Diplomityöseminaari 21.5.2002



Samankaltaiset tiedostot
Kymenlaakson Ammattikorkeakoulu Elektroniikan koulutusohjelma / tietoliikennetekniikka Opinnäytetyö 2011 Tuomo Korja

Turvallinen etäkäyttö Aaltoyliopistossa

Luennon aiheet. S Tietoliikenneverkot. Mihin IP-kytkentää tarvitaan? Miltä verkko näyttää? Vuon määrittely. Vuon määrittely

TEKNILLINEN KORKEAKOULU Sähkö ja tietoliikennetekniikan osasto. Leimakytkentäisten virtuaaliverkkojen yhteenliittämistapojen vertailu

Reititys. Tämä ja OSI 7LHWROLLNHQQHWHNQLLNDQSHUXVWHHW $(/&7 0DUNXV3HXKNXUL. Yhteyden jakaminen Reititys Kytkentä Internet-protokolla TCP, UDP

100 % Kaisu Keskinen Diat

TVP 2003 kevätkurssi. Kertaus Otto Alhava

MPLS-tekniikan soveltuminen yrityksen käyttöön. Marko Marttinen. Metropolia Ammattikorkeakoulu. Insinööri (AMK) Tietotekniikan koulutusohjelma

Kuluttajille tarjottavan SIP-sovelluksen kannattavuus operaattorin kannalta

Service Level Agreement. Service Level Agreement. IP verkkopalvelu. S Verkkopalvelujen tuotanto Luento 1: Service Level Agreement

Aalto-yliopiston verkkopalveluiden arkkitehtuuri

Kolmostason VPN-sovellus MPLS-verkossa

IPv6 käyttöönoton mahdollistajat operaattorin näkemys

S Tietoliikennetekniikan perusteet. Pakettikytkentäiset verkot. Helsinki University of Technology Networking Laboratory

Santeri Kangaskolkka SEAMLESS MPLS. Opinnäytetyö Tietotekniikka. Joulukuu 2017

Diplomityöseminaari

Kauanko verkot kestävät? Pilvipalveluiden haasteet verkon kannalta - mitkä asiat oltava kunnossa?

Opinnäytetyön Loppuseminaari klo 10

OPERAATTORITASOISEN REITITYKSEN JA VPLS:N TOTEUTUS SPIDERNETIIN

TW- LTE REITITIN: GRE- OHJEISTUS

KYMENLAAKSON AMMATTIKORKEAKOULU Tietotekniikka / Tietoverkkotekniikka. Timi Posti & Anssi Taka MPLS INTER-AUTONOMOUS SYSTEM

Ketterä ja asiakaslähtöinen palvelukehitys tietoliikenneteollisuudessa

Kattava katsaus reititykseen

MPLS VERKON QOS-JONOJEN MITTAUS JA TARKASTELU

S Tietoliikenneverkot

Internet. Tier 1 -operaattorit. Internet. S Verkkopalvelujen tuotanto Luento 11: Yhdysliikenne

Tiedonvälitystekniikka 1-3 ov. Kurssin sisältö ja tavoite

Lisää reititystä. Tietokoneverkot 2009 (4 op) Syksy Futurice Oy. Lisää reititystä. Jaakko Kangasharju

INTERNET-yhteydet E L E C T R O N I C C O N T R O L S & S E N S O R S

IP-pohjaisen puheratkaisun käyttöönotto vaihdeverkossa

Hierarkkisen QoS:n implementointi yrityksen MPLS VPN -ympäristöön

Opinnäytetyön Loppuseminaari

Nykyaikainen IP pohjainen provisiointi operaattorin verkkoon

KYMENLAAKSON AMMATTIKORKEAKOULU Tietotekniikan koulutusohjelma / Tietoverkkotekniikka INTERNETPALVELUNTARJOAJIEN RYHMÄLÄHETYSTEKNIIKAT

Internet. Sisäiset reititysprotokollat. Ulkoiset reititysprotokollat. S Verkkopalvelujen tuotanto Luento 5: BGP

TeliaSonera. Marko Koukka. IT viikon seminaari Identiteetin hallinta palveluna, Sonera Secure IDM

S Verkkopalvelujen tuotanto Luento: BGP

Planning the Implementation of Quality of Service in Multi-Protocol Label Switched Networks. Tekijä: Hannu Ahola. Valvoja: Prof.

PPTP LAN to LAN - yhteys kahden laitteen välille

SMART BUSINESS ARCHITECTURE

T Harjoitustyöluento

Internet. Sisäiset reititysprotokollat. Ulkoiset reititysprotokollat

Elisa teema-aamu

Etäkäyttö onnistuu kun kamera on kytketty yleisimpiin adsl- tai 3G verkkoihin. Kts. Tarkemmin taulukosta jäljempänä.

ATM- ja FRAME RELAY TEKNIIKOIDEN KORVAAMINEN MPLS- JA METRO ETHERNET- TEKNIIKOILLA WAN- YHTEYKSILLÄ

3/3/15. Verkkokerros 2: Reititys CSE-C2400 Tietokoneverkot Kirjasta , Verkkokerros. Internet-protokollapino ja verkkokerroksen tehtävä

Peering. Internet. Internet. S Verkkopalvelujen tuotanto Luento 9: Peering

OSI ja Protokollapino

Neljännen sukupolven mobiiliverkon tietoturvakartoitus Operaattorin näkökulma

Ari Piippo. Multi Protocol Label Switching -tekniikalla toteutettu laboratoriotyöympäristö

Älykästä. kulunvalvontaa. toimii asiakkaan omassa tietoverkossa

Tietoverkkotekniikan erikoistumisopinnot. Martti Kettunen Tietoverkkotekniikan yliopettaja KyAMK

Internet-yhteydet maanläheisesti Combi Cool talvipäivät 2010

MPLS-verkon soveltuvuus suojauksen viestiyhteyksiin

Jarmo Laine. Tietoliikenneoperaattorin vaihto suuressa yrityksessä. Metropolia Ammattikorkeakoulu Tietotekniikan koulutusohjelma

Tietotekniikkapalveluiden saatavuudenhallinnan kehittäminen

TW- EAV510 v2: WDS- TOIMINTO TW- EAV510 V2 LAITTEEN ja TW- LTE REITITTIMEN VÄLILLÄ. Oletus konfiguroinnissa on, että laitteet ovat tehdasasetuksilla

Multicast perusteet. Ins (YAMK) Karo Saharinen Karo Saharinen

Tietoliikennepalveluiden palvelutasonhallinnan kehittäminen kohdeyrityksessä

OSI malli. S Tietoliikenneverkot S Luento 2: L1, L2 ja L3 toiminteet

Työn 1. tarkastaja: Prof., Heikki Kälviäinen Työn 2. tarkastaja ja ohjaaja: DI Timo Kujala

Tietoverkot ja QoS. QoS QoS-toteutukset Integrated Services Differentiated Services

Tietoverkot ja QoS. Quality of Service (QoS) QoS-toteutukset. Laatuparametrit. Jonotus. Reitittimen toiminta

TV-kanavien jakeluoikeuksien soveltaminen suljetussa laajakaistaisessa IP-jakeluverkossa

Operaattorilaajakaista

Sisältö. Linkkikerros ja sen laitteet Linkkikerroksen osoitteet (MAC-osoite) ARP (eli IP-MAC-mäppäys) ja kytkintaulu

TW- EAV510: PORTIOHJAUS (VIRTUAL SERVER) ESIMERKISSÄ VALVONTAKAMERAN KYTKEMINEN VERKKOON

Netemul -ohjelma Tietojenkäsittelyn koulutusohjelma

Verkkokerroksen palvelut. 4. Verkkokerros. Virtuaalipiiri (virtual circuit) connection-oriented ~ connectionless. tavoitteet.

Johdanto Internetin reititykseen. Ethernet

TIETOLIIKENNEVERKON UUDISTAMINEN

KYMENLAAKSON AMMATTIKORKEAKOULU Tietotekniikan koulutusohjelma / Tietoverkkotekniikka. MPLS L2VPN ja operaattoriverkon kahdennetut palvelut

Elisa Ethernet nielu- ja etäliittymä palvelu

Tietoliikenteen perusteet. Langaton linkki

Tietoliikenteen perusteet. Langaton linkki

Pikaohje IPv6-ominaisuuksiin FreeBSD-järjestelmässä Päivitetty Niko Suominen

Tietoverkkoprojekti 1, 5 OP

Kansainvälisen tietoliikenteen käyttövarmuudesta , Tohloppi

Tietoverkkotekniikan erikoistumisopinnot 2008

Operaattorilaajakaistapalvelun toimitus, siirto tai nopeudenmuutos etähallinnalla 20. Vyöhyke 0A (Pääkaupunkiseutu)

TW- EAV510/TW- EAV510AC: GRE- OHJEISTUS

Transkriptio:

Diplomityöseminaari.5. Nimi: Aihe: Valvoja: Ohjaaja: Teettäjä: Leimakytkentää hyödyntävien virtuaaliverkkojen vertailu Prof. Raimo Kantola DI Jarno Salmela Sonera Oyj.5. Diplomityöseminaari

Esityksen rakenne Työn tausta Työn tavoite ja käytetty metodiikka MPLS-tekniikan esittely MPLS VPN toteutukset Vertailu Johtopäätökset.5. Diplomityöseminaari

Työn tausta Nykyiset operaattorin rakentamat VPN-verkot pohjautuvat ATM ja/tai Frame Relay tekniikkaan Yritys A 4 Frame Relay Yritys A 5 Yritys A 3 IWF Yritys B Yritys B Sovelluspiste ATM Yritys A Sovelluspiste Yritys A GW B FW B GW A FW A Yhdysliikenne <-> VPN B Verkonhallinta GW verkko GW Internet.5. Diplomityöseminaari 3

Työn tavoite ja käytetty metodiikka MPLS-tekniikka mahdollistaa uuden tavan rakentaa VPN-verkkoja Tavoite oli löytää vastaus seuraaviin kysymyksiin: Miten uudet MPLS VPN tekniikat eroavat toisistaan? Miten siirrytään vanhasta tekniikasta asteittain uuteen? Uusien MPLS VPN tekniikoiden keskinäinen yhteistoiminta? Metodiikkana teoreettinen, kirjallisuuteen pohjautuva vertailu operaattorin näkökulmasta.5. Diplomityöseminaari 4

MPLS-tekniikan historiaa IP reitityksen ongelmat ATM SAR piirin nopeusongelmat ATM/FR VPN verkkojen ongelmat Skaalautuvuus Uudet sovellukset Valmistajakohtaiset leimakytkentäratkaisut.5. Diplomityöseminaari 5

MPLS-tekniikan esittely Multi Protocol Switching Erilliset välitys- ja kontrollikomponentit LSR leimareititin LER MPLS-verkon reunareititin Leima Kytkentäluokka (FEC) LDP leimojen jakeluprotokolla LSP leimapolku Switch Router Edge Router Forwarding Equivalence Class Distribution Protocol Switched Path.5. Diplomityöseminaari 6

MPLS-verkko IP -verkko R MPLS -verkko LSR MPLS -reunareititin IP -reititin LER LER LSR LSR MPLS -leimareititin R IP -verkko.5. Diplomityöseminaari 7

MPLS-verkon toiminta PE P R LER LER LSR LSR R P PE DATA IP-hdr. DATA IP-hdr. A DATA IP-hdr. B DATA IP-hdr. DATA IP-hdr. B X LSP A LSP X.5. Diplomityöseminaari 8

VPN-referenssiverkko Mikä on VPN-verkko? Asiakasverkko Varayhteys Asiakaslinkki PE Palveluntarjoajan verkko P P PE Asiakasverkko VPN B Asiakasverkko VPN B Varayhteys PE P PE Asiakasverkko VPN tunneli.5. Diplomityöseminaari 9

MPLS VPN toteutukset Vertailussa mukana olevat toteutukset BGP/MPLS VPN Virtual Router MPLS VPN MPLS Layer VPN.5. Diplomityöseminaari

BGP/MPLS VPN Tekniset ratkaisut: Reititysinformaation rajoitettu jakelu VPN-kohtaiset reititystaulut VPN-IP osoitteet Leimapolku PE-reitittimien välillä.5. Diplomityöseminaari

BGP/MPLS VPN esimerkkiverkko / 9.68.5.x 9.68..x VPN B 9.68..x PE LSP R LSP S LSP T PE PE3 3 9.68.6.x VPN B 9.68.5.x VPN B 9.68.6.x.5. Diplomityöseminaari

BGP/MPLS VPN esimerkkiverkko / 9.68..x VPN B 9.68..x 3 VRF VPN_A Port: RD: A Export RT: A Import RT: A VRF VRF VRF VPN_B Port: 3 RD: B Export RT: H Import RT: S PE PE VRF VPN_A Port:, 3 RD: A Export RT: A Import RT: A VRF VRF VRF VPN_B Port: 4 RD: B Export RT: S Import RT: H 3 4 9.68.5.x 9.68.6.x VPN B 9.68.5.x.5. Diplomityöseminaari 3

Vertailu Pääkategoriat Arkkitehtuuri Skaalautuvuus Turvallisuus Ylläpito Toteutustapojen yhteistoiminta Runsaasti alakohtia.5. Diplomityöseminaari 4

Johtopäätökset / BGP/MPLS ja Virtual Router MPLS toteutukset monipuolisia Käytännön toteutukset kuitenkin ratkaisevat!!! Haasteellisimmat osat Dokumenttien jatkuva muuttuminen Suomenkielisen termistön luonti Vertailukriteerien löytäminen ja lajittelu Rajaus.5. Diplomityöseminaari 5

Johtopäätökset / Jatkotutkimusmahdollisuuksia Palvelujen toteutus MPLS VPN verkossa Muiden VPN-toteutusten vertailu luomallani kriteeristöllä Samaan PE-reitittimeen implementoitujen toteutusten yhteistoiminnan selvittäminen Kysymyksiä?.5. Diplomityöseminaari 6

Tukikalvoja Esimerkkiverkot VR MPLS VPN MPLS L VPN.5. Diplomityöseminaari 7

Virtual Router MPLS VPN / 9.68..x VPN B 9.68..x Virtuaalisen reitittimen määritelmä: Emuloi fyysistä reititintä rauta- ja ohjelmistotasolla Esimerkkiverkko PE LSP R LSP S VR A ID Yhdys- VR VR Y Yhdys- VR PE VR A ID Yhdys- VR B VR ID LSP T 9.68.5.x 9.68.6.x VR A ID VR B ID PE3 9.68.3.x VPN B 9.68.6.x.5. Diplomityöseminaari 8

Virtual Router MPLS VPN / IN Destination 9.68.3.x 9.68.5.x 9.68.6.x IN Destination 9.68.6.x a OUT Port b b OUT Port h PE VR A ID VR B ID Yhdys- VR IN a b h X Y Inner A B H OUT Outer S R S Port 3 Yhdys VR:n porttimäärittelyt VR ID VR ID 3 Yhdys- VR VR A VR B ID ID Yhdys- VR P IN Destination 9.68..x 9.68.5.x 9.68.6.x a OUT Port b b PE3 IN OUT Inner Outer Port a X S b B T h Y S A H 3 IN OUT Destination Port 9.68..x h.5. Diplomityöseminaari 9

MPLS Layer VPN Kytkentä PE-reitittimessä L- informaation perusteella L-osoitteiden ylivaraus.5. Diplomityöseminaari

MPLS Layer VPN esimerkkiverkko / Mainostukset vastaanotettu: leimat -9 4 leimat -5 LSP PE PE LSP PE PE3 Mainostukset vastaanotettu: leimat -9 3 leimat -9 4 leimat -5 LSP PE PE LSP PE PE3 9.68../4 9.68.3./4-9 3-9 3 PE LSP LSP PE3 LSP PE -5 Mainostukset vastaanotettu: leimat -9 leimat -9 3 leimat -9 LSP PE3 PE 5 LSP PE3 PE -9 4 9.68../4 9.68.4./4.5. Diplomityöseminaari

MPLS Layer VPN esimerkkiverkko / Dest 9.68.. 9.68.3. 3 9.68.4. 4 9.68../4 9.68.3./4 3 4 4-9 Dest 9.68.. 9.68.. 9.68.4. 4 IN 3 4 4 3-9 3 4 4 PE Inner Outer 3 3 OUT Port 3 3 3 LSP LSP 3 4.5. Diplomityöseminaari 3 4 IN PE3 IN LSP 3 4 3 4 PE Inner Outer 3 3 4 4 4 4 OUT Inner Outer 5 5 OUT -5 Port Port -9 Dest 9.68.. 9.68.3. 3 9.68.4. 4 4 9.68.4./4 Dest 9.68.. 9.68.. 9.68.3. 3 9.68../4