Soumettre la recherche
Mettre en ligne
VYATTA USERS MEETING Autumn 2013_idcf
•
1 j'aime
•
12,359 vues
IDC Frontier
Suivre
2013年10月11日に開催された、「VYATTA USERS MEETING Autumn 2013」“仮想ルータ利用の手引きと期待”セッションのIDCフロンティア発表資料です。
Lire moins
Lire la suite
Technologie
Affichage du diaporama
Signaler
Partager
Affichage du diaporama
Signaler
Partager
1 sur 30
Télécharger maintenant
Télécharger pour lire hors ligne
Recommandé
MPLS_JAPAN_2013_IDCF
MPLS_JAPAN_2013_IDCF
IDC Frontier
サーバー初心者のためのWordPressサイト構築手順
サーバー初心者のためのWordPressサイト構築手順
IDC Frontier
SCALR OSS版のインストール手順のご紹介 20131204 01
SCALR OSS版のインストール手順のご紹介 20131204 01
Haruhiko KAJIKAWA
[SDN JAPAN 2013] IaaS事業者が考える真のSDN
[SDN JAPAN 2013] IaaS事業者が考える真のSDN
IDC Frontier
201310 ITproEXPO_clouddaystokyo2013fall_idcf
201310 ITproEXPO_clouddaystokyo2013fall_idcf
IDC Frontier
サーバー初心者のためのWordPressサイト構築手順
サーバー初心者のためのWordPressサイト構築手順
IDC Frontier
Vagrantでクラウド上にdocker環境を作る
Vagrantでクラウド上にdocker環境を作る
IDC Frontier
Aerospike on IDCF Cloud
Aerospike on IDCF Cloud
IDC Frontier
Recommandé
MPLS_JAPAN_2013_IDCF
MPLS_JAPAN_2013_IDCF
IDC Frontier
サーバー初心者のためのWordPressサイト構築手順
サーバー初心者のためのWordPressサイト構築手順
IDC Frontier
SCALR OSS版のインストール手順のご紹介 20131204 01
SCALR OSS版のインストール手順のご紹介 20131204 01
Haruhiko KAJIKAWA
[SDN JAPAN 2013] IaaS事業者が考える真のSDN
[SDN JAPAN 2013] IaaS事業者が考える真のSDN
IDC Frontier
201310 ITproEXPO_clouddaystokyo2013fall_idcf
201310 ITproEXPO_clouddaystokyo2013fall_idcf
IDC Frontier
サーバー初心者のためのWordPressサイト構築手順
サーバー初心者のためのWordPressサイト構築手順
IDC Frontier
Vagrantでクラウド上にdocker環境を作る
Vagrantでクラウド上にdocker環境を作る
IDC Frontier
Aerospike on IDCF Cloud
Aerospike on IDCF Cloud
IDC Frontier
実話!実はIDCFクラウドって◯◯なんです
実話!実はIDCFクラウドって◯◯なんです
IDC Frontier
サバフェス上位入賞者にみる ioMemory×MySQL 最新チューニング教えます
サバフェス上位入賞者にみる ioMemory×MySQL 最新チューニング教えます
IDC Frontier
IDCFクラウドで、WordPressサイト構築!
IDCFクラウドで、WordPressサイト構築!
IDC Frontier
オンラインゲームの最新ニーズに応えるネットワークインフラとは
オンラインゲームの最新ニーズに応えるネットワークインフラとは
IDC Frontier
Idcfクラウドhw占有タイプ開発話
Idcfクラウドhw占有タイプ開発話
IDC Frontier
激アツ!GPUパワーとインフラの戦い
激アツ!GPUパワーとインフラの戦い
IDC Frontier
サーバー初心者のためのWordPressサイト構築手順〜付録〜 MacターミナルやTera Termを使用したSSH接続方法など
サーバー初心者のためのWordPressサイト構築手順〜付録〜 MacターミナルやTera Termを使用したSSH接続方法など
IDC Frontier
IDCFクラウド for Gaming 第四回ゲームサーバー勉強会
IDCFクラウド for Gaming 第四回ゲームサーバー勉強会
IDC Frontier
試験傾向と対策 ~ 負荷試験から攻撃対策まで ~
試験傾向と対策 ~ 負荷試験から攻撃対策まで ~
IDC Frontier
IDCFクラウド MeetUp2 LT
IDCFクラウド MeetUp2 LT
Fujishiro Takuya
クラウドサービスの活用〜IDCFクラウド〜
クラウドサービスの活用〜IDCFクラウド〜
IDC Frontier
安心して利用できるパブリッククラウド、安全に利用するパブリッククラウド
安心して利用できるパブリッククラウド、安全に利用するパブリッククラウド
IDC Frontier
DaiNishino_SDN-conference-2014_TB-07_2012-02-18
DaiNishino_SDN-conference-2014_TB-07_2012-02-18
Dai Nishino
僕はまだ10%しかIDCFクラウドを理解していなかった
僕はまだ10%しかIDCFクラウドを理解していなかった
Fujishiro Takuya
ATSでも使える!Let's encryptで無料ではじめるSSL
ATSでも使える!Let's encryptで無料ではじめるSSL
IDC Frontier
NVIDIA 入門
NVIDIA 入門
Wataru Unno
Hbstudy41 slide
Hbstudy41 slide
Fujishiro Takuya
八子クラウド_IDCFrontier_20161217
八子クラウド_IDCFrontier_20161217
IDC Frontier
VMware Horizon へ YubiKey を使って認証をキメる話
VMware Horizon へ YubiKey を使って認証をキメる話
Wataru Unno
Rancherなら簡単にできる マルチクラウドコンテナー
Rancherなら簡単にできる マルチクラウドコンテナー
IDC Frontier
第1回【CCNA】ネットワーク基礎講座‗なにわTECH道171208
第1回【CCNA】ネットワーク基礎講座‗なにわTECH道171208
Nobuaki Omura
IDCFクラウドセミナー RDB活用
IDCFクラウドセミナー RDB活用
IDC Frontier
Contenu connexe
Tendances
実話!実はIDCFクラウドって◯◯なんです
実話!実はIDCFクラウドって◯◯なんです
IDC Frontier
サバフェス上位入賞者にみる ioMemory×MySQL 最新チューニング教えます
サバフェス上位入賞者にみる ioMemory×MySQL 最新チューニング教えます
IDC Frontier
IDCFクラウドで、WordPressサイト構築!
IDCFクラウドで、WordPressサイト構築!
IDC Frontier
オンラインゲームの最新ニーズに応えるネットワークインフラとは
オンラインゲームの最新ニーズに応えるネットワークインフラとは
IDC Frontier
Idcfクラウドhw占有タイプ開発話
Idcfクラウドhw占有タイプ開発話
IDC Frontier
激アツ!GPUパワーとインフラの戦い
激アツ!GPUパワーとインフラの戦い
IDC Frontier
サーバー初心者のためのWordPressサイト構築手順〜付録〜 MacターミナルやTera Termを使用したSSH接続方法など
サーバー初心者のためのWordPressサイト構築手順〜付録〜 MacターミナルやTera Termを使用したSSH接続方法など
IDC Frontier
IDCFクラウド for Gaming 第四回ゲームサーバー勉強会
IDCFクラウド for Gaming 第四回ゲームサーバー勉強会
IDC Frontier
試験傾向と対策 ~ 負荷試験から攻撃対策まで ~
試験傾向と対策 ~ 負荷試験から攻撃対策まで ~
IDC Frontier
IDCFクラウド MeetUp2 LT
IDCFクラウド MeetUp2 LT
Fujishiro Takuya
クラウドサービスの活用〜IDCFクラウド〜
クラウドサービスの活用〜IDCFクラウド〜
IDC Frontier
安心して利用できるパブリッククラウド、安全に利用するパブリッククラウド
安心して利用できるパブリッククラウド、安全に利用するパブリッククラウド
IDC Frontier
DaiNishino_SDN-conference-2014_TB-07_2012-02-18
DaiNishino_SDN-conference-2014_TB-07_2012-02-18
Dai Nishino
僕はまだ10%しかIDCFクラウドを理解していなかった
僕はまだ10%しかIDCFクラウドを理解していなかった
Fujishiro Takuya
ATSでも使える!Let's encryptで無料ではじめるSSL
ATSでも使える!Let's encryptで無料ではじめるSSL
IDC Frontier
NVIDIA 入門
NVIDIA 入門
Wataru Unno
Hbstudy41 slide
Hbstudy41 slide
Fujishiro Takuya
八子クラウド_IDCFrontier_20161217
八子クラウド_IDCFrontier_20161217
IDC Frontier
VMware Horizon へ YubiKey を使って認証をキメる話
VMware Horizon へ YubiKey を使って認証をキメる話
Wataru Unno
Rancherなら簡単にできる マルチクラウドコンテナー
Rancherなら簡単にできる マルチクラウドコンテナー
IDC Frontier
Tendances
(20)
実話!実はIDCFクラウドって◯◯なんです
実話!実はIDCFクラウドって◯◯なんです
サバフェス上位入賞者にみる ioMemory×MySQL 最新チューニング教えます
サバフェス上位入賞者にみる ioMemory×MySQL 最新チューニング教えます
IDCFクラウドで、WordPressサイト構築!
IDCFクラウドで、WordPressサイト構築!
オンラインゲームの最新ニーズに応えるネットワークインフラとは
オンラインゲームの最新ニーズに応えるネットワークインフラとは
Idcfクラウドhw占有タイプ開発話
Idcfクラウドhw占有タイプ開発話
激アツ!GPUパワーとインフラの戦い
激アツ!GPUパワーとインフラの戦い
サーバー初心者のためのWordPressサイト構築手順〜付録〜 MacターミナルやTera Termを使用したSSH接続方法など
サーバー初心者のためのWordPressサイト構築手順〜付録〜 MacターミナルやTera Termを使用したSSH接続方法など
IDCFクラウド for Gaming 第四回ゲームサーバー勉強会
IDCFクラウド for Gaming 第四回ゲームサーバー勉強会
試験傾向と対策 ~ 負荷試験から攻撃対策まで ~
試験傾向と対策 ~ 負荷試験から攻撃対策まで ~
IDCFクラウド MeetUp2 LT
IDCFクラウド MeetUp2 LT
クラウドサービスの活用〜IDCFクラウド〜
クラウドサービスの活用〜IDCFクラウド〜
安心して利用できるパブリッククラウド、安全に利用するパブリッククラウド
安心して利用できるパブリッククラウド、安全に利用するパブリッククラウド
DaiNishino_SDN-conference-2014_TB-07_2012-02-18
DaiNishino_SDN-conference-2014_TB-07_2012-02-18
僕はまだ10%しかIDCFクラウドを理解していなかった
僕はまだ10%しかIDCFクラウドを理解していなかった
ATSでも使える!Let's encryptで無料ではじめるSSL
ATSでも使える!Let's encryptで無料ではじめるSSL
NVIDIA 入門
NVIDIA 入門
Hbstudy41 slide
Hbstudy41 slide
八子クラウド_IDCFrontier_20161217
八子クラウド_IDCFrontier_20161217
VMware Horizon へ YubiKey を使って認証をキメる話
VMware Horizon へ YubiKey を使って認証をキメる話
Rancherなら簡単にできる マルチクラウドコンテナー
Rancherなら簡単にできる マルチクラウドコンテナー
Similaire à VYATTA USERS MEETING Autumn 2013_idcf
第1回【CCNA】ネットワーク基礎講座‗なにわTECH道171208
第1回【CCNA】ネットワーク基礎講座‗なにわTECH道171208
Nobuaki Omura
IDCFクラウドセミナー RDB活用
IDCFクラウドセミナー RDB活用
IDC Frontier
Openstack neutron vtjseminar_20160302
Openstack neutron vtjseminar_20160302
Takehiro Kudou
Apache cloudstack4.0インストール
Apache cloudstack4.0インストール
Yasuhiro Arai
[dbts-2014-tokyo] 目指せExadata!! Oracle DB高速化を目指した構成
[dbts-2014-tokyo] 目指せExadata!! Oracle DB高速化を目指した構成
Yahoo!デベロッパーネットワーク
知っているようで知らないNeutron -仮想ルータの冗長と分散- - OpenStack最新情報セミナー 2016年3月
知っているようで知らないNeutron -仮想ルータの冗長と分散- - OpenStack最新情報セミナー 2016年3月
VirtualTech Japan Inc.
MaxScaleを触ってみた
MaxScaleを触ってみた
Fujishiro Takuya
Armored core vのオンラインサービスにおけるクラウドサーバー活用事例
Armored core vのオンラインサービスにおけるクラウドサーバー活用事例
erakazu
SCUGJ第19回勉強会:RASGWとなにかでつないでみた
SCUGJ第19回勉強会:RASGWとなにかでつないでみた
wind06106
ニフティクラウドアップデート in クラウドごった煮@青森
ニフティクラウドアップデート in クラウドごった煮@青森
亮介 山口
ITpro EXPO 2014: Cisco UCSによる最新VDIソリューションのご紹介
ITpro EXPO 2014: Cisco UCSによる最新VDIソリューションのご紹介
シスコシステムズ合同会社
Networld vx railchampionclub_essential point of sizing
Networld vx railchampionclub_essential point of sizing
VxRail ChampionClub
Soft layer network概要_jslug向け
Soft layer network概要_jslug向け
Hideaki Tokida
巨大ポータルを支えるプライベート・クラウド構築事例から学べ!~攻める情シスのためのインフラ構築、その極意とは?~
巨大ポータルを支えるプライベート・クラウド構築事例から学べ!~攻める情シスのためのインフラ構築、その極意とは?~
Brocade
Apache CloudStack 4.0 インストール(ver0.5)
Apache CloudStack 4.0 インストール(ver0.5)
Yasuhiro Arai
SD-WAN導入の現場でみえてきたアレコレ
SD-WAN導入の現場でみえてきたアレコレ
Koji Komatsu
みんなのブログ紹介
みんなのブログ紹介
Sanae Taniguchi
さくらのクラウドを使ってみよう
さくらのクラウドを使ってみよう
法林浩之
OSC 2011 Tokyo/Fall 自宅SAN友の会 (Infinibandお試し編)
OSC 2011 Tokyo/Fall 自宅SAN友の会 (Infinibandお試し編)
Satoshi Shimazaki
オススメのJavaログ管理手法 ~コンテナ編~(Open Source Conference 2022 Online/Spring 発表資料)
オススメのJavaログ管理手法 ~コンテナ編~(Open Source Conference 2022 Online/Spring 発表資料)
NTT DATA Technology & Innovation
Similaire à VYATTA USERS MEETING Autumn 2013_idcf
(20)
第1回【CCNA】ネットワーク基礎講座‗なにわTECH道171208
第1回【CCNA】ネットワーク基礎講座‗なにわTECH道171208
IDCFクラウドセミナー RDB活用
IDCFクラウドセミナー RDB活用
Openstack neutron vtjseminar_20160302
Openstack neutron vtjseminar_20160302
Apache cloudstack4.0インストール
Apache cloudstack4.0インストール
[dbts-2014-tokyo] 目指せExadata!! Oracle DB高速化を目指した構成
[dbts-2014-tokyo] 目指せExadata!! Oracle DB高速化を目指した構成
知っているようで知らないNeutron -仮想ルータの冗長と分散- - OpenStack最新情報セミナー 2016年3月
知っているようで知らないNeutron -仮想ルータの冗長と分散- - OpenStack最新情報セミナー 2016年3月
MaxScaleを触ってみた
MaxScaleを触ってみた
Armored core vのオンラインサービスにおけるクラウドサーバー活用事例
Armored core vのオンラインサービスにおけるクラウドサーバー活用事例
SCUGJ第19回勉強会:RASGWとなにかでつないでみた
SCUGJ第19回勉強会:RASGWとなにかでつないでみた
ニフティクラウドアップデート in クラウドごった煮@青森
ニフティクラウドアップデート in クラウドごった煮@青森
ITpro EXPO 2014: Cisco UCSによる最新VDIソリューションのご紹介
ITpro EXPO 2014: Cisco UCSによる最新VDIソリューションのご紹介
Networld vx railchampionclub_essential point of sizing
Networld vx railchampionclub_essential point of sizing
Soft layer network概要_jslug向け
Soft layer network概要_jslug向け
巨大ポータルを支えるプライベート・クラウド構築事例から学べ!~攻める情シスのためのインフラ構築、その極意とは?~
巨大ポータルを支えるプライベート・クラウド構築事例から学べ!~攻める情シスのためのインフラ構築、その極意とは?~
Apache CloudStack 4.0 インストール(ver0.5)
Apache CloudStack 4.0 インストール(ver0.5)
SD-WAN導入の現場でみえてきたアレコレ
SD-WAN導入の現場でみえてきたアレコレ
みんなのブログ紹介
みんなのブログ紹介
さくらのクラウドを使ってみよう
さくらのクラウドを使ってみよう
OSC 2011 Tokyo/Fall 自宅SAN友の会 (Infinibandお試し編)
OSC 2011 Tokyo/Fall 自宅SAN友の会 (Infinibandお試し編)
オススメのJavaログ管理手法 ~コンテナ編~(Open Source Conference 2022 Online/Spring 発表資料)
オススメのJavaログ管理手法 ~コンテナ編~(Open Source Conference 2022 Online/Spring 発表資料)
Dernier
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
Toru Tamaki
SOPを理解する 2024/04/19 の勉強会で発表されたものです
SOPを理解する 2024/04/19 の勉強会で発表されたものです
iPride Co., Ltd.
スマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システム
sugiuralab
TSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdf
taisei2219
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
Ryo Sasaki
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Yuma Ohgami
論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A survey
Toru Tamaki
論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNet
Toru Tamaki
Postman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By Daniel
danielhu54
Dernier
(9)
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
SOPを理解する 2024/04/19 の勉強会で発表されたものです
SOPを理解する 2024/04/19 の勉強会で発表されたものです
スマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システム
TSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdf
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNet
Postman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By Daniel
VYATTA USERS MEETING Autumn 2013_idcf
1.
未来をささえる、Your Innovative Partner IDCフロンティアとVyatta 株式会社IDCフロンテゖゕ プラットフォームサービス部 佐久間
充 IDC Frontier Inc. All rights reserved.
2.
自己紹介 • 佐久間 充 • IDCフロンテゖゕにてクラウドのネットワークを 主に担当しています。 •
Vyattaはじめ仮想NWゕプラゕンスの問い合わ せに日々奔走。 • 有償の仮想NWゕプラゕンスの導入に苦労して おります。 IDC Frontier Inc. All rights reserved. 1
3.
社内でのVyattaの位置づけ • 無償テンプレートにて提供! • ということもあり、基本サポートはなし。 •
ただご安心ください! • 裏ではしっかり調べてますので!!! その結果、ご満足のいく回答で なかったとしても、ご容赦ください。。 IDC Frontier Inc. All rights reserved. 2
4.
仮想ルータ(Vyatta)の魅力 • 無料版がある! 取っつきやすい • 自分でいろいろ試せる! –
Vyatta同士だけでなく 他機種とのVPN接続も SSG550M YAMAHA RTX1200 Cisco7301 / Cisco RVS4000など 弊社としても 検証実績あり! • 何でもできる!・・・ような気がする。 – コミュニテゖも非常に活発な印象 コゕなお問い合わせも多数 IDC Frontier Inc. All rights reserved. 3
5.
仮想ルータ(Vyatta)の魅力 • 無料版がある! ただ、提供側としては サポートが大変・・・ 取っつきやすい • 自分でいろいろ試せる! –
Vyatta同士だけでなく 他機種とのVPN接続も SSG550M YAMAHA RTX1200 Cisco7301 / Cisco RVS4000など 弊社としても 検証実績あり! • 何でもできる!・・・ような気がする。 – コミュニテゖも非常に活発な印象 コゕなお問い合わせも多数 IDC Frontier Inc. All rights reserved. 4
6.
あるお客様からのお問い合わせ(例) 「VPNしてプラベート網作っても、 ネットワークを追加するたびに 設定を変えなきゃいけないのは 面倒なんですけど・・・」 IDC Frontier Inc.
All rights reserved. 5
7.
あるお客様からのお問い合わせ(例) 192.168.1.0/24 Vyatta A IPsec VPN Vyatta B 192.168.2.0/24 192.168.3.0/24 192.168.4.0/24 tunnel
1 { local { subnet 192.168.1.0/24 } remote { subnet 192.168.2.0/24 } } tunnel 2 { local { subnet 192.168.1.0/24 } remote { subnet 192.168.3.0/24 } } IDC Frontier Inc. All rights reserved. tunnel 3 { local { subnet 192.168.1.0/24 } remote { subnet 192.168.4.0/24 } } 6
8.
あるお客様からのお問い合わせ(例) 192.168.1.0/24 Vyatta A IPsec VPN Vyatta B 192.168.2.0/24 192.168.3.0/24 192.168.4.0/24 tunnel
1 { local { subnet 192.168.1.0/24 } remote { subnet 192.168.2.0/24 } } 面倒だなぁ・・・。 tunnel 2 { local { subnet 192.168.1.0/24 } remote { subnet 192.168.3.0/24 } } IDC Frontier Inc. All rights reserved. tunnel 3 { local { subnet 192.168.1.0/24 } remote { subnet 192.168.4.0/24 } } 7
9.
あるお客様からのお問い合わせ(例) tunnel 1 { local
{ tunnel 1 subnet 192.168.1.0/24 } { local remote { { subnet 192.168.2.0/24 subnet 192.168.1.0/24 } } } 192.168.1.0/24 Vyatta A IPsec VPN Vyatta B 192.168.2.0/24 192.168.3.0/24 192.168.2.0/22 192.168.4.0/24 面倒だなぁ・・・。 tunnel 2 {remote { tunnel 3 { local { local { subnet 192.168.2.0/22 subnet 192.168.1.0/24 subnet 192.168.1.0/24 } } } remote { remote { } subnet 192.168.3.0/24 subnet 192.168.4.0/24 } } } } IDC Frontier Inc. All rights reserved. 8
10.
先ほどの問い合わせに対して もっとスマートな解決法ないだろうか・・・ BGP/OSPFを張って動的に経路広報 させてやれば出来るような気が・・・ 本当に出来るの? VPN上で? どうやって? ということでやってみました。 IDC
Frontier Inc. All rights reserved. 9
11.
BGP/OSPF Over GRE
Over IPsec 192.168.1.0/24 Vyatta(セルフ) 1.1.1.1 AS:64522 Vyatta(マネージド) 2.2.2.2 192.168.2.0/24 AS:64511 AS:64533 GRE (tun3) IPsec VPN 192.168.103.0/24 IDC Frontier Inc. All rights reserved. Vyatta(自宅) 3.3.3.3 192.168.3.0/24 10
12.
やり方 ① IPsec VPN を張ります ② GREトンネルを作ります ③ BGP
/ OSPFを流します ④ 以上 実に簡単! IDC Frontier Inc. All rights reserved. 11
13.
Config - ①
IPsec VPN peer 2.2.2.2 { authentication { id @self-managed mode pre-shared-secret pre-shared-secret my_shared_secret remote-id @managed-self } connection-type initiate default-esp-group ESP ike-group IKE local-ip 10.1.11.1 tunnel 1 { local { subnet 10.1.11.0/24 } remote { subnet 172.24.22.0/24 } } } peer 3.3.3.3 { authentication { id @self-home mode pre-shared-secret pre-shared-secret my_shared_secret remote-id @home-self } default-esp-group ESP ike-group IKE local-ip 10.1.11.1 tunnel 1 { local { subnet 10.1.11.0/24 } remote { subnet 192.168.33.0/24 } } } このあたりは『VPN 手順書』で検索して出てくる IDCフロンテゖゕの手順書で! IDC Frontier Inc. All rights reserved. 12
14.
Config - ②
GRE interfaces { tunnel tun1 { address 192.168.100.1/24 encapsulation gre ip { ospf { cost 20 dead-interval 40 hello-interval 10 priority 1 retransmit-interval 5 transmit-delay 1 } local-ip 10.1.11.1 multicast enable remote-ip 172.24.22.1 } } interfaces { tunnel tun2 { address 192.168.103.1/24 encapsulation gre local-ip 10.1.11.1 multicast enable remote-ip 192.168.33.1 } } ※ デフォルトでMTUは 1472に設定されます IDC Frontier Inc. All rights reserved. 13
15.
Config - ②
GRE interfaces { tunnel tun1 { address 192.168.100.1/24 encapsulation gre ip { ospf { cost 20 dead-interval 40 hello-interval 10 priority 1 retransmit-interval 5 transmit-delay 1 } local-ip 10.1.11.1 multicast enable remote-ip 172.24.22.1 } } 基本的にはこれでGREトンネルはOK interfaces { tunnel tun2 { address 192.168.103.1/24 encapsulation gre local-ip 10.1.11.1 OSPFに関する設定 multicast enable デフォルトでコストは20、切り替わり時間は40s remote-ip 192.168.33.1 } } ※ デフォルトでMTUは 1472に設定されます IDC Frontier Inc. All rights reserved. 14
16.
Config - ③
eBGP / OSPF bgp 64515 { neighbor 192.168.101.2 { password password remote-as 64516 soft-reconfiguration { inbound } } ・・・(中略)・・・ network 192.168.1.0/24 { } timers { holdtime 6 keepalive 2 } ospf { area 0.0.0.0 { network 192.168.101.0/24 network 192.168.102.0/24 } parameters { abr-type cisco router-id 1.1.1.1 } redistribute { connected { metric-type 2 } } } } IDC Frontier Inc. All rights reserved. 15
17.
Config - ③
eBGP / OSPF bgp 64515 { neighbor 192.168.101.2 { password password remote-as 64516 soft-reconfiguration { inbound } } ・・・(中略)・・・ network 192.168.1.0/24 { } timers { holdtime 6 keepalive 2 } ospf { area 0.0.0.0 { AS間のネゴシエーション network 192.168.101.0/24 network 192.168.102.0/24 } parameters { BGPで広報したいネットワーク abr-type cisco router-id 1.1.1.1 } redistribute { BGPの切り替わり時間 connected { ※ デフォルト180秒、今回は6秒に設定 metric-type 2 } } } } IDC Frontier Inc. All rights reserved. 16
18.
Config - ③
eBGP / OSPF bgp 64515 { neighbor 192.168.100.2 { OSPFでネゴシエーション password password するネットワーク remote-as 64516 soft-reconfiguration { inbound } } 各種パラメータ設定 ・・・(中略)・・・ network 192.168.10.0/24 { ABRはデフォルトでCisco ※} standardやIBMなども設定可能 timers { holdtime 6 keepalive 2 } ospf { area 0.0.0.0 { network 192.168.101.0/24 network 192.168.102.0/24 } parameters { abr-type cisco router-id 1.1.1.1 } redistribute { connected { metric-type 2 } } } } IDC Frontier Inc. All rights reserved. 17
19.
軽くデモ • ちゃんと切り替わるの? • 経路追加したときにちゃんと広報するの? IDC
Frontier Inc. All rights reserved. 18
20.
はまったところ 唯一、非NAT環境だから? • 他社クラウド環境も使ってスクエゕ・フルメッシュ構成にしようと したが、失敗。 192.168.3.0/24 192.168.1.0/24 Vyatta Vyatta(セルフ) 1.1.1.1 AS:64511 IPsec VPN AS:64544 AS:64522 Vyatta(マネージド) 2.2.2.2 192.168.2.0/24 GRE
(tun3) IPsec VPN 192.168.103.0/24 AS:64533 Vyatta(自宅) 3.3.3.3 192.168.3.0/24 ⇒ VPNは一応UPするけど怪しいし、OSPFもすぐに切れる ⇒ MTUのせい?と思ってMTUを1200で統一するもダメ…。 IDC Frontier Inc. All rights reserved. 19
21.
はまったところ 180s • BGPのHold Timeがデフォルトで なので、そこを 変えずに切り替え時に通信が長時間途切れてあたふた •
6.4と6.6を混ぜた状態で当初は構築したところ、 OSPFがネゴシエーション確立しない ⇒ 6.5以降にはMTU制限が効かなくなるというのが あるらしく、これが原因? “http://d.hatena.ne.jp/mikeda/20121217/1355762337”など ⇒ 結局よくわからず6.4にて構築し直し…。 • ンストールせずに構築し、忘れて再起動…。 ⇒ 何度繰り返したことか… などなど、設定としては非常に簡単だが、 実際にやってみると意外に苦労しました…。 IDC Frontier Inc. All rights reserved. 20
22.
ここまでやってみて・・・ • せっかく作ったこの環境、 「作ってみました、どうでしょう!」で 終わらせるのはもったいない…。 • 家にあるストレージにIDCFセルフクラウドから ンターネット越しにiSCSI接続して ベンチマークでもしてみよう! IDC
Frontier Inc. All rights reserved. 21
23.
構成 Vyatta(セルフ) AS:64511 1.1.1.1 AS:64522 Vyatta(マネージド) 2.2.2.2 AS:64533 GRE (tun3) IPsec
VPN Vyatta(自宅) 3.3.3.3 192.168.103.0/24 IDC Frontier Inc. All rights reserved. 22
24.
結果(bonnie++) 1GBのフゔルに対して読み書き VPN経由ゕクセス Sequential Output Sequential Input Random Per
Char Block Rewrite Per Char Block Seeks K/sec %CPU K/sec %CPU K/sec %CPU K/sec %CPU K/sec %CPU /sec %CPU 299 70 3131 0 1331 0 2105 45 2880 0 190.8 3 2383ms 7326ms 3177ms 58073us 414ms 509ms Read : 2.9MB/s, Write : 3.1MB/s LAN内ゕクセス Sequential Output Sequential Input Random Per Char Block Rewrite Per Char Block Seeks K/sec %CPU K/sec %CPU K/sec %CPU K/sec %CPU K/sec %CPU /sec %CPU 451 92 9185 3 5416 2 2350 92 13824 3 267.7 18 289ms 5650ms 1221ms 40446us 66107us 160ms Read : 13.8MB/s, Write : 9.2MB/s IDC Frontier Inc. All rights reserved. 23
25.
接続中に切り替わっても問題ない? • dd if=/dev/zero
of=file count=4096 bs=1024k • 4Gフゔルを生成中にtun2をdisableにして経路 切り替え 問題なく動作 ただ、切り替えが遅かったらだめかも ネットワーク使用量が多すぎて 一体何してるんですかと 注意されてしまいましたが・・・ IDC Frontier Inc. All rights reserved. 24
26.
これからやってみたい事 • BGPやってみたけど、この構成だとあまり意味 が無い? (当初の計画が10台のVyattaを構築して 複雑な構成で試す予定だったのは秘密) • もっとたくさんのVyatta間でこの構成を 大きくしていったら面白いことになるかも!? 繋げてもいいよ!という方を募集!? IDC
Frontier Inc. All rights reserved. 25
27.
これからやってみたい事 続きはブログで? • BGPやってみたけど、この構成だとあまり意味 http://www.idcf.jp/blog/ が無い? (当初の計画が10台のVyattaを構築して 複雑な構成で試す予定だったのは秘密) • もっとたくさんのVyatta間でこの構成を 大きくしていったら面白いことになるかも!? 繋げてもいいよ!という方を募集!? IDC
Frontier Inc. All rights reserved. 26
28.
事業者から見たVyattaの魅力と今後 • 無料なので新規サービスに使いやすい! • いろんな構成が試せて、大規模な機能検証も その代り、VyattaのみでのNW構築は向かない 可能! (そもそもサーバに48portも普通はのせない) 安定性よりは機能性! (
MPLS, BFD, VxLAN, TRILL・・・) ※ Ciscoなどの物理SWは安定性が最重要だけれど IDC Frontier Inc. All rights reserved. 27
29.
まとめ • Vyatta使ってこんなことやってみました! – BGP/OSPF
over GRE over IPsec VPN with Vyatta – iSCSIベンチマーク IDC Frontier Inc. All rights reserved. 28
30.
未来をささえる、Your Innovative Partner IDC
Frontier Inc. All rights reserved. 29
Télécharger maintenant