IP VPN 構築の理論と実践 ~ ネットワークベース VPN 最新動向 ~ コサインコミュニケーションズ ( 株 ) シニアシステムズエンジニア進藤資訓 1 VPN はいまだに % mkdir mkdir vpn-do

Size: px
Start display at page:

Download "IP VPN 構築の理論と実践 ~ ネットワークベース VPN 最新動向 ~ コサインコミュニケーションズ ( 株 ) シニアシステムズエンジニア進藤資訓 1 VPN はいまだに % mkdir mkdir vpn-do"

Transcription

1 IP VPN 構築の理論と実践 ~ ネットワークベース VPN 最新動向 ~ コサインコミュニケーションズ ( 株 ) シニアシステムズエンジニア進藤資訓 mshindo@cosinecom.com 1 VPN はいまだに % mkdir mkdir vpn-doc vpn-doc % cd cd vpn-doc vpn-doc % wget wget q q ftp://ftp.ietf.org/internet-drafts/ *vpn * % ls ls wc wc % cd cd.... % du du s s vpn-doc vpn-doc vpn-doc vpn-doc % As of 11/11/

2 VPN 関連技術 ルーティング技術 トンネリング技術 暗号化技術 その他関連技術 マルチキャスト技術 認証技術 運用管理技術 3 VPN の変遷 (1) ~(!V)PN 時代 ~ Site X Site W L2 Provider Site Z Site Y 4 2

3 VPN の変遷 (2) ~ CPE-based VPN ~ Site X Site W ISPs Site Z Site Y 5 VPN の変遷 (3) ~ Managed Router Solution ~ Site X Site W ISPs Site Z Site Y 6 3

4 VPN の変遷 (4a) ~ Network-based VPN ~ Site X Site W MPLS Site Z Site Y 7 VPN の変遷 (4b) ~ Network-based VPN ~ Site W Site X ISPs Site Z 8 Site Y 4

5 IETF / ITU の活動 Network-based VPN (NBVPN) August 3, th Pittsburgh - NBOF (Routing Area) Provider Provisioned VPN (PPVPN) December 14, th San Diego - PPOF (Routing Area) March 23, th Minneapolis PPOF/WG (Sub-IP Area) August 8, st London PPVPN WG 9 トポロジーと用語 (L2 and L3) Virtual Forwarding / Switching Instance VPN Tunnel VFI or VSI CE Customer Edge PE Provider Edge P Provider

6 VPN の分類 Base CPE-based Network-based Model Overlay model Peer model Types / Applications Virtual Leased Lines (VLL) Virtual Private Routed Networks (VPRN) Virtual Private Dial Networks (VPDN) Virtual Private LAN Segments (VPLS) 11 CPE-based vs Network-based CPE-based プロバイダは VPN の存在を意識しない プロバイダとの切り口 Layer ATM / FR Layer 3 Tunnel by GRE, IP-in-IP, IPsec, L2TP or MPLS, etc. カスタマーからプロバイダのネットワークがどう見えるか? Point-to-Point Broadcast LAN Network-based プロバイダは サービス として VPN を提供 PE 間のトンネルで実現 GRE, IP-in-IP, IPsec, MPLS, etc. Layer 2 or Layer 3 6

7 Overlay モデル Site W Site X Site Z Provider 13 Site Y Peer モデル Site W Site X Site Z Provider 14 Site Y 7

8 Network-based Layer 2 VPN ユーザからみると ( 巨大な ) スイッチに見える 顧客の Layer 3 ( 特にルーティング ) に関与しない Overlay model 利点 管理の分解点が明確 既存の Layer 2 ネットワークからの移行がスムーズ 自然なルーティングの分離 Layer 3 独立 ( マルチプロトコルのサポート ) マルチキャスト PE のスケーリング 設定の容易さ 欠点 N^2 問題 単一の Layer 2 に縛られる 15 Network-based Layer 3 VPN ユーザからみるとルーターに見える ユーザ側アドレスは通常 PE のみ expose される Overlay model or Peer model 利点 N^2 問題の回避 ルーティングを サービス として提供できる 欠点 カスタマーネットワーク ( 特にルーティング ) に関わる必要がある プロトコルの限定 ( 典型的には IP only)

9 NB-VPN に要求される各種機能 ( ステージ ) Discovery stage Membership discovery 共通のVPNを持っているかを各 PEがチェックする Topology Full-mesh / Hub & Spoke / Others Capability discovery PE 間でトンネルやルーティングの方法に関して合意する Tunnel establishment stage E.g. IPsecならIKEがこれにあたる VPN routing stage Static, IGPs (OSPF/ISIS/RIP) and/or EGPs (BGP4) Per-VPN or 全 VPN 共通 これらの stage が個別に実現されている必要はない E.g. Layer-2 VPN の場合は VPN routing stage は必要ない 17 VPN discovery 実現方法 NMS (Network Management System) 独自手法標準的手法 (e.g. SNMP) Directory (Database) server 例 )LDAP 組み込みの認証 Persistent search capability (proposed) Replication (proposed) ルーティングプロトコルにピギーバック 例 )BGP4 VPN discovery とルーティングの統合 幅広い実績とスケーラビリティー きめの細かい制御が可能

10 Tunnel Establishment 通常 トンネリングメカニズムは VPN discoveryやvpn routing を実現するメカニズムとは独立している 目的 アドレスの重複 VPN トラフィックの差別化 (e.g. QoS) IPsec MPLS GRE IP-in-IP L2TP etc. 要素 Encapsulation トンネルの多重化 トンネル作成 スケーラビリティーと階層化トンネル トンネル維持管理 19 Tunneling encapsulation Per-tunnel state の管理が必要か? IPsec, IP-in-IP, GRE : 不要 MPLS : 必要 削減するには 階層的多重化 Multi-Point to Point Encapsulation( ヘッダ ) オーバーヘッド IPsec >> MPLS Fragmentation

11 トンネルの多重化 ひとつのトンネルで複数の VPN をカバーするには 何かしらの多重メカニズムが必要 IPsec : SPI field MPLS : Label GRE : Key IP-in-IP : outer IP address? 21 トンネル作成 多重化識別子をどう配布するか? 明示的なシグナリング 利点 : セキュリティーや QoS などの特性を per-tunnel で指定できる 欠点 : スケーラビリティー問題 暗黙的方法 VPN membership や VPN routes の配布時に piggyback する シグナリングを持たないトンネリングプロトコルの場合

12 スケーリング CoreでState を管理しなければいけないトンネリングを使う場合 単に VPN 毎にすべてトンネルを張るのはスケールしない!! スケールさせるには階層的トンネルが必要 例 ) RFC2547 PE 間のLSPはLDPで作る Per-VPNのラベルはBGPにPiggyback 23 Tunnel Maintenance トンネルの生死の確認 VR (per-vpn Routing) 方式 VPNルーティングで検出可能 Aggregated routing 方式 Per-VPNのRouting Instanceがないので 別の方式を用意する必要がある

13 トンネリングプロトコル比較 多重化 マルチプロトコル可可 QoS / SLA MPLS GRE IPsec IP-in-IP L2TP PPPoE なし 可 (Key Field 可 なし 可 可 使用可 ) 本質的にはなし Delivering Protocol に依存 IP only (*1) 本質的にはなし IP only (*1) 本質的にはなし 可 Delivering Protocol に依存 トンネル確立 & 維持 LDP / RSVP なし IKE なし L2TP PPPoE MTU 制限なし 制限なし 制限なし 制限なし 64K 1500 トンネルオーバーヘッド 小 比較的小 (Bit Vector) 大 小 中 (Bit Vector & HC) 比較的小 In-Order Delivery 保証 可能 (Sequenc e Field) なし (*2) なし 保証はないが可能 可 なし なし 25 VPN Routing Layer2 Network-based VPN シンプル! 顧客のルーティングにはサービスプロバイダは関与しない Layer3 Network-based VPN VFI Scaling Issue Per-VPN routing vs Aggregated routing

14 Per-VPN Routing VPN ごとにルーティングプロトコルのインスタンスを生成 & 実行 VPN ごとに自由にルーティングプロトコルを選択できる VPN membership と reachability は独立している PE 間でトンネルする必要がある 通常 データをトンネルするのに使われるトンネルを共用 Data Plane = Control Plane VR モデルとの親和性が高い 27 Aggregated Routing サービスプロバイダ内のネットワークで単一のルーティングプロトコルを使用 理論的にはどのようなルーティングプロトコル (IGP/EGP ( ) でも使用可能だが Link State Protocol (like OSPF / ISIS) は不向き BGP がベストチョイス 柔軟なポリシー設定 高いスケーラビリティー RR マルチプロトコルサポート 高い浸透率 Data Plane!= Control Plane Peer モデルとの親和性が高い

15 Case Study BGP / MPLS VPN IPsec / BGP VPN IPsec VPN VR VPN L2 MPLS VPN 29 MPLS/BGP VPN RFC 2547 (Informational) draft-ietf-ppvpn-rfc2547bis-00.txt Layer 3 Network-based VPN Peer モデル MPLS (LSP) トンネル Aggregated Routing

16 基本的な発想 ルーティング情報の配布制御に BGP を使おう スケールするし Community で Filter するのがいいかも でも 空間が足らないので Extended Community で encode しよう! ルーティング情報を運ぶのにも BGP を使おう! でも アドレスは一意じゃないな ~ VPN IP address = Route Distinguisher + IP address そのままじゃ運べないよな ~ マルチプトロコルな BGP を使おう! アドレスの重複は VRF で解決 そのままじゃパケットを運べないので MPLS を使おう ラベルをスタックさせてスケールさせよう 31 RFC2547 の動き (1) NLRI Prefix=RD NextHop= RT=100:0 Label=200 PE( ) /8 CE /8 I-BGP P Static,IGP(RIP/OSPF),E-BGP I-BGP P P PE( ) CE PE( ) Static,IGP(RIP/OSPF),E-BGP I-BGP VRF(Virtual Routing & Forwarding)

17 RFC2547 の動き (2) /8 CE PE( ) CE L3 200 L /8 L L3 L2 200 I-BGP 15 P L2 Label=15 Penultimate Hop Poping P I-BGP Label=10 P PE( ) PE( ) I-BGP CE 33 VRF(Virtual Routing & Forwarding) Label Binding Packet Fowarding PE CE routing in RFC2547 PE (VRF) ~ CE 間のルーティングプロトコルは自由に使うことができる BGP-4 / RIP / OSPF / ISIS / Static, etc. ただし ループができやすい RIP などは事故のもと OSPF / ISIS のような Link State Protocol で 他サイトのルートは AS External なルートになってしまう 結局 現実的なのは Static か BGP-4!!

18 OSPF backdoor 問題 in RFC /8 OSPF Backdoor Link PE( ) CE / /8 I-BGP P OSPF I-BGP P P PE( ) PE( ) I-BGP CE OSPF VRF(Virtual Routing & Forwarding) 35 IPsec BGP VPN draft-declercq-bgp-ipsec-vpn-01.txt Layer 3 Network-based VPN Peer モデル Aggregated Routing 基本的な考え方は RFC2547(bis) を踏襲 ただし MPLS LSP トンネルの代わりに IPsec トンネルを使用 セキュリティーの向上 MPLS core を仮定しなくてもよい ( ただし 否定もしない ) スケーラビリティーを考慮

19 発想 トンネル手法と VPN 実現の仕組みは独立しているべきである!! MPLS LSP トンネルの代わりに IPsec トンネルを使おう ただ IPsec には MPLSのLabel Stacking のような仕組みはないので 単純に考えると各 VFI 間で full meshにipsec トンネルを張ることになる それではスケールしない!! では トンネルは PE 間だけにして トンネル中に複数の VPN トラフィックを多重できるようにしよう! SPI (Security Parameter Index) を使うしかないね 37 SA トポロジー (VFI メッシュ )

20 SA トポロジー (PE メッシュ ) PE 間で 1 つの SA を確立 39 IPsec SA ( おさらい ) 3 つのパラメータで規定される SPI (Security Parameter Index) 送信先 IP アドレス セキュリティープロトコル (AH or ESP) SPI のフォーマットは規定されていない Pseudo Random な 32bit Value でありさえすればよい

21 手法 複数の SPI (SPI pool) を一つの SA にマップする手法 BGP/IPsec VPN と通常時のコンテキストを区別する 41 VPN-SPI V-flag = V prefix prefix null null V-flag = V pseudo-random value value

22 SPI in IPsec Processing prefix prefix label label label はSA を特定するためには使われない 20bit はMPLS ラベルを使うことを想定 43 BGP / IPsec VPN IP IP ESP ESP data data V V SPI SPI pref pref Label Label SAD

23 その他の部分 RFC2547bis と同様 (BGP ( を使う ) VPN-IPv4 AF と Route Distinguisher (RD) Route Target (RT) と Extended Community Route Reflector (RR) はほぼ必須 ( 大きなネットワークの場合 ) スケーリングに関する ( 理論上の ) 特性も同じ 45 P router への要求 VPN に関する 知識 はなくてよい MPLS を要求しない ( 否定もしない ) 単なるIPルーター 各 PEに対するhost routeさえあればよい

24 セキュリティー MPLS-based Link Layer でのセキュリティー IPsec-based PE PE のエンドツーエンドセキュリティーを実現 SP またがりのサービス時に有用 47 IPsec VPN draft-ietf-ppvpn-ipsec txt Layer 3 Network-based VPN Peer モデル Aggregated Routing IPsec / BGP VPN の改良?

25 発想 IPsec / BGP VPN の有用性には同意 ただし SPI に新たなセマンティックスを導入するのは IPsec および IKE への変更につながる ならば outer なラベルに IPsec を使い inner なラベルに MPLS を使えばいいんじゃない? MPLS-in-IP で encap すればいいじゃん!! 49 IPsec の動き (1) NLRI Prefix=RD NextHop= RT=100:0 Label=200 PE( ) /8 CE /8 I-BGP Static,IGP(RIP/OSPF),E-BGP I-BGP P PE( ) CE PE( ) Static,IGP(RIP/OSPF),E-BGP I-BGP VRF(Virtual Routing & Forwarding)

26 IPsec の動き (2) /8 CE PE( ) CE L3 200 AH / ESP L /8 L3 L3 200 AH / ESP L2 200 AH / ESP L2 I-BGP R R I-BGP R PE( ) PE( ) I-BGP CE VRF(Virtual Routing & Forwarding) Packet Fowarding 51 VR-based VPN draft-ietf-ppvpn-vpn-vr-00.txt Virtual Router ( 仮想ルーター ) Layer 3 Network-based VPN Overlay モデル Per-VPN Routing

27 Layer-2 backbone-based VR-based VPN Layer-2 Network 53 Aggregated Backbone-based VR-based VPN IP / MPLS Tunnel IP / MPLS backbone Customer VR IP / MPLS Tunnel Backbone VR

28 Layer-2 vs Aggregated Backbone Layer-2 Backbone Per VPNでQoSをコントロールできる 完全なルーティングの分離 Aggregated Backbone Backbone に Layer-2 で多重できるメディアを仮定しなくてもよい GbE, POS, etc. スケーラビリティー トンネル MPLS and/or IPsec Per VPN vs VPN で多重 55 MPLS L2 VPN draft-kompella-ppvpn-l2vpn-00.txt Layer 2 Network-based VPN Overlay モデル ユーザのルーティングには関与しない

29 L2 のモチベーション DSL Optical Ethernet Metropolitan Network 57 基本的な発想 Layer 2 VPN を提供したい L2 VPN の利点を参照 できるだけ Layer 2 のセマンティックスを保ちたい マルチプトロコル性 In-Order Delivery Non address 情報 トランスポートには MPLS を使おう! ラベルスタック & CE-PE-P-PE-CE モデル でも N^2 問題は避けたい Over Provisioning でProvisioning の負荷を軽減してやろう!( 半自動 Provisioning) Layer 2 ID (DLCI, VPI/VCI) および Label は cheap である!( という前提 )

30 Topology Site X { } Frame Relay Any Media {DLCI Pool} CE5 Site W { } { } CE0 CE1 PE0 P MPLS Network PE2 { } PE1 CE4 {107,209,265, 301,414,555, 654,777,888} Site Y 59 CE2 CE3 { } Site Z 設定 VPN ID CE ID Range Label Base

31 PE Advertisement Site X { } CE0 { } CE1 VPN=1, CE ID=0, R0=10, L0=1000 PE0 P PE Data Data CE5 Site W { } VPN=1, CE ID=4, R4=9, D4[]={107,.. 888}, L4=4000 PE1 107 Data 107 Data FEC Label PE { } CE2 Site Y 61 CE3 { } Site Z CE4 {107,209,265, 301,414,555, 654,777,888} ポイント CE a CE b なパケットを送る際に PE k がinner label として割り当てた label は PE l がCE a CE b なパケットを受け取る際の incomingなlabel として割り当てたものと必ず等しくなる Layer2 ID (DLCI, VPI/VCI, etc.) とMPLS LabelのOver provisioning により CE の追加が発生しても 変更は局所的で済む (full ( mesh 時でも )

32 フレーム & ラベルフォーマット MPLS Outer Outer Inner Inner Sequence Modified Layer Layer 2 Encap Label Label Label Label Number Frame Label Label (20 (20 bits) bits) N C L S (unused) 63 N : Notification C : Control L : Loss シグナリング BGP Multiprotocol BGP L2-VPN のための AFI および SAFI を新たに導入 L2-VPN のための NLRI を規定 Extended Community LDP 以前は提案されていたが 現状はとりあえず BGP にしぼる

33 BGP NLRI for L2-VPN Length (2 octets) Route Distinguisher (8 octets) CE ID (2 octets) Label-block Offset (2 octets) Label-base (3 octets) Variable TLVs (0 to N octets) MPLS VPN : To be Layer 3 or not to be ~Layer 3 MPLS VPN (rfc2547) vs Layer 2 MPLS VPN~ Peer モデルってそんなにいいの? Aggregated Routing になるよね CE-PE 間ルーティング問題 (OSPF Backdoor Link 問題 ) draft-rosen-vpns-ospf-bgp-mpls-02.txt なんてのもあるけどさ 顧客にルーティングを サービス する 言葉を変えて言うと 顧客からルーティングの自由を奪う スケールするの? Provisioning 的にはすると思う でも PE がユーザの経路持たなくちゃいけないよね! ユーザーの経路がフラップするかもしれないし とは言っても 2547 は良くできたモデルだと思うし Layer2 の実装はこれから 要は適材適所!

34 各 VPN 手法の比較 BGP / MPLS VPN IPsec /BGP IPsec VPN VR VPN L2 MPLS VPN CPE / Network bas Network-based Network-based Network-based Network-based Layer Layer 3 Layer 3 Layer 3 Layer 2 Overlay / Peer mod Peer Peer Overlay Overlay Tunnel MPLS IPsec Layer 2 or Any IP/MPLSbased MPLS Tunnel Discovery BGP BGP Any BGP / LDP Tunnel Establishme LDP IKE Any LDP / RSVP VPN Routing BGP BGP (Aggregated) (Aggregated) Any(Per-VPN) N/A 67 まとめ IP-VPN!= RFC2547 IPsec / BGP VR L2 MPLS ユーザ側でルーティングに関して細かい要求がなければRFC2547 は良いモデル モデル!= 実装 L2 PPVPN は今後に期待 ルーティングの自由度とマルチプロトコルが魅力 VPNの P を実現するには IPsec ユーザーが選択できるのが望ましい 優れた Provisioning Tool が必要

35 参考資料 RFC 2547 (BGP/MPLS VPN) RFC 2685 (VPN-ID) RFC 2764 (IP VPN Framework) RFC 2917 (CORE-MPLS-VPN) draft-ietf-ppvpn-framework-00.txt draft-ietf-ppvpn-rfc2547bis-00.txt draft-rosen-vpns-ospf-bgp-mpls- 01.txt draft-declercq-bgp-ipsec-vpn- 01.txt draft-ietf-ppvpn-vpn-vr-00.txt draft-ouldbrahim-bgpvpn-auto- 01.txt draft-kompella-ppvpn-l2vpn- 00.txt draft-shah-mpls-l2vpn-ext-00.txt draft-kb-ppvpn-l2vpn-motiv-00.txt draft-tsenevir-l2-req-00.txt draft-worster-mpls-in-ip-05.txt

untitled

untitled T27 : VPN IP-VPN vs SoftEther ( ) Chief Technology Officer mshindo@fivefront.com VPN 1996 1997 1998 1999 2000 2001 2002 2003 2004 2005 L2F ATMP PPTP L2TP IPsec BGP/MPLS SSL VPN L2VPN (MPLS, VLAN, etc.)

More information

橡3-MPLS-VPN.PDF

橡3-MPLS-VPN.PDF MPLS-VPN NTT () MPLS IP IP 1 MPLS-VPN MPLS IP-VPN IP (IP-Sec VPN) MPLS-VPNMPLS (IP-VPN) MPLS-VPN IF ATM HSD (FR IP ) (a)ipsec-vpn ( ) (b)mpls-vpn IP-NW MPLS-VPN VPN 2 MPLS-VPN Cisco

More information

Katsuhito Asano Fujitsu LTD /Apr/2002 1

Katsuhito Asano Fujitsu LTD /Apr/2002 1 Katsuhito Asano Fujitsu LTD. 2002 24/Apr/2002 1 Sub-IP Area WG WG Sub-IP WG PWE3(Transport Area) L2TPEXT 2 Sub-IP Area Sub-IP Area MPLS 3 Sub-IP Area Sub-IP IP(Layer3) Media(Layer2) Layer2.5 Area The work

More information

MPLS-VPN とは C 社を中心として RFC2547(Informational) に記された ISP サービスとしての IP-VPN 実現技術 網内パケット転送に MPLS(LDP/TDP) VPN 経路情報交換に BGP(mpBGP:RFC2283) を使用 ルーティングプロトコルがエッジ

MPLS-VPN とは C 社を中心として RFC2547(Informational) に記された ISP サービスとしての IP-VPN 実現技術 網内パケット転送に MPLS(LDP/TDP) VPN 経路情報交換に BGP(mpBGP:RFC2283) を使用 ルーティングプロトコルがエッジ MPLS-VPN のしくみ ~RFC 2547 モデル ~ NTTコミュニケーションズ株式会社池尻雄一 ikejiri@ntt.ocn.ne.jp 2000/06/16 IP-VPN-Panel MPLS-VPN とは C 社を中心として RFC2547(Informational) に記された ISP サービスとしての IP-VPN 実現技術 網内パケット転送に MPLS(LDP/TDP) VPN

More information

VLAN VPN mapped MPLS ~実稼動するVPLSネットワーク~

VLAN VPN mapped MPLS ~実稼動するVPLSネットワーク~ VPLS VLAN VPN mapped MPLS ham@jp.fujitsu.com Agenda VLAN VPN mapped MPLS IETF VPLS( ) MAC L2 VPN(VLAN VPN mapped MPLS) 1 Fujitsu MPLS JAPAN Position VPN CPE Based VPN L2TP, PPTP, IPsec, etc. Network Based

More information

ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する

ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する 目次 概要前提条件要件使用するコンポーネント背景説明設定ネットワーク図設定 DN ビット確認トラブルシューティング Cisco サポートコミュニティ - 特集対話 概要 このドキュメントでは Open Shortest Path First (1 バージョン 3 (OSPFv3) " を プロバイダーエッジ (PE )

More information

BGP/MPLS-VPN とは ルータによる 多様な IF による提供が可能 (ATM~ HSD などの非対称構成も可能 ) 暗号に頼らないセキュリティの確保が可能 (FR などと同等の機能を IP ネットワークで実現 ) お客様側への特別な装置が不要 (a)ipsec-vpn 方式 暗号化装置 (

BGP/MPLS-VPN とは ルータによる 多様な IF による提供が可能 (ATM~ HSD などの非対称構成も可能 ) 暗号に頼らないセキュリティの確保が可能 (FR などと同等の機能を IP ネットワークで実現 ) お客様側への特別な装置が不要 (a)ipsec-vpn 方式 暗号化装置 ( BGP/MPLS-VPN NTTコミュニケーションズ ( 株 ) 池尻雄一 InternetWeek2000 BGP/MPLS-VPN とは MPLS の技術を利用して IP-VPN を実現する技術 従来の VPN 技術 = オーフ ンネットワーク上で IP データ部を暗号化で実現 (IP-Sec など : インターネット VPN) MPLS-VPN=MPLS(

More information

untitled

untitled IP-VPN (BGP MPLS/VPN) InternetWeek 2004 IP-VPN MPLS IP-VPN VPNL3VPN L2VPN L3VPN 1 IP-VPN Agenda BGP/MPLS-VPN BGP/MPLS-VPN BGP/MPLS-VPN BGPVPN BGP/MPLS-VPN BGP/MPLS-VPN BGP/MPLS-VPN

More information

total.dvi

total.dvi VII W I D E P R O J E C T MPLS-IX MPLS-IX MPLS 1 MPLS AYAME IX IX LDP/RSVP-TE/CR- [121] 1999 Sub- LDP IP MPLS IX LSP LSP MPLS ebgp[165] LSP ( 2002 1.1 1.2) MPLS-IX MPLS IPv6 6PE IX () MPLS-IX MPLS IX

More information

MVPN VPN VPN MVPN P2MP TE & BGP

MVPN VPN VPN MVPN P2MP TE & BGP P2MP TE VPN NTT (yasukawa.seisho@lab.ntt.co.jp) MVPN VPN VPN MVPN P2MP TE & BGP MVPN draft-ietf-l3vpn-2547bis-mcast-00 CNTL plane PE-CE *PIM-SM *PIM-SSM *PIM-Bidir *PIM-DM FWD *IP(Mcast) plane Autodiscovery

More information

JANOG14-コンバージェンスを重視したMPLSの美味しい使い方

JANOG14-コンバージェンスを重視したMPLSの美味しい使い方 MPLS JANOG14 BGP MPLS 2 : : 1988 2 2003 7 : 3 ( ( )100%) : 633 (2003 ) : : 1,029 (2004 7 1 ) 3 So-net 250 4 30!? 10 Non IP IP 5 IGP? ECMP ECMP?? 6 BGP MPLS 7 MPLS ATM IP ATM

More information

網設計のためのBGP入門

網設計のためのBGP入門 Internet week 2015 できる網設計 網設計のための BGP 入 門 小島慎太郎! " http://about.me/codeout 本パートの話題 クラウド どうやって つなぐ? ルーティングは? データセンター オフィス # 早速ですがアンケートです # 早速ですがアンケートです プライベートクラウドとの 接続 クラウド 専用線 DC プライベートクラウドとの 接続 クラウド 静的

More information

橡2-TrafficEngineering(revise).PDF

橡2-TrafficEngineering(revise).PDF Traffic Engineering AsiaGlobalCrossing GlobalCrossing Japan Traffic Engineering(TE) ( RFC2702 Requirements for Traffic Engineering over MPLS) 1 MPLS/VPN MPLS/TE MPLS VPN Prefix base (TDP

More information

Motivation 3 Motivation 4 (Availability) Keep High Availability Providing Reliable Service (New service, function) Provide new Services, with new func

Motivation 3 Motivation 4 (Availability) Keep High Availability Providing Reliable Service (New service, function) Provide new Services, with new func VPLS daisuke.koshiro@tm.softbank.co.jp 1 Agenda Motivation VPLS VPLS VPLS 2 Motivation 3 Motivation 4 (Availability) Keep High Availability Providing Reliable Service (New service, function) Provide new

More information

橡sirahasi.PDF

橡sirahasi.PDF Internet Week 2000 T5 IPsec VPN 2000/12/18 1 Virtual Private Network 2 IPsec 3 IPsec VPN 4 IPsec VPN 2 1 Virtual Private Network 3 Ethernet, WAN PPTP(PPP) IPSec SSL/TLS SOCKS V5 SSH, SSL-Telnet, PET PGP,

More information

第1回 ネットワークとは

第1回 ネットワークとは 第 6 回 IP 計算機ネットワーク ルーティング IP パケットの宛先に応じて次の転送先インターフェースを決定 D:192.168.30.5 パケット 192.168.10.0/24 fe0 192.168.20.0/24 fe1 fe3 fe2 192.168.30.0/24 ルーティングテーブル 192.168.40.0/24 192.168.10.0 direct fe0 192.168.20.0

More information

Inter-IX IX/-IX 10/21/2003 JAPAN2003 2

Inter-IX IX/-IX 10/21/2003 JAPAN2003 2 Inter-IX satoru@ft.solteria.net 10/21/2003 JAPAN2003 1 Inter-IX IX/-IX 10/21/2003 JAPAN2003 2 Inter-IX? Inter-IX IX IX L2 10/21/2003 JAPAN2003 3 (1) IX (-IX) IX Resiliency 10/21/2003 JAPAN2003 4 (2) IX

More information

Microsoft PowerPoint - ykashimu_dslite_JANOG26_rev

Microsoft PowerPoint - ykashimu_dslite_JANOG26_rev IPv6 時代の を考える ~DS-Lite 8 th July 2010 鹿志村康生 (Yasuo Kashimura) yasuo.kashimura@alcatel-lucent.com DS-Lite ( Dual stack Lite) draft-ietf-softwire-dual-stack-lite Dual-Stack Lite Broadband Deployments Following

More information

橡C14.PDF

橡C14.PDF BGP4 (( ) InternetWeek 98 ( ) Internet Week98 1998 Toshiya Asaba, Japan Network Information Center 1. 2. BGP 2.1. 2.2. ISP 2.3. IX - 2.4. 2.5. 3. BGP4 3.1. BGP4 3.2. EBGP IBGP 3.3. BGP AS 3.4. AS AS 3.5.

More information

IIJ Technical WEEK SEILシリーズ開発動向:IPv6対応の現状と未来

IIJ Technical WEEK SEILシリーズ開発動向:IPv6対応の現状と未来 SEIL : IPv6 1 SEIL 2011 IPv6 SEIL IPv6 SEIL 4rd 2 SEIL 3 SEIL (1/3) SEIL IIJ SEIL 2001/6 IPv6 SEIL/X1 SEIL/X2 50,000 SEIL/x86 1998/8 SEIL SEIL/neu 128 SEIL/neu T1 SEIL/neu 2FE SEIL/neu ATM SEIL/Turbo SEIL/neu

More information

MR1000 コマンド設定事例集

MR1000 コマンド設定事例集 V21 LAN 2005 1 2005 3 2 Microsoft Corporation OMRON Corporation 2004-2005 All Rights Reserved. 2 V21... 2... 6... 6... 6... 6 1... 7 1.1 LAN... 8 1.2 CATV... 10 1.3 LAN... 12 1.4 IPv4 IPv6... 14 1.5...

More information

fusion.PDF

fusion.PDF IP-VPN VPN Internet Protocol Virtual Private Network 2001.12. 4 Fusion Communications Corp. 1 2001.12. 4 Fusion Communications Corp. 2 2001.12. 4 Fusion Communications Corp. 3 2001.12. 4 Fusion Communications

More information

Agenda IPv4 over IPv6 MAP MAP IPv4 over IPv6 MAP packet MAP Protocol MAP domain MAP domain ASAMAP ASAMAP 2

Agenda IPv4 over IPv6 MAP MAP IPv4 over IPv6 MAP packet MAP Protocol MAP domain MAP domain ASAMAP ASAMAP 2 MAP Tutorial @ 1 Agenda IPv4 over IPv6 MAP MAP IPv4 over IPv6 MAP packet MAP Protocol MAP domain MAP domain ASAMAP ASAMAP 2 IPv4 over IPv6 IPv6 network IPv4 service Internet Service ProviderISP IPv4 service

More information

MPLS Japan 2015 キャリアサービスへの EVPN 適 用の検討と課題 横 山博基 NTT コミュニケーションズ株式会社 ネットワークサービス部 Copyright NTT Communications Corporation. All right reserved.

MPLS Japan 2015 キャリアサービスへの EVPN 適 用の検討と課題 横 山博基 NTT コミュニケーションズ株式会社 ネットワークサービス部 Copyright NTT Communications Corporation. All right reserved. MPLS Japan 2015 キャリアサービスへの EVPN 適 用の検討と課題 横 山博基 NTT コミュニケーションズ株式会社 ネットワークサービス部 Copyright NTT Communications Corporation. All right reserved. EVPN 評価の 目的 n 通信事業者の置かれている状況 WAN サービスは市場が成熟し 回線単価が下落落 収益は伸び悩み

More information

Ethernet Internet 20

Ethernet Internet 20 Janog11 2003 1 23 Miya Kohno (mkohno@cisco.com) 2002, Cisco Systems, Inc. All rights reserved. 1 Ethernet 30 http://www.digitalcentury.com/encyclo/update/metcalfe.html http://www.ethermanage.com/ethernet/

More information

Microsoft PowerPoint - T19_3.ppt

Microsoft PowerPoint - T19_3.ppt IP-VPN (BGP MPLS/VPN) InternetWeek 2005 アジアネットコムジャパン株式会社石井秀雄 (hishii@ancip.net) IP-VPN MPLSで実現できる代表的なサービスとして IPVPNを取り上げます また そのVPNの種類としては L3VPN (Layer3VPN) およびL2VPN(Layer2 VPN) がありますが ここでは 現在普及しているL3VPNを中心に説明します

More information

IP-VPN Agenda BGP/MPLS-VPNとは BGP/MPLS-VPNの の 動 作 概 要 BGP/MPLS-VPNのパス 決 定 方 法 BGPにおける におけるVPN 経 路 情 報 BGP/MPLS-VPN 設 定 例 BGP/MPLS-VPNユーザ 構 築 事 例 BGP/MP

IP-VPN Agenda BGP/MPLS-VPNとは BGP/MPLS-VPNの の 動 作 概 要 BGP/MPLS-VPNのパス 決 定 方 法 BGPにおける におけるVPN 経 路 情 報 BGP/MPLS-VPN 設 定 例 BGP/MPLS-VPNユーザ 構 築 事 例 BGP/MP IP-VPN(BGP MPLS/VPN) InternetWeek 2002 NTTコミュニケーションズ コミュニケーションズ( 株 ) 池 尻 雄 一 Yuichi Ikejiri @ NTT Communications IP-VPN MPLSで で 実 現 できる 代 表 的 なサービスと してIP-VPNを 取 り 上 げます また そのVPNの の

More information

SRX300 Line of Services Gateways for the Branch

SRX300 Line of Services Gateways for the Branch SRX300 SRX300 WAN TCO SRX300 SRX300 UTM SRX300 4 SRX300 SRX300 WAN SRX300 1 Gbps 300 Mbps IPsec VPN 1 SRX320 SRX320 WAN SRX320 1 Gbps 300 Mbps IPsec VPN 1 SRX340 SRX340 WAN 1 U SRX340 3 Gbps 600 Mbps IPsec

More information

Microsoft PowerPoint ppt [互換モード]

Microsoft PowerPoint ppt [互換モード] 第 5 回 IP 計算機ネットワーク IP Internet Protocol Layer 3 ネットワーク層 機能 アドレッシング (IP アドレス ) IP Reachable 到達可能 = インターネット L2ではローカルのみ通信可 ルーティング フラグメント IP パケット IP パケット IP ヘッダ ペイロード イーサネットヘッダ ペイロード FCS 4 14 1500 イーサネットペイロード

More information

All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 1

All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 1 asaba@iij.ad.jp All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 1 All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 2 user IX IX IX All Rights Reserved. Copyright(c)1997

More information

アドレス プールの設定

アドレス プールの設定 CHAPTER 9 IP Virtual Routing and Forwarding VRF Provider Edge PE; VRF PE VRF PE Cisco 10000 ESR IP ODAP p.9-5 IP p.9-17 IP Cisco 10000 ESR Virtual Private Network VPN; IP ODAP IP Cisco 10000 ESR 9-1 9

More information

janog40-sr-mpls-miyasaka-00

janog40-sr-mpls-miyasaka-00 Segment Routing Chasm を越えてついに実 段階へ そしてこれからの Network Programmability MPLS 編 KDDI 株式会社 宮坂拓也 1 本発表では MPLS-TE を利 したバックボーンネットワークへ Segment Routing() を導 する上での モチベーション : どうして れたいのか? マイグレーション : どうやって れるのか? オペレーション

More information

PowerPoint Presentation

PowerPoint Presentation SDN Japan 2013 ネットワーク機能の仮想化とサービスチェイニング ジュニパーネットワークス株式会社 サービスプロバイダービジネス統括本部営業開発本部チーフアーキテクト長滝信彦 2013 年 9 月 18 日 プレーンの分離 2 Copyright 2013 Juniper Networks, Inc. ファイアウォール PE ルーター CDN キャリアグレード NAT DPI SSL VPN

More information

TLS-Web2

TLS-Web2 VLAN VLAN L2-VPN Web JANOG 10 2002/7/26 POWEREDCOM,Inc. Masato Ando 1.4 1 VLAN Ethernet Ethernet EthernetWAN VPN Ethernet 802.1Q TagVLAN (POWEREDCOM EthernetSwitchVLAN-tag(802.1Q) ) X YB Router DA SA Y

More information

はじめに xsp のルータにおいて設定を推奨するフィルタの項目について の IPv6 版 最低限 設定することが推奨されるフィルタ について まず議論したい 接続形態に変化はないので IPv6 対応をメインに IETF draft RIR でproposal 進行中のものについては今回の検討外とした

はじめに xsp のルータにおいて設定を推奨するフィルタの項目について の IPv6 版 最低限 設定することが推奨されるフィルタ について まず議論したい 接続形態に変化はないので IPv6 対応をメインに IETF draft RIR でproposal 進行中のものについては今回の検討外とした xsp のルータにおいて設定を 推奨するフィルタの項目について (IPv6 版 ) KDDI 石原 パワードコム向井 DTI 馬渡 はじめに xsp のルータにおいて設定を推奨するフィルタの項目について の IPv6 版 最低限 設定することが推奨されるフィルタ について まず議論したい 接続形態に変化はないので IPv6 対応をメインに IETF draft RIR でproposal 進行中のものについては今回の検討外としたい

More information

設定例集_Rev.8.03, Rev.9.00, Rev.10.01対応

設定例集_Rev.8.03, Rev.9.00, Rev.10.01対応 Network Equipment 設定例集 Rev.8.03, Rev.9.00, Rev.10.01 対応 2 3 4 5 6 7 8 help > help show command > show command console character administrator pp disable disconnect 9 pp enable save Password: login timer

More information

untitled

untitled CHAPTER 10 IP Virtual Routing and Forwarding VRF Provider Edge PE; VRF PE VRF PE Cisco 10000 IP ODAP p.10-5 IP p.10-18 IP Cisco 10000 Virtual Private Network VPN; IP On-demand Address Pool [ODAP] IP p.10-2

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション ソフトウェアパケット処理とハードウェアパケット処理 ~ アーキテクチャ ~ JANOG 37 @ 名古屋 海老澤健太郎 ebiken.g@gmail.com Twitter: @ebiken Janog 37 ソフトウェア & ハードウェアパケット処理 Kentaro Ebisawa 2016/01/22 1 自己紹介 : 海老澤健太郎 (Kentaro Ebisawa) ネットワーク系 海外 NW

More information

ykashimu_mpls_japan_Nov1

ykashimu_mpls_japan_Nov1 HA 機能実装の現実 : ISSU/NSR/NSS/etc Japan Alcatel-lucent yasuo.kashimura@alcatel-lucent.com, ##### ノードレベルでのでのハイアベイラビリティハイアベイラビリティに寄与寄与するする機能 High Availability Capability ハードウェア冗長 Non-Stop Routing Non-Stop サービス

More information

untitled

untitled NTT TOP A WAN WAN VRRP NIC OSPF VRRP STP 1. IPv6 IPv6 2. 3. IPv6 1. IPv4 NAT IPv6 1. 2. (IPv4 ) NAT? Unique Local IPv6 Unicast Address /8 /48 /64 /128 7 1 40 16 64 ULA Global ID Interface ID Type Subnet

More information

2011 NTT Information Sharing Platform Laboratories

2011 NTT Information Sharing Platform Laboratories NGN IPv6 multi-homing uplink load balancing 2 3 4 uplink uplink prefix domain A domain A prefix prefix prefix = longest match domain A domain A DNS Server domain A domain B 5 uplink uplink prefix domain

More information

WG /04/

WG /04/ WG dai@inf.furukawa.co.jp 2002 4 24 2002/04/24 2002 1 Routing Area (, ) WG Rpsec BOF Forces WG WG 2002/04/24 2002 2 Routing Area Routing area Area Area Director, 1, David Oran, Rob Coltun, Abha Ahuja 2

More information

MPLS Copyright 2008 Juniper Networks, Inc. 1

MPLS Copyright 2008 Juniper Networks, Inc. 1 MPLS (kohy@juniper.net) Copyright 2008 Juniper Networks, Inc. 1 Agenda MPLS DHCP Based Subscriber Aware Edge MPLS + Subscriber Aware Edge Copyright 2008 Juniper Networks, Inc. 2 SDP (Service Delivery Point)

More information

マルチ VRFCE PE-CE リンクのプロビジョ ニング

マルチ VRFCE PE-CE リンクのプロビジョ ニング CHAPTER 26 この章では Prime Fulfillment のプロビジョニングプロセスで MPLS VPN マルチ VRFCE PE-CE リンクを構成する方法を説明します MPLS VPN MVRFCE PE-CE リンクの概要 この項の内容は 次のとおりです ネットワークトポロジ (P.26-2) 前提タスク (P.26-2) Prime Fulfillment で MPLS VPN

More information

MR1000 Webリファレンス

MR1000 Webリファレンス Web V21 LAN 2005 1 Microsoft Corporation OMRON Corporation 2004 All Rights Reserved. 2 Web V21... 2... 5... 5... 5 1... 6 2 ISDN... 7 2.1... 7 2.2... 8 3... 10 3.1... 10 3.2... 10 4 PPPoE... 12 4.1...

More information

初めてのBFD

初めてのBFD 初めての - ENOG39 Meeting - 2016 年 7 月 1 日 株式会社グローバルネットコア 金子康行 最初に質問? もちろん使ってるよ! という人どれくらいいます? 2 を使うに至った経緯 コアネットワークの機器リプレイスをすることに 機器リプレイスとともに 構成変更を行うことに 3 コアネットワーク ( 変更前

More information

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC NTMobile 103430037 1. IPv4/IPv6 NTMobileNetwork Traversal with Mobility [1] NTMobile NTMobile IPsec NAT IPsec GSCIPGrouping for Secure Communication for IPGSCIP NAT NTMobile ACL Access Control List ACL

More information

Microsoft PowerPoint - about_stack_ ppt [互換モード]

Microsoft PowerPoint - about_stack_ ppt [互換モード] 6LoWPAN ECHONET Lite で求められる通信規格とソフトウェアについて 株式会社スカイリー ネットワークス梅田英和 2013, Skyley Networks,Inc. 1 プロトコル スタック とは スタック = 積み重ね 階層構造 アプリケーション トランスポート層 (TCP, UDP) IPv6 層 6LowPAN MAC 層 (802.15.4/e) 物理層 (802.15.4g)

More information

HGWとかアダプタとか

HGWとかアダプタとか NGN IPv6 接続と CPE のもやもや 2011 年 2 月 25 日 株式会社グローバルネットコア 金子康行 NGN IPv6 ISP 接続概要図 ネイティブ方式 トンネル方式 ホームゲートウェイ IPv6 トンネル対応アダプタ 出典 : NGN IPv6 ISP 接続 < トンネル方式 > 用アダプタガイドライン (NTT

More information

IP IPv4-IPv6

IP IPv4-IPv6 IPv6 Mobility IETF 2006 6 9 14:00-15:30 Interop Tokyo 2006 IIJ Nautilus6 IP IPv4-IPv6 L2 L3 Mobile IPv6 HIP L3.5 Shim6(?) L4 SCTP IPv6 Mobile IPv6/NEMO BS IETF RFC3775 - Mobile IPv6 RFC3963 - NEMO Basic

More information

wide93.dvi

wide93.dvi 5 161 1 1.1 DDT WG DDT WG 1. \DDT" 2. DDT WG DDT WG 1.2 x ( IP) y ( X.25) x y \x overy" x y 1.1 IP X.25 IP IP IPX Appletalk OSI IP \encapsulation" \encapsulation header" \decapsulation" 163 164 1993 WIDE

More information

The Internet ebgp peering BFD deployment (?) CE (Upstream) stability RIPE-229 fast-external-fallover keepalive/holddown 5sec/15sec BFD

The Internet ebgp peering BFD deployment (?) CE (Upstream) stability RIPE-229 fast-external-fallover keepalive/holddown 5sec/15sec BFD BFD deployment BGP convergence Miya Kohno, mkohno@cisco.com The Internet ebgp peering BFD deployment (?) CE (Upstream) stability RIPE-229 fast-external-fallover keepalive/holddown 5sec/15sec BFD BGP withdraw

More information

第1回 ネットワークとは

第1回 ネットワークとは 第 6 回 IP 計算機ネットワーク 2 前回まで Ethernet LAN 内通信 MAC アドレス (32:43:55 : BA:F5:DE) IP アドレス ベンダ (OUI) NIC IP アドレス ( 187.45.147.154 ) network host 組織端末 IP アドレス : 187.45.147.154 どこの組織? どのネットワーク? ネットワークアドレス ネットワーク部

More information

外部ルート向け Cisco IOS と NXOS 間の OSPF ルーティング ループ/最適でないルーティングの設定例

外部ルート向け Cisco IOS と NXOS 間の OSPF ルーティング ループ/最適でないルーティングの設定例 外部ルート向け Cisco IOS と NXOS 間の OSPF ルーティングループ / 最適でないルーティングの設定例 目次 はじめに前提条件要件使用するコンポーネント背景説明重要な情報 RFC 1583 セクション 16.4.6 からの抜粋 RFC 2328 セクション 16.4.1 からの抜粋設定シナリオ 1 ネットワーク図シナリオ 2 ネットワーク図推奨事項確認トラブルシューティング関連情報

More information

Juniperシリーズ.indd

Juniperシリーズ.indd Juniper Juniper / URL http://www.nec.co.jp/juniper/ Web OS OS 108-80017-1 NEC 2011 7 http://www.nec.co.jp/juniper/ Juniper Juniper JuniperJUNOS RE FRR TE LSP ping BGP v3 LDP RSVP2 3 IETF bps 10T MX TX

More information

山添.pptx

山添.pptx アドホックネットワークにおけるセキュリティについての考察 ユビキタスネットワークシステム研究室 N11 101 山添優紀 2015.2.12 All Rights Reserved, Copyright 2013 Osaka Institute of Technology 背景 l アドホックネットワーク 無線基地局を必要とせず端末のみで構築できる無線ネットワーク 直接電波が届かない端末間も他の端末がデータを中継することで

More information

MPLS-Japan_Esaki_2001.PDF

MPLS-Japan_Esaki_2001.PDF 1 2 1 (IETF/ITU/OIF) 3 ( ) 4 2 Where the Internet Goes? Internet for Everything Everything over IP IP Internet for Everyone Everyone with IP IP Internet Everywhere/Anytime/Anyhow Everywhere and Anyhow

More information

IPSEC-VPN IPsec(Security Architecture for Internet Protocol) IP SA(Security Association, ) SA IKE IKE 1 1 ISAKMP SA( ) IKE 2 2 IPSec SA( 1 ) IPs

IPSEC-VPN IPsec(Security Architecture for Internet Protocol) IP SA(Security Association, ) SA IKE IKE 1 1 ISAKMP SA( ) IKE 2 2 IPSec SA( 1 ) IPs IPSEC VPN IPSEC-VPN IPsec(Security Architecture for Internet Protocol) IP SA(Security Association, ) SA IKE 1 2 2 IKE 1 1 ISAKMP SA( ) IKE 2 2 IPSec SA( 1 ) IPsec SA IKE Initiator Responder IPsec-VPN ISAKMP

More information

IPv4aaSを実現する技術の紹介

IPv4aaSを実現する技術の紹介 : ( ) : (IIJ) : 2003 4 ( ) IPv6 IIJ SEIL DS-Lite JANOG Softwire wg / Interop Tokyo 2013 IIJ SEIL MAP-E 2 IPv4aaS 3 4 IPv4aaS 5 IPv4 1990 IPv4 IPv4 32 IPv4 2 = 42 = IP IPv6 6 IPv6 1998 IPv6 (RFC2460) ICMP6,

More information

IPSEC(Si-RG)

IPSEC(Si-RG) 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 IPsec tunnel) Si-R でトンネリングすることで以下の構成が可能になります

More information

LDP ってなに? MPLS で LS(Label Switch outer) 間のラベル情報を交換するプロトコルの 1 つ ほかには SVP Extension や BGP C-LDP というのもあるが よく知らない

LDP ってなに? MPLS で LS(Label Switch outer) 間のラベル情報を交換するプロトコルの 1 つ ほかには SVP Extension や BGP C-LDP というのもあるが よく知らない LDP (Label Distribution Protocol) Destinationベースの MPLS 松嶋聡 LDP ってなに? MPLS で LS(Label Switch outer) 間のラベル情報を交換するプロトコルの 1 つ ほかには SVP Extension や BGP C-LDP というのもあるが よく知らない LDP

More information

技術的条件集別表 35 IP トランスポート仕様

技術的条件集別表 35 IP トランスポート仕様 技術的条件集別表 35 IP トランスポート仕様 参照規格一覧 [1] TTC JF-IETF-RFC4566 (03/2007): SDP: セッション記述プロトコル [2] IETF RFC2474 (12/1998): Definition of the Differentiated Services Field (DS Field) in the IPv4 and IPv6 Headers

More information

Si-R/Si-R brin シリーズ設定例

Si-R/Si-R brin シリーズ設定例 技術情報 :Si-R/Si-R brin シリーズ設定例 Windows Azure との接続 ( ルートベース IPsec) Si-R G シリーズで Windows Azure ルートベース IPsec 接続する場合の設定例です [ 対象機種と版数 ] Si-R G100/G200 V2.16 以降 Si-R G110 V3.02 以降 [ 設定内容 ] Si-R G の ether 1 1 を

More information

untitled

untitled 25: Part ( ) Chief Technology Officer mshindo@fivefront.com SNMP MRTG HP/OV RMON INTERNET WEEK 2006/12/08 Copyright 2006 Fivefront Corporation, All Rights Reserved. 2 1 SNMP IfInUcastPkts, IfOutUcastPkts

More information

インターネットVPN_IPoE_IPv6_fqdn

インターネットVPN_IPoE_IPv6_fqdn 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) IPv6 IPoE 方式 ( ひかり電話契約なし ) で拠点間を接続する設定例です フレッツ光ネクストのフレッツ v6 オプションを利用して 拠点間を VPN( ) 接続します IPv6 IPoE 方式 ( ひかり電話契約なし ) の場合 /64 のプレフィックスをひとつ配布されますが

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション LAN 1. LAN,. NAT,., LAN. NTMobile Network Traversal with Mobilty [1]. NTMobile. OS TUN/TAP, LAN. 2. NTMobile NTMobile NAT, IPv4/IPv6,,. NTMobile. DC Direction Coordinator. NTMobile. DC,. NTMobile NTMfw.

More information

Packet Tracer: 拡張 ACL の設定 : シナリオ 1 トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/ N/A G0/

Packet Tracer: 拡張 ACL の設定 : シナリオ 1 トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/ N/A G0/ トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/0 172.22.34.65 255.255.255.224 N/A G0/1 172.22.34.97 255.255.255.240 N/A G0/2 172.22.34.1 255.255.255.192 N/A Server NIC 172.22.34.62 255.255.255.192

More information

TCP/IPの概要

TCP/IPの概要 TCP/IP の概要 参考資料 山口英 奈良先端科学技術大学院大学 情報科学研究科 2010 情報ネットワーク論 I/ 第 4 回参考資料 1 TCP/IP Protocol Suites Internetで使われているプロコル群 LANから広域ネットワークまで広く利用 大部分のシステムで稼動 Computers: UNIX workstations PC Supercomputers PDA, 温度計,

More information

LAN

LAN LAN 2003 6 4 LAN Hotel LAN LAN IEEE802.11a IEEE802.11b 802.11b 11Mbps Copyright (c) 2003 NPO Page 3 FREESPOT FREESPOT HOTSPOT NTT ( ) MZONE ( )NTT Mobile ( ) Yahoo! BB ( ) MapFanWeb http://www.mapfan.com/musen/

More information

tutorial.dvi

tutorial.dvi m-sato@yoko.nel.co.jp 1 (rough) OSI, ITU-T? ATM-Forum? DAVIC? 2 Internet Architecture Boad (IAB) IETF Engineering Steering Group (IESG) Internet PCA egistration Authority (IPA) Internet Assigned Number

More information

Microsoft Word - トンネル方式(3 UNI仕様書5.1版)_ _1910.doc

Microsoft Word - トンネル方式(3 UNI仕様書5.1版)_ _1910.doc NGN IPv6 ISP 接続 < トンネル方式 > UNI 仕様書 5.1 版 2010 年 7 月 NTT 東日本 NTT 西日本 1 目 次 1 はじめに... 3 2 インタフェース規定点... 3 3 ユーザ網インタフェース仕様... 4 3.1 プロトコル... 4 3.2 物理レイヤ ( レイヤ1) 仕様... 5 3.3 データリンクレイヤ ( レイヤ 2) 仕様... 5 3.4

More information

ルータ(IPv6)掲示用池田.PDF

ルータ(IPv6)掲示用池田.PDF JEITA IPv6 - IPv6-1 1. 2. IPv6 3. 4. IPv6 5. IPv6 6. 7. 2 1 1. 2. IPv6 3. 4. IPv6 5. IPv6 6. 7. 3 (1) 4 2 (2) IP(Internet Protocol - - A A 5 (3) IPv6 AP AP TCP IP TCP IP 6 3 TCP/IP(v6) TELNET FTP TFTP

More information

Microsoft PowerPoint - MPLS_JAPAN2008.ppt

Microsoft PowerPoint - MPLS_JAPAN2008.ppt Multi-Segment Pseudo-Wire の運用上の課題 ソフトバンクテレコム株式会社大矢晃之 teruyuki.oya@tm.softbank.co.jp MPLS JAPAN 2008 - Oct 28, 2008 1 Agenda 1. Pseudo Wire とは 2. Pseudo Wire 導入実績 3. Multi Segment Pseudo Wire 4. MS-PW の課題

More information

AirMac ネットワーク構成の手引き

AirMac ネットワーク構成の手引き AirMac 1 1 5 6 AirMac 6 7 AirMac Extreme AirMac Express 7 AirMac 8 AirMac Express 8 AirMac 9 AirMac 10 AirTunes 10 AirMac Extreme AirMac Express 10 2 13 15 Mac OS X IP 16 Mac OS X AirMac 3 17 AirMac 17

More information

Intermediate System-to-Intermediate System(IS-IS)TLV

Intermediate System-to-Intermediate System(IS-IS)TLV Intermediate System-to-Intermediate System(IS-IS)TLV 目次 概要前提条件要件使用するコンポーネント表記法 TLV の機能 TLV の符号化 IS-IS PDU と TLV の定義シスコで実装されている TLV TLV の詳細サブ TLV とトラフィックエンジニアリングサブ TLV の詳細関連情報 概要 この資料は Intermediate System-to-Intermediate

More information

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続 技術情報 :Si-R/Si-R brin シリーズ設定例 Oracle Cloud Infrastructure Classic との接続 Si-R G シリーズで Oracle Cloud Infrastructure Classic に IPsec 接続する場合の設定例です 本設定例は 弊社で独自に接続試験 (2018 年 7 月 ) を行った結果を元に作成しております 今後 仕様変更などの可能性もありますので

More information

なって削除されるが invalid-route-reactivateオプションをonで指定している場合 優先度が高い経路が消滅したときに無効になっていたRIP 由来の経路を再有効化する [ ノート ] スタティック経路の優先度は10000で固定である invalid-route-reactivate

なって削除されるが invalid-route-reactivateオプションをonで指定している場合 優先度が高い経路が消滅したときに無効になっていたRIP 由来の経路を再有効化する [ ノート ] スタティック経路の優先度は10000で固定である invalid-route-reactivate Biz Box ルータ N1200 ファームウェアリリースノート Rev.10.01.49 Rev.10.01.49 以下のとおり機能追加 機能改善が行われました 1. 本バージョンで仕様変更された項目 仕様変更 [1] RIPで他のルーターから経路を受信しているとき スタティックやOSPFなどRIPより優先度が高く設定されたルーティングプロトコルで同じ宛先ネットワークへの経路を受信した場合の仕様を以下のように変更した

More information

[ 参照規格一覧 ] JIS C5973 (F04 形単心光ファイバコネクタ ) JIS C6835 ( 石英系シングルモード光ファイバ素線 1991) JIS C6832 ( 石英系マルチモード光ファイバ素線 1995) IETF RFC791(Internet Protocol

[ 参照規格一覧 ] JIS C5973 (F04 形単心光ファイバコネクタ ) JIS C6835 ( 石英系シングルモード光ファイバ素線 1991) JIS C6832 ( 石英系マルチモード光ファイバ素線 1995) IETF RFC791(Internet Protocol 技術的条件集別表 26.1 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 ( IPv4 PPPoE 方式 -IPv6 機能部 ) 注 : 本別表については NTT 西日本のみの適用です [ 参照規格一覧 ] JIS C5973 (F04 形単心光ファイバコネクタ 1998.5.20) JIS C6835 ( 石英系シングルモード光ファイバ素線 1991) JIS C6832 ( 石英系マルチモード光ファイバ素線

More information

NTT Communications PowerPoint Template(38pt)

NTT Communications PowerPoint Template(38pt) 1 IETF の歩き方 2013 年 9 月 6 日 NTTコミュニケーションズ株式会社ネットワークサービス部池尻雄一 2 自己紹介 1996 年 ~ NTT コミュニケーションズ ( 入社当時は NTT) インターネット事業 VPN 事業 クラウド事業等にて主にネットワーク設計を担当 2007 年 ~2012 年まで JANOG 会長 IETF との出会いは 2000 年に始めた MPLS-VPN

More information

Non Stop Routing の実装と課題 MPLS JAPAN 2004 ノーテルネットワークス株式会社近藤卓司

Non Stop Routing の実装と課題 MPLS JAPAN 2004 ノーテルネットワークス株式会社近藤卓司 Non Stop Routing の実装と課題 ノーテルネットワークス株式会社近藤卓司 tkondo@nortelnetworks.com はじめに ルータのノードレベルの High Availability 実現技術の一つとして コントロールプレーンがリスタートする際の影響をいかにして最小化するか? 2 つのアプローチがある いかにしてフォワーディング処理を継続するか? Graceful Restart

More information

帯域を測ってみよう (適応型QoS/QoS連携/帯域検出機能)

帯域を測ってみよう (適応型QoS/QoS連携/帯域検出機能) RTX1100 client server network service ( ) RTX3000 ( ) RTX1500 2 Sound Network Division, YAMAHA 3 Sound Network Division, YAMAHA 172.16.1.100/24 172.16.2.100/24 LAN2 LAN3 RTX1500 RTX1100 client 172.16.1.1/24

More information

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t VPN 1. 概要 VPN とは Virtual Private Network の略称であり インターネット等を介して端末と企業等のプライベートネットワーク ( 以下 社内ネットワーク とします ) を接続する技術のことです トンネリングや暗号化の技術により仮想的な専用線を実現し セキュアな社内ネットワークへの接続を確立します NTT ドコモの提供する SECURITY for Biz 対応スマートフォン(

More information

マルチポイント GRE トンネルを使用したダイ ナミック レイヤ 3 VPN

マルチポイント GRE トンネルを使用したダイ ナミック レイヤ 3 VPN では IP ネットワークで使用される拡張 multipoint Generic Routing Encapsulation(mGRE) トンネリングテクノロジーに基づいて Layer 3(L3; レイヤ 3) トランスポートメカニズムが提供されます ダイナミックレイヤ 3 トンネリングトランスポートは IP ネットワーク内で使用でき Virtual Private Network(VPN; バーチャルプライベートネットワーク

More information

Welcome! MPLS Japan で 初めて Multicast を特集します 2

Welcome! MPLS Japan で 初めて Multicast を特集します 2 MPLS Japan 2004 Multicast Session Introduction Multicast 技術進化の方向性 Nov. 2004, Miya Kohno (mkohno@cisco.com) Incumbent SP Evolution Welcome! MPLS Japan で 初めて Multicast を特集します 2 IP Multicast 技術の進展 Past, Present

More information

IPSEC(Si-RGX)

IPSEC(Si-RGX) 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 IPsec tunnel) Si-R でトンネリングすることで以下の構成が可能になります

More information

PowerPoint Presentation

PowerPoint Presentation 仮想ルータを用いた HANA 広域ネットワークの展開 ( 独 ) 情報通信研究機構光ネットワーク研究所 藤川賢治 小針康永 原井洋明 2013/11/14 1 内容 Hierarchical/Automatic Number Allocation (HANA) の概要 HANA

More information

ルーティングの国際動向とRPKIの将来

ルーティングの国際動向とRPKIの将来 ルーティングの国際動向と RPKI の将来 ~2013 年の国際動向と今後の課題 ~ 木村泰司 1 エクアドル (1/2) 2013 年 9 月 4 日 ~5 日に ROA の発行数が激増 IPv4 IPv6 共にカバー率が 90% ほどに上昇 http://www.iepg.org/2013-11-ietf88/rpki-ecuador-experience-v2b-1.pdf Copyright

More information

EIGRP MPLS VPN PE-CE Site of Origin の設定

EIGRP MPLS VPN PE-CE Site of Origin の設定 EIGRP MPLS VPN PE-CE Site of Origin, 1 ページ EIGRP MPLS VPN PE-CE Site of Origin について, 2 ページ EIGRP MPLS VPN PE-CE Site of Origin サポートの設定方法, 4 ページ EIGRP MPLS VPN PE-CE SoO の設定例, 7 ページ その他の参考資料, 8 ページ EIGRP

More information

橡T PDF

橡T PDF 2001/12/07 NTT & NTT-Com 80min 5min 50min / 15min 10min 15min 70min 30min 30min 10min (15min) 2001/12/07 NTT / 2001/12/07 NTT? IP? IP? 2001/12/07 NTT LAN/MAN/WAN LAN? MAN etc 2001/12/07 NTT 1) 2) WAN MAN

More information

Microsoft PowerPoint - mplsjp

Microsoft PowerPoint - mplsjp L2 トンネル技術によるクラウドネット MPLS Japan 2011 パネル クラウド環境におけるネットワークの課題と展望 今井祐二 株式会社富士通研究所クラウドコンピューティング研究センター IaaS データセンター データセンターの 物理ネットワーク上に 仮想マシン () 仮想ネットワークからなる仮想システムを構築 多数のユーザの仮想システムを集約して搭載 集約によるスケールメリットを追求 A

More information

IPv6 トラブルシューティング~ ISP編~

IPv6 トラブルシューティング~ ISP編~ IPv6 トラブルシューティング ~ ISP 編 ~ Matsuzaki maz Yoshinobu Copyright (c) 2010 Internet Initiative Japan Inc. 1 内容 主に ISP のネットワークで起こりそうなトラブルと その対策を紹介する 疎通 経路制御 正しい状態を知る トラブル事例を知る Copyright (c) 2010

More information

クラウド接続 「Windows Azure」との接続

クラウド接続 「Windows Azure」との接続 クラウド接続 Windows Azure との接続 2013 年 10 月 目次はじめに...3 ネットワーク構成...3 オンプレミス側ネットワーク...3 Windows Azure 側ネットワーク...4 Windows Azure での設定...4 仮想ネットワークの作成...4 ゲートウェイの作成...9 オンプレミス (Si-R) での設定... 11 IPsec 設定項目... 11

More information

Mobile IPの概要

Mobile IPの概要 Mobile IP の概要 情報通信ネットワーク特論 2004/4/21 情報通信ネットワーク特論 2 移動体通信の現状 ノード型コンピュータの小型化 軽量化 無線ネットワーク環境が普及 既存の IP 通信では 移動すると通信を継続することができない 自由に移動しながらネットワークに接続例 : IP 携帯電話 Mobile IP アプリケーションを再起動したり 継続中の通信を妨げることなく 作業場所を移動できるようにする技術

More information

_JANOG44_LINE_tsuchiya

_JANOG44_LINE_tsuchiya Next Data Center Networking with SRv6 - Data plane - Toshiki Tsuchiya, LINE Corporation 2019/07/26 JANOG44 Meeting Agenda LINEのサービスとネットワーク データプレーン コントロールプレーン LINE LINE 現状のネットワークと課題 Full L3 CLOS Network

More information

マルチポイント GRE トンネルを使用するダイ ナミック レイヤ 3 VPN

マルチポイント GRE トンネルを使用するダイ ナミック レイヤ 3 VPN マルチポイント GRE トンネル機能を使用したダイナミックレイヤ 3 VPN を使用すると 拡張された Multipoint Generic Routing Encapsulation(mGRE; マルチポイント総称ルーティングカプセル化 ) トンネリングテクノロジーに基づいた Layer 3(L3; レイヤ 3) 転送メカニズムを IP ネットワークで使用できます また ダイナミックレイヤ 3 のトンネリング転送を

More information

アライドテレシス・コアスイッチ AT-x900 シリーズ で実現するエンタープライズ・VRRPネットワーク

アライドテレシス・コアスイッチ AT-x900 シリーズ で実現するエンタープライズ・VRRPネットワーク 主な目的 信頼性 可用性の高いネットワークを構築したい 標準技術を使って冗長化したい 既存機器を流用しつつ コアスイッチを入れ替えたい 概要 一般的なスター型ネットワークを標準技術を使用して構築する構成例です スター型のネットワークは オフィスビルの既存フロア間配線を流用することで 機器のリプレースだけでネットワークをアップグレードできるメリットがあり 現在主流のネットワークトポロジの一つです この構成例では

More information

IPsec徹底入門

IPsec徹底入門 本資料について 本資料は下記書籍を基にして作成されたものです 文章の内容の正確さは保障できないため 正確な知識を求める方は原文を参照してください 書籍名 :IPsec 徹底入門著者 : 小早川知明発行日 :2002 年 8 月 6 日発売元 : 翔泳社 1 IPsec 徹底入門 名城大学理工学部渡邊研究室村橋孝謙 2 目次 第 1 章 IPsec アーキテクチャ 第 2 章 IPsec Security

More information

JANOG30 Meeting IPv6 時代の IPv4 を考える ~ 第二章 ~ 464XLAT 事前公開資料 2012 年 6 月 26 日 NEC アクセステクニカ株式会社開発本部商品開発部 川島正伸

JANOG30 Meeting IPv6 時代の IPv4 を考える ~ 第二章 ~ 464XLAT 事前公開資料 2012 年 6 月 26 日 NEC アクセステクニカ株式会社開発本部商品開発部 川島正伸 JANOG30 Meeting IPv6 時代の IPv4 を考える ~ 第二章 ~ 464XLAT 事前公開資料 2012 年 6 月 26 日 NEC アクセステクニカ株式会社開発本部商品開発部 川島正伸 本資料は 464XLAT 技術に関する事前知識を得ていただくためのものであり 当日の発表では本資料の内容について説明を行いませんのであらかじめご了承願います 2001:db8::2 目次 464XLAT

More information

15群(○○○)-8編

15群(○○○)-8編 3 群 ( コンピュータ - ソフトウェア )- 3 編ネットワーク層 4 章 BGP(Border Gateway Protocol) ( 執筆者 : 永見健一 )[2009 年 12 月受領 ] 電子情報通信学会 知識ベース 電子情報通信学会 2017 1/(8) 3 群 3 編 - 4 章 4-1 BGP の概要 インターネットで使われている経路制御プロトコルは,EGP(Exterior Gateway

More information