提纲 1 SDN 实验平台的架构及功能 2 SDN 实验平台的核心设计 3 SDN 实验平台的展示

Similar documents
册子0906

BYOD SDN IT L2 / L3 Channel VLAN ( ) Thin AP SDN L2/L3 QOS ( ) NSX NSX NSX VMware NSX VMware NSX SDN

计算机网络实验说明

幻灯片 1

中国科学院文件

的相关协议和特性已经无法满足云环境下大二层业务的需求 因此需要对原有的二层协议进行优化和改进,VXLAN 就是这种改进和优化后的技术之一 首先, 传统的二层网络通过 VLAN 进行广播和业务隔离, 由于 vlan id 字节的限制, 使得 vlan 大小限制在 4096, 虽然可以通过 Q-IN-Q

附件三

untitled

考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09: 二 技 企 管 一 胡 宗 兒 中 文 輸 入 四 技 企 四 甲 林 姿 瑄 中 文 輸 入 二 技 企 管 一

Chapter #

About me 北京上海无锡湖州 openstack 私有云解决方案和实施 openstack 公有云解决方案和实施 openstack / vmware 培训

实践课堂成都站-0609.key

田野實習-律師事務所實習報告

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

关于建立境内违法互联网站黑名单管理制度的通知

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

湖北省政府采购中心

专家视角 Openstack 网络虚拟化安全分析 战略研究部刘文懋 关键词 :Openstack 网络虚拟化安全摘要 : 越来越多的数据中心和大企业开始采用虚拟化的私有云解决方案, 网络虚拟化的安全越来越受到重视, 本文以 Openstack 为例探讨了在实现网络虚拟化时采用的安全机制 引言 着云计

数 据 中 心 SDN 解 决 方 案 测 评 报 告 1 概 述 1.1 背 景 传 统 网 络 在 业 务 部 署 的 灵 活 性, 网 络 能 力 的 开 放 性 以 及 运 维 的 高 效 性 方 面 已 经 无 法 满 足 云 计 算 业 务 的 发 展 需 求 随 着 SDN 和 虚 拟

PPT标准模版

PowerPoint 演示文稿

untitled

Bingo SDN

目录 1 简介 1 2 配置前提 1 3 VSR 接口直接绑定主机网络接口 组网需求 配置思路 使用版本 配置步骤 虚拟网卡的配置 VSR 虚拟路由器配置 配置验证 配置文件 7 4 VSR 多个

通过动态路由协议实现链路备份

标题

水晶分析师

SMARTZONE WLAN SmartZone 3 L2oGRE QinQ vsz-d / SZ100-D WLAN NAT WLAN Ruckus 1Gbps 10Gbps SmartZone SmartZone vsz DHCP/NAT DHCP IP NAT MAC SmartZone WL


See1

考试时间课程名称级人数考试地点 机械工程 17 级卓越 1 30 D-386 机械工程 17 级卓越 2 30 D-386 自动化 17 级 1 30 D-3108 自动化 17 级 2 30 D-3108 电子信息工程 17 级 1 32 C-170 电子信息工程 17 级 2 32 C-242

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas


untitled

基于开源SDN控制器的金融云网络研究-中国银联-袁航

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

桐乡市皮肤病防治院新大楼数通和数据库审计

网络虚拟化技术

史明春PPT -2

neutron 闲谈

Contrail Networking

附件9 电梯运行安全监测管理信息平台技术规范 第11部分:系统信息安全技术规范(征求意见稿)

《计算机网络》实验教学大纲

才云肖勤:从开源第一到企业落地中国银联Kubernetes案例分享

1 Visual Studio.NET Linux C++ JBuilder 4 RJ45 RS3 Modem 6 MAC IP TCP Socket UDP FTP ; Windows 000 Serve : 8 Windows 000 Serve DNS DHCP Web FTP E

Table of Contents

第 03 期 1 [1] IP CLOS OSPF BGP+ISIS IP 2.1 生成树协议方案 耿竞一 : 数据中心大二层 TRILL 解决方案的研究 2 AB BC CD AD MSTP PVST Cisco VLAN VLAN MAC 2 POD 2.2 多虚一及链路聚合方案 3

说 : 荀 子 极 偏 驳, 只 一 句 性 恶, 大 本 已 失 5 朱 熹 说 : 荀 扬 不 惟 说 性 不 是, 从 头 到 底 皆 不 识 6 采 取 的 都 是 这 种 理 论 框 架 另 一 种 理 论 框 架 始 于 20 世 纪 前 期, 这 便 是 诸 子 学 研 究 的 框 架

第 06 期 李祥池 : 基于 ELK 和 Spark Streaming 的日志分析系统设计与实现 1 日志 1.1 日志定义 IT 1.2 日志处理方案演进 v1.0 v2.0 Hadoop Storm Spark Hadoop/Storm/Spark v3.0 TB Splunk ELK SI

幻灯片 1

C3_ppt.PDF

参考1:指定业务带宽保障

PowerPoint 演示文稿

斯 福 也 因 此 被 認 為 是 美 國 歷 史 上 最 偉 大 的 總 統 之 一 由 於 生 育 率 一 直 比 較 高 ( 美 國 到 1960 年 每 個 婦 女 生 育 孩 子 數 還 接 近 四 個 ), 而 當 時 人 口 壽 命 不 長 (1940 年, 美 國 人 口 的 平 均

Unify专业调度解决方案 (小文件)

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7.

07.实验七:通过路由交换机实现VLAN间通信

.. 3 N

PowerPoint Presentation

附件:技术测评需求


Page 2

最新执法工作手册(九十八)

SDN and NFV: Transforming the Service Provider Organization

NXP Powerpoint template confidential 16:9 Widescreen

OpenStack Nova安装说明

2014年4月各部门主要工作安排落实情况表

飞鱼星多WAN防火墙路由器用户手册

Microsoft PowerPoint - BECKHOFF技术_ADS通讯 [Compatibility Mode]

Ruckus ICX IP 12 8 ICX 12 50% ICX Ruckus / ICX U 10/40 GbE Ruckus ICX Tbps / ISSU ICX 7750 Ruckus ICX 7000 (ISSU) Ruckus ICX RUCKUS

标题

支持的趋势科技服务器深度安全防护系统功能(按平台划分)


一、选择题

京东容器平台与数据中心协同发展实践 鲍永成 京东商城 - 基础平台部 技术总监

安装命令参数详解

19 19

PowerPoint Presentation

2 计算机学报 2018 年 network application, function and scalability in terms of tunneling. To solve the problem, data plane which supports OpenFlow usually a

互 聯 網 與 工 業 融 合 創 新 指 導 意 見 2015 年 出 臺 1 月 6 日, 據 工 信 部 消 息, 作 為 中 國 版 工 業 4.0 戰 略 的 重 要 抓 手, 互 聯 網 與 工 業 融 合 創 新 指 導 意 見 2015 年 將 出 臺, 目 前 前 瞻 研 究 工

Microsoft PowerPoint - 5_SDN时代的承载网络 pptx

09.实验九:内部网关协议RIP与OSPF

<463A5CC2A4B6ABD1A7D4BA5CBDCCD1A7D6B8C4CFD7DC5CA1B C B3CCD0F2C9E8BCC6A1B7BFCEB3CCD6B8C4CF2E646F63>

2 从 事 道 工 程 专 教 道 工 程 工 程 测 量 轨 道 交 通 工 程 道 桥 土 木 工 程 本 科 30 ; ; 本 科 毕 生 要 求 具 有 2 年 及 岗 位 所 需 专 中 级 及 专 称 具 有 本 专 二 级 及 建 造 师 执 资 格 证 书 者 优 先, 需 要 经

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

( CIP) /,. - :, ISBN TP312 CIP ( 2004 ) : ( ) : : : : /16 : 21 : 347 : : : I

csa-faq.pdf

NXP Powerpoint template confidential 16:9 Widescreen

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

迅闪2009帮助手册(xshelp)

Microsoft PowerPoint OS

一 预 案 披 露, 初 步 预 测 本 次 交 易 标 的 北 京 百 卓 网 络 技 术 有 限 公 司 ( 以 下 简 称 百 卓 网 络 ) 和 浙 江 微 能 科 技 有 限 公 司 ( 以 下 简 称 微 能 科 技 ) 在 2016 年 2017 年 和 2018 年 实 现 归 属

计算机科学与技术学院 2016 级通信工程 学年教学计划 班级 : 通信 1601, 通信 1602 人数 :67 第一学期 课程性质课程名称学分总学时讲课实验实践上机讨论开课学院备注 选修 选修 通信类专业写作 计算机科学与技术学院 选修通信系统实验 3.0

E x p e r t O p i n i o n 分别构建了两个和一个虚拟二层网络, 其中虚拟二层网络的行为等同于普通以太网的转发行为 虽然两个租户的虚拟机都接入到同一数据中心物理网络中, 但由于网络虚拟化的存在, 两个租户的流量以及租户 1 的两个虚拟二层网络的流量 ( 除非经过三层网关 ) 是

RUCKUS ICX / RJ-45 USB USB G 24 10/100/1000 Mbps RJ GbE EPS /100/1000 Mbps RJ GbE / 10 GbE P 24 1

证券期货市场之主要诚信规范


Transcription:

SDN 实验平台 网络创新实践平台 2015.12.23 江苏省未来网络创新研究院

提纲 1 SDN 实验平台的架构及功能 2 SDN 实验平台的核心设计 3 SDN 实验平台的展示

为什么需要 SDN 实验平台? 虚拟仿真 无法深度定制实验内容 ; 实验环境过于理想 ; 无法验证真实网络实验环境 ; 物理部署 成本高昂 部署繁琐 不灵活 ; 无法快速响应用户的需求变化 ; 可复用性低, 物理资源浪费 ;

SDN 实验平台功能规划 Cloud 云网络实验 Security 网络安全实验 实验 SDN Experiments NFV 软件定义网络 镜像 Images 网络功能虚拟化 实验平台 模板 Templates 社交 Social

SDN 实验平台的功能 自定义拓扑 快速构建网络实验环境 一键式构建部署 ; 随时增减网络设备与终端 ; 网络实验环境模板 ; 预定义拓扑, 参数化定制 ; 拓扑拖拽式自定义 ; 可定制任意网络拓扑结构 ;

SDN 实验平台的功能 兼容多类型实验 兼容多类型网络实验环境 传统网络 以太局域网环境构建 ; 三层 IP 网络环境构建 ; 网络 云网络 云计算网络部署与验证 ; 云计算架构探索与研究 ; 网络 NFV 网络 网络功能虚拟环境搭建 ; 服务链部署研究与探索 ; SDN 网络 控制平面与转发平面分离 ; 控制器应用探索与研究 ; 网络协议的开发与验证 ;

SDN 实验平台的功能 实验课程与模版 面向多维客户提供丰富内容 初级学员 高校普通网络课程, 包括 : ARP TCP UDP DHCP 学员等协议展示学习 ; 中级用户 SDN 网络学习,OpenFlow 协议编程, 流表下发编程, 网络用户流量控制,MPLS 实验等 企业用户 企业网络解决方案部署与实验研究, 向用户直接进行在线解决方案展示 ; 研究人员 SDN 跨域研究 ;SDN 控制器东西向协议研究 ;NFV 服务链技术研究 ;

平台实现方案 虚拟覆盖网络 覆盖网虚拟资源 云平台虚拟资源 云平台基础资源

平台总体架构 说明 平台使用可扩展的分布式架构搭建, 包括组件 : WebUI System Image Experiment UserAuth Monitor 云平台接口适配 (REST) 组件之间通过提供 REST API 接口互相访问, 所有组件使用统一的身份认证服务 组件通过 REST API 访问云平台 OpenStack

组件内部架构 说明 组件包含一个 API 模块用于提供 REST API 接口 组件可能包含多个业务模块, 业务模块的设计是无状态的, 其状态数据保存在数据库当中 组件的各个模块之间通过 AMQP 消息队列进行通信 消息队列可以根据系统的性能需求实现水平扩展, 组成消息队列的集群 数据库保存了各个模块的状态数据 数据库也可以根据性能需求进行扩展, 形成数据库集群 组件提供一个命令行客户端工具, 用于通过 REST API 接口访问组件服务

提纲 1 SDN 实验平台的架构及功能 2 SDN 实验平台的核心设计 3 SDN 实验平台的展示

虚拟与物理的融合 虚拟仿真 无法深度定制实验内容 ; 实验环境过于理想 ; 无法验证真实网络实验环境 ; 物理部署 成本高昂 部署繁琐 不灵活 ; 无法快速响应用户的需求变化 ; 可复用性低, 物理资源浪费 ; 实验平台 物理资源可共享复用 ; 一键部署, 快速响应实验环境的变化 ; 实验内容可深度定制 ; 引入外部网络真实流量进行实验研究 ;

如何实现虚拟与物理的融合? HyperVisor 资源虚拟化 VM VM VM VM VM VM VSW VSW 物理 VM VM VM 计算设备 ; 网络设备 ; 资源存储设备 ; 虚拟机 ; 虚拟资源 VSW 虚拟交换机 ; 虚拟链路 ; VSW SDN 实验环境 接入主机 ; SDN 交换机 ; SDN 控制器 ;

如何实现虚拟与物理的融合? 基于开源云平台实现物理资源虚拟化 OpenStack 1 2 基于虚拟计算资源模拟 SDN 网络节点 : 控制器 / 交换机 / 主机 基于虚拟网络资源模拟 SDN 网络链路 3 4 基于模拟的网络节点与链路构建 SDN 网络

模拟 SDN 网络节点 控制器 基于云平台虚拟机, 部署 SDN 控制器应用服务 VM Ubuntu ODL 控制器 交换机 基于云平台虚拟机, 安装交换机镜像, 配置多个网络接口 VM Ubuntu Datapath 交换机 主机 基于云平台虚拟机, 部署安装用户所需应用 VM Ubuntu 主机

模拟 SDN 网络链路 VM1 vcontroller 172.171.0.100 控制平面 控制平面用于控制器与交换机之间三层网络通信, 以确保 SDN 控制信令的顺利传输 本方案中, 三层通信由 OpenStack 提供服务 : 1. 创建控制平面的 Network 对象 ; 2. 创建控制平面的 Subnet 对象, 为控制器和交换机 ( 管理端口 ) 提供 DHCP 服务 ; 172.171.0.101 172.171.0.102 VM2 vswitch eth1 eth1 VM3 vswitch Br-Int veth1 veth1 Br-Int veth2 veth3 veth2 veth3 eth2 eth3 eth2 eth3 10.0.1.100 10.0.1.101 10.0.1.102 10.0.1.103 VM4 VM5 VM6 VM7

模拟 SDN 网络链路 VM1 vcontroller 172.171.0.100 数据平面 数据平面用于虚拟机与交换机之间二层通信 在 OpenStack 中, 虚拟机之间并不能保证直接的二层通信 故通过已有网络功能模拟虚拟机接口之间的二层链路 172.171.0.101 VM2 vswitch Br-Int veth2 eth2 eth3 eth1 veth1 veth3 eth1 veth1 veth2 172.171.0.102 VM3 vswitch Br-Int eth2 eth3 veth3 网络通信中, 二层链路的两个接口需要一一对应 例如 : 左图的 SDN 数据平面, 为实现 VM2:eth1 VM3:eth1 两个接口之间通过二层链路直接连接, 需要确保从 VM2:eth1 发出的包, 只能由 VM3:eth1 接受, 反之亦然 在 OpenStack 中, 将两个接口加入同一网桥, 添加 VLAN 即可实现一对一二层通信 由于虚拟机的自动调度, 可能存在跨计算节点的场景, 故无法将两个虚拟机接口直接加入同一个网桥, 而必须通过基础网络经过三层通信才能实现 因此, 需要经过三层网络模拟二层链路 10.0.1.100 VM4 VM5 10.0.1.101 10.0.1.102 VM6 VM7 10.0.1.103 我们选择基于 VXLAN 模式作为网络大二层实现方式, 为每条二层链路创建一个 Network 对象 一个 Subnet 对象, 以此实现虚拟机接口之间一对一网络通信, 达到二层链路直连通信的效果

模拟 SDN 网络链路 VM1 vcontroller 172.171.0.100 1 虚拟机被分配到同一个 VLAN 之内, 虚拟机属于同一计算节点时, 即虚拟机共同接入同一个 Linux 网桥 故虚拟机之间直接实现二层链路通信 172.171.0.101 172.171.0.102 VM2 vswitch eth1 eth1 VM3 vswitch Br-Int veth1 veth1 Br-Int veth2 veth3 veth2 veth3 eth2 eth3 eth2 eth3 10.0.1.100 10.0.1.101 10.0.1.102 10.0.1.103 VM4 VM5 VM6 VM7

模拟 SDN 网络链路 VM1 vcontroller 172.171.0.100 2 虚拟机属于不同计算节点时, 虚拟机无法接入同一个 Linux 网桥 故虚拟机之间需要经过隧道实现二层链路通信, 这里使用 VXLAN 实现数据包的隧道封装 172.171.0.101 172.171.0.102 VM2 vswitch eth1 eth1 VM3 vswitch Br-Int veth1 veth1 Br-Int veth2 veth3 veth2 veth3 eth2 eth3 eth2 eth3 10.0.1.100 10.0.1.101 10.0.1.102 10.0.1.103 VM4 VM5 VM6 VM7

模拟 SDN 网络拓扑 1 用户目标实验拓扑 VM1 vcontroller VM2 vswitch 172.171.0.100 172.171.0.101 VM3 vswitch 172.171.0.102 subnet1 3 OpenStack 具体实现 vswitch VM4 10.0.1.100 VM5 10.0.1.101 VM6 vgw 10.0.1.102 VM7 10.0.1.103 Br-Int eth1 eth2 eth3 vswitch Br-Int eth1 eth2 eth3 veth1 veth2 veth3 veth1 veth2 veth3 network5 network3 network4 network6 2 OpenStack 抽象模型

提纲 1 SDN 实验平台的架构及功能 2 SDN 实验平台的核心设计 3 SDN 实验平台的展示

SDN 实验平台展示 我的实验

SDN 实验平台展示 创建实验

SDN 实验平台展示 实验详情

SDN 实验平台展示 镜像管理

SDNLAB 在线实验平台

SDN 实验平台的特点 定制拓扑 用户可以自定义任意网络拓扑, 实现任意组网 基于开源云平台 OpenStack 实现物理资源虚拟化, 保证实验平台的稳定性 扩展性 开放性 兼容性 云平台 实验类型 云网络实验 ; SDN 实验 ; NFV 实验 ; 网络安全实验 ; 通过容器模拟虚拟主机 SDN 控制器灵活控制网络资源 性能优化 跨域实验 支持跨域网络实验环境, 可模拟跨数据中心之间的网络实验 实现网络资源虚拟化可以控制网络服务质量定制网络实验环境 功能深化 简单易用 导航式实验创建流程 ; 不同实验提供最优化的创建流程 ; 基于模板的一键式实验创建 ;?

SDN 实验平台 支撑高校教学科研 支撑实验教学工作 支撑 国家级通信与网络虚拟仿真实验教学中心 的建设, 实际应用效果突出 支撑课程教学工作 支撑北邮老师开设本科生课程 软件定义网络, 已获批准 ( 国内首批 ) 支撑信息与通信工程学院本科 计算机网络 网络与交换技术 软件定义网络 等课程设计 支撑学生培养与竞赛 北邮 FNL 实验室指导学生参加 2014 2015 年度全国高校软件定义网络 (SDN) 应用创新大赛, 荣获多项一等奖

SDN 认证培训 培训资质及证书 培训资质 : 培训证书 :

Q & A 谢谢大家