Diplomityöseminaari 21.5.2002



Samankaltaiset tiedostot
Kymenlaakson Ammattikorkeakoulu Elektroniikan koulutusohjelma / tietoliikennetekniikka Opinnäytetyö 2011 Tuomo Korja

Turvallinen etäkäyttö Aaltoyliopistossa

Luennon aiheet. S Tietoliikenneverkot. Mihin IP-kytkentää tarvitaan? Miltä verkko näyttää? Vuon määrittely. Vuon määrittely

TEKNILLINEN KORKEAKOULU Sähkö ja tietoliikennetekniikan osasto. Leimakytkentäisten virtuaaliverkkojen yhteenliittämistapojen vertailu

Reititys. Tämä ja OSI 7LHWROLLNHQQHWHNQLLNDQSHUXVWHHW $(/&7 0DUNXV3HXKNXUL. Yhteyden jakaminen Reititys Kytkentä Internet-protokolla TCP, UDP

100 % Kaisu Keskinen Diat

TVP 2003 kevätkurssi. Kertaus Otto Alhava

MPLS-tekniikan soveltuminen yrityksen käyttöön. Marko Marttinen. Metropolia Ammattikorkeakoulu. Insinööri (AMK) Tietotekniikan koulutusohjelma

Kuluttajille tarjottavan SIP-sovelluksen kannattavuus operaattorin kannalta

Service Level Agreement. Service Level Agreement. IP verkkopalvelu. S Verkkopalvelujen tuotanto Luento 1: Service Level Agreement

Aalto-yliopiston verkkopalveluiden arkkitehtuuri

DownLink Shared Channel in the 3 rd Generation Base Station

Kolmostason VPN-sovellus MPLS-verkossa

Service Level Agreement. Service Level Agreement. Service Level Agreement. Palveluntarjoajan tavoitetila

KYMENLAAKSON AMMATTIKORKEAKOULU Tietotekniikka / Tietoverkkotekniikka. Erno Tolonen VPN-RATKAISUT OPERAATTORIN SIIRTYESSÄ IPV6- YHTEYSKÄYTÄNTÖÖN

IPv6 käyttöönoton mahdollistajat operaattorin näkemys

T Harjoitustyöluento

S Tietoliikennetekniikan perusteet. Pakettikytkentäiset verkot. Helsinki University of Technology Networking Laboratory

Santeri Kangaskolkka SEAMLESS MPLS. Opinnäytetyö Tietotekniikka. Joulukuu 2017

Diplomityöseminaari

Kauanko verkot kestävät? Pilvipalveluiden haasteet verkon kannalta - mitkä asiat oltava kunnossa?

Opinnäytetyön Loppuseminaari klo 10

OPERAATTORITASOISEN REITITYKSEN JA VPLS:N TOTEUTUS SPIDERNETIIN

TW- LTE REITITIN: GRE- OHJEISTUS

KYMENLAAKSON AMMATTIKORKEAKOULU Tietotekniikka / Tietoverkkotekniikka. Timi Posti & Anssi Taka MPLS INTER-AUTONOMOUS SYSTEM

Web-palveluiden toteutus älykortille

Ketterä ja asiakaslähtöinen palvelukehitys tietoliikenneteollisuudessa

Kattava katsaus reititykseen

MPLS VERKON QOS-JONOJEN MITTAUS JA TARKASTELU

S Tietoliikenneverkot

Internet. Tier 1 -operaattorit. Internet. S Verkkopalvelujen tuotanto Luento 11: Yhdysliikenne

Tiedonvälitystekniikka 1-3 ov. Kurssin sisältö ja tavoite

Lisää reititystä. Tietokoneverkot 2009 (4 op) Syksy Futurice Oy. Lisää reititystä. Jaakko Kangasharju

Lisää reititystä. Tietokoneverkot 2008 (4 op) Syksy Teknillinen korkeakoulu. Lisää reititystä. Jaakko Kangasharju

INTERNET-yhteydet E L E C T R O N I C C O N T R O L S & S E N S O R S

IP-pohjaisen puheratkaisun käyttöönotto vaihdeverkossa

S Teletekniikan erikoistyö (2 ov) MPLS-standardit

Hierarkkisen QoS:n implementointi yrityksen MPLS VPN -ympäristöön

Opinnäytetyön Loppuseminaari

Nykyaikainen IP pohjainen provisiointi operaattorin verkkoon

KYMENLAAKSON AMMATTIKORKEAKOULU Tietotekniikan koulutusohjelma / Tietoverkkotekniikka INTERNETPALVELUNTARJOAJIEN RYHMÄLÄHETYSTEKNIIKAT


Internet. Sisäiset reititysprotokollat. Ulkoiset reititysprotokollat. S Verkkopalvelujen tuotanto Luento 5: BGP

TeliaSonera. Marko Koukka. IT viikon seminaari Identiteetin hallinta palveluna, Sonera Secure IDM

S Verkkopalvelujen tuotanto Luento: BGP

Planning the Implementation of Quality of Service in Multi-Protocol Label Switched Networks. Tekijä: Hannu Ahola. Valvoja: Prof.

PPTP LAN to LAN - yhteys kahden laitteen välille

SMART BUSINESS ARCHITECTURE

T Harjoitustyöluento

Internet. Sisäiset reititysprotokollat. Ulkoiset reititysprotokollat

Internet. Sisäiset reititysprotokollat. Ulkoiset reititysprotokollat. S Verkkopalvelujen tuotanto Luento: BGP

Elisa teema-aamu

Etäkäyttö onnistuu kun kamera on kytketty yleisimpiin adsl- tai 3G verkkoihin. Kts. Tarkemmin taulukosta jäljempänä.

ATM- ja FRAME RELAY TEKNIIKOIDEN KORVAAMINEN MPLS- JA METRO ETHERNET- TEKNIIKOILLA WAN- YHTEYKSILLÄ

3/3/15. Verkkokerros 2: Reititys CSE-C2400 Tietokoneverkot Kirjasta , Verkkokerros. Internet-protokollapino ja verkkokerroksen tehtävä

OSI-malli. S Tietoliikenneverkot. Miksi kytketään. Välitys ja kytkeminen OSI-mallissa. /XHQWR.\WNHQWlMDUHLWLW\V

Peering. Internet. Internet. S Verkkopalvelujen tuotanto Luento 9: Peering

OSI ja Protokollapino

LC Profiler. - Oppimisympäristön keskeisiä piirteitä. Antti Peltonen, LC Prof Oy

Neljännen sukupolven mobiiliverkon tietoturvakartoitus Operaattorin näkökulma

Ari Piippo. Multi Protocol Label Switching -tekniikalla toteutettu laboratoriotyöympäristö

Verkkokerros 2: Reititys

Älykästä. kulunvalvontaa. toimii asiakkaan omassa tietoverkossa

Integration of Routing and Switching

Tietoverkkotekniikan erikoistumisopinnot. Martti Kettunen Tietoverkkotekniikan yliopettaja KyAMK

Internet-yhteydet maanläheisesti Combi Cool talvipäivät 2010

MPLS-verkon soveltuvuus suojauksen viestiyhteyksiin

Jarmo Laine. Tietoliikenneoperaattorin vaihto suuressa yrityksessä. Metropolia Ammattikorkeakoulu Tietotekniikan koulutusohjelma

Tietotekniikkapalveluiden saatavuudenhallinnan kehittäminen

TW- EAV510 v2: WDS- TOIMINTO TW- EAV510 V2 LAITTEEN ja TW- LTE REITITTIMEN VÄLILLÄ. Oletus konfiguroinnissa on, että laitteet ovat tehdasasetuksilla

Multicast perusteet. Ins (YAMK) Karo Saharinen Karo Saharinen

Tietoliikennepalveluiden palvelutasonhallinnan kehittäminen kohdeyrityksessä

Operaattorilaajakaistapalvelun toimitus, siirto tai nopeudenmuutos etähallinnalla 20

Opinnäytetyön Loppuseminaari klo 8

OSI malli. S Tietoliikenneverkot S Luento 2: L1, L2 ja L3 toiminteet

Työn 1. tarkastaja: Prof., Heikki Kälviäinen Työn 2. tarkastaja ja ohjaaja: DI Timo Kujala

Tietoverkot ja QoS. QoS QoS-toteutukset Integrated Services Differentiated Services

Tietoverkot ja QoS. Quality of Service (QoS) QoS-toteutukset. Laatuparametrit. Jonotus. Reitittimen toiminta

TV-kanavien jakeluoikeuksien soveltaminen suljetussa laajakaistaisessa IP-jakeluverkossa

Operaattorilaajakaista

Sisältö. Linkkikerros ja sen laitteet Linkkikerroksen osoitteet (MAC-osoite) ARP (eli IP-MAC-mäppäys) ja kytkintaulu

TW- EAV510: PORTIOHJAUS (VIRTUAL SERVER) ESIMERKISSÄ VALVONTAKAMERAN KYTKEMINEN VERKKOON

Netemul -ohjelma Tietojenkäsittelyn koulutusohjelma

Verkkokerroksen palvelut. 4. Verkkokerros. Virtuaalipiiri (virtual circuit) connection-oriented ~ connectionless. tavoitteet.

Johdanto Internetin reititykseen. Ethernet

TIETOLIIKENNEVERKON UUDISTAMINEN

KYMENLAAKSON AMMATTIKORKEAKOULU Tietotekniikan koulutusohjelma / Tietoverkkotekniikka. MPLS L2VPN ja operaattoriverkon kahdennetut palvelut

Elisa Ethernet nielu- ja etäliittymä palvelu

Tietoliikenteen perusteet. Langaton linkki

Tietoliikenteen perusteet. Langaton linkki

Pikaohje IPv6-ominaisuuksiin FreeBSD-järjestelmässä Päivitetty Niko Suominen

reititystietojen vaihto linkkitilaviestejä säännöllisin väliajoin ja topologian muuttuessa

reititystietojen vaihto linkkitilaviestejä säännöllisin väliajoin ja topologian muuttuessa

OSPF:n toiminta. Välittäjäreititin. Hello-paketti. Hello-paketin kentät. Hello-paketin kentät jatkuvat. OSPF-sanomat hello naapurien selvillesaaminen

Tietoverkkoprojekti 1, 5 OP

Kansainvälisen tietoliikenteen käyttövarmuudesta , Tohloppi

Tietoverkkotekniikan erikoistumisopinnot 2008

Operaattorilaajakaistapalvelun toimitus, siirto tai nopeudenmuutos etähallinnalla 20. Vyöhyke 0A (Pääkaupunkiseutu)

100 % Kaisu Keskinen Diat

TW- EAV510/TW- EAV510AC: GRE- OHJEISTUS

Transkriptio:

Diplomityöseminaari.5. Nimi: Aihe: Valvoja: Ohjaaja: Teettäjä: Leimakytkentää hyödyntävien virtuaaliverkkojen vertailu Prof. Raimo Kantola DI Jarno Salmela Sonera Oyj.5. Diplomityöseminaari

Esityksen rakenne Työn tausta Työn tavoite ja käytetty metodiikka MPLS-tekniikan esittely MPLS VPN toteutukset Vertailu Johtopäätökset.5. Diplomityöseminaari

Työn tausta Nykyiset operaattorin rakentamat VPN-verkot pohjautuvat ATM ja/tai Frame Relay tekniikkaan Yritys A 4 Frame Relay Yritys A 5 Yritys A 3 IWF Yritys B Yritys B Sovelluspiste ATM Yritys A Sovelluspiste Yritys A GW B FW B GW A FW A Yhdysliikenne <-> VPN B Verkonhallinta GW verkko GW Internet.5. Diplomityöseminaari 3

Työn tavoite ja käytetty metodiikka MPLS-tekniikka mahdollistaa uuden tavan rakentaa VPN-verkkoja Tavoite oli löytää vastaus seuraaviin kysymyksiin: Miten uudet MPLS VPN tekniikat eroavat toisistaan? Miten siirrytään vanhasta tekniikasta asteittain uuteen? Uusien MPLS VPN tekniikoiden keskinäinen yhteistoiminta? Metodiikkana teoreettinen, kirjallisuuteen pohjautuva vertailu operaattorin näkökulmasta.5. Diplomityöseminaari 4

MPLS-tekniikan historiaa IP reitityksen ongelmat ATM SAR piirin nopeusongelmat ATM/FR VPN verkkojen ongelmat Skaalautuvuus Uudet sovellukset Valmistajakohtaiset leimakytkentäratkaisut.5. Diplomityöseminaari 5

MPLS-tekniikan esittely Multi Protocol Switching Erilliset välitys- ja kontrollikomponentit LSR leimareititin LER MPLS-verkon reunareititin Leima Kytkentäluokka (FEC) LDP leimojen jakeluprotokolla LSP leimapolku Switch Router Edge Router Forwarding Equivalence Class Distribution Protocol Switched Path.5. Diplomityöseminaari 6

MPLS-verkko IP -verkko R MPLS -verkko LSR MPLS -reunareititin IP -reititin LER LER LSR LSR MPLS -leimareititin R IP -verkko.5. Diplomityöseminaari 7

MPLS-verkon toiminta PE P R LER LER LSR LSR R P PE DATA IP-hdr. DATA IP-hdr. A DATA IP-hdr. B DATA IP-hdr. DATA IP-hdr. B X LSP A LSP X.5. Diplomityöseminaari 8

VPN-referenssiverkko Mikä on VPN-verkko? Asiakasverkko Varayhteys Asiakaslinkki PE Palveluntarjoajan verkko P P PE Asiakasverkko VPN B Asiakasverkko VPN B Varayhteys PE P PE Asiakasverkko VPN tunneli.5. Diplomityöseminaari 9

MPLS VPN toteutukset Vertailussa mukana olevat toteutukset BGP/MPLS VPN Virtual Router MPLS VPN MPLS Layer VPN.5. Diplomityöseminaari

BGP/MPLS VPN Tekniset ratkaisut: Reititysinformaation rajoitettu jakelu VPN-kohtaiset reititystaulut VPN-IP osoitteet Leimapolku PE-reitittimien välillä.5. Diplomityöseminaari

BGP/MPLS VPN esimerkkiverkko / 9.68.5.x 9.68..x VPN B 9.68..x PE LSP R LSP S LSP T PE PE3 3 9.68.6.x VPN B 9.68.5.x VPN B 9.68.6.x.5. Diplomityöseminaari

BGP/MPLS VPN esimerkkiverkko / 9.68..x VPN B 9.68..x 3 VRF VPN_A Port: RD: A Export RT: A Import RT: A VRF VRF VRF VPN_B Port: 3 RD: B Export RT: H Import RT: S PE PE VRF VPN_A Port:, 3 RD: A Export RT: A Import RT: A VRF VRF VRF VPN_B Port: 4 RD: B Export RT: S Import RT: H 3 4 9.68.5.x 9.68.6.x VPN B 9.68.5.x.5. Diplomityöseminaari 3

Vertailu Pääkategoriat Arkkitehtuuri Skaalautuvuus Turvallisuus Ylläpito Toteutustapojen yhteistoiminta Runsaasti alakohtia.5. Diplomityöseminaari 4

Johtopäätökset / BGP/MPLS ja Virtual Router MPLS toteutukset monipuolisia Käytännön toteutukset kuitenkin ratkaisevat!!! Haasteellisimmat osat Dokumenttien jatkuva muuttuminen Suomenkielisen termistön luonti Vertailukriteerien löytäminen ja lajittelu Rajaus.5. Diplomityöseminaari 5

Johtopäätökset / Jatkotutkimusmahdollisuuksia Palvelujen toteutus MPLS VPN verkossa Muiden VPN-toteutusten vertailu luomallani kriteeristöllä Samaan PE-reitittimeen implementoitujen toteutusten yhteistoiminnan selvittäminen Kysymyksiä?.5. Diplomityöseminaari 6

Tukikalvoja Esimerkkiverkot VR MPLS VPN MPLS L VPN.5. Diplomityöseminaari 7

Virtual Router MPLS VPN / 9.68..x VPN B 9.68..x Virtuaalisen reitittimen määritelmä: Emuloi fyysistä reititintä rauta- ja ohjelmistotasolla Esimerkkiverkko PE LSP R LSP S VR A ID Yhdys- VR VR Y Yhdys- VR PE VR A ID Yhdys- VR B VR ID LSP T 9.68.5.x 9.68.6.x VR A ID VR B ID PE3 9.68.3.x VPN B 9.68.6.x.5. Diplomityöseminaari 8

Virtual Router MPLS VPN / IN Destination 9.68.3.x 9.68.5.x 9.68.6.x IN Destination 9.68.6.x a OUT Port b b OUT Port h PE VR A ID VR B ID Yhdys- VR IN a b h X Y Inner A B H OUT Outer S R S Port 3 Yhdys VR:n porttimäärittelyt VR ID VR ID 3 Yhdys- VR VR A VR B ID ID Yhdys- VR P IN Destination 9.68..x 9.68.5.x 9.68.6.x a OUT Port b b PE3 IN OUT Inner Outer Port a X S b B T h Y S A H 3 IN OUT Destination Port 9.68..x h.5. Diplomityöseminaari 9

MPLS Layer VPN Kytkentä PE-reitittimessä L- informaation perusteella L-osoitteiden ylivaraus.5. Diplomityöseminaari

MPLS Layer VPN esimerkkiverkko / Mainostukset vastaanotettu: leimat -9 4 leimat -5 LSP PE PE LSP PE PE3 Mainostukset vastaanotettu: leimat -9 3 leimat -9 4 leimat -5 LSP PE PE LSP PE PE3 9.68../4 9.68.3./4-9 3-9 3 PE LSP LSP PE3 LSP PE -5 Mainostukset vastaanotettu: leimat -9 leimat -9 3 leimat -9 LSP PE3 PE 5 LSP PE3 PE -9 4 9.68../4 9.68.4./4.5. Diplomityöseminaari

MPLS Layer VPN esimerkkiverkko / Dest 9.68.. 9.68.3. 3 9.68.4. 4 9.68../4 9.68.3./4 3 4 4-9 Dest 9.68.. 9.68.. 9.68.4. 4 IN 3 4 4 3-9 3 4 4 PE Inner Outer 3 3 OUT Port 3 3 3 LSP LSP 3 4.5. Diplomityöseminaari 3 4 IN PE3 IN LSP 3 4 3 4 PE Inner Outer 3 3 4 4 4 4 OUT Inner Outer 5 5 OUT -5 Port Port -9 Dest 9.68.. 9.68.3. 3 9.68.4. 4 4 9.68.4./4 Dest 9.68.. 9.68.. 9.68.3. 3 9.68../4