Η παρουσίαση φορτώνεται. Παρακαλείστε να περιμένετε

Η παρουσίαση φορτώνεται. Παρακαλείστε να περιμένετε

ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ ΕΥΦΥΗ ΠΡΟΓΡΑΜΜΑΤΙΖΟΜΕΝΑ ΔΙΚΤΥΑ Β. Μάγκλαρης 15/12/2014.

Παρόμοιες παρουσιάσεις


Παρουσίαση με θέμα: "ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ ΕΥΦΥΗ ΠΡΟΓΡΑΜΜΑΤΙΖΟΜΕΝΑ ΔΙΚΤΥΑ Β. Μάγκλαρης 15/12/2014."— Μεταγράφημα παρουσίασης:

1 ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ ΕΥΦΥΗ ΠΡΟΓΡΑΜΜΑΤΙΖΟΜΕΝΑ ΔΙΚΤΥΑ Β. Μάγκλαρης 15/12/2014

2 ΕΝΝΟΙΕΣ ΠΑΡΑΔΟΣΙΑΚΩΝ ΕΥΦΥΩΝ ΔΙΚΤΥΩΝ Υπηρεσίες Intelligent Networks (ΙΝ) κατά ITU-T (Επανάληψη) Exchange STP SCP SSP Service Control Point (στοιχείο δικτύου - Network Element ΝΕ - που περιέχει κάποια ειδική υπηρεσία database ή registry) Service Switching Point (επιτρέπει την υλοποίηση service triggering σε ένα ψηφιακό τηλεφωνικό κέντρο του δικτύου κορμού) MAP INAP CAP Intelligence εφαρμογές Intelligence => Πρόσβαση σε διάφορες databases = (εφαρμογές) ISUP Operator implements service logic (IN Service ) Ψηφιακό Τηλεπικοινωνιακό Δίκτυο

3 ΤΥΠΙΚΗ ΚΛΗΣΗ ΜΕ ΔΙΑΔΙΚΑΣΙΑ ΙΝ (Επανάληψη) SSP Exchange SCP Exchange 1. Υποδοχή κλήσης στο Τ/Κ (Exchange) 2. Ενεργοποίηση Trigger στη κλήση Βασικού τύπου στο SSP 3. SSP ζητά πληροφορία από SCP (database) 4. SCP επιστρέφει πληροφορία 5. Δρομολόγηση κλήσης στο επόμενο Τ/Κ Τυπικά παραδείγματα triggers: Τμήμα ή καλούμενος αριθμός Access code ή ώρα κλήσης Time (hour, day) ή Τοποθεσία (π.χ. άλλος πάροχος με πρωτόκολλα ελέγχου Signaling System 7 - SS7, mobile operator)

4 ΣΥΓΚΛΗΣΗ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ (Επανάληψη) Υπηρεσίες Triple-Play (Internet, Voice, Video) πάνω σε ενοποιημένα δίκτυα IP IP Multimedia System (IMS)Converging σε IP Multimedia System (IMS) Ανοικτό θέμα: Διασύνδεση Επιπέδων Ελέγχου σε περιβάλλον πολλαπλών διαχειριστικών περιοχών ΑΠΟ ΤΙΣ ΠΟΛΛΕΣ ΠΡΟΤΑΣΕΙΣ ΓΙΑ ΔΙΑΣΥΝΔΕΣΗ ΕΠΙΠΕΔΩΝ ΕΛΕΓΧΟΥ ΠΟΛΛΑΠΛΩΝ ΑΥΤΟΝΟΜΩΝ ΔΙΚΤΥΩΝ (Multi-domain Control Protocols) ΟΙ ΜΟΝΕΣ ΠΟΥ ΕΧΟΥΝ ΠΕΤΥΧΕΙ ΜΕΧΡΙ ΣΗΜΕΡΑ ΕΙΝΑΙ ΔΥΟ: SS7 (διεθνής τηλεφωνία)SS7 (διεθνής τηλεφωνία) BGP (Internet)BGP (Internet) 4

5 ΕΝΟΠΟΙΗΜΕΝΗ ΑΡΧΙΤΕΚΤΟΝΙΚΗ IMS Άποψη της ITU-T & Τηλεπικοινωνιακών Παρόχων (TELCO Operators) για Converged Networking (Επανάληψη) PS UE SGSN Internet HSS IMS P-CSCF GGSN Application Server SIP phone Media Server Gi/Mb MwMg Mb Gi Mn MGCF TDM IM-MGW ISUP Mb Cx Go Signaling CSCF — Call Session Control Function IM-MGW — IM-Media Gateway MGCF — Media Gateway Control Function MRF — Media Resource Function MRF Gm SIP Mp PSTN CPE ISC CSCF

6 ΕΥΦΥΪΑ & ΠΟΛΙΤΙΚΕΣ ΠΡΟΩΘΗΣΗΣ ΠΑΚΕΤΩΝ Τοπικά Δίκτυα: –Επίπεδο 2: –Επίπεδο 2: Μεταγωγή (Ethernet Switching), VLANs –Επίπεδο 3: –Επίπεδο 3: Δρομολόγηση IP (destination based, OSPF, iBGP) –Επίπεδα 2-4: –Επίπεδα 2-4: Ευφυή Προγραμματιζόμενα Δίκτυα ανά Εφαρμογή (flow) Software Defined Networks SDN, OpenFlow Εικονικά Περιβάλλοντα – Virtrualized Data-Centers Δίκτυα Μεγάλης Απόστασης – Μεγάλης Συγκέντρωσης (Wide Area Networks, WANs - Backbone Networks) –Επίπεδο 2: –Επίπεδο 2: Layer 2 VPNs μέσω end-to-end tunnels, VPLS, MAC-in- MAC, Q-in-Q, Provider Backbone Bridges –Επίπεδο 2.5: –Επίπεδο 2.5: Single domain MPLS (Multi-Protocol Label Switching), Traffic Engineering –Επίπεδο 3: –Επίπεδο 3: Δρομολόγηση IP (destination based) Single Domain IGP (OSPF, RIP, Intermediate System to Intermediate System IS-IS, iBGP) Multiple Domain EGP (eBGP) –Επίπεδα 2-4: –Επίπεδα 2-4: Single domain SDN, OpenFlow 6

7 7 PE: Provider Edge Bridge CE: Customer Edge Bridge RB: Regular Bridge Provider Network CE PE Regular bridges Customer Network RB ΔΡΟΜΟΛΟΓΗΣΗ ΕΠΙΠΕΔΟΥ 2 ΣΕ ΔΙΚΤΥΑ ΠΑΡΟΧΩΝ Provider Backbone Bridges - PBB PBB, IEEE 802.1ah (2007): Επέκταση Ethernet (GigE, 10 Gig) σε Μητροπολιτικά Δίκτυα (MAN’s) & WANs – Τυποποίηση πρωτοκόλλων VPLS, MAC-in-MAC και Q-in-Q για επέκταση VLAN’s μεταξύ τοπικών δικτύων LAN’s μέσω Layer 2 VPNs με διαχείριση ποιότητας υπηρεσίας – Προς συρρίκνωση τοπολογίας επιπέδου 3  collapsed backbone με μηχανισμούς μεταφοράς επιπέδου 2: 10 Gig point-to-point Ethernet transport

8 ΠΑΡΑΔΟΣΙΑΚΗ ΔΡΟΜΟΛΟΓΗΣΗ ΕΠΙΠΕΔΟΥ 3 ΠΑΡΑΔΟΣΙΑΚΗ ΔΡΟΜΟΛΟΓΗΣΗ ΕΠΙΠΕΔΟΥ Σε κάθε κόμβο κάθε πακέτο δρομολογείται στο interface του επόμενου κόμβου IP με βάση το longest prefix match της διεύθυνσης IP τελικού προορισμού στον πίνακα δρομολόγησης ΠΙΝΑΚΑΣ ΔΡΟΜΟΛΟΓΗΣΗΣ Router 2 (R2) Destination NetworkNext-Hop / / / R1: /30 R2: /30 R2: /30 R3: /30 Longest-prefix match (24bits)

9 ΔΡΟΜΟΛΟΓΗΣΗ ΕΠΙΠΕΔΟΥ 2.5: MPLS (Multi-Protocol Label Switching) 9 MPLS core routers :Label Switch Router – LSR Αντικαθιστούν (swap) Labels Προωθούν τα πακέτα με βάση πίνακες δρομολόγησης ανά Label MPLS edge routers:Edge LSR, Label Edge Router – LER Εισάγουν/διαγράφουν επικεφαλίδες MPLS Δρομολογούν με βάση πίνακες δρομολόγησης IP και Labels

10 MPLS HEADER MPLS HEADER Label : Label value (0 to 15 are reserved for special use) assigned to source & destination IP (flows) (traffic engineering option) Exp : Experimental Use S : Bottom of Stack (set to 1 for the last entry in the label) TTL : Time To Live 10

11 OpenFlow (OF) Control στο Internet του Μέλλοντος Software Defined Networks (SDN) – OpenFlow Protocol OpenFlow (OF) Control στο Internet του Μέλλοντος Software Defined Networks (SDN) – OpenFlow Protocol https://www.opennetworking.org https://www.opennetworking.org Source: Open Networking Foundation (ONF) OpenFlow Switch -Δρομολόγηση πλαισίων 2 ου επιπέδου (MAC) ανάλογα με ροή (flow) επιπέδων 2, 3, 4 -Έλεγχος από εξωτερικό OF Controller -Διεπαφή με πρωτόκολλο OF OpenFlow Controller - Κανόνες δρομολόγησης ανά ροή (flow) -Συντήρηση Πινάκων Ροών (Flow Table – επίπεδα 2, 3, 4) Διαχειριστικές Εφαρμογές -Πολιτικές δρομολόγησης -Monitoring, security…

12 ΕΥΦΥΗ – ΠΡΟΓΡΑΜΜΑΤΙΖΟΜΕΝΑ ΔΙΚΤΥΑ Software Defined Networks (SDN) – OpenFlow Protocol ΕΥΦΥΗ – ΠΡΟΓΡΑΜΜΑΤΙΖΟΜΕΝΑ ΔΙΚΤΥΑ Software Defined Networks (SDN) – OpenFlow Protocol https://www.opennetworking.org https://www.opennetworking.org 12 Layer 2 – Layer 4 flow rules: Cross-Layer Forwarding & Monitoring Cross-Layer Forwarding OpenFlow 1.0 tuple

13 OpenFlow v1.0: Single Flow-Table Support Switch Port Switch Port MAC Src MAC Src MAC Dst MAC Dst Eth Type Eth Type VLAN Id VLAN Id IP Src IP Src IP Dst IP Dst IP Prot IP Prot TCP/UDP Sport TCP/UDP Sport TCP/UDP Dport TCP/UDP Dport Rule Action Stats 1.Forward packet to port(s) 2.Encapsulate and forward to controller 3.Drop packet 4.Send to normal processing pipeline 1.Forward packet to port(s) 2.Encapsulate and forward to controller 3.Drop packet 4.Send to normal processing pipeline Packet + byte counters Optional Actions 1.Enqueue 2.Modify Fields Optional Actions 1.Enqueue 2.Modify Fields IP TOS IP TOS VLAN PCP

14 1o Παράδειγμα WAN SDN: Google’s OpenFLow WAN 1o Παράδειγμα WAN SDN: Google’s OpenFLow WAN Κεντρικός Έλεγχος Παγκόσμιου Ιδιωτικού Δικτύου μεταξύ Google Data Centers Single domain OpenFlow SDN OF Controllers με ειδικό H/W, διαλειτουργικότητα μέχρι τελικού κόμβου (VM) Αποδοτική διαχείριση δικτυακών πόρων μέσω centralized Traffic Engineering - TE Αξιοπιστία: Πολιτικές ευφυούς επαναδρομολόγησης ροών σε περιπτώσεις βλαβών

15 2o Παράδειγμα WAN SDN: Internet2 Advanced Layer 2 Services (AL2S) 2o Παράδειγμα WAN SDN: Internet2 Advanced Layer 2 Services (AL2S) https://noc.net.internet2.edu/i2network/advanced-layer-2- service.html https://noc.net.internet2.edu/i2network/advanced-layer-2- service.html 15

16 3o Παράδειγμα WAN SDN: U.S. National Science Foundation (NSF) GENI Testbeds Global Environment for Networking Innovations 3o Παράδειγμα WAN SDN: U.S. National Science Foundation (NSF) GENI Testbeds Global Environment for Networking Innovations 16

17 GÉANT OpenFlow Facility Υποστήριξη από ΕΔΕΤ & NETMODE 17

18 OpenFlow Testbed του NTUA 18

19 Παράδειγμα Πειραματικής Διάταξης στο NTUA Tetsbed: Scalable DDoS Attack – Mitigation 19


Κατέβασμα ppt "ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ ΕΥΦΥΗ ΠΡΟΓΡΑΜΜΑΤΙΖΟΜΕΝΑ ΔΙΚΤΥΑ Β. Μάγκλαρης 15/12/2014."

Παρόμοιες παρουσιάσεις


Διαφημίσεις Google