Felhő alapú hálózatok (VITMMA02) OpenStack Neutron Networking

Hasonló dokumentumok
Felhő alapú hálózatok (VITMMA02) Hálózat virtualizálás: Overlay hálózatok OpenStack Neutron Networking

Hálózati szolgáltatások OpenStack környezetben

Felhő alapú hálózatok (VITMMA02) Hálózati megoldások a felhőben

Felhő alapú hálózatok (VITMMA02) OpenStack

Felhő alapú hálózatok (VITMMA02) OpenStack

Felhő alapú hálózatok Konténerek orkesztrálása Simon Csaba. Budapesti Műszaki és Gazdaságtudományi Egyetem

Felhő alapú hálózatok (VITMMA02) Virtualizáció

Felhő alapú hálózatok (VITMMA02) Virtualizáció

Ethernet/IP címzés - gyakorlat

Fábián Zoltán Hálózatok elmélet

EXTREME NETWORKS MEGOLDÁSOK ANALYTICS & SDN KRUPA ZSOLT ICT SMART SOLUTION SZAKMAI NAP


Beállítások 1. Töltse be a Planet_NET.pkt állományt a szimulációs programba! A teszthálózat már tartalmazza a vállalat

Tűzfal megoldások. ComNETWORX nap, I. 30. ComNETWORX Rt.

Hotspot környezetek gyakorlata

Technológiák a Felhő alapú adatközpontokhoz

VMware vsphere. Virtuális Hálózatok Biztonsága. Andrews IT Engineering Kft.

OpenStack Folsom újdonságok. Mirantis, 2012

Felhő alapú hálózatok (VITMMA02) SDN a felhőben

Légrádi Attila Solution Architect. HP Softveresen-Definiált Networking (SDN) vizió és stratégia

Infokommunikációs alkalmazásfejlesztő. Informatikai alkalmazásfejlesztő

III. előadás. Kovács Róbert

VIRTUAL NETWORK EMBEDDING VIRTUÁLIS HÁLÓZAT BEÁGYAZÁS

Windows hálózati adminisztráció

Előnyei. Helyi hálózatok tervezése és üzemeltetése 2

Témák. Betörés megelőző rendszerek. Mire használhatjuk az IDS-t? Mi az IDS? (Intruding Detection System)

Jogában áll belépni?!

IPv6 bevezetés a Műegyetem hálózatán. Jákó András

Forgalmi grafikák és statisztika MRTG-vel

Everything Over Ethernet

Párhuzamos és Grid rendszerek

Hotspot WLAN hálózatokon belüli hangátvitel

Foglalkozási napló. Informatikai rendszergazda 14. évfolyam

Virtuális magánhálózat Virtual Private Network (VPN)

2014 UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED

Virtualizációs Technológiák Operációs rendszer szintű virtualizáció Konténerek Forrás, BME-VIK Virtualizációs technológiák

Konfiguráljuk be a TCP/IP protokolt a szerveren: LOAD INETCFG A menüpontokból válasszuk ki a Proctcols menüpontot:

Újdonságok Nexus Platformon

Hálózati beállítások Készítette: Jámbor Zoltán 2016

Gyakorla( útmutató és demonstrációk a SZTAKI Felhő használatához

VIII. Mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK

IPv6 Elmélet és gyakorlat

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 3. óra. Kocsis Gergely, Supák Zoltán

A belső hálózat konfigurálása


Az internet ökoszisztémája és evolúciója. Gyakorlat 4

WS 2013 elődöntő ICND 1+ teszt

Számítógépes Hálózatok GY 8.hét

Non-stop hozzáférés az üzleti információkhoz bárhol, bármikor és bármilyen eszközzel

Kommunikációs rendszerek programozása. Switch-ek

Domain Name System (DNS)

Utolsó módosítás:

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 3. óra. Kocsis Gergely, Kelenföldi Szilárd

Félreértések elkerülése érdekében kérdezze meg rendszergazdáját, üzemeltetőjét!

IP alapú komunikáció. 2. Előadás - Switchek 2 Kovács Ákos

Hálózatok építése és üzemeltetése

Cisco Alkalmazásközpontú Application Centric Infrastructure

Szolgáltat. gfelügyeleti gyeleti rendszer fejlesztése. NETWORKSHOP 2010 Sándor Tamás

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 8. óra. Kocsis Gergely, Kelenföldi Szilárd

Netis vezeték nélküli, N típusú, router

Kutatási fázis eredményei. Turi Péter


A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján.

Az adott eszköz IP címét viszont az adott hálózat üzemeltetői határozzákmeg.

Gyors üzembe helyezési kézikönyv

5. Hálózati címzés. CCNA Discovery 1 5. fejezet Hálózati címzés

HÁLÓZATOK I. Készítette: Segédlet a gyakorlati órákhoz. Göcs László mérnöktanár KF-GAMF Informatika Tanszék tanév 1.

IPTABLES. Forrás: Gregor N. Purdy: Linux iptables zsebkönyv

Építsünk IP telefont!

Nagybiztonságú, több telephelyes kommunikációs hálózatok

Sulinet+ eredmények Sulinet fejlesztések

TELJESÍTÉNYMÉRÉS FELHŐ ALAPÚ KÖRNYEZETBEN AZURE CLOUD ANALÍZIS

Hálózati architektúrák laborgyakorlat

Hálózati informatikus Mérnökasszisztens

A hibrid DB cloud biztonsági eszköztára. Kóródi Ferenc Budapest,

A számítógép-hálózatok használata

Hálózati Technológiák és Alkalmazások

Hálózati réteg. Feladata: a csomag eljusson a célig Több útválasztó Ez a legalacsonyabb rétek, mely a két végpont

Windows hálózati adminisztráció

A TechSon Prémium kategóriás DVR-ek beállítása távoli betekintéshez

1. Kapcsolók konfigurálása

Két típusú összeköttetés PVC Permanent Virtual Circuits Szolgáltató hozza létre Operátor manuálisan hozza létre a végpontok között (PVI,PCI)

Multiprotocol encapsulation (RFC1483) - IETF Classical IP over ATM (RFC1577) - IETF LAN Emulation (LANE) - ATM Forum Multiprotocol over ATM (MPOA) -

Windows Server 2012: a felhő OS

WorldSkills HU 2008 döntő Packet Tracer

SUSE Linux Enterprise High Availability. Kovács Lajos Vezető konzultáns

Hálózati architektúrák laborgyakorlat

A DevOps-kultúra eszközei

Gyors telepítési kézikönyv

HÁLÓZATI BEÁLLÍTÁS. Videorögzítőkhöz

Alkalmazás és megjelenítés virtualizáció

Felhő alapú hálózatok (VITMMA02) Data Center Bridging, Virtuális hálózati technológiák Dr. Maliosz Markosz

Dr. Schuster György október 30.

A tűzfal mögötti adatvédelem. Kalmár István ICT technológia szakértő

Gyakorló feladatok a 2. ZH témakörének egyes részeihez. Számítógép-hálózatok. Dr. Lencse Gábor

VIRTUÁLIS LAN ÉS VPN

CISCO gyakorlati segédlet. Összeállította: Balogh Zoltán

Mikrotik 6.22 telepítés

Mérési útmutató a Secure Shell (SSH) controll és audit című méréshez

Netis vezeték nélküli, N típusú Router Gyors Telepítési Útmutató

Átírás:

Felhő alapú hálózatok (VITMMA02) OpenStack Neutron Networking Dr. Maliosz Markosz Budapesti Műszaki és Gazdaságtudományi Egyetem Villamosmérnöki és Informatikai Kar Távközlési és Médiainformatikai Tanszék 2015. tavasz 1

Hálózati architektúra» Networking in OpenStack is a complex, multifaceted challenge. /OpenStack Operations Guide/» Network as a Service» feladatok» IP címek kezelése» statikus, DHCP» floating IP» virtuális hálózatok kezelése» flat, VLAN» önkiszolgáló módon» többféle megoldás» Nova networking / Neutron» single-host / multi-host» Neutron» plug-in szemlélet» SDN/OpenFlow 2015.tavasz 2

Neutron network 2015.tavasz 3

Nova és Neutron Network» Nova» alapfunkciók» network address translation (NAT), DHCP, DNS» L2 hálózat» korlátozott skálázhatóság» VLAN, DNS&DHCP (dnsmasq)» Neutron» hálózat absztrakció» L2/L3 hálózat, önkiszolgáló módon, szabályokkal» pl. több szegmensből álló hálózat egy web alkalmazás számára» Load Balancing, Virtual IP, VPN, tűzfal» overlay VLAN tunneling» Distributed Virtual Router (Juno) 2015.tavasz 4

Neutron hálózat absztrakció» Külső (external) /ez fizikai/ hálózathoz illesztés, pl. Internet» Belső hálózatok a VM-ek összekötésére» virtuális: hálózat, alhálózat, útvonalválasztó» hozzárendelhető külső IP cím, hogy elérhető legyen» Security groups» tűzfal szabályok» VM-hez rendelt» Open vswitch» core plugin» br-int (integration bridge)» VM-ekhez kapcsolódik» br-ex» külső hálózathoz kapcsolódik 2015.tavasz 5

Neutron komponensek» szerver + plugin + agent struktúra» neutron-server» controller node-on fut» API kérések kezelése» hálózati modell és portokhoz rendelt IP címek beállítása» plugin kiterjesztés: neutron-*-plugin» network node-on fut» plugin-agent: neutron- *-agent» compute node-on fut» menedzseli a lokális virtuális kapcsolót» általános agent-ek» DHCP: neutron-dhcpagent» L3 agent: neutron-l3- agent» L3/NAT funkció a külső hálózat felé» megvalósítás: Linux IP stack és iptables 2015.tavasz 6

Modular Layer 2 (ML2) plugin» Különböző L2 hálózati technológiákat kezel egységesen» Együttműködik az openvswitch, linuxbridge, és Hyper-V L2 agent-ekkel» Hálózat típusonkénti meghajtók (type drivers)» Flat» Local (DevStack single box)» VLAN» GRE» VXLAN 2015.tavasz 7

Hálózati névterek» Network namespaces» kernel szintű megoldás, nem csak hálózatokra» fájlrendszer, folyamat, felhasználó, stb.» izolált Layer2 hálózatok, átlapolódó IP címekkel» virtuális interfészek, útválasztók szeparálása» pl. dhcp-agent és l3-agent külön névtérben fut» Gyakorlatban» ip netns» kilistázza a névtereket» ip netns exec <névtér> <névtérre vonatkozó parancs>» pl. ip netns exec qdhcp-e521f9d0-a1bd-4ff4-bc81-78a60dd88fe5 ip a 2015.tavasz 8

Neutron: single/multiple flat hálózat 2015.tavasz 9

Neutron: szolgáltatói útválasztóval 2015.tavasz 10

Neutron: ügyfél útválasztókkal 2015.tavasz 11

A csomag útja» Test Access Point (TAP) device» int-br: integration bridge» br-eth1: VLAN internal/external címke fordítás» veth: int-br-eth1 és phy-br-eth1 között 2015.tavasz 12

Floating IP» Neutron útválasztó» gateway a VM-eknek» iptables/nat szabályok az útválasztó névterében» nova network: a hypervisorban» floating IP címek a fizikai útválsztó publikus címtartományából 2015.tavasz 13

Elosztott útválasztó» Distributed Virtual Router (DVR) 2015.tavasz 14

Virtuális hálózatok kialakítása» Open vswitch» szabályok megadása OpenFlow segítségével» pl. leképezés a VM MAC címe és a hypervisor transport IP címe között 2015.tavasz 15

Források» http://docs.openstack.org» https://developer.rackspace.com/blog/neutronnetworking-l3-agent/» https://www.rdoproject.org/networking_in_too_m uch_detail 2015.tavasz 16