More Related Content
Jenkins x Kubernetesが簡単だと思ったら大変だった話 第4回Linux-HA勉強会資料 Pacemakerの紹介 Intro to SVE 富岳のA64FXを触ってみた Design and development of MIL-STD-1553 based engineering model Kubernetes環境に対する性能試験(Kubernetes Novice Tokyo #2 発表資料) What's hot (20)
[오픈소스컨설팅] ARM & OpenStack Community Amazon EKS によるスマホゲームのバックエンド運用事例 [表示が崩れる場合ダウンロードしてご覧ください] 2018年のDocker・Moby Prometheus Operator 入門(Kubernetes Novice Tokyo #26 発表資料) Kubernetesでの性能解析 ~なんとなく遅いからの脱却~(Kubernetes Meetup Tokyo #33 発表資料) 今だからこそ知りたい Docker Compose/Swarm 入門 Radio and Radar: Radar Continued - systems KubeCon + CloudNativeCon Europe 2022 Recap / Kubernetes Meetup Tokyo #51 / #k... オンプレでPrivate Registry使ったDockerイメージの運用について Design and Deployment of Enterprise Wirlesss Networks Intel TSX HLE を触ってみた x86opti Hopper アーキテクチャで、変わること、変わらないこと Similar to さくらのクラウドでVyOS使ってみた (20)
もう XAMPP / MAMP はいらない!
Vagrant で作る PHP 開発環境 第20回 OpenStack勉強会 Neutron Deep Dive - DVR 第20回CloudStackユーザ会_ApacheCloudStack4.4新機能紹介 vSRX on Your Laptop : PCで始めるvSRX ~JUNOSをさわってみよう!~ Juniper NetworkGuru Plugin - Juniper EX/QFX Swtich CloudStack Integration - ほしいプロトコルはトンネルすればいいじゃない at JAWS DAYS 2014 Tech Deep Dive openstack_neutron-ovs_osc2014tf_20141019 20130803 OSC@Kyoto CloudStackユーザー会 Apache cloudstack4.0インストール もしCloudStackのKVMホストでPCIパススルーできるようになったら 巨大ポータルを支えるプライベート・クラウド構築事例から学べ!~攻める情シスのためのインフラ構築、その極意とは?~ 知っているようで知らないNeutron -仮想ルータの冗長と分散- - OpenStack最新情報セミナー 2016年3月 さくらのクラウドでVyOS使ってみた
- 2. • 1980年生まれ
• さくらインターネット研究所 所属
• 「さくらのクラウド」のなにか担当
– ネットワークとかストレージとか
– \自分が欲しい機能を実装する/
• Interop Tokyo 2014 NOCメンバー(2014/6)
– IDCFさん、ビットアイルさんとインタークラウド検
証をやったりしました
• JANOG34 LAネットワーク担当(2014/7)
– 会場ネットワークの一部でVyOS使いました
2
- 5. 5
ネットワークサーバ
ストレージ
• 共有グローバルセグメント
• 専用グローバルセグメント
• スタティックルート
• ローカルスイッチ
• ロードバランサ、VPCルータ
• パケットフィルタ• SSD 20GB~500GB
• HDD 40GB~4TB
• アーカイブ、ISOイメージ領域
• 1コア/1GB~12コア/128GB
• 全42種類
• UNIX系OS各種、Windows
IaaSの基本的なリソースを提供
これらの組み合わせで
Software-Defined Data Centerを実現!
全ての機能をAPIで
自由に操作可能
- 16. スタンダードプラン プレミアムプラン
上流側ネットワーク 共有セグメント ルータ+スイッチ
回線帯域の追加機能 ×
○
(500Mbps, 1Gbpsに変更可)
付属IPv4アドレス 1個
/28付属
(/27~/24に変更可)
IPエイリアス機能 × ○
スタティックNAT機能 × ○
VRRP冗長化機能 × ○
月額料金 2,571円 5,142円
16
※ アプライアンス本体のみ税込価格(時間割料金にも対応)
※ 詳細はこちらをご覧ください
http://cloud-news.sakura.ad.jp/vpc-router/
ほぼVMの値段です
- 23. 23
WRAPPER=/opt/vyatta/sbin/vyatta-cfg-cmd-wrapper
$WRAPPER begin
$WRAPPER delete nat
$WRAPPER set nat source rule 3000 outbound-interface eth0
$WRAPPER set nat source rule 3000 source address !x.x.x.x
$WRAPPER set nat source rule 3000 translation address x.x.x.x
$WRAPPER set nat destination rule 1000 inbound-interface eth0
$WRAPPER set nat destination rule 1000 destination address x.x.x.x
$WRAPPER set nat destination rule 1000 translation address x.x.x.x
$WRAPPER set nat source rule 1000 outbound-interface eth0
$WRAPPER set nat source rule 1000 source address x.x.x.x
$WRAPPER set nat source rule 1000 translation address x.x.x.x
・・・
$WRAPPER commit
$WRAPPER end
vyatta-cfg-cmd-wrapperを使って設定投入
- 25. 25
edit interfaces ethernet eth0
set vrrp vrrp-group 1 advertise-interval 5
set vrrp vrrp-group 1 preempt true
set vrrp vrrp-group 1 priority 255
set vrrp vrrp-group 1 sync-group VRRP-SYNC
set vrrp vrrp-group 1 virtual-address x.x.x.x
set vrrp vrrp-group 1 run-transition-scripts backup '/config/scripts/vrrp-state-change.sh'
set vrrp vrrp-group 1 run-transition-scripts fault '/config/scripts/vrrp-state-change.sh'
set vrrp vrrp-group 1 run-transition-scripts master '/config/scripts/vrrp-state-change.sh'
#!/bin/sh
・・・
/opt/vyatta/bin/vyatta-op-cmd-wrapper restart vpn
/etc/init.d/xl2tpd stop
/etc/init.d/xl2tpd start
/etc/init.d/pptpd stop
/etc/init.d/pptpd start
・・・
VPN系を一通りrestartする
- 28. 28
set vpn ipsec site-to-site peer x.x.x.x tunnel 1 local prefix x.x.x.x/24
set vpn ipsec site-to-site peer x.x.x.x tunnel 1 remote prefix x.x.x.x/16
set vpn ipsec site-to-site peer x.x.x.x tunnel 2 local prefix x.x.x.x/24
set vpn ipsec site-to-site peer x.x.x.x tunnel 2 remote prefix x.x.x.x/16
- 30. • DMZ構成
• ステートフルファイアウォール
– サーバ側のステートレスなパケットフィルタは
実装済
• IPv6対応
• かんたんモード
– アドレスとかパラメータの入力を極限まで
削りたい
• サイト間IPsec VPNのパラメータ変更
– 現状、AES128、SHA1、PFSあり、に固定
30