Upgrade to Pro — share decks privately, control downloads, hide ads and more …

2014-ShowNet-Network

 2014-ShowNet-Network

ShowNet

July 01, 2014
Tweet

More Decks by ShowNet

Other Decks in Technology

Transcript

  1. Copyright © INTEROP TOKYO 2014 ShowNet NOC Team インターネットの多様化 今年の設計背景

    • 多くのAS(Autonomous System)毎で役割が明確化してきた 従来のネットワーク それぞれのネットワークが独自に 様々なシステムを持ち、それぞれ運用されている Mail サービス Web サービス Mail サービス Web サービス Mail サービス Web サービス 現在のネットワーク 多くのネットワークは特徴なサービスを提供し 利用者はそれらを使い分けている Mail サービス Web サービス
  2. Copyright © INTEROP TOKYO 2014 ShowNet NOC Team ASを越えるSoftware Defined

    Network 今年の設計背景 • 様々な機能をもつAutonomous System • AS290、キャリアAS : ネットワーク接続性の提供 • AS131154、クラウドAS : 仮想リソースの提供 • 「必要な機能を必要なASから受け取る」 • 2014年のSDN@ShowNetの概要 • 出展者ネットワークはAS290に収容され、 SDN-IXを経由してAS131154のNFVを利用 AS290 キャリアAS AS131154 クラウドAS NFVクラウド
  3. Copyright © INTEROP TOKYO 2014 ShowNet NOC Team Software Defined

    Networking の柔軟性をIXに External の心 ASの相互 接続点 Prefixでの 経路制御 L2/L3の安 定した基盤 IX SDN • 細かな経路制御 • アプリケーション・サービス単位での 経路制御 • 柔軟なパス交換 • AS間でのL2接続(交換) • e.g. VLAN, MPLS, VXLAN... • セキュリティ機能 • AS流入手前での攻撃防御 SDN IX 柔軟な転送制御 プログラマブル 細かな経路制御 柔軟なパス交換 セキュリティ機能
  4. Copyright © INTEROP TOKYO 2014 ShowNet NOC Team ShowNetでのSDN IX構成

    Externalのチャレンジ • SDN IXのコントローラとしてPIX-IEを実装 • 専用コントローラからパス変換制御 • 大手町にPIX-IEとOpenFlowスイッチを設置 • ShowNet内外を接続 • 合計70個のパスをShowNet内外と接続 AS290 キャリアAS AS131154 クラウドAS IX 出展企業 学術ネットワーク 専用コントローラ ShowNet OpenFlowスイッチ
  5. Copyright © INTEROP TOKYO 2014 ShowNet NOC Team NFVによる出展者収容 Externalの未来(SDN-IX)

    • ASを越えたL2接続 • AS290にいる出展者をAS131154のNFV で収容 • NFVまでのパスをPIX-IE経由で接続 • APIにより出展者数に応じて自由に設定 AS290 キャリアAS AS131154 クラウドAS PIX-IE AS290 キャリアAS AS131154 クラウドAS NFV 協力
  6. Copyright © INTEROP TOKYO 2014 ShowNet NOC Team NOC NFV:

    仮想ネットワーク HyperVisor 出展者ネットワーク Network Functions Virtualization SDN@ShowNet 2014 • ネットワークの機能の仮想化 • ネットワークの機能 : NAT、Firewall、DPI • それぞれの機能を仮想化し、必要に応じて利用する • 仮想ネットワークのカスタマイズ • AS290のユーザがAS131154のクラウドへ接続 • ユーザの要求に合わせて、DPIの追加や ファイアウォールのルールを変更 インターネット NAT Firewall DPI
  7. Copyright © INTEROP TOKYO 2014 ShowNet NOC Team AS間ネットワーク接続の自動化 SDN@ShowNet

    2014 • AS内ネットワークの自動化 • 様々なルータ/スイッチのAPIを利用 • AS間ネットワークの自動化 • OpenFlowによる実験IX NOC自作 py-junos- eznc py-junos- eznc expect Ansible Netconf OpenFlow s4810 Cumulus Linux NFV Server PIX-IE ASR9000 MX480 HP12504 EX4550 ShowNet NFV Controller AS290 キャリアAS AS131154 クラウドAS • 様々なSDN技術を活用し、 ネットワークをデプロイ • ゼロオペレーションでクラウド ASのNFVサーバ群へ接続 PIX-IE Controller
  8. Copyright © INTEROP TOKYO 2014 ShowNet NOC Team 高速化を求められるバックボーンネットワーク 100G

    バックボーン • 近年、インターネットへ接続できるデバイスの増加、アプリケーショ ンの高度化により、ネットワークトラフィックは増加の一途を辿る *総務省より電気通信政策の推進 *総務省よりビッグデータ国内流通量の推移
  9. Copyright © INTEROP TOKYO 2014 ShowNet NOC Team 従来の代表的なトポロジー 100Gバックボーン

    • アプリケーション層に対応した デバイスは、インライン型、ワ ンアーム型での接続が主流です。 • しかし、伝送、ルータ、スイッ チに比べアプリケーションレベ ルでの処理をしている、デバイ スは、スループットが圧倒的に 低く対応しているインタフェー スもそれに合わせて低帯域なも のばかり 1 2 3 4 .210 lag0 .110 tap-id mep-id mip vlan-id transit net_addr public-peer net_addr server MODEL storage MODEL tester MODEL switch MODEL pstn cgn,balancer MODEL cpe, home-router MODEL ap MODEL router MODEL dwdm MODEL 10 tap MODEL chassis-id 6 0 1 vc-id endnode tag 20 .1 1.1 1-0-11 0-0-11 0-0-12 1 2 1 0 firewall MODEL
  10. Copyright © INTEROP TOKYO 2014 ShowNet NOC Team 真の100Gbpsバックボーン 100Gバックボーン

    • 今年は、100Gbpsのインタ フェースをサポートしたデバイ スが登場。 • これにより、真の100Gbpsバッ クボーンが完成しました。 1 2 3 4 .210 lag0 lag0 .110 tap-id mep-id mip vlan-id transit net_addr public-peer net_addr server MODEL storage MODEL tester MODEL switch MODEL pstn cgn,balancer MODEL cpe, home-router MODEL ap MODEL router MODEL dwdm MODEL 10 tap MODEL 0 1 chassis-id 2 6 0 1 vc-id endnode tag 20 .1 1.1 1 1-0-11 0-0-11 0-0-12 firewall MODEL
  11. Copyright © INTEROP TOKYO 2014 ShowNet NOC Team Shownetはチャレンジし続けています 100Gバックボーン

    • 100Gを最適に効率よく運用でき るためには、トポロジーを再考 しなくてはなりません。 • Shownetでは、さまざまなトポ ロジーでのネットワーク構築を 経て、最適なトポロジーを探し 続けています。 1 2 3 4 .210 lag0 lag0 .110 tap-id mep-id mip vlan-id transit net_addr public-peer net_addr server MODEL storage MODEL tester MODEL switch MODEL pstn cgn,balancer MODEL cpe, home-router MODEL ap MODEL router MODEL dwdm MODEL 10 tap MODEL 0 1 chassis-id 2 6 0 1 vc-id endnode tag 20 .1 1.1 1 1-0-11 0-0-11 0-0-12 firewall MODEL