8. Copyright?2014 UNIADEX, Ltd. All rights reserved.
7
各種機能~続き
7
?サービスインサーション
?外部の通信からホストまでのネットワーク間にサービスアプライアンス(ファイアウォール ?ロードバランサ等)を経由させることが可能
?ネットワークトラフィックの宛先MACアドレスを経由させたいサービスアプライアンスの MAC アドレスに書換えて転送
WAN
Big Cloud Fabric
9. Copyright?2014 UNIADEX, Ltd. All rights reserved.
8
Leaf-Spine
Pure OpenFlowSDN
自由なトポロジーを構成出来るが、 スケラービリティが確保できない。
フローテーブルも足りない。 Leaf-Spine SDN
物理トポロジーとフローの自由度 が若干制限されるが、スケラービ リティを確保。
専用ASIC型
スケーラビリティを確保でき る一方で、安価なベアメタル スイッチの利用は不可。
ベアメタル型
専用ASIC型にスケーラビリ ティは及ばないが、安価なベ アメタルスイッチの利用が可 能。
第一世代SDN(2012年頃~)
第二世代SDN(2014年~)
Spine Switch
Leaf Switch
10. Copyright?2014 UNIADEX, Ltd. All rights reserved.
9
アジェンダ
1.Big Cloud Fabric製品概要
2.製品デモ
①Big CloudFabricによるネットワークの構成
②OpenStack Neutron とBigCloudFabricの連携によるセルフサー ビスの実現
11. Copyright?2014 UNIADEX, Ltd. All rights reserved.
10
ネットワーク物理構成図
?BigCloud Fabric
?OpenStack IceHouse(+ Neutron)
CloudFabric 対応スイッチ
Big Cloud Fabric
Spine Switch
WANルーター
マネジメント用 ネットワーク
OpenStack
コントローラ
ノード
OpenStack
ネットワーク
ノード
OpenStack
コンピュート
ノード
Big Cloud Fabric
Controller
VLAN Trunk
VLAN Trunk
Big Cloud Fabric
Leaf Switch
29. Copyright?2014 UNIADEX, Ltd. All rights reserved.
28
ここまでの設定内容(CLI)
tenant A
logical-router
apply policy-list service
route 0.0.0.0/0 next-hop tenant system
interface segment seg-fw-inside
ip address 192.168.5.254/24
interface segment seg-fw-outside
ip address 192.168.4.254/24
interface tenant system
policy-list service
10 permit tenant-interface system 10.1.1.0/24 to 192.168.1.0/24 next-hop ip 192.168.4.1
20 permit segment-interface seg-web 192.168.1.0/24 to any next-hop ip 192.168.5.1
30 permit any to any
segment seg-fw-inside
member switch R1L2 interface ethernet8 vlan untagged
segment seg-fw-outside
member switch R1L2 interface ethernet7 vlan untagged
30. Copyright?2014 UNIADEX, Ltd. All rights reserved.
29
アジェンダ
1.Big Cloud Fabric製品概要
2.製品デモ
①Big CloudFabricによるネットワークの構成
②OpenStack Neutron とBigCloudFabricの連携によるセルフサー ビスの実現