SlideShare une entreprise Scribd logo
1  sur  18
Практическое применение SDN и NFV: от абонента до Internet eXchange
Сергей МонинМосква, 16 февраля 2016
Центр прикладных исследований компьютерных сетей
ЦПИКС
Решения в области SDN и NFV
НИОКР для индустрии
Центр Тестирования решений
в области SDN&NFV
Образовательные программы
 Первый Центр Компетенций в области SDN в РФ (с 2012 года)
 «Точка роста» для SDN-исследований в РФ
 Поддержка трансфера SDN-технологий в РФ
 Подготовка квалифицированных кадров для SDN-
исследований и разработок
 Создание передовых решений в области SDN и NFV
Общая схема сети
«Абонент-Оператор-IX»
BRAS, BPE,
IPTV, FW,
CGNAT
IX
DR1 DR2
AR2AR1 AR n…
ЦОД оператора связи
Транспортная сеть
оператора связи
Абоненты (С/В)
GPON
AC
ЦОД
Сеть абонента «С»
Конечные абоненты могут использовать универсальные устройства
«вечные», управляемые оркестратором провайдера
Сеть абонента «В»
B2B абоненты могут использовать решения
SDN Enterprise
и интегрировать их с NFV
Сеть абонента
B2B абоненты могут использовать решения SDN Enterprise
и интегрировать их с NFV (простой вариант)
Перечень приложений для контроллера, работающего в сети предприятия:
• Приложение для сегментации сети и ограничения трафика +
Поддержка QoS
• Приложение “Edge”: VPN + функции Firewall+NAT и маршрутизация
с филиалами, провайдерами и партнерами, туннелирование трафика.
• Приложение ААА- работа с пользователями
• Приложение Mirror для зеркалирования трафика
• Приложение IPS для санации трафика на предмет зловредностей
• Приложение AntiDDoS для динамической блокировки бот-сетей
• Модуль интеграции с WiFi контроллерами
GUI+Средство визуализации = EasyWay
B2B абоненты могут использовать решения SDN Enterprise
и интегрировать их с NFV (сложный вариант)
Что делать, если у вас:
- трафик 10Gb/s требует шифрации и NAT,
- имеются 18 FullView BGP соседей,
- требуется DPI гигабитного трафика на предмет 200 сигнатур последнего вируса
- и при этом вы испытываете DDoS атаку ?
Два пути:
1. Купить самые мощные middlebox вашего вендора и приготовится делать это раз в
два года,
2. Купить обычный сервер (DPDK, SPDK, Netmap,QEMU, OpenVSwitch….)
Пример:
Про-активное правило «весь трафик следующий на адреса партнера Х.Х.Х.Х
должен сначала пройти шифрацию на NFV сервере»
Реактивное правило «В случае если приложение IDS на контроллере
подозревает аномалию в трафике пользователя Y весь его трафик
перенаправить на систему IPS NFV»
 Мы встраиваем мощный сервер NFV в инфраструктуру сети, управляемой
SDN контроллером. Это позволяет управлять цепочками сервисов не только
про-активно, но и реактивно, динамически.
Сеть оператора
Агрегация трафика – AR (аппаратный VS программный)
• Сервера Intel с большим числом
сетевых интерфейсов
• OC Linux, Ubuntu 14.04, REHL
• Программный коммутатор – на подобии
Open vSwitch
• Сетевой стек на базе Intel DPDK
• Количество портов:
• до 24x 1Gbps портов
• до 12x 10Gbps портов
• 80Gbps на устройство
• Поддерживаемые протоколы:
OpenFlow1.3, lacp, vlan, bfd, stp, QoS, ipv6,
gre, vxlan
Программный коммутатор:
+: полная поддержка OpenFlow
1.3 (поиск по всем полям,
метеринг, qos)
+: неограниченное кол-во таблиц
и записей
+: можно легко изменять под
заказчика
+: масштабирование
производительности
-: цена и размер
Сеть оператора
Агрегация трафика – AR/DR: Управление QoS с помощью Flow (De) Multiplexing Protocol
Среда FDMP
Приложения
стребованиями
покачеству
Расширенный TCP API
Самодостаточные
TCP потоки
Самодостаточные
TCP потоки
FDMP роутер
SDN контроллер
Управление
SDN
коммутаторы
FDMP
агент
Приложения
стребованиями
покачеству
FDMP
агент
Расширенный TCP API
FDMP роутер:
• Обнаруживает попытки установить новые FDMP
соединения и потоки
• Маршрутизирует их так, чтобы уменьшить взаимное
влияние потоков одного FDMP соединения
• Задействует сетевые ресурсы вдоль нескольких путей
через сеть
 FDMP агент на стороне отправителя:
разделяет поток байтов от отправителя
на несколько TCP потоков и передаёт их
независимо друг от друга
 FDMP агент на стороне получателя:
собирает из пакетов, приходящих через TCP
потоки от отправителя, оригинальный поток
байтов
 Число TCP потоков изменяется динамически
в зависимости от актуального состояния
сети и текущих требований приложений
А так же PQ, WRR, Polcier/Shaper, управление очередями! FDMP агента можно ставить на vCPE
Сеть оператора
Смелянский Р.Л.,
Сколково КНС
2015 Калининград
DR1 DR2
AR AR
BRAS BRAS
Распределение трафика – DR
• Возможна реализация на серверах Intel (до 400Гбс)
 6x 10Gb сетевые карты
 8x 1Gb сетевые карты
 +: итоговая цена дешевле, чем аналогичные по производительности
аппаратные DR
• Вместе с SDN/OpenFlow коммутаторами можно сильно упростить организацию
DR. Например, Bridge Domain (BD)
• Реализация BD на DR
 3 таблицы по ~1M записей + групповая + метеринг таблица
 Не используются возможности SDN
 DR становится “обычным” и дорогим
• Реализация BD на AR
 Логика смещается в сторону AR
 Упрощение и удешевление DR
Сеть оператора
Распределение трафика – DR решение на NP5 от ЦПИКС
 Сетевой процессор производительностью до 240 Гб/с, 500 миллионов пакетов в секунду
 5-уровневая иерархическая система очередизации. Поддержка WFQ c приоритетной очередью
 Поддержка WRED, Shaping (CIR, PIR), Per flow metering, marking, policing для миллионов потоков
 L2-4 switching/routing. Сбор статистики по потокам, программируемые пороги. 512М счетчиков
 Модуль управления:
• 4x10/1Гб/с
• 1х1Гб/с
• 1 RS-232 console
 Сетевые интерфейсы:
• 44x10Гб/с
или
• 11x40Гб/с QSFP+
или
• 4х100ГБ/с
 Высота 1.5U
 Монтаж в стойку 19”
Сеть оператора. ЦОД
Виртуализация сервисов- Self Organizing Cloud
Примеры
сетевых функций
Router
Firewall
Load Balancer
Web Server
Distribution Switch
FW
VNF
LB
VNF #1
LB
VNF #2
Источник
трафика
Клиент
Что это меняет?
облачная платформа Сloud Conducter от ЦПИКС
Сеть оператора. ЦОД
“For Clients. By Clients.”
Клиенты
Тенант
ВМ
Сетевой элемент
Хранилище
L2-домен
Клиенты
Сервис
Как описать
сетевой сервис?
Элементная база
для создания тенанта
Шаблоны элементов
Шаблоны
ВМ
Шаблоны
сети
ВМ
Сетевой элемент
Хранилище
L2-домен
Язык описания тенанта
JSON
XML
Виртуализация сервисов
ядро SOC
Сеть оператора. ЦОД
Как тенант отображается на инфраструктуру?
Планировщик
Облачное ядро
Монитор
Ограничения
OpenStack CN+
SDN контроллер
SLA
Миграция
(если необходимо)
облачная платформа Сloud Conducter от ЦПИКС
Сеть оператора
Система управления сетью
первый российский SDN-контроллер RUNOS
RUssian Network Operation System
Есть разные варианты контроллера с единой базой и различным набором
сервисов и приложений
• Открытая версия на Github http://arccn.github.io/runos/
 Своя база на C++11/14, а не Java
 цель: упростить разработку сетевых приложений и не забывать о
производительности
 приложения: топология, маршрут, перестроение в случае обрыва, REST, WebUI,
проактивная загрузка правил, резервирование Active-Passive
• Внутренняя ядерная версия
 Супер-производительность 30 млн событий в секунду
 Разработка приложений под заказчика
• Внутренняя версия с приложениями под оператора связи
 База такая же, как и на Github. Заказчики сами могут разрабатывать
приложения. Учиться по доступным материалам
 Сервисы B2C, B2B (p2p, mp2mp, multicast, и т.п.)
 Active-Standby режим
Система управления сетью первый российский SDN-контроллер RUNOS
И набор приложений для управлению сетью
Switching Farm
Tier 1
Tier 1
Tier 1
IIXP
Tier-2Tier-2
Tier-2 Tier-2
Tier-2
local
local local
local
local
Tier 3
local local
local
Private
peering
Point-to-point
Сеть IX
Сеть Internet Exchange
SDX – как может выглядеть сеть Exchanging Point, построенная на SDN/NFV
AS
3549
AS
0519
AS
1289 Route Server
Default =>LoadBalancing (1,2)
Dst port == 80 && proto == TCP => input(1)
Default => input(2)
from AS 1289 accept any
from AS 3549 accept any
to AS 1289 announce AS 9834
from AS 3589 action pref 125 accept AS 9834
 Проблемы RS
 Входящий трафик
 Потоки в BGP!
 IXP-L2 домен
 Изоляция приложений (Sandbox)
Вопросы?
arccn.ru
@ArccnNews
info@arccn.ru
smonin@arccn.ru

Contenu connexe

Tendances

Управление корпоративной сетью на основе SDN-технологий
Управление корпоративной сетью на основе SDN-технологий Управление корпоративной сетью на основе SDN-технологий
Управление корпоративной сетью на основе SDN-технологий ARCCN
 
Разработка OpenFlow-коммутатора на базе сетевого процессора EZchip
Разработка OpenFlow-коммутатора на базе сетевого процессора EZchipРазработка OpenFlow-коммутатора на базе сетевого процессора EZchip
Разработка OpenFlow-коммутатора на базе сетевого процессора EZchipARCCN
 
Внедрение SDN в сети телеком-оператора
Внедрение SDN в сети телеком-оператораВнедрение SDN в сети телеком-оператора
Внедрение SDN в сети телеком-оператораARCCN
 
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...ARCCN
 
Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...
Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...
Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...ARCCN
 
Возможности импортозамещения коммутационного оборудования в сетях нового пок...
Возможности импортозамещения коммутационного оборудования  в сетях нового пок...Возможности импортозамещения коммутационного оборудования  в сетях нового пок...
Возможности импортозамещения коммутационного оборудования в сетях нового пок...ARCCN
 
Исследования SDN в Оренбургском государственном университете: сетевая безопас...
Исследования SDN в Оренбургском государственном университете: сетевая безопас...Исследования SDN в Оренбургском государственном университете: сетевая безопас...
Исследования SDN в Оренбургском государственном университете: сетевая безопас...ARCCN
 
Учебно-методическая работа по тематике ПКС и ВСС
Учебно-методическая работа по тематике ПКС и ВССУчебно-методическая работа по тематике ПКС и ВСС
Учебно-методическая работа по тематике ПКС и ВССARCCN
 
Типовые сервисы региональной сети передачи данных
Типовые сервисы региональной сети передачи данныхТиповые сервисы региональной сети передачи данных
Типовые сервисы региональной сети передачи данныхARCCN
 
Об одном подходе переноса функциональности CPE устройств в ЦОД телеком оператора
Об одном подходе переноса функциональности CPE устройств в ЦОД телеком оператораОб одном подходе переноса функциональности CPE устройств в ЦОД телеком оператора
Об одном подходе переноса функциональности CPE устройств в ЦОД телеком оператораARCCN
 
Облачная платформа Cloud Conductor
Облачная платформа Cloud ConductorОблачная платформа Cloud Conductor
Облачная платформа Cloud ConductorARCCN
 
Проблематика создания OpenFlow контроллеров для SDN
Проблематика создания OpenFlow контроллеров для SDNПроблематика создания OpenFlow контроллеров для SDN
Проблематика создания OpenFlow контроллеров для SDNARCCN
 
Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо...
Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо...Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо...
Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо...ARCCN
 
SDN и защищенные квантовые коммуникации
SDN и защищенные квантовые коммуникацииSDN и защищенные квантовые коммуникации
SDN и защищенные квантовые коммуникацииARCCN
 
Многопоточная маршрутизация в SDN Евгений Чемерицкий, Евгений Степанов, ЦПИКС
Многопоточная маршрутизация в SDN Евгений Чемерицкий, Евгений Степанов, ЦПИКС Многопоточная маршрутизация в SDN Евгений Чемерицкий, Евгений Степанов, ЦПИКС
Многопоточная маршрутизация в SDN Евгений Чемерицкий, Евгений Степанов, ЦПИКС ARCCN
 
Проблематика создания высокодоступной сетевой операционной системы для SDN-сетей
Проблематика создания высокодоступной сетевой операционной системы для SDN-сетейПроблематика создания высокодоступной сетевой операционной системы для SDN-сетей
Проблематика создания высокодоступной сетевой операционной системы для SDN-сетейARCCN
 
Импортозамещение. Отечественное ПО на основе сетей нового поколения: SDN&NFV
Импортозамещение. Отечественное ПО на основе сетей нового поколения:  SDN&NFV Импортозамещение. Отечественное ПО на основе сетей нового поколения:  SDN&NFV
Импортозамещение. Отечественное ПО на основе сетей нового поколения: SDN&NFV ARCCN
 
Разработки ЦПИКС в области SDN и NFV
Разработки ЦПИКС в области SDN и NFV Разработки ЦПИКС в области SDN и NFV
Разработки ЦПИКС в области SDN и NFV ARCCN
 
Методика стратегического управления развитием SDN&NFV-сети оператора связи и ...
Методика стратегического управления развитием SDN&NFV-сети оператора связи и ...Методика стратегического управления развитием SDN&NFV-сети оператора связи и ...
Методика стратегического управления развитием SDN&NFV-сети оператора связи и ...ARCCN
 
SDN and NFV в банковской сфере
SDN and NFV в банковской сфереSDN and NFV в банковской сфере
SDN and NFV в банковской сфереVictoria Kalinina
 

Tendances (20)

Управление корпоративной сетью на основе SDN-технологий
Управление корпоративной сетью на основе SDN-технологий Управление корпоративной сетью на основе SDN-технологий
Управление корпоративной сетью на основе SDN-технологий
 
Разработка OpenFlow-коммутатора на базе сетевого процессора EZchip
Разработка OpenFlow-коммутатора на базе сетевого процессора EZchipРазработка OpenFlow-коммутатора на базе сетевого процессора EZchip
Разработка OpenFlow-коммутатора на базе сетевого процессора EZchip
 
Внедрение SDN в сети телеком-оператора
Внедрение SDN в сети телеком-оператораВнедрение SDN в сети телеком-оператора
Внедрение SDN в сети телеком-оператора
 
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...
 
Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...
Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...
Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...
 
Возможности импортозамещения коммутационного оборудования в сетях нового пок...
Возможности импортозамещения коммутационного оборудования  в сетях нового пок...Возможности импортозамещения коммутационного оборудования  в сетях нового пок...
Возможности импортозамещения коммутационного оборудования в сетях нового пок...
 
Исследования SDN в Оренбургском государственном университете: сетевая безопас...
Исследования SDN в Оренбургском государственном университете: сетевая безопас...Исследования SDN в Оренбургском государственном университете: сетевая безопас...
Исследования SDN в Оренбургском государственном университете: сетевая безопас...
 
Учебно-методическая работа по тематике ПКС и ВСС
Учебно-методическая работа по тематике ПКС и ВССУчебно-методическая работа по тематике ПКС и ВСС
Учебно-методическая работа по тематике ПКС и ВСС
 
Типовые сервисы региональной сети передачи данных
Типовые сервисы региональной сети передачи данныхТиповые сервисы региональной сети передачи данных
Типовые сервисы региональной сети передачи данных
 
Об одном подходе переноса функциональности CPE устройств в ЦОД телеком оператора
Об одном подходе переноса функциональности CPE устройств в ЦОД телеком оператораОб одном подходе переноса функциональности CPE устройств в ЦОД телеком оператора
Об одном подходе переноса функциональности CPE устройств в ЦОД телеком оператора
 
Облачная платформа Cloud Conductor
Облачная платформа Cloud ConductorОблачная платформа Cloud Conductor
Облачная платформа Cloud Conductor
 
Проблематика создания OpenFlow контроллеров для SDN
Проблематика создания OpenFlow контроллеров для SDNПроблематика создания OpenFlow контроллеров для SDN
Проблематика создания OpenFlow контроллеров для SDN
 
Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо...
Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо...Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо...
Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо...
 
SDN и защищенные квантовые коммуникации
SDN и защищенные квантовые коммуникацииSDN и защищенные квантовые коммуникации
SDN и защищенные квантовые коммуникации
 
Многопоточная маршрутизация в SDN Евгений Чемерицкий, Евгений Степанов, ЦПИКС
Многопоточная маршрутизация в SDN Евгений Чемерицкий, Евгений Степанов, ЦПИКС Многопоточная маршрутизация в SDN Евгений Чемерицкий, Евгений Степанов, ЦПИКС
Многопоточная маршрутизация в SDN Евгений Чемерицкий, Евгений Степанов, ЦПИКС
 
Проблематика создания высокодоступной сетевой операционной системы для SDN-сетей
Проблематика создания высокодоступной сетевой операционной системы для SDN-сетейПроблематика создания высокодоступной сетевой операционной системы для SDN-сетей
Проблематика создания высокодоступной сетевой операционной системы для SDN-сетей
 
Импортозамещение. Отечественное ПО на основе сетей нового поколения: SDN&NFV
Импортозамещение. Отечественное ПО на основе сетей нового поколения:  SDN&NFV Импортозамещение. Отечественное ПО на основе сетей нового поколения:  SDN&NFV
Импортозамещение. Отечественное ПО на основе сетей нового поколения: SDN&NFV
 
Разработки ЦПИКС в области SDN и NFV
Разработки ЦПИКС в области SDN и NFV Разработки ЦПИКС в области SDN и NFV
Разработки ЦПИКС в области SDN и NFV
 
Методика стратегического управления развитием SDN&NFV-сети оператора связи и ...
Методика стратегического управления развитием SDN&NFV-сети оператора связи и ...Методика стратегического управления развитием SDN&NFV-сети оператора связи и ...
Методика стратегического управления развитием SDN&NFV-сети оператора связи и ...
 
SDN and NFV в банковской сфере
SDN and NFV в банковской сфереSDN and NFV в банковской сфере
SDN and NFV в банковской сфере
 

En vedette

SDN & NFV: от абонента до Internet eXchange
SDN & NFV: от абонента до Internet eXchangeSDN & NFV: от абонента до Internet eXchange
SDN & NFV: от абонента до Internet eXchangeARCCN
 
Презентация по программе Вывоз Мусора - новые возможности
Презентация по программе Вывоз Мусора - новые возможностиПрезентация по программе Вывоз Мусора - новые возможности
Презентация по программе Вывоз Мусора - новые возможностиastroganov
 
Runos OpenFlow Controller (eng)
Runos OpenFlow Controller (eng)Runos OpenFlow Controller (eng)
Runos OpenFlow Controller (eng)Alexander Shalimov
 
A Perspective on the Future of Computer Architecture
A Perspective on the  Future of Computer ArchitectureA Perspective on the  Future of Computer Architecture
A Perspective on the Future of Computer ArchitectureARCCN
 
SOC Cloud Conductor + SLA
SOC  Cloud Conductor + SLASOC  Cloud Conductor + SLA
SOC Cloud Conductor + SLAARCCN
 
Radical step in computer architecture
Radical step in computer architectureRadical step in computer architecture
Radical step in computer architectureARCCN
 
SDN&NFV: новые горизонты
SDN&NFV: новые горизонтыSDN&NFV: новые горизонты
SDN&NFV: новые горизонтыARCCN
 
Цели и задачи МИЭТ, как участника Консорциума на примере кафедры "Телекоммуни...
Цели и задачи МИЭТ, как участника Консорциума на примере кафедры "Телекоммуни...Цели и задачи МИЭТ, как участника Консорциума на примере кафедры "Телекоммуни...
Цели и задачи МИЭТ, как участника Консорциума на примере кафедры "Телекоммуни...ARCCN
 
IAB Russia Digital Advertisers Barometer - 2015
IAB Russia Digital Advertisers Barometer - 2015IAB Russia Digital Advertisers Barometer - 2015
IAB Russia Digital Advertisers Barometer - 2015Roman Smolyakov
 
Обзор рынка видеорекламы в рунете 2015
Обзор рынка видеорекламы в рунете 2015Обзор рынка видеорекламы в рунете 2015
Обзор рынка видеорекламы в рунете 2015Roman Smolyakov
 
Russian Digital Video Ad market overview
Russian Digital Video Ad market overviewRussian Digital Video Ad market overview
Russian Digital Video Ad market overviewRoman Smolyakov
 
SDN and NFV: Facts, Extensions, and Carrier Opportunities
SDN and NFV: Facts, Extensions, and Carrier OpportunitiesSDN and NFV: Facts, Extensions, and Carrier Opportunities
SDN and NFV: Facts, Extensions, and Carrier Opportunitiesrjain51
 
Рынок eTravel в России: статистика и тенденции
Рынок eTravel в России: статистика и тенденцииРынок eTravel в России: статистика и тенденции
Рынок eTravel в России: статистика и тенденцииData Insight
 
Обзор рынка programmatic в России 2015
Обзор рынка programmatic в России 2015Обзор рынка programmatic в России 2015
Обзор рынка programmatic в России 2015Roman Smolyakov
 
Programmatic Russia 2015
Programmatic Russia 2015Programmatic Russia 2015
Programmatic Russia 2015iabrussiaprez
 

En vedette (15)

SDN & NFV: от абонента до Internet eXchange
SDN & NFV: от абонента до Internet eXchangeSDN & NFV: от абонента до Internet eXchange
SDN & NFV: от абонента до Internet eXchange
 
Презентация по программе Вывоз Мусора - новые возможности
Презентация по программе Вывоз Мусора - новые возможностиПрезентация по программе Вывоз Мусора - новые возможности
Презентация по программе Вывоз Мусора - новые возможности
 
Runos OpenFlow Controller (eng)
Runos OpenFlow Controller (eng)Runos OpenFlow Controller (eng)
Runos OpenFlow Controller (eng)
 
A Perspective on the Future of Computer Architecture
A Perspective on the  Future of Computer ArchitectureA Perspective on the  Future of Computer Architecture
A Perspective on the Future of Computer Architecture
 
SOC Cloud Conductor + SLA
SOC  Cloud Conductor + SLASOC  Cloud Conductor + SLA
SOC Cloud Conductor + SLA
 
Radical step in computer architecture
Radical step in computer architectureRadical step in computer architecture
Radical step in computer architecture
 
SDN&NFV: новые горизонты
SDN&NFV: новые горизонтыSDN&NFV: новые горизонты
SDN&NFV: новые горизонты
 
Цели и задачи МИЭТ, как участника Консорциума на примере кафедры "Телекоммуни...
Цели и задачи МИЭТ, как участника Консорциума на примере кафедры "Телекоммуни...Цели и задачи МИЭТ, как участника Консорциума на примере кафедры "Телекоммуни...
Цели и задачи МИЭТ, как участника Консорциума на примере кафедры "Телекоммуни...
 
IAB Russia Digital Advertisers Barometer - 2015
IAB Russia Digital Advertisers Barometer - 2015IAB Russia Digital Advertisers Barometer - 2015
IAB Russia Digital Advertisers Barometer - 2015
 
Обзор рынка видеорекламы в рунете 2015
Обзор рынка видеорекламы в рунете 2015Обзор рынка видеорекламы в рунете 2015
Обзор рынка видеорекламы в рунете 2015
 
Russian Digital Video Ad market overview
Russian Digital Video Ad market overviewRussian Digital Video Ad market overview
Russian Digital Video Ad market overview
 
SDN and NFV: Facts, Extensions, and Carrier Opportunities
SDN and NFV: Facts, Extensions, and Carrier OpportunitiesSDN and NFV: Facts, Extensions, and Carrier Opportunities
SDN and NFV: Facts, Extensions, and Carrier Opportunities
 
Рынок eTravel в России: статистика и тенденции
Рынок eTravel в России: статистика и тенденцииРынок eTravel в России: статистика и тенденции
Рынок eTravel в России: статистика и тенденции
 
Обзор рынка programmatic в России 2015
Обзор рынка programmatic в России 2015Обзор рынка programmatic в России 2015
Обзор рынка programmatic в России 2015
 
Programmatic Russia 2015
Programmatic Russia 2015Programmatic Russia 2015
Programmatic Russia 2015
 

Similaire à Практическое применение SDN/NFV в современных сетях: от CPE до Internet eXchange

Менеджер по Маркетингу и Развитию Бизнеса NEC Алексей Стребулаев с презентац...
Менеджер по Маркетингу и Развитию Бизнеса NEC Алексей Стребулаев  с презентац...Менеджер по Маркетингу и Развитию Бизнеса NEC Алексей Стребулаев  с презентац...
Менеджер по Маркетингу и Развитию Бизнеса NEC Алексей Стребулаев с презентац...ARCCN
 
отечественный софт Sdnnfv для телеком отрасли.цпикс
отечественный софт Sdnnfv  для телеком отрасли.цпиксотечественный софт Sdnnfv  для телеком отрасли.цпикс
отечественный софт Sdnnfv для телеком отрасли.цпиксARCCN
 
Российский софт для сетей нового поколения (SDN/NFV)
Российский софт для сетей нового поколения (SDN/NFV)Российский софт для сетей нового поколения (SDN/NFV)
Российский софт для сетей нового поколения (SDN/NFV)ARCCN
 
Отечественный софт для сетей нового поколения SDN&NFV
Отечественный софт для сетей нового поколения SDN&NFV Отечественный софт для сетей нового поколения SDN&NFV
Отечественный софт для сетей нового поколения SDN&NFV ARCCN
 
Отечественный софт для сетей нового поколения.
Отечественный софт для сетей нового поколения. Отечественный софт для сетей нового поколения.
Отечественный софт для сетей нового поколения. ARCCN
 
Отечественный софт для сетей нового поколения
Отечественный софт для сетей нового поколения Отечественный софт для сетей нового поколения
Отечественный софт для сетей нового поколения ARCCN
 
Построение транспортных SDN сетей для операторов связи
Построение транспортных SDN сетей для операторов связиПостроение транспортных SDN сетей для операторов связи
Построение транспортных SDN сетей для операторов связиARCCN
 
Программируемые и программно- определяемые сети
Программируемые и программно- определяемые сети Программируемые и программно- определяемые сети
Программируемые и программно- определяемые сети Cisco Russia
 
Решения Brocade для построения IP сетей будущего
Решения Brocade для построения IP сетей будущегоРешения Brocade для построения IP сетей будущего
Решения Brocade для построения IP сетей будущегоARCCN
 
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!Cisco Russia
 
Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)
Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)
Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)Ontico
 
Применение технологий SDN в кампусных сетях
Применение технологий SDN в кампусных сетяхПрименение технологий SDN в кампусных сетях
Применение технологий SDN в кампусных сетяхARCCN
 
Тенденции в развитии сетей операторов связи
Тенденции в развитии сетей операторов связиТенденции в развитии сетей операторов связи
Тенденции в развитии сетей операторов связиCisco Russia
 
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI AnywhereИнновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI AnywhereCisco Russia
 
SDN в корпоративных сетях
SDN в корпоративных сетяхSDN в корпоративных сетях
SDN в корпоративных сетяхCisco Russia
 
Контроль услуг и приложений в центрах обработки данных нового поколения
Контроль услуг и приложений в центрах обработки данных нового поколенияКонтроль услуг и приложений в центрах обработки данных нового поколения
Контроль услуг и приложений в центрах обработки данных нового поколенияCisco Russia
 
Tail-F. Новые возможности для заказчиков Cisco
Tail-F. Новые возможности для заказчиков CiscoTail-F. Новые возможности для заказчиков Cisco
Tail-F. Новые возможности для заказчиков CiscoCisco Russia
 
презентация цпикс
презентация цпикспрезентация цпикс
презентация цпиксYandex
 

Similaire à Практическое применение SDN/NFV в современных сетях: от CPE до Internet eXchange (20)

Менеджер по Маркетингу и Развитию Бизнеса NEC Алексей Стребулаев с презентац...
Менеджер по Маркетингу и Развитию Бизнеса NEC Алексей Стребулаев  с презентац...Менеджер по Маркетингу и Развитию Бизнеса NEC Алексей Стребулаев  с презентац...
Менеджер по Маркетингу и Развитию Бизнеса NEC Алексей Стребулаев с презентац...
 
отечественный софт Sdnnfv для телеком отрасли.цпикс
отечественный софт Sdnnfv  для телеком отрасли.цпиксотечественный софт Sdnnfv  для телеком отрасли.цпикс
отечественный софт Sdnnfv для телеком отрасли.цпикс
 
Российский софт для сетей нового поколения (SDN/NFV)
Российский софт для сетей нового поколения (SDN/NFV)Российский софт для сетей нового поколения (SDN/NFV)
Российский софт для сетей нового поколения (SDN/NFV)
 
Отечественный софт для сетей нового поколения SDN&NFV
Отечественный софт для сетей нового поколения SDN&NFV Отечественный софт для сетей нового поколения SDN&NFV
Отечественный софт для сетей нового поколения SDN&NFV
 
Отечественный софт для сетей нового поколения.
Отечественный софт для сетей нового поколения. Отечественный софт для сетей нового поколения.
Отечественный софт для сетей нового поколения.
 
Отечественный софт для сетей нового поколения
Отечественный софт для сетей нового поколения Отечественный софт для сетей нового поколения
Отечественный софт для сетей нового поколения
 
Построение транспортных SDN сетей для операторов связи
Построение транспортных SDN сетей для операторов связиПостроение транспортных SDN сетей для операторов связи
Построение транспортных SDN сетей для операторов связи
 
Программируемые и программно- определяемые сети
Программируемые и программно- определяемые сети Программируемые и программно- определяемые сети
Программируемые и программно- определяемые сети
 
Решения Brocade для построения IP сетей будущего
Решения Brocade для построения IP сетей будущегоРешения Brocade для построения IP сетей будущего
Решения Brocade для построения IP сетей будущего
 
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
 
Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)
Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)
Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)
 
Применение технологий SDN в кампусных сетях
Применение технологий SDN в кампусных сетяхПрименение технологий SDN в кампусных сетях
Применение технологий SDN в кампусных сетях
 
Тенденции в развитии сетей операторов связи
Тенденции в развитии сетей операторов связиТенденции в развитии сетей операторов связи
Тенденции в развитии сетей операторов связи
 
VMware NSX и интеграция с продуктами Juniper
VMware NSX и интеграция с  продуктами JuniperVMware NSX и интеграция с  продуктами Juniper
VMware NSX и интеграция с продуктами Juniper
 
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI AnywhereИнновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
 
SDN в корпоративных сетях
SDN в корпоративных сетяхSDN в корпоративных сетях
SDN в корпоративных сетях
 
Контроль услуг и приложений в центрах обработки данных нового поколения
Контроль услуг и приложений в центрах обработки данных нового поколенияКонтроль услуг и приложений в центрах обработки данных нового поколения
Контроль услуг и приложений в центрах обработки данных нового поколения
 
SDN технологии
SDN технологииSDN технологии
SDN технологии
 
Tail-F. Новые возможности для заказчиков Cisco
Tail-F. Новые возможности для заказчиков CiscoTail-F. Новые возможности для заказчиков Cisco
Tail-F. Новые возможности для заказчиков Cisco
 
презентация цпикс
презентация цпикспрезентация цпикс
презентация цпикс
 

Plus de ARCCN

Магистерская программа «Распределённые системы и компьютерные сети»
Магистерская программа «Распределённые системы и компьютерные сети»Магистерская программа «Распределённые системы и компьютерные сети»
Магистерская программа «Распределённые системы и компьютерные сети»ARCCN
 
Особенности интеграции сторонних сервисов в облачную MANO платформу
Особенности интеграции сторонних сервисов в облачную MANO платформуОсобенности интеграции сторонних сервисов в облачную MANO платформу
Особенности интеграции сторонних сервисов в облачную MANO платформуARCCN
 
Основные направления развития ФГБОУ ВО «РГРТУ» в области программно-конфигури...
Основные направления развития ФГБОУ ВО «РГРТУ» в области программно-конфигури...Основные направления развития ФГБОУ ВО «РГРТУ» в области программно-конфигури...
Основные направления развития ФГБОУ ВО «РГРТУ» в области программно-конфигури...ARCCN
 
Перспективы развития SDN  в МИЭТ на базе кафедры ТКС
Перспективы развития SDN  в МИЭТ на базе кафедры ТКСПерспективы развития SDN  в МИЭТ на базе кафедры ТКС
Перспективы развития SDN  в МИЭТ на базе кафедры ТКСARCCN
 
MetaCloud Computing Environment
MetaCloud Computing EnvironmentMetaCloud Computing Environment
MetaCloud Computing EnvironmentARCCN
 
Технологии Программно-Конфигурируемых Сетей и Виртуализации Сетевых Функций (...
Технологии Программно-Конфигурируемых Сетей и Виртуализации Сетевых Функций (...Технологии Программно-Конфигурируемых Сетей и Виртуализации Сетевых Функций (...
Технологии Программно-Конфигурируемых Сетей и Виртуализации Сетевых Функций (...ARCCN
 
Построение сетевых сервисов из виртуальных сетевых функций
Построение сетевых сервисов из виртуальных сетевых функцийПостроение сетевых сервисов из виртуальных сетевых функций
Построение сетевых сервисов из виртуальных сетевых функцийARCCN
 
Сети доставки контента и их место в архитектуре SDN/NFV
Сети доставки контента и их место в архитектуре SDN/NFVСети доставки контента и их место в архитектуре SDN/NFV
Сети доставки контента и их место в архитектуре SDN/NFVARCCN
 
Текущее состояние рынка SDN/NFV и Huawei на нём. Взгляд с трех основных напра...
Текущее состояние рынка SDN/NFV и Huawei на нём. Взгляд с трех основных напра...Текущее состояние рынка SDN/NFV и Huawei на нём. Взгляд с трех основных напра...
Текущее состояние рынка SDN/NFV и Huawei на нём. Взгляд с трех основных напра...ARCCN
 
SDN and NFV в банковской сфере
SDN and NFV в банковской сфереSDN and NFV в банковской сфере
SDN and NFV в банковской сфереARCCN
 

Plus de ARCCN (10)

Магистерская программа «Распределённые системы и компьютерные сети»
Магистерская программа «Распределённые системы и компьютерные сети»Магистерская программа «Распределённые системы и компьютерные сети»
Магистерская программа «Распределённые системы и компьютерные сети»
 
Особенности интеграции сторонних сервисов в облачную MANO платформу
Особенности интеграции сторонних сервисов в облачную MANO платформуОсобенности интеграции сторонних сервисов в облачную MANO платформу
Особенности интеграции сторонних сервисов в облачную MANO платформу
 
Основные направления развития ФГБОУ ВО «РГРТУ» в области программно-конфигури...
Основные направления развития ФГБОУ ВО «РГРТУ» в области программно-конфигури...Основные направления развития ФГБОУ ВО «РГРТУ» в области программно-конфигури...
Основные направления развития ФГБОУ ВО «РГРТУ» в области программно-конфигури...
 
Перспективы развития SDN  в МИЭТ на базе кафедры ТКС
Перспективы развития SDN  в МИЭТ на базе кафедры ТКСПерспективы развития SDN  в МИЭТ на базе кафедры ТКС
Перспективы развития SDN  в МИЭТ на базе кафедры ТКС
 
MetaCloud Computing Environment
MetaCloud Computing EnvironmentMetaCloud Computing Environment
MetaCloud Computing Environment
 
Технологии Программно-Конфигурируемых Сетей и Виртуализации Сетевых Функций (...
Технологии Программно-Конфигурируемых Сетей и Виртуализации Сетевых Функций (...Технологии Программно-Конфигурируемых Сетей и Виртуализации Сетевых Функций (...
Технологии Программно-Конфигурируемых Сетей и Виртуализации Сетевых Функций (...
 
Построение сетевых сервисов из виртуальных сетевых функций
Построение сетевых сервисов из виртуальных сетевых функцийПостроение сетевых сервисов из виртуальных сетевых функций
Построение сетевых сервисов из виртуальных сетевых функций
 
Сети доставки контента и их место в архитектуре SDN/NFV
Сети доставки контента и их место в архитектуре SDN/NFVСети доставки контента и их место в архитектуре SDN/NFV
Сети доставки контента и их место в архитектуре SDN/NFV
 
Текущее состояние рынка SDN/NFV и Huawei на нём. Взгляд с трех основных напра...
Текущее состояние рынка SDN/NFV и Huawei на нём. Взгляд с трех основных напра...Текущее состояние рынка SDN/NFV и Huawei на нём. Взгляд с трех основных напра...
Текущее состояние рынка SDN/NFV и Huawei на нём. Взгляд с трех основных напра...
 
SDN and NFV в банковской сфере
SDN and NFV в банковской сфереSDN and NFV в банковской сфере
SDN and NFV в банковской сфере
 

Практическое применение SDN/NFV в современных сетях: от CPE до Internet eXchange

  • 1. Практическое применение SDN и NFV: от абонента до Internet eXchange Сергей МонинМосква, 16 февраля 2016
  • 2. Центр прикладных исследований компьютерных сетей ЦПИКС Решения в области SDN и NFV НИОКР для индустрии Центр Тестирования решений в области SDN&NFV Образовательные программы  Первый Центр Компетенций в области SDN в РФ (с 2012 года)  «Точка роста» для SDN-исследований в РФ  Поддержка трансфера SDN-технологий в РФ  Подготовка квалифицированных кадров для SDN- исследований и разработок  Создание передовых решений в области SDN и NFV
  • 3. Общая схема сети «Абонент-Оператор-IX» BRAS, BPE, IPTV, FW, CGNAT IX DR1 DR2 AR2AR1 AR n… ЦОД оператора связи Транспортная сеть оператора связи Абоненты (С/В) GPON AC ЦОД
  • 4. Сеть абонента «С» Конечные абоненты могут использовать универсальные устройства «вечные», управляемые оркестратором провайдера
  • 5. Сеть абонента «В» B2B абоненты могут использовать решения SDN Enterprise и интегрировать их с NFV
  • 6. Сеть абонента B2B абоненты могут использовать решения SDN Enterprise и интегрировать их с NFV (простой вариант) Перечень приложений для контроллера, работающего в сети предприятия: • Приложение для сегментации сети и ограничения трафика + Поддержка QoS • Приложение “Edge”: VPN + функции Firewall+NAT и маршрутизация с филиалами, провайдерами и партнерами, туннелирование трафика. • Приложение ААА- работа с пользователями • Приложение Mirror для зеркалирования трафика • Приложение IPS для санации трафика на предмет зловредностей • Приложение AntiDDoS для динамической блокировки бот-сетей • Модуль интеграции с WiFi контроллерами GUI+Средство визуализации = EasyWay B2B абоненты могут использовать решения SDN Enterprise и интегрировать их с NFV (сложный вариант) Что делать, если у вас: - трафик 10Gb/s требует шифрации и NAT, - имеются 18 FullView BGP соседей, - требуется DPI гигабитного трафика на предмет 200 сигнатур последнего вируса - и при этом вы испытываете DDoS атаку ? Два пути: 1. Купить самые мощные middlebox вашего вендора и приготовится делать это раз в два года, 2. Купить обычный сервер (DPDK, SPDK, Netmap,QEMU, OpenVSwitch….) Пример: Про-активное правило «весь трафик следующий на адреса партнера Х.Х.Х.Х должен сначала пройти шифрацию на NFV сервере» Реактивное правило «В случае если приложение IDS на контроллере подозревает аномалию в трафике пользователя Y весь его трафик перенаправить на систему IPS NFV»  Мы встраиваем мощный сервер NFV в инфраструктуру сети, управляемой SDN контроллером. Это позволяет управлять цепочками сервисов не только про-активно, но и реактивно, динамически.
  • 7. Сеть оператора Агрегация трафика – AR (аппаратный VS программный) • Сервера Intel с большим числом сетевых интерфейсов • OC Linux, Ubuntu 14.04, REHL • Программный коммутатор – на подобии Open vSwitch • Сетевой стек на базе Intel DPDK • Количество портов: • до 24x 1Gbps портов • до 12x 10Gbps портов • 80Gbps на устройство • Поддерживаемые протоколы: OpenFlow1.3, lacp, vlan, bfd, stp, QoS, ipv6, gre, vxlan Программный коммутатор: +: полная поддержка OpenFlow 1.3 (поиск по всем полям, метеринг, qos) +: неограниченное кол-во таблиц и записей +: можно легко изменять под заказчика +: масштабирование производительности -: цена и размер
  • 8. Сеть оператора Агрегация трафика – AR/DR: Управление QoS с помощью Flow (De) Multiplexing Protocol Среда FDMP Приложения стребованиями покачеству Расширенный TCP API Самодостаточные TCP потоки Самодостаточные TCP потоки FDMP роутер SDN контроллер Управление SDN коммутаторы FDMP агент Приложения стребованиями покачеству FDMP агент Расширенный TCP API FDMP роутер: • Обнаруживает попытки установить новые FDMP соединения и потоки • Маршрутизирует их так, чтобы уменьшить взаимное влияние потоков одного FDMP соединения • Задействует сетевые ресурсы вдоль нескольких путей через сеть  FDMP агент на стороне отправителя: разделяет поток байтов от отправителя на несколько TCP потоков и передаёт их независимо друг от друга  FDMP агент на стороне получателя: собирает из пакетов, приходящих через TCP потоки от отправителя, оригинальный поток байтов  Число TCP потоков изменяется динамически в зависимости от актуального состояния сети и текущих требований приложений А так же PQ, WRR, Polcier/Shaper, управление очередями! FDMP агента можно ставить на vCPE
  • 9. Сеть оператора Смелянский Р.Л., Сколково КНС 2015 Калининград DR1 DR2 AR AR BRAS BRAS Распределение трафика – DR • Возможна реализация на серверах Intel (до 400Гбс)  6x 10Gb сетевые карты  8x 1Gb сетевые карты  +: итоговая цена дешевле, чем аналогичные по производительности аппаратные DR • Вместе с SDN/OpenFlow коммутаторами можно сильно упростить организацию DR. Например, Bridge Domain (BD) • Реализация BD на DR  3 таблицы по ~1M записей + групповая + метеринг таблица  Не используются возможности SDN  DR становится “обычным” и дорогим • Реализация BD на AR  Логика смещается в сторону AR  Упрощение и удешевление DR
  • 10. Сеть оператора Распределение трафика – DR решение на NP5 от ЦПИКС  Сетевой процессор производительностью до 240 Гб/с, 500 миллионов пакетов в секунду  5-уровневая иерархическая система очередизации. Поддержка WFQ c приоритетной очередью  Поддержка WRED, Shaping (CIR, PIR), Per flow metering, marking, policing для миллионов потоков  L2-4 switching/routing. Сбор статистики по потокам, программируемые пороги. 512М счетчиков  Модуль управления: • 4x10/1Гб/с • 1х1Гб/с • 1 RS-232 console  Сетевые интерфейсы: • 44x10Гб/с или • 11x40Гб/с QSFP+ или • 4х100ГБ/с  Высота 1.5U  Монтаж в стойку 19”
  • 11. Сеть оператора. ЦОД Виртуализация сервисов- Self Organizing Cloud Примеры сетевых функций Router Firewall Load Balancer Web Server Distribution Switch FW VNF LB VNF #1 LB VNF #2 Источник трафика Клиент Что это меняет? облачная платформа Сloud Conducter от ЦПИКС
  • 12. Сеть оператора. ЦОД “For Clients. By Clients.” Клиенты Тенант ВМ Сетевой элемент Хранилище L2-домен Клиенты Сервис Как описать сетевой сервис? Элементная база для создания тенанта Шаблоны элементов Шаблоны ВМ Шаблоны сети ВМ Сетевой элемент Хранилище L2-домен Язык описания тенанта JSON XML Виртуализация сервисов
  • 13. ядро SOC Сеть оператора. ЦОД Как тенант отображается на инфраструктуру? Планировщик Облачное ядро Монитор Ограничения OpenStack CN+ SDN контроллер SLA Миграция (если необходимо) облачная платформа Сloud Conducter от ЦПИКС
  • 14. Сеть оператора Система управления сетью первый российский SDN-контроллер RUNOS RUssian Network Operation System Есть разные варианты контроллера с единой базой и различным набором сервисов и приложений • Открытая версия на Github http://arccn.github.io/runos/  Своя база на C++11/14, а не Java  цель: упростить разработку сетевых приложений и не забывать о производительности  приложения: топология, маршрут, перестроение в случае обрыва, REST, WebUI, проактивная загрузка правил, резервирование Active-Passive • Внутренняя ядерная версия  Супер-производительность 30 млн событий в секунду  Разработка приложений под заказчика • Внутренняя версия с приложениями под оператора связи  База такая же, как и на Github. Заказчики сами могут разрабатывать приложения. Учиться по доступным материалам  Сервисы B2C, B2B (p2p, mp2mp, multicast, и т.п.)  Active-Standby режим
  • 15. Система управления сетью первый российский SDN-контроллер RUNOS И набор приложений для управлению сетью
  • 16. Switching Farm Tier 1 Tier 1 Tier 1 IIXP Tier-2Tier-2 Tier-2 Tier-2 Tier-2 local local local local local Tier 3 local local local Private peering Point-to-point Сеть IX
  • 17. Сеть Internet Exchange SDX – как может выглядеть сеть Exchanging Point, построенная на SDN/NFV AS 3549 AS 0519 AS 1289 Route Server Default =>LoadBalancing (1,2) Dst port == 80 && proto == TCP => input(1) Default => input(2) from AS 1289 accept any from AS 3549 accept any to AS 1289 announce AS 9834 from AS 3589 action pref 125 accept AS 9834  Проблемы RS  Входящий трафик  Потоки в BGP!  IXP-L2 домен  Изоляция приложений (Sandbox)