Β. Μάγκλαρης maglaris@netmode.ntua.gr www.netmode.ntua.gr 22/12/2014 ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ ΠΡΟΓΡΑΜΜΑΤΙΖΟΜΕΝΑ ΕΥΦΥΗ ΔΙΚΤΥΑ ΕΡΓΑΛΕΙΑ ΔΙΑΧΕΙΡΙΣΗΣ ΔΙΚΤΥΩΝ ΤΗΛΕΜΑΤΙΚΗΣ ΟΛΟΚΛΗΡΩΜΕΝΕΣ ΠΛΑΤΦΟΡΜΕΣ ΔΙΑΧΕΙΡΙΣΗΣ Β. Μάγκλαρης maglaris@netmode.ntua.gr www.netmode.ntua.gr 22/12/2014
ΣΥΓΚΛΗΣΗ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ (Επανάληψη) Υπηρεσίες Triple-Play (Internet, Voice, Video) πάνω σε ενοποιημένα δίκτυα IP Η άποψη των παραδοσιακών Service Providers (TELCO Operators): Converging σε IP Multimedia System (IMS) Ανοικτό θέμα: Διασύνδεση Επιπέδων Ελέγχου σε περιβάλλον πολλαπλών διαχειριστικών περιοχών ΑΠΟ ΤΙΣ ΠΟΛΛΕΣ ΠΡΟΤΑΣΕΙΣ ΓΙΑ ΔΙΑΣΥΝΔΕΣΗ ΕΠΙΠΕΔΩΝ ΕΛΕΓΧΟΥ ΠΟΛΛΑΠΛΩΝ ΑΥΤΟΝΟΜΩΝ ΔΙΚΤΥΩΝ (Multi-domain Control Protocols) ΟΙ ΜΟΝΕΣ ΠΟΥ ΕΧΟΥΝ ΠΕΤΥΧΕΙ ΜΕΧΡΙ ΣΗΜΕΡΑ ΕΙΝΑΙ ΔΥΟ: SS7 (διεθνής τηλεφωνία) BGP (Internet)
ΕΝΟΠΟΙΗΜΕΝΗ ΑΡΧΙΤΕΚΤΟΝΙΚΗ IMS Άποψη της ITU-T & Τηλεπικοινωνιακών Παρόχων (TELCO Operators) για Converged Networking (Επανάληψη) Media Server Internet Application Server ISC Gi Mb SIP phone Cx HSS MRF Mb PS Gi/Mb IMS Mn MGCF TDM IM-MGW ISUP Mb UE GGSN Mb PSTN CPE Gm Go Mp SGSN SIP CSCF P-CSCF Mw Mg Signaling CSCF — Call Session Control Function IM-MGW — IM-Media Gateway MGCF — Media Gateway Control Function MRF — Media Resource Function
ΕΥΦΥΪΑ & ΠΟΛΙΤΙΚΕΣ ΠΡΟΩΘΗΣΗΣ ΠΑΚΕΤΩΝ Οι επιλογές της Κοινότητας του Internet Τοπικά Δίκτυα: Επίπεδο 2: Μεταγωγή (Ethernet Switching), VLANs Επίπεδο 3: Δρομολόγηση IP (destination based, OSPF, iBGP) Επίπεδα 2-4: Ευφυή Προγραμματιζόμενα Δίκτυα ανά Εφαρμογή (flow) Software Defined Networks SDN, OpenFlow Εικονικά Περιβάλλοντα – Virtrualized Data-Centers Δίκτυα Μεγάλης Απόστασης – Μεγάλης Συγκέντρωσης (Wide Area Networks, WANs - Backbone Networks) Επίπεδο 2: Layer 2 VPNs μέσω end-to-end tunnels, VPLS, MAC-in-MAC, Q-in-Q, Provider Backbone Bridges Επίπεδο 2.5: Single domain MPLS (Multi-Protocol Label Switching), Traffic Engineering Επίπεδο 3: Δρομολόγηση IP (destination based) Single Domain IGP (OSPF, RIP, Intermediate System to Intermediate System IS-IS, iBGP) Multiple Domain EGP (eBGP) Επίπεδα 2-4: Single domain SDN, OpenFlow
OpenFlow (OF) Control στο Internet του Μέλλοντος Software Defined Networks (SDN) – OpenFlow Protocol https://www.opennetworking.org Διαχειριστικές Εφαρμογές Πολιτικές δρομολόγησης Monitoring, security… OpenFlow Controller - Κανόνες δρομολόγησης ανά ροή (flow) Συντήρηση Πινάκων Ροών (Flow Table – επίπεδα 2, 3, 4) OpenFlow Switch Δρομολόγηση πλαισίων 2ου επιπέδου (MAC) ανάλογα με ροή (flow) επιπέδων 2, 3, 4 Έλεγχος από εξωτερικό OF Controller Διεπαφή με πρωτόκολλο OF Source: Open Networking Foundation (ONF)
Cross-Layer Forwarding OpenFlow 1.0 tuple ΕΥΦΥΗ – ΠΡΟΓΡΑΜΜΑΤΙΖΟΜΕΝΑ ΔΙΚΤΥΑ Software Defined Networks (SDN) – OpenFlow Protocol https://www.opennetworking.org Cross-Layer Forwarding OpenFlow 1.0 tuple Layer 2 – Layer 4 flow rules: Cross-Layer Forwarding & Monitoring
OpenFlow v1.0: Single Flow-Table Support Rule Action Stats Packet + byte counters Forward packet to port(s) Encapsulate and forward to controller Drop packet Send to normal processing pipeline Optional Actions 1.Enqueue 2.Modify Fields Switch Port MAC Src MAC Dst Eth Type VLAN Id IP Src IP Dst IP Prot TCP/UDP Sport TCP/UDP Dport VLAN PCP IP TOS
1o Παράδειγμα WAN SDN: Google’s OpenFLow WAN http://www. opennetsummit Κεντρικός Έλεγχος Παγκόσμιου Ιδιωτικού Δικτύου μεταξύ Google Data Centers Single domain OpenFlow SDN OF Controllers με ειδικό H/W, διαλειτουργικότητα μέχρι τελικού κόμβου (VM) Αποδοτική διαχείριση δικτυακών πόρων μέσω centralized Traffic Engineering - TE Αξιοπιστία: Πολιτικές ευφυούς επαναδρομολόγησης ροών σε περιπτώσεις βλαβών
2o Παράδειγμα WAN SDN: Internet2 Advanced Layer 2 Services (AL2S) https://noc.net.internet2.edu/i2network/advanced-layer-2-service.html
3o Παράδειγμα WAN SDN: U. S 3o Παράδειγμα WAN SDN: U.S. National Science Foundation (NSF) GENI Testbeds Global Environment for Networking Innovations http://www.geni.net/
OpenFlow Testbed του NETMODE @ NTUA
Παράδειγμα Πειραματικής Διάταξης στο NETMODE @ NTUA Tetsbed: Scalable DDoS Attack – Mitigation
ΣΥΝΟΨΗ ΕΡΓΑΛΕΙΩΝ ΔΙΑΧΕΙΡΙΣΗΣ ICMP: ping, traceroute tcpdump net-snmp snmp-get snmp-walk snmp-trap snmp-set MRTG RRDtool Transmission (DWDM, SDH tools): CMIP, TMN, Proprietary TL1, Q3, Corba
ΕΟΠΟΙΗΜΕΝΗ ΠΛΑΤΦΟΡΜΑ ΔΙΑΧΕΙΡΙΣΗΣ
ΟΛΟΚΛΗΡΩΜΕΝΑ ΕΡΓΑΛΕΙΑ ΔΙΑΧΕΙΡΙΣΗΣ Αυτοματοποιούν διαδικασίες Ομαδοποιούν λειτουργίες Open Source Nagios – Service Monitoring http://www.nagios.org/ OpenNMS – Network Monitoring http://www.opennms.org/index.php/Main_Page Cluster Management Linux Heartbeat http://www.linux-ha.org/doc/users-guide/users-guide.html Ganglia http://ganglia.info/ Big Data, Hadoop Clusters http://hadoop.apache.org/ Commercial HP Openview IBM Tivoli
ΠΛΑΤΦΟΡΜΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΔΙΚΤΥΩΝ ΤΗΛΕΜΑΤΙΚΗΣ
NAGIOS PLUGINS RETURN CODE | TEXT OUTPUT | Plugin Return Code Service State Host State OK UP 1 WARNING UP or DOWN/UNREACHABLE 2 CRITICAL DOWN/UNREACHABLE 3 UNKNOWN RETURN CODE | TEXT OUTPUT | OPTIONAL PERFDATA | LONG TEXT LINE … | PERFDATA … 0 | PING OK - Packet loss = 0%, RTA = 0.15 ms 0 | DISK OK - free space: / 3326 MB (56%); | /=2643MB;5948;5958;0;5968
ΠΑΡΑΔΕΙΓΜΑΤΑ NAGIOS PLUGINS check_http check_snmp check_icmp check_ntp check_ifoperstatus check_mrtg check_ssh check_ifstatus check_ntp_time check_imap check_ups check_ftp check_ping -H <host> -w <wrta>,<wpl>% -c <crta>,<cpl>%