テナントVMは、仮想ルータを通して各社内NWへ接続 ⚫ テナントVM-仮想ルータ間は、OVNのGeneveトンネル越しに接続 (スライド3の 方針1を活用している) 実践例: MShip3におけるNW分離の実現方法 特定のHost Leaf 仮想ルータ(VM) 仮想ルータ(VM) Host テナントVM テナントVM Leafと特定の ホストの間を VLANで 予めマッピング この区間はOpenStackの NW分離の仕組み(OVN)を 使ってトンネル ovs-dpdk ovs-dpdk 各社内 NWへ ※上の図は仕組みの概略を表すものであり、正確なアーキテクチャを表していません。 実装の詳細は以下のリンクをご覧ください. tech-note: https://tech-note.kddi.com/n/n67f70ff574b3 / https://tech-note.kddi.com/n/nabd7d23ae3a9 JANOG55での発表 : https://www.janog.gr.jp/meeting/janog55/nfv/