SlideShare a Scribd company logo
1 of 28
Download to read offline
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team
Interop Tokyo 2015
ShowNetにおける
マルチクラウド実証実験
ShowNet NOC チームメンバー
さくらインターネット株式会社
大久保 修一
2015.7.9 Juniper Cloud Builder Conference 2015
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 2
マルチクラウドの活用メリット
クラウドA クラウドB
オンプレミス
• 障害、災害対策(DR)
• ワークロード分散
• オンプレミスとの併用
• コスト削減
• ベンダーロックインの回避
• 異なる機能の組み合わせ
• ハイブリッド構成
CDN
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 3
インターネット
サーバ間連携トラフィックの問題
クラウドA クラウドB
オンプレミス CDN
インターネット経由だと・・
• 品質の保証ができない
• 障害時の切り分けが難しい
• セキュリティの不安
セキュアで堅牢なプライベート
接続のニーズが高まっている
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 4
East-Westトラフィックの増大
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 5
商用クラウドプライベート接続も一般化
AWS Direct Connect Equinix Cloud Exchange
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 6
昨年のInterop2014での取り組み
クラウド間の
インターコネクトに
フォーカス
クラウドユーザ
との接続は?
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 7
コンセプト:Multi Cloud Fabric
様々なネットワークが接続可能なオープンな
プライベートコネクトプラットフォームを目指して
Multi Cloud Fabric
オンプレミス
クラウド
モバイル
エンター
プライズ
コンテンツ
プロバイダ
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 8
ShowNet 2015マルチクラウド構成
さくらのクラウド IDCFクラウド
ビットアイル
クラウド
OpenStack
幕張ShowNet
パブリック
クラウド
BBIX
Private Connect
エンター
プライズ
コンテンツ
プロバイダ
インターネット
ミクシィ
モンストスタジオ
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 9
ShowNet内の構成
BBIX
Private Connect
ボーダ(ASBR)
コア(P)
エッジ(PE)
Cisco Nexus7706
Juniper QFX10002
Huawei CE12800
Juniper MX240
古河電工
FITELnet FX1
サーバファーム
AS131154
Red Hat Enterprise Linux
OpenStack Platform
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 10
ボーダ(ASBR)
Cisco Nexus7706
Juniper QFX10002
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 11
コア(P)
Huawei CE12800
Juniper MX240
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 12
エッジ(PE)
古河電工
FITELnet FX1
2台で冗⻑構成
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 13
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 14
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 15
古河電工 FX1
Juniper QFX10002
Juniper MX240
Huawei CE12800
Cisco Nexus7706
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 16
内部ルーティング構成
BBIX
Private Connect
ボーダ(ASBR)
コア(P)
エッジ(PE)
サーバファーム
AS131154
OSPF, LDPMPLS
VRF-A RD:1:131154 RT:131154:1
10.11.141.0/24
10.11.153.0/29
10.11.153.8/29
10.11.139.0/24
VRF-B RD:2:131154 RT:131154:2
10.11.142.0/24
インターネットの面に加え
IP-VPN網を構築
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 17
IPsec VPNでも乗り入れ可能
インターネット
Multi Cloud Fabric
ビットアイル
クラウド
テナントA
テナントB
VyOS
古河電工
FX1
一般的なIPsec VPNにて
特定テナントのVRFを接続可能
IPsec VPN
10.11.139.0/24
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 18
外部ルーティング構成
Interprovider IP-VPN
RFC4364 Section 10. Multi-AS Backbones Option-B
ShowNet(AS131154)
クラウド事業者
コンテンツ事業者
ASBRPE BBIX ASBR
MP-eBGPMP-iBGP
・IDCフロンティア(AS7488)
・さくらインターネット(AS9370)
・ミクシィ(AS38651)
サーバファーム
RT:131154:1
10.11.141.0/24 ・・
Label=16
RT:131154:2
10.11.142.0/24 ・・
Label=17
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 19
BBIXのマルチサービス構成
AS131154
qfx10k
n7706
BBIX Public Peers
Closed Peers
幕張 NTT DATA
大手町 SoftBank
IP Transit
v1151
v1025
v100
ip88s25
GRT
VRF
BBIX
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 20
構築中にはまったところ
• QFX10002にてMP-eBGPで受けた経路が
hiddenになる
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 21
> show route 10.11.140.0/24 table bgp.l3vpn.0 extensive hidden
bgp.l3vpn.0: 11 destinations, 14 routes (7 active, 0 holddown, 4 hidden)
9370:11:10.54.0.0/24 (1 entry, 0 announced)
BGP Preference: 170/-101
Route Distinguisher: 9370:11
Next hop type: Unusable, Next hop index: 0
Address: 0x95274a4
Next-hop reference count: 5
State: <Hidden Ext ProtectionPath ProtectionCand>
Peer AS: 9370
Age: 1:50:13
Validation State: unverified
Task: BGP_9370_131154.169.254.1.12
AS path: 9370 I
Communities: target:9370:11
Accepted
VPN Label: 16
Localpref: 100
Router ID: 169.254.1.12
set routing-options resolution rib bgp.l3vpn.0 resolution-ribs inet.3
set routing-options resolution rib bgp.l3vpn.0 resolution-ribs inet.0
下記設定を追加することで解決
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 22
参考:QFX10002の設定
interfaces {
xe-0/0/6:0 {
description xg-1-0-3.ip88s25.noc;
flexible-vlan-tagging;
mtu 9192;
unit 100 {
vlan-id 100;
family inet {
mtu 1500;
address 218.100.6.XXX/24;
}
family inet6 {
mtu 1500;
address 2001:de8:c::13:1154:2/64;
}
}
unit 1025 {
vlan-id 1025;
family inet {
address 169.254.XXX.XXX/24;
}
family mpls;
}
BBIX向け
10GbEインターフェイス
40GBASE-LR4 を 10GBASE-LR ×4に
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 23
参考:QFX10002の設定
interfaces {
et-0/0/1 {
description hg-4-0-1.ce12800.noc;
vlan-tagging;
mtu 9192;
unit 302 {
vlan-id 302;
family inet {
mtu 1500;
address 45.1.3.9/30;
}
family inet6 {
mtu 1500;
address 2001:3e8:1:302::22/64;
address fe80::302:22/64;
}
family mpls;
}
Huawei CE12800向け
100GbEインターフェイス
100GBase-LR4
QSFP28モジュール
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 24
参考:QFX10002の設定
protocols {
mpls {
interface et-0/0/11.303;
interface et-0/0/1.302;
interface xe-0/0/6:0.1025;
}
ldp {
track-igp-metric;
interface et-0/0/1.302;
interface et-0/0/11.303;
interface lo0.0;
}
bgp {
local-as 131154;
group 131154-inet-vpn {
type internal;
family inet-vpn {
unicast;
}
neighbor 45.1.0.25 {
description fx1-1;
}
neighbor 45.1.0.26 {
description fx1-2;
group BBIX-inet-vpn {
type external;
import rcvfrom-BBIX-inet-vpn;
family inet-vpn {
unicast;
}
export advto-BBIX-inet-vpn;
vpn-apply-export;
graceful-restart {
disable;
}
neighbor 169.254.XXX.XXX {
description sakura;
passive;
peer-as 9370;
bfd-liveness-detection {
minimum-interval 1000;
}
}
MP-iBGP MP-eBGP
Option-B方式で、
routing-instanceを
作らないので
本来不要
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 25
4Byte-ASでのMP-BGP
• BGPでのCapability(VPNv4 Unicast)交換は問題なし
• RDのフォーマットに注意が必要
• 4Byte-ASを埋め込むには、Type 2フォーマットの対応が必
要。今回は、Type 0フォーマットを利用。
• RD:1:131154, RD:2:131154
• Target Communityは特に問題なかった
• JUNOSの場合Lが必要
• set policy-options community shownet-vrf1 members
target:131154L:1;
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 26
マルチクラウドの機能要件
• クラウド間のプライベートコネクト
• データのレプリケーション、バックアップ機構
• 死活監視、リソース監視、品質監視
• 負荷分散制御機構
• フェイルオーバ機構
• クラウドの自動制御に必要な機構
• マルチクラウドコントローラ
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 27
Interop Tokyo Webサイトの
マルチクラウドロードバランシング
IDCFクラウド
さくらのクラウド
Multi Cloud Fabric
ロードバランサロードバランサ
インターネット
www.interop.jp
スケーリング
A10 Networks Thunder
F5 Networks BIG-IP
Citrix NetScaler MPX
GSLBGSLB AS290
NTT
SmartConnect
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 28
まとめ
• エンドユーザがマルチクラウド環境を手軽に利用可
能とするためのネットワークモデルを提唱
• オープンな閉域網接続 “Multi Cloud Fabric”
• 商用のInternet eXchange(BBIX)の上に、
Privateな面を切って実装
• MP-BGPによるクラウド間/ユーザとの接続
• 一般的なIPsec VPNでの乗り入れにも対応
• 閉域網のインターフェイスは複数の選択肢が必要

More Related Content

What's hot

FD.io VPP事始め
FD.io VPP事始めFD.io VPP事始め
FD.io VPP事始めtetsusat
 
ネットワークプログラマビリティ勉強会
ネットワークプログラマビリティ勉強会ネットワークプログラマビリティ勉強会
ネットワークプログラマビリティ勉強会Tomoya Hibi
 
OpenStack + OpenContrailで実現するマルチテナントIaaSのご紹介
OpenStack + OpenContrailで実現するマルチテナントIaaSのご紹介OpenStack + OpenContrailで実現するマルチテナントIaaSのご紹介
OpenStack + OpenContrailで実現するマルチテナントIaaSのご紹介Takashi Sogabe
 
Openvswitch vps 20120429資料
Openvswitch vps 20120429資料Openvswitch vps 20120429資料
Openvswitch vps 20120429資料Daisuke Nakajima
 
Xeon dとlagopusと、pktgen dpdk
Xeon dとlagopusと、pktgen dpdkXeon dとlagopusと、pktgen dpdk
Xeon dとlagopusと、pktgen dpdkMasaru Oki
 
第20回 OpenStack勉強会 Neutron Deep Dive - DVR
第20回 OpenStack勉強会 Neutron Deep Dive - DVR第20回 OpenStack勉強会 Neutron Deep Dive - DVR
第20回 OpenStack勉強会 Neutron Deep Dive - DVRToru Makabe
 
Lagopus workshop@Internet weekのそば
Lagopus workshop@Internet weekのそばLagopus workshop@Internet weekのそば
Lagopus workshop@Internet weekのそばYoshihiro Nakajima
 
Lagopus + DockerのDPDK接続
Lagopus + DockerのDPDK接続Lagopus + DockerのDPDK接続
Lagopus + DockerのDPDK接続Tomoya Hibi
 
Open contrail days 2014 fall
Open contrail days 2014 fallOpen contrail days 2014 fall
Open contrail days 2014 fallDaisuke Nakajima
 
Hydrogen → Helium での Linux kernel の違い
Hydrogen → Helium での Linux kernel の違いHydrogen → Helium での Linux kernel の違い
Hydrogen → Helium での Linux kernel の違いMasakazu Asama
 
NPStudy LT Lagopus Router v19.07
NPStudy LT Lagopus Router v19.07NPStudy LT Lagopus Router v19.07
NPStudy LT Lagopus Router v19.07Tomoya Hibi
 
Osc2018tokyo spring-20180224
Osc2018tokyo spring-20180224Osc2018tokyo spring-20180224
Osc2018tokyo spring-20180224Tomoya Hibi
 
WAN SDN 実践入門! ~ OpenDayLightのPCEP/BGPに触れてみる ~
WAN SDN 実践入門! ~ OpenDayLightのPCEP/BGPに触れてみる ~WAN SDN 実践入門! ~ OpenDayLightのPCEP/BGPに触れてみる ~
WAN SDN 実践入門! ~ OpenDayLightのPCEP/BGPに触れてみる ~npsg
 
Opencontrailの基本 for オープンソースカンファレンス2014 Kansai@Kyoto
Opencontrailの基本 for オープンソースカンファレンス2014 Kansai@KyotoOpencontrailの基本 for オープンソースカンファレンス2014 Kansai@Kyoto
Opencontrailの基本 for オープンソースカンファレンス2014 Kansai@KyotoDaisuke Nakajima
 
2016 interop sdi_showcase_contrail
2016 interop sdi_showcase_contrail2016 interop sdi_showcase_contrail
2016 interop sdi_showcase_contrailDaisuke Nakajima
 
Opencontraildays2014dist 140514051248-phpapp01
Opencontraildays2014dist 140514051248-phpapp01Opencontraildays2014dist 140514051248-phpapp01
Opencontraildays2014dist 140514051248-phpapp01ozkan01
 

What's hot (20)

FD.io VPP事始め
FD.io VPP事始めFD.io VPP事始め
FD.io VPP事始め
 
Lagos running on small factor machine
Lagos running on small factor machineLagos running on small factor machine
Lagos running on small factor machine
 
ネットワークプログラマビリティ勉強会
ネットワークプログラマビリティ勉強会ネットワークプログラマビリティ勉強会
ネットワークプログラマビリティ勉強会
 
OpenStack + OpenContrailで実現するマルチテナントIaaSのご紹介
OpenStack + OpenContrailで実現するマルチテナントIaaSのご紹介OpenStack + OpenContrailで実現するマルチテナントIaaSのご紹介
OpenStack + OpenContrailで実現するマルチテナントIaaSのご紹介
 
OpenContrailとnfv
OpenContrailとnfvOpenContrailとnfv
OpenContrailとnfv
 
Openvswitch vps 20120429資料
Openvswitch vps 20120429資料Openvswitch vps 20120429資料
Openvswitch vps 20120429資料
 
Xeon dとlagopusと、pktgen dpdk
Xeon dとlagopusと、pktgen dpdkXeon dとlagopusと、pktgen dpdk
Xeon dとlagopusと、pktgen dpdk
 
第20回 OpenStack勉強会 Neutron Deep Dive - DVR
第20回 OpenStack勉強会 Neutron Deep Dive - DVR第20回 OpenStack勉強会 Neutron Deep Dive - DVR
第20回 OpenStack勉強会 Neutron Deep Dive - DVR
 
Lagopus workshop@Internet weekのそば
Lagopus workshop@Internet weekのそばLagopus workshop@Internet weekのそば
Lagopus workshop@Internet weekのそば
 
Lagopus + DockerのDPDK接続
Lagopus + DockerのDPDK接続Lagopus + DockerのDPDK接続
Lagopus + DockerのDPDK接続
 
Open contrail days 2014 fall
Open contrail days 2014 fallOpen contrail days 2014 fall
Open contrail days 2014 fall
 
Hydrogen → Helium での Linux kernel の違い
Hydrogen → Helium での Linux kernel の違いHydrogen → Helium での Linux kernel の違い
Hydrogen → Helium での Linux kernel の違い
 
2015-ShowNet -DDoS/IX/BGPFlowspec/External
2015-ShowNet -DDoS/IX/BGPFlowspec/External2015-ShowNet -DDoS/IX/BGPFlowspec/External
2015-ShowNet -DDoS/IX/BGPFlowspec/External
 
NPStudy LT Lagopus Router v19.07
NPStudy LT Lagopus Router v19.07NPStudy LT Lagopus Router v19.07
NPStudy LT Lagopus Router v19.07
 
Osc2018tokyo spring-20180224
Osc2018tokyo spring-20180224Osc2018tokyo spring-20180224
Osc2018tokyo spring-20180224
 
WAN SDN 実践入門! ~ OpenDayLightのPCEP/BGPに触れてみる ~
WAN SDN 実践入門! ~ OpenDayLightのPCEP/BGPに触れてみる ~WAN SDN 実践入門! ~ OpenDayLightのPCEP/BGPに触れてみる ~
WAN SDN 実践入門! ~ OpenDayLightのPCEP/BGPに触れてみる ~
 
Opencontrailの基本 for オープンソースカンファレンス2014 Kansai@Kyoto
Opencontrailの基本 for オープンソースカンファレンス2014 Kansai@KyotoOpencontrailの基本 for オープンソースカンファレンス2014 Kansai@Kyoto
Opencontrailの基本 for オープンソースカンファレンス2014 Kansai@Kyoto
 
2016 interop sdi_showcase_contrail
2016 interop sdi_showcase_contrail2016 interop sdi_showcase_contrail
2016 interop sdi_showcase_contrail
 
VTI の中身
VTI の中身VTI の中身
VTI の中身
 
Opencontraildays2014dist 140514051248-phpapp01
Opencontraildays2014dist 140514051248-phpapp01Opencontraildays2014dist 140514051248-phpapp01
Opencontraildays2014dist 140514051248-phpapp01
 

Similar to 2015.7.9 Juniper Cloud Builder Conference 2015

ML2/OVN アーキテクチャ概観
ML2/OVN アーキテクチャ概観ML2/OVN アーキテクチャ概観
ML2/OVN アーキテクチャ概観Yamato Tanaka
 
Faster SRv6 D-plane with XDP
Faster SRv6 D-plane with XDPFaster SRv6 D-plane with XDP
Faster SRv6 D-plane with XDPRyoga Saito
 
Cloud stack徹底入門7章 20130514
Cloud stack徹底入門7章 20130514Cloud stack徹底入門7章 20130514
Cloud stack徹底入門7章 20130514samemoon
 
Apache cloudstack4.0インストール
Apache cloudstack4.0インストールApache cloudstack4.0インストール
Apache cloudstack4.0インストールYasuhiro Arai
 
[Cloud OnAir] Google Networking Deep Dive ! その技術と設計の紹介 2018年8月9日 放送
[Cloud OnAir] Google Networking Deep Dive ! その技術と設計の紹介 2018年8月9日 放送[Cloud OnAir] Google Networking Deep Dive ! その技術と設計の紹介 2018年8月9日 放送
[Cloud OnAir] Google Networking Deep Dive ! その技術と設計の紹介 2018年8月9日 放送Google Cloud Platform - Japan
 
第11回ACRiウェビナー_東工大/坂本先生ご講演資料
第11回ACRiウェビナー_東工大/坂本先生ご講演資料第11回ACRiウェビナー_東工大/坂本先生ご講演資料
第11回ACRiウェビナー_東工大/坂本先生ご講演資料直久 住川
 
CDNのトラフィックエンジニアリング:CDNの現状とSDNの可能性
CDNのトラフィックエンジニアリング:CDNの現状とSDNの可能性CDNのトラフィックエンジニアリング:CDNの現状とSDNの可能性
CDNのトラフィックエンジニアリング:CDNの現状とSDNの可能性J-Stream Inc.
 
3GPP 5G SA Detailed explanation 2(5G Network Slice Call Flow)
3GPP 5G SA Detailed explanation 2(5G Network Slice Call Flow)3GPP 5G SA Detailed explanation 2(5G Network Slice Call Flow)
3GPP 5G SA Detailed explanation 2(5G Network Slice Call Flow)Ryuichi Yasunaga
 
【Brocade OpenStack ソリューション】MPLS VPNデータセンター間接続
【Brocade OpenStack ソリューション】MPLS VPNデータセンター間接続 【Brocade OpenStack ソリューション】MPLS VPNデータセンター間接続
【Brocade OpenStack ソリューション】MPLS VPNデータセンター間接続 Brocade
 
SCUGJ第18回勉強会:よろしい、ならばVMMだ
SCUGJ第18回勉強会:よろしい、ならばVMMだSCUGJ第18回勉強会:よろしい、ならばVMMだ
SCUGJ第18回勉強会:よろしい、ならばVMMだwind06106
 
Network as a Service - Data plane evolution and abstraction by NSM
Network as a Service - Data plane evolution and abstraction by NSMNetwork as a Service - Data plane evolution and abstraction by NSM
Network as a Service - Data plane evolution and abstraction by NSMMiya Kohno
 
「さくらのクラウド」におけるVyattaの活用事例
「さくらのクラウド」におけるVyattaの活用事例「さくらのクラウド」におけるVyattaの活用事例
「さくらのクラウド」におけるVyattaの活用事例SAKURA Internet Inc.
 
データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~
データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~ データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~
データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~ Brocade
 
Brocade SDN Controller -Sample Code for Brocade vRouter-
Brocade SDN Controller -Sample Code for Brocade vRouter-Brocade SDN Controller -Sample Code for Brocade vRouter-
Brocade SDN Controller -Sample Code for Brocade vRouter-Brocade
 
低遅延10Gb EthernetによるGPUクラスタの構築と性能向上手法について
低遅延10Gb EthernetによるGPUクラスタの構築と性能向上手法について低遅延10Gb EthernetによるGPUクラスタの構築と性能向上手法について
低遅延10Gb EthernetによるGPUクラスタの構築と性能向上手法についてAtsushi Suzuki
 
データセンター進化論:これ以上オープンになれないSDNとは?
データセンター進化論:これ以上オープンになれないSDNとは?データセンター進化論:これ以上オープンになれないSDNとは?
データセンター進化論:これ以上オープンになれないSDNとは?Brocade
 
LagopusとAzureとIPsecとDPDK
LagopusとAzureとIPsecとDPDKLagopusとAzureとIPsecとDPDK
LagopusとAzureとIPsecとDPDKShuheiUda
 

Similar to 2015.7.9 Juniper Cloud Builder Conference 2015 (20)

ML2/OVN アーキテクチャ概観
ML2/OVN アーキテクチャ概観ML2/OVN アーキテクチャ概観
ML2/OVN アーキテクチャ概観
 
Faster SRv6 D-plane with XDP
Faster SRv6 D-plane with XDPFaster SRv6 D-plane with XDP
Faster SRv6 D-plane with XDP
 
Cloud stack徹底入門7章 20130514
Cloud stack徹底入門7章 20130514Cloud stack徹底入門7章 20130514
Cloud stack徹底入門7章 20130514
 
150212 summit発表用資料 公開用
150212 summit発表用資料 公開用150212 summit発表用資料 公開用
150212 summit発表用資料 公開用
 
Apache cloudstack4.0インストール
Apache cloudstack4.0インストールApache cloudstack4.0インストール
Apache cloudstack4.0インストール
 
[Cloud OnAir] Google Networking Deep Dive ! その技術と設計の紹介 2018年8月9日 放送
[Cloud OnAir] Google Networking Deep Dive ! その技術と設計の紹介 2018年8月9日 放送[Cloud OnAir] Google Networking Deep Dive ! その技術と設計の紹介 2018年8月9日 放送
[Cloud OnAir] Google Networking Deep Dive ! その技術と設計の紹介 2018年8月9日 放送
 
第11回ACRiウェビナー_東工大/坂本先生ご講演資料
第11回ACRiウェビナー_東工大/坂本先生ご講演資料第11回ACRiウェビナー_東工大/坂本先生ご講演資料
第11回ACRiウェビナー_東工大/坂本先生ご講演資料
 
osoljp 2011.08
osoljp 2011.08osoljp 2011.08
osoljp 2011.08
 
CDNのトラフィックエンジニアリング:CDNの現状とSDNの可能性
CDNのトラフィックエンジニアリング:CDNの現状とSDNの可能性CDNのトラフィックエンジニアリング:CDNの現状とSDNの可能性
CDNのトラフィックエンジニアリング:CDNの現状とSDNの可能性
 
3GPP 5G SA Detailed explanation 2(5G Network Slice Call Flow)
3GPP 5G SA Detailed explanation 2(5G Network Slice Call Flow)3GPP 5G SA Detailed explanation 2(5G Network Slice Call Flow)
3GPP 5G SA Detailed explanation 2(5G Network Slice Call Flow)
 
【Brocade OpenStack ソリューション】MPLS VPNデータセンター間接続
【Brocade OpenStack ソリューション】MPLS VPNデータセンター間接続 【Brocade OpenStack ソリューション】MPLS VPNデータセンター間接続
【Brocade OpenStack ソリューション】MPLS VPNデータセンター間接続
 
SCUGJ第18回勉強会:よろしい、ならばVMMだ
SCUGJ第18回勉強会:よろしい、ならばVMMだSCUGJ第18回勉強会:よろしい、ならばVMMだ
SCUGJ第18回勉強会:よろしい、ならばVMMだ
 
Network as a Service - Data plane evolution and abstraction by NSM
Network as a Service - Data plane evolution and abstraction by NSMNetwork as a Service - Data plane evolution and abstraction by NSM
Network as a Service - Data plane evolution and abstraction by NSM
 
「さくらのクラウド」におけるVyattaの活用事例
「さくらのクラウド」におけるVyattaの活用事例「さくらのクラウド」におけるVyattaの活用事例
「さくらのクラウド」におけるVyattaの活用事例
 
データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~
データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~ データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~
データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~
 
Brocade SDN Controller -Sample Code for Brocade vRouter-
Brocade SDN Controller -Sample Code for Brocade vRouter-Brocade SDN Controller -Sample Code for Brocade vRouter-
Brocade SDN Controller -Sample Code for Brocade vRouter-
 
低遅延10Gb EthernetによるGPUクラスタの構築と性能向上手法について
低遅延10Gb EthernetによるGPUクラスタの構築と性能向上手法について低遅延10Gb EthernetによるGPUクラスタの構築と性能向上手法について
低遅延10Gb EthernetによるGPUクラスタの構築と性能向上手法について
 
Open contraildays2014
Open contraildays2014Open contraildays2014
Open contraildays2014
 
データセンター進化論:これ以上オープンになれないSDNとは?
データセンター進化論:これ以上オープンになれないSDNとは?データセンター進化論:これ以上オープンになれないSDNとは?
データセンター進化論:これ以上オープンになれないSDNとは?
 
LagopusとAzureとIPsecとDPDK
LagopusとAzureとIPsecとDPDKLagopusとAzureとIPsecとDPDK
LagopusとAzureとIPsecとDPDK
 

More from Shuichi Ohkubo

2017.9.1 JANOG BoF & LT Night#2 クラウド向けのL3VPNサービスを作ってみた話
2017.9.1 JANOG BoF & LT Night#2 クラウド向けのL3VPNサービスを作ってみた話2017.9.1 JANOG BoF & LT Night#2 クラウド向けのL3VPNサービスを作ってみた話
2017.9.1 JANOG BoF & LT Night#2 クラウド向けのL3VPNサービスを作ってみた話Shuichi Ohkubo
 
2017.6.8 ShowNetステージ 地域BWA
2017.6.8 ShowNetステージ 地域BWA2017.6.8 ShowNetステージ 地域BWA
2017.6.8 ShowNetステージ 地域BWAShuichi Ohkubo
 
2016.11.29 InternetWeek マルチベンダ環境におけるEVPN構築のノウハウ
2016.11.29 InternetWeek マルチベンダ環境におけるEVPN構築のノウハウ2016.11.29 InternetWeek マルチベンダ環境におけるEVPN構築のノウハウ
2016.11.29 InternetWeek マルチベンダ環境におけるEVPN構築のノウハウShuichi Ohkubo
 
2016.7.6 さくらの夕べ@沖縄 さくらインターネットの「閉域網サービス」の裏側
2016.7.6 さくらの夕べ@沖縄 さくらインターネットの「閉域網サービス」の裏側2016.7.6 さくらの夕べ@沖縄 さくらインターネットの「閉域網サービス」の裏側
2016.7.6 さくらの夕べ@沖縄 さくらインターネットの「閉域網サービス」の裏側Shuichi Ohkubo
 
2016.03.04 NetOpsCoding#2
2016.03.04 NetOpsCoding#22016.03.04 NetOpsCoding#2
2016.03.04 NetOpsCoding#2Shuichi Ohkubo
 
2015.7.17 JANOG36 BGP Flowspec Interoperability Test @ Interop Tokyo 2015 Sho...
2015.7.17 JANOG36 BGP Flowspec Interoperability Test @ Interop Tokyo 2015 Sho...2015.7.17 JANOG36 BGP Flowspec Interoperability Test @ Interop Tokyo 2015 Sho...
2015.7.17 JANOG36 BGP Flowspec Interoperability Test @ Interop Tokyo 2015 Sho...Shuichi Ohkubo
 

More from Shuichi Ohkubo (6)

2017.9.1 JANOG BoF & LT Night#2 クラウド向けのL3VPNサービスを作ってみた話
2017.9.1 JANOG BoF & LT Night#2 クラウド向けのL3VPNサービスを作ってみた話2017.9.1 JANOG BoF & LT Night#2 クラウド向けのL3VPNサービスを作ってみた話
2017.9.1 JANOG BoF & LT Night#2 クラウド向けのL3VPNサービスを作ってみた話
 
2017.6.8 ShowNetステージ 地域BWA
2017.6.8 ShowNetステージ 地域BWA2017.6.8 ShowNetステージ 地域BWA
2017.6.8 ShowNetステージ 地域BWA
 
2016.11.29 InternetWeek マルチベンダ環境におけるEVPN構築のノウハウ
2016.11.29 InternetWeek マルチベンダ環境におけるEVPN構築のノウハウ2016.11.29 InternetWeek マルチベンダ環境におけるEVPN構築のノウハウ
2016.11.29 InternetWeek マルチベンダ環境におけるEVPN構築のノウハウ
 
2016.7.6 さくらの夕べ@沖縄 さくらインターネットの「閉域網サービス」の裏側
2016.7.6 さくらの夕べ@沖縄 さくらインターネットの「閉域網サービス」の裏側2016.7.6 さくらの夕べ@沖縄 さくらインターネットの「閉域網サービス」の裏側
2016.7.6 さくらの夕べ@沖縄 さくらインターネットの「閉域網サービス」の裏側
 
2016.03.04 NetOpsCoding#2
2016.03.04 NetOpsCoding#22016.03.04 NetOpsCoding#2
2016.03.04 NetOpsCoding#2
 
2015.7.17 JANOG36 BGP Flowspec Interoperability Test @ Interop Tokyo 2015 Sho...
2015.7.17 JANOG36 BGP Flowspec Interoperability Test @ Interop Tokyo 2015 Sho...2015.7.17 JANOG36 BGP Flowspec Interoperability Test @ Interop Tokyo 2015 Sho...
2015.7.17 JANOG36 BGP Flowspec Interoperability Test @ Interop Tokyo 2015 Sho...
 

2015.7.9 Juniper Cloud Builder Conference 2015

  • 1. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team Interop Tokyo 2015 ShowNetにおける マルチクラウド実証実験 ShowNet NOC チームメンバー さくらインターネット株式会社 大久保 修一 2015.7.9 Juniper Cloud Builder Conference 2015
  • 2. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 2 マルチクラウドの活用メリット クラウドA クラウドB オンプレミス • 障害、災害対策(DR) • ワークロード分散 • オンプレミスとの併用 • コスト削減 • ベンダーロックインの回避 • 異なる機能の組み合わせ • ハイブリッド構成 CDN
  • 3. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 3 インターネット サーバ間連携トラフィックの問題 クラウドA クラウドB オンプレミス CDN インターネット経由だと・・ • 品質の保証ができない • 障害時の切り分けが難しい • セキュリティの不安 セキュアで堅牢なプライベート 接続のニーズが高まっている
  • 4. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 4 East-Westトラフィックの増大
  • 5. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 5 商用クラウドプライベート接続も一般化 AWS Direct Connect Equinix Cloud Exchange
  • 6. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 6 昨年のInterop2014での取り組み クラウド間の インターコネクトに フォーカス クラウドユーザ との接続は?
  • 7. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 7 コンセプト:Multi Cloud Fabric 様々なネットワークが接続可能なオープンな プライベートコネクトプラットフォームを目指して Multi Cloud Fabric オンプレミス クラウド モバイル エンター プライズ コンテンツ プロバイダ
  • 8. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 8 ShowNet 2015マルチクラウド構成 さくらのクラウド IDCFクラウド ビットアイル クラウド OpenStack 幕張ShowNet パブリック クラウド BBIX Private Connect エンター プライズ コンテンツ プロバイダ インターネット ミクシィ モンストスタジオ
  • 9. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 9 ShowNet内の構成 BBIX Private Connect ボーダ(ASBR) コア(P) エッジ(PE) Cisco Nexus7706 Juniper QFX10002 Huawei CE12800 Juniper MX240 古河電工 FITELnet FX1 サーバファーム AS131154 Red Hat Enterprise Linux OpenStack Platform
  • 10. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 10 ボーダ(ASBR) Cisco Nexus7706 Juniper QFX10002
  • 11. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 11 コア(P) Huawei CE12800 Juniper MX240
  • 12. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 12 エッジ(PE) 古河電工 FITELnet FX1 2台で冗⻑構成
  • 13. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 13
  • 14. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 14
  • 15. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 15 古河電工 FX1 Juniper QFX10002 Juniper MX240 Huawei CE12800 Cisco Nexus7706
  • 16. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 16 内部ルーティング構成 BBIX Private Connect ボーダ(ASBR) コア(P) エッジ(PE) サーバファーム AS131154 OSPF, LDPMPLS VRF-A RD:1:131154 RT:131154:1 10.11.141.0/24 10.11.153.0/29 10.11.153.8/29 10.11.139.0/24 VRF-B RD:2:131154 RT:131154:2 10.11.142.0/24 インターネットの面に加え IP-VPN網を構築
  • 17. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 17 IPsec VPNでも乗り入れ可能 インターネット Multi Cloud Fabric ビットアイル クラウド テナントA テナントB VyOS 古河電工 FX1 一般的なIPsec VPNにて 特定テナントのVRFを接続可能 IPsec VPN 10.11.139.0/24
  • 18. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 18 外部ルーティング構成 Interprovider IP-VPN RFC4364 Section 10. Multi-AS Backbones Option-B ShowNet(AS131154) クラウド事業者 コンテンツ事業者 ASBRPE BBIX ASBR MP-eBGPMP-iBGP ・IDCフロンティア(AS7488) ・さくらインターネット(AS9370) ・ミクシィ(AS38651) サーバファーム RT:131154:1 10.11.141.0/24 ・・ Label=16 RT:131154:2 10.11.142.0/24 ・・ Label=17
  • 19. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 19 BBIXのマルチサービス構成 AS131154 qfx10k n7706 BBIX Public Peers Closed Peers 幕張 NTT DATA 大手町 SoftBank IP Transit v1151 v1025 v100 ip88s25 GRT VRF BBIX
  • 20. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 20 構築中にはまったところ • QFX10002にてMP-eBGPで受けた経路が hiddenになる
  • 21. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 21 > show route 10.11.140.0/24 table bgp.l3vpn.0 extensive hidden bgp.l3vpn.0: 11 destinations, 14 routes (7 active, 0 holddown, 4 hidden) 9370:11:10.54.0.0/24 (1 entry, 0 announced) BGP Preference: 170/-101 Route Distinguisher: 9370:11 Next hop type: Unusable, Next hop index: 0 Address: 0x95274a4 Next-hop reference count: 5 State: <Hidden Ext ProtectionPath ProtectionCand> Peer AS: 9370 Age: 1:50:13 Validation State: unverified Task: BGP_9370_131154.169.254.1.12 AS path: 9370 I Communities: target:9370:11 Accepted VPN Label: 16 Localpref: 100 Router ID: 169.254.1.12 set routing-options resolution rib bgp.l3vpn.0 resolution-ribs inet.3 set routing-options resolution rib bgp.l3vpn.0 resolution-ribs inet.0 下記設定を追加することで解決
  • 22. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 22 参考:QFX10002の設定 interfaces { xe-0/0/6:0 { description xg-1-0-3.ip88s25.noc; flexible-vlan-tagging; mtu 9192; unit 100 { vlan-id 100; family inet { mtu 1500; address 218.100.6.XXX/24; } family inet6 { mtu 1500; address 2001:de8:c::13:1154:2/64; } } unit 1025 { vlan-id 1025; family inet { address 169.254.XXX.XXX/24; } family mpls; } BBIX向け 10GbEインターフェイス 40GBASE-LR4 を 10GBASE-LR ×4に
  • 23. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 23 参考:QFX10002の設定 interfaces { et-0/0/1 { description hg-4-0-1.ce12800.noc; vlan-tagging; mtu 9192; unit 302 { vlan-id 302; family inet { mtu 1500; address 45.1.3.9/30; } family inet6 { mtu 1500; address 2001:3e8:1:302::22/64; address fe80::302:22/64; } family mpls; } Huawei CE12800向け 100GbEインターフェイス 100GBase-LR4 QSFP28モジュール
  • 24. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 24 参考:QFX10002の設定 protocols { mpls { interface et-0/0/11.303; interface et-0/0/1.302; interface xe-0/0/6:0.1025; } ldp { track-igp-metric; interface et-0/0/1.302; interface et-0/0/11.303; interface lo0.0; } bgp { local-as 131154; group 131154-inet-vpn { type internal; family inet-vpn { unicast; } neighbor 45.1.0.25 { description fx1-1; } neighbor 45.1.0.26 { description fx1-2; group BBIX-inet-vpn { type external; import rcvfrom-BBIX-inet-vpn; family inet-vpn { unicast; } export advto-BBIX-inet-vpn; vpn-apply-export; graceful-restart { disable; } neighbor 169.254.XXX.XXX { description sakura; passive; peer-as 9370; bfd-liveness-detection { minimum-interval 1000; } } MP-iBGP MP-eBGP Option-B方式で、 routing-instanceを 作らないので 本来不要
  • 25. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 25 4Byte-ASでのMP-BGP • BGPでのCapability(VPNv4 Unicast)交換は問題なし • RDのフォーマットに注意が必要 • 4Byte-ASを埋め込むには、Type 2フォーマットの対応が必 要。今回は、Type 0フォーマットを利用。 • RD:1:131154, RD:2:131154 • Target Communityは特に問題なかった • JUNOSの場合Lが必要 • set policy-options community shownet-vrf1 members target:131154L:1;
  • 26. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 26 マルチクラウドの機能要件 • クラウド間のプライベートコネクト • データのレプリケーション、バックアップ機構 • 死活監視、リソース監視、品質監視 • 負荷分散制御機構 • フェイルオーバ機構 • クラウドの自動制御に必要な機構 • マルチクラウドコントローラ
  • 27. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 27 Interop Tokyo Webサイトの マルチクラウドロードバランシング IDCFクラウド さくらのクラウド Multi Cloud Fabric ロードバランサロードバランサ インターネット www.interop.jp スケーリング A10 Networks Thunder F5 Networks BIG-IP Citrix NetScaler MPX GSLBGSLB AS290 NTT SmartConnect
  • 28. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 28 まとめ • エンドユーザがマルチクラウド環境を手軽に利用可 能とするためのネットワークモデルを提唱 • オープンな閉域網接続 “Multi Cloud Fabric” • 商用のInternet eXchange(BBIX)の上に、 Privateな面を切って実装 • MP-BGPによるクラウド間/ユーザとの接続 • 一般的なIPsec VPNでの乗り入れにも対応 • 閉域網のインターフェイスは複数の選択肢が必要