Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
EN
Uploaded by
Takashi Sogabe
PDF, PPTX
11,325 views
OpenStack + OpenContrailで実現するマルチテナントIaaSのご紹介
日本OpenStackユーザ会 第15回勉強会 発表資料です。
Technology
◦
Read more
16
Save
Share
Embed
Embed presentation
Download
Download as PDF, PPTX
1
/ 48
2
/ 48
3
/ 48
4
/ 48
5
/ 48
6
/ 48
7
/ 48
8
/ 48
9
/ 48
10
/ 48
11
/ 48
12
/ 48
13
/ 48
14
/ 48
15
/ 48
16
/ 48
17
/ 48
18
/ 48
19
/ 48
20
/ 48
21
/ 48
22
/ 48
23
/ 48
24
/ 48
25
/ 48
26
/ 48
27
/ 48
28
/ 48
29
/ 48
30
/ 48
31
/ 48
32
/ 48
33
/ 48
34
/ 48
35
/ 48
36
/ 48
37
/ 48
38
/ 48
39
/ 48
40
/ 48
41
/ 48
42
/ 48
43
/ 48
44
/ 48
45
/ 48
46
/ 48
47
/ 48
48
/ 48
More Related Content
PDF
OpenStack Neutronの機能概要 - OpenStack最新情報セミナー 2014年12月
by
VirtualTech Japan Inc.
PDF
第20回 OpenStack勉強会 Neutron Deep Dive - DVR
by
Toru Makabe
PDF
OpenContrailのソースコードを探検しよう!
by
Takashi Sogabe
PDF
君にもできる! にゅーとろん君になってみよー!! 「Neutronになって理解するOpenStack Net - OpenStack最新情報セミナー ...
by
VirtualTech Japan Inc.
PDF
NFV標準化動向 NFVの適用範囲と標準化 – OpenStack最新情報セミナー 2015年4月
by
VirtualTech Japan Inc.
PPTX
OpenStack管理者入門 - OpenStack最新情報セミナー 2014年12月
by
VirtualTech Japan Inc.
PDF
OpenStack with OpenFlow
by
Toshiki Tsuboi
PDF
OVS VXLAN Network Accelaration on OpenStack (VXLAN offload and DPDK) - OpenSt...
by
VirtualTech Japan Inc.
OpenStack Neutronの機能概要 - OpenStack最新情報セミナー 2014年12月
by
VirtualTech Japan Inc.
第20回 OpenStack勉強会 Neutron Deep Dive - DVR
by
Toru Makabe
OpenContrailのソースコードを探検しよう!
by
Takashi Sogabe
君にもできる! にゅーとろん君になってみよー!! 「Neutronになって理解するOpenStack Net - OpenStack最新情報セミナー ...
by
VirtualTech Japan Inc.
NFV標準化動向 NFVの適用範囲と標準化 – OpenStack最新情報セミナー 2015年4月
by
VirtualTech Japan Inc.
OpenStack管理者入門 - OpenStack最新情報セミナー 2014年12月
by
VirtualTech Japan Inc.
OpenStack with OpenFlow
by
Toshiki Tsuboi
OVS VXLAN Network Accelaration on OpenStack (VXLAN offload and DPDK) - OpenSt...
by
VirtualTech Japan Inc.
What's hot
PDF
OpenStackのQuantum(LinuxBridge Plugin)が実際どうやって仮想ネットワークを構成するのか説明する資料
by
Etsuji Nakai
PDF
OpenStack Kilo with 6Wind VA High-Performance Networking Using DPDK - OpenSta...
by
VirtualTech Japan Inc.
PDF
20131011_openstack-neutron-vyattameeting
by
Akihiro Motoki
PDF
OpenStackネットワーキング管理者入門 - OpenStack最新情報セミナー 2014年8月
by
VirtualTech Japan Inc.
PDF
LagopusとAzureとIPsecとDPDK
by
Tomoya Hibi
PPTX
OpenStackネットワーク入門 – OpenStack最新情報セミナー 2015年4月
by
VirtualTech Japan Inc.
PDF
20131211 Neutron Havana
by
Akihiro Motoki
PDF
Open contrail days 2014 fall
by
Daisuke Nakajima
PDF
Neutron Icehouse Update (Japanese)
by
Akihiro Motoki
PDF
DPDKを拡張してみた話し
by
Lagopus SDN/OpenFlow switch
PDF
20161129 neutron recent topic
by
Akihiro Motoki
PDF
オーバーレイネットワークで実現するプライベートクラウド -OpenStack/OpenContrailを用いたプライベートクラウドの構築及び評価計画のご紹介-
by
Takashi Sogabe
PDF
1st OCDET Baremetal MTG OpenStack baremetal compute by GMO AppsCloud
by
Naoto Gohko
PDF
NPStudy LT Lagopus Router v19.07
by
Tomoya Hibi
PDF
Kernel vm-2014-05-25
by
Hirochika Asai
PPTX
Open contrailのご紹介
by
Daisuke Nakajima
PDF
openstack_neutron-ovs_osc2014tf_20141019
by
Takehiro Kudou
PDF
Xeon dとlagopusと、pktgen dpdk
by
Masaru Oki
PDF
DPDK QoS
by
Masaru Oki
PDF
Lagopus + DockerのDPDK接続
by
Tomoya Hibi
OpenStackのQuantum(LinuxBridge Plugin)が実際どうやって仮想ネットワークを構成するのか説明する資料
by
Etsuji Nakai
OpenStack Kilo with 6Wind VA High-Performance Networking Using DPDK - OpenSta...
by
VirtualTech Japan Inc.
20131011_openstack-neutron-vyattameeting
by
Akihiro Motoki
OpenStackネットワーキング管理者入門 - OpenStack最新情報セミナー 2014年8月
by
VirtualTech Japan Inc.
LagopusとAzureとIPsecとDPDK
by
Tomoya Hibi
OpenStackネットワーク入門 – OpenStack最新情報セミナー 2015年4月
by
VirtualTech Japan Inc.
20131211 Neutron Havana
by
Akihiro Motoki
Open contrail days 2014 fall
by
Daisuke Nakajima
Neutron Icehouse Update (Japanese)
by
Akihiro Motoki
DPDKを拡張してみた話し
by
Lagopus SDN/OpenFlow switch
20161129 neutron recent topic
by
Akihiro Motoki
オーバーレイネットワークで実現するプライベートクラウド -OpenStack/OpenContrailを用いたプライベートクラウドの構築及び評価計画のご紹介-
by
Takashi Sogabe
1st OCDET Baremetal MTG OpenStack baremetal compute by GMO AppsCloud
by
Naoto Gohko
NPStudy LT Lagopus Router v19.07
by
Tomoya Hibi
Kernel vm-2014-05-25
by
Hirochika Asai
Open contrailのご紹介
by
Daisuke Nakajima
openstack_neutron-ovs_osc2014tf_20141019
by
Takehiro Kudou
Xeon dとlagopusと、pktgen dpdk
by
Masaru Oki
DPDK QoS
by
Masaru Oki
Lagopus + DockerのDPDK接続
by
Tomoya Hibi
Viewers also liked
PPTX
○○○で作るOpenStack+Contrail環境
by
VirtualTech Japan Inc.
PDF
Using OpenContrail with Kubernetes
by
Matt Baldwin
PPTX
OCP Serverを用いたOpenStack Containerの検証
by
Takashi Sogabe
PDF
【Brocade OpenStack ソリューション】Vyatta vRouter プラグイン
by
Brocade
PDF
Kubernetes OpenContrail Meetup
by
Lachlan Evenson
PDF
OpenDaylightを用いた次世代ネットワーク構成管理の考察
by
Naoto MATSUMOTO
PDF
Contrail handson 手順書
by
Daisuke Nakajima
PDF
2014年を振り返る 今年の技術トレンドとDockerについて
by
Masahito Zembutsu
PPTX
Container sig#1 ansible-container
by
Naoya Hashimoto
PDF
あなたの知らないAzure ~OpenStackと共存する冴えたやり方~
by
Toru Makabe
PPTX
OpenStack & OpenContrail in Production
by
Edgar Magana
PPTX
真のマルチテナント環境とは?ネットワークデバイスのOne Box Consolidation
by
Citrix Systems Japan
PDF
クラウドに構築したWebサイトのセキュリティ対策やグローバル展開について
by
Citrix Systems Japan
PPTX
Triangle OpenStack Meetup
by
mestery
PDF
OpenStack Neutron Liberty Updates
by
mestery
PPTX
vBrownBag OpenStack Networking Talk
by
mestery
PPTX
kamesh Videos
by
Kamesh Pemmaraju
PPTX
Open stack icehouse microsoftupdate
by
Kamesh Pemmaraju
PDF
Designing OpenStack Architectures
by
Kamesh Pemmaraju
PDF
Dell SUSE Cloud Solution, Powered by OpenStack
by
Kamesh Pemmaraju
○○○で作るOpenStack+Contrail環境
by
VirtualTech Japan Inc.
Using OpenContrail with Kubernetes
by
Matt Baldwin
OCP Serverを用いたOpenStack Containerの検証
by
Takashi Sogabe
【Brocade OpenStack ソリューション】Vyatta vRouter プラグイン
by
Brocade
Kubernetes OpenContrail Meetup
by
Lachlan Evenson
OpenDaylightを用いた次世代ネットワーク構成管理の考察
by
Naoto MATSUMOTO
Contrail handson 手順書
by
Daisuke Nakajima
2014年を振り返る 今年の技術トレンドとDockerについて
by
Masahito Zembutsu
Container sig#1 ansible-container
by
Naoya Hashimoto
あなたの知らないAzure ~OpenStackと共存する冴えたやり方~
by
Toru Makabe
OpenStack & OpenContrail in Production
by
Edgar Magana
真のマルチテナント環境とは?ネットワークデバイスのOne Box Consolidation
by
Citrix Systems Japan
クラウドに構築したWebサイトのセキュリティ対策やグローバル展開について
by
Citrix Systems Japan
Triangle OpenStack Meetup
by
mestery
OpenStack Neutron Liberty Updates
by
mestery
vBrownBag OpenStack Networking Talk
by
mestery
kamesh Videos
by
Kamesh Pemmaraju
Open stack icehouse microsoftupdate
by
Kamesh Pemmaraju
Designing OpenStack Architectures
by
Kamesh Pemmaraju
Dell SUSE Cloud Solution, Powered by OpenStack
by
Kamesh Pemmaraju
Similar to OpenStack + OpenContrailで実現するマルチテナントIaaSのご紹介
PDF
OpenContrailとnfv
by
Daisuke Nakajima
PPTX
Contrail overview open stack days tokyo-feb2015
by
Nachi Ueno
PPTX
【第5回東京SoftLayer勉強会】LT7 SoftLayerでOpenStackを動かしてみた
by
Nobuyuki Matsui
PDF
2016 interop sdi_showcase_contrail
by
Daisuke Nakajima
PDF
VYATTA USERS MEETING Autumn 2013_idcf
by
IDC Frontier
PDF
Open contraildays2014
by
Daisuke Nakajima
PDF
Opencontraildays2014dist 140514051248-phpapp01
by
ozkan01
PDF
ML2/OVN アーキテクチャ概観
by
Yamato Tanaka
PPTX
Jtf2014 sdi and_contrail_22th-apr-2014_s
by
Junya Arimura
PDF
Opencontrailの基本 for オープンソースカンファレンス2014 Kansai@Kyoto
by
Daisuke Nakajima
PDF
Open stackdaystokyo2016
by
Daisuke Nakajima
PDF
Kubernetesと閉域網
by
Han Li
PDF
OpenStackクラウド基盤構築ハンズオンセミナー 第2日:講義No2
by
Etsuji Nakai
PDF
Big Cloud Fabric製品紹介とOpenStack Neutron Plugin 実装概要
by
Shohei Yoshimoto
PDF
VlanManagerを使ってみた
by
Hiroki Ishikawa
PDF
SR-IOV Networking in OpenStack - OpenStack最新情報セミナー 2016年3月
by
VirtualTech Japan Inc.
PDF
さくらのクラウドインフラの紹介
by
SAKURA Internet Inc.
PDF
AWS Black Belt Online Seminar 2017 AWSへのネットワーク接続とAWS上のネットワーク内部設計
by
Amazon Web Services Japan
PDF
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
by
Amazon Web Services Japan
PDF
OpenContrail days 2014 Spring めざせ超オンプレ(汗)
by
Junpei YOSHINO
OpenContrailとnfv
by
Daisuke Nakajima
Contrail overview open stack days tokyo-feb2015
by
Nachi Ueno
【第5回東京SoftLayer勉強会】LT7 SoftLayerでOpenStackを動かしてみた
by
Nobuyuki Matsui
2016 interop sdi_showcase_contrail
by
Daisuke Nakajima
VYATTA USERS MEETING Autumn 2013_idcf
by
IDC Frontier
Open contraildays2014
by
Daisuke Nakajima
Opencontraildays2014dist 140514051248-phpapp01
by
ozkan01
ML2/OVN アーキテクチャ概観
by
Yamato Tanaka
Jtf2014 sdi and_contrail_22th-apr-2014_s
by
Junya Arimura
Opencontrailの基本 for オープンソースカンファレンス2014 Kansai@Kyoto
by
Daisuke Nakajima
Open stackdaystokyo2016
by
Daisuke Nakajima
Kubernetesと閉域網
by
Han Li
OpenStackクラウド基盤構築ハンズオンセミナー 第2日:講義No2
by
Etsuji Nakai
Big Cloud Fabric製品紹介とOpenStack Neutron Plugin 実装概要
by
Shohei Yoshimoto
VlanManagerを使ってみた
by
Hiroki Ishikawa
SR-IOV Networking in OpenStack - OpenStack最新情報セミナー 2016年3月
by
VirtualTech Japan Inc.
さくらのクラウドインフラの紹介
by
SAKURA Internet Inc.
AWS Black Belt Online Seminar 2017 AWSへのネットワーク接続とAWS上のネットワーク内部設計
by
Amazon Web Services Japan
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
by
Amazon Web Services Japan
OpenContrail days 2014 Spring めざせ超オンプレ(汗)
by
Junpei YOSHINO
More from Takashi Sogabe
PDF
Rookの基礎・バージョンアップ
by
Takashi Sogabe
PDF
Cumulus Linux 導入事例 -ネットワークをDevOpsに統合した、エンジニアが幸せになるインフラ運用手法のご紹介-
by
Takashi Sogabe
PDF
OpenContrail Users Event at OpenStack Summit Paris 行ってきました
by
Takashi Sogabe
PDF
アプリケーションエンジニアのためのクラウドインフラ再入門 (2/3)
by
Takashi Sogabe
PDF
Yokozuna 日本語検索機能を評価しました
by
Takashi Sogabe
PDF
コモディティL3SW/ルータでオープンなSDNを実現しよう
by
Takashi Sogabe
PDF
Riak / Riak-CS(Enterprise版) ベンチマークしました
by
Takashi Sogabe
PDF
Devsumi2013 Ruby開発者のみなさん、mrubyで楽しく快適な組み込みアプリ開発を始めませんか?
by
Takashi Sogabe
PDF
Tokyo ruby kaigi 10 (sogabe)
by
Takashi Sogabe
Rookの基礎・バージョンアップ
by
Takashi Sogabe
Cumulus Linux 導入事例 -ネットワークをDevOpsに統合した、エンジニアが幸せになるインフラ運用手法のご紹介-
by
Takashi Sogabe
OpenContrail Users Event at OpenStack Summit Paris 行ってきました
by
Takashi Sogabe
アプリケーションエンジニアのためのクラウドインフラ再入門 (2/3)
by
Takashi Sogabe
Yokozuna 日本語検索機能を評価しました
by
Takashi Sogabe
コモディティL3SW/ルータでオープンなSDNを実現しよう
by
Takashi Sogabe
Riak / Riak-CS(Enterprise版) ベンチマークしました
by
Takashi Sogabe
Devsumi2013 Ruby開発者のみなさん、mrubyで楽しく快適な組み込みアプリ開発を始めませんか?
by
Takashi Sogabe
Tokyo ruby kaigi 10 (sogabe)
by
Takashi Sogabe
OpenStack + OpenContrailで実現するマルチテナントIaaSのご紹介
1.
OpenStack + OpenContrailで 実現するマルチテナントIaaS のご紹介 Takashi
Sogabe(@rev4t) Internet Initiative Japan., Inc.
2.
あなた、誰? • Takashi Sogabe
(@rev4t) • IIJという会社でサービスやデバイスの開発を しています – 最近は、新しいサービスを作るためにソフトウェア を検証したり、ネットワーク構築もやっています – 自称フルスタックエンジニアです
3.
何したいの? • Contrail がオープンソースになりました! –
エンジニアとしては使って試すのが理解への早 道 – ソースコードを眺めてニヤニヤしたい – まずはデモ環境を作って遊んでみよう
4.
OpenContrailって何? • スケールアウト性の高いIaaSを簡単に構築で きるソフトウェア – いわゆるSDN製品です •
OpenStack, CloudStackと連係して動作する • コントロールプレイン: BGP又はXMPP • データプレイン: MPLS over GRE – MPLS over UDP, VXLANにも対応している模様
5.
情報源 • http://opencontrail.org/ – 各種ドキュメントやパッケージが提供されている •
https://github.com/Juniper/contrail-controller – ソースコードはgithub上に公開されている • http://juni.pr/17tlcQh – Juniper有村さんがJ-NETに投稿された、 OpenContrailの貴重な日本語情報です
6.
何故MPLS/BGPなの? • 何といっても、枯れた技術なので安心して使 える – ISP各社が既に
IP-VPNサービスとしてMPLSを利用 中 – 沢山のVPNコネクションを張っても性能が出る – DC間の接続やハイブリッドクラウドが簡単に出来 る • External routerはL3VPNルータなので、相互接続が簡 単に出来る
7.
他に何かできるの? • Service Chaining –
いわゆるNFV – Firewallなど、色々な機能をVMに挟み込める • Network Monitoring – 通信中のセッション情報をWeb画面から閲覧 – 必要であれば、Web画面からtcpdumpが出来る • Remote SPAN(RSPAN)のオーバーレイネットワーク版と いう感じ
8.
テストに必要な最小構成は? • PC server
1台 – Juniper推奨は5台以上です – テスト目的であれば、1台あれば十分です • ルータ 1台 – MPLS VPNが喋られる物 – Juniper MX や SRXが使えます – External Router不要であれば無くても大丈夫
9.
デモ環境のサーバ構成 インターネット接続ルータ 10.0.0.1/24 External Router(Gateway Router) .79 192.168.192.0/24 .64 •
Contrail System • OpenStack (controller, etc) • OpenStack(nova-compute) • vRouter
10.
OpenContrail アーキテクチャ
11.
インストール(1) • http://juni.pr/1alNn7h – sourceからビルド •
git + repo – セットアップが大変なので、ビルドのみの用途に向いている • devstack – https://github.com/dsetia/devstack – Binaryパッケージを使用 • Juniper提供のOSイメージ • rpmパッケージ (CentOS or Fedora) • Juniper.net のアカウントが必要 – Online formから申請すれば、1日程度でアカウントが発行されるとのこと • 今回のデモでは、OSイメージを使用 – Contrail Install Media for CentOS 90-day EVAL (Release 1.02) – OpenStack Grizzly
12.
インストール(2) 1. OSイメージをダウンロード、PCにインストール 2. setup.sh
の実行 – cd /opt/contrail/contrail_packages; ./setup.sh 3. testbedファイルの作成 4. システムのインストール – – – – cd /opt/contrail/utils; fab install_contrail (自動的に再起動されます) cd /opt/contrail/utils; fab setup_all (自動的に再起動されます)
13.
testbedファイル • cd /opt/contrail/utils/fabfile/testbeds •
cp testbed_singlebox_example.py testbed.py • vi testbed.py を編集 ext_routers = *(‘srx1’, ‘192.168.192.79’)+ (external router が無い場合はコメントのままにしておく) host1 = ‘root@192.168.192.64’ host_build = ‘root@192.168.192.64’ env.passwords = { host1: ‘<ホストのパスワード>’, host_build: ‘<ホストのパスワード>’, }
14.
インストール(3) • インストールが成功すれば、Horizon及び ContrailのWeb画面にログインできるようにな ります – Horizon •
http://(ホストのIPアドレス)/ • username: admin • password: contrail123 – Contrail • http://(ホストのIPアドレス):8080/ • username, password は Horizonと同じ
16.
External Routerの設定(1) • Interfaceの設定 interfaces
{ ge-0/0/0 { unit 0 { family inet { address 192.168.192.79/24; } } } ge-0/0/1 { unit 0 { family inet { address 10.0.0.1/24; } } }
17.
External Routerの設定(2) • L3VPNの設定 routing-options
{ static { route 0.0.0.0/0 next-hop 192.168.192.5; } route-distinguisher-id 192.168.192.79; autonomous-system 64512; dynamic-tunnels { setup1 { source-address 192.168.192.79; gre; destination-networks { 192.168.192.0/24; } } } } protocols { bgp { group contrail-controller { type internal; local-address 192.168.192.79; family inet-vpn { unicast; } neighbor 192.168.192.64; } } stp; }
18.
External Routerの設定(3) • VRFの設定 routing-instances
{ cusotomer-public { instance-type vrf; interface ge-0/0/1.0; vrf-target target:64512:10000; routing-options { static { route 0.0.0.0/0 next-hop 10.0.0.2; } } } }
19.
External Routerの設定(4) • SRXを使う場合は
forwarding mode を packet basedにする security { forwarding-options { family { inet6 { mode packet-based; } mpls { mode packet-based; } iso { mode packet-based; } } } } root> show security flow status Flow forwarding mode: Inet forwarding mode: packet based Inet6 forwarding mode: packet based MPLS forwarding mode: packet based ISO forwarding mode: packet based Flow trace status Flow tracing status: off Flowベースだと、security zone に dynamic tunnelを追加する方法が無 い模様です
20.
OPENCONTRAILを使ったテナント ネットワークの構築
21.
ネットワークの設定(1) • 設定方法は3つ – OpenContrail
Web画面から設定 – OpenStackから設定 • 但し、一部パラメタはneutron(quantum)から設定でき ない – OpenContrail REST API • API server: http://(controller_host):8082/ • 今のところ、ドキュメントが全くありません – Top level のURLを叩けば、使い方は大体分かると思います
22.
テナントネットワーク .1 Floating-ip External router vRouter 10.1.0.253 .254 .253 .252 external network 10.0.0.0/24 global 10.1.0.0/24 public 10.255.0.0/24 .254 vRouter test-public-1 .253 test-private-1 test-public-2 .252 test-private-2 .254 private 10.254.0.0/24
23.
ネットワークの作成(public)
24.
IPアドレスブロックの作成(public)
25.
Globalネットワークの設定
26.
test-public-1, test-public-2 起動
27.
Ping from test-public-1
to 10.0.0.1
28.
Privateネットワークの作成
29.
test-private-1, test-private-2 起動
30.
Ping from test-private-1 to
test-public-1
31.
Policyの作成
32.
Policyの適用
33.
再度 Ping from
test-private-1 to test-public-1
34.
Floating-ipの作成、割り当て
35.
Ping from ext-router
to test-public-1 root> ping 10.1.0.253 routing-instance cusotomer-public PING 10.1.0.253 (10.1.0.253): 56 data bytes 64 bytes from 10.1.0.253: icmp_seq=0 ttl=62 time=31.423 ms 64 bytes from 10.1.0.253: icmp_seq=1 ttl=62 time=2.510 ms ^C --- 10.1.0.253 ping statistics --2 packets transmitted, 2 packets received, 0% packet loss
36.
External router show
route (1) root> show route inet.0: 5 destinations, 5 routes (4 active, 0 holddown, 1 hidden) + = Active Route, - = Last Active, * = Both 0.0.0.0/0 *[Static/5] 1d 20:49:14 > to 192.168.192.5 via ge-0/0/0.0 10.1.0.1/32 *[Local/0] 1d 20:49:29 Reject 192.168.192.0/24 *[Direct/0] 1d 20:49:14 > via ge-0/0/0.0 192.168.192.79/32 *[Local/0] 1d 20:49:20 Local via ge-0/0/0.0
37.
External router show
route (2) inet.3: 2 destinations, 2 routes (2 active, 0 holddown, 0 hidden) + = Active Route, - = Last Active, * = Both 192.168.192.0/24 *[Tunnel/300] 1d 20:49:46 Tunnel 192.168.192.64/32 *[Tunnel/300] 00:56:35 > via gr-0/0/0.32769
38.
External router show
route (3) cusotomer-public.inet.0: 4 destinations, 4 routes (4 active, 0 holddown, 0 hidden) + = Active Route, - = Last Active, * = Both 0.0.0.0/0 *[Static/5] 1d 20:49:14 > to 10.0.0.2 via ge-0/0/1.0 10.0.0.0/24 *[Direct/0] 1d 20:49:14 > via ge-0/0/1.0 10.0.0.1/32 *[Local/0] 1d 20:49:19 Local via ge-0/0/1.0 10.1.0.253/32 *[BGP/170] 00:07:40, localpref 100, from 192.168.192.64 AS path: ? > via gr-0/0/0.32769, Push 16
39.
External router show
route (4) mpls.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden) + = Active Route, - = Last Active, * = Both 299792 *[VPN/170] 02:02:08 > to 10.0.0.2 via ge-0/0/1.0, Pop bgp.l3vpn.0: 1 destinations, 1 routes (1 active, 0 holddown, 0 hidden) + = Active Route, - = Last Active, * = Both 192.168.192.64:2:10.1.0.253/32 *[BGP/170] 00:07:40, localpref 100, from 192.168.192.64 AS path: ? > via gr-0/0/0.32769, Push 16
40.
Network管理(1)
41.
Network管理(2)
42.
Network管理(3) Flowの情報をリアルタイムに把握できる
43.
Network管理(4) Routing Table の情報を確認
44.
Analyzerを使う(1) • L3SWのRemote SPAN(RSPAN)機能を便利にし たようなもの –
パケットを捕捉したいネットワークとパケットの種 類を指定 • Analyzerインスタンスが自動的に起動する • 管理者は、OpenStackの管理画面上からWiresharkを 操作することでパケットダンプを閲覧できる – Compute Nodeにログインしてtapインタフェースを 直接tcpdumpすることもできるけれど、Analyzerの 方がずっと便利
45.
Analyzerを使う(2)
46.
Analyzerを使う(3)
47.
まとめ • とても使いやすい管理画面 – オーバレイ上の通信を把握できる •
スケールアウトが期待できそうなアーキテクチャ – オーバーレイ上の通信は各ノードが自律的に行なう ため、コントローラの仕事が少ない – Cassandraを用いたスケールアウト性能の高いバック エンドデータベース – External router はL3VPNルータを沢山接続することで アップリンクを増強できる • VXLANも使えるらしいけれど、管理画面からはまだ設定でき ない模様
48.
今後調べたいこと • Service Chaining •
ノード数を増やしてスケールアウト性能を測 定 • VXLANで external router を終端 • Havana対応版を使ってみたい
Download