Microsoft PowerPoint - gcoe-nec-shigeki_goto-v3.pptx

Size: px
Start display at page:

Download "Microsoft PowerPoint - gcoe-nec-shigeki_goto-v3.pptx"

Transcription

1 Future Internetとフロー指向 後藤滋樹, 石井翔, 山田建史, 下田晃弘 1-1 NEC- 早稲田大学技術交流会

2 Future Internet NSF GENI, Spiral 3 Chip Elliott, GENI Project Director Trials of GENI-enabled commercial equipment NEC WiMAX Base Station NEC IP8800 Ethernet Switch Internet2 Joint Techs Software Defined Network Global Future Internet Summit in Korea, Nov-Dec, Software Defined Networking(SDN), Guru Parulkar, Stanford 1-2 NEC- 早稲田大学技術交流会

3 Future Internet NSF Future Internet Architecture (FIA) Awards August 27, 2010, Press Release Named Data Networking MobilityFirst NEBULA expressive It Internet t Architecture t The EU Framework Programme for Research and Innovation HORIZON 2020 from 2014 to 2020, 80 billion Euro OpenFlow in Europe: Linking Infrastructure and Applicaitons Partner: NEC Europe The European Future Internet Alliance NEC- 早稲田大学技術交流会

4 Future Internet Future Internet Assembly (FIA) orks/book/ The network of the future Cloud computing, Internet of services and advanced software engineering Internet-connected objects Trustworthy ICT Networked media and search systems Socio-economic considerations for the Future Internet Application domains for the Future Internet Future Internet research and experimentation (FIRE) 1-4 NEC- 早稲田大学技術交流会

5 議論の余地あり 有線と無線昔は長距離が無線 近距離は有線現代は長距離が有線 近距離は無線 電信と電話電信はデジタル技術 電話はアナログ技術電話はアナ現代はテレビの信号を電信で送る 回線交換とパケット交換パケットは独立ではない回線交換は省エネルギー [1] フロー指向は自然データにタグを付ける 自動的に判別する怪しいフローの取扱 1-5 [1] 持永大, 小林克志, 工藤知宏, 村瀬一郎, 後藤滋樹, インターネット上のコンテンツ分布を考慮した光回線交換方式及びCDN 方式の採用による省電力の評価 電子通信学会論文誌 B Vol.J94-B, No.10, pp , October, 2011.

6 2 サーバ負荷分散における OpenFlow を用いた省電力法 2-1 NEC- 早稲田大技術交流会

7 背景 震災を契機に省電力化が課題 サーバ負荷分散システムについても省電力化を考える必要 NEC- 早稲田大学技術交流会 2-2

8 サーバ負荷分散システムの省電力化の既存手法 サーバ負荷分散システムにおいて サーバの待機を行うことで動的に稼働サーバ数を制御する手法 [1] ユーザ群 Suspend! ただし DNS (Domain Name System) を用いたサーバ負荷分散システムについては考慮されていない DNS キャッシュがあるため 動的な制御に適さない 本研究はここに着目 [1] Takayuki Imada, Mitsuhisa Sato, Yoshihiko Hotta, Hideaki Kimura, Power management of distributed web savers by controlling server power state and traffic prediction for QoS, Graduate School of Systems and Information Engineering, University of Tsukuba, IEEE International Symposium on Parallel and Distributed Processing (IPDPS), pp.1-8, April NEC- 早稲田大学技術交流会 2-3

9 研究目的と提案手法 研究目的 DNS (Domain Name System) を用いたサーバ負荷分散法を改善 提案手法 OpenFlowを用いることで 可用性を維持しつつ短時間でサーバを待機状態にして 消費電力を削減 NEC- 早稲田大学技術交流会 2-4

10 OpenFlow コントローラでスイッチを集中制御 一連の通信をフロー として扱い フローごとに制御 OpenFlow Controller (Server Software) Switch Switch hardware 送信元 MACアドレス宛先 MACアドレス hardware VLANのタグID Switch 送信元 IPアドレス宛先 IPアドレス hardware ここで述べるフローは以下のパラメータの組み合わせ受信したスイッチのポート hardware 送信元ポート番号宛先ポート番号 Switch hardware NEC- 早稲田大学技術交流会 2-5

11 IP4 のサーバを待機したい 既存手法におけるサーバ待機の問題点 DNSサーバ = IP1, IP2, IP3, IP4 IP1 IP2 IP3 IP4 通信中待機不可 Internet キャッシュサーバ = IP1, IP2, IP3, IP4 ユーザ群 NEC- 早稲田大学技術交流会 待機に時間がかかるサーバが待機する際にキャッシュがexpireするまでに要求が到着してしまう 2-6

12 IP4のサーバを待機したい DNS ラウンドロビンの改善 DNSサーバ = IP1, IP2, IP3, IP4 IP1 IP2 IP3 IP4 待機可能!! Openflow 転送 Controller The Internet キャッシュサーバ = IP1, IP2, IP3, IP4 ユーザ群 早期のサーバ待機が可能 待機時 キャッシュにより到着した要求をアドレスを書き換えて転送 NEC- 早稲田大学技術交流会 2-7

13 サーバ待機時の提案手法の動作 待機決定前 待機対象のサーバ 待機決定 待機対象のサーバへの通信が終わるまで 待機対象のサーバへのパケットが0 待機実行 待機 OpenFlow コントローラ OpenFlow スイッチ 他の OpenFlow スイッチへ 他の OpenFlow スイッチへ 待機決定時に通信途中の通信のみを待機対象のサーバに転送 ( コントローラを使ってフロー単位で定義 ) NEC- 早稲田大学技術交流会 2-8

14 実証実験 提案手法が電力を削減できることを示す 実験の方針 : 実験 1: サーバ待機の省電力効果測定 実験 2: 待機決定から待機実行までの時間比較 実験 3: 実トラヒックへの提案手法の電力削減量算出 NEC- 早稲田大学技術交流会 2-9

15 実験 1 ( サーバ待機の省電力効果測定 ) 結果 表 1.1 稼働時と待機時の消費電力 3 秒で 1W まで削減 稼働時消費電力 [W] 待機時消費電力 [W] Min Max Avg 表 1.2 待機時の所要時間 図 1 待機時のサーバの消費電力推移待機 サーバ待機の所要時間と消費電力を測定所要時間 [s] 3 秒で 1Wと高速で低い消費電力まで抑えられ サーバ待機の省電力に対する有効性が示された Min Max Avg NEC- 早稲田大学技術交流会 2-10

16 実験 2 ( サーバの待機決定から待機実行までの時間比較 ) 概要 サーバの待機を決定してから実行可能となるまでの時間を測定 提案手法を用いた場合と 用いない場合を比較 待機決定 待機対象のサーバへの通信が無くなる 待機実行 NEC- 早稲田大学技術交流会 2-11

17 実験 2 ( サーバの待機決定から実行までの時間比較 ) 実験環境 サーバ 1 サーバ 2 OpenFlow コントローラ OpenFlow スイッチ 1 台のスイッチ内で仮想的に2 台に分離 待機 転送 Layer 2 スイッチ ソフトウェアルータ 疑似 DNS ラウンドロビンクライアント 実機で構築 現在 OpenFlow スイッチによる IPアドレス書き換えが低速なため MACアドレス書き換えを用いて実装 NEC- 早稲田大学技術交流会 2-12

18 実験 2 ( 待機決定から待機実行までの時間比較 ) 実験結果 既存手法は大きく増加 提案手法は常に 2~3 秒 図 2 待機決定から待機実行可能となるまでの時間 時間が短いほど良い 提案手法の場合はキャッシュ時間に関わらず高速に待機可能となる NEC- 早稲田大学技術交流会 2-13

19 実験 3( 実トラヒックへの提案手法の電力削減量算出 ) 概要 一日の実トラヒックを測定 ある商用ネットワークにおいて ポート80 (HTTP) のセッション数を測定したもの 実トラヒックに対してサーバ稼働数を設定し 提案手法の一日の電力削減量を算出 NEC- 早稲田大学技術交流会 2-14

20 実験 3( 実トラヒックへの提案手法の電力削減量算出 ) において仮定する環境 DNS サーバ Openflow Controller The Internet キャッシュサーバ ユーザ群 実験システムのパラメータは実験 1, 2, 3 と同一 NEC- 早稲田大学技術交流会 2-15

21 実験 3( 実トラヒックへの提案手法の電力削減量算出 ) 実トラヒックへの提案手法の適用結果 DNS キャッシュ時間 =3600 [s] Pow wer [Wh] 100,000 90,000 80,000 70, ,000 50,000 40, ,000 20,000 10,000 0 この部分の電力が削減 17:0020:0023:0002:0005:0008:00 11:00 14:0017:00 Time [JST] 220, , , , , , ,000 80,000 60,000 40,000 20,000 0 t Sess sion Coun Only DNS Roundrobin Proposed SYN/ACK Count DNS ラウンドロビンのみの待機と比べて 5.9% 電力量を削減 待機を行わない場合と比べて 51.5% 電力量を削減 NEC- 早稲田大学技術交流会 2-16

22 実験 3 ( 実トラヒックへの提案手法の電力削減量算出 ) 実トラヒックへの提案手法の適用結果 Power [Wh h] 18,000,000 17,000,000 16,000,000 15,000,000 14,000,000 P13,000,000 12,000,000 最大で消費電力を 17% 削減 Traditional Proposed 11,000,000 10,000, ,000 4,000 6,000 8,000 10,000 12,000 DNS Cache Time [Sec] いずれの場合においても電力量の削減に成功 提案手法を実環境に適用した場合の省電力効果を示す NEC- 早稲田大学技術交流会 2-17

23 まとめ DNSによるサーバ負荷分散環境において OpenFlowスイッチを使ってキャッシュ時間による遅延時間を補正して省電力を実現 DNSのキャッシュ時間が長いほど提案手法による電力削減の効果が大きい NEC- 早稲田大学技術交流会 2-18

24 3 OpenFlow スイッチによる 広域通信の効率的集約法 3-1 NEC- 早大技術交流会

25 研究の背景 情報量増大に伴い悪意のある通信の問題が顕在化 国際的なサイバー攻撃が頻発 ボットネットの活動の調査が追いつかない 通信の選別 広域的な調査を行い 多様化した攻撃の実態を掴む 効率的に攻撃手法の情報収集が必要 IT 利用の利便性と情報セキュリティ対策との両立 3-2 NEC- 早大技術交流会

26 研究の目的 1 既存の悪意のある通信の観測や防御に必要な機器 侵入検知システム (IDS) 侵入防御システム (IPS) ファイアウォール 観測を行う範囲を広げると 設備投資によるコスト増大 機器の運用や設定にかかる人的なコスト ネットワーク機器での制御 観測機器の設置 維持によるコストを抑えられる広域な通信を効率良く制御できる 3-3 NEC- 早大技術交流会

27 関連研究 : ポリシールーティングを用いたネットワークハニーポットの構築 白畑真, 南政樹, 村井純 ( 情報処理学会研究報告 (DSM-038) pp.55-58, 2005) ルータにポリシーを与え検知した通信をハニーポットに集約 特定のポート番号を元にルーティング Iptables と iproute2 を組み合わせる ポート番号によるポリシールーティング ルータ ホスト Internet ルータ エントリ数が大きくなるとルータに負荷がかかる ポート番号でのみの制御 制御内容の適用はルータ自身にのみ 効率が悪く スケールアウトしない 3-4 NEC- 早大技術交流会 ハニーポット

28 研究の目的 2 広域な通信を一元管理できるネットワーク管理システムが必要 OpenFlowスイッチング技術 スイッチの機能を転送部と制御部に独立 制御部による転送部への一元管理 柔軟かつ集約的な制御 広域通信を効率良く制御し 悪意のある通信を集約する 悪意のある通信の選別 安定した通信の集約 3-5 NEC- 早大技術交流会

29 提案手法 OpenFlow スイッチによる 悪意のある通信 の集約 3-6 NEC- 早大技術交流会

30 提案手法 : 悪意のある通信の集約 広範囲の通信を OpenFlow スイッチにより選別 誘導 選別した通信をハニーポットに集約 dhi dshield.org が公開しているブラックリスト O/F Controller ポート番号送信元 IP アドレス O/F スイッチ 1 O/F:OpenFlow ホスト Internet O/F スイッチ n 機能の独立スケールアウト可能 3-7 Controller 制御柔軟かつ動的なポリシー 柔軟かつ安定したセキュアなシステム NEC- 早大技術交流会 ハニーポット

31 実証実験 : 概要 攻撃通信を hping3 正常な通信を iperf で再現 hping3: ping ライクなパケット生成ツール ポートスキャン スパムによる攻撃 ( 送信元 IP アドレスの偽造 ) iperf: トラヒック発生ツール ファイルダウンロード スループットの測定 比較実験項目 収集率の比較 スループットの比較 ( 平均スループット 分散 ) 実験環境 仮想サーバ上に仮想ネットワークを構築 3-8 NEC- 早大技術交流会

32 悪意のある通信の再現 hping3 icmp プロトコルで動作する ping ライクなコマンド 多種様々なパケットの生成が可能 iperf ポートスキャンと IP スプーフィングを利用 IP スプーフィング : 送信元 IP アドレスの偽造 擬似トラフィック生成ツール ファイルダウンロードやスループットの測定 サーバ / クライアント方式で動作 1Mbyte のファイルダウンロードを利用測定はしばらく時間を置いて 通信が安定してから行う 3-9 NEC- 早大技術交流会

33 実証実験 : 基本構成と詳細 サーバ ホスト間に 2 つのトラフィックによる通信を観測 収集率 : 攻撃通信がハニーポットに流れた割合 スループット : サーバ ホスト間を測定 O/F:OpenFlow O/F Controller ホスト O/F スイッチ 1 サーバ正常な通信 :iperf 攻撃通信 :hping O/F スイッチ 2 NEC- 早大技術交流会 ハニーポット

34 実験環境 : 既存手法 ルータにポリシーを与え検知した通信をハニーポットに集約 特定のポート番号を元にルーティング Iptables と iproute2 を組み合わせる ポート番号によるポリシールーティング ポリシルータ ホスト サーバ ポリシルータ ハニーポット 3-11 NEC- 早大技術交流会

35 ポリシールーティングの構成図 iproute2 とiptables を組み合わせることでポリシーを設定し 転送を行う ホスト サーバ 3-12 NEC- 早大技術交流会

36 実験環境 : 提案手法 ポリシーやコントローラの制御により悪意のある通信を選別 送信元 IP アドレスポートポリシー O/F Controller O/F:OpenFlow 更新 The Internet ホスト O/F スイッチ 1 サーバ O/F スイッチ NEC- 早大技術交流会 ハニーポット

37 使用したポリシー ポート番号 nepenthes が対応 検知するポート番号 18 種類 上位 20 件 参考 : インターネット治安情勢 2010 年 7~9 月 合計 27 種類 ブラックリスト Dshield.org が提供 ホストの IP アドレス群 スキャンや不正アクセス 上位 100 件を使用 3-14 NEC- 早大技術交流会

38 実験結果 1: 収集率 35 悪意のある全トラフィックから 集約した通信の割合 収集率 (%) 既存手法 ポート番号のみ NEC- 早大技術交流会 提案手法 ポート番号 +IP ブラックリスト

39 実験結果 2: 平均スループット 平均スループット (Mbps) 分散 既存手法 提案手法 スループットのばらつきが少ない 3-16 NEC- 早大技術交流会

40 まとめ 安定した広域通信での通信集約システム OpenFlow による通信選別手法 集約率に大きな改善安定したスループット 提案手法に優位性 実用性 3-17 NEC- 早大技術交流会

41 今後の課題 1. より精度の高いポリシーを検討 より動的で柔軟なポリシーの設定 2. 比較対象の検討 - vyatta などの仮想ルータとの比較 今回はopenvswitch を使用 - OpenFlow スイッチとの比較 ポリシルータではなく 既存の OpenFlow スイッチで複数種類の手法を検討 3. 実機での検証 今回は仮想環境での実験 3-18 NEC- 早大技術交流会

42 4 多次元的モニタリングよるフローベースの インターネット脅威検出システム 4-1 NEC- 早大技術交流会

43 インターネットの介した攻撃の 早期発見と抑止への取り組み バックボーン側 4-2 エッジ側 インターネットのボットネットネットのボットネット マルウェアによる脅威を バックボーン ネットワーク側 ( マクロ ) エッジ ネットワーク側 ( ミクロ ) の双方の視点から分析 従来の方法バックボーン側 ( マクロ ) の観測 定点観測システム (JPCERT: ISDAS, NICT: NICTER) ユーザのサブミッションログ エッジ側 ( ミクロ ) の観測 侵入検知ソフトウェア ファイアウォール ハニーポット 本研究では攻撃を少ないリソースで効率的に収集 検出する方法を提案することで ネットワーク管理者の脅威検出をサポート

44 Darknet による不正なパケットの検出 受信専用のサーバにグローバル IPアドレスを割り当て スキャンニングや DDoS の発生 (Backscatter) を効率的に検出 観測するアドレス空間を範囲を広げるには多くのサーバ資源が必要 ネットワークのエッジ側でしか観測できない Block all outgoing packets Anomaly packets Attacker No response 4-3 Accept all incomming packets Firewall logging PC Sensor Box (DarkNet implementation)

45 仮想センサによる広域ネットワーク脅威検出 バックボーン上でマクロな定点観測を実現 測定点はバックボーンのルータ / スイッチ ( エッジではない ) 受信のみの IP アドレスを推定 センサとして活用 従来の定点観測と比較 測定対象としてカバー インターネット 1. 測定に関わるサーバ資源を 大幅に削減 2. バックボーン ISPに適用可 3. 広範囲のネットーワーク空間を 逆向きフローの存在しない一方通行のフローを検出し 攻撃元その宛先 IPアドレスを仮想センサとみなす仮想センサ ( ボット ワーム等 ) ( 数万台規模 ) [1] Akihiro Shimoda and Shigeki Goto, Virtual Dark IP for Internet Threat Detection, the 25 th APAN Meeting, pp.17-23, August, [2] Akihiro Shimoda, Shigeki Goto, Flow based anomaly traffic detection, The 13th JSPS/NRF Core iversity 4-4 Program Seminar, Aug, 2009.

46 広域ハニーポット展開システム DarkPots 企業 キャンパスネットワークが保有する未使用 IPアドレス上に センサ ハニーポットを展開システムの動作 疑似応答パケット インターネット Forwarder list of unused-ips ハニーポット or センサ群 Vacancy checker ゲートウェイ mirroring 企業 / キャンパスネットワーク 1.Vacancy checkerで未使用 IP アドレスを検出 (Firewallの情報も利用) 2.Forwarderは未使用 IPアドレス宛のパケットをセンサ群に転送 3. ハニーポット / センサは未使用 IPアドレスの代わりにパケットを受信 転送 特徴 管理サブネット内部の余剰 IPアドレスを脅威観測のために活用 ファイアウォールと連携する場合 未使用 IPアドレスの誤検知は一切発生しない [3] [4] Akihiro Shimoda, Tatsuya Mori, and Shigeki Goto, Sensor in the Dark: Building Untraceable Large-scale Honeypots using Virtualization Technologies, th IEEE/IPSJ International Symposium on Applications and the Internet, pp.22-30, July, ( 博士論文 ) Akihiro Shimoda,, Internet Threat Detection Method based on Virtual Sensors, 2011 年 3 月. 4-5

47 Darknet / Darkpots 観測の問題点 IPv4 アドレス枯渇に伴い未使用 IP アドレスが減少 IPv6 等の大きいアドレス空間に適用する場合はシス テムの負荷が増大 未使用 IP アドレスのリストをシステム内部で保持しなければならない 利用中の IP アドレスに対してはセンサ ハニーポット を展開できない 4-6

48 4-7 提案手法

49 従来の方式 (IP アドレスベース ) 攻撃観測は未使用の IP アドレス上でのみ active host w/o firewall active host w/ firewall inactive i host or unassigned (darknet) sensor(s) gateway the Internet gateway scan packets worms or botnet 4-8 IP address space honeypot(s) Analyzers

50 提案手法 ( フローベース ) フロー単位で正常 / 不正な通信を識別 従来は不可能だったActive なIPアドレス上でも不正パケットの検出を実現 active host w/o firewall active host w/ firewall inactive i host or unassigned (darknet) sensor(s) gateway the Internet gateway scan packets worms or botnet IP address space honeypot(s) Analyzers 4-9 [5] 下田晃弘, 森達哉, 後藤滋樹, DarkFlow 検出によるリアルタイム インターネット脅威検出システム, 電子情報通信学会ネットワーク仮想化研究会 (NV), NV2011-4, pp , July, 2011.

51 フローベースの攻撃検出手法 syn に対して syn/ack が一定時間返らないフローを不正なフローと見なしてセンサーに転送 待ち時間については後述の実験で評価済み botnet/worm syn syn (re-trans.) syn/ack (honeypot only) ack forwarder forward delay: T sec syn sensor/ honeypot sensor log the syn packet honeypot send a response packet 4-10

52 IPアドレス網羅率を向上する多次元的モニタリング 従来の darknet で検出可能な範囲 unusable tcp port for threat monitoring usable tcp port for threat monitoring tcp/445 tcp/443 tcp/139 tcp/135 tcp/80 tcp/22 Host Power ON (A) OFF (B) ON (C) ON (D) OFF (E) ON (F) ON (G) ホストの状態 ON/ active, OFF /inactive ホスト名 4-11 rst or syn/ack を応答しない TCP ポート宛のパケットを不正なパケットとして検出攻撃カバー率が大幅に向上

53 提案システムの アーキテクチャ紹介 4-12

54 提案システムの構成 ( コンポーネント ) syn パケットを遅延させるためのキュー control plane Delay queue delete Response Locator 応答フロー検出時に遅延キューから該当するsynパケットを削除 data plane センサに転送するフロー情報を保持 Forward the new TCP packet to delay queue Ingress port Forwarding Table Entry the TCP flow to the monitoring slice Egress port センサ / ハニーポットを動作させるネットワーク Monitoring network The Internet 4-13

55 提案システムの構成 (Flow Class Allocation) Monitoring class Malicious flows 明示的に使われていないアドレス空間を登録し Darknet と併用した観測を実現 Internet t Dark IPs/net. Analyzers Programmable Switch mirror Grey flows Non-monitoring class Excluding hosts Legitimate hosts delay queue drop if connection established 管理者側で除外したいホストや明示的に正常と見なすホストを登録 to local area network 4-14 Switch

56 提案システムの構成 (Policy-based Forwarding) Sensor A Policy based Classification VLAN Trunk Forwarding Table Switch Sensor B Honeypot A Forwarder Policy Policy example dest x.x.x.x/y => Sensor A daddr:x and dport:445 => Honeypot A dport:139 => Honeypot B Honeypot B 4-15

57 提案システムの ソフトウェア実装 4-16

58 Forwarder Implementation ポート ミラーリングを利用 ( フロースイッチの代替 ) Forwarder Local Area Network (d) Active Host Monitoring delete packet assign VLAN tag (a) input process (b) Delay Queue gateway mirroring NIC NIC delete flow IPTables forwarding NIC It Internett (c) output process forwarding tbl table Analyzers 4-17 データプレーン コントロールプレーンをすべてLinuxのnetfilter 上に実装 Linux server

59 Honeypot / Sensor Wrapper Implementation NIC sensor iptables logging process honeypot virtual interfaces NIC input process iptables create honeypot process ) syn パケットの宛先 IPアドレスを持つ仮想インターフェイスを生成 2) ハニーポット プロセスにフォワード Unix socket を利用するハニーポットはソフトウェアの変更なしに送信元を偽装してセッションを確立できる

60 4-19 実証実験

61 実験環境 大学ゲートウェイに提案システムを設置 トラフィックは昼夜平均 300Mbps ピーク時は 1Gbps 超 2011 年 7 月の数週間にわたり観測 大学のすべてのサブネットを観測対象 クラス B (/16, total 65,536 IP addresses) 評価の観点 フローベースの不正パケット検出方式の精度 ActiveなIPアドレスのカバー率 システムの性能評価 4-20

62 大学ネットワークにおける TCP syn/ack パケットの遅延割合 ゲートウェイのトラフィックをモニターして syn を検出後にsyn/ack を観測するまでの時間を計測 % のフローはsyn/ackパケットが 5sec 未満で到達 syn/ack が遅れたケースでは セッションが成立しているか? 4-21

63 syn/ack 遅延セッションにおけるコネクション成立数 5sec ではセッション確立フローは無しただし一部の例外ホスト (Planetlab ノード ) を除く 4-22

64 syn/ack 遅延率と syn パケット保持数 のトレードオフ評価 % packets # of syn delay queue size delayed syn/ack ratio no established session is located forward delay [sec] % % % % % % % delayed syn/ack ratio better 遅延キューのタイムアウト (forward delay: T sec) が長すぎと キューに貯まる synパケットが増え メモリを消費 ハニーポットの場合ポットの場合 TCP タイムアウトによりセッションが確立しない恐れ 4-23 以上を総合的に判断して遅延キューのタイムアウト (T) を 5 sec に設定

65 ネットワーク脅威検出に利用可能な IP アドレスの個数 conventional unused (IP-address-based) darknet multi-dimensional our method (flow-based) # of IP addr ress hours syn/ack を応答しないポートが少なくとも 1 つ以上存在するIPアドレスをカウント パケットを発信していない inactive と推定される IP アドレスをカウント (Darknet 方式 / Virtual Dark IP address 方式 ) 4-24 Active なホストが多く存在するネットワークにおいて モニタリング対象の IP アドレスを大幅に拡張することに成功

66 メモリ使用率の評価 flow ws or packets [#] syn table [#] delay queue flow table [#] memoy usage [MB] mem mory usage [M Mbytes] 大学のIPv4アドレス空間 (/16) 全体を監視する場合でも高々 7MByte のメモリ消費 メモリ消費量は その時点におけるコネクション数に依存 IPv6 等の広いアドレス空間をわずかなサーバ資源で観測可能 second

67 まとめ フローベースの不正パケット攻撃検出システムを提案 ActiveなIPアドレスに対する攻撃を観測できるため IPアドレス利用率の高い企業 大学のネットワークでも幅広くセンサ ハニーポットを展開 IP アドレスリストを保持する必要がなく IPv6 等の広いアドレス空間も少ないリソースで観測できる プログラマブル フロースイッチと連携したポリシーにより 観測網の展開をより柔軟に 従来の Darknet と併用することで 互いの長所を活かした観測を実現 Flow Class の定義により 観測対象のスコープに含める または除外するネットワークを指定できる 4-26

Microsoft PowerPoint _y.kenji.pptx

Microsoft PowerPoint _y.kenji.pptx 2010 年度卒業論文 OpenFlow スイッチによる 広域通信の効率的集約法 早稲田大学基幹理工学部情報理工学科 後藤研究室 4 年 山田建史 (Kenji YAMADA) 2010/02/03 卒論 B 合同審査会 1 Agenda 1. 研究の背景 2. 研究の目的 3. 既存手法 4. 提案手法 5. 実証実験 6. 実験結果 7. まとめと今後の課題 2010/02/03 卒論 B 合同審査会

More information

2014 年電子情報通信学会総合大会ネットワークシステム B DNS ラウンドロビンと OpenFlow スイッチを用いた省電力法 Electric Power Reduc8on by DNS round- robin with OpenFlow switches 池田賢斗, 後藤滋樹

2014 年電子情報通信学会総合大会ネットワークシステム B DNS ラウンドロビンと OpenFlow スイッチを用いた省電力法 Electric Power Reduc8on by DNS round- robin with OpenFlow switches 池田賢斗, 後藤滋樹 ネットワークシステム B- 6-164 DNS ラウンドロビンと OpenFlow スイッチを用いた省電力法 Electric Power Reduc8on by DNS round- robin with OpenFlow switches 池田賢斗, 後藤滋樹 早稲田大学基幹理工学研究科情報理工学専攻 1 研究の背景 n インターネットトラフィックが増大 世界の IP トラフィックは 2012

More information

スライド 1

スライド 1 i-path ルータのフロー情報を用いた DoS 攻撃検知法 情報理工学専攻後藤研究室 5108B096-1 野上晋平 1 研究背景 従来のインターネット エンドノードからネットワーク内部の情報が得られない (ICMP を用いて間接的に得る ) ネットワークの多様化情報開示を求める声の高まり 2 研究概要 本研究ではこれまで注目されてないルータが持つ情報を活用する ルータを通過するフロー情報を用いて

More information

Stealthwatch System v6.9.0 内部アラーム ID

Stealthwatch System v6.9.0 内部アラーム ID Stealthwatch System v6.9.0 内部アラーム ID 著作権および商標 2017 Cisco Systems, Inc. All rights reserved. NOTICE このマニュアルに記載されている仕様および製品に関する情報は 予告なしに変更されることがあります このマニュアルに記載されている表現 情報 および推奨事項は すべて正確であると考えていますが 明示的であれ黙示的であれ

More information

R80.10_FireWall_Config_Guide_Rev1

R80.10_FireWall_Config_Guide_Rev1 R80.10 ファイアウォール設定ガイド 1 はじめに 本ガイドでは基本的な FireWall ポリシーを作成することを目的とします 基本的な Security Management Security Gateway はすでにセットアップ済みであることを想定しています 分散構成セットアップ ガイド スタンドアロン構成セットアップ ガイド等を参照してください [Protected] Distribution

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション VTN Manager の内部実装 2014-10-29 NEC ソフトウェア構成 VTN はAD-SAL Applicationとして実装 今後 MD-SALに移行予定 管理対象スイッチはOpenFlowスイッチのみ OpenFlow 1.0/1.3に対応 VTN Manager Switch Manager Topology Manager Routing Forwarding Rules Manager

More information

bitvisor_summit.pptx

bitvisor_summit.pptx BitVisor 内蔵の lwip で Alkanet ログの送信を試みる 命館 学システムソフトウェア研究室 下雄也, 明 修平, 瀧本栄, 利公 1 はじめに (1/4) 近年, マルウェアが増加しており, マルウェアの脅威が問題となっている マルウェアの脅威に対抗するためには, 多数のマルウェアを迅速に解析する必要がある システムコールトレーサ Alkanet Windows 上で動作するマルウェアを対象とし,

More information

修士論文進捗報告

修士論文進捗報告 TCP フィンガープリントによる悪意のある通信の分析 早稲田大学大学院基幹理工学研究科 後藤研究室修士 2 年 5108B034-7 木佐森幸太 1 研究の背景 ボットの脅威の拡大 検出の難しさ カーネルマルウェアの増加 カーネルモードで動作するマルウェア すべての動作をカーネルモードで実行できるマルウェアをフルカーネルマルウェア (FKM) と呼ぶ FKM は既存 OS の TCP/IP 実装とは異なる独自のネットワークドライバを実装

More information

アライドテレシス・コアスイッチ AT-x900 シリーズとディストリビューションスイッチ AT-x600 シリーズで実現するACLトラフィックコントロール

アライドテレシス・コアスイッチ AT-x900 シリーズとディストリビューションスイッチ AT-x600 シリーズで実現するACLトラフィックコントロール 主な目的 信頼性 可用性の高いネットワークを構築したい スパニングツリーを使わずに Layer2 の冗長をしたい 端末やネットワーク間の通信を制御したい 概要 VCS によるネットワークの冗長とアクセスリスト (ACL) の併用構成です ネットワークを構築する際 セキュリティ面からも通信の制御はかかせません 営業部のネットワークから 開発部のサーバーにはアクセスさせない というような情報漏洩対策の一環としての通信制御を行うことが一般的です

More information

IPSJ SIG Technical Report Vol.2009-CSEC-46 No /7/2 nicter Conficker nicter Conficker nicter Network Observation and Analysis Re

IPSJ SIG Technical Report Vol.2009-CSEC-46 No /7/2 nicter Conficker nicter Conficker nicter Network Observation and Analysis Re nicter Conficker 1 1 2 1 nicter 28 11 Conficker nicter Network Observation and Analysis Report on nicter Continuous Observaion of Conficker and a Primary Example of Maco-Micro Correlation Analysis Junji

More information

Untitled

Untitled Cisco Intrusion Detection System について, 1 ページ その他の情報, 2 ページ IDS センサーの設定 GUI, 2 ページ 回避クライアントの表示 GUI, 3 ページ IDS センサーの設定 CLI, 3 ページ 回避クライアントの表示 CLI, 5 ページ Cisco Intrusion Detection System について Cisco Intrusion

More information

CSS のスパニングツリー ブリッジの設定

CSS のスパニングツリー  ブリッジの設定 CHAPTER 2 CSS では Spanning Tree Protocol(STP; スパニングツリープロトコル ) ブリッジの設定をサポートしています スパニングツリーブリッジは ネットワークのループを検出して防止します ブリッジ経過時間 転送遅延時間 ハロータイム間隔 最大経過時間など CSS のグローバルスパニングツリーブリッジオプションを設定するには bridge コマンドを使用します

More information

F コマンド

F コマンド この章では コマンド名が F で始まる Cisco Nexus 1000V コマンドについて説明します find 特定の文字列で始まるファイル名を検索するには find コマンドを使用します find filename-prefix filename-prefix ファイル名の最初の部分または全体を指定します ファイル名のプレフィクスでは 大文字と小文字が区別されます なし 任意 変更内容このコマンドが追加されました

More information

Sample 5

Sample 5 既存ネットワークセキュリテイ製品のログ解析はもう不要!? ~AI による自動化 監視不要の新ネットワークセキュリティ Seceon!~ 2017 年 11 月 1 日ルートリフ株式会社テクノロジーサービス本部ネットワークエンジニア東海林昂宏 Introduce our company RootRiff の紹介 会社概要 会社名 : ルートリフ株式会社設立 :2015 年 2 月事業内容 :IT インフラに関わるコンサルティング

More information

F コマンド

F コマンド この章では コマンド名が F で始まる Cisco NX-OS システム管理コマンドについて説明します flow exporter Flexible NetFlow フローエクスポータを作成するか既存の Flexible NetFlow フローエクスポータを変更して Flexible NetFlow フローエクスポータコンフィギュレーションモードに入るには グローバルコンフィギュレーションモードで

More information

PowerPoint Presentation

PowerPoint Presentation 仮想ルータを用いた HANA 広域ネットワークの展開 ( 独 ) 情報通信研究機構光ネットワーク研究所 藤川賢治 小針康永 原井洋明 2013/11/14 1 内容 Hierarchical/Automatic Number Allocation (HANA) の概要 HANA

More information

アライドテレシス・コアスイッチ AT-x900 シリーズ で実現するエンタープライズ・VRRPネットワーク

アライドテレシス・コアスイッチ AT-x900 シリーズ で実現するエンタープライズ・VRRPネットワーク 主な目的 信頼性 可用性の高いネットワークを構築したい 標準技術を使って冗長化したい 既存機器を流用しつつ コアスイッチを入れ替えたい 概要 一般的なスター型ネットワークを標準技術を使用して構築する構成例です スター型のネットワークは オフィスビルの既存フロア間配線を流用することで 機器のリプレースだけでネットワークをアップグレードできるメリットがあり 現在主流のネットワークトポロジの一つです この構成例では

More information

第5回_ネットワークの基本的な構成、ネットワークの脆弱性とリスク_pptx

第5回_ネットワークの基本的な構成、ネットワークの脆弱性とリスク_pptx ここでは ネットワーク社会を支えるネットワーク環境の役割について解説します 1. 情報の価値 学生が利用している情報について問いかけます ( 朝起きてこの場に来るまでの間で など ) スライドにて情報の種類( 文字 画像 映像 音声 ) について説明します 情報サービスが生み出している価値( 利便性 ) について説明します ( 例 ) 昔 : 銀行に行かないと振り込みができなかった今 : 銀行に行かなくても振り込みができる

More information

高速バックボーンネットワークにおける公平性を考慮した階層化パケットスケジューリング方式

高速バックボーンネットワークにおける公平性を考慮した階層化パケットスケジューリング方式 Advanced Network Architecture Research Group 高速バックボーンネットワークにおける 公平性を考慮した 階層化パケットスケジューリング方式 大阪大学大学院基礎工学研究科情報数理系専攻博士前期課程 牧一之進 発表内容 研究の背景 研究の目的 階層化パケットスケジューリング方式の提案 評価モデル シミュレーションによる評価 まとめと今後の課題 研究の背景 インターネットのインフラ化

More information

エンタープライズ ソリューション カンファレンス IT Technical Seminar V15 (2014) SDNフレームワークの解説と OpenFlowコントローラのプログラミング および実演 2014年6月20日 株式会社オープントーン 金融ソリューション事業部 菱野孝史

エンタープライズ ソリューション カンファレンス IT Technical Seminar V15 (2014) SDNフレームワークの解説と OpenFlowコントローラのプログラミング および実演 2014年6月20日 株式会社オープントーン 金融ソリューション事業部 菱野孝史 エンタープライズ ソリューション カンファレンス IT Technical Seminar V15 (2014) SDNフレームワークの解説と OpenFlowコントローラのプログラミング および実演 2014年6月20日 株式会社オープントーン 金融ソリューション事業部 菱野孝史 アジェンダ 第一部 第二部 SDN/OpenFlowとは OpenFlowの仕組み OpenFlowによるパケット転送の流れ

More information

なぜIDSIPSは必要なのか?(v1.1).ppt

なぜIDSIPSは必要なのか?(v1.1).ppt なぜ IDS/IPS は必要なのか? ~ アプローチの違いにみる他セキュリティ製品との相違 ~ (Rev.1.1) 日本アイ ビー エム株式会社 ISS 事業部 ファイアウォール = Good Guys IN アクセスを 制御 しています 決められたルールに乗っ取り ルールに許可されたものを通過させ それ以外の通信を遮断します そのルールは 通信を行っているホスト (IPアドレス) の組合せと そのポート番号の情報だけに依存します

More information

ip nat outside source list コマンドを使用した設定例

ip nat outside source list コマンドを使用した設定例 ip nat outside source list コマンドを使用した設定例 目次 概要前提条件要件使用するコンポーネント表記法設定ネットワーク図設定確認トラブルシューティング要約関連情報 概要 このドキュメントでは ip nat outside source list コマンドを使用した設定例が紹介され NAT プロセス中に IP パケットがどのように処理されるかについて簡単に説明されています

More information

Maximize the Power of Flexible NetFlow

Maximize the Power of Flexible NetFlow Maximize the Power of Flexible NetFlow アジェンダ 概要 SevOne と Flexible NetFlow シスコメディアネットシスコ Network Analysis Module (NAM) まとめ NetFlow と SNMP などのインテグレーション アラート エクスプローラ 詳細情報 NetFlow とは? 1998 年シスコ社が効果的なトラフィック分析のために開発

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション EX AntiMalware v7 USAV Ⅱ UTM セキュリティ機能詳細 1. ファイアウォール 2. IPS 3. アンチウイルス 5. URL フィルタリング 6. アプリケーションコントロール 7. アンチボット 4. スパムメールフィルタ ファイアウォール ファイアウォールの草分け的な製品である Firewall-1 で培った技術と性能を有する 17 万を超える企業に 採用されている業界最先端のファイアウォールです

More information

PowerPoint Presentation

PowerPoint Presentation コンピュータ科学 III 担当 : 武田敦志 http://takeda.cs.tohoku-gakuin.ac.jp/ IP ネットワーク (1) コンピュータ間の通信 to : x Data to : x y Data to : y z Data 宛先 B のパケットは z に渡す A 宛先 B のパケットは y に渡す ルーティング情報

More information

初めてのBFD

初めてのBFD 初めての - ENOG39 Meeting - 2016 年 7 月 1 日 株式会社グローバルネットコア 金子康行 最初に質問? もちろん使ってるよ! という人どれくらいいます? 2 を使うに至った経緯 コアネットワークの機器リプレイスをすることに 機器リプレイスとともに 構成変更を行うことに 3 コアネットワーク ( 変更前

More information

160311_icm2015-muramatsu-v2.pptx

160311_icm2015-muramatsu-v2.pptx Linux におけるパケット処理機構の 性能評価に基づいた NFV 導 の 検討 村松真, 川島 太, 中 裕貴, 林經正, 松尾啓志 名古屋 業 学 学院 株式会社ボスコ テクノロジーズ ICM 研究会 2016/03/11 研究 的 VM 仮想 NIC バックエンド機構 仮想化環境 仮想スイッチ パケット処理機構 物理環境 性能要因を考察 汎 IA サーバ NFV 環境に適したサーバ構成を検討

More information

McAfee Network Security Platform Denial-of-Service (DoS) Prevention Techniques

McAfee Network Security Platform Denial-of-Service (DoS) Prevention Techniques McAfee ( 旧 IntruShield) サービス拒否 (DoS) 攻撃防止技術バージョン 0.1 2 目次 1. 概要... 3 2. DoS/DDoS 攻撃の種類... 4 2.1. 量による DoS 攻撃... 4 2.1.1. TCP SYN... 4 2.1.2. TCP Full Connect... 4 2.1.3. TCP ACK/FIN... 4 2.1.4. TCP RST...

More information

Managed Firewall NATユースケース

Managed Firewall NATユースケース Managed Firewall NAT ユースケース 2.0 版 2017/7/25 NTT Communications 更新履歴 版数更新日更新内容 1.0 2017/07/18 初版 2.0 2017/07/25 送信元 NAT NAPT に変更 ユースケースを追加 Use Case 1 Managed Firewall 送信先 NAT/DESTINATION NAT ~ 送信先のポート変換なし

More information

一般的に使用される IP ACL の設定

一般的に使用される IP ACL の設定 一般的に使用される IP ACL の設定 目次 はじめに前提条件要件使用するコンポーネント設定特定のホストによるネットワークアクセスの許可特定のホストによるネットワークアクセスの拒否連続した IP アドレスの範囲へのアクセスの許可 Telnet トラフィック (TCP ポート 23) を拒否する方法内部ネットワークだけに TCP セッションを始めさせる方法 FTP トラフィック (TCP ポート 21)

More information

スライド 1

スライド 1 DNS とネットワーク設定 URL と URI URL(Uniform Resource Locators) インターネット上の情報にアクセスする方法 プロトコルやホスト名からなる http://www.nagoya-u.ac.jp/ ftp://ftp.nuie.nagoya-u.ac.jp/ URI(Uniform Resource Identifier) インターネット上の情報検索の概念や基本仕様

More information

MIRACLE LoadBalancerを使用したネットワーク構成と注意点

MIRACLE LoadBalancerを使用したネットワーク構成と注意点 MIRACLE LoadBalancer を使用したネットワーク構成と注意点 ミラクル リナックス 2015/02/13 Agenda ネットワーク接続パターン パケット転送方式 NATオプション注意点 負荷分散方式 固定化方式 Cookieオプション注意点 2 ネットワーク構成パターン パフォーマンス ダイレクトサーバーリターン (DSR) 対障害性 対応レイヤ 備考 接続パターン 1 冗長無し

More information

PIM-SSMマルチキャストネットワーク

PIM-SSMマルチキャストネットワーク 主な目的 シンプル且つセキュアなを構築したい 帯域を有効活用したネットワークを構築したい 概要 IP カメラや動画コンテンツ VoD( ビデオオンデマンド ) など一つのコンテンツを複数クライアントで共有するマルチキャストの利用が一般的となり それに伴いマルチキャストルーティングの導入も増加しています 多く利用されている PIM-SM では ランデブーポイント (RP) の決定や配信経路の設計など設計が複雑になりがちですが

More information

6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構

6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構 6-2- 応ネットワークセキュリティに関する知識 1 6-2. ネットワークセキュリティに関する知識 OSS 動作環境におけるセキュリティリスク それに対応するセキュリ ティ要件とその機能 構成に関して 実際の開発 運用の際に必要な Ⅰ. 概要 管理知識 手法の種類と特徴 内容を理解する 特に Linux サーバ による実務の手順に即して ネットワークセキュリティを確保するため の手順を学ぶ Ⅱ.

More information

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP Microsoft NAP 主な目的 検疫ネットワークを構築したい 802.1X ユーザー認証をシングルサインオンで行ないたい 概要 Microsoft NAP はActive Directory 環境下での利用を前提としています しかし Active Directory のドメイン認証と IEEE 802.1X 認証 ( および NAP の検疫 ) は同期していません したがって 802.1X 認証の前にドメイン認証が行なわれた場合

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション ソフトウェアパケット処理とハードウェアパケット処理 ~ アーキテクチャ ~ JANOG 37 @ 名古屋 海老澤健太郎 ebiken.g@gmail.com Twitter: @ebiken Janog 37 ソフトウェア & ハードウェアパケット処理 Kentaro Ebisawa 2016/01/22 1 自己紹介 : 海老澤健太郎 (Kentaro Ebisawa) ネットワーク系 海外 NW

More information

2) では, 図 2 に示すように, 端末が周囲の AP を認識し, 認識した AP との間に接続関係を確立する機能が必要である. 端末が周囲の AP を認識する方法は, パッシブスキャンとアクティブスキャンの 2 種類がある. パッシブスキャンは,AP が定期的かつ一方的にビーコンを端末へ送信する

2) では, 図 2 に示すように, 端末が周囲の AP を認識し, 認識した AP との間に接続関係を確立する機能が必要である. 端末が周囲の AP を認識する方法は, パッシブスキャンとアクティブスキャンの 2 種類がある. パッシブスキャンは,AP が定期的かつ一方的にビーコンを端末へ送信する ns-2 による無線 LAN インフラストラクチャモードのシミュレーション 樋口豊章 伊藤将志 渡邊晃 名城大学理工学部 名城大学大学院理工学研究科 1. はじめに大規模で複雑なネットワーク上で発生するトラヒックを解析するために, シミュレーションは有効な手段である. ns-2(network Simulator - 2) はオープンソースのネットワークシミュレータであり, 多くの研究機関で利用されている.

More information

_JANOG44_LINE_tsuchiya

_JANOG44_LINE_tsuchiya Next Data Center Networking with SRv6 - Data plane - Toshiki Tsuchiya, LINE Corporation 2019/07/26 JANOG44 Meeting Agenda LINEのサービスとネットワーク データプレーン コントロールプレーン LINE LINE 現状のネットワークと課題 Full L3 CLOS Network

More information

PAN-OS: パケット処理 PAN-OS のパケットフローシーケンス パロアルトネットワークス合同会社

PAN-OS: パケット処理 PAN-OS のパケットフローシーケンス パロアルトネットワークス合同会社 PAN-OS: パケット処理 PAN-OS のパケットフローシーケンス パロアルトネットワークス合同会社 www.paloaltonetworks.jp 目次 概要... 3 入力ステージ (Ingress stage)... 3 パケット構文解析 (Packet Parsing)... 5 トンネルのカプセル解除 (Tunnel Decapsulation)... 6 IP フラグメント解除 (IP

More information

Microsoft Word - ID32.doc

Microsoft Word - ID32.doc ネットワークセキュリティ対策によるセキュアなサーバ管理 原祐一 名古屋大学全学技術センター工学系技術支援室情報通信技術系技術課 1 はじめに IT はさまざまな業務において なくてはならない技術へと進歩し IT 技術の進歩と同時に個人情報の保護をはじめとする情報セキュリティ対策も情報系の技術者として無視することができない業務となった このような社会的流れの中でサーバのセキュリティ対策は必須である しかし

More information

[ 参照規格一覧 ] JIS C5973 (F04 形単心光ファイバコネクタ ) JIS C6835 ( 石英系シングルモード光ファイバ素線 1991) JIS C6832 ( 石英系マルチモード光ファイバ素線 1995) IETF RFC791(Internet Protocol

[ 参照規格一覧 ] JIS C5973 (F04 形単心光ファイバコネクタ ) JIS C6835 ( 石英系シングルモード光ファイバ素線 1991) JIS C6832 ( 石英系マルチモード光ファイバ素線 1995) IETF RFC791(Internet Protocol 技術的条件集別表 26.1 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 ( IPv4 PPPoE 方式 -IPv6 機能部 ) 注 : 本別表については NTT 西日本のみの適用です [ 参照規格一覧 ] JIS C5973 (F04 形単心光ファイバコネクタ 1998.5.20) JIS C6835 ( 石英系シングルモード光ファイバ素線 1991) JIS C6832 ( 石英系マルチモード光ファイバ素線

More information

Presentation Template Koji Komatsu

Presentation Template Koji Komatsu OpenStack Day 2013 Panel Discussion 2013-03-12 ヴイエムウェア株式会社テクニカルアライアンスマネージャ小松康二 アジェンダ VMware のクラウドソリューション VMware と OpenStack クラウド時代の IT エンジニア - 2 - VMware のクラウドソリューション SDDC ( = Software-Defined Datacenter

More information

router_cachehit.eps

router_cachehit.eps 人気度推定を用いたキャッシュ方式とネットワーク誘導型キャッシュ発見方式の融合 柳生智彦 (NEC / 電通大 ), 藤井厚太朗 ( 電通大 ) 情報指向ネットワーク技術時限研究会 2015/4/7 研究背景 増加するトラフィック モバイルデータトラヒック総量は 5 年間で 10 倍に [1] WEB やビデオなどコンテンツ流通が大半 現在, コンテンツ流通はトラヒックの約半分で毎年 69% 増加 増え続けるトラヒックへ対応

More information

オペレーティング システムでの traceroute コマンドの使用

オペレーティング システムでの traceroute コマンドの使用 オペレーティングシステムでの traceroute コマンドの使用 目次 概要前提条件要件使用するコンポーネント表記法一般的な操作 Cisco IOS と Linux Microsoft Windows ICMP 到達不能レートの制限例 Cisco IOS ソフトウェアが稼働する Cisco ルータ Linux がインストールされた PC MS Windows がインストールされた PC 補足事項要約関連情報

More information

[公開OK][空閑さん資料]kuga-ovs-fpga.pptx

[公開OK][空閑さん資料]kuga-ovs-fpga.pptx FPGA を使って Open vswitch の データプレーンを作る 慶應義塾 大学空閑洋平, 松 谷健史 SDN Japan 2012/12/7 Open vswitch を使った DIY 設計スイッチの発表です 5000 円前後の FPGA を想定 1000BASE- T マルチポート NIC Offloading 機能 CPU+SW 部と転送 HW 部の分離離

More information

実習 :VLAN 間ルーティングのトラブルシューティング トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 8 ページ

実習 :VLAN 間ルーティングのトラブルシューティング トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 8 ページ トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 8 ページ アドレステーブルデバイス インターフェイス IP アドレス サブネットマスク デフォルトゲートウェイ R1 G0/1.1 192.168.1.1 255.255.255.0 N/A G0/1.10 192.168.10.1

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション Mini-Cefore: Container-Based Large-Scale Cefore Emulator 大岡睦, 朝枝仁 National Institute of Information and Communications Technology (NICT) 目次 背景 実験プラットフォームの比較 テストベッド シミュレーター エミュレーター エミュレーターの実装方式の比較 VM (Virtual

More information

Microsoft PowerPoint - GTM_TB_Load_Balance.pptx

Microsoft PowerPoint - GTM_TB_Load_Balance.pptx BIG-IP GTM GTM ロードバランス方式 F5 ネットワークスジャパン株式会社 GTM ロードバランス概要 GTM が DNSリクエストを受け取ると ベストなストな Virtual Server を決定するために ロードバランシングモードを使用する Virtual Server を決定したら DNS 応答を生成して リクエストしてきたクライアント Local DNS に返答する ロードバランシングモードは

More information

Catalyst 3850 スイッチのセキュリティ ACL TCAM 枯渇のトラブルシューティング

Catalyst 3850 スイッチのセキュリティ ACL TCAM 枯渇のトラブルシューティング Catalyst 3850 スイッチのセキュリティ ACL TCAM 枯渇のトラブルシューティング 目次 概要背景説明問題解決策 Catalyst 3850 スイッチのセキュリティ ACL TCAM のトラブルシューティング 概要 Catalyst 3850 スイッチはハードウェアのセキュリティアクセスコントロールリスト (ACL) がどのように実装されている そしてどのようにセキュリティ Ternary

More information

PowerPoint Presentation

PowerPoint Presentation SDN Japan 2013 ネットワーク機能の仮想化とサービスチェイニング ジュニパーネットワークス株式会社 サービスプロバイダービジネス統括本部営業開発本部チーフアーキテクト長滝信彦 2013 年 9 月 18 日 プレーンの分離 2 Copyright 2013 Juniper Networks, Inc. ファイアウォール PE ルーター CDN キャリアグレード NAT DPI SSL VPN

More information

Dual Stack Virtual Network Dual Stack Network RS DC Real Network 一般端末 GN NTM 端末 C NTM 端末 B IPv4 Private Network IPv4 Global Network NTM 端末 A NTM 端末 B

Dual Stack Virtual Network Dual Stack Network RS DC Real Network 一般端末 GN NTM 端末 C NTM 端末 B IPv4 Private Network IPv4 Global Network NTM 端末 A NTM 端末 B root Android IPv4/ 1 1 2 1 NAT Network Address Translation IPv4 NTMobile Network Traversal with Mobility NTMobile Android 4.0 VPN API VpnService root VpnService IPv4 IPv4 VpnService NTMobile root IPv4/

More information

No. ネットワーク一 17 番 機能 ポートベースVLAN, タグVLAN, プロトコルVLAN,MAC VLAN, Tag 変換に対応していること DHCPサーバをサポートしていること IGMP snooping,mld snooping 機能をサポートしていること IPv4 及びIPv6におけ

No. ネットワーク一 17 番 機能 ポートベースVLAN, タグVLAN, プロトコルVLAN,MAC VLAN, Tag 変換に対応していること DHCPサーバをサポートしていること IGMP snooping,mld snooping 機能をサポートしていること IPv4 及びIPv6におけ No. ネッ ト ワー ク機 器一 1 番 1 業務ネットワーク 2 基幹スイッチ 1 ( 内部機構による スイッチング容量 192Gbps 以上であること パケット処理 120Mpps 以上であること MACアドレステーブルのエントリ数が122880 以上であること 冗長化 ) 3 インターフェース 10/100/1000Base-T 96ポート以上を有すること 4 機能 IPv4,IPv6のデュアルスタックをサポートしていること

More information

<4D F736F F F696E74202D DB A B C C815B E >

<4D F736F F F696E74202D DB A B C C815B E > ネットワーク工学 第 13 課アプリケーションと トランスポート 学習内容アプリケーションプロトコル TCP 制御とポート番号 13.1.1 アプリケーションプロトコルの概要 ネットワークを利用するアプリケーション特有の通信処理を行う OSI モデルの第 5 6 7 層のすべての機能をもつ通信コネクションの管理 ( セッション ) データフォーマットの変換 ( プレゼンテーション ) 相手ホストとのやり取り

More information

Microsoft PowerPoint - janog15-irr.ppt

Microsoft PowerPoint - janog15-irr.ppt JPIRR IRRの未来 JPNIC 川端宏生 NTT コミュニケーションズ JPNIC IRR 企画策定専門家チーム Chair 吉田友哉 発表内容 JPNIC IRR(JPIRR) の正式サービス化へ向けた検討報告 川端宏生 JPIRR IRR の未来 吉田友哉 2005/1/21 copyright (c) JPNIC

More information

情報通信の基礎

情報通信の基礎 情報通信の基礎 2016 年 5 月 19 日 ( 木 ) 第 4 回授業 1 本日の予定 グローバルIPアドレスとプライベートIPアドレス DHCPサーバ (IPアドレスの自動割り当て等) DNSサーバ ( 名前解決 ) MACアドレス ARP( アドレス解決プロトコル ) ネットワークの階層モデル アプリケーションを識別するポート番号 2 TCP/IP (Transmission Control

More information

NetLec17TCPIP1.ppt

NetLec17TCPIP1.ppt 大阪市立大学創造都市研究科ネットワークシステム概論 3 帝塚山学院大学情報メディア学科教授大阪市立大学名誉教授 堺市情報セキュリティアドバイザ 中野秀男 [ 検索 ] ネットワークシステム概論 1 今日の話 TCP/IP までの世界 プロセス間通信 プロトコル TCP/IP のポイント OSI IP アドレスと DNS IP アドレス ポート番号 議論 ネットワークシステム概論 2 TCP/IP までの世界

More information

コンバージドファブリック仕様一覧

コンバージドファブリック仕様一覧 CA92344-0351-06 2016 年 04 月 富士通株式会社 PRIMERGY コンバージドファブリックスイッチブレード (10Gbps 18/8+2) コンバージドファブリックスイッチ (CFX2000R/F) FUJITSU Copyright2016 FUJITSU LIMITED Page 1 of 15 第 1 章 ソフトウェア仕様... 3 1.1 ソフトウェア仕様... 3

More information

公平なネットワーク利用を実現する スケーラブルな パケットスケジューリング方式

公平なネットワーク利用を実現する スケーラブルな パケットスケジューリング方式 公平なネットワーク利用を実現するスケーラブルなパケットスケジューリング方式 Hierarchically Aggregated Fair Queuing (HAFQ) for Per-flow Fair Service in High-speed Networks 大阪大学大学院基礎工学研究科情報数理系専攻博士前期課程 2 年牧一之進 2018/8/28 信学会全国大会 1 発表内容 研究の背景 研究の目的

More information

PF1000_intro5

PF1000_intro5 Windows Server 2012 Hyper-V Virtual Switch Extension Software UNIVERGE PF1000 概要説明資料 2012 年 12 月 企業ソリューション事業本部 UNIVERGE サポートセンター Hyper-V とは Hyper-V とは Windows Server 2008 から標準機能として搭載された ハイパーバイザー型サーバ仮想化技術の一種です

More information

PowerPoint Presentation

PowerPoint Presentation IDENTITY AWARENESS 設定ガイド (AD クエリ編 ) 1 はじめに 本ガイドは AD サーバと連携してユーザ ( グループ ) ベースでアクセス制御を実現する手順を解説します (AD クエリ ) 本ガイドでは基本的な設定 ポリシーはすでにセットアップ済みであることを想定しています 構成については 分散構成セットアップ ガイド スタンドアロン構成セットアップ ガイド等を参照してください

More information

Microsoft PowerPoint - NV研究会_201404_amemiya_fin.pptx

Microsoft PowerPoint - NV研究会_201404_amemiya_fin.pptx : Access Gateway for of vnode System 2014/04/11 第 9 回 NV 研究会 宮宏 郎, 加藤順, 橋広, 上野仁, 阿 留健, 吉章次富 通株式会社 本研究成果は情報通信研究機構 (T) 委託研究 新世代ネットワークを えるネットワーク仮想化基盤技術の研究開発 課題ア統合管理型ネットワーク仮想化基盤技術の研究開発 により得られたものです vnode System

More information

Packet Tracer: 拡張 ACL の設定 : シナリオ 1 トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/ N/A G0/

Packet Tracer: 拡張 ACL の設定 : シナリオ 1 トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/ N/A G0/ トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/0 172.22.34.65 255.255.255.224 N/A G0/1 172.22.34.97 255.255.255.240 N/A G0/2 172.22.34.1 255.255.255.192 N/A Server NIC 172.22.34.62 255.255.255.192

More information

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc FortiGate iphone 3G IPSec-VPN 簡易設定手順設定手順書 (v1.0) 説明 この記事の内容は FortiGate と iphone 3G が対応している VPN 機能を利用して 両デバイス間でセキュアな IPSec-VPN 通信を行うための設定手順をまとめたものです この設定例により FortiGate と iphone 3G 間の VPN トンネルが確立されて相互接続ができる事を確認しておりますが

More information

コンテンツセントリックネットワーク技術を用いた ストリームデータ配信システムの設計と実装

コンテンツセントリックネットワーク技術を用いた ストリームデータ配信システムの設計と実装 コンテンツセントリックネットワークにおけるストリームデータ配信機構の実装 川崎賢弥, 阿多信吾, 村田正幸 大阪大学大学院情報科学研究科 大阪市立大学大学院工学研究科 2 発表内容 研究背景 研究目的 ストリームデータ配信機構の設計 ストリームデータのモデル化 コンテンツの名前構造 ストリームデータの要求とフロー制御 ストリームデータ配信機構の実装 動作デモンストレーション 3 コンテンツセントリックネットワーク

More information

SMTP ルーティングの設定

SMTP ルーティングの設定 この章は 次の項で構成されています SMTP ルートの概要, 1 ページ ローカル ドメインの電子メールのルーティング, 2 ページ SMTP ルートの管理, 3 ページ SMTP ルートの概要 この章では Cisco コンテンツ セキュリティ管理アプライアンスを通過する電子メールのルーティ ングおよび配信に影響を与える機能 および [SMTP ルート SMTP Routes ] ページと smtproutes

More information

ASA の脅威検出機能および設定

ASA の脅威検出機能および設定 ASA の脅威検出機能および設定 目次 概要脅威検出機能基本的な脅威の検出 ( システムレベルレート ) 高度な脅威の検出 ( オブジェクトレベルの統計情報と上位 N 個 ) スキャン脅威の検出制限事項設定基本的な脅威の検出高度な脅威の検出スキャン脅威の検出パフォーマンス推奨される対処法基本ドロップレートを超えて %ASA-4-733100 が生成された場合スキャン脅威が検出されて %ASA-4-733101

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション LAN 1. LAN,. NAT,., LAN. NTMobile Network Traversal with Mobilty [1]. NTMobile. OS TUN/TAP, LAN. 2. NTMobile NTMobile NAT, IPv4/IPv6,,. NTMobile. DC Direction Coordinator. NTMobile. DC,. NTMobile NTMfw.

More information

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC 延命セキュリティ二つの対策方法 対策 1 ホワイトリスト型 概要 : 動作させてもよいアプリケーションのみ許可し それ以外の全ての動作をブロックすることで 不正な動作を防止します 特長 : 特定用途やスタンドアロンの PC の延命に効果的です リストに登録されたアプリケーションのみ許可 アプリケーション起動制御 不許可アプリケーションは防止 対策 2 仮想パッチ型 概要 : OS アプリケーションの脆弱性を狙った通信をブロックし

More information

実習 : 拡張 ACL の設定と確認 トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 9 ページ

実習 : 拡張 ACL の設定と確認 トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 9 ページ トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 9 ページ アドレステーブルデバイス インターフェイス IP アドレス サブネットマスク デフォルトゲートウェイ R1 G0/1 192.168.10.1 255.255.255.0 N/A Lo0 192.168.20.1

More information

2.5 トランスポート層 147

2.5 トランスポート層 147 2.5 トランスポート層 147 TCP と UDP TCP (Transmission Control Protocol) コネクション型 ギャランティード マルチキャスト ブロードキャスト不可 UDP (User Datagram Protocol) コネクションレス ベストエフォート マルチキャスト ブロードキャスト可 cf. IP (Internet Protocol) コネクションレス ベストエフォート

More information

9.pdf

9.pdf スタティック NAT とダイナミック NAT の同時設定 目次 概要前提条件要件使用するコンポーネント表記法 NAT の設定関連情報 概要 Cisco ルータでスタティックとダイナミックの両方の Network Address Translation(NAT; ネットワークアドレス変換 ) コマンドを設定する必要がある場合があります このテックノートでは これを行う方法とサンプルシナリオを掲載しています

More information

Catalyst 3750 シリーズ スイッチでの ISE トラフィック リダイレクション

Catalyst 3750 シリーズ スイッチでの ISE トラフィック リダイレクション Catalyst 3750 シリーズスイッチでの ISE トラフィックリダイレクション 目次 はじめに前提条件要件使用するコンポーネント背景説明トラブルシューティングテストシナリオトラフィックがリダイレクト ACL に到達しないトラフィックがリダイレクト ACL に到達するシナリオ 1 - 宛先ホストが同じ VLAN にあり 存在し SVI 10 が稼働しているシナリオ 2 - 宛先ホストが同じ VLAN

More information

Microsoft PowerPoint - SSO.pptx[読み取り専用]

Microsoft PowerPoint - SSO.pptx[読み取り専用] BIG-IP APM Edge Gatteway BIG IP IP APM SSO 機能概要 BIG IP IP APM10.2, Edge Gateway 10.2, F5 ネットワークスジャパン株式会社 SSO の概要 INDEX APM の 3 つの主な機能 APM の 3 つの機能 Network Access 機能 FirePass のネットワークアクセス機能をより強化した Nt Network

More information

発表の流れ 1. 研究の背景と目的 2. 相互接続の概観 3. ワームホールデバイスの動作の概要 4. 実験 性能評価 5. まとめ DICOMO2007 2

発表の流れ 1. 研究の背景と目的 2. 相互接続の概観 3. ワームホールデバイスの動作の概要 4. 実験 性能評価 5. まとめ DICOMO2007 2 マルチメディア, 分散, 協調とモバイル (DICOMO2007) シンポジウム ワームホールデバイス : DLNA 情報家電の 遠隔相互接続支援機構 武藤大悟 吉永努 電気通信大学大学院 情報システム学研究科 DICOMO2007 1 発表の流れ 1. 研究の背景と目的 2. 相互接続の概観 3. ワームホールデバイスの動作の概要 4. 実験 性能評価 5. まとめ DICOMO2007 2 発表の流れ

More information

4-5. ファイアウォール (IPv6)

4-5. ファイアウォール (IPv6) 4-5. ファイアウォール (IPv6) 1. 概要 ファイアウォールでは外部からのアクセスや攻撃を防御するためのパケットフィルターの設定 管理をすることができます パケットフィルター系のメニューでの設定内容はパケットフィルターの再起動 または Linux の再起動を行うことで反映されます パケットフィルター パケットフィルターは IP 層でのフィルタリングを行います アプリケーション層でのフィルタリングと違い

More information

4-4. ファイアウォール (IPv4)

4-4. ファイアウォール (IPv4) 4-4. ファイアウォール (IPv4) 1. 概要 ファイアウォールでは外部からのアクセスや攻撃を防御するためのパケットフィルターの設定 管理をすることができます パケットフィルター系のメニューでの設定内容はパケットフィルターの再起動 または Linux の再起動を行うことで反映されます パケットフィルター パケットフィルターは IP 層でのフィルタリングを行います アプリケーション層でのフィルタリングと違い

More information

Internet Initiative Japan Inc. プロトコルの脆弱性 ( 株 ) インターネットイニシアティブ 永尾禎啓 Copyright 2004, Internet Initiative Japan Inc.

Internet Initiative Japan Inc. プロトコルの脆弱性 ( 株 ) インターネットイニシアティブ 永尾禎啓 Copyright 2004, Internet Initiative Japan Inc. プロトコルの脆弱性 ( 株 ) インターネットイニシアティブ 永尾禎啓 nagao@iij.ad.jp Copyright 2004, TCP/IP プロトコルスタックの脆弱性 プロトコルの仕様から見た脆弱性の分類 1. 仕様は正しいが 実装上のバグ 2. 仕様の曖昧さに起因! 実装によっては脆弱性が存在 3. 仕様自体のバグ 4. バグではないが仕様上不可避な問題 プロトコルの脆弱性 とは " プロトコルの仕様に起因する脆弱性

More information

5GHz 作 15-4 DFS 試験時の通信負荷条件定義について 2019 年 3 月 1 日 NTT 東芝 クアルコムジャパン 1

5GHz 作 15-4 DFS 試験時の通信負荷条件定義について 2019 年 3 月 1 日 NTT 東芝 クアルコムジャパン 1 5GHz 作 15-4 DFS 試験時の通信負荷条件定義について 2019 年 3 月 1 日 NTT 東芝 クアルコムジャパン 1 経緯と提案 W53 における通信負荷率は ETSI のパルスパターンを採用する関係で 現行の 50 % から 30% に変更することが合意された ( パブコメの期間は終了 ) 第 13 回作業班で議論されたように ( 参照 :5GHz 作 13-6) 無線 LAN が検出することが可能なパルスパターンと通信負荷率の間には密接な関係がある

More information

VNX ファイル ストレージの管理

VNX ファイル ストレージの管理 VNX ファイル ストレージの管理 この章は 次の項で構成されています VNX ファイル ストレージ管理について, 1 ページ 手順の概要, 2 ページ CIFS の使用, 3 ページ NFS エクスポートの使用, 8 ページ VNX ファイル ストレージ管理について VNX ファイル および VNX Unified アカウントでは Common Internet File System CIFS

More information

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続 技術情報 :Si-R/Si-R brin シリーズ設定例 Oracle Cloud Infrastructure Classic との接続 Si-R G シリーズで Oracle Cloud Infrastructure Classic に IPsec 接続する場合の設定例です 本設定例は 弊社で独自に接続試験 (2018 年 7 月 ) を行った結果を元に作成しております 今後 仕様変更などの可能性もありますので

More information

PfRv2 での Learn-List と PfR-Map の設定

PfRv2 での Learn-List と PfR-Map の設定 PfRv2 での Learn-List と PfR-Map の設定 目次 概要前提条件要件使用するコンポーネント設定学習リスト pfr マップリンクグループネットワーク図関連コンフィギュレーション確認ケース 1: MPLS クラウドと INET クラウド上の遅延が同じで ポリシー制限内の場合ケース 2: MPLS クラウドと INET クラウド上の遅延が異なり ポリシー制限を超えている場合ケース 3:

More information

00.目次_ope

00.目次_ope 816XL ii iii iv iv User Entry 1 3 v vi vii viii 1 1 C: >VTTERM 1- 1 1-3 1 1-4 1 1-5 1 1-6 1 1-7 1 1-8 1 1-9 1 1-10 C: >VTN 1 Host Name: 1-11 1 01 1-1 0.0.0.0 1 1-13 1 1-14 - -3 Port status and configuration

More information

ブロードバンドルータにおける問題(オープンリゾルバ)の解説、対策の説明

ブロードバンドルータにおける問題(オープンリゾルバ)の解説、対策の説明 Internet Week 2014 DNS のセキュリティブロードバンドルータにおける問題 ( オープンリゾルバ ) の解説 対策の説明 2014 年 11 月 20 日 NECプラットフォームズ株式会社開発事業本部アクセスデバイス開発事業部 川島正伸 Internet Week 2014 T7 DNS のセキュリティ 目次 世間が注目!? 家庭用ルータが引き起こすネット障害 ブロードバンドルータにおけるDNSプロキシ機能とは?

More information

Microsoft Word - JP-AppLabs-MySQL_Update.doc

Microsoft Word - JP-AppLabs-MySQL_Update.doc アダプテック MaxIQ SSD キャッシュパフォーマンスソリューション MySQL 分析 September 22, 2009 はじめにアダプテックは Adaptec 5445Z ストレージコントローラでアダプテック MaxIQ SSD キャッシュパフォーマンスソリューション使用した場合のパフォーマンス評価を依頼しました アダプテックは 5 シリーズコントローラ全製品において MaxIQ をサポートしています

More information

<4D F736F F F696E74202D E9197BF C A837B C EC091D492B28DB8284E E B8CDD8AB B83685D>

<4D F736F F F696E74202D E9197BF C A837B C EC091D492B28DB8284E E B8CDD8AB B83685D> 資料 9-2 ボットネット実態調査 平成 20 年 6 月 8 日 NTT 情報流通プラットフォーム研究所 Copyright 2008 NTT, corp. All Rights Reserved. 調査手法 2 種類のハニーポットと 2 種類の動的解析システムで ボットネットの実態を 攻撃検知 検体収集 検体解析 の面から調査 能動的攻撃 受動的攻撃 サーバ型ハニーポットクライアント型ハニーポットトによる能動的攻撃実態調査による受動的攻撃実態調査攻撃検知

More information

センターでは,WAP からの位置情報を受信し, WAP が適切に設置されたかどうかを確認する 提案システムのシーケンス概要 図 2 に提案システムのシーケンスを示す. 携帯端末は,WAP から無線 LAN の電波を受信すると, DHCP サーバに対して IP アドレスを要求する. この要

センターでは,WAP からの位置情報を受信し, WAP が適切に設置されたかどうかを確認する 提案システムのシーケンス概要 図 2 に提案システムのシーケンスを示す. 携帯端末は,WAP から無線 LAN の電波を受信すると, DHCP サーバに対して IP アドレスを要求する. この要 災害時における電子メールによる安否通信方法の検討 竹山裕晃 名城大学大学院理工学研究科 渡邊晃 名城大学理工学部 1. はじめに 大災害時には, 家族や友人などに自分の安否を知らせようとする人や, 被災地にいる人を心配して連絡を取ろうとする人によって, ネットワークのトラヒックが増大し, 通信不可能になることが多い. また, 基地局の倒壊などにより通信環境自体が破壊される場合もある. そこで本研究では,

More information

PN Open Seminar2011_Ethernet Switch_Final

PN Open Seminar2011_Ethernet Switch_Final PROFINET オープンセミナー Ethernet 日本プロフィバス協会 PROFINET WG 小栗英人 ( フエニックス コンタクト株式会社 ) GEND 2 Ethernet の役割 産業用 Ethernet の特長 産業用 Ethernet の適用範囲 PROFINETに有効な機能 選定ポイント 1 Ethernet の役割 ノード間を接続する集線機器 パケットを送信先ノードのみに転送 (

More information

インターネット協会迷惑メール対策委員会 インターネット協会は 2001 年に設立された財団法人 賛助会員 94 社 (2010 年 12 月 7 日現在 ) 迷惑メール対策委員会 2004 年に設立 メンバーは ISP の他 大学 企業関係者 それらにサービスを提供する SIer など 2005 年

インターネット協会迷惑メール対策委員会 インターネット協会は 2001 年に設立された財団法人 賛助会員 94 社 (2010 年 12 月 7 日現在 ) 迷惑メール対策委員会 2004 年に設立 メンバーは ISP の他 大学 企業関係者 それらにサービスを提供する SIer など 2005 年 インターネット協会 迷惑メール対策委員会の活動紹介並びに今後の動向を鑑みた技術課題 2011 年 1 月 25 日 インターネット協会迷惑メール対策委員会 インターネット協会は 2001 年に設立された財団法人 賛助会員 94 社 (2010 年 12 月 7 日現在 ) 迷惑メール対策委員会 2004 年に設立 メンバーは ISP の他 大学 企業関係者 それらにサービスを提供する SIer など

More information

2014/07/18 1

2014/07/18 1 2014/07/18 maz@iij.ad.jp 1 2014/07/18 maz@iij.ad.jp 2 2014/07/18 maz@iij.ad.jp 3 頑張れ IP anycast Matsuzaki maz Yoshinobu 2014/07/18 maz@iij.ad.jp 4 IP anycast 主にサーバ側で利用する技術 実は単なるunicast

More information

1_PNセミナー_Ethernet Switch_pptx

1_PNセミナー_Ethernet Switch_pptx PROFINET オープンセミナー Ethernet Switch フエニックス コンタクト株式会社 ICE 事業本部マーケティング部 ION/CST グループ小栗英人 Ethernet Switch とは ノードを接続し 相互通信させる集線 / データ転送機器 LAN(Local Area Network) で使用される パケットの宛先 MAC アドレスを認識し 送信先ノードのみに転送 (Switch

More information

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC NTMobile 103430037 1. IPv4/IPv6 NTMobileNetwork Traversal with Mobility [1] NTMobile NTMobile IPsec NAT IPsec GSCIPGrouping for Secure Communication for IPGSCIP NAT NTMobile ACL Access Control List ACL

More information

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074> 社内ネットワーク環境におけるセキュリティ強化の御提案 クライアント PC 操作ログ インターネットアクセスログ取得環境導入および各拠点へのファイアウォール導入の御提案 株式会社ソフトウェア パートナー 1. 御提案背景 現在 社内システム環境およびネットワーク環境におけるセキュリティ対策として Active Directory を基本とした下記各種対策を実装しておりますが 貴社 IT 環境全体から見たセキュリティ対策として

More information

技術的条件集別表 26.2 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 (IPv4 トンネル方式 -10GBASE LR インタフェース )

技術的条件集別表 26.2 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 (IPv4 トンネル方式 -10GBASE LR インタフェース ) 技術的条件集別表 26.2 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 (IPv4 トンネル方式 -10GBASE LR インタフェース ) [ 参照規格一覧 ] JIS C5973 (F04 形単心光ファイバコネクタ 1998.5.20) JIS C6835 ( 石英系シングルモード光ファイバ素線 1991) IETF RFC791(Internet Protocol 1981.9)

More information

Windows GPO のスクリプトと Cisco NAC 相互運用性

Windows GPO のスクリプトと Cisco NAC 相互運用性 Windows GPO のスクリプトと Cisco NAC 相互運用性 目次 概要前提条件要件使用するコンポーネント表記法背景説明 GPO スクリプトに関する一般的な推奨事項 NAC セットアップに関する一般的な推奨事項設定シナリオ 1 シナリオ 2 トラブルシューティング関連情報 概要 このドキュメントでは PC の起動時 およびドメインへのユーザのログイン時の Windows GPO の設定例について説明します

More information

AN424 Modbus/TCP クイックスタートガイド CIE-H14

AN424 Modbus/TCP クイックスタートガイド CIE-H14 Modbus/TCP クイックスタートガイド (CIE-H14) 第 1 版 2014 年 3 月 25 日 動作確認 本アプリケーションノートは 弊社取り扱いの以下の機器 ソフトウェアにて動作確認を行っています 動作確認を行った機器 ソフトウェア OS Windows7 ハードウェア CIE-H14 2 台 ソフトウェア ezmanager v3.3a 本製品の内容及び仕様は予告なしに変更されることがありますのでご了承ください

More information

プレゼンテーション

プレゼンテーション 統合ログ管理ソリューションでマルウェアを発見し 情報漏洩を防ぐためには? McAfee SIEM と CAPLogger SFChecker マルウェアの発見概要 従来型アンチマルウェアによる発見 新型アンチマルウェアによる発見 振る舞い検知 レピュテーション サンドボックス SIEM による不審動作発見 マルウェア感染が疑われる PC の特定 発見後の課題 Copyright 2014 dit Co.,

More information

Microsoft PowerPoint - 入門編:IPSとIDS、FW、AVの違い(v1.1).ppt

Microsoft PowerPoint - 入門編:IPSとIDS、FW、AVの違い(v1.1).ppt 入門編 :IPS と IDS FW AV の違い (Rev.1.1) 日本アイ ビー エム株式会社 ISS 事業部 IDS との違いは? IPS とは? IDS とは - 不正侵入検知 (Intrusion Detection System) では コピーされたパケットを分析しイベントを検知して通知する仕組みです - TCPコネクションに対してはRSTパケットを送出し切断する機能を有しておりますが

More information

Software-Defined Tester(SDT) を用いた高精度遅延測定による SDN/NFV 品質向上 富士通アドバンストテクノロジ株式会社システム技術統括部大久保克彦 0 Copyright 2017 FUJITSU AD

Software-Defined Tester(SDT) を用いた高精度遅延測定による SDN/NFV 品質向上 富士通アドバンストテクノロジ株式会社システム技術統括部大久保克彦 0 Copyright 2017 FUJITSU AD Software-Defined Tester(SDT) を用いた高精度遅延測定による SDN/NFV 品質向上 富士通アドバンストテクノロジ株式会社システム技術統括部大久保克彦 fatec-ood-2017@dl.jp.fujitsu.com 0 背景 リアルタイム性が必要な分野への適用 5G( 低遅延 ) による新たなサービス展開 ゲーム VoIP 動画医療金融車載 遅延がサービス品質に直結 End-to-End

More information

アライドテレシス ディストリビューションスイッチ x610シリーズで実現するVRF-Lite + Tagging + EPSR for x610

アライドテレシス ディストリビューションスイッチ x610シリーズで実現するVRF-Lite + Tagging + EPSR for x610 主な目的 IP アドレスが重複した環境を統合したい 各ネットワークのセキュリティを確保したい 運用効率化を図りたい 概要 自治体合併など 個別に稼動していたネットワークを統合する際の課題の一つに IP アドレス体系やネットワークポリシーの見直しがあります しかし IP アドレスを変更することは統合作業の煩雑化やシステムの見直しなど容易ではありません そこで 暫定的にも恒久的にも利用できる VRF-Lite

More information

Mobile IPの概要

Mobile IPの概要 Mobile IP の概要 情報通信ネットワーク特論 2004/4/21 情報通信ネットワーク特論 2 移動体通信の現状 ノード型コンピュータの小型化 軽量化 無線ネットワーク環境が普及 既存の IP 通信では 移動すると通信を継続することができない 自由に移動しながらネットワークに接続例 : IP 携帯電話 Mobile IP アプリケーションを再起動したり 継続中の通信を妨げることなく 作業場所を移動できるようにする技術

More information