• 検索結果がありません。

おっさんの小遣いで実現したOpenFlowネットワーク

N/A
N/A
Protected

Academic year: 2021

シェア "おっさんの小遣いで実現したOpenFlowネットワーク"

Copied!
57
0
0

読み込み中.... (全文を見る)

全文

(1)

OpenFlowをしゃべれるスイッチを安価に作成

『おっさんの小遣いで実現したOpenFlowネットワーク』

Interop ORC 2012編

(2)

2

© 2012 SRCHACK.ORG

自己紹介

(3)

自己紹介

• OpenFlow for WHR-G301N

(4)

4 © 2012 SRCHACK.ORG

自己紹介

• OpenFlow for WHR-G301N

– OpenFlow 1.0をしゃべります

– OpenFlow 1.1もしゃべれます

(5)

自己紹介

• OpenFlow for WHR-G301N

– OpenFlow 1.0をしゃべります

– OpenFlow 1.1もしゃべれます

(6)

6 © 2012 SRCHACK.ORG

自己紹介

• OpenFlow for WHR-G301N

– OpenFlow 1.0をしゃべります

– OpenFlow 1.1もしゃべれます

– 市販ルーターを利用しています

– 低価格で入手可能です

(7)

自己紹介

• OpenFlow for WHR-G301N

– OpenFlow 1.0をしゃべります

– OpenFlow 1.1もしゃべれます

– 市販ルーターを利用しています

– 低価格で入手可能です

– ファブリックも実現可能かもしれ

ません

(8)

8

© 2012 SRCHACK.ORG

これでは何者かわかりません。

OpenFlow for WHR-G301N

って何?

(9)

これでは何者かわかりません。

OpenFlow for WHR-G301N

って何?

(10)

10

© 2012 SRCHACK.ORG

アーキテクチャについて

• OpenFlow for WHR-G301N

OpenWRT (Linux)

OpenFlow 1.0(1.1) for OpenWRT

(11)

アーキテクチャについて

• OpenFlow for WHR-G301N

OpenWRT (Linux)

OpenFlow 1.0(1.1) for OpenWRT

市販ルータ

Stanfordが公開している

(12)

12

© 2012 SRCHACK.ORG

アーキテクチャについて

• OpenFlow for WHR-G301N

OpenWRT (Linux)

OpenFlow 1.0(1.1) for OpenWRT

市販ルータ

市販ルータをLinux化する為の

オープンなファームウェア

(13)

アーキテクチャについて

• OpenFlow for WHR-G301N

OpenWRT (Linux)

OpenFlow 1.0(1.1) for OpenWRT

市販ルータ

http://www.openflow.org/

の情報では

(14)

14

© 2012 SRCHACK.ORG

アーキテクチャについて

• OpenFlow for WHR-G301N

OpenWRT (Linux)

OpenFlow 1.0(1.1) for OpenWRT

市販ルータ

http://www.openflow.org/

の情報では対応機種は2機種

(15)

アーキテクチャについて

• OpenFlow for WHR-G301N

OpenWRT (Linux)

OpenFlow 1.0(1.1) for OpenWRT

市販ルータ

http://www.openflow.org/

の情報では対応機種は2機種

日本国内で入手が

困難な端末。。。

(16)

16

© 2012 SRCHACK.ORG

アーキテクチャについて

• OpenFlow for WHR-G301N

OpenWRT (Linux)

OpenFlow 1.0(1.1) for OpenWRT

市販ルータ

http://www.openflow.org/

の情報では対応機種は2機種

入手できないデバイスなら

無いも同じ

(17)

アーキテクチャについて

• OpenFlow for WHR-G301N

OpenWRT (Linux)

OpenFlow 1.0(1.1) for OpenWRT

市販ルータ

http://www.openflow.org/

の情報では対応機種は2機種

(18)

18

© 2012 SRCHACK.ORG

アーキテクチャについて

• OpenFlow for WHR-G301N

OpenWRT (Linux)

OpenFlow 1.0(1.1) for OpenWRT

市販ルータ

http://www.openflow.org/

の情報では対応機種は2機種

入手できる端末に

対応させました

(19)

アーキテクチャについて

• OpenFlow for WHR-G301N

OpenWRT (Linux)

OpenFlow 1.0(1.1) for OpenWRT

市販ルータ

日本国内で簡単に入手可能な

Buffalo WHR-G301N に対応

(20)

20

© 2012 SRCHACK.ORG

アーキテクチャについて

• OpenFlow for WHR-G301N

OpenWRT (Linux)

OpenFlow 1.0(1.1) for OpenWRT

市販ルータ

Ethernet Switch Driverに

機能追加する事で、

(21)

アーキテクチャについて

• OpenFlow for

WZR-HP-AG300H

OpenWRT (Linux)

OpenFlow 1.0(1.1) for OpenWRT

市販ルータ

Buffalo WZR-HP-AG300H

にも対応(日本国内で入手容易)

(22)

22 © 2012 SRCHACK.ORG

OpenFlowをしゃべれるスイッチを

安価に

作成

『おっさんの小遣いで実現したOpenFlowネットワーク』

Interop ORC 2012編

© 2012 SRCHACK.ORG

(23)

安価と言ってるけど

どれぐらい安いの?

(24)

24 © 2012 SRCHACK.ORG

安価と言ってるけど

どれぐらい安いの?

回答:

OpenFlowスイッチの

価格比較をしてみました。

(25)

価格比較

機種

価格

HP社

HP 3500 yl Switch Series

34万円?~

NEC社

UNIVERGE PF5240

250万円~

IBM社

IBM BNT G8264

430万円~

Pica8社

Pronto3290

32万円~

各社サイトから価格を調べてみました

安価と言われているProntoシリーズの

スイッチでも32万円~

(26)

26 © 2012 SRCHACK.ORG

価格比較

機種

価格

HP社

HP 3500 yl Switch Series

34万円?~

NEC社

UNIVERGE PF5240

250万円~

IBM社

IBM BNT G8264

430万円~

Pica8社

Pronto3290

32万円~

OpenFlow for WHR-G301N

2,000円程度~

各社サイトから価格を調べてみました

OpenFlow for WHR-G301Nは

桁違いの安さ

(27)

価格比較結果

OpenFlow for WHR-G301N

であれば

(28)

28

© 2012 SRCHACK.ORG

どんな物かは解った。

(29)

どんな物かは解った。

(30)

30 © 2012 SRCHACK.ORG

どんな物かは解った。

どうやって入手すればいいの?

回答:

WHR-G301Nは

近所の電気屋で入手。

あとは自作してください。

(31)

どんな物かは解った。

どうやって入手すればいいの?

(32)

32 © 2012 SRCHACK.ORG

どんな物かは解った。

どうやって入手すればいいの?

回答:

ファームウェアは公開してい

ますので、ユーザが自己責任

の元、作成をお願いします。

(33)

どんな物かは解った。

どうやって入手すればいいの?

回答:

ファームウェアは、

http://srchack.org/

からダウンロード可能。

(34)

34 © 2012 SRCHACK.ORG

どんな物かは解った。

どうやって入手すればいいの?

回答:

最新の作成方法では、

Web管理画面からファーム

ウェアをアップデート、

IP設定変更のみ。

(35)

どんな物かは解った。

どうやって入手すればいいの?

(36)

36 © 2012 SRCHACK.ORG

どんな物かは解った。

どうやって入手すればいいの?

回答:

自宅ラック勉強会で

スイッチ作成等実施してます。

(37)

自宅ラック勉強会?

興味ある方は、

(38)

38 © 2012 SRCHACK.ORG

自宅ラック勉強会?

勉強会で、

本スイッチの問題点も

多数発見。

(39)

自宅ラック勉強会?

(40)

40

© 2012 SRCHACK.ORG

自宅ラック勉強会?

#2.5:多数の文鎮化が発生

⇒手順簡略化を実施

(41)

自宅ラック勉強会?

(42)

42 © 2012 SRCHACK.ORG

自宅ラック勉強会?

#3.0:Tremaと繋がらず

⇒TremaがOpenFlow 1.1

に対応していなかった。

OpenFlow 1.1対応に期待!

(43)

自宅ラック勉強会?

勉強会実施により

改良は進んでいるはず。

(44)

44

© 2012 SRCHACK.ORG

このOpenFlowスイッチで

何ができるの?

(45)

このOpenFlowスイッチで

何ができるの?

OpenFlowって1台で使っても

検証にならないよね?

(46)

46 © 2012 SRCHACK.ORG

OpenFlowって1台で使っても

検証にならないよね?

回答:

試しにOpenFlowネットワー

クを構成してみました。

(47)
(48)

48 © 2012 SRCHACK.ORG

OpenFlowをしゃべれるスイッチを安価に作成

おっさんの小遣いで実現したOpenFlowネットワーク

Interop ORC 2012編

© 2012 SRCHACK.ORG

(49)

OpenFlowネットワーク構成

OpenFlowっていうと

メッシュ構成っ!!!

(50)

50

© 2012 SRCHACK.ORG

(51)

クライアント

OFS

OFS

OFS

OFS

OFS

OFS

OFS

OpenFlow for WHR-G301N

XenServer 6.0

クライアント

VM

OpenFlowネットワーク構成

(52)

52 © 2012 SRCHACK.ORG

クライアント

OFS

OFS

OFS

OFS

OFS

OFS

OFS

OFS

VM

OpenFlow for WHR-G301N

XenServer 6.0

XenServer 6.0

クライアント

VM

OpenFlowネットワーク構成

約1万円で構成できました!

(53)

クライアント

OFS

OFS

OFS

OFS

OFS

OFS

OFS

OpenFlow for WHR-G301N

XenServer 6.0

クライアント

VM

OpenFlowネットワーク構成

このネットワークに繋げます

無線AP:openflow

http://srchack.org/ にアクセス

Interop会場でのみ提供した環境です。

(54)

54

© 2012 SRCHACK.ORG

OpenFlowとは関係ないですが

スライド 一枚

(55)

OpenFlowとは関係ないですが

今回のInterop ORCで面白そうなモノがあったので、

ソースコードを提供して頂きました。

本日4番目に発表される

「筑波大学暗号・情報セキュリティ研究室とOB」さん

によるPPMモジュールを

WZR-HP-AG300H に組み込んでみました!

(56)

56

© 2012 SRCHACK.ORG

(57)

発表者について

@SRCHACK.ORG

(えす・あーる・しー・はっく)

Twitter:@SRCHACK

参照

関連したドキュメント

Spira, “A distributed algorithm for minimum-weight spanning trees,” ACM Trans. Topkis, “Concurrent broadcast for information dissemination”,

ホーム画面で (設定) ネットワークとインターネッ ト モバイル ネットワーク 4G 回線による通話

Approximation algorithms for nonuniform buy-at-bulk network design. A deterministic algorithm for the

A nearly best-Possible approximation algorithm for node-weighted Steiner trees. Spider covering algorithms for network

この課題のパート 2 では、 Packet Tracer のシミュレーション モードを使用して、ローカル

016-522 【原因】 LDAP サーバーの SSL 認証エラーです。SSL クライアント証明書が取得で きません。. 【処置】 LDAP サーバーから

4-2

セキュリティパッチ未適用の端末に対し猶予期間を宣告し、超過した際にはネットワークへの接続を自動で