More Related Content
PDF
PDF
PDF
OpenStack超入門シリーズ いまさら聞けないNeutronの使い方 PDF
「さくらのクラウド」におけるVyattaの活用事例 PPTX
PDF
第4回Linux-HA勉強会資料 Pacemakerの紹介 PPTX
新卒3年目のぼくが、でぶおぷす???なオジサンだらけのエンプラ金融PJにAnsibleを導入してみた PDF
What's hot
PDF
PPTX
PDF
第20回 OpenStack勉強会 Neutron Deep Dive - DVR PDF
知っているようで知らないNeutron -仮想ルータの冗長と分散- - OpenStack最新情報セミナー 2016年3月 PPTX
PDF
Linux-HA Japanプロジェクトのこれまでとこれから PDF
PDF
PDF
OpenStack超入門シリーズ Novaのディスク周りあれこれ PDF
昨今のストレージ選定のポイントとCephStorageの特徴 PDF
試して覚えるPacemaker入門 『リソース設定編』 PDF
Pod Security AdmissionによるKubernetesのポリシー制御(Kubernetes Novice Tokyo #21 発表資料) PDF
OpenStackを利用したNFVの商用化 - OpenStack最新情報セミナー 2017年7月 PDF
"Yahoo! JAPAN の Kubernetes-as-a-Service" で加速するアプリケーション開発 PDF
WebブラウザでC#実行 WebAssemblyの技術 PDF
PDF
PDF
PDF
ガチで聞く!ヤフーのOpenStackプライベート・クラウドの実態とは PPTX
Similar to さくらのクラウドでVyOS使ってみた
PDF
Vyatta: The Virtual Router for Cloud Computing Enviroment PPT
PDF
VYATTA USERS MEETING Autumn 2013_idcf PDF
INTEROP2013 ORC チームvyavyavya PPTX
PDF
できるBGP! IHANet Meeting 11@うどん県(小豆島)でVyOSでpeerしてみた~初心者向け~ PDF
PDF
PDF
Okinawa Open Days 2013 SDN Japan前夜祭 BoF Vyattaご紹介 PPTX
PDF
VYATTA USERS MEETING Spring 2014 イントロダクション KEY
PPTX
Windows Server Community Meetup#2:New features of Microsoft SDN v2 in Windows... PDF
Vyatta users meeting 2013 Autumn Brocade Vyatta vRouter チュートリアル PDF
Hyper-V の本格採用に必要なエンタープライズ設計術 PDF
Vyatta @ Open Cloud Campus - 20110630 PDF
Hyper-V Network Virtualization:R2 での進化のポイント PDF
Vyatta and Virtualization 仮想環境でのVyatta PDF
PDF
Hyper-V を Windows PowerShell から管理する Recently uploaded
PDF
アジャイル導入が止まる3つの壁 ─ 文化・他部門・組織プロセスをどう乗り越えるか PDF
Reiwa 7 IT Strategist Afternoon I Question-1 3C Analysis PDF
第21回 Gen AI 勉強会「NotebookLMで60ページ超の スライドを作成してみた」 PDF
Starlink Direct-to-Cell (D2C) 技術の概要と将来の展望 PDF
Team Topology Adaptive Organizational Design for Rapid Delivery of Valuable S... PDF
20260119_VIoTLT_vol22_kitazaki_v1___.pdf PDF
Reiwa 7 IT Strategist Afternoon I Question-1 Ansoff's Growth Vector PDF
FY2025 IT Strategist Afternoon I Question-1 Balanced Scorecard PDF
100年後の知財業界-生成AIスライドアドリブプレゼン イーパテントYouTube配信 PDF
ST2024_PM1_2_Case_study_of_local_newspaper_company.pdf さくらのクラウドでVyOS使ってみた
- 1.
- 2.
• 1980年生まれ
• さくらインターネット研究所所属
• 「さくらのクラウド」のなにか担当
– ネットワークとかストレージとか
– \自分が欲しい機能を実装する/
• Interop Tokyo 2014 NOCメンバー(2014/6)
– IDCFさん、ビットアイルさんとインタークラウド検
証をやったりしました
• JANOG34 LAネットワーク担当(2014/7)
– 会場ネットワークの一部でVyOS使いました
2
- 3.
- 4.
- 5.
5
ネットワークサーバ
ストレージ
• 共有グローバルセグメント
• 専用グローバルセグメント
•スタティックルート
• ローカルスイッチ
• ロードバランサ、VPCルータ
• パケットフィルタ• SSD 20GB~500GB
• HDD 40GB~4TB
• アーカイブ、ISOイメージ領域
• 1コア/1GB~12コア/128GB
• 全42種類
• UNIX系OS各種、Windows
IaaSの基本的なリソースを提供
これらの組み合わせで
Software-Defined Data Centerを実現!
全ての機能をAPIで
自由に操作可能
- 6.
- 7.
- 8.
- 9.
- 10.
- 11.
- 12.
- 13.
- 14.
- 15.
- 16.
スタンダードプラン プレミアムプラン
上流側ネットワーク 共有セグメントルータ+スイッチ
回線帯域の追加機能 ×
○
(500Mbps, 1Gbpsに変更可)
付属IPv4アドレス 1個
/28付属
(/27~/24に変更可)
IPエイリアス機能 × ○
スタティックNAT機能 × ○
VRRP冗長化機能 × ○
月額料金 2,571円 5,142円
16
※ アプライアンス本体のみ税込価格(時間割料金にも対応)
※ 詳細はこちらをご覧ください
http://cloud-news.sakura.ad.jp/vpc-router/
ほぼVMの値段です
- 17.
- 18.
- 19.
- 20.
- 21.
- 22.
- 23.
23
WRAPPER=/opt/vyatta/sbin/vyatta-cfg-cmd-wrapper
$WRAPPER begin
$WRAPPER deletenat
$WRAPPER set nat source rule 3000 outbound-interface eth0
$WRAPPER set nat source rule 3000 source address !x.x.x.x
$WRAPPER set nat source rule 3000 translation address x.x.x.x
$WRAPPER set nat destination rule 1000 inbound-interface eth0
$WRAPPER set nat destination rule 1000 destination address x.x.x.x
$WRAPPER set nat destination rule 1000 translation address x.x.x.x
$WRAPPER set nat source rule 1000 outbound-interface eth0
$WRAPPER set nat source rule 1000 source address x.x.x.x
$WRAPPER set nat source rule 1000 translation address x.x.x.x
・・・
$WRAPPER commit
$WRAPPER end
vyatta-cfg-cmd-wrapperを使って設定投入
- 24.
- 25.
25
edit interfaces etherneteth0
set vrrp vrrp-group 1 advertise-interval 5
set vrrp vrrp-group 1 preempt true
set vrrp vrrp-group 1 priority 255
set vrrp vrrp-group 1 sync-group VRRP-SYNC
set vrrp vrrp-group 1 virtual-address x.x.x.x
set vrrp vrrp-group 1 run-transition-scripts backup '/config/scripts/vrrp-state-change.sh'
set vrrp vrrp-group 1 run-transition-scripts fault '/config/scripts/vrrp-state-change.sh'
set vrrp vrrp-group 1 run-transition-scripts master '/config/scripts/vrrp-state-change.sh'
#!/bin/sh
・・・
/opt/vyatta/bin/vyatta-op-cmd-wrapper restart vpn
/etc/init.d/xl2tpd stop
/etc/init.d/xl2tpd start
/etc/init.d/pptpd stop
/etc/init.d/pptpd start
・・・
VPN系を一通りrestartする
- 26.
- 27.
- 28.
28
set vpn ipsecsite-to-site peer x.x.x.x tunnel 1 local prefix x.x.x.x/24
set vpn ipsec site-to-site peer x.x.x.x tunnel 1 remote prefix x.x.x.x/16
set vpn ipsec site-to-site peer x.x.x.x tunnel 2 local prefix x.x.x.x/24
set vpn ipsec site-to-site peer x.x.x.x tunnel 2 remote prefix x.x.x.x/16
- 29.
- 30.
• DMZ構成
• ステートフルファイアウォール
–サーバ側のステートレスなパケットフィルタは
実装済
• IPv6対応
• かんたんモード
– アドレスとかパラメータの入力を極限まで
削りたい
• サイト間IPsec VPNのパラメータ変更
– 現状、AES128、SHA1、PFSあり、に固定
30
- 31.