まめ畑

ゆるゆると書いていきます

VyOS Users Meeting Japan #2 に行ってきた

http://vyosjp.connpass.com/event/9667/ に参加してきました。今回は、vyos/build-ami をメンテナンスしている trickv さんが上海から来日されたということで開催されました。
VyOSについてはこちら: http://vyos.net/wiki/Main_Page

メインセッション

VyOS 1.1.0 and NIFTY Cloud New Features @higebu

Tweetとか写真禁止のがちらほら

VyOS VXLAN @upaa

  • VXLAN CLI作った話 (CLI綺麗)
  • Multicast based VTEPは、arp→multicast→larningで、どのMACがどのVTEPの下にいるか学習。賢い
  • VyOSのKenelが3.13になった
  • VXLAN in Linux
    • KernelとVXLANの関係
  • iproute2のコード読むと勉強になる
  • bridge fdb show dev vxlan0便利だけどあまり知られていない
  • VNITTLを後から変更できない理由についての詳細な解説

About vyos/build-ami @trickv

こちらのコントリビュータ: https://github.com/vyos/build-ami

Kauli SSPにおけるVyOS導入事例とおまけ @SatchanP

  • http://kau.li/ でのVyOS使用の事例
  • Connection 4億件の通信 per day 全てVyOSを通過してる
  • 80%がショートパケット
    • Peek trafic 500Mbps / 150k pps
  • SSP Handmade Serversをラックに詰め込みまくり
  • NUMAはOFF / 1coreサーバにしている
  • circular bufferは闇雲に多くすると遅延する
  • Intel NICのBuffer溢れが発生した。ポーリング間隔とキューを調整
  • CPU Affinityの設定
  • conntrack
    • IP masqueradeでは大事
    • メモリ消費するので注意
    • conntrack周りのtimeoutは短くしまくった
    • Serverいっぱいあるので無慈悲に短く
  • マイクロバーストトラフィックはnono-secでの出来事。SWがパケットを一瞬で捨てる悩みのたね

Debian JessieでVyOSをビルドする話、vyos-cfg-zabbix-agentの話(仮)@hiroysato

資料: http://hiroyuki-sato.github.io/vyos-user-meeting-japan-2/#/

LT

単位時間あたりの新規 NAT session 数の最大値を測ってみた

まとめ

今回も深いお話で非常に勉強になりました。VyOSをプロダクションでヘビーに使っている事例お増えてきて機能もドシドシ追加されているので、試してみるのはいかがでしょうか。
久しくVyatta / VyOS 触っていないので触ってみなければ。


VyOS Users Meeting Japan #2 - Togetterまとめ