橡C14.PDF

Size: px
Start display at page:

Download "橡C14.PDF"

Transcription

1 BGP4 (( ) InternetWeek 98 ( ) Internet Week Toshiya Asaba, Japan Network Information Center

2 1. 2. BGP ISP 2.3. IX BGP BGP EBGP IBGP 3.3. BGP AS 3.4. AS AS BGP 5.1. IBGP 5.2. Route Flapping Dampening : Cisco

3 1. ISP BGP4 BGP4 BGP4 2. BGP 2.1. user IX IX IX 2.1.: IX ISP ISP 2.2. ISP ISP IX ISP ISP Internet Service Provider ISP

4 IX ISP 2.3. IX - ISP IX Internet exchange) ISP FDDI ATM ISP Network Access Point (NAP) Metropolitan Area Exchange (MAE) LINX, NSPIXP,JPIX, MEX,HKIX, etc. ISP ISP LAN Network Access Point(NAP) MCIWORLDCOM MFS Metropolitan Area Exchange NAP MAE West NAP NSF( ) NSF ISP MAE LINX London Internet Exchange NSPIXP JPIX MEX Media Exchange HKIX Hong Kong IX PHIX

5 ISP ISP ISP Ethernet, FDDI, ATM ISP ISP ISP IX IX LAN ISP ISP IX ISP IX ISP ISP ISP

6 2 ISP ISP Interior Gateway (or Routing) Protocol (IGP) OSPF, RIP2 Exterior Gateway (or Routing) Protocol (EGP) BGP4 ISP ISP ISP ISP ISP Exterior Gateway Protocol BGP4 ISP ISP ISP OSPF RIP CIDR Class-less Inter-Domain Routing (RFC1918) IPv6 (RFC1883)

7 IP 32 CIDR IPv6 10 CIDR(Classless Inter-Domain Routing) IPv = /26 CIDR v4

8 CIDR CIDR ( /26) Classless VLSM / / Supernet / Glassful all-0, all-1 Classless CIDR VLSM(Valuable Length Subnet Mask) ( Supernet ) all-0 all-1

9 ( ) OS CIDR

10 ISP / /18 ISP A / / /19 ISP B ISP C User E User F / / / /21 User A User B User C User D 2.5.2: ISP ISP ISP / ISP A ISP A /16 ISP /18 ISP /18 /27 User A /19 User F ISP /23 / /22 ISP C

11 U ser F U ser E /27 ISP A / /16 ISP / / /23 U ser A ISP B /22 U ser B ISP C /19 U ser C /21 U ser D 2.5.3: ISP B /23 A /22 B ISP B ISP B A ISP B B A B ISP B /18 CIDR 10 ISP C ISP A ISP A

12 CIDR IPv IPv4 IPv6 v6

13 <SURFNET E Eric-Jan Boss > 2.5.5: ( ) CIDR CIDR 1994 ISP 2,000 3,000

14 3. BGP BGP4 BGP4 BGP3 ISP CIDR CIDR BGP4 BGP4 CIDR BGP4(Border Gateway Protocol) RFC1771 AS de-facto Autonomous System (AS) ISP AS AS CIDR CIDR BGP4 RFC1771 AS CIDR BGP4 AS(Autonomous System) ISP AS ISP ISP AS AS UUNET SPRINTLINK AS ISP AS BGP4 AS BGP4 TCP 179 (peer) 1 1

15 RIP Incremental 16 AS ( IIJ AS2497) Path Vector Preference, etc. Path Attribute) AS Path, Origin, Next Hop, Multi-Exit-Discriminator(MED), Local TCP BGP TCP BGP peer peer RIP ( 30 T3 ) BGP Incremental AS AS BGP 16 IIJ AS2497 AS Path Vector AS Path Origin Next Hop Path Vector

16 3.2. EBGP IBGP BGP ( ) BGP EBGP (External BGP) AS BGP BGP IBGP (Internal BGP) AS BGP BGP full mesh BGP IBGP peer TCP peer BGP BGP BGP AS BGP BGP EBGP AS BGP IBGP AS AS AS BGP IBGP BGP BGP IBGP IBGP EBGP IBGP IBGP peer IBGP peer IBGP peer

17 3.3. BGP AS user user ISP AS user ISP user ISP user AS user IX IX IX ISP ISP ISP AS AS user user AS user user user 3.5: BGP AS ISP AS ISP AS ISP AS 3.5 AS BGP AS BGP ISP

18 3.4. AS AS AS ψ EBGP AS AS ψ IBGP E BGP A S ψ IGP N LRI BGP IGP IGP EBGP IBGP 3.6: AS AS AS BGP AS EBGP AS 3.6 AS BGP AS BGP AS EBGP AS BGP IBGP BGP IBGP IBGP peer IBGP peer IBGP BGP AS EBGP OSPL RIP IBGP NLRI(Network Layer Reachability Information) BGP IGP BGP IBGP IGP BGP IBGP IBGP IGP IGP

19 AS BGP

20 3.5. Transitive) Non-Transitive) Mandatory) Optional) BGP peer Origin BGP : IGP, EGP, Incomplete IGP EGP Incomplete( ) AS Origin IGP EGP External Gateway Protocol External Gateway Protocol EGP BGP Origin EGP E BGP4 BGP4 BGP4 Cisco ridistribute Origin EGP Incomplete IGP EGP

21 AS Path AS / AS Path prepend, stuffing AS Path AS AS AS Path RIP AS Path RFC AS Path RFC AS Path AS Path AS Path prepend stuffing prepend Cisco stuffing Bay Networks /16 AS2 AS4 AS /16 AS3 AS / / / / AS /16 AS / : AS Path AS1 AS / /16 AS5 AS /16 AS2 AS3 AS5 AS AS2 AS3 AS5 3 2 AS Path AS2

22 AS4 AS5 AS Path /16 AS2 3 5 AS2 4 5 AS Path AS AS Path AS5 Next Hop AS1 R /16 R3 prefix /16 Next hop AS2 R2 EBGP R2 prefix /16 Next hop R4 prefix /16 Next hop AS R4 EBGP R3 IBGP AS IP IBGP R3 R1 IGP 3.7.3: Next Hop Next Hop IGP OSP RIP Next Hop BGP Next Hop AS AS Next Hop AS /16 EBGP R2 R3 IBGP AS3 R4 EBGP R1 R2 R2 Next Hop R1 IBGP R3 Next Hop R1 AS Next Hop R3 AS AS Next Hop R3 Next Hop R3 Next Hop IGP

23 Multi-Exit Discriminator (MED) AS IGP IGP OSPF RIP MED AS MED ISP MED MED AS AS AS1 A S2 Link1 Link2 Link1 EBGP MED=100 R1 R3 MED=100 AS1 IBGP IBGP AS2 MED=200 R2 R4 MED=200 EBGP Link MED AS1 AS2 EBGP MED Link1 Link2 MED MED Link1 100 Link2 Link1 200 AS1 AS2 Link1 Link1 Link2

24 Local Preference AS AS AS AS AS AS Preference( ) MED Preference MED

25 MED AS Local Preference AS AS5 AS1 AS4 AS Path AS3 AS5 A S4 Local_Pref 1 AS2 2 1 AS4 AS /16 1 AS3 3 1 AS5 Local_pref=100 Local_pref= : Local Preference AS /16 AS5 AS Path AS5 AS4 AS Path AS4 AS2 AS1 AS AS3 3 1 AS3 AS1 AS Path AS3 Cisco AS5 Local Preference AS Path AS4 Local Preference 100 AS5 Local Preference 90 AS5 AS4 AS AS 10 Atomic Aggregate Aggregator Atomic Aggregate : Aggregate)

26 Aggregator : BGP IP AS AS1 AS / /24 AS /16 Atomic_Aggregate, Aggregator={3, } Atomic Aggregate Aggregator 3.7.6: CIDR Aggregate AS1 2 3 AS3 AS /24 AS /24 AS /16 AS3 Atomic Aggregate Aggregator AS Atomic Aggregate Aggregate Aggregator AS AS Aggregate Community RFC

27 Aggregator RFC1771 BGP4 Community RFC1997 AS AS

28 Community ( ) 0x x0000FFFF 0xFFFF0000-0xFFFFFFFF Well-Known Community: NO_EXPORT(0xFFFFFF01): AS NO_ADVERTISE(0xFFFFF02): NO_EXPORT_SUBCONFED(0xFFFFFF03): AS Community 32 Well-Known Community AS NO_EXPORT Community ISP AS Community Community NO_ADVERTISE BGP IBGP peer NO_EXPORT_SUBCONFED AS (AS Confederation) AS BGP Community Well-Known Community Community ( ) AS Community 16 : Community AS 16 : AS Community : AS : Community AS Community AS AS AS Community AS Ingress Filter Community 2497:10

29 2497:20 peer Community Egress Filter 2497:10 Community upstream AS Community 16 Community AS AS Community AS Community 2497:10 Community 2497:20 peer IX AS Community Community2497:10 AS Egress Filter Ingress Filter Community Egress Filter update Community Egress Filter Community Community AS (Confederation) RFC1965 AS AS AS AS AS AS ) AS IGP AS AS IBGP EBGP AS Next Hop, MED, Local Preference AS IBGP

30 AS (AS Confederation) RFC1771 RFC1965 AS AS AS BGP Confederation AS AS AS AS AS AS AS Confederation AS AS BGP4 AS AS AS IGP IGP OSPF AS External OSPF update Confederation AS OSPF AS AS AS AS BGP peer AS peer IBGP EBGP EBGP IBGP AS EBGP Next Hop Confederation AS EBGP MED EBGP Confederation AS Confederation MED Next Hop AS EBGP Local Preference AS IBGP BGP

31 Confederation ID2 AS65002 IBGP AS1 EBGP AS Path: 1 AS65001 EBGP AS Path: (65001) 1 AS Path: ( ) 1 AS65003 EBGP AS3 AS Path: : AS Confederation AS Confederation AS AS1 AS3 EBGP Confederation AS65001 AS65002 AS65003 EBGP IBGP Confederation AS AS EBGP AS IBGP AS IGP Confederation AS AS Path:1 AS Path AS1 AS65001 IBGP AS AS Path:(65001) AS AS Confederation 1 Confederation AS AS AS65002 AS Path AS AS Path:( ) 1 AS65003 AS3 EBGP AS AS (Confederation ID) 2

32 Route Reflector RFC1966 AS BGP AS BGP BGP Route Reflector RFC1771 RFC1966 IBGP peer peer IBGP BGP IBGP peer IBGP Route Reflector AS ( ) BGP BGP IBGP EBGP EBGP IBGP AS Cluster 1 Cluster : Route Reflector Route Reflector Cluster 1 Cluster2 Route Reflector Route Reflector

33 IBGP BGP Route Reflector IBGP EBGP Route Reflector Route Reflector Route Reflector IBGP peer Route Reflector EBGP IBGP Route Reflector

34 ISP(AS) ISP BGP IBGP OSPF AS ISP OSPF ISP ISP BGP AS

35 4.2. AS AS AS AS AS upstream AS( IX Peer) AS IX peer AS AS upstream AS AS AS AS AS AS AS Path upstream AS

36 4.3. (2 ) (1 ) (3 ) 1. A S : 2. A S : 3. A S : 4.3: 4.3 AS AS AS AS AS AS AS AS Ingress ( ) Egress ( ) BGP Local_pref, MED, AS Path Prepend Community BGP Ingress Filtering Egress Filtering AS Path AS Path Local_pref MED AS Path Prepend Community AS Community

37 AS

38 4.4. AS1 AS2 AS4 AS3 A S4 A S1 A S3 A S_PATH 4.4: AS4 AS1 AS3 AS_PATH 4.4 AS4 ISP AS1 AS3 AS1 AS3 AS4 AS1 AS3 AS3 AS AS AS AS_PATH AS AS AS Path Local Preference NEXT_HOP IGP (Hot Potato) Next Hop Hot Potato Hot Potato Next Hop Next Hop

39 AS OSPF Next Hop External External IX IX AS PATH AS4 (1) AS Path: AS2 AS1 (2) AS Path: AS3 AS2 AS1 AS Path (1) Ingress Filter (2) AS Path Local_pref AS5 AS4 AS1 IX-A AS2 AS3 IX-B AS4 AS5 AS4 ψ AS Path: AS2 AS1 ψ AS Path A S3 AS2 AS1 ψ AS Path ψ Ingress Filter AS Path Local_Pref AS5 A S : AS PATH AS Path AS4 AS1 AS1 AS2 AS4 AS Path AS2 AS1 AS show ip bgp 2 1 AS4 AS3 IX-A AS2 AS1 AS3 AS2 AS1 IX-B AS4 Ingress Filter Local Preference IX-A

40 AS4 AS5 AS4 AS1 IX-B AS2 AS5 AS5 AS4 AS3 IX-A AS2 AS1 AS5 AS4 IX-B AS2 AS1 BGP Path AS5 AS4 Cisco BGP AS MED MED AS1 R1 R2 MED=100 MED=100 MED=200 MED=200 R3 R4 AS : AS AS MED MED=100 MED=200 MED AS MED AS (Hot Potato) AS

41 MED Next Hop IGP IX ISP A S M E D N ext H op IG P IX ISP A S 1 R 1 R 2 R 3 R 4 A S : AS (Hot Potato) Hot Potato AS Hot Potato ITU RFC MED MED MED Next Hop IGP AS1 AS2 Next Hop AS Next Hop IGP IGP BGP IGP Next Hop IBGP MED Next Hop Next Hop Next Hop BGP IBGP OSPF ISP IX

42 MED Hot Potato 4.6. ψ ψ ψ M ED,A S PATH Prepend, Com m unity 4.6. AS AS AS MED AS AS Path Prepend Community AS AS AS

43 AS1 AS4 AS2 AS1 Ingress Filter local_pref AS4 AS /16 AS4 AS2 AS3 AS2 AS4 local_pref=100 IBGP AS1 AS3 AS4 local_pref=90 Prefix Local_Pref / / AS Path AS3 AS4 AS2 AS : AS AS1 AS4 AS Path AS1 AS1 Ingress Filter AS Path: AS2 AS4 local_pref=100 AS Path: AS3 AS4 local_pref=90 Local Preference BGP AS Path Local Preference (1) AS4 AS1 AS2 AS4 egress filter AS Prepend AS4 AS /16 Prepend AS4 AS4 AS4 AS2 AS3 AS2 AS4 AS3 AS4 AS4 IBGP AS1 Prefix AS Path /16 AS3 AS4 AS /16 AS2 AS : (1) AS4 AS AS AS4 Ingress Filter AS1 AS Path Prepend AS Path Prepend AS Path AS1

44 (2) AS4 AS1 AS4 egress filter community AS2 AS1 ingress filter AS Community RFC1998 community local_pref ISP /16 community=1:90 community=1: EBGP AS4 EBGP AS2 AS3 EBGP local_pref=100 IBGP AS1 EBGP local_pref=90 Prefix Local_Pref / / Community 1:90 1: : (2) Community AS4 AS1 AS2 AS4 Community AS3 community=1:100 AS2 community=1:90 community AS AS1 Community AS4 AS1 Community 1: Local Preference AS4 Community AS1 AS ISP MCI RFC IIJ 4.7. (RR) AS (RS) 2 ISP BGP RR ISP RR

45 AS AS ISP ISP IX IX IX AS AS update IX ISP B G P R S Policy Info. R R ISP Policy D B ISP ISP ISP ISP 4.7: 4.7 RR RS RR

46 ITF

47 5. BGP ISP 5.1. IBGP BGP IBGP IGP AS IBGP IGP IBGP "HACK" IGP OSPF BGP flapping IBGP IBGP IGP Next Hop IGP IBGP BGP BGP AS IBGP IGP AS IBGP IGP AS IGP OSPF Cisco 7500 BGP OSPF OSPF AS External BGP BGP IGP IBGP AS IBGP IGP flapping IGP BGP IGP BGP peer AS

48 update Route Flapping IBGP "HACK" IBGP IGP BGP IGP IBGP AS IBGP AS BGP IBGP OSPF BGP OSPF IBGP IBGP "HACK" BGP IBGP OSPF BGP BGP OSPF BGP IBGP IBGP "HACK" IBGP BGP IBGP "HACK" n IBGP n IBGP ψ N 2 IBGP ξ peer update ξ 7 BGP 21 IBGP EBGP IBGP AS 5.1.1: IBGP

49 5.1.1 AS BGP IBGP "HACK" 21 IBGP Confederation 2 A S 2 EBGP 9 I B G P AS 2 AS 1 Confederation 5.1.2: Confederation Confederation Confederation AS IBGP Confederation 9 IBGP Route Reflector IBGP AS 5.1.3: Route Reflector Route Reflector Confederation AS AS 28 Route Reflector 2 IBGP 9 IBGP

50 Confederation Route Reflector IBGP Route Reflector IGP Confederation AS AS OSPF IGP OSPF BGP OSPF AS AS OSPF Confederation AS AS AS 5.2. Route Flapping Dampening (Route Flapping) UPDATE WITHDRAW CPU Dampening) flap dampening Route Flapping ISP BGP Incremental update update BGP AS EBGP update Dampening

51 AS Dampening update Flap Dampening Dampening Dampening ψ ψ ψ ψ 5.2: Dampening 5.2 Dampening Flap Flap Flap Dampening (Suppress Limit) Flap (Reuse Limit) ISP Dampening Flap Dampening Dampening AS

52 5.3. AS AS AS AS Hot Potato Cold Potato MED peer ISP AS Closest Exit Hot Potato Hot Potato Cold Potato AS MED MED peer IX ISP Local Preference ISP IX peer AS IX 24

53 AS M ED A S A S A S1 R1 R2 Local_pref=90 Local_pref=100 MED=100 R3 R4 MED=200 A S : ( AS ) AS2 MED AS1 Local Preference Local Preference AS1 MED Local Preference MED AS1 AS2 AS AS2 AS1 peer peer AS4 A S2 A S3 AS2 A S1 AS1 A S3 p eer A S ψ AS1 AS4 AS1 A S2 A S4 AS4 AS1 A S3 A S4 AS Local_pref=100 Local_pref=110 AS1 IX AS3 AS2 Local_pref=110 AS

54 5.3.2 AS4 AS2 AS3 AS2 AS1 AS1 AS3 IX peer AS Path AS4 AS1 2Hop AS AS4 AS2 AS2 AS1 AS1 AS4 AS1-AS2-AS4 AS4 AS1-AS3-AS4 AS1 Community Local Preference Community AS1 IX 5.4. AS origin AS more specific route Aggregate more specific IX BGP AS Next Hop AS Origin AS AS AS CIDR Aggregate IX AS BGP AS Next Hop IX IX

55 AS /16 N ext Hop IGP EBGP A S1 AS2 AS3 IX AS1 AS /24 EBGP IX AS / /24 Next Hop: EBGP AS2 IGP /24 IBGP / /16 Next Hop: : IX AS1 AS2 AS3 IX AS1-AS3 AS3-AS2 peer AS1 AS2 IX /24 AS /16 EBGP AS2 AS /16 Next Hop IBGP IBGP "HACK" Next Hop OSPF IGP /16 Next Hop IGP AS /24 AS IGP ridistribute BGP AS /24 Next Hop EBGP IBGP AS2 AS2 IGP BGP Cisco BGP IGP BGP BGP AS /16 Next Hop BGP Next Hop AS1 IX IGP BGP

56 5.5. Ingress AS RR RR ( ) ISP Ingress Filter peer AS AS peer AS BGP update 5.6. DNS Secure BGP AS DNS AS draft-bates-bgp4-nlri-orig-verif-00.txt IPSEC peer PKI Public Key Infrastructure)

57 DNS AS CIDR AS DNS AS DNS BGP update AS AS DNS-based NLRI origin AS verification in BGP Secure BGP IPSEC peer Public Key Infrastructure

58 6. BGP4 AS BGP4 BGP BGP BGP BGP4 AS AS ISP BGP4 AS AS BGP BGP BGP AS BGP AS AS 16 AS RR RS RR UPDATE route flapping

59 Route Flapping BGP

60 7. : Cisco Cisco AS65001 R1 R2 AS / /16 router bgp network neighbor remote-as router bgp network neighbor remote-as MED / / /30 EBGP MED=100 R1 R3 MED=100 AS1 IBGP IBGP AS2 MED=200 R2 R4 MED=200 EBGP / / /30

61 MED 1 interface loopback 0 ip address router bgp 1 no synchronization neighbor remote-as 1 neighbor update-source loopback0 neighbor remote-as 2 neighbor route-map MED-OUT out route-map MED-OUT permit 10 match as-path 10 set metric 100 ip as-path access-list 10 permit ^$ 2 interface loopback 0 ip address router bgp 1 no synchronization neighbor remote-as 1 neighbor update-source loopback0 neighbor remote-as 2 neighbor route-map MED-OUT out route-map MED-OUT permit 10 match as-path 10 set metric 200 ip as-path access-list 10 permit ^$

62 Aggregate AS1 AS / / /32 AS / /16 Atomic_Aggregate, /32 Aggregator={3, } AS PATH= PATH= 3 3 {1, 2} interface loopback 0 ip address router bgp 3 no synchronization network aggregate-address as-set summary-only neighbor remote-as 3 neighbor update-source loopback0 neighbor remote-as 3 neighbor update-source loopback0 neighbor X.X.X.X remote-as XX

63 Local-preference 1 AS2 2 1 AS4 AS /16 1 AS / /30 AS5 3 1 AS1 AS4 AS5 cisco local-preference router bgp neighbor remote-as 3 neighbor fromas3 in ip as-path access-list 10 permit ^3_1$ route-map fromas3 permit 10 match as-path 10 set local-preference AS PREPEND 1 AS2 2 1 AS4 AS / / / AS AS5 AS1 router bgp 1 network mask neighbor remote-as 2 neighbor remote-as 3 neighbor route-map PREPEND out route-map PREPEND permit 10 set as-path prepend 1 1

64 Community local_pref=100 AS4 IBGP local_pref=90 EBGP EBGP EBGP AS /30 AS1 AS3 AS1 ip bgp new-format access-list router bgp 1 neighbor remote-as 2 neighbor send-community neighbor route-map toas2 out neighbor remote-as 3 EBGP / /30 neighbor send-community neighbor route-map toas3 out route-map toas2 permit 10 match ip address 10 set community 4:100 route-map toas3 permit 10 match ip address 10 set community 4:90

All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 1

All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 1 asaba@iij.ad.jp All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 1 All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 2 user IX IX IX All Rights Reserved. Copyright(c)1997

More information

BGP ( ) BGP4 community community community community July 3, 1998 JANOG2: What is BGP Community? 2

BGP ( ) BGP4 community community community community July 3, 1998 JANOG2: What is BGP Community? 2 BGP Community 1998/7/3 JANOG#2 in KDD (yahagi@itjit.ad.jp) July 3, 1998 JANOG2: What is BGP Community? 1 BGP ( ) BGP4 community community community community July 3, 1998 JANOG2: What is BGP Community?

More information

Microsoft PowerPoint - janog20-bgp-public-last.ppt

Microsoft PowerPoint - janog20-bgp-public-last.ppt BGP 編時代と共に ~10 年の歴史を振り返りながら ~ Yoshida tomo Tomoya Matsuzaki maz Yoshinobu 2007/07/13 maz&tomo 1 0. 昔ばなし編 OCN IIJ 2007/07/13 maz&tomo 2 OCN の昔話 ( おかげさまで 10 周年 ) OCN1996

More information

2004 IPv6 BGP G01P005-5

2004 IPv6 BGP G01P005-5 2004 IPv6 BGP 2005 2 2 G0P005-5 4....................................... 4.2...................................... 4.3..................................... 5 2 IPv6 BGP 6 2. IPv6.........................................

More information

ネットワークのおべんきょしませんか? 究める BGP サンプル COMMUNITY アトリビュートここまで解説してきた WEIGHT LOCAL_PREFERENCE MED AS_PATH アトリビュートはベストパス決定で利用します ですが COMMUNITY アトリビュートはベストパスの決定とは

ネットワークのおべんきょしませんか? 究める BGP サンプル COMMUNITY アトリビュートここまで解説してきた WEIGHT LOCAL_PREFERENCE MED AS_PATH アトリビュートはベストパス決定で利用します ですが COMMUNITY アトリビュートはベストパスの決定とは COMMUNITY アトリビュートここまで解説してきた WEIGHT LOCAL_PREFERENCE MED AS_PATH アトリビュートはベストパス決定で利用します ですが COMMUNITY アトリビュートはベストパスの決定とは直接関係しません COMMUNITY アトリビュートを利用すると 特定の条件に基づいてルート情報をグループ化する ことができます グループ化したルート情報の識別情報

More information

Inter-IX IX/-IX 10/21/2003 JAPAN2003 2

Inter-IX IX/-IX 10/21/2003 JAPAN2003 2 Inter-IX satoru@ft.solteria.net 10/21/2003 JAPAN2003 1 Inter-IX IX/-IX 10/21/2003 JAPAN2003 2 Inter-IX? Inter-IX IX IX L2 10/21/2003 JAPAN2003 3 (1) IX (-IX) IX Resiliency 10/21/2003 JAPAN2003 4 (2) IX

More information

JUNOSインターネットソフトウェアとIOSのコンフィグレーション変換

JUNOSインターネットソフトウェアとIOSのコンフィグレーション変換 Juniper Networks, Inc. 1194 North Mathilda Avenue Sunnyvale, CA 94089 USA 408 745 2000 or 888 JUNIPER www.juniper.net 2 Copyright 2001, Juniper Networks, Inc. Copyright 2001, Juniper Networks, Inc. 3 4

More information

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2 Japan Registry Service Co., Ltd. JPRS matuura@jprs.co.jp Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.1 TCP IP DNS Windows Internet Week 2002 [2002/12/17] Japan Registry Service

More information

宛先変更のトラブルシューティ ング

宛先変更のトラブルシューティ ング APPENDIX B この付録では Guard の宛先変更元ルータ (Cisco および Juniper) に関連する宛先変更問題を解決するためのトラブルシューティング手順を示します 次の手順について説明します Guard のルーティングと宛先変更元ルータの設定確認 Guard と宛先変更元ルータ間の BGP セッションの設定確認 宛先変更元ルータのレコードの確認 B-1 Guard のルーティングと宛先変更元ルータの設定確認

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション ADD-PATH の 基本的な設定例と検討課題 インターネットマルチフィード ( 株 ) 技術部 Interop tokyo 2013 NOC 金井瑛 1 Interop Tokyo 2013 と ADD-PATH 今年度の Interop Tokyo 2013 では ADD-PATH の相互接続検証を行いました MX80, MX480, CRS-X, ASR9006

More information

橡3-MPLS-VPN.PDF

橡3-MPLS-VPN.PDF MPLS-VPN NTT () MPLS IP IP 1 MPLS-VPN MPLS IP-VPN IP (IP-Sec VPN) MPLS-VPNMPLS (IP-VPN) MPLS-VPN IF ATM HSD (FR IP ) (a)ipsec-vpn ( ) (b)mpls-vpn IP-NW MPLS-VPN VPN 2 MPLS-VPN Cisco

More information

untitled

untitled 7 Review PC+ () 1+PHS etc!! SOI!! Topics () IP () / L3 IP YMH RTX-1500 BUFFLO BHR-4RV PLNEX GW-P54SG Cisco 2600 Hitachi GR2000-1B Cisco 3700 Juniper M10 Foundry Networks NetIron 800 Cisco CRS-1 (FIB: Forwarding

More information

JANOG14-コンバージェンスを重視したMPLSの美味しい使い方

JANOG14-コンバージェンスを重視したMPLSの美味しい使い方 MPLS JANOG14 BGP MPLS 2 : : 1988 2 2003 7 : 3 ( ( )100%) : 633 (2003 ) : : 1,029 (2004 7 1 ) 3 So-net 250 4 30!? 10 Non IP IP 5 IGP? ECMP ECMP?? 6 BGP MPLS 7 MPLS ATM IP ATM

More information

Microsoft PowerPoint irs14-rtbh.ppt

Microsoft PowerPoint irs14-rtbh.ppt RTBH 実装例の紹介 ~AS9370 編 ~ さくらインターネット ( 株 ) 技術部大久保修一 ohkubo@sakura.ad.jp 今日の Agenda はじめに RTBH とは? RTBH 実装の背景 構成の検討 ルータの試験 OSPF vs BGP BGP 広報経路の RTBH 化 まとめ RTBH とは? Remotely Triggered Black Hole Filtering

More information

untitled

untitled IPv6 IPv4 I / 9 1 CIDR,, NAT IP IPv6 I / 9 2 I / 9 3 1 CIDR Classless Inter-Domain Routing RFC1519 IPv4 CIDR IPng (=IPv6) I / 9 4 Growth in BGP Route Table 90000 80000 Source: http//www.telstra.net/ ops/bgptable.html

More information

routing_tutorial key

routing_tutorial key Tips 小島慎太郎 http://about.me/codeout Agenda Tips BGP とは? BGP の設計を考えよう BGP の運用を考えよう セキュリティ ルーティングエコシステム BGP とは? BGP とは? AS1 AS2 AS3 AS4 routing policy を伝える IGP との関係 Internet 上のある目的地 に達するために, 自 AS 内のどの出口から出

More information

BGPルートがアドバタイズされない場合のトラブルシューティング

BGPルートがアドバタイズされない場合のトラブルシューティング BGP ルートがアドバタイズされない場合のトラブルシューティング 目次 概要前提条件要件使用するコンポーネント表記法基本的なネットワークステートメントを使用してアナウンスされるルートマスクとのネットワークステートメントを使用してアナウンスされるルート aggregate-address コマンドを使用してアナウンスされるルート ibgp が記憶したルートをアナウンスできない場合 redistribute

More information

関連事項の整理 62 IGP と EGP の違い ルータルータ ルータルータ EGP は Routing Domain 間の中の経路のみ扱う EGP の Next Hop は境界ルータへの IP アドレス Routing Domain - A ルータ ルータ IGP は Routing Domain

関連事項の整理 62 IGP と EGP の違い ルータルータ ルータルータ EGP は Routing Domain 間の中の経路のみ扱う EGP の Next Hop は境界ルータへの IP アドレス Routing Domain - A ルータ ルータ IGP は Routing Domain 59 BGP のシステム設計論 60 概要 関連事項の整理 BGP プロトコル概説 ISP ネットワーク拡大に沿った規模対応 ポリシルーティング ポリシルーティングの実際 30 関連事項の整理 62 IGP と EGP の違い ルータルータ ルータルータ EGP は Routing Domain 間の中の経路のみ扱う EGP の Next Hop は境界ルータへの IP アドレス Routing Domain

More information

ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する

ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する 目次 概要前提条件要件使用するコンポーネント背景説明設定ネットワーク図設定 DN ビット確認トラブルシューティング Cisco サポートコミュニティ - 特集対話 概要 このドキュメントでは Open Shortest Path First (1 バージョン 3 (OSPFv3) " を プロバイダーエッジ (PE )

More information

total.dvi

total.dvi VII W I D E P R O J E C T MPLS-IX MPLS-IX MPLS 1 MPLS AYAME IX IX LDP/RSVP-TE/CR- [121] 1999 Sub- LDP IP MPLS IX LSP LSP MPLS ebgp[165] LSP ( 2002 1.1 1.2) MPLS-IX MPLS IPv6 6PE IX () MPLS-IX MPLS IX

More information

IP.dvi

IP.dvi IP... 8... 8 IP... 8 IP... 9... 10 IP... 11 VLAN... 11 IP... 11 DHCP IP... 12... 13 IP... 14... 14... 15... 15... 17... 18 RIP... 21... 21 RIP Version1 2... 21... 21 RIP... 24 OSPF... 26... 26 AS Autonomous

More information

untitled

untitled NTT TOP A WAN WAN VRRP NIC OSPF VRRP STP 1. IPv6 IPv6 2. 3. IPv6 1. IPv4 NAT IPv6 1. 2. (IPv4 ) NAT? Unique Local IPv6 Unicast Address /8 /48 /64 /128 7 1 40 16 64 ULA Global ID Interface ID Type Subnet

More information

untitled

untitled 25: Part ( ) Chief Technology Officer mshindo@fivefront.com SNMP MRTG HP/OV RMON INTERNET WEEK 2006/12/08 Copyright 2006 Fivefront Corporation, All Rights Reserved. 2 1 SNMP IfInUcastPkts, IfOutUcastPkts

More information

2011 NTT Information Sharing Platform Laboratories

2011 NTT Information Sharing Platform Laboratories NGN IPv6 multi-homing uplink load balancing 2 3 4 uplink uplink prefix domain A domain A prefix prefix prefix = longest match domain A domain A DNS Server domain A domain B 5 uplink uplink prefix domain

More information

WG /04/

WG /04/ WG dai@inf.furukawa.co.jp 2002 4 24 2002/04/24 2002 1 Routing Area (, ) WG Rpsec BOF Forces WG WG 2002/04/24 2002 2 Routing Area Routing area Area Area Director, 1, David Oran, Rob Coltun, Abha Ahuja 2

More information

RENAT - NW検証自動化

RENAT - NW検証自動化 1 NTT コミュニケーションズ株式会社 NGUYEN HUU BACH 2018.01.25 RENAT-NW 検証自動化 2 発表の目的 NW 検証においての課題の共有 開発した NW 検証自動化のツール紹介 コミュニーティへフィードバック 仲間を増やす コメント アドバイスを探す 3 自己紹介 NGUYỄN HỮU BÁCH ( グエンホウバッ ) 2005 年 NTT コミュニケーションズ入社

More information

15群(○○○)-8編

15群(○○○)-8編 3 群 ( コンピュータ - ソフトウェア )- 3 編ネットワーク層 4 章 BGP(Border Gateway Protocol) ( 執筆者 : 永見健一 )[2009 年 12 月受領 ] 電子情報通信学会 知識ベース 電子情報通信学会 2017 1/(8) 3 群 3 編 - 4 章 4-1 BGP の概要 インターネットで使われている経路制御プロトコルは,EGP(Exterior Gateway

More information

MR1000 コマンド設定事例集

MR1000 コマンド設定事例集 V21 LAN 2005 1 2005 3 2 Microsoft Corporation OMRON Corporation 2004-2005 All Rights Reserved. 2 V21... 2... 6... 6... 6... 6 1... 7 1.1 LAN... 8 1.2 CATV... 10 1.3 LAN... 12 1.4 IPv4 IPv6... 14 1.5...

More information

橡2-TrafficEngineering(revise).PDF

橡2-TrafficEngineering(revise).PDF Traffic Engineering AsiaGlobalCrossing GlobalCrossing Japan Traffic Engineering(TE) ( RFC2702 Requirements for Traffic Engineering over MPLS) 1 MPLS/VPN MPLS/TE MPLS VPN Prefix base (TDP

More information

設定例集_Rev.8.03, Rev.9.00, Rev.10.01対応

設定例集_Rev.8.03, Rev.9.00, Rev.10.01対応 Network Equipment 設定例集 Rev.8.03, Rev.9.00, Rev.10.01 対応 2 3 4 5 6 7 8 help > help show command > show command console character administrator pp disable disconnect 9 pp enable save Password: login timer

More information

IP.dvi

IP.dvi IP... 8 IP... 8 IP... 8... 9 IP... 11 VLAN... 11 IP... 11 PPP IPCP IP... 12 DHCP IP... 13... 14 IP... 14... 15... 16... 16... 18... 19 RIP... 22... 22 RIP Version1 2... 22... 22 OSPF... 26... 26 AS Autonomous

More information

tcp/ip.key

tcp/ip.key IP TCP IP ヘッダデータ部ヘッダデータ部ヘッダデータ部 Ethernet パケット Ethernet パケット Ethernet パケット IP(1) 0 8 16 24 31 () Version IHL () Time To Live () Identification () Type of Service ) Flags Protocol () Source Address IP) Destination

More information

ict2-.key

ict2-.key IP TCP TCP/IP 1) TCP 2) TCPIP 3) IPLAN 4) IP パケット TCP パケット Ethernet パケット 発信元 送信先 ヘッダ 列番号 ポート番号 TCP パケットのデータ IP パケットのデータ 本当に送りたいデータ データ IP ヘッダデータ部ヘッダデータ部ヘッダデータ部 Ethernet パケット Ethernet パケット Ethernet パケット

More information

IP... 9 IP... 9 IP IP IP Unnumbered IP PPP IPCP IP DHCP IP IP

IP... 9 IP... 9 IP IP IP Unnumbered IP PPP IPCP IP DHCP IP IP ... 9... 9... 9... 10... 11... 17... 23... 25... 25... 25 Unnumbered... 26 PPP CP... 26 DHCP... 27... 28... 28... 30... 30... 31... 33 R... 36... 36 R Version1 2... 36... 36 R... 38 OSPF... 40... 40 AS

More information

untitled

untitled Peers Working Together to Battle Attacks to the Internet JANOG17 20 Jan 2006 Matsuzaki Yoshinobu Tomoya Yoshida Taka Mizuguchi NSP-SEC/NSE-SEC-JP Agenda

More information

網設計のためのBGP入門

網設計のためのBGP入門 Internet week 2015 できる網設計 網設計のための BGP 入 門 小島慎太郎! " http://about.me/codeout 本パートの話題 クラウド どうやって つなぐ? ルーティングは? データセンター オフィス # 早速ですがアンケートです # 早速ですがアンケートです プライベートクラウドとの 接続 クラウド 専用線 DC プライベートクラウドとの 接続 クラウド 静的

More information

tutorial.dvi

tutorial.dvi m-sato@yoko.nel.co.jp 1 (rough) OSI, ITU-T? ATM-Forum? DAVIC? 2 Internet Architecture Boad (IAB) IETF Engineering Steering Group (IESG) Internet PCA egistration Authority (IPA) Internet Assigned Number

More information

Si-R30コマンドリファレンス

Si-R30コマンドリファレンス 4 LAN 4.1 IP 4.1.1 lan ip address IP lan [] ip address / 0 / IP / ( ) LAN IP 1 IP / ( : 192.168.1.1/24) IP / ( : 192.168.1.1/255.255.255.0) IP 0.0.0.0

More information

IIJ Technical WEEK SEILシリーズ開発動向:IPv6対応の現状と未来

IIJ Technical WEEK SEILシリーズ開発動向:IPv6対応の現状と未来 SEIL : IPv6 1 SEIL 2011 IPv6 SEIL IPv6 SEIL 4rd 2 SEIL 3 SEIL (1/3) SEIL IIJ SEIL 2001/6 IPv6 SEIL/X1 SEIL/X2 50,000 SEIL/x86 1998/8 SEIL SEIL/neu 128 SEIL/neu T1 SEIL/neu 2FE SEIL/neu ATM SEIL/Turbo SEIL/neu

More information

第1回 ネットワークとは

第1回 ネットワークとは 第 6 回 IP 計算機ネットワーク 2 前回まで Ethernet LAN 内通信 MAC アドレス (32:43:55 : BA:F5:DE) IP アドレス ベンダ (OUI) NIC IP アドレス ( 187.45.147.154 ) network host 組織端末 IP アドレス : 187.45.147.154 どこの組織? どのネットワーク? ネットワークアドレス ネットワーク部

More information

untitled

untitled ICMP 0466-XX-1395 t04000aa@sfc.keio.ac.jp 133.113.215.10 (ipv4) 2001:200:0:8803::53 (ipv6) (FQDN: Fully Qualified Domain Name) ( www.keio.ac.jp 131.113.215.10 /MAC ID 00:11:24:79:8e:82 Port Port = = Port

More information

BSD Unix IPv6 WIDE Project / ( ) All rights reserved. Copyright(c)2006 WIDE Project 1

BSD Unix IPv6 WIDE Project / ( ) All rights reserved. Copyright(c)2006 WIDE Project 1 BSD Unix IPv6 WIDE Project / ( ) All rights reserved. Copyright(c)2006 WIDE Project 1 Abstract DNS AAAA Query A/AAAA Query DNS All rights reserved. Copyright(c)2006 WIDE Project 2 AAAA Query

More information

BGPベストパス選択の実際

BGPベストパス選択の実際 MEDって 曲 者? ~BGPベストパス 選 択 の 実 際 ~ JANOG19 Meeting NTTPCコミュニケーションズ 堀 優 1 Agenda 1.MEDについて(おさらい) 2.BGPベストパス 選 択 の 動 作 について 3. 通 常 のアルゴリズムではループする 4.MEDの 振 舞 を 変 更 する2つの 実 装 5.MEDに 関 連 したRFCs 6.RR/Confederation

More information

CCIE IP Anycast RP Anycast RP Anycast RP Anycast RP PIM-SM RP RP PIM-SM RP RP RP PIM Register RP PIM-SM RP PIM-SM RP RP RP RP Auto RP/BSR RP RP RP RP

CCIE IP Anycast RP Anycast RP Anycast RP Anycast RP PIM-SM RP RP PIM-SM RP RP RP PIM Register RP PIM-SM RP PIM-SM RP RP RP RP Auto RP/BSR RP RP RP RP Anycast RP Anycast RP Anycast RP PIM-SM RP RP PIM-SM RP RP RP PIM Register RP PIM-SM RP PIM-SM RP RP RP RP Auto RP/BSR RP RP RP RP Auto RP/BSR RP RP Auto RP RP RP-Announce RP_ANNOUNCE_INTERVAL RP_ANNOUNCE_INTERVAL

More information

25.pdf

25.pdf BGP で 最 適 パスを 選 択 するアルゴリズム 目 次 概 要 前 提 条 件 要 件 使 用 するコンポーネント 表 記 法 ルータでパスが 無 視 される 理 由 最 適 パス アルゴリズムの 仕 組 み 例 : BGP ベストパス 選 択 パスを 選 択 するプロセスのカスタマイズ BGP マルチパス 関 連 情 報 概 要 Border Gateway Protocol(BGP; ボーダーゲートウェイ

More information

untitled

untitled 8 GP 3 (utonomous System) GP(order Gateway Protocol) GP GP GP 1 ISP 1 KI 2516 SO-NET 2527 IIJ 2497 ON 4713 WIE 2500 GP (order Gateway Protocol) ISP External GP ( ) 2516 7660 2500 4717 4767 ( ) 1 1 2 2

More information

IPv6 トラブルシューティング~ ISP編~

IPv6 トラブルシューティング~ ISP編~ IPv6 トラブルシューティング ~ ISP 編 ~ Matsuzaki maz Yoshinobu Copyright (c) 2010 Internet Initiative Japan Inc. 1 内容 主に ISP のネットワークで起こりそうなトラブルと その対策を紹介する 疎通 経路制御 正しい状態を知る トラブル事例を知る Copyright (c) 2010

More information

Microsoft PowerPoint ppt [互換モード]

Microsoft PowerPoint ppt [互換モード] 第 5 回 IP 計算機ネットワーク IP Internet Protocol Layer 3 ネットワーク層 機能 アドレッシング (IP アドレス ) IP Reachable 到達可能 = インターネット L2ではローカルのみ通信可 ルーティング フラグメント IP パケット IP パケット IP ヘッダ ペイロード イーサネットヘッダ ペイロード FCS 4 14 1500 イーサネットペイロード

More information

wide93.dvi

wide93.dvi 5 161 1 1.1 DDT WG DDT WG 1. \DDT" 2. DDT WG DDT WG 1.2 x ( IP) y ( X.25) x y \x overy" x y 1.1 IP X.25 IP IP IPX Appletalk OSI IP \encapsulation" \encapsulation header" \decapsulation" 163 164 1993 WIDE

More information

IRS-Meeting-Log txt

IRS-Meeting-Log txt IRS-Meeting-Log-20050408.txt Page 1 ====================================================================== 4th Inter-Domain Routing Security Workshop ----------------------------------------------------------------------

More information

The Internet ebgp peering BFD deployment (?) CE (Upstream) stability RIPE-229 fast-external-fallover keepalive/holddown 5sec/15sec BFD

The Internet ebgp peering BFD deployment (?) CE (Upstream) stability RIPE-229 fast-external-fallover keepalive/holddown 5sec/15sec BFD BFD deployment BGP convergence Miya Kohno, mkohno@cisco.com The Internet ebgp peering BFD deployment (?) CE (Upstream) stability RIPE-229 fast-external-fallover keepalive/holddown 5sec/15sec BFD BGP withdraw

More information

経路奉行の取り組み

経路奉行の取り組み 経路奉行の取り組み ( 財 ) 日本データ通信協会 Telecom-ISAC Japan 経路情報共有ワーキンググループ渡辺英一郎 (watanabe@mfeed.ad.jp) 本発表の内容 経路奉行概要 経路奉行とは? をざっくり説明します 経路ハイジャック検出状況 JPNIC さんとの連携実験で得られた検出結果を報告します 経路ハイジャック検出事例 過去に発生した経路ハイジャック事例のなかでよくある事例を紹介します

More information

untitled

untitled WANJet 1: one-arm F5 Networks Japan K.K. 1 WANJet WANJet https://:10000 F5 Networks Japan K.K. 2 2: WANJet F5 Networks Japan K.K. 3 vs. F5 Networks Japan K.K. 4 3: WANJet F5 Networks

More information

Agenda IPv4 over IPv6 MAP MAP IPv4 over IPv6 MAP packet MAP Protocol MAP domain MAP domain ASAMAP ASAMAP 2

Agenda IPv4 over IPv6 MAP MAP IPv4 over IPv6 MAP packet MAP Protocol MAP domain MAP domain ASAMAP ASAMAP 2 MAP Tutorial @ 1 Agenda IPv4 over IPv6 MAP MAP IPv4 over IPv6 MAP packet MAP Protocol MAP domain MAP domain ASAMAP ASAMAP 2 IPv4 over IPv6 IPv6 network IPv4 service Internet Service ProviderISP IPv4 service

More information

<4D F736F F F696E74202D C F815B834E95D2836E E9197BF2E707074>

<4D F736F F F696E74202D C F815B834E95D2836E E9197BF2E707074> idc ネットワーク編ハンズオン用資料 株式会社 IDC フロンティア 井上一清 1 IPv6 ハンズオン物理構成図 講師席 MRTG sylsog SNMP DHCP DNS = Catalyst6500 = Catalyst3750 or 3560 Gi*/= Gi1/0/ or Gi0/ 受講者席 Gi*/4 Gi*/2 Gi*/2 Gi*/2 Gi*/2 Gi*/4 Gi*/4 Gi*/3

More information

今日のトピック 実験結果の共有 RPKI/Router 周りの基本的な動き 今後の課題と展望 2012/7/6 copyright (c) tomop 2

今日のトピック 実験結果の共有 RPKI/Router 周りの基本的な動き 今後の課題と展望 2012/7/6 copyright (c) tomop 2 どこまで動く? RPKI/Router 2012/7/6 Internet Multifeed Co. / JPNAP Tomoya Yoshida 今日のトピック 実験結果の共有 RPKI/Router 周りの基本的な動き 今後の課題と展望 2012/7/6 copyright (c) tomop 2 Cisco, Juniper で軽く実験してみました validation 結果が想定通りになっているか

More information

【公開】村越健哉_ヤフーのIP CLOSネットワーク

【公開】村越健哉_ヤフーのIP CLOSネットワーク P ヤフーの IP CLOS ネットワーク サイトオペレーション本部 インフラ技術 3 部 村越健哉 紹介 P n 名前 u 村越健哉 ( むらこしけんや ) n 所属 u サイトオペレーション本部インフラ技術 3 部 n 仕事 u ヤフーのプロダクションネットワーク全般 アジェンダ P n Hadoopネットワーク変遷 n IP CLOS ネットワーク構成詳細 u 設計 u 構築 u 運 n Hadoopテスト結果

More information

Clos IP Fabrics with QFX5100 Switches

Clos IP Fabrics with QFX5100 Switches WHITE PAPER QFX5100 CLOS IP 3 Copyright 2014, Juniper Networks, Inc. 1 ...3...3...3...3 IP...4 768 x 10...6 3072 x 10 GbE IP...6...7 BGP...8...9...9 IBGP...10 EBGP...10...11 BGP...12 BGP...12...12 IP...13

More information

はじめに xsp のルータにおいて設定を推奨するフィルタの項目について の IPv6 版 最低限 設定することが推奨されるフィルタ について まず議論したい 接続形態に変化はないので IPv6 対応をメインに IETF draft RIR でproposal 進行中のものについては今回の検討外とした

はじめに xsp のルータにおいて設定を推奨するフィルタの項目について の IPv6 版 最低限 設定することが推奨されるフィルタ について まず議論したい 接続形態に変化はないので IPv6 対応をメインに IETF draft RIR でproposal 進行中のものについては今回の検討外とした xsp のルータにおいて設定を 推奨するフィルタの項目について (IPv6 版 ) KDDI 石原 パワードコム向井 DTI 馬渡 はじめに xsp のルータにおいて設定を推奨するフィルタの項目について の IPv6 版 最低限 設定することが推奨されるフィルタ について まず議論したい 接続形態に変化はないので IPv6 対応をメインに IETF draft RIR でproposal 進行中のものについては今回の検討外としたい

More information

今からはじめるIPv6 ~IPv6標準化最新動向編~

今からはじめるIPv6 ~IPv6標準化最新動向編~ IPv6 IPv6 InternetWeek2010 Copyright 2010 Yoshiaki Kitaguchi, All rights reserved. IPv6! IPv6! IETF InternetWeek2010 Copyright 2010 Yoshiaki Kitaguchi, All rights reserved. 2 IPv6 InternetWeek2010 Copyright

More information

ルータ(IPv6)掲示用池田.PDF

ルータ(IPv6)掲示用池田.PDF JEITA IPv6 - IPv6-1 1. 2. IPv6 3. 4. IPv6 5. IPv6 6. 7. 2 1 1. 2. IPv6 3. 4. IPv6 5. IPv6 6. 7. 3 (1) 4 2 (2) IP(Internet Protocol - - A A 5 (3) IPv6 AP AP TCP IP TCP IP 6 3 TCP/IP(v6) TELNET FTP TFTP

More information

IP IPv4-IPv6

IP IPv4-IPv6 IPv6 Mobility IETF 2006 6 9 14:00-15:30 Interop Tokyo 2006 IIJ Nautilus6 IP IPv4-IPv6 L2 L3 Mobile IPv6 HIP L3.5 Shim6(?) L4 SCTP IPv6 Mobile IPv6/NEMO BS IETF RFC3775 - Mobile IPv6 RFC3963 - NEMO Basic

More information

2.1... 1 2.1.1.1... 1 (1). 1 (2)... 1 (3)... 1 2.1.1.2... 1 (1)... 1 (2)... 1 (3)... 1 2.1.1.3... 1 (1)... 1 (2)... 1 (3)... 1 2.1.1.4... 2 2.1.1.5... 2 2.2... 3 2.2.1... 3 2.2.1.1... 3... 3... 3 (1)...

More information

untitled

untitled IETF / WIDE Project 1 (2008) IETF 1 WG WG Routing savi WG (INT) rtgwg (RTG) sidr WG (RTG) idr WG (RTG) grow WG (OPS) DNS dnsext WG (INT) dnsop WG (OPS) IPv6 v6ops WG (OPS) 6MAN WG (INT) ROUTING SAVI WG

More information

IP.dvi

IP.dvi ... 3... 3... 3... 4... 6 VLAN... 6... 6 DHCP... 7... 7... 9... 9... 10... 12 R... 15... 15... 15 ARP... 18... 18 ARP... 18 DNS... 20... 20 DHCP/BOOTP... 21... 21 DHCP... 22 UDP... 23... 23... 23... 26...

More information

IPv4aaSを実現する技術の紹介

IPv4aaSを実現する技術の紹介 : ( ) : (IIJ) : 2003 4 ( ) IPv6 IIJ SEIL DS-Lite JANOG Softwire wg / Interop Tokyo 2013 IIJ SEIL MAP-E 2 IPv4aaS 3 4 IPv4aaS 5 IPv4 1990 IPv4 IPv4 32 IPv4 2 = 42 = IP IPv6 6 IPv6 1998 IPv6 (RFC2460) ICMP6,

More information

VLAN VPN mapped MPLS ~実稼動するVPLSネットワーク~

VLAN VPN mapped MPLS ~実稼動するVPLSネットワーク~ VPLS VLAN VPN mapped MPLS ham@jp.fujitsu.com Agenda VLAN VPN mapped MPLS IETF VPLS( ) MAC L2 VPN(VLAN VPN mapped MPLS) 1 Fujitsu MPLS JAPAN Position VPN CPE Based VPN L2TP, PPTP, IPsec, etc. Network Based

More information

AirMac ネットワーク構成の手引き

AirMac ネットワーク構成の手引き AirMac 1 1 5 6 AirMac 6 7 AirMac Extreme AirMac Express 7 AirMac 8 AirMac Express 8 AirMac 9 AirMac 10 AirTunes 10 AirMac Extreme AirMac Express 10 2 13 15 Mac OS X IP 16 Mac OS X AirMac 3 17 AirMac 17

More information

ERA-201D1

ERA-201D1 4-652-247-01(1) AIBO LAN ERA-201D1 2000 Sony Corporation 6 8 AIBO b 1 AIBO 2 AIBO LAN AIBO 3 AIBO 2 3 AIBO http://www.aibo.com/ 4 AIBO AIBO OPEN-R OPEN-R MEMORY STICK TM ... 2... 9 AIBO LAN... 11... 12

More information

Polling Question 1

Polling Question 1 Cisco Support Community Expert Series Webcast 初級者向け!BGP の基本と Cisco ルータの動作 鈴木剛 (Tsuyoshi Suzuki) グローバルナレッジネットワーク株式会社 Cisco 認定インストラクター July 19, 2016 ご参加ありがとうございます 本日の資料はこちらからダウンロードいただけます http://supportforums.cisco.com/ja/community/5356/webcast

More information

IP 2.2 (IP ) IP 2.3 DNS IP IP DNS DNS 3 (PC) PC PC PC Linux(ubuntu) PC TA 2

IP 2.2 (IP ) IP 2.3 DNS IP IP DNS DNS 3 (PC) PC PC PC Linux(ubuntu) PC TA 2 IP 2010 10 1 1 IP (IP ) 2 IP IP 2.1 IP (IP ) 1 IP 2.2 (IP ) IP 2.3 DNS IP IP DNS DNS 3 (PC) PC PC PC Linux(ubuntu) PC TA 2 4 1,2 4.1 (Protocol) IP:Internet Protocol) 4.2 internet The Internet (internet)

More information

SRT/RTX/RT設定例集

SRT/RTX/RT設定例集 Network Equipment Rev.6.03, Rev.7.00, Rev.7.01 Rev.8.01, Rev.8.02, Rev.8.03 Rev.9.00, Rev.10.00, Rev.10.01 2 3 4 5 6 1 2 3 1 2 3 7 RTX1000 RTX1000 8 help > help show command > show command console character

More information

tp2ps output file

tp2ps output file IPv6 6bone Kazu@Mew.org IPv6 - IPsec - 6bone - IPv6 IETF IPng - http://playground.sun.com/pub/ipng/html/ipng-main.html - Bay Networks Cisco 3Com & - - WIDE INRIA - NRL UNH etc... IP - 1 1B B - C - CIDR

More information

MPLS-VPN とは C 社を中心として RFC2547(Informational) に記された ISP サービスとしての IP-VPN 実現技術 網内パケット転送に MPLS(LDP/TDP) VPN 経路情報交換に BGP(mpBGP:RFC2283) を使用 ルーティングプロトコルがエッジ

MPLS-VPN とは C 社を中心として RFC2547(Informational) に記された ISP サービスとしての IP-VPN 実現技術 網内パケット転送に MPLS(LDP/TDP) VPN 経路情報交換に BGP(mpBGP:RFC2283) を使用 ルーティングプロトコルがエッジ MPLS-VPN のしくみ ~RFC 2547 モデル ~ NTTコミュニケーションズ株式会社池尻雄一 ikejiri@ntt.ocn.ne.jp 2000/06/16 IP-VPN-Panel MPLS-VPN とは C 社を中心として RFC2547(Informational) に記された ISP サービスとしての IP-VPN 実現技術 網内パケット転送に MPLS(LDP/TDP) VPN

More information

VyOSではじめるBGPルータ

VyOSではじめるBGPルータ VyOS ではじめる BGP ルータ 2015/9/4 ENOG34 ( 株 ) 創風システム外山文規 自己紹介 Linux ベースのサーバ構築 運用担当 BGP は 昨年の ENOG25 の BGP ハンズオンくらい ( だった ) 今日のおなはし VyOSの簡単なおさらい どこでVyOSを使っているか BGPをはじめる時の情報元について 基本的なBGPコマンドの紹介 BGP 以外について少し VyOS

More information

untitled

untitled IP-VPN (BGP MPLS/VPN) InternetWeek 2004 IP-VPN MPLS IP-VPN VPNL3VPN L2VPN L3VPN 1 IP-VPN Agenda BGP/MPLS-VPN BGP/MPLS-VPN BGP/MPLS-VPN BGPVPN BGP/MPLS-VPN BGP/MPLS-VPN BGP/MPLS-VPN

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション RouterOS 設定例 as of 2015/09/27 目次 設定例 Site-to-Site VPN (IPsec) ebgp ibgp RouteReflection 総括 技術的なコメント 全体的なコメント ユーザ会への要望 Site-to-Site VPN (IPsec) RouterOS と Cisco ASA 間で Site-to-Site な IPsec を設定する 構成 IPsec

More information

SCREENOS NAT ScreenOS J-Series(JUNOS9.5 ) NAT ScreenOS J-Series(JUNOS9.5 ) NAT : Destination NAT Zone NAT Pool DIP IF NAT Pool Egress IF Loopback Grou

SCREENOS NAT ScreenOS J-Series(JUNOS9.5 ) NAT ScreenOS J-Series(JUNOS9.5 ) NAT : Destination NAT Zone NAT Pool DIP IF NAT Pool Egress IF Loopback Grou NAT NETWORK ADDRESS TRANSLATION SCREENOS NAT ScreenOS J-Series(JUNOS9.5 ) NAT ScreenOS J-Series(JUNOS9.5 ) NAT : Destination NAT Zone NAT Pool DIP IF NAT Pool Egress IF Loopback Group (ScreenOS ) 2 Copyright

More information

BGP/MPLS-VPN とは ルータによる 多様な IF による提供が可能 (ATM~ HSD などの非対称構成も可能 ) 暗号に頼らないセキュリティの確保が可能 (FR などと同等の機能を IP ネットワークで実現 ) お客様側への特別な装置が不要 (a)ipsec-vpn 方式 暗号化装置 (

BGP/MPLS-VPN とは ルータによる 多様な IF による提供が可能 (ATM~ HSD などの非対称構成も可能 ) 暗号に頼らないセキュリティの確保が可能 (FR などと同等の機能を IP ネットワークで実現 ) お客様側への特別な装置が不要 (a)ipsec-vpn 方式 暗号化装置 ( BGP/MPLS-VPN NTTコミュニケーションズ ( 株 ) 池尻雄一 InternetWeek2000 BGP/MPLS-VPN とは MPLS の技術を利用して IP-VPN を実現する技術 従来の VPN 技術 = オーフ ンネットワーク上で IP データ部を暗号化で実現 (IP-Sec など : インターネット VPN) MPLS-VPN=MPLS(

More information

untitled

untitled 2 1 Web 3 4 2 5 6 3 7 Internet = Inter Network 8 4 B B A B C A B C D D 9 A G D G F A B C D F D C D E F E F G H 10 5 11 Internet = Inter Network PC 12 6 1986 NSFNET 1995 1991 World Wide Web 1995 Windows95

More information

untitled

untitled T27 : VPN IP-VPN vs SoftEther ( ) Chief Technology Officer mshindo@fivefront.com VPN 1996 1997 1998 1999 2000 2001 2002 2003 2004 2005 L2F ATMP PPTP L2TP IPsec BGP/MPLS SSL VPN L2VPN (MPLS, VLAN, etc.)

More information

リング型IPカメラ監視ソリューション(マルチキャスト編)

リング型IPカメラ監視ソリューション(マルチキャスト編) CentreCOM x900 IP IP ( ) IP surveillance Solution 01 SNMP Manager Syslog Server NTP Server x900-24xt_2 Link Aggregation x900-24xt_1 FS926M-PS_1 FS926M-PS_2 x600-24ts EPSR (Ethernet Protected Switched Ring)

More information

第1回 ネットワークとは

第1回 ネットワークとは 第 6 回 IP 計算機ネットワーク ルーティング IP パケットの宛先に応じて次の転送先インターフェースを決定 D:192.168.30.5 パケット 192.168.10.0/24 fe0 192.168.20.0/24 fe1 fe3 fe2 192.168.30.0/24 ルーティングテーブル 192.168.40.0/24 192.168.10.0 direct fe0 192.168.20.0

More information

Foil 2 Agenda RIP2 RIP, OSPF OSPF

Foil 2 Agenda RIP2 RIP, OSPF OSPF OSPF RIP c 1998,AkiraKato.Allrightsreserved. kato@wide.ad.jp Foil 2 Agenda RIP2 RIP, OSPF OSPF IP (2) Foil 4 IP (1) Foil 5 hop-by-hop IP Foil 6 IP Header Foil 7 1 2 3 1234567891234567891234567891 Ver Identification

More information

ip nat outside source list コマンドを使用した設定例

ip nat outside source list コマンドを使用した設定例 ip nat outside source list コマンドを使用した設定例 目次 概要前提条件要件使用するコンポーネント表記法設定ネットワーク図設定確認トラブルシューティング要約関連情報 概要 このドキュメントでは ip nat outside source list コマンドを使用した設定例が紹介され NAT プロセス中に IP パケットがどのように処理されるかについて簡単に説明されています

More information

設定例集

設定例集 REMOTE ROUTER 1999. 2. 2 YAMAHA NetWare Novell,Inc. INS 64 YAMAHA! M E M O 1 1 1.1 : : : : : : : : : : : : : : : : : : : : : : : : : : : : : : : : : : : 1 1.2 : : : : : : : : : : : : : : : : : : : : :

More information

ISPのトラフィック制御とBGPコミュニティの使い方

ISPのトラフィック制御とBGPコミュニティの使い方 ISP のトラフィック制御と BGP コミュニティの使い方 BIGLOBE Inc. 川村聖一 1 はじめに :BIGLOBE のネットワーク 大阪 東京 San Jose Hong Kong Los Angeles Singapore POP vpop 総トラフィック 400Gbps 以上 Inbound Traffic が多い https://as2518.peeringdb.com 2 はじめに

More information

Microsoft PowerPoint ISC203(印刷版).ppt

Microsoft PowerPoint ISC203(印刷版).ppt 把握しておきたい事項 2008 年度後期情報システム構成論 2 第 3 回 インターネットワーキング技術 西尾信彦 nishio@cs.ritsumei.ac.jp 立命館大学情報理工学部 IP アドレスの枯渇問題 プライベートアドレスおよび NAT の利用 lpv6 への移行 ネットワークセキュリティ 本人認証と暗号化 IPsec と IKE SSL/TLS ファイアウォール VPN セキュリティ

More information

初めてのBFD

初めてのBFD 初めての - ENOG39 Meeting - 2016 年 7 月 1 日 株式会社グローバルネットコア 金子康行 最初に質問? もちろん使ってるよ! という人どれくらいいます? 2 を使うに至った経緯 コアネットワークの機器リプレイスをすることに 機器リプレイスとともに 構成変更を行うことに 3 コアネットワーク ( 変更前

More information

Firepower Threat Defense の BGP

Firepower Threat Defense の BGP この項では Border Gateway Protocol BGP を使用してデータのルーティング 認証の実行 ルーティング情報の再配布を行うように Firepower Threat Defense を設定する方法について説明 します BGP について 1 ページ BGP のガイドライン 5 ページ BGP の設定 5 ページ BGP について BGP は相互および内部の自律システムのルーティング

More information

帯域を測ってみよう (適応型QoS/QoS連携/帯域検出機能)

帯域を測ってみよう (適応型QoS/QoS連携/帯域検出機能) RTX1100 client server network service ( ) RTX3000 ( ) RTX1500 2 Sound Network Division, YAMAHA 3 Sound Network Division, YAMAHA 172.16.1.100/24 172.16.2.100/24 LAN2 LAN3 RTX1500 RTX1100 client 172.16.1.1/24

More information

1 IPv6 WG OS SWG PCOSIPv6 Windows Vista 2 3 KAMEUSAGIMacOSX IPv6 2

1 IPv6 WG OS SWG PCOSIPv6 Windows Vista 2 3 KAMEUSAGIMacOSX IPv6 2 LAN IPv6 IPv6 WG IPv6 OS SWG () 1 1 IPv6 WG OS SWG PCOSIPv6 Windows Vista 2 3 KAMEUSAGIMacOSX IPv6 2 IPv6 PCOSIPv6 Windows VISTA OSv6 MacOS X Linux *BSD Solaris etc PC RS RA DAD IPv6 DHCPv6 DNS AAAA PMTUD?

More information

RPKI in DNS DAY

RPKI in DNS DAY RPKI in DNS DAY 木村泰司 2015 年 11 月 19 日 ( 木 ) 発表者 名前 木村泰司 ( きむらたいじ ) 所属 一般社団法人日本ネットワークインフォメーションセンター (JPNIC) CA / RPKI / DNSSEC / セキュリティ情報 : 調査 ( 執筆 ) セミナー 企画 開発 運用 ユーザサポート 業務分野 電子証明書 / RPKI / DNSSEC (DPS/

More information

untitled

untitled CHAPTER 10 IP Virtual Routing and Forwarding VRF Provider Edge PE; VRF PE VRF PE Cisco 10000 IP ODAP p.10-5 IP p.10-18 IP Cisco 10000 Virtual Private Network VPN; IP On-demand Address Pool [ODAP] IP p.10-2

More information

橡sirahasi.PDF

橡sirahasi.PDF Internet Week 2000 T5 IPsec VPN 2000/12/18 1 Virtual Private Network 2 IPsec 3 IPsec VPN 4 IPsec VPN 2 1 Virtual Private Network 3 Ethernet, WAN PPTP(PPP) IPSec SSL/TLS SOCKS V5 SSH, SSL-Telnet, PET PGP,

More information

Microsoft PowerPoint - Amazon VPCとのVPN接続.pptx

Microsoft PowerPoint - Amazon VPCとのVPN接続.pptx Amazon VPC との VPN 接続マニュアル 2016 年 7 12 NECプラットフォームズ株式会社 Amazon VPC との VPN 接続 UNIVERGE WA シリーズ を使 して Amazon VPC(Amazon Virtual Private Cloud) と IPsec-VPN で接続する際の設定例を紹介します Amazon VPC を利 することにより Amazon AWS(Amazon

More information

ヤマハルーターのCLI:Command Line Interface

ヤマハルーターのCLI:Command Line Interface (Command Line Interface) cf. http://www.rtpro.yamaha.co.jp/rt/docs/console/ Command Line Interface Graphical User Interface 2 (CLI) WWW(GUI) (CLI) WWW(GUI) character display graphic display keyboard pointer

More information

Agenda Security Workshop Control Plane Forwarding Plane Management Plane

Agenda Security Workshop Control Plane Forwarding Plane Management Plane JANOG Interdomain Routing Security Workshop 7 July 2004 Miya Kohno (mkohno@cisco.com) Agenda 2004 5 26 Security Workshop (@SanJose) Control Plane Forwarding Plane Management Plane Agenda 2004 5 26 Security

More information

技術的条件集別表 26.3 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 (IPv6 トンネル方式 )

技術的条件集別表 26.3 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 (IPv6 トンネル方式 ) 技術的条件集別表 26.3 ISP 接続用ルータ接続インタフェース仕様 (IPv6 トンネル方式 ) [ 参照規格一覧 ] JIS C5973 (F04 形単心光ファイバコネクタ 1998.5.20) JIS C6835 ( 石英系シングルモード光ファイバ素線 1991) IETF RFC791(Internet Protocol 1981.9) IETF RFC792(Internet Control

More information