Contenu connexe
Similaire à 20130517 midokura-ncc
Similaire à 20130517 midokura-ncc (20)
20130517 midokura-ncc
- 2. Copyright ©2012-2013 Midokura All rights reserved
! プロダクトマネージャ(2011年入社)
! 2013/4まではシニアソフトウェアエンジニア
! MidoNet のコア(BGP, VPN),GUIの開発を担当
! ミドクラ以前はNTT研究所で仮想マシン(VM)の研究開発
2
- 4. Copyright © 2012-2013 Midokura All rights reserved 4
スペイン!
" 開発拠点
スイス
" HQ機能!
日本!
" 営業拠点!
" 開発拠点!
US!
" 営業拠点!
" 開発拠点!
# 東京にも開発拠点を持ち、フロントからダイレクトに
開発部隊にエスカレーション
# タイムゾーンが異なる3拠点に展開し、問題が発生した
際も迅速な対応可能
地図データ ©2013 Google, INEGI,Tele Atlas
- 5. Copyright © 2012-2013 Midokura All rights reserved
IaaS
5
エンドユーザの必要とする「計算機資源」を!
「必要な時に」!
「必要なだけ」!
提供すること
IaaSクラウドの提供するもの
How?
CPU・メモリ ストレージ ネットワーク
計算機資源のスケールアウトオーケストレーション
- 6. Copyright ©2012-2013 Midokura All rights reserved
IaaS
6
Tenant/Project A
Network A1
VM1 VM3
Network A2
VM5
Tenant/Project B
Network B1
VM2 VM4
uplink
Provider Virtual
Router (L3)
Tenant A
Virtual Router
Tenant B
Virtual Router
VM6
Virtual L2
Switch B1
Virtual L2
Switch A1
Virtual L2
Switch A2
TenantB office
Tenant B
VPN Router
Office
Network
- 7. Copyright ©2012-2013 Midokura All rights reserved
Tenant/Project A
Network A1
VM1 VM3
Network A2
VM5
Tenant/Project B
Network B1
VM2 VM4
uplink
Provider Virtual
Router (L3)
Tenant A
Virtual Router
Tenant B
Virtual Router
VM6
Virtual L2
Switch B1
Virtual L2
Switch A1
Virtual L2
Switch A2
TenantB office
Tenant B
VPN Router
Office
Network
IaaS
7
マルチテナント
- 8. Copyright ©2012-2013 Midokura All rights reserved
Tenant/Project A
Network A1
VM1 VM3
Network A2
VM5
Tenant/Project B
Network B1
VM2 VM4
uplink
Provider Virtual
Router (L3)
Tenant A
Virtual Router
Tenant B
Virtual Router
VM6
Virtual L2
Switch B1
Virtual L2
Switch A1
Virtual L2
Switch A2
TenantB office
Tenant B
VPN Router
Office
Network
IaaS
8
VPCやVRFのような
L3アイソレーション
- 9. Copyright ©2012-2013 Midokura All rights reserved
Tenant/Project A
Network A1
VM1 VM3
Network A2
VM5
Tenant/Project B
Network B1
VM2 VM4
uplink
Provider Virtual
Router (L3)
Tenant A
Virtual Router
Tenant B
Virtual Router
VM6
Virtual L2
Switch B1
Virtual L2
Switch A1
Virtual L2
Switch A2
TenantB office
Tenant B
VPN Router
Office
Network
IaaS
9
L2アイソレーション
- 10. Copyright ©2012-2013 Midokura All rights reserved
Tenant/Project A
Network A1
VM1 VM3
Network A2
VM5
Tenant/Project B
Network B1
VM2 VM4
uplink
Provider Virtual
Router (L3)
Tenant A
Virtual Router
Tenant B
Virtual Router
VM6
Virtual L2
Switch B1
Virtual L2
Switch A1
Virtual L2
Switch A2
TenantB office
Tenant B
VPN Router
Office
Network
IaaS
10
BGPゲートウェイ
- 11. Copyright ©2012-2013 Midokura All rights reserved
Tenant/Project A
Network A1
VM1 VM3
Network A2
VM5
Tenant/Project B
Network B1
VM2 VM4
uplink
Provider Virtual
Router (L3)
Tenant A
Virtual Router
Tenant B
Virtual Router
VM6
Virtual L2
Switch B1
Virtual L2
Switch A1
Virtual L2
Switch A2
TenantB office
Tenant B
VPN Router
Office
Network
IaaS
11
NAT, Firewallのような
ネットワークサービス
- 12. Copyright ©2012-2013 Midokura All rights reserved
Tenant/Project A
Network A1
VM1 VM3
Network A2
VM5
Tenant/Project B
Network B1
VM2 VM4
uplink
Provider Virtual
Router (L3)
Tenant A
Virtual Router
Tenant B
Virtual Router
VM6
Virtual L2
Switch B1
Virtual L2
Switch A1
Virtual L2
Switch A2
TenantB office
Tenant B
VPN Router
Office
Network
IaaS
12
拡張性の高い#
コントロールプレーン!
ARP, DHCP, ICMP
RESTful API
CMSとの#
インテグレーション#
OpenStack, CloudStack
- 16. Copyright ©2012-2013 Midokura All rights reserved 16
1
! 高価ハードウェアが必要
! スケールアウトできない
! 特定の機器に機能が集中しており,障害に弱い
出典:http://infrastructureadventures.com/tag/vrf-lite/
VRF
Core
VLAN 10
VLAN11
VLAN12
Product
VLAN 20
VLAN21
VLAN22
Sales
VLAN 99
VR
F
VR
F
VR
F
- 17. Copyright ©2012-2013 Midokura All rights reserved
OpenFlow Hop-by-hop
17
2
OpenFlowスイッチ
OpenFlow コントローラ
! スイッチのステート数がネットワーク規模に比例して増大
! プロビジョニングする際には,パス内全てのスイッチを
アップデートする必要あり
! スケーラブルではない,フローのアップデートに時間がか
かる,アップデートをアトミックにできない
- 18. Copyright ©2012-2013 Midokura All rights reserved
Edge-to-Edge
18
3
VM
VM
Edge
EdgeEdge
Edge Edge
Edge
スケーラブルなIGP (iBGP, OSPF)
を使い,アンダーレイNWを構築
- 22. Copyright ©2012-2013 Midokura All rights reserved
IP 1/4
22
1
2
3
x86 CPUのパケットプロセシング能力向上
Closネットワークの浸透
ネットワーク機器のMerchant Silicon化
4 Optical intra-DCネットワークの勃興
• Intel DPDKによるパケットプロセシング
• サーバ1台あたりコア数の増加
• Spine & LeafアーキテクチャとIPの構成
• 広帯域なEast-West NWを安価に実現
• Broadcom, Intel (Fulcrum Micro), Marvell
• ODMベンダー(Accton, Quanta)の市場参入
• スイッチのLinux Server化
- 23. Copyright ©2012-2013 Midokura All rights reserved
IP 2/4
23
1
2
3
x86 CPUのパケットプロセシング能力向上
Closネットワークの浸透
ネットワーク機器のMerchant Silicon化
4 Optical intra-DCネットワークの勃興
• Intel DPDKによるパケットプロセシング
• サーバ1台あたりコア数の増加
• Spine & LeafアーキテクチャとIPの構成
• 広帯域なEast-West NWを安価に実現
• Broadcom, Intel (Fulcrum Micro), Marvell
• ODMベンダー(Accton, Quanta)の市場参入
• スイッチのLinux Server化
- 24. Copyright ©2012-2013 Midokura All rights reserved
IP 3/4
24
1
2
3
x86 CPUのパケットプロセシング能力向上
Closネットワークの浸透
ネットワーク機器のMerchant Silicon化
4 Optical intra-DCネットワークの勃興
• Intel DPDKによるパケットプロセシング
• サーバ1台あたりコア数の増加
• Spine & LeafアーキテクチャとIPの構成
• 広帯域なEast-West NWを安価に実現
• Broadcom, Intel (Fulcrum Micro), Marvell
• ODMベンダ(Accton, Quanta)の市場参入
• スイッチのLinux Server化
- 25. Copyright ©2012-2013 Midokura All rights reserved
IP 4/4
25
1
2
3
x86 CPUのパケットプロセシング能力向上
Closネットワークの浸透
ネットワーク機器のMerchant Silicon化
4 Optical intra-DCネットワークの勃興
• Intel DPDKによるパケットプロセシング
• サーバ1台あたりコア数の増加
• Spine & LeafアーキテクチャとIPの構成
• 広帯域なEast-West NWを安価に実現
• Broadcom, Intel (Fulcrum Micro), Marvell
• ODMベンダー(Accton, Quanta)の市場参入
• スイッチのLinux Server化
- 28. Copyright © 2012-2013 Midokura All rights reserved
MidoNet Topology Summary
28
VM
Upstream ISPvPort
vPort
vPort
vPort
VM VM
vPort
vPort
VM VM
vPort
Tenant A!
Router!
Tenant A!
Bridge 1!
Tenant A!
Bridge 2!
Tenant B!
Bridge 1!
Tenant B!
Router!
The Internet
Logical Topology (Overlay)
BGP uplink
MidoNet は個々の
NW機器ではなく、
論理トポロジ全体を
エミュレート
Provider!
Router!
Upstream ISP
The Internet
VM
MidoNet
Compute Node
VM
MidoNet
Compute Node
VM
MidoNet
Compute Node
MidoNet
Edge Node
MidoNet
Edge Node
Back-end Network
Network !
State Node
NW State!
DB!NW State!
DB!NW State!
DB!
Physical Topology (Underlay)
BGP uplink
API Node
Cloud Mgmt System
Only
requirement is
an IP
reachability!
- 29. Copyright ©2012-2013 Midokura All rights reserved 29
★ IaaSでは革新的なネットワーク技術が必要!
★ Edge to Edgeオーバーレイが最適!
★
コモディティサーバのパケット処理能力は
より優れてきている
★
スケーラブルかつ広帯域なIPネットワークの
敷居は下がっている
IaaS向けのネットワークはオーバーレイと
スケーラブルなコントロールプレーンを
組み合わせた技術が最適!