OpenStack Neutron Software Defined Networking w prywatnych chmuarch

Podobne dokumenty
OpenContrail jako wtyczka do OpenStacka. Bartosz Górski, Paweł Banaszewski CodiLime

Open vswitch lab. Radosław Kujawa 14 czerwca 2017 OSEC

Elastyczna sieć dla rozwiązań Cloud Open vswitch

Wirtualizacja sieci - VMware NSX

OCHRONA SIECI DLA KAŻDEJ CHMURY

Jak podejść do wdrożenia NSX a na istniejącej infrastrukturze. Michał Iwańczuk SafeKom

Wsparcie migracji obliczeń poprzez wirtualizację zasobów sieciowych

Dane bezpieczne w chmurze

Inwazja security na świat wirtualny VPN-1 VE Radosław Wal CLICO

Routing - wstęp... 2 Routing statyczny... 3 Konfiguracja routingu statycznego IPv Konfiguracja routingu statycznego IPv6...

Wykład 3: Internet i routing globalny. A. Kisiel, Internet i routing globalny

Analysis of PCE-based path optimization in multi-domain SDN/MPLS/BGP-LS network

Laboratorium SDN Łukasz Łopatowski Seminarium PL-LAB2020, Warszawa,

podstawowa obsługa panelu administracyjnego

Cloud Transcoding Nowe Paradygmaty, Wysoka Dostępność i Wskaźniki ROI. Maj 2017

ANALIZA BEZPIECZEŃSTWA SIECI MPLS VPN. Łukasz Polak Opiekun: prof. Zbigniew Kotulski

Federacyjna e-infrastruktura dla europejskich środowisk naukowych rozwijających innowacyjne architektury sieciowe

Przełączanie i Trasowanie w Sieciach Komputerowych

Przepełnienie bufora. SQL Injection Załączenie zewnętrznego kodu XSS. Nabycie uprawnień innego użytkownika/klienta/administratora

Letnia Akademia SUSE. Implementacja nowych rozwiązań open source wszystko, co musisz wiedzieć!

Uslugi chmurowe dla nauki na podstawie BonFIRE

Sieci sterowane programowo SDN w centrach danych SDDC

Projektowanie zabezpieczeń Centrów Danych oraz innych systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa

podstawowa obsługa panelu administracyjnego

Zapytanie ofertowe. zakup routera. Przedmiotem niniejszego zamówienia jest router spełniający następujące wymagania:

WAKACYJNA AKADEMIA TECHNICZNA

ZP-92/022/D/07 załącznik nr 1. Wymagania techniczne dla routera 10-GIGABIT ETHERNET

VPN dla CEPIK 2.0. Józef Gawron. (wirtualna sieć prywatna dla CEPIK 2.0) Radom, 2 lipiec 2016 r.

Bezpieczeństwo IT z Open Source na nowo

Brocade Ethernet Fabric w zastosowaniach Data Center

Red Hat Grafton Kompletna platforma do wirtualizacji dla MSP w nowej odsłonie

Budowa Data Center. Zmagania Inwestora. Konferencja. 30 października 2014

OCENA ZABEZPIECZEŃ. Obraz środowiska wirtualnego

Laboratorium Chmur obliczeniowych. Paweł Świątek, Łukasz Falas, Patryk Schauer, Radosław Adamkiewicz

2014 LENOVO INTERNAL. ALL RIGHTS RESERVED

Wirtualizacja Bezpieczeństwa Bezpieczeństwo Wirtualizacji

Wirtualizacja zasobów IPv6 w projekcie IIP

Standardy w obszarze Internetu Przyszłości. Mariusz Żal

PRZETARG 01/EU/2016/SERVERS NA DOSTAWĘ, MONTAŻ I URUCHOMIENIE SERWERÓW, WIRTUALIZATORÓW, MACIERZY I OPROGRAMOWANIA ORAZ WYKUP STAREGO SPRZĘTU

Zarządzanie WAN - Integracja sieci LAN, perspektywa i wytyczne dla jednostek PSZ

Koncepcja wirtualnej pracowni GIS w oparciu o oprogramowanie open source

Systemy Sieciowe. Katedra Informatyki Stosowanej, PŁ

Wykorzystanie wirtualizacji w kluczowych scenariuszach data-center

VPLS - Virtual Private LAN Service

CyberGuru Wirtualizacja na platformie Hyper-V w pigułce. Prezentuje: Kamil Frankowicz

Systemy Sieciowe. w Instytucie Informatyki Stosowanej Politechniki Łódzkiej

PRZETARG 01/EU/2016/SERVERS NA DOSTAWĘ, MONTAŻ I URUCHOMIENIE SERWERÓW, WIRTUALIZATORÓW, MACIERZY I OPROGRAMOWANIA ORAZ WYKUP STAREGO SPRZĘTU

Nowoczesny dział IT w chmurze

Projekt: Autoryzowane kompetencje podstawą rozwoju śląskich MŚP Opis autoryzowanych szkoleń Microsoft planowanych do realizacji w ramach projektu

Infrastruktura PL-LAB2020

ZAŁĄCZNIK NR 2.14 do zapytania ofertowego SCENARIUSZE TESTOWE

Wdrażanie i zarządzanie serwerami zabezpieczającymi Koncepcja ochrony sieci komputerowej

WWQ. Wakacyjne Warsztaty QNAP. Zaczynamy o 11:00. Prowadzący: Łukasz Milic Certyfikowany Trener QNAP

Wprowadzenie do informatyki

Gaweł Mikołajczyk

Virtual Grid Resource Management System with Virtualization Technology

platforma zapewniająca usługi wirtualizacji

LOKALNE i ROZLEGŁE SIECI KOMPUTEROWE Local and Wide Area Networks Forma studiów: Stacjonarne Poziom kwalifikacji: I stopnia

KARTA PRZEDMIOTU. Management of networks and ICT resources

Data Center Allegro 1

Polska-Radom: Pakiety oprogramowania i systemy informatyczne 2015/S Wstępne ogłoszenie informacyjne. Dostawy

Politechnika Krakowska im. Tadeusza Kościuszki. Karta przedmiotu. obowiązuje studentów rozpoczynających studia w roku akademickim 2013/2014

Wirtualne sieci prywatne

Przegląd dostępnych hypervisorów. Jakub Wojtasz IT Solutions Architect

GTS Shared Infrastructure (GSI)

DR INŻ. ROBERT WÓJCIK DR INŻ. JERZY DOMŻAŁ PODSTAWY RUTINGU IP. WSTĘP DO SIECI INTERNET Kraków, dn. 7 listopada 2016 r.

pasja-informatyki.pl

ZAŁOŻENIA PROJEKTOWE I SPECYFIKACJA USŁUG

WYMAGANIA TECHNICZNE. Oferowany model *.. Producent *..

SIECI KOMPUTEROWE. Dariusz CHAŁADYNIAK Józef WACNIK

Podstawy MPLS. PLNOG4, 4 Marzec 2010, Warszawa 1

Sieć aktywna. Podział infrastruktury sieciowej na różne sieci wewnętrzne w zależności od potrzeb danego klienta.

Licencjonowanie System Center 2012 R2

VLAN. VLAN (ang. Virtual Local Area Network) - sieć komputerowa wydzielona logicznie w ramach innej, większej sieci fizycznej

Bezpieczeństwo mojej sieci O czym pomyśleć zanim będzie za późno Łukasz Bromirski lbromirski@cisco.com

Kurs Cisco CCNA Routing & Switching

CloudFerro. Chmury publiczne, chmury prywatne, serwery dedykowane zalety, wady, problemy, ograniczenia, wyzwania.

Ćwiczenie 7 Sieć bezprzewodowa z wykorzystaniem rutera.

ZST Wykład (lato 2014)

Serwerowy system operacyjny musi spełniać następujące wymagania minimalne:

PLAN KONSPEKT. do przeprowadzenia zajęć z przedmiotu. Wprowadzenie do projektowania sieci LAN

Kierunki Rozwoju Internetu: Wirtualizacja infrastruktury, Sieci treści, Internet rzeczy i usług

Witamy na konferencji SUSE Expert Days Warszawa, 17 kwietnia 2018 r.

Informatyka I stopień ogólnoakademicki. stacjonarne. przedmiot specjalnościowy. obowiązkowy Polski semestr VI semestr letni

Wykorzystanie wirtualizacji w kluczowych scenariuszach data-center

SANSEC Poland S.A. dla III Konwent Informatyków Warmii i Mazur Bezpieczna administracja w mobilnym świecie

Zaawansowane metody pomiarów i diagnostyki w rozległych sieciach teleinformatycznych Pomiary w sieciach pakietowych. Tomasz Szewczyk PCSS

Mikrosegmentacja w sieciach kampusowych Temat slajdu. Aruba 360 Security Fabric

Szkolenie autoryzowane. STORMSHIELD Network Security Administrator. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Zadanie z lokalnych sieci komputerowych. 1. Cel zajęć

USŁUGI HIGH PERFORMANCE COMPUTING (HPC) DLA FIRM. Juliusz Pukacki,PCSS

Szkolenie autoryzowane. MS Konfigurowanie Windows 8. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

NOWY OPIS TECHNICZNY PRZEDMIOTU ZAMÓWIENIA

Tworzenie połączeń VPN.

Rozwiązania HPE Storage jak zapewnić pełne bezpieczeństwo Twoich danych?

Temat: EasyAccess 2.0 Data: 10 Października 2014 Prowadzący: Maciej Sakowicz

Technologie sieciowe nazwa przedmiotu SYLABUS A. Informacje ogólne

HP Service Anywhere Uproszczenie zarządzania usługami IT

Zapewnienie dostępu do Chmury

OD MONOLITU DO MIKROUSŁUGI MICROSERVICES

Transkrypt:

OpenStack Neutron Software Defined Networking w prywatnych chmuarch Radosław Kujawa radoslaw.kujawa@osec.pl OSEC 14 czerwca 2017

OpenStack + Neutron OpenStack nie tylko wirtualizacja CPU i pamięci, ale też pamięci masowej i sieci. Neutron a.k.a OpenStack Networking zarządzanie infrastrukturą sieciową L2/L3 i usługami sieciowymi dla potrzeb chmury. Różne potrzeby klientów konieczność stworzenia bardzo elastycznego mechanizmu wirtualizacji sieci. Współpraca z zewnętrzną infrastrukturą sieciową.

Funkcjonalności Neutrona Warstwa 2 - sterowniki ML2 ( mechanism driver np. Open vswitch). Warstwa 3 - Layer 3 agents (routing, DHCP... ). Foo as a Service Firewall as a Service. VPN as a Service. Load balancer as a Service. My-next-Neutron-extension as a Service....

Architektura sieci w Neutronie Założenie: każdy projekt w OpenStack może posiadać zupełnie odrębne, niezależne sieci (oddzielna warstwa 2). Projekty w OpenStack mogą o sobie na wzajem nic nie wiedzieć. Sieci prywatne i publiczne. Możliwość routowania między sieciami. Mechanizmy separacji sieci ( type driver ): VLAN. VXLAN. GRE. Geneve....

Architektura z centralnym punktem dostępu do sieci zewnętrznej Domyślna architektura idealna pod potrzeby hostingowe. Prostota wdrożenia. Izolacja projektów tunelowanie sieci prywatnych. Jeden punkt styku z siecią fizyczną na węźle sieciowym. Maszyny wirtualne posiadają interfejsy w sieciach prywatnych ( projektowych ). Instancje maszyn wirtualnych nie mogą posiadać interfejsów przyłączonych bezpośrednio do sieci fizycznej (brak odp. bridge y na węzłach obliczeniowych).

Architektura z centralnym punktem dostępu do sieci zewnętrznej Węzeł obliczeniowy X Węzeł sieciowy VM1 qbr VM2 qbr dhcp1 dhcp2 router1 router2 br-int br-int br-tun br-tun br-ex ethx ethx ethy Sieć fizyczna (ruch tunelowany) Sieć zewnętrzna

Architektura z dostępem do sieci zewnętrznej na każdym węźle obliczeniowym Alternatywny sposób konfiguracji Neutrona. Może być bardziej skomplikowany we wdrożeniu. Sieci provider. Type driver flat dostęp maszyny wirtualnej do sieci fizycznej. Type driver vlan/vxlan dostęp do odseparowanego segmentu sieci fizycznej. Separacja prywatnych sieci projektowych w dalszym ciągu możliwa.

Architektura z dostępem do sieci zewnętrznej na każdym węźle obliczeniowym Węzeł obliczeniowy X Węzeł sieciowy VM1 qbr VM2 qbr dhcp1 dhcp2 router1 router2 br-int br-int br-ex br-tun br-tun br-ex ethy ethx ethx ethy Sieć fizyczna (ruch tunelowany) Sieć zewnętrzna

Integracja Neutrona z zewnętrznymi rozwiązaniami API REST oferowane przez Neutron. Pluginy do zarządzania warstwą 2 i 3. Cisco Nexus. Juniper. VMware NSX.... Integracja z kontrolerami SDN i NFV. OpenContrail. OpenDaylight.... Możliwość wykorzystania Neutrona z Red Hat Virtualization.

Neutron a zastosowania telco/nfv Wymagany bezpośredni dostęp do sieci fizycznej. Jak najniższe opóźnienia w transmisji pakietów. PCI passthrough. SR-IOV (karty Intel/Mellanox/QLogic, od OpenStack Juno). ML2 driver sriovnicswitch sieci VLAN i flat. DPDK (Open vswitch data path, od OpenStack Mitaka). Service chaining (OpenStack Ocata) obecnie wymaga Open vswitch.

Demonstracja Kilka przykładów konfiguracji: Demo: utworzenie sieci zewnętrznych. Demo: utworzenie maszyny wirtualnej z interfejsem w sieci zewnętrznej. Demo: utworzenie sieci prywatnej. Demo: utworzenie maszyny wirtualnej z interfejsesm w sieci prywatnej. Demo: utworzenie routera między siecią prywatną i zewnętrzną. Demo: pływający adres IPv4.

Podsumowując Neutron jest elastyczny możesz zaimplementować taką architekturę sieci jaka jest Ci potrzebna. Możliwość samodzielnego rozszerzania Neutrona przez pluginy. Wsparcie dla nowoczesnych standardów na różnych poziomach sieci IPv6, SR-IOV, DPDK, itd. Jeśli masz inne potrzeby... Chcesz skonsultować swoją architekturę... Pragniesz zbudować środowisko proof of concept... Potrzebujesz nowego pluginu... Odezwij się do nas!

Koniec... Dziękuje! Czy są pytania?