第一回 輪講 ~インターネットルーティング入門~

Size: px
Start display at page:

Download "第一回 輪講 ~インターネットルーティング入門~"

Transcription

1 本資料について 本資料は下記の論文を基にして作成されたものです. 文章の内容の正確さは保障できないため, 正確な知識を求める方は原文を参照して下さい. 著者 : 友近剛史, 池尻雄一, 小早川知昭 文献 :( 翔泳社 ) インターネットルーティング入門 初版 :2001 年 9 月 18 日

2 第一回輪講 ~ インターネットルーティング入門 ~ 渡邊研究室 宮﨑悠

3 目次 1 章 IPとルーティング 2 章ルーティングの概要 3 章 OSPF 4 章 RIP 5 章 BGP 6 章 MPLS 3

4 1 章 IP とルーティング ルーティングテーブル IP パケットの宛先 IP アドレスが属しているネットワークとネクストホップの関係をまとめた対応表 ルーティング送信元から目的の宛先までの最適な経路を選択するタスク ( 仕事 ) フォワーディング入力したパケットをルーティングによって選ばれた出力インターフェースに出力すること ルーティングの必要性異なるネットワークに繋がっている装置同士の通信では どこにパケットを送出すればよいか分からないため ルーティングの設定 が必要 4

5 2 章ルーティングの概要 デフォルトルート ルーティングテーブルに宛先アドレスの登録のないパケットがきた場合 どこに転送すべきかの指定をするもの * ルータが複数のインターフェースをもっている場合 ネクストホップは直接接続されたネットワークのインターフェースのアドレスを指定 * デフォルトルートは設定するルータより一つ ISP 側のルータをネクストホップして設定することが多い ISP : internet service provider 5

6 デフォルトルートについての例 2 章ルーティングの概要 / / ルータ A ルータ B / インターネット ISP 側ルータ C C ルーティングテーブル ( ルータA) IPアドレス ネクストホップ / / / C C ルーティングテーブル ( ルータB) IPアドレス ネクストホップ / / / / /0 はデフォルトルート C:Connected 6

7 2 章ルーティングの概要 スタティックルーティングとダイナミックルーティング スタティックルーティング 人間が直接手でルータにデータを入力し ルーティング情報を固定で設定する方法 各ルータに 目的のアドレスとネクストホップを入力する 手作業でのルーティングテーブル作成後 パケットが送信される ダイナミックルーティング ルータ同士が話し合い 経路情報をやりとりし 自動的にルータでルーティングテーブルを作成する方法 7

8 2 章ルーティングの概要 比較 スタティックルーティングの長所と短所長所 ルータに負荷がかからない ルーテングプロトコル自体のトラフィックが生じない短所 設計管理が困難大規模ネットワークの場合 設定作業の量が膨大になる 動的経路変更が不可能障害時にバックアップ経路に切り替わらない 8

9 2 章ルーティングの概要 比較 ダイナミックルーティングの長所と短所 長所 短所 設定が容易 動的経路変更が可能障害発生時 障害を検知して経路を切り替える ルータに負荷がかかる大規模で複雑なネットワークの場合 ルーティングプロトコル自体のトラフィックが発生 9

10 2 章ルーティングの概要 ルーティングプロトコルの種類 AS Autonomous System インターネットを構成する 1 個の運用ポリシーを持ったネットワークのかたまりを指す 主に ISP AS は AS 番号 という IR から割り当てられた世界で一意な番号を持っている 例えばOCNというASは4713というAS 番号を持つ IPアドレスのようにグローバルAS 番号やプライベートAS 番号がある 10

11 2 章ルーティングの概要 IGP と EGP ダイナミックルーティングのプロトコル IGP (Interior Gateway Protocol) 同一 AS 内で使用 OSPF ( Open Shortest Path First) RIP ( Routing Information Protocol) ルーティングプロトコル IS-IS ( Intermediate System -to- Intermediate System ) EGP (Exterior Gateway Protocol) AS 間で使用 IGRP ( Interior Gateway Routing System) BGP ( Boarder Gateway Protocol) 11

12 3 章 OSPF 概要 AS 内で使用されている IGP の一つで 大規模なネットワークに適した特徴を持つ 特徴 リンクステートアルゴリズムを採用し 素早い収束性を実現 コストに基づいたルーティング VLSM のサポート エリアの使用による高いスケーラビリティ ( 規模対応性 ) の実現 イコールコストマルチパスのサポート DR と BDR の概念 マルチキャストの使用 認証のサポート 12

13 3 章 OSPF リンクステートルーティングプロトコル 各ルータは ルータが接続しているリンクの状態や そのリンクのネットワークアドレス コストなどの情報を含んでいる リンクステート と呼ばれるメッセージを出す 各ルータがリンクステートの情報に基づいてネットワーク構成を表す リンクステートデータベース と呼ばれる表を作成する 13

14 3 章 OSPF リンクステートアルゴリズム ルータ C 1 リンクステートの交換 ルータ A ルータ B リンクステート 2 リンクステートデータベースの作成 3 自信を root とした最短パスツリーの作成 4 ルーティングテーブルの作成 IP アドレス ネクストホップ 14

15 3 章 OSPF リンクステートアルゴリズムのメリット 各ルータがネットワーク構成を把握していることにより ネットワーク構成が変化した際に 素早くルーティングテーブルを再構成できる ( 素早い収束性 ) 大きなネットワークで安定して運用できる ( スケーラビリティに優れている由来 ) 実際 OSPF は ISP など多くの大きなネットワークで安定して使用されてる 15

16 OSPFを例とした一般的なダイナミックルーティングの説明 メトリック バックアップ経路 イコールコストマルチパス ロンゲストマッチ 3 章 OSPF 16

17 3 章 OSPF メトリック メトリックとは宛先ネットワークとの距離を表すパラメータを示す一般用語同じネットワークの経路情報が複数方向から来た場合 ( そのネットワークにたどり着くのに複数の経路がある場合 ) ルータはメトリックが小さい経路の方が近いと判断してそちらの方にパケットを転送する OSPF ではコストという値をメトリックとして用いるコストはネットワーク管理者が各ルータのインターフェースで設定し リンクステートがルータのインターフェースを通過するときに足されていく 17

18 3 章 OSPF バックアップ経路 2 本の経路がある場合コストの低い方がメイン経路 高い方がバックアップ経路となる / / /24 ルータ B 障害 Cost 5 ルータ D Cost 10 ルータ A Cost 10 ルータ C Cost 20 ルータ E Cost 10 ルータA IPアドレス ネクストホップ コスト / / 障害時にはコストの高いバックアップ経路に切り替わる 18

19 3 章 OSPF イコールマルチパス コストが同じ場合複数の経路を選択すること OSPF はイコールマルチパスをサポートする トラフィックを分散させることをロードバランスまたはロードシェアリングという 19

20 3 章 OSPF ロンゲストマッチ OSPF に限ったことではなくスタティックルーティングを含めた全てのルーティングプロトコルに当てはまる ルータに IP パケットが来た際 IP パケットの宛先アドレスがマッチするネットワークアドレスが複数ある場合には 通常プレフィックス長 ( マスク長 ) が長いほうのネットワークを選択して転送すること 20

21 3 章 OSPF エリア OSPF を適用したネットワーク上の全てのルータは 各ルータが発信したリンクステートをもとに作成したリンクステートデータベースを持つため 大規模になるほどリンクステートデータベースのサイズが膨大になってしまう ネットワークを飛び交うリンクステートの数も増えてしまう 論理的な単位に細分化して運用管理する 21

22 3 章 OSPF エリアの概念 バックボーンエリア エリア境界ルータ (ABR) エリアエリアエリア 各エリアのルータは 自分の所属するエリア内だけのネットワーク構成が分かるリンクステートデータベースをもつ自分のエリア外のネットワークについては ネットワーク構成までは把握せず 自エリアのエリア境界ルータの内 どのルータの向こう側にあるのかだけを把握するようにする 22

23 3 章 OSPF その他の特徴 VLSMに対応ネットワークの規模に見合うプレフィックス長を設定できるため IP アドレスを無駄に使用しない リンクステートのアップデートのタイミング 30 分に一度の定期的なリフレッシュを除くとネットワーク構成が変更になったときにしかアップデートされない為 ルータで行う処理を軽減できる プロトコル IPを直接使用している IPプロトコル番号は 89 マルチキャストルータ間でIPマルチキャストを使用できる 認証ルータ間の情報交換について認証を行わせることによって 信頼できるルータにだけOSPFに参加させることができる 23

24 4 章 RIP ディスタンスベクター型アルゴリズム RIP は目的地までのホップ数 ( 経由するルータの数 ) を距離と考え 目的のネットワークまで最もホップ数の少ない経路でパケットが配送されるように各ルータのルーティングテーブルを作る ディスタンスベクター型のアルゴリズムである OSPF ではコストとなっているものがホップ数となっている 24

25 4 章 RIP RIP の基本的な動作 各ルータはいくつのルータを経由した先にどんなネットワークがあるのかというルーティングテーブル上の情報を 直接接続されているルータに定期的に送信する 各ルータは 直接接続されたルータから教わった どのネットワークがいくつのネットワークを経由した先にあるのかという情報を 自分のルーティングテーブルに付け加える その際 そのネットワークテーブルへのネクストホップは 情報を教えてくれたルータにする また いくつのルータを経由した先にあるかという情報は 教わった情報に自分自身の分である 1 を足しておく これを繰り返して情報を交換することにより 各ルータは全てのネットワークそれぞれへの経路情報を知ることができる 25

26 RIP の基本的な動作 ( 図解 ) ルータ A 距離 0 A への距離 1 と通知 B への距離 1 と通知 ルータ A ルータ B ルータ C B への距離 1 と通知 C への距離 1 と通知 ルータ A 距離 0 ルータ B 距離 1 B への距離 1 A への距離 2 と通知 ルータ A ルータ B ルータ C B への距離 1 C への距離 2 と通知 ルータ A 距離 0 ルータ B 距離 1 ルータ C 距離 2 ルータ A ルータ B ルータ C 26

27 4 章 RIP ルート選択 メトリック宛先ネットワークとの距離を表すパラメータルータの場合 どのネットワークがいくつのルータを経由した先にあるか ホップカウントとも呼ばれる経路が複数ある場合 メトリックの小さい方をルーティングテーブルに採用する ルータ通過時のメトリックの増加数 ( コスト ) を意図的に増やすことにより そこを通過する経路を選択させにくくすることができる RIPではメトリック数を 15 までに制限 27

28 4 章 RIP タイマーとレギュラーアップデート タイマー 0 から始まって 1 秒に 1 ずつ値が増える ルータはこれを見張っており タイマーが 30 になると持っているルート情報を隣接するルータに送信してタイマーを 0 に戻し これを繰り返す こうして定期的に情報を送信するという動作をする このような定期的なルート情報の送信をレギュラーアップデートという 28

29 4 章 RIP ルート情報のタイムアウト レギュラーアップデートで情報を受け取ると 情報を受け取ったルートのタイムアウトタイマーを 0 にリセットする タイムアウトタイマーの値の大小で更新情報の度合いを見る RIP ではルートの有効 無効という判断基準に 180 秒という時間を使用 切断など 障害が発生したら ルートがなくなった と通知し 新しいルートに切り替わる 目的ネットワークへのメトリックに 16 を入れた RIP アップデート情報を送信 29

30 4 章 RIP ループの発生 先に説明した基本動作をそのまま実行すると RIP ルータはルートをくれたルータに対しても そのルートは自分経由で到達できると教え直してしまう シンプルスリットホライズンループを防ぐため 他のルータからもらった情報は その情報をくれた本人には流さない ポイズンリバース付スプリットホライズン相手に無限遠を指すメトリック 16 を入れて そのルートをくれた本人に送り返すことにより 明示的にルートがないことを示し 誤解を防ぐ 30

31 4 章 RIP 比較 シンプルスリットホライズンの場合 R1 からの RIP パケット R1 R2 R3 R4 R5 R1 へのルートコスト 1 ポイズンリバース付シンプルスリットホライズンの場合 R1 からの RIP パケット R6 R7 R8 R9 R10 R1 へのルートコスト 1 R2へのルート コスト16 R3へのルート コスト16 R4 へのルートコスト 16 R5 へのルートコスト 16 R6 へのルートコスト 16 R7へのルート コスト16 R8へのルート コスト16 R9 へのルートコスト 16 R10 へのルートコスト 16 通信量の差は 10 倍にもなり それぞれのルータが他のネットワークにつながっているとすると 膨大な量の差が出る ポイズンリバース付シンプルスリットホライズンの必要性は ネットワークの規模やループの可能性を考えて検討する必要がある 31

32 4 章 RIP 無限カウント問題 ルータ A ルータ B ルータ E 1 ルータ B はルータ E へのルートがなくなったことを通知 ルータ D ルータ C 6 最終的に各ルートのメトリックが 16 に達した段階でループが解消される 3 ルータ C から学習したルータ E への経路をルータ B に教える ルータ A ルータ B ルータ E 2 ルータ D から学習したルータ E への経路をルータ A に教える 4 ルータ B から学習したルータ E への経路をルータ D に教える ルータ C ルータ D 5 ルータ B から学習したルータ E への経路をルータ C に教える 32

33 4 章 RIP トリガーアップデート 先ほどのようにありえないルートではあるが 各ルータ間の定期的な情報交換は 30 秒に一回しかないため メトリックが 16 に達してループが取り除かれるのに 30 秒 15 コストで 7 分以上かかる場合もある 解決策としてトリガーアップデート 無限コストに達するのを早める 各ルータは自信の経路情報に変化があったらレギュラーアップデートを待たずに すぐに変化のあった情報を隣接ルータに送る 30 秒ごとのレギュラーアップデートとは区別する 33

34 4 章 RIP RIP の限界 ループの解消を基本的にホップの無限カウントに頼っている 通常全てのネットワークに対して 等しく 1 のコストを使用する 最大 15 までのメトリックしかサポートしていない 34

35 4 章 RIP OSPF との比較 長所 多くのネットワーク機器で実装されている 処理の負荷が小さい 短所 ディスタンスベクター型のため ネットワーク変更の際 収束に時間がかかる ポップ数が 15 までしかない ルーティングテーブルすべてのエントリをブロードキャストで流してしまうので帯域を必要以上に消費する 基本的にネットワークの重み付けができないため 回線の帯域に応じて適切な経路を選ぶことが難しい エリア分けできないため RIP ネットワーク全体で同じ情報を使わざるを得ない 35

36 4 章 RIP OSPF との比較 大規模ネットワークには収束が早く 階層構造を作ることができる OSPF が適する さほど大規模ではなく デフォルトルートを効果的に使えるようなネットワークで VLSM が必要でない場合には実装している機器の多い RIP が適する 36

37 5 章 BGP 5 章 BGP 全世界のインターネット上の組織を結ぶため使われているルーティングプロトコルインターネットのバックボーンの運用に重要 BGP-4 現在 (01 年 9 月 ) 標準的に使われている パスベクターアルゴリズムを使用 IP アドレス (NLRI) と それに付随するパス属性を使うことによって AS の持つポリシーにしたがって AS 間の経路制御を行うことができる * パス属性 : ベストパス選択など BGP-4 の動作を決めるもの * ポリシー :AS 間のトラフィックの設計方針などを指す 37

38 5 章 BGP BGP-4 での経路情報交換 BGP を設定した装置を BGP スピーカと呼ぶ 確実に安定的に伝えるため TCP を利用したピアを張ることによって経路情報の交換を行う 経路情報は BGP テーブルに格納され パス属性の評価後 ベストパスが選ばれる *BGP ピア : 情報交換をするルータ同士で用いた 1 対 1 のセッション 38

39 5 章 BGP BGP の基本的な動作の流れ BGP スピーカ TCP セッション確立 BGP ピア確立 BGP スピーカ BGP の制御の流れ BGP スピーカ BGP スピーカ 経路情報やり取り NLRI+ パス属性 経路交換終了 BGP スピーカ BGP スピーカ ベストパス選択 ルーティングテープル BGP テーブル BGP テーブル BGP スピーカ BGP ピア維持 BGP スピーカ BGP テーブル BGP スピーカ 他の BGP スピーカへベストパスをアナウンス 39

40 5 章 BGP ebgp と ibgp ebgp BGP 本来の目的である AS 外の BGP スピーカと経路情報のやりとりをする ibgp ebgp から得た自分以外の AS からの経路情報を 更に自分の AS 内のほかの BGP スピーカに伝える時に使われる *ibgp は間に複数のルータが入るような離れた BGP スピーカ間でもピアを張ることができるが IP 通信ができる必要があるため OSPF などの IGP が設定されている必要がある 40

41 5 章 BGP BGP と OSPF の違い やりとりされる情報の違い BGP は AS 間で経路情報をやり取りする為のプロトコルであり 経路の有無さえ分かれば相手の ISP 内のトポロジ情報まで把握しておく必要がないため OSPF と比べ アップデートの容量が少なくて済む 情報交換契機の違い BGP は経路に何らかの障害があった場合 OSPF とは違い経路の再計算は行わないでその経路を削除するだけ また OSPF のような定期的な全情報更新はなく 状態変化があった時のみその情報が伝えられる このようにすることでBGPはインターネット全体の経路情報をやり取りするため なるべく簡単な制御にして スケーラビリティのあるルーティングプロトコルになっている 41

42 6 章 MPLS (Multi-protocol Label Switching) もともとパケットフォワーディングの高速化の目的で開発され 近年 ISP バックボーンにおける トラフィックエンジニアリング と呼ばれるトラフィック制御や IP-VPN 実現技術として注目されている 複数の IP アドレスをまとめて一つのラベルとして表現できるため フォワーディングテーブルを節約できる ラベルパスを使うことによって IP フォワーディングの世界にコネクションの概念を持ち込むことができる 最適なラベル値を使い フォワーディング処理を最適化 高速化することができる 42

43 6 章 MPLS MLPS の基本概念 エッジ (Edge Router) パケットのクラス分け ラベル付け E コア ( ラベルスイッチ ) ラベルに基づき高速転送 E C C E E C C E E E MPLSはMPLSエッジルータとMPLSコアルータで構成 MPLSエッジルータではMPLSドメイン外から来たIPパケットをクラス分けし 該当するラベルを付与してMPLSドメイン内にパケットを送り込む MPLSコアルータでは エッジルータで付けれれたラベルのみを解釈し 高速にフォワーディングを行う 43

44 6 章 MPLS MPLS の動作概要 In Label Address Prefix Out I face Out Label In Label Address Prefix Out I face Out Label In Label Address Prefix Out I face Out Label Label Swap ルータ A ルータ B ルータ D 1 Labelに基づくパケットフォワーディング Data Data Data Data Label Push Label Pop ルータ C IP MPLS IP 44

45 6 章 MPLS MPLS の応用技術 トラフィックエンジニアリング IP-VPN(MPLS-VPN) 45

46 END 46

47 備考 IP アドレス ネットワークアドレス部とホストアドレス部からなる ネットワークアドレス部 インターネット全体の中でネットワークがどこにあるかを示す ホストアドレス部 そのネットワークの中でホストがどこにあるかを示す クラス 32 ビットの IP アドレスのうち ネットワークアドレス部とホストアドレス部の部分が決まる 47

48 CIDR (Classless Inter-Domain Routing) IP アドレスのネットワーク部とホストアドレス部の長さを任意に決めることを可能にする考え方 経路を集約することにより対応情報数が減れば ルーティングテーブルの登録数を減らすことができ ルータの使用メモリを減らすことができる / / / / ******** ******** ******** ******** アドレスの集約 / ** ******** 48

49 備考 IP アドレスの分配方法 ICANN (IANA) 割り振り ARIN 米 RIPE NCC 欧 APNIC 亜 RIR 割り振り KRNIC 韓 日本 JPNIC 割り振り NIR ISP LIR 割り当て End Users 49

50 備考アルゴリズム OSPF: リンクステートアルゴリズム それぞれのルータが自分の接しているネットワークについての情報等をネットワーク全体に通知する 各ルータで共通のリンクステートデータベースを持つ RIP: ディスタンスベクターアルゴリズム 隣接ルータ同士で経路情報を交換することでネットワーク情報を知る 他のルータから受信したルーティングテーブルに自分が直接接続しているネットワークを加え 受信したインターフェース以外のインターフェースに流す BGP: パスベクターアルゴリズム 経路情報が伝わっていく際に 経路情報に パス属性 と呼 ばれる付加情報が付いて伝わる 50

第11回ネットワークプランニング18(CS・荒井)

第11回ネットワークプランニング18(CS・荒井) 第 11 回 18/06/25 (CS3 年 荒井 ) ネットワークプランニング ダイナミックルート RIP 本資料は授業後 ( 数日以内 ) に WEB で閲覧できるようにします 2018/06/25 第 11 回ネットワークプランニング 18( 荒井 ) 1 今日の予定 ダイナミックルーティング ( 8-3) ルーティングとルーティングテーブル 復習 ダイナミックルーティング ルーティングプロトコル

More information

IPsec徹底入門

IPsec徹底入門 本資料について 本資料は下記書籍を基にして作成されたものです 文章の内容の正確さは保障できないため 正確な知識を求める方は原文を参照してください 書籍名 :IPsec 徹底入門著者 : 小早川知明発行日 :2002 年 8 月 6 日発売元 : 翔泳社 1 IPsec 徹底入門 名城大学理工学部渡邊研究室村橋孝謙 2 目次 第 1 章 IPsec アーキテクチャ 第 2 章 IPsec Security

More information

網設計のためのBGP入門

網設計のためのBGP入門 Internet week 2015 できる網設計 網設計のための BGP 入 門 小島慎太郎! " http://about.me/codeout 本パートの話題 クラウド どうやって つなぐ? ルーティングは? データセンター オフィス # 早速ですがアンケートです # 早速ですがアンケートです プライベートクラウドとの 接続 クラウド 専用線 DC プライベートクラウドとの 接続 クラウド 静的

More information

第1回 ネットワークとは

第1回 ネットワークとは 第 6 回 IP 計算機ネットワーク ルーティング IP パケットの宛先に応じて次の転送先インターフェースを決定 D:192.168.30.5 パケット 192.168.10.0/24 fe0 192.168.20.0/24 fe1 fe3 fe2 192.168.30.0/24 ルーティングテーブル 192.168.40.0/24 192.168.10.0 direct fe0 192.168.20.0

More information

外部ルート向け Cisco IOS と NXOS 間の OSPF ルーティング ループ/最適でないルーティングの設定例

外部ルート向け Cisco IOS と NXOS 間の OSPF ルーティング ループ/最適でないルーティングの設定例 外部ルート向け Cisco IOS と NXOS 間の OSPF ルーティングループ / 最適でないルーティングの設定例 目次 はじめに前提条件要件使用するコンポーネント背景説明重要な情報 RFC 1583 セクション 16.4.6 からの抜粋 RFC 2328 セクション 16.4.1 からの抜粋設定シナリオ 1 ネットワーク図シナリオ 2 ネットワーク図推奨事項確認トラブルシューティング関連情報

More information

索引

索引 INDEX A ABR 6-5 ARP Gratuitous ARP 2-5 Gratuitous ARP の設定 2-12 Reverse ARP 2-4 キャッシング 2-3 スタティック ARP エントリの設定 2-10 説明 2-3 プロキシ ARP 2-5 プロキシ ARP の設定 2-11 プロセス ( 図 ) 2-3 ローカルプロキシ ARP 2-5 ローカルプロキシ ARP の設定

More information

Microsoft PowerPoint ppt [互換モード]

Microsoft PowerPoint ppt [互換モード] 第 5 回 IP 計算機ネットワーク IP Internet Protocol Layer 3 ネットワーク層 機能 アドレッシング (IP アドレス ) IP Reachable 到達可能 = インターネット L2ではローカルのみ通信可 ルーティング フラグメント IP パケット IP パケット IP ヘッダ ペイロード イーサネットヘッダ ペイロード FCS 4 14 1500 イーサネットペイロード

More information

初めてのBFD

初めてのBFD 初めての - ENOG39 Meeting - 2016 年 7 月 1 日 株式会社グローバルネットコア 金子康行 最初に質問? もちろん使ってるよ! という人どれくらいいます? 2 を使うに至った経緯 コアネットワークの機器リプレイスをすることに 機器リプレイスとともに 構成変更を行うことに 3 コアネットワーク ( 変更前

More information

All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 1

All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 1 [email protected] All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 1 All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 2 user IX IX IX All Rights Reserved. Copyright(c)1997

More information

2.5 トランスポート層 147

2.5 トランスポート層 147 2.5 トランスポート層 147 TCP と UDP TCP (Transmission Control Protocol) コネクション型 ギャランティード マルチキャスト ブロードキャスト不可 UDP (User Datagram Protocol) コネクションレス ベストエフォート マルチキャスト ブロードキャスト可 cf. IP (Internet Protocol) コネクションレス ベストエフォート

More information

IPアドレス・ドメイン名資源管理の基礎知識

IPアドレス・ドメイン名資源管理の基礎知識 今さら聞けない IP アドレスとドメイン名 ~ 見抜く力の基礎知識 ~ 一般社団法人日本ネットワークインフォメーションセンター角倉教義 Copyright 2017 Japan Network Information Center 目次 ドメイン名 IP アドレスの役割 ドメイン名 IP アドレスの管理 DNS とルーティング Copyright 2017 Japan Network Information

More information

Microsoft PowerPoint ISC203(印刷版).ppt

Microsoft PowerPoint ISC203(印刷版).ppt 把握しておきたい事項 2008 年度後期情報システム構成論 2 第 3 回 インターネットワーキング技術 西尾信彦 [email protected] 立命館大学情報理工学部 IP アドレスの枯渇問題 プライベートアドレスおよび NAT の利用 lpv6 への移行 ネットワークセキュリティ 本人認証と暗号化 IPsec と IKE SSL/TLS ファイアウォール VPN セキュリティ

More information

janog40-sr-mpls-miyasaka-00

janog40-sr-mpls-miyasaka-00 Segment Routing Chasm を越えてついに実 段階へ そしてこれからの Network Programmability MPLS 編 KDDI 株式会社 宮坂拓也 1 本発表では MPLS-TE を利 したバックボーンネットワークへ Segment Routing() を導 する上での モチベーション : どうして れたいのか? マイグレーション : どうやって れるのか? オペレーション

More information

Microsoft PowerPoint irs14-rtbh.ppt

Microsoft PowerPoint irs14-rtbh.ppt RTBH 実装例の紹介 ~AS9370 編 ~ さくらインターネット ( 株 ) 技術部大久保修一 [email protected] 今日の Agenda はじめに RTBH とは? RTBH 実装の背景 構成の検討 ルータの試験 OSPF vs BGP BGP 広報経路の RTBH 化 まとめ RTBH とは? Remotely Triggered Black Hole Filtering

More information

アマチュア無線のデジタル通信

アマチュア無線のデジタル通信 アマチュア無線のための インターネット通信の基礎 2018 年 4 月 8 日 (V1.0) JR1OFP 1 1. インターネットとは 世界中の ISP のネットワークが相互接続された巨大なネットワークのこと AT&T AOL ティアワンプロバイダー OCN KDDI Yahoo (ISP: Internet Service Provider AT&T, AOL, OCN, KDDI など ) 家庭や企業は何処かの

More information

RPKIとインターネットルーティングセキュリティ

RPKIとインターネットルーティングセキュリティ RPKI とインターネット ルーティングセキュリティ ~ ルーティングセキュリティの未来 ~ セキュリティ事業担当 木村泰司 内容 1. リソース証明書と RPKI 2. 国際的な動きと標準化動向 3. ディスカッションのポイント 2 1 リソース証明書と RPKI リソース証明書とは ~ アドレス資源の 正しさ ~ イ ) これは正しいアドレスだ whois $ whois h whois.nic.ad.jp

More information

Microsoft PowerPoint - janog20-bgp-public-last.ppt

Microsoft PowerPoint - janog20-bgp-public-last.ppt BGP 編時代と共に ~10 年の歴史を振り返りながら ~ Yoshida tomo Tomoya Matsuzaki maz Yoshinobu 2007/07/13 maz&tomo 1 0. 昔ばなし編 OCN IIJ 2007/07/13 maz&tomo 2 OCN の昔話 ( おかげさまで 10 周年 ) OCN1996

More information

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2 Japan Registry Service Co., Ltd. JPRS [email protected] Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.1 TCP IP DNS Windows Internet Week 2002 [2002/12/17] Japan Registry Service

More information

情報通信の基礎

情報通信の基礎 情報通信の基礎 2016 年 5 月 19 日 ( 木 ) 第 4 回授業 1 本日の予定 グローバルIPアドレスとプライベートIPアドレス DHCPサーバ (IPアドレスの自動割り当て等) DNSサーバ ( 名前解決 ) MACアドレス ARP( アドレス解決プロトコル ) ネットワークの階層モデル アプリケーションを識別するポート番号 2 TCP/IP (Transmission Control

More information

TFTP serverの実装

TFTP serverの実装 TFTP サーバーの実装 デジタルビジョンソリューション 佐藤史明 1 1 プレゼンのテーマ組み込みソフトのファイル転送を容易に 2 3 4 5 基礎知識 TFTP とは 実践 1 実際に作ってみよう 実践 2 組み込みソフトでの実装案 最後におさらい 2 プレゼンのテーマ 組み込みソフトのファイル転送を容易に テーマ選択の理由 現在従事しているプロジェクトで お客様からファームウェアなどのファイル転送を独自方式からTFTPに変更したいと要望があった

More information

橡C14.PDF

橡C14.PDF BGP4 (( ) InternetWeek 98 ( ) Internet Week98 1998 Toshiya Asaba, Japan Network Information Center 1. 2. BGP 2.1. 2.2. ISP 2.3. IX - 2.4. 2.5. 3. BGP4 3.1. BGP4 3.2. EBGP IBGP 3.3. BGP AS 3.4. AS AS 3.5.

More information

中継サーバを用いたセキュアな遠隔支援システム

中継サーバを用いたセキュアな遠隔支援システム 本資料について 本資料は下記文献を基にして作成されたものです. 文書の内容の正確さは保障できないため, 正確な知識を求める方は原文を参照してください. 著者 : 三代沢正厚井裕司岡崎直宣中谷直司亀山渉文献名 : 中継サーバを設けたセキュアな遠隔支援システムの開発と展開出展 : 情報処理学会論文誌 Vol. 48 No. 2 pp.743 754 Feb. 2007 1 中継サーバを用いたセキュアな遠隔支援システム

More information

ルーティングの国際動向とRPKIの将来

ルーティングの国際動向とRPKIの将来 ルーティングの国際動向と RPKI の将来 ~2013 年の国際動向と今後の課題 ~ 木村泰司 1 エクアドル (1/2) 2013 年 9 月 4 日 ~5 日に ROA の発行数が激増 IPv4 IPv6 共にカバー率が 90% ほどに上昇 http://www.iepg.org/2013-11-ietf88/rpki-ecuador-experience-v2b-1.pdf Copyright

More information

ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する

ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する 目次 概要前提条件要件使用するコンポーネント背景説明設定ネットワーク図設定 DN ビット確認トラブルシューティング Cisco サポートコミュニティ - 特集対話 概要 このドキュメントでは Open Shortest Path First (1 バージョン 3 (OSPFv3) " を プロバイダーエッジ (PE )

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション VTN Manager の内部実装 2014-10-29 NEC ソフトウェア構成 VTN はAD-SAL Applicationとして実装 今後 MD-SALに移行予定 管理対象スイッチはOpenFlowスイッチのみ OpenFlow 1.0/1.3に対応 VTN Manager Switch Manager Topology Manager Routing Forwarding Rules Manager

More information

ip nat outside source list コマンドを使用した設定例

ip nat outside source list コマンドを使用した設定例 ip nat outside source list コマンドを使用した設定例 目次 概要前提条件要件使用するコンポーネント表記法設定ネットワーク図設定確認トラブルシューティング要約関連情報 概要 このドキュメントでは ip nat outside source list コマンドを使用した設定例が紹介され NAT プロセス中に IP パケットがどのように処理されるかについて簡単に説明されています

More information

BGPベストパス選択の実際

BGPベストパス選択の実際 MEDって 曲 者? ~BGPベストパス 選 択 の 実 際 ~ JANOG19 Meeting NTTPCコミュニケーションズ 堀 優 1 Agenda 1.MEDについて(おさらい) 2.BGPベストパス 選 択 の 動 作 について 3. 通 常 のアルゴリズムではループする 4.MEDの 振 舞 を 変 更 する2つの 実 装 5.MEDに 関 連 したRFCs 6.RR/Confederation

More information

宛先変更のトラブルシューティ ング

宛先変更のトラブルシューティ ング APPENDIX B この付録では Guard の宛先変更元ルータ (Cisco および Juniper) に関連する宛先変更問題を解決するためのトラブルシューティング手順を示します 次の手順について説明します Guard のルーティングと宛先変更元ルータの設定確認 Guard と宛先変更元ルータ間の BGP セッションの設定確認 宛先変更元ルータのレコードの確認 B-1 Guard のルーティングと宛先変更元ルータの設定確認

More information

スライド 1

スライド 1 1 コンピュータの運用形態の移り変わり バッチ処理 TSS 処理 1 コンピュータ分散処理 インターネット処理 3 4 ネットワーク処理 2 リング型 ネットワークを構成する各種機器 バス型 スター型 3 LAN 構築に必要な基本パーツ ネットワーク OS はネットワークで接続されたコンピュータ同士の情報交換などを可能とします コンピュータを LAN に接続するためには LAN カード / ボードが必須です

More information

TinyVPN とブリッジ接続機能による LAN 統合方法 PU-M TinyVPN とブリッジ接続機能による LAN の統合方法 Version 1.7 シモウサ システムズ (C) Shimousa Systems Corporation. All righ

TinyVPN とブリッジ接続機能による LAN 統合方法 PU-M TinyVPN とブリッジ接続機能による LAN の統合方法 Version 1.7 シモウサ システムズ (C) Shimousa Systems Corporation. All righ PU-M2006-0004 TinyVPN とブリッジ接続機能による LAN の統合方法 Version 1.7 シモウサ システムズ (C) 2004-2009 Shimousa Systems Corporation. All rights reserved. Page 1 of 13 目次 はじめに (LAN の統合とは )...3 1. オフィス A とオフィス B の IP アドレス見直し...4

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 名城大学渡邊研 B4 100430100 早川顕太 1 文献 Analysis of TCP Performance over Mobile Ad Hoc Networks 著者 Gavin Holland Nitin Vaidya 発行元 Kluwer Academic Publishers 発行 2002 年 2 研究背景 DSRプロトコルの解説 TCP-Renoのスループット解析 スループットの理論値

More information

Microsoft PowerPoint - IPsec徹底入門.ppt

Microsoft PowerPoint - IPsec徹底入門.ppt 本資料について 本資料は下記論文を基にして作成されたものです. 文書の内容の正確さは保障できないため, 正確な知識を求める方は原文を参照してください. 著者 : 小早川知明 論文名 : IPsec 徹底入門 発表日 : 2002 年 8 月 6 日 2006/04/10 1 IPsec 徹底入門 発表者 渡邊研究室 030432017 今村圭佑 目次 第一章 IPsec アーキテクチャ 第二章 IPsec

More information

CSS のスパニングツリー ブリッジの設定

CSS のスパニングツリー  ブリッジの設定 CHAPTER 2 CSS では Spanning Tree Protocol(STP; スパニングツリープロトコル ) ブリッジの設定をサポートしています スパニングツリーブリッジは ネットワークのループを検出して防止します ブリッジ経過時間 転送遅延時間 ハロータイム間隔 最大経過時間など CSS のグローバルスパニングツリーブリッジオプションを設定するには bridge コマンドを使用します

More information

p_network-management_old-access_ras_faq_radius2.xlsx

p_network-management_old-access_ras_faq_radius2.xlsx (1)RADIUS 認証サーバから受信可能な attribute 弊社 RAS が RADIUS 認証サーバから受信する認証成功パケットの attribute 解釈方法を 表 1 に示します なお 表 1 に示す attribute 以外の attribute を受信した場合は RAS 内で廃棄されます 表 1 RADIUS 認証サーバから受信する AccessAccept の解釈方法 attribute

More information

Cisco1812-J販促ツール 競合比較資料 (作成イメージ)

Cisco1812-J販促ツール 競合比較資料 (作成イメージ) 中小企業向けシスコ製品の特徴について May 22, 2009 インフラ構築編 シスコ ISR ASA5500 アウトソーシング ( 富士ゼロックス Beat) 本資料は シスコ製品を販売する営業担当者向けの参考資料として作成したものです 本資料の内容は 公開されている情報に基づく 弊社独自の見解を示しています 合同会社ティー エヌ シー ブレインズ 1 前提条件 想定するシナリオ A 社は従業員

More information

BGP/MPLS-VPN とは ルータによる 多様な IF による提供が可能 (ATM~ HSD などの非対称構成も可能 ) 暗号に頼らないセキュリティの確保が可能 (FR などと同等の機能を IP ネットワークで実現 ) お客様側への特別な装置が不要 (a)ipsec-vpn 方式 暗号化装置 (

BGP/MPLS-VPN とは ルータによる 多様な IF による提供が可能 (ATM~ HSD などの非対称構成も可能 ) 暗号に頼らないセキュリティの確保が可能 (FR などと同等の機能を IP ネットワークで実現 ) お客様側への特別な装置が不要 (a)ipsec-vpn 方式 暗号化装置 ( BGP/MPLS-VPN NTTコミュニケーションズ ( 株 ) 池尻雄一 InternetWeek2000 BGP/MPLS-VPN とは MPLS の技術を利用して IP-VPN を実現する技術 従来の VPN 技術 = オーフ ンネットワーク上で IP データ部を暗号化で実現 (IP-Sec など : インターネット VPN) MPLS-VPN=MPLS(

More information

山添.pptx

山添.pptx アドホックネットワークにおけるセキュリティについての考察 ユビキタスネットワークシステム研究室 N11 101 山添優紀 2015.2.12 All Rights Reserved, Copyright 2013 Osaka Institute of Technology 背景 l アドホックネットワーク 無線基地局を必要とせず端末のみで構築できる無線ネットワーク 直接電波が届かない端末間も他の端末がデータを中継することで

More information

IPSEC(Si-RG)

IPSEC(Si-RG) 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 IPsec tunnel) Si-R でトンネリングすることで以下の構成が可能になります

More information

祝?APNICとRPKIでつながりました!

祝?APNICとRPKIでつながりました! 祝?APNIC と RPKI で つながりました! (WHOIS の話題も少し ) 川端宏生 (JPNIC) 今日のお知らせ APNIC と RPKI つながりました WHOIS 関連の動向 1 RPKI リソース証明書 リソース証明書 IP アドレスの割り振り先 / 割り当て先 レジストリ (JPNIC など ) リソース証明書 =IP アドレスや AS 番号が書かれている電子証明書 3 IP アドレスの管理

More information

インターネット,LAN,ネットワークに関する知識

インターネット,LAN,ネットワークに関する知識 第 9 回インターネット,LAN, ネットワークに関する知識 大学のキャンパス内にはネットワークが敷設されており, 教室, 図書館, 学生ラウンジなどで利用することができる LAN(Local Area Network) とは, 大学のネットワークなどのように, 比較的狭い範囲のネットワークを指す これに対して,LAN 同士を結んで, 遠隔地とデーターを交換することを目的としたネットワークを WAN(Wide

More information

BGPルートがアドバタイズされない場合のトラブルシューティング

BGPルートがアドバタイズされない場合のトラブルシューティング BGP ルートがアドバタイズされない場合のトラブルシューティング 目次 概要前提条件要件使用するコンポーネント表記法基本的なネットワークステートメントを使用してアナウンスされるルートマスクとのネットワークステートメントを使用してアナウンスされるルート aggregate-address コマンドを使用してアナウンスされるルート ibgp が記憶したルートをアナウンスできない場合 redistribute

More information

スライド 1

スライド 1 ネットワーク基盤技術 (8) 大江将史 /NAOJ おおえまさふみ [email protected] NB-08 1 目標 レイヤー 3 の ルータ を理解する VLAN とルータを Cisco で設定 資料 NB-08.pdf 授業のサイト http://www.fumi.org/kaetsu/ NB-08 2 ルータ設定の前に NB-08 3 ハブとルータ 同じネットワーク内で通信を転送

More information

FUJITSU Cloud Service for OSS プライベート接続 サービス仕様書

FUJITSU Cloud Service for OSS プライベート接続 サービス仕様書 FUJITSU Cloud Service for OSS プライベート接続サービス書 2018 年 11 月 1 日 1. サービス概要 FUJITSU Cloud Service for OSS プライベート接続 ( 以下 本サービス という ) は FUJITSU Cloud Service for OSSの環境 ( 以下 本サービス環境 という ) について契約者が別途契約しているホスティング環境およびオンプレミス環境などの環境との間の閉域接続機能およびポートを提供するサービスです

More information

一般的に使用される IP ACL の設定

一般的に使用される IP ACL の設定 一般的に使用される IP ACL の設定 目次 はじめに前提条件要件使用するコンポーネント設定特定のホストによるネットワークアクセスの許可特定のホストによるネットワークアクセスの拒否連続した IP アドレスの範囲へのアクセスの許可 Telnet トラフィック (TCP ポート 23) を拒否する方法内部ネットワークだけに TCP セッションを始めさせる方法 FTP トラフィック (TCP ポート 21)

More information

情報処理概論及演習 第 5 週インターネット 保坂修治 インターネット ありとあらゆるものをデジタルでつなぐ 常に世界規模で変化し続けている 2011 キーワード クラウド コンピューティング HTML5 LTE SNS メディア スマートグリッド スマートテレビ 1

情報処理概論及演習 第 5 週インターネット 保坂修治 インターネット ありとあらゆるものをデジタルでつなぐ 常に世界規模で変化し続けている 2011 キーワード クラウド コンピューティング HTML5 LTE SNS メディア スマートグリッド スマートテレビ 1 情報処理概論及演習 第 5 週インターネット 保坂修治 インターネット ありとあらゆるものをデジタルでつなぐ 常に世界規模で変化し続けている 2011 キーワード クラウド コンピューティング HTML5 LTE SNS メディア スマートグリッド スマートテレビ 1 インターネットの歴史 [ 世界 ] 1969 年 ARPANET 実験スタート ( 米 ) 1983 年通信プロトコル TCP/IP

More information

第9回ネットワークプランニング16(CS3年・荒井)

第9回ネットワークプランニング16(CS3年・荒井) 第 9 回 6/6 (CS3 年 荒井 ) ネットワークプランニング ルータのシリアル接続とスタティックルート 本資料は授業後 ( 数日以内 ) に WEB で閲覧できるようにします 2016/06/06 第 9 回ネットワークプランニング 16( 荒井 ) 1 今日の予定 Cisco ルータ設定の簡単なおさらい 2-Ether によるルーティング ( サブネットでの例 ) サブネット化と 2,16

More information

情報通信ネットワーク特論 TCP/IP (3)

情報通信ネットワーク特論 TCP/IP (3) 情報通信ネットワーク特論 TCP/IP (3) 2004/04/21(WED) 渡邊晃 担当 : 鈴木秀和 参考文献 マスタリング TCP/IP 入門編 [ 第 3 版 ] 竹下隆史 村山公保荒井透 苅田幸雄共著 オーム社 (2002) 2 流れ 第 6 章 TCP と UDP TCP と UDP ポート番号 TCP の目的と特徴 シーケンス番号と確認応答 再送制御と重複制御 ウィンドウ制御 フロー制御

More information

第10回 ネットワークプランニング15(荒井)

第10回 ネットワークプランニング15(荒井) 第 10 回 6/29(2) (CS3 年 荒井 ) ネットワークプランニング ルーティングとスタティックルート 本資料は授業後 ( 数日以内 ) に WEB で閲覧できるようにします 2015/06/29(2) 第 10 回ネットワークプランニング ( 荒井 )15 1 今日の予定 シリアル接続の復習 ルーティング ( 10 章 ) ルーティングテーブル ( 10-1) ルーティングの例 デフォルトルート

More information

IPIP(Si-RG)

IPIP(Si-RG) 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 tunnel) Si-R でトンネリングすることで以下の構成が可能になります

More information

なって削除されるが invalid-route-reactivateオプションをonで指定している場合 優先度が高い経路が消滅したときに無効になっていたRIP 由来の経路を再有効化する [ ノート ] スタティック経路の優先度は10000で固定である invalid-route-reactivate

なって削除されるが invalid-route-reactivateオプションをonで指定している場合 優先度が高い経路が消滅したときに無効になっていたRIP 由来の経路を再有効化する [ ノート ] スタティック経路の優先度は10000で固定である invalid-route-reactivate Biz Box ルータ N1200 ファームウェアリリースノート Rev.10.01.49 Rev.10.01.49 以下のとおり機能追加 機能改善が行われました 1. 本バージョンで仕様変更された項目 仕様変更 [1] RIPで他のルーターから経路を受信しているとき スタティックやOSPFなどRIPより優先度が高く設定されたルーティングプロトコルで同じ宛先ネットワークへの経路を受信した場合の仕様を以下のように変更した

More information

Non Stop Routing の実装と課題 MPLS JAPAN 2004 ノーテルネットワークス株式会社近藤卓司

Non Stop Routing の実装と課題 MPLS JAPAN 2004 ノーテルネットワークス株式会社近藤卓司 Non Stop Routing の実装と課題 ノーテルネットワークス株式会社近藤卓司 [email protected] はじめに ルータのノードレベルの High Availability 実現技術の一つとして コントロールプレーンがリスタートする際の影響をいかにして最小化するか? 2 つのアプローチがある いかにしてフォワーディング処理を継続するか? Graceful Restart

More information

第9回ネットワークプランニング19(CS3年・荒井)

第9回ネットワークプランニング19(CS3年・荒井) 第 9 回 6/17 (CS3 年 荒井 ) ネットワークプランニング ルータのシリアル接続とスタティックルート 本資料は授業後 ( 数日以内 ) に WEB で閲覧できるようにします 2019/06/17 第 9 回ネットワークプランニング 19( 荒井 ) 1 1 今日の予定 Cisco ルータ設定の簡単なおさらい 2-Ether によるルーティング ( サブネットでの例 ) サブネット化と 2,16

More information

ネットワークのおべんきょしませんか? 究める BGP サンプル COMMUNITY アトリビュートここまで解説してきた WEIGHT LOCAL_PREFERENCE MED AS_PATH アトリビュートはベストパス決定で利用します ですが COMMUNITY アトリビュートはベストパスの決定とは

ネットワークのおべんきょしませんか? 究める BGP サンプル COMMUNITY アトリビュートここまで解説してきた WEIGHT LOCAL_PREFERENCE MED AS_PATH アトリビュートはベストパス決定で利用します ですが COMMUNITY アトリビュートはベストパスの決定とは COMMUNITY アトリビュートここまで解説してきた WEIGHT LOCAL_PREFERENCE MED AS_PATH アトリビュートはベストパス決定で利用します ですが COMMUNITY アトリビュートはベストパスの決定とは直接関係しません COMMUNITY アトリビュートを利用すると 特定の条件に基づいてルート情報をグループ化する ことができます グループ化したルート情報の識別情報

More information

内容 お知らせとご利用方法 ( ポイント ) RPKIとOrigin Validation JPNICのRPKIシステム ~ 試験提供とは~ RPKIシステムの使い方 ROAキャッシュサーバの設置方法 RPKIの技術課題 1

内容 お知らせとご利用方法 ( ポイント ) RPKIとOrigin Validation JPNICのRPKIシステム ~ 試験提供とは~ RPKIシステムの使い方 ROAキャッシュサーバの設置方法 RPKIの技術課題 1 JANOG35.5 RPKI システムの試験的な提供について ~ 利用開始と使い方 ~ 一般社団法人日本ネットワークインフォメーションセンター木村泰司岡田雅之 内容 お知らせとご利用方法 ( ポイント ) RPKIとOrigin Validation JPNICのRPKIシステム ~ 試験提供とは~ RPKIシステムの使い方 ROAキャッシュサーバの設置方法 RPKIの技術課題 1 お知らせ JPNIC

More information

Firepower Threat Defense の BGP

Firepower Threat Defense の BGP この項では Border Gateway Protocol BGP を使用してデータのルーティング 認証の実行 ルーティング情報の再配布を行うように Firepower Threat Defense を設定する方法について説明 します BGP について 1 ページ BGP のガイドライン 5 ページ BGP の設定 5 ページ BGP について BGP は相互および内部の自律システムのルーティング

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション ソフトウェアパケット処理とハードウェアパケット処理 ~ アーキテクチャ ~ JANOG 37 @ 名古屋 海老澤健太郎 [email protected] Twitter: @ebiken Janog 37 ソフトウェア & ハードウェアパケット処理 Kentaro Ebisawa 2016/01/22 1 自己紹介 : 海老澤健太郎 (Kentaro Ebisawa) ネットワーク系 海外 NW

More information

25.pdf

25.pdf BGP で 最 適 パスを 選 択 するアルゴリズム 目 次 概 要 前 提 条 件 要 件 使 用 するコンポーネント 表 記 法 ルータでパスが 無 視 される 理 由 最 適 パス アルゴリズムの 仕 組 み 例 : BGP ベストパス 選 択 パスを 選 択 するプロセスのカスタマイズ BGP マルチパス 関 連 情 報 概 要 Border Gateway Protocol(BGP; ボーダーゲートウェイ

More information

ネットワーク工学演習 解答編 典型的な IP アドレス問題と解答を示す 解き方をよく覚えるように N 科 ある PC がある ネットワークの設定をみると IP アドレスが であり サブネットマスクは である 下記について解答せよ [1]

ネットワーク工学演習 解答編 典型的な IP アドレス問題と解答を示す 解き方をよく覚えるように N 科 ある PC がある ネットワークの設定をみると IP アドレスが であり サブネットマスクは である 下記について解答せよ [1] ネットワーク工学演習 解答編 典型的な IP アドレス問題と解答を示す 解き方をよく覚えるように N 科 ある PC がある ネットワークの設定をみると IP アドレスが 192.168.10.130 であり サブネットマスクは 255.255.255.224 である 下記について解答せよ [1] この PC が属するネットワークアドレスは何か? [2] CIDR 表記で描くと /X の X はいくつになるか

More information

技術的条件集別表 26.3 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 (IPv6 トンネル方式 )

技術的条件集別表 26.3 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 (IPv6 トンネル方式 ) 技術的条件集別表 26.3 ISP 接続用ルータ接続インタフェース仕様 (IPv6 トンネル方式 ) [ 参照規格一覧 ] JIS C5973 (F04 形単心光ファイバコネクタ 1998.5.20) JIS C6835 ( 石英系シングルモード光ファイバ素線 1991) IETF RFC791(Internet Protocol 1981.9) IETF RFC792(Internet Control

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション システムの基礎 第 3 回ネットワークを学ぼう! 今回の対象 Application PC 端末 今回 クラウド SSL TLS MW ネットワーク OS HW サーバ L3,L2 スイッチ http InterNet IPsec Network プロキシ FireWall IPS IDS 階層のイメージ WAF AP MW OS 言語 DB ログ管理 バックアップ 仮想技術 AD FTP 監視 DNS

More information