SlideShare une entreprise Scribd logo
1  sur  16
Solaris 11 новые возможности Антон Павленко
Solaris 10  вышел 6 лет назад поддержка платформы x86 DTrace ZFS Solaris Zones SMF FMA и еще много всего
Oracle Solaris 11 :  6 лет разработки совместно с сообществом (OpenSolaris ) новая система управления пакетами : IPS полностью переписан tcp/ipстек и сетевая подсистема новые возможности ZFS : дедупликация, шифрование, zfs diff COMSTAR интеграция CIFS существенные изменения в безопасности : root as a role,Solaris Trusted Extensions, криптографический фреймворк улучшения в Solaris Zones
IPS (Image Packaging System ) : Совершенно новая система управления пакетами ( Ура!! ) одна система для управления пакетами и патчами для распространения используются сетевые репозиротии автоматическое удовлетворение зависимостей простой поиск и обновление пакетов всё как у людей!
В чём отличия? Тесная интеграция с другими подсистемами! при инсталляции пакетов используются ZFS snapshot’ы для отката пакета при обновлении системы создаётся ZFS clone ( boot environment ) обновление системы не приводит к обновлению зон у каждой зоны свой “boot environment” при установке пакет может менять состояние других сервисов или же “отложить” часть изменений до перезагрузки
Crossbow : новая сетевая подсистема  виртуальные сетевые интерфейсы и свичи управление полосой пропускания теперь можно выставлять приоритеты и лимиты для vNIC’ов, различных сервисов, протоколов, соединений масштабируемость высокая степень паралелизма, как на уровне “железа”, так и операционной системы использование особенностей современных адаптеров  управление ресурсами возможность ограничения по CPU как NIC’ов так и vNIC’ов детальная статистика в реальном времени
Сквозное выделение ресурсов разделение ресурсов NIC ( Rx/Txкольца, DMA), очередей и потоков, и CPU на “полосы” (hardware lanes), которые и выделяются vNIC’ам(и “потокам”) используется динамическое объединение Rx/Txколец для управления скоростью получения и отправки пакетов на уровне “полосы” в результате : меньше прерываний меньше переключений контекста
Виртуализируй это ведет себя также как и настоящий NIC статистика по каждому vNIC’у можно управлять скоростью пропускания  объединение нескольких соединений в один vNIC IPMP позволяет переносить IP адрес между vNIC’ами у каждого vNIC’а свой MAC
Вся сеть в одной коробке ,[object Object]
реализует функционал физ. Свича.
vNIC’и могут создаваться на базе вирт. Свича с внутренними VLAN’ами
можно создавать множетсовирт. Свичей и vNIC’ов, строя произвольные сетевые топологии
взаимодействие vNIC’ов происходит без участия физического адаптера ,[object Object]
Можно создавать действительно сложные топологии http://www.c0t0d0s0.org/archives/5355-Upcoming-Solaris-Features-Crossbow-Part-1-Virtualisation.html
Контроль на уровне приложения можно создавать “потоки” ( flows ) на основе : протокола + локального и удаленного портов типа транспорта ( TCP, UDP, iSCSI, SCTP, etc ) IP адресов и подсетей DSCP метка каждому “потоку” может быть выделена своя полоса пропускания для каждого потока есть своя статистика
Защита на уровне L2 и L3 в общей сети необходима защита от спуфинга и других “вредных” пакетов от виртуальных машин или неглобальных зон сервер может проверять передаваемые пакеты : MAC address anti-spoofing IP address anti-spoofing DHCP client ID anti-spoofind ограничения на уровне протокола ( IPv4, IPv6, ARP )

Contenu connexe

Tendances

FreeBSD 12, что нас ждёт?
FreeBSD 12, что нас ждёт?FreeBSD 12, что нас ждёт?
FreeBSD 12, что нас ждёт?Andrey Fesenko
 
Оракулы для блокчейнов. Обзор платформы Exonum. Спикер: Алексей Сидоров
Оракулы для блокчейнов. Обзор платформы Exonum. Спикер: Алексей СидоровОракулы для блокчейнов. Обзор платформы Exonum. Спикер: Алексей Сидоров
Оракулы для блокчейнов. Обзор платформы Exonum. Спикер: Алексей СидоровCyber Fund
 
CELC_Новые коммутаторы Cisco Nexus 5500: обзор и применение
CELC_Новые коммутаторы Cisco Nexus 5500: обзор и применениеCELC_Новые коммутаторы Cisco Nexus 5500: обзор и применение
CELC_Новые коммутаторы Cisco Nexus 5500: обзор и применениеCisco Russia
 
Организация хранилища с Vast sky (Дмитрий Лоханский)
Организация хранилища с Vast sky (Дмитрий Лоханский)Организация хранилища с Vast sky (Дмитрий Лоханский)
Организация хранилища с Vast sky (Дмитрий Лоханский)Ontico
 
Операционная система GNU/Linux: устройство и функционирование
Операционная система GNU/Linux: устройство и функционированиеОперационная система GNU/Linux: устройство и функционирование
Операционная система GNU/Linux: устройство и функционированиеyaevents
 
Эволюция технологий сетевой фабрики ЦОД
Эволюция технологий сетевой фабрики ЦОД Эволюция технологий сетевой фабрики ЦОД
Эволюция технологий сетевой фабрики ЦОД Cisco Russia
 
World of Tanks: Linux and Open Source Inside
World of Tanks: Linux and Open Source InsideWorld of Tanks: Linux and Open Source Inside
World of Tanks: Linux and Open Source InsideMaksim Melnikau
 
Elena Morgun Gil in different programming languages
Elena Morgun	Gil in different programming languagesElena Morgun	Gil in different programming languages
Elena Morgun Gil in different programming languagesАліна Шепшелей
 
SmartOS @ Russian Open Source Summit 2014
SmartOS @ Russian Open Source Summit 2014SmartOS @ Russian Open Source Summit 2014
SmartOS @ Russian Open Source Summit 2014Serguei Gitinsky
 
Развитие семейства коммутаторов Nexus 6000/5000/3000/2000
Развитие семейства коммутаторов Nexus 6000/5000/3000/2000 Развитие семейства коммутаторов Nexus 6000/5000/3000/2000
Развитие семейства коммутаторов Nexus 6000/5000/3000/2000 Cisco Russia
 

Tendances (14)

FreeBSD 12, что нас ждёт?
FreeBSD 12, что нас ждёт?FreeBSD 12, что нас ждёт?
FreeBSD 12, что нас ждёт?
 
Оракулы для блокчейнов. Обзор платформы Exonum. Спикер: Алексей Сидоров
Оракулы для блокчейнов. Обзор платформы Exonum. Спикер: Алексей СидоровОракулы для блокчейнов. Обзор платформы Exonum. Спикер: Алексей Сидоров
Оракулы для блокчейнов. Обзор платформы Exonum. Спикер: Алексей Сидоров
 
CELC_Новые коммутаторы Cisco Nexus 5500: обзор и применение
CELC_Новые коммутаторы Cisco Nexus 5500: обзор и применениеCELC_Новые коммутаторы Cisco Nexus 5500: обзор и применение
CELC_Новые коммутаторы Cisco Nexus 5500: обзор и применение
 
Freebsd11
Freebsd11Freebsd11
Freebsd11
 
Freebsd11
Freebsd11Freebsd11
Freebsd11
 
Организация хранилища с Vast sky (Дмитрий Лоханский)
Организация хранилища с Vast sky (Дмитрий Лоханский)Организация хранилища с Vast sky (Дмитрий Лоханский)
Организация хранилища с Vast sky (Дмитрий Лоханский)
 
Операционная система GNU/Linux: устройство и функционирование
Операционная система GNU/Linux: устройство и функционированиеОперационная система GNU/Linux: устройство и функционирование
Операционная система GNU/Linux: устройство и функционирование
 
Vpn
VpnVpn
Vpn
 
Эволюция технологий сетевой фабрики ЦОД
Эволюция технологий сетевой фабрики ЦОД Эволюция технологий сетевой фабрики ЦОД
Эволюция технологий сетевой фабрики ЦОД
 
World of Tanks: Linux and Open Source Inside
World of Tanks: Linux and Open Source InsideWorld of Tanks: Linux and Open Source Inside
World of Tanks: Linux and Open Source Inside
 
Elena Morgun Gil in different programming languages
Elena Morgun	Gil in different programming languagesElena Morgun	Gil in different programming languages
Elena Morgun Gil in different programming languages
 
SmartOS @ Russian Open Source Summit 2014
SmartOS @ Russian Open Source Summit 2014SmartOS @ Russian Open Source Summit 2014
SmartOS @ Russian Open Source Summit 2014
 
Развитие семейства коммутаторов Nexus 6000/5000/3000/2000
Развитие семейства коммутаторов Nexus 6000/5000/3000/2000 Развитие семейства коммутаторов Nexus 6000/5000/3000/2000
Развитие семейства коммутаторов Nexus 6000/5000/3000/2000
 
Browser Opera
Browser OperaBrowser Opera
Browser Opera
 

Similaire à Solaris 11 : new features

Программируемые и программно определяемые сети ЦОД
Программируемые и программно определяемые сети ЦОДПрограммируемые и программно определяемые сети ЦОД
Программируемые и программно определяемые сети ЦОДCisco Russia
 
администрирование Solaris 10
администрирование Solaris 10администрирование Solaris 10
администрирование Solaris 10iliasv
 
Whats new in_mikro_tik_ros_6_(megis,_mosсow_2013)_(russian_translate_by_white...
Whats new in_mikro_tik_ros_6_(megis,_mosсow_2013)_(russian_translate_by_white...Whats new in_mikro_tik_ros_6_(megis,_mosсow_2013)_(russian_translate_by_white...
Whats new in_mikro_tik_ros_6_(megis,_mosсow_2013)_(russian_translate_by_white...sami_11
 
Openstack essentials and Networking component
Openstack essentials and Networking componentOpenstack essentials and Networking component
Openstack essentials and Networking componenteucariot
 
Nutanix Acropolis - облако на базе KVM под ключ, Максим Шапошников (Nutanix)
Nutanix Acropolis - облако на базе KVM под ключ, Максим Шапошников (Nutanix)Nutanix Acropolis - облако на базе KVM под ключ, Максим Шапошников (Nutanix)
Nutanix Acropolis - облако на базе KVM под ключ, Максим Шапошников (Nutanix)Ontico
 
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОДАрхитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОДCisco Russia
 
Cisco ACI: планирование, внедрение и эксплуатация глазами сетевого инженера
Cisco ACI: планирование, внедрение и эксплуатация глазами сетевого инженераCisco ACI: планирование, внедрение и эксплуатация глазами сетевого инженера
Cisco ACI: планирование, внедрение и эксплуатация глазами сетевого инженераCisco Russia
 
Развитие семейства коммутаторов Nexus 5000 и Nexus 2000
Развитие семейства коммутаторов Nexus 5000 и Nexus 2000Развитие семейства коммутаторов Nexus 5000 и Nexus 2000
Развитие семейства коммутаторов Nexus 5000 и Nexus 2000Cisco Russia
 
ащита удаленного доступа с помощью континент Tls vpn
ащита удаленного доступа с помощью континент Tls vpnащита удаленного доступа с помощью континент Tls vpn
ащита удаленного доступа с помощью континент Tls vpnOleg Boyko
 
Виртуальные устройства и наложенные сети - новый подход к организации абонент...
Виртуальные устройства и наложенные сети - новый подход к организации абонент...Виртуальные устройства и наложенные сети - новый подход к организации абонент...
Виртуальные устройства и наложенные сети - новый подход к организации абонент...Cisco Russia
 
Как devops исчерпывает себя, и что будет дальше / Кирилл Вечера (Jetware)
Как devops исчерпывает себя, и что будет дальше / Кирилл Вечера (Jetware)Как devops исчерпывает себя, и что будет дальше / Кирилл Вечера (Jetware)
Как devops исчерпывает себя, и что будет дальше / Кирилл Вечера (Jetware)Ontico
 
Обзор технологии Cisco Unified Presence и Cisco IM and Presence
Обзор технологии Cisco Unified Presence и Cisco IM and PresenceОбзор технологии Cisco Unified Presence и Cisco IM and Presence
Обзор технологии Cisco Unified Presence и Cisco IM and PresenceCisco Russia
 
Second Demo Solaris Zones
Second Demo Solaris ZonesSecond Demo Solaris Zones
Second Demo Solaris ZonesChudack
 
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...Cisco Russia
 
Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...
Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...
Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...Cisco Russia
 
linkmeup-058. SDN. Cisco ACI
linkmeup-058. SDN. Cisco ACIlinkmeup-058. SDN. Cisco ACI
linkmeup-058. SDN. Cisco ACIeucariot
 
Архитектура и преимущества объединённой вычислительной системы Cisco UCS.
 Архитектура и преимущества объединённой вычислительной системы Cisco UCS. Архитектура и преимущества объединённой вычислительной системы Cisco UCS.
Архитектура и преимущества объединённой вычислительной системы Cisco UCS.Cisco Russia
 
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
 Маршрутизаторы Cisco как устройства обеспечения информационной безопасности Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
Маршрутизаторы Cisco как устройства обеспечения информационной безопасностиCisco Russia
 
Система виртуальной коммутации - VSS и ее реализация на платформах Catalyst 4...
Система виртуальной коммутации - VSS и ее реализация на платформах Catalyst 4...Система виртуальной коммутации - VSS и ее реализация на платформах Catalyst 4...
Система виртуальной коммутации - VSS и ее реализация на платформах Catalyst 4...Cisco Russia
 

Similaire à Solaris 11 : new features (20)

Программируемые и программно определяемые сети ЦОД
Программируемые и программно определяемые сети ЦОДПрограммируемые и программно определяемые сети ЦОД
Программируемые и программно определяемые сети ЦОД
 
администрирование Solaris 10
администрирование Solaris 10администрирование Solaris 10
администрирование Solaris 10
 
Whats new in_mikro_tik_ros_6_(megis,_mosсow_2013)_(russian_translate_by_white...
Whats new in_mikro_tik_ros_6_(megis,_mosсow_2013)_(russian_translate_by_white...Whats new in_mikro_tik_ros_6_(megis,_mosсow_2013)_(russian_translate_by_white...
Whats new in_mikro_tik_ros_6_(megis,_mosсow_2013)_(russian_translate_by_white...
 
Openstack essentials and Networking component
Openstack essentials and Networking componentOpenstack essentials and Networking component
Openstack essentials and Networking component
 
Nutanix Acropolis - облако на базе KVM под ключ, Максим Шапошников (Nutanix)
Nutanix Acropolis - облако на базе KVM под ключ, Максим Шапошников (Nutanix)Nutanix Acropolis - облако на базе KVM под ключ, Максим Шапошников (Nutanix)
Nutanix Acropolis - облако на базе KVM под ключ, Максим Шапошников (Nutanix)
 
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОДАрхитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
 
Cisco ACI: планирование, внедрение и эксплуатация глазами сетевого инженера
Cisco ACI: планирование, внедрение и эксплуатация глазами сетевого инженераCisco ACI: планирование, внедрение и эксплуатация глазами сетевого инженера
Cisco ACI: планирование, внедрение и эксплуатация глазами сетевого инженера
 
Развитие семейства коммутаторов Nexus 5000 и Nexus 2000
Развитие семейства коммутаторов Nexus 5000 и Nexus 2000Развитие семейства коммутаторов Nexus 5000 и Nexus 2000
Развитие семейства коммутаторов Nexus 5000 и Nexus 2000
 
ащита удаленного доступа с помощью континент Tls vpn
ащита удаленного доступа с помощью континент Tls vpnащита удаленного доступа с помощью континент Tls vpn
ащита удаленного доступа с помощью континент Tls vpn
 
Виртуальные устройства и наложенные сети - новый подход к организации абонент...
Виртуальные устройства и наложенные сети - новый подход к организации абонент...Виртуальные устройства и наложенные сети - новый подход к организации абонент...
Виртуальные устройства и наложенные сети - новый подход к организации абонент...
 
Как devops исчерпывает себя, и что будет дальше / Кирилл Вечера (Jetware)
Как devops исчерпывает себя, и что будет дальше / Кирилл Вечера (Jetware)Как devops исчерпывает себя, и что будет дальше / Кирилл Вечера (Jetware)
Как devops исчерпывает себя, и что будет дальше / Кирилл Вечера (Jetware)
 
Обзор технологии Cisco Unified Presence и Cisco IM and Presence
Обзор технологии Cisco Unified Presence и Cisco IM and PresenceОбзор технологии Cisco Unified Presence и Cisco IM and Presence
Обзор технологии Cisco Unified Presence и Cisco IM and Presence
 
Second Demo Solaris Zones
Second Demo Solaris ZonesSecond Demo Solaris Zones
Second Demo Solaris Zones
 
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
 
Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...
Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...
Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...
 
linkmeup-058. SDN. Cisco ACI
linkmeup-058. SDN. Cisco ACIlinkmeup-058. SDN. Cisco ACI
linkmeup-058. SDN. Cisco ACI
 
Архитектура и преимущества объединённой вычислительной системы Cisco UCS.
 Архитектура и преимущества объединённой вычислительной системы Cisco UCS. Архитектура и преимущества объединённой вычислительной системы Cisco UCS.
Архитектура и преимущества объединённой вычислительной системы Cisco UCS.
 
Архитектура Метафабрика. Универсальный шлюз SDN.
Архитектура Метафабрика. Универсальный шлюз SDN.Архитектура Метафабрика. Универсальный шлюз SDN.
Архитектура Метафабрика. Универсальный шлюз SDN.
 
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
 Маршрутизаторы Cisco как устройства обеспечения информационной безопасности Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
 
Система виртуальной коммутации - VSS и ее реализация на платформах Catalyst 4...
Система виртуальной коммутации - VSS и ее реализация на платформах Catalyst 4...Система виртуальной коммутации - VSS и ее реализация на платформах Catalyst 4...
Система виртуальной коммутации - VSS и ее реализация на платформах Catalyst 4...
 

Solaris 11 : new features

  • 1. Solaris 11 новые возможности Антон Павленко
  • 2. Solaris 10 вышел 6 лет назад поддержка платформы x86 DTrace ZFS Solaris Zones SMF FMA и еще много всего
  • 3. Oracle Solaris 11 : 6 лет разработки совместно с сообществом (OpenSolaris ) новая система управления пакетами : IPS полностью переписан tcp/ipстек и сетевая подсистема новые возможности ZFS : дедупликация, шифрование, zfs diff COMSTAR интеграция CIFS существенные изменения в безопасности : root as a role,Solaris Trusted Extensions, криптографический фреймворк улучшения в Solaris Zones
  • 4. IPS (Image Packaging System ) : Совершенно новая система управления пакетами ( Ура!! ) одна система для управления пакетами и патчами для распространения используются сетевые репозиротии автоматическое удовлетворение зависимостей простой поиск и обновление пакетов всё как у людей!
  • 5. В чём отличия? Тесная интеграция с другими подсистемами! при инсталляции пакетов используются ZFS snapshot’ы для отката пакета при обновлении системы создаётся ZFS clone ( boot environment ) обновление системы не приводит к обновлению зон у каждой зоны свой “boot environment” при установке пакет может менять состояние других сервисов или же “отложить” часть изменений до перезагрузки
  • 6. Crossbow : новая сетевая подсистема виртуальные сетевые интерфейсы и свичи управление полосой пропускания теперь можно выставлять приоритеты и лимиты для vNIC’ов, различных сервисов, протоколов, соединений масштабируемость высокая степень паралелизма, как на уровне “железа”, так и операционной системы использование особенностей современных адаптеров управление ресурсами возможность ограничения по CPU как NIC’ов так и vNIC’ов детальная статистика в реальном времени
  • 7. Сквозное выделение ресурсов разделение ресурсов NIC ( Rx/Txкольца, DMA), очередей и потоков, и CPU на “полосы” (hardware lanes), которые и выделяются vNIC’ам(и “потокам”) используется динамическое объединение Rx/Txколец для управления скоростью получения и отправки пакетов на уровне “полосы” в результате : меньше прерываний меньше переключений контекста
  • 8. Виртуализируй это ведет себя также как и настоящий NIC статистика по каждому vNIC’у можно управлять скоростью пропускания объединение нескольких соединений в один vNIC IPMP позволяет переносить IP адрес между vNIC’ами у каждого vNIC’а свой MAC
  • 9.
  • 11. vNIC’и могут создаваться на базе вирт. Свича с внутренними VLAN’ами
  • 12. можно создавать множетсовирт. Свичей и vNIC’ов, строя произвольные сетевые топологии
  • 13.
  • 14. Можно создавать действительно сложные топологии http://www.c0t0d0s0.org/archives/5355-Upcoming-Solaris-Features-Crossbow-Part-1-Virtualisation.html
  • 15. Контроль на уровне приложения можно создавать “потоки” ( flows ) на основе : протокола + локального и удаленного портов типа транспорта ( TCP, UDP, iSCSI, SCTP, etc ) IP адресов и подсетей DSCP метка каждому “потоку” может быть выделена своя полоса пропускания для каждого потока есть своя статистика
  • 16. Защита на уровне L2 и L3 в общей сети необходима защита от спуфинга и других “вредных” пакетов от виртуальных машин или неглобальных зон сервер может проверять передаваемые пакеты : MAC address anti-spoofing IP address anti-spoofing DHCP client ID anti-spoofind ограничения на уровне протокола ( IPv4, IPv6, ARP )
  • 17. L3/L4 Load balancer 3 режима работы : Stateless direct server return Half-NAT Full-NAT поддерживаемые алгоритмы балансировки : по очереди ( round robin ) на основе source IP на основе source IP и destination IP проверка серверов на доступность встроенные TCP, UDP, ICMP пробы возможность использовать собственный механизм проверки высокая производительность