Solución de virtualización de nivel 2 basada en prefijos para plataformas de experimentación Jon Matias, Eduardo Jacob, Alaitz Mendiola, Borja Tornero,

Slides:



Advertisements
Presentaciones similares
Ubicuidad en el manejo de los datos
Advertisements

Redes de Computadoras II
Coste operacional en virtualización de infraestructuras
IPv6 en Ecuador MAYO 2012.
UNIVERSIDAD TECNOLÓGICA ISRAEL CARRERA DE SISTEMAS INFORMÁTICOS
Mario González Díez Jefe de la Unidad de Explotación
TEMA 3. REDES.
Herramientas de Virtualización
MSC. Sergio Valero Orea Redes MSC. Sergio Valero Orea
Diseño e implementación de un ambiente virtualizado para un Sistema de Administración de Contenidos usando Microsoft SharePoint con cada uno de sus componentes.
Aspectos básicos de networking: Capítulo 9
Janny David Vilac Salazar David Alejandro Gallo Moya
Por: Santiago Toro Rendón Raquel Sepúlveda.  El SO se instala en una sección definida de la unidad de disco duro, denominada partición de disco. Existen.
Jornadas Técnicas RedIRIS, Madrid, Oct Virtualización de la Función de Enrutamiento sobre servicios de experimentación SDN en GÉANT Jordi Ferrer.
(VIRTUAL PRIVATE NETWORK)
LISTAS DE CONTROL DE ACCESO ACL Semestre 2 Capítulo 11
NGN (Next Generation Network)
VLAN por JOSÉ VALENCIA.
Redes Virtuales (VLAN)
Redes de datos Interconexión de LANs VLAN Raúl Piñeiro Díez 4/10/2017
Integrantes: James Santana Braulio Mendoza Leonela Burgos
UNIVERSIDAD MANUELA BELTRÁN Facultad de Ingeniería Especialización en Servicios Telemáticos e Interconexión de Redes ACCESO E INTERCONEXIÓN DE REDES Práctica.
III. Protocolo RIP Versión 1.
VIRTUALIZACIÓN SISTEMAS DE INFORMACIÓN SOBRE PLATAFORMAS SPARC DISTRIBUIDAS EN LA CONSELLERIA DE SANIDAD Servicio de la Gestión de los Sistemas e Infraestructuras.
VIRTUALIZACIÓN.
CONCEPTOS DE NUEVOS SISTEMAS 1. Un sistema de manejo de información 1. Un sistema de manejo de información Desde la perspectiva del usuario final todas.
Neo-Shop e – c o m m e r c e s y s t e m Solución Integral De Comercio Electrónico.
Presentado por: JHON RONALD TERREROS BARRETO Ing. Electrónico
HORACIO RODRIGUEZ SOTO
Contenido: 1- Que es el .Net Framework 2- Arquitectura en .Net
Desarrollo de aplicaciones para ambientes distribuidos
Sistema Organizador de Invitaciones, Eventos y Memos basado en una aplicación Cliente – Servidor SOIEM TESIS DE GRADO FIEC – ESPOL 2007 Christian Vulgarin.
VLAN.
CAPA DE RED  Aquí se lleva a cabo el direccionamiento lógico que tiene carácter jerárquico, se selecciona la mejor ruta hacia el destino mediante el.
I Taller RUDAC en Tecnología de Redes Internet Copyright, 1999 © José A. University of Oregon RUDAC 99
Haga clic para modificar el estilo de subtítulo del patrón 28/04/09 Por ARLEDY SARRIA MOLINA NAZLY DIAZ ARIZA JHOANNA MARQUELLA DESARROLLO DE SOFTWARE.
Plan de Sistemas de Información (PSI)
Javier Rodríguez Granados
HOL – FOR05. ► Introducción. ► Requisitos e instalación. ► Configuración del sistema multired. ► Defensa perimetral. ► Forefront TMG en la organización.
LAN VIRTUALES Semestre 3 Capítulo 8
TCP/IP vs OSI.
“Interconexión de redes de área local” Conmutación Ethernet
Agenda  Introducción  Relevamientos de tecnologías Objetivos de la fase de relevamiento de tecnologías Principales tecnologías disponibles -OpenMosix,
“condición que necesita el usuario para resolver un problema o conseguir un objetivo determinado”. Los requisitos de un sistema son los aspectos que el.
Protocolo DHCP.. DHCP es un protocolo estándar propuesto. Su estado es electivo. Las especificaciones actuales de DHCP se pueden encontrar en el RFC 1541.
CAPA DE RED PROTOCOLOS.
5.7 Servicios no orientados a conexión. 5.8 Ruteadores.
EL MODELO TCP/IP. INTRODUCCIÓN Internet es una red virtual que interconecta diversas redes logrando que la comunicación sea posible Tiene su origen en.
Redes de área local.
TALLER DE SISTEMAS OPERATIVOS
Redes virtuales.
Michael Ángelo De Lancer Franco Windows Server 2008 dispone de muchas características que mejoran la seguridad y el cumplimiento. Algunas mejoras.
DISEÑO CURRICULAR Presentado por: Cesar Augusto Sáenz María Alejandra Hernández 1.contenidos curriculares de competencia.
ARQUITECTURA DE LAN CARLOS EDUARDO PUENTES F. CARLOS EDUARDO PUENTES F. INGENIERO EN TELECOMUNICACIONES.
© 2007 Cisco Systems, Inc. Todos los derechos reservados.Cisco Public1 Ethernet Aspectos básicos de networking: Capítulo 9.
FIREWALLS, Los cortafuegos
Legal Department Italy Organization Chart
Modelo OSI Para redes………
Instituto Tecnológico Superior de Libres Organismo Publico Descentralizado del Gobierno del Estado de Puebla José Alejandro Leal González.
Point-to-point protocol PPP Multiprotocol Level Switching MPLS
Integración de Servicios en Redes Windows y Guadalinex 1ª Sesión.
M.C. JOSÉ FERNANDO CASTRO DOMINGUEZ
Conociendo el modelo Cliente-Servidor
Febrero 2016 FRAMEWORKS DE DESARROLLO/LENGUAJES DE PROGRAMACIÓN AREA DE ARQUITECTURAS Dirección de Ingeniería, Soporte a Gestión de Aplicaciones y Centros.
¿Qué es una red? Una red es la unión de dos o más ordenadores de manera que sean capaces de compartir recursos, ficheros, directorios, discos, programas,
Conociendo el modelo Cliente-Servidor. Introducción En el mundo de TCP/IP las comunicaciones entre computadoras se rigen básicamente por lo que se llama.
1.- C onmutadores CISCO 2.- Admin y configuración de Switches Cisco 3.- Redes LAN virtuales (VLAN). 5.- Enrutamiento Inter-VLAN 4.- Spanning Tree.
© 2007 Cisco Systems, Inc. Todos los derechos reservados.Cisco Public1 Comunicación a través de la red Aspectos básicos de networking: Capítulo 2 Cristián.
Universidad de Palermo - Facultad de Ingeniería. Licenciatura en redes y comunicaciones de datos. Autor: Alumno Martín R. Payero Legajo Nº Trabajo.
Análisis de Factibilidad para la Implementación del Protocolo OpenFlow en Redes Definidas por Software en la UdG Protocolo de tesis para obtener el grado.
Transcripción de la presentación:

Solución de virtualización de nivel 2 basada en prefijos para plataformas de experimentación Jon Matias, Eduardo Jacob, Alaitz Mendiola, Borja Tornero, Christian Pinedo University of the Basque Country (UPV/EHU) Jornadas Técnicas 2012 (JT2012)

Introducción Internet presenta limitaciones en la actualidad Numerosas propuestas: evolución vs. revolución Future Internet  Escalabilidad, fiabilidad, seguridad…  GENI (NFS EEUU), FIRE (UE) o AKARI (Japón) Necesario testear en un escenario a gran escala Facilidades para la experimentación Unión Europea  Objetivo dentro de FIRE: plataforma europea de experimentación  Resto de proyectos financiados por UE pueden hacer uso de la plataforma Evitar financiar plataforma por proyecto: tiempo y dinero 1

EHU-OpenFlow Enabled Facility Basada en tecnología OpenFlow Programa Clean Slate (Universidad de Stanford) OpenFlow Networking Foundation Separación entre plano de control y plano de datos  Controlador Entidad centralizada para el plano de control Gestiona la tabla de flujo de equipos de red  Protocolo OpenFlow: comunicación OF switch-controlador Necesario una solución para virtualizar la red Múltiples experimentos sobre la misma infraestructura 2

Virtualización EHU-OEF Solución de virtualización de red (slice de red) Características  Escalabilidad, flexibilidad, aislamiento y facilidad de gestión Requisitos impuestos por EHU-OEF  Soporte de VLAN a nivel de experimento  Aproximaciones no basadas en IP  Transparencia a nivel de datos Alternativas  Virtualización basada en VLAN  Listas de direcciones MAC  Nuestra propuesta para EHU-OEF: L2PNV 3

L2PNV Layer 2 prefix based network virtualization Cada slice de red se identifica por un prefijo de capa 2 Objectivos Facilidad de gestión Facilidad de configuración Facilidad para aplicar el aislamiento entre slices Facilidad para evitar colisiones en la definición del slice Fácil de recordar Implementación OpenFlow  Software Defined Networking para soportar propuestas novedosas FlowVisor  Capacidad de virtualizar la red y delegar el plano de control por slice  Fuerza y garantiza el aislamiento entre slices 4

Concepto básico de L2PNV Slice de red identificado por un prefijo de MAC 5 DIRECCIÓN MAC DESTINO DIRECCIÓN MAC ORIGEN SLICE 1: 02:00:00:X:X:X/24 SLICE 2: 06:00:00:X:X:X/24 A:* B:*

Visión general 6 VIRTUAL SW VM1 Herramienta de Gestión de Slices 02:00:00:X:X:X/24 06:00:00:X:X:X/24 02:00:00:00:00:01/24 02:00:00:00:00:02/24 06:00:00:00:00:01/24 VM2 06:00:00:00:00:02/24 SLICE 1A:* SLICE 2B:* A:1 A:2 B:1 B:2

Arquitectura EHU-OEF 7 Herramienta de Gestión de Slices PROTOCOL O OPENFLOW CONTROLADOR OPENFLOW INVESTIGADOR ADMINISTRADOR L2PNV-FlowVisor SLICE B - CONTROL SLICE A - CONTROL

VIRTUAL SW 8 VIRTUAL SWITCH VM 1VM 2 A:1 -> A:2 A:1 B:1 A:2B:2 B:1 -> B:2 A:1 -> A:2 B:1 -> B:2 A:1 -> A:2 B:1 -> B:2 CONTROLADOR OPENFLOW L2PNV-FlowVisor

Modificaciones sobre el FlowVisor Matching: basado en prefijos Interfaz de configuración  Definición del slice: dirección MAC / prefijo OpenFlow versión 1.0  Ciertas limitaciones al no soportar las máscaras a nivel MAC  Plano de control completamente aislado 9

EHU-OpenFlow Enabled Facility 10

Slices de EHU-OEF 11

Conclusiones (I) EHU – OpenFlow Enabled Facility Tráfico de producción  Usuarios no-técnicos: no configuración extra Tráfico de investigación  Investigadores en redes: configuración de la dirección MAC Virtualización de red a nivel 2 basada en prefijos MAC: L2PNV Sin encapsulación: plano de datos transparente desde origen a destino Soporte para:  VLAN: todo el espacio VLAN está disponible a nivel de experimento  Experimentos no basados en IP 12

Conclusiones (II) L2PNV-FlowVisor Matching: habilitado el MAC subnetting Interfaz de configuración del slice: MAC/Prefix Módulos desarrollados AuthN/AuthZ, ARP, PFD, MACP, Modified Pyswitch Fácil de identificar, gestionar y configurar los slices de red 13

Solución de virtualización de nivel 2 basada en prefijos para plataformas de experimentación Jon Matias, Eduardo Jacob, Alaitz Mendiola, Borja Tornero, Christian Pinedo University of the Basque Country (UPV/EHU) Jornadas Técnicas 2012 (JT2012)