Elastyczna sieć dla rozwiązań Cloud Open vswitch



Podobne dokumenty
OpenContrail jako wtyczka do OpenStacka. Bartosz Górski, Paweł Banaszewski CodiLime

OpenStack Neutron Software Defined Networking w prywatnych chmuarch

Open vswitch lab. Radosław Kujawa 14 czerwca 2017 OSEC

Wirtualizacja sieci - VMware NSX

Wsparcie migracji obliczeń poprzez wirtualizację zasobów sieciowych

Przełączanie i Trasowanie w Sieciach Komputerowych

Koncepcja wirtualnej pracowni GIS w oparciu o oprogramowanie open source

Monitor maszyn wirtualnych

GS HP. 24-portowy zarządzalny przełącznik. Opis produktu. Charakterystyka produktu

Porty przełącznika: 8 lub więcej portów typu 10/100/1000Base-T 2 lub więcej porty SFP Gigabit Ethernet (obsługujące również moduły SFP Fast Ethernet)

Projektowanie zabezpieczeń Centrów Danych oraz innych systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa

Moduły kontrolno pomiarowe iologik. Marcin Krzewski

Sterowanie ruchem w sieciach szkieletowych

Sieci sterowane programowo SDN w centrach danych SDDC

Jak podejść do wdrożenia NSX a na istniejącej infrastrukturze. Michał Iwańczuk SafeKom

Przepełnienie bufora. SQL Injection Załączenie zewnętrznego kodu XSS. Nabycie uprawnień innego użytkownika/klienta/administratora

RAPTOR 4X GIGABIT PON PORTS/4X GIGABIT UPLINK PORTS/4X SFP PORTS

Dariusz Puchalak. 20 lat Linux/Unix Sysadmin 8+ lat trener Od prawie roku w OSEC

Przegląd dostępnych hypervisorów. Jakub Wojtasz IT Solutions Architect

PRZEDMIAR ROBÓT ROZBUDORWA SIECI LOGICZNEJ

WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ

Dane bezpieczne w chmurze

WZÓR UMOWY. Zawarta w Białymstoku, w dniu.. pomiędzy:

PBS. Wykład Zabezpieczenie przełączników i dostępu do sieci LAN

Programowanie Komponentowe WebAPI

VPLS - Virtual Private LAN Service

WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ

Podstawy MPLS. PLNOG4, 4 Marzec 2010, Warszawa 1

Virtual Grid Resource Management System with Virtualization Technology

Portal Security - ModSec Enterprise

Najlepsze praktyki w podejściu do rozbudowy infrastruktury Michał Stryga

Nowe produkty w ofercie Red Hat

PARAMETRY TECHNICZNE PRZEDMIOTU ZAMÓWIENIA

Implementowanie zaawansowanej infrastruktury serwerowej Windows Server 2012 R2

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA. 1. Przełącznik dostępowy 24 x 1Gbps PoE+ - 3 szt

SZCZEGÓŁOWE OKREŚLENIE Przełączniki sieciowe

WAKACYJNA AKADEMIA TECHNICZNA

Laboratorium Zarządzania. Janusz Granat, Wojciech Szymak

SANSEC Poland S.A. dla III Konwent Informatyków Warmii i Mazur Bezpieczna administracja w mobilnym świecie

CloudFerro. Chmury publiczne, chmury prywatne, serwery dedykowane zalety, wady, problemy, ograniczenia, wyzwania.

Sieć aktywna. Podział infrastruktury sieciowej na różne sieci wewnętrzne w zależności od potrzeb danego klienta.

ANALIZA BEZPIECZEŃSTWA SIECI MPLS VPN. Łukasz Polak Opiekun: prof. Zbigniew Kotulski

Letnia Akademia SUSE Implementacja nowych rozwiązań open source wszystko, co musisz wiedzieć!

Projektowanie sieci metodą Top-Down

Spis treści. Wstęp... 10

CZĘŚĆ IV ZAMÓWIENIA OBLIGATORYJNE WYMAGANIA TECHNICZNE

Wykład 2: Budowanie sieci lokalnych. A. Kisiel, Budowanie sieci lokalnych

Switching czyli przełączanie. Sieci komputerowe Switching. Wstęp. Wstęp. Bridge HUB. Co to jest? Po co nam switching? Czym go zrealizować?

RAZEM brutto (poz. 1+2). (kwotę należy przenieść do formularza oferty)

Wirtualizacja bez macierzy? Żaden problem.

Firma Informatyczna ASDER. Prezentacja. Serwer danych lokalnych. Przemysław Kroczak ASDER

Microsoft System Center Virtual Machine Manager 2012

BitDefender GravityZone Security for Virtualized Environments VS 1ROK

Linux -- u mnie działa!

WYMAGANIA TECHNICZNE. Oferowany model *.. Producent *..

LPAR - logiczne partycjonowanie systemów

ZiMSK. Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2012) 1

Nagios czyli jak mieć na oku zasoby sieci. Przygotował: Andrzej Nowrot Leon Sp. z o.o.

U M L. System operacyjny Linux zagnieżdżony w zewnętrznym systemie operacyjnym (Linux)

RHEL 5 wpływ wirtualizacji na koszty

Warstwa sieciowa rutowanie

NOWY OPIS TECHNICZNY PRZEDMIOTU ZAMÓWIENIA

Letnia Akademia SUSE. Implementacja nowych rozwiązań open source wszystko, co musisz wiedzieć!

Serwerowy system operacyjny musi spełniać następujące wymagania minimalne:

I. Rozbudowa istniejącej infrastruktury Zamawiającego o przełączniki sieciowe spełniające poniższe minimalne wymagania - szt. 5

Metody analizy ruchu sieciowego

PRZETARG 01/EU/2016/SERVERS NA DOSTAWĘ, MONTAŻ I URUCHOMIENIE SERWERÓW, WIRTUALIZATORÓW, MACIERZY I OPROGRAMOWANIA ORAZ WYKUP STAREGO SPRZĘTU

Zadanie1: Odszukaj w Wolnej Encyklopedii Wikipedii informacje na temat NAT (ang. Network Address Translation).

CIOR 6/117/09. Właściwość Parametry wymagane Model, typ oraz parametry sprzętu oferowanego przez Wykonawcę Nazwa producenta, model wyceniony

Instalowanie i konfigurowanie Windows Server 2012 R2

Gdzie ComNet świadczy usługi.

OPIS PRZEDMIOTU ZAMÓWIENIA

ZAPYTANIE OFERTOWE NR 6/2017/IA/Małopolska. dotyczące wyboru przełączników sieciowych Ethernet 10Gb/s

Załącznik nr 1b do SIWZ Opis przedmiotu zamówienia dla części II

Zapytanie ofertowe. Rzeszów,

Usługi utrzymaniowe infrastruktury SI PSZ

Mainframe w sieci SAN i nie tylko

Opis przedmiotu zamówienia - Załącznik nr 1 do SIWZ

Red Hat Grafton Kompletna platforma do wirtualizacji dla MSP w nowej odsłonie

OPIS TECHNICZNY PRZEDMIOTU ZAMÓWIENIA

ZiMSK. VLAN, trunk, intervlan-routing 1

VDI na OpenStack: jak to zrobić i czy ma to sens? Tomasz Dubilis

Linux Contextualization

CyberGuru Wirtualizacja na platformie Hyper-V w pigułce. Prezentuje: Kamil Frankowicz

Opis przedmiotu zamówienia. Część IV. Dostawa niewyłącznej, nieograniczonej czasowo licencji oprogramowania Microsoft Serwer 2012 R2 DataCenter x64.

Data Center Allegro 1

Wirtualizacja w praktyce.

KARTA PRZEDMIOTU. Management of networks and ICT resources

KAM-TECH sklep internetowy Utworzono : 03 marzec 2015

Analysis of PCE-based path optimization in multi-domain SDN/MPLS/BGP-LS network

Zapory sieciowe i techniki filtrowania danych

WIRTUALIZACJA. Kamil Frydel, Julia Romanowska, Maciej Sokołowski. 12 listopada 2007 WIRTUALIZACJA. Kamil Frydel, Julia Romanowska, Maciej Sokołowski

Aplikacja inteligentnego zarządzania energią w środowisku domowym jako usługa Internetu Przyszłości

Letnia Akademia SUSE. Implementacja nowych rozwiązań open source wszystko, co musisz wiedzieć!

ZiMSK NAT, PAT, ACL 1

Inwazja security na świat wirtualny VPN-1 VE Radosław Wal CLICO

Wirtualizacje. Opracowali: Piotr Dąbrowiecki Jakub Gołębiowski Winicjusz Szyszka

802.11g: do 54Mbps (dynamic) b: do 11Mbps (dynamic)

KARTA PRZEDMIOTU. Integracja sieci komputerowych D1_4. The integration of computer networks

Transkrypt:

Elastyczna sieć dla rozwiązań Cloud Open vswitch

Dariusz Puchalak 19+ lat Linux/Unix Sysadmin 7+ lat trener 6+ m-cy w OSEC

OSEC 6+ lat na rynku doświadczona kadra (ACNI, RHCA) specjalizacja open-source

Open vswitch

Virtual Switch? Wirtualny switch dla wirtualnych sieci. :)

Open vswitch vs. Bridge. Linux bridge (switch z lat 90tych) Open vswitch (nowoczesny switch działający także poza warstwą 2-gą)

Open vswitch Wielwarstwowy wirtualny (programowy) przełacznik Licencja Apache 2.0 Wsparcie dla protokołów monitorowania jak NetFlow, sflow, itd.. Wsparcie dla ruchu rozproszonego na wielu hostach Linux 3.3+ Narzędzia dostępne w standardowych dystrybucjach.

Cechy *Flow widać co się dzieje w komunikacji między systemami wirtualnymi LACP - - Link Aggregation Control Protocol VLAN QoS (bardzo dokładnie konfigurowalne) HFSC (Hierarchical Fair Service Curve) qdisc QoS wspierający zarządzanie opóźnieniami Polityka QoS per interface maszyny wirtualnej

Wsparcie OpenStack (SUSE Cloud) Xen KVM ESXi SUSE, Ubuntu. Fedora, Debian, FreeBSD

Open vswitch vs. Bridge. Ruch pomiędzy wirtualkami Ruch na zewnątrz

Open vswitch vs. Bridge. Wieloserwerowa wirtualizacja Dynamika zmian Logiczna separacja Integracja ze sprzętem (wspierającym Open vswitch)

Open vswitch w chmurze. Mobilność (razem z maszyną wirtualną) Dynamiczne (programowalne zmiany sieci) Logiczne etykiety Wsparcie sprzętu

Podział kodu. Część działająca na poziomie jądra systemu: od brudnej roboty Jak najmniejsza Cześć działająca w przestrzeni użytkownika: Logika sterowania działaniem

Mobilność maszyn wirtualnych

Migracja - wymagania Migracja storage Migracja Virtual RAM Migracja stanu CPU Migracja stanu sieci

Migracja stanu sieci. Problemy: L2 table L3 forwarding state ACLki Polityka QoS Monitorowanie przepływów (NetFlow, SFlow)

Migracja stanu sieci. Open vswitch: Real Data Model Migracja reguł SPAN Migracja reguł ACL Migracja reguł QoS Migracja stanów

Logiczne etykiety. Dodawanie logicznych etykiet do ruchu sieciowego (kontekstu) Identyfikacja maszyny wirtualnej Efektywne zarządzanie etykietami Wsparcie dla: GRE STT (Stateless Transport Tunelling) VXLAN

Wsparcie sprzętu Środowiska wirtualna można zrządzać w takim sam sposób jak środowiska fizyczne. Przepływ danych w sprzęcie zamiast kernelu (jeszcze większa wydajność) Portowanie Open vswitcha na nowe chipsety.

Centralne zarządzanie OpenFlow (oddzielenie danych od sterowania) Kontroler OpenFlow definiuje jak przełącznik ma przetwarzać pakiety. Jeden kanał zarządzania per system konfiguracja switcha Zasoby Liczniki

Jak to działa. 1-szy pakiet trafia do kontrolera. Kontroler programuje switch dla przepływu danych Akcja jedna (lub więcej): Forward, mirror, encapsulate and forward, drop Powrót pakietu do switcha 2gi i kolejne: Szybka ścieżka zaprogramowana w switchu

Zaawansowane cechy Łączenie interfejsów: Load balancing (source MAC L2) Active-backup L4 hashing (Load balancing z danych z warstwy TCP/UDP) OpenFlow (plus rozszerzenia do wirtualizacji) IPv6 Wiele protokołów tunelowania: GRE VXLAN Ipsec GRE i VXLAN over IPsec

Zaawansowane cechy Możliwość zaprogramowania zdalna konfiguracji w C i Pythonie Przekazywanie pakietów w: Kernelu (gdy jest wpis flow) Przestrzeni użytkownika (do kontrolera) Multi-table forwarding pipeline with flow-caching engine Polityka przypisywana per interfejs maszyny wirtualnej Łatwe przenoszenie na nowe platformy sprzętowe/programowe dzięki osobnej warstwie (forwarding)

Demo

Podsumowanie

Open vswitch Software-Defined Networking Kontroler działa w przestrzeni użytkownika Szybkie przesyłanie danych w kernelu Implementacja Open Flow

Pytania? Dariusz.Puchalak@osec.pl