2011

Size: px
Start display at page:

Download "2011"

Transcription

1 2011 年の インターネット Kanazawa Tomoya (tomo) Yoshida yoshida@nttv6.jp Yoshinobu (maz) Matsuzaki maz@iij.ad.jp 2011/1/21 maz&tomo 1

2 概要 2011 年は IANA での IPv4 アドレスが遂に枯渇し IPv6 インターネットの本格導入が進むと言われており また日本国内でも NGN による IPv6 インターネットサービスの開始 JP ドメイン名サービスへ DNSSEC 導入と インターネット全体でも日本国内にとっても大きく変わる年 (?) かもしれません オペレーターはなにを考えて なにを行動しなくては行けないのでしょうか? 今年やらなくちゃいけないことを会場の皆さんと一緒に考えます 2011/1/21 maz&tomo 2

3 進行 ルーティングネットワーク 分 (tomo) 発表 30 分 質疑 議論 20 分 DNS2011 (+IPv6) 40 分 (maz) 発表 25 分 質疑 議論 15 分 2011/1/21 maz&tomo 3

4 ルーティングネットワーク /1/21 maz&tomo 4

5 IPv4 経路数の推移 このあたりが一般的な経路数 /1/21 maz&tomo 5

6 経路数 IPv4 経路数比較 (1) 末 : 末 : 末 : 末 : 末 : 末 : 末 : 末 : /1 /2 /3 /4 /5 /6 /7 /8 /9 /10 /11 /12 /13 /14 /15 / 末 末 末 末 末 末 末 末 /1/21 maz&tomo 6

7 経路数 IPv4 経路数比較 (2) 末 : 末 : 末 : 末 : 末 : 末 : 末 : 末 : /17 /18 /19 /20 /21 /22 /23 /24 /25 /26 /27 /28 /29 /30 /31 / 末 末 末 末 末 末 末 末 /1/21 maz&tomo 7

8 RIR 毎の IPv4 アドレス配分状況 Historial 空間を除き APNIC 地域の /8 の保有数が 2009 年より最大 IANA Reserve RIPE ARIN APNIC 2011/1/21 maz&tomo 8

9 AP 地域の国別 IPv4 アドレス配分状況 中国 日本 韓国の伸びが大きい 韓国 日本 中国 /1/21 maz&tomo 9

10 IPv4 アドレス まだあると安心している人はもう居ませんよね? IANA プールはもうすぐなくなります 2011/1/21 maz&tomo 10

11 2005 年 8 月の IPv4 フルルート 2011/1/21 maz&tomo 11

12 2006 年 8 月の IPv4 フルルート 2011/1/21 maz&tomo 12

13 2007 年 8 月の IPv4 フルルート 2011/1/21 maz&tomo 13

14 2008 年 11 月の IPv4 フルルート 2011/1/21 maz&tomo 14

15 2010 年 1 月の IPv4 フルルート 2011/1/21 maz&tomo 15

16 2010 年 11 月の IPv4 フルルート 2011/1/21 maz&tomo 16

17 IRR fltr-unallocated object $whois h jpirr.nic.ad.jp fltr-unallocated 未割り振りの /8 を表す IRR の Object 2009 年 11 月 2011 年 1 月 21 日 filter-set: fltr-unallocated descr: Unallocated (by IANA) IPv4 prefixes. filter: { /8^+, /8^+, /8^+, /8^+, /8^+, /8^+, /8^+, /8^+, /8^+, /8^+, /8^+, /8^+, /8^+, /8^+, /8^+, /8^+, /8^+, /8^+, /8^+, /8^+, /8^+, /8^+, /8^+, /8^+, /8^+, /8^+} 26 個 filter-set: fltr-unallocated descr: Unallocated (by IANA) IPv4 prefixes. filter: { /8^+, /8^+, /8^+, /8^+, 7 個 /8^+, /8^+, /8^+} 1 年 2 カ月で /8x19 消費 2011/1/21 maz&tomo 17

18 IPv6 経路数の推移 2010 年中の IPv6 経路の伸びが著しいアドレス配布の促進 2010 年 /1/21 maz&tomo 18

19 経路数 IPv6 経路数比較 (1) 末 : 末 : 尐し真面目に経路制御しはじめた? 0 /16 /17 /18 /19 /20 /21 /22 /23 /24 /25 /26 /27 /28 /29 /30 /31 /32 /33 /34 /35 /36 /37 /38 /39 / 末 末 /1/21 maz&tomo 19

20 経路数 IPv6 経路数比較 (2) 末 : 末 : /41 /42 /43 /44 /45 /46 /47 /48 /49 /50 /51 /52 /53 /54 /55 /56 /57 /58 /59 /60 /61 /62 /63 / 末 末 /1/21 maz&tomo 20

21 AP 地域の国別 IPv6 アドレス配分状況 分配ポリシー改定に伴い各国の申請数が急増 日本 中国 オーストラリア /1/21 maz&tomo 21

22 IPv4 から IPv6 へ 1. v4 2. v4+v6 3. v4/v6 4. v6+v4 5. v6 v4 v4 v4 v6 v6 v6 v4 v6 ここを考えてみる 2011/1/21 maz&tomo 22

23 V4 主流の時代から V6 へ V4 経路 着々と伸び続けていく 2 年後に 40 万 4~5 年後に 50 万 割り振りされた後もなお伸び続ける空間が多い 枯渇を契機とした経路の増加も考えられる 移転に伴う細かい経路の増加 V6 経路は粛々と伸びていく 移転に伴う問題 IPv4 経路フィルタを割り振り空間や最小割り振りサイズ等をベースに実施している場合は影響あり 統計の集計問題 2011/1/21 maz&tomo 23

24 IPv4 経路数推移予測 倍より下降 1.11 倍維持 1.13 倍維持 /1/21 maz&tomo 24

25 v4 経路の増加は継続する 現在の要因 2011 年以降の要因 1. 新規アドレスの増加 1. 未利用アドレスの新規利用増 2. 割り振り済み空間の細分化 2. 割り振り済み空間の細分化 RIR pool 枯渇後は 現在よりは多尐ゆるかやな増加になると思われるが しばらく増加は続くだろうと予想フルルートの半分以上が / /1/21 maz&tomo 25

26 AP 地域の /24 の推移 (1) 1999 年 2000 年 2001 年 2002 年 2003 年 2004 年 2005 年 2006 年 2007 年 2008 年 2009 年 2010 年 202/8 203/8 210/8 211/8 061/8 218/8 219/8 220/8 221/8 222/8 060/8 058/8 059/8 124/8 125/8 126/8 121/8 122/8 123/8 114/8 115/8 116/8 117/8 118/8 119/8 120/8 112/8 113/8 110/8 111/8 180/8 183/8 175/8 182/8 001/8 027/8 014/8 223/8 049/8 101/8 036/8 042/8 2011/1/21 maz&tomo 26

27 AP 地域における /24 の経路数 AP 地域の /24 の推移 (2) フルルート全体の中での /24 の増加率は 倍なので AP 地域は他地域に比べて /24 がより増加傾向にある 年 2000 年 2001 年 2002 年 2003 年 2004 年 2005 年 2006 年 2007 年 2008 年 2009 年 2010 年 /24の数 年増加率 /1/21 maz&tomo 27

28 V4 フルルートの意味の変化 基本は複数の上流から聞こえてくる BGP 経路に従い最適にルーティング フルルートに基づいた最適な経路制御の意味合いが徐々に薄れていく デフォルトルートを利用したり 安い回線を単に利用するような使い方が多くなっている 今の IPv4 経路は既に 33 万超でメモリの問題やスケーラビリティの問題もある ただ IPv4 の通信は当面長い間暫くつづくことを想定しておく必要はある 2011/1/21 maz&tomo 28

29 IPv6 本格到来への準備の年 2011/1/21 maz&tomo 29

30 v6 ネットワークの構築 コネクティビティの充実化 BGP のトポロジーや Peer が確立されている region が まだまだ v4 と異なる いつなんどきコンテンツが v6 へ移行しても良いように準備が必要 2011 年には v4 同等相当の品質を確保できるネットワークを構築していく必要がある 日本のピアリングも充実させていく 自分のネットワークから様々な v6 サイトへの到達性や遅延などを確認しておく必要がある 2011/1/21 maz&tomo 30

31 traceroute to v /1/21 maz&tomo 31

32 traceroute to v4 > traceroute traceroute to ( ), 64 hops max, 40 byte packets ( ) ms ms ms ( ) ms ms ms ( ) ms ms ms ( ) ms ms ms ( ) ms ms ms ( ) ms ms ms ( ) ms ms ms ( ) ms ( ) ms 10 otejbb204.kddnet.ad.jp ( ) ms 11 otecbb103.kddnet.ad.jp ( ) ms ms 12 tr-ote119.kddnet.ad.jp ( ) ms ms ms ( ) ms ms ms 14 i siko-core01.bi.reach.com ( ) ms ms ms 15 i-5-1.sydp-core02.bx.reach.com ( ) ms ms ms 16 TenGigabitEthernet pad-gw2.Sydney.telstra.net ( ) ms ms ms 17 Bundle-Ether3.ken-core4.Sydney.telstra.net ( ) ms ms ms 18 Pos cha-core4.Brisbane.telstra.net ( ) ms ms ms 19 TenGigabitEthernet8-1.cha23.Brisbane.telstra.net ( ) ms ms ms resolvers.Brisbane.telstra.net ( ) ms ms ms 2011/1/21 maz&tomo 32

33 traceroute to v /1/21 maz&tomo 33

34 traceroute to v6 > traceroute6 traceroute6 to (2001:dc0:2001:11::213) from 2402:c800:ff06:136::141, 64 hops max, 12 byte packets :c800:ff06:136:: ms ms ms :c800:ff06:160:: ms ms ms :c800:ca:6:: ms ms ms :c800:bb:11:: ms ms ms :218:2000:5000::a ms ms ms 6 ae-6.r21.tokyjp01.jp.bb.gin.ntt.net ms ms ms 7 p r21.newthk01.hk.bb.gin.ntt.net ms ms ms 8 po-3.a04.newthk01.hk.ra.gin.ntt.net ms ms ms 9 po-3.a04.newthk01.hk.ra.gin.ntt.net ms hurricaneelectric-rge.hkix.net ms ms 10 v1026.core1.sjc1.he.net ms ms ms 11 10g-2-1.core1.sjc2.ipv6.he.net ms v1026.core1.sjc1.he.net ms ms :7800:100:1::d ms 10g-2-1.core1.sjc2.ipv6.he.net ms 2402:7800:100:1::d ms :7800:100:1::d ms ms ms 14 ge bdr01.bne02.qld.vocus.net.au ms 2402:7800:0:1:: ms ms 15 ge bdr01.bne02.qld.vocus.net.au ms ge bdr01.bne01.qld.vocus.net.au ms ms 16 ge bdr01.bne01.qld.vocus.net.au ms ms ms 17 * 2001:dc0:2001:11:: ms ms 2011/1/21 maz&tomo 34

35 traceroute to v4 > traceroute traceroute to ( ), 64 hops max, 40 byte packets ( ) ms ms ms ( ) ms ms ms ( ) ms ms ms 4 ge-8-19.a15.tokyjp01.jp.ra.gin.ntt.net ( ) ms ms ms 5 ae-6.r20.tokyjp01.jp.bb.gin.ntt.net ( ) ms ms ms 6 as-1.r20.snjsca04.us.bb.gin.ntt.net ( ) ms ms ms 7 as-1.r21.asbnva01.us.bb.gin.ntt.net ( ) ms ms ms 8 as-0.r23.amstnl02.nl.bb.gin.ntt.net ( ) ms ms ms 9 xe-7-4.r00.amstnl02.nl.bb.gin.ntt.net ( ) ms ms ms ( ) ms ms ms 11 * 2011/1/21 maz&tomo 35

36 traceroute to v6 > traceroute6 traceroute6 to (2001:610:240:22::c100:68b) from 2402:c800:ff06:136::141, 64 hops max, 12 byte packets :c800:ff06:136:: ms ms ms :c800:ff06:160:: ms ms ms :c800:ca:6:: ms ms ms :c800:bb:11:: ms ms ms :218:2000:5000::a ms ms ms 6 ae-6.r20.tokyjp01.jp.bb.gin.ntt.net ms ms ms 7 as-1.r20.snjsca04.us.bb.gin.ntt.net ms ms ae-3.r20.osakjp01.jp.bb.gin.ntt.net ms 8 as-2.r20.snjsca04.us.bb.gin.ntt.net ms ms as-1.r21.asbnva01.us.bb.gin.ntt.net ms 9 as-1.r21.asbnva01.us.bb.gin.ntt.net ms as-0.r23.amstnl02.nl.bb.gin.ntt.net ms as- 1.r21.asbnva01.us.bb.gin.ntt.net ms 10 as-0.r23.amstnl02.nl.bb.gin.ntt.net ms ms ms 11 XSR03.Asd001A.surf.net ms ae-1.r22.amstnl02.nl.bb.gin.ntt.net ms ms 12 XSR03.Asd001A.surf.net ms * ms 13 * ヨーロッパ方面は地理的要因で比較的 v4 と同じような状況 2011/1/21 maz&tomo 36

37 Niigata to Tokyo v4 (janog25) 新潟 市民プラザ 東京 /1/21 maz&tomo 37

38 show route v4 Tracing route to [ ] 1 2 ms 1 ms <1 ms ms 8 ms 5 ms flbsni05.nplus-net.jp [ ] 3 6 ms 8 ms 5 ms flrtni01.nplus-net.jp [ ] 4 6 ms 5 ms 6 ms egrt03.nplus-net.jp [ ] 5 8 ms 5 ms 5 ms crrt01.nplus-net.jp [ ] 6 7 ms 5 ms 5 ms bdrt01.nplus-net.jp [ ] 7 13 ms 13 ms 17 ms * 14 ms 12 ms kotcbb201.kddnet.ad.jp [ ] 9 13 ms 13 ms 11 ms otejbb203.kddnet.ad.jp [ ] ms 12 ms 12 ms ix-ote202.kddnet.ad.jp [ ] ms 72 ms 97 ms ms 14 ms 14 ms ms 17 ms 13 ms ms 16 ms 17 ms ms 16 ms 14 ms ms 17 ms 21 ms ms 16 ms 16 ms ms 16 ms 16 ms ms 16 ms 16 ms [ ] 2011/1/21 maz&tomo 38

39 Niigata to Tokyo v6 (janog25) 新潟 市民プラザ 東京 /1/21 maz&tomo 39

40 show route v6 Tracing route to [2402:c800:ff06:152::157] 1 2 ms 1 ms 1 ms 2400:e000:5:203::1 2 7 ms 7 ms 7 ms 2400:e000:5:100::1 3 8 ms 6 ms 5 ms 2400:e000:0:910::9 4 6 ms 6 ms 7 ms 2400:e000:0:59::5 5 6 ms 6 ms 6 ms 2400:e000:0:56::6 6 5 ms 5 ms 5 ms 2400:e000:0:46:: ms * 25 ms 2001:278:0:2201:: ms * 22 ms STOsrn03V41.nw.v6.odn.ne.jp [2001:278:0:2001::1] 9 21 ms 25 ms 11 ms 2001:278:0:2009:: ms 119 ms 121 ms 2001:278:0:2020::7 11 * * * Request timed out ms 122 ms 116 ms ae-1.r20.snjsca04.us.bb.gin.ntt.net [2001:418:0:2000::1a2] ms 244 ms 247 ms as-1.r20.osakjp01.jp.bb.gin.ntt.net [2001:218:0:2000::7e] ms 331 ms 238 ms po-1.a15.tokyjp01.jp.ra.gin.ntt.net [2001:218:0:6000::10e] ms 265 ms 237 ms 2001:218:2000:5000::a ms 249 ms 273 ms 2402:c800:bb:11:: ms 246 ms 236 ms 2402:c800:ca:6:: ms 247 ms 246 ms 2402:c800:ca:6:: ms 252 ms 258 ms 2402:c800:ff06:168:: ms 239 ms 251 ms [2402:c800:ff06:152::157] 2011/1/21 maz&tomo 40

41 Kanazawa to v6 金沢石川県立音楽堂 /1/21 maz&tomo 41

42 traceroute to v6 C: >tracert -d Tracing route to [2001:380:516:4220::1:1] over a maximum of 30 hops: 1 1 ms 1 ms 1 ms 2001:308:1::1 2 1 ms 1 ms 2 ms 2001:308:0:1999:: ms 17 ms 15 ms 2001:308:0:10:: ms 16 ms 16 ms 2001:380:0:2310:: ms 16 ms 16 ms 2001:380:8080:7:: ms 16 ms 16 ms 2001:380:8150:8:: ms 18 ms 16 ms 2001:380:8020:26:: ms 17 ms 17 ms 2001:380:8020:29:: ms 15 ms 15 ms 2001:380:8100:c:: ms 22 ms 22 ms 2001:380:0:2603::2 11 * * * 2011/1/21 maz&tomo 42

43 Kanazawa to v6 金沢石川県立音楽堂 (v6) 2011/1/21 maz&tomo 43

44 traceroute to v6 C: >tracert -d Tracing route to [2001:240:bb42:b000::1:80] over a maximum of 30 hops: 1 1 ms 1 ms 9 ms 2001:308:1::1 2 5 ms 5 ms 3 ms 2001:308:0:1999::1 3 1 ms 1 ms 1 ms 2001:308:0:20:: ms 2 ms 7 ms 2001:240:bb58:1000::edfa 5 1 ms * 1 ms 2001:240:bb18:2::b8 6 6 ms 5 ms 6 ms 2001:240:bb00:8044:: ms 10 ms 15 ms 2001:240:bb00:904e:: ms 18 ms 18 ms 2001:240:bb00:906d:: ms 16 ms 16 ms 2001:240:bb00:9040:: ms 25 ms 22 ms 2001:240:bb02:b:: ms 17 ms 18 ms 2001:240:bb42:b000::1: /1/21 maz&tomo 44

45 From Kanazawa to v /1/21 maz&tomo 45

46 traceroute to v4 C: >tracert -d -4 Tracing route to [ ] over a maximum of 30 hops: 1 1 ms 1 ms 1 ms ms 1 ms 1 ms ms 1 ms 1 ms ms 47 ms 47 ms ms 2 ms 2 ms ms 6 ms 6 ms ms 6 ms 5 ms ms 15 ms 16 ms ms 17 ms 17 ms ms 31 ms 14 ms ms 15 ms 15 ms ms 15 ms 15 ms ms 128 ms 128 ms ms 128 ms 128 ms ms 129 ms 129 ms ms 145 ms 145 ms ms 145 ms 145 ms ms 144 ms 145 ms ms 144 ms 145 ms /1/21 maz&tomo 46

47 From Kanazawa to v /1/21 maz&tomo 47

48 traceroute to v6 Tracing route to [2001:dc0:2001:11::230] over a maximum of 30 hops: 1 1 ms <1 ms <1 ms 2001:308:1::1 2 1 ms 1 ms 1 ms 2001:308:0:1999::1 3 1 ms 1 ms 1 ms 2001:308:0:10:: ms 1 ms 1 ms 2001:240:bb58:1000::edfa 5 2 ms * 1 ms 2001:240:bb18:2::b8 6 6 ms 5 ms 5 ms 2001:240:bb00:8044:: ms 6 ms 5 ms 2001:240:bb00:904f::7a 8 15 ms 50 ms 15 ms 2001:240:bb00:906e:: ms 133 ms 119 ms 2001:48b0:bb00:8021:: ms 133 ms 134 ms 2001:450:2002:d6:: ms 281 ms 280 ms 2402:7800:0:1:: ms 293 ms 293 ms 2402:7800:0:1:: ms 293 ms 293 ms 2402:7800:10:1:: ms 293 ms 367 ms 2402:7800:10:1:: ms 313 ms 294 ms 2402:7800:10:1:: ms 295 ms 293 ms 2001:7fa:9:: ms 293 ms 293 ms 2001:dc0:2001:11:: /1/21 maz&tomo 48

49 つまり クライアントが IPv6 環境になると 従来よりも接続環境が悪くなる懸念がある この状況は回避すべし 自分の上流や その上流にも頑張って貰う必要がある 2011/1/21 maz&tomo 49

50 ある時 某 J NIC の whois がきちんと引けないということが結構多くなった 調べてみると IPv6 対応したらしい IPv4 だとうまくいくなぁ IPv4/IPv6 各々での確認が必要 常日頃から IPv6 で生活していないとわからないので 準備をしましょう 2011/1/21 maz&tomo 50

51 変化 v6 トラフィック制御 エンドユーザ (Client サイド ) の v6 対応 サービス (Server サイド ) の v6 対応 備え いつ何時メジャーサイトが v6 になるかわからない 突然 v6 トラフィックが増加し 既存の v4 制御とは異なる制御方式やネットワークトポロジーの場合は 急激な変化が発生する可能性あり Client サイドの v6 化が普及しつつ メジャーサイトが突如 v6 化 通信品質の確保 ネットワークトポロジーの維持 2011/1/21 maz&tomo 51

52 v4+v6 ルーティング ISP-A 6G 6G 7G v4 v4 v4(6g)+v6(1g) 急に v4 から v6 にトラフィックがシフトすると焦げる ISP-B 2011/1/21 maz&tomo 52

53 v4/v6 ルーティング ISP-A p p p ISP-B ibgp multipath ibgp マルチパスで制御が出来れば 1prefix の交換でも問題ない p Prefix 2011/1/21 maz&tomo 53

54 v4/v6 ルーティング ISP-A ISP-B p1 p ISP-C p p2 そもそもちぎれる設計になっている? 2011/1/21 maz&tomo 54

55 v6 ルーティング設計 きちんと冗長化できる設計を /32のアドレス設計 /32の中のフロー分析が必要 /33で分割してはたしてうまくいく? ボリューム毎にPrefixを切りだすような形? そもそも細切れ経路制御はありえない? /32もおかわりする?(HD ratioを満たす必要あり ) 見直すなら今年が最後です! 2011/1/21 maz&tomo 55

56 /32 の使い方 /32 BB U1 U2 U3 U4 U5 U6 U7 U8 BB /32 BB U1 U2 U2 ほとんどのトラフィックが後半に集中 2011/1/21 maz&tomo 56

57 v4 v6 prefix size v4 v6(1) v6(2) v6(3) /32 /64 /56 /48 /24 /56 /48 /40 /16 /48 /40 /32 /8 /40 /32 /24 /22(min size) /32 /8 /16? どこまで許容するか?/48? 2011/1/21 maz&tomo 57

58 V6 トラフィックの可視化 v4/v6 混在の時代 今はあまりきにしていないかもしれない 今年から本格的に把握していく必要がある xflow IPv6 トラフィックの可視化が必要! まだフロー情報でネットワークの可視化をしていない人は是非この機会に対応しましょう 2011/1/21 maz&tomo 58

59 フローの種類 Netflow (v1/5/7/8/9) Cisco によって開発された技術でルータで良く使われている UDP(Default:2055/9991 など ) でフローデータを送信 Cisco, Juniper, Alaxala などが実装 sflow (v2/4/5) InMon によって開発された技術でスイッチなどで使われている UDP(Default:6343) でフローデータを送信 Brocade Alaxala Force10 などが実装 IPFIX(IP Flow Information export) Netflow v9 をベースとして IETF で標準化 RFC5101(Proposed Standard) SCTP を使ってフローデータを送信 一部ベンダが実装 主なベンダは未対応 2011/1/21 maz&tomo 59

60 Netflow Ver sflow 特徴 フローの種類 5 現在 最もよく使われているバージョン 固定のフォーマットで情報を転送 BGP の AS 情報を含む 9 RFC3954(Informational) で公開 Template を使い柔軟に効率的に 情報を送信可能 IPv6 MPLS などの情報を保持し 主流になると予想される 参考 : Ver 特徴 4 RFC3176(Informational) で公開 ヘッダ情報を先頭から切り取って MIB とともに転送 BGP のルーティング情報などを含めることができる 5 sflow.org で Pha 04 を公開 v4 と大きく変わらない 2011/1/21 maz&tomo 60

61 v6 対応 Flow 種別バージョン IPv6 対応備考 NetFlow 5 固定フォーマットに IPv6 アドレスを含まない 9 IPv6 のテンプレートをもつ sflow 2 IPv4/IPv6 ともに対応 IPFIX 4 5 IPv6 のテンプレートをもつ 現用される機器を用いた場合 Netflow v9 sflow で IPv6 の解析が可能商用のコレクタは対応済み 2011/1/21 maz&tomo 61

62 IPv4/IPv6 トラフィック解析 IPv6 IPv6 IPv4 IPv4 NTTCom SAMURAI( トラフィック解析装置 ) 2011/1/21 maz&tomo 62

63 約 24M bps 2011/1/21 maz&tomo 63

64 約 24M bps IPv6 トラフィックはゼロ 2011/1/21 maz&tomo 64

65 ACL-based sflow 約 12k bps 通常のサンプリングでは失われてしまう IPv6 トラフィックを解析できた 2011/1/21 maz&tomo 65

66 Per flow Per destination トラフィックバランス 802.3ad LAG でうまくいくのか? v6 が今の v4 相当になっているか確認が必要 突然ボリュームが多くなってアンバランスにならなように 2011/1/21 maz&tomo 66

67 IPv4/IPv6 混在運用 問い合わせの対応 ネットワークの障害時の確認 IPv4 通信の問題? IPv6 通信の問題? クライアントはIPv4?IPv6? サーバはIPv4?IPv6? 2011/1/21 maz&tomo 67

68 connected via IPv6 各社が表示 ブラウザ側に表示が必要かもしれない 2011/1/21 maz&tomo 68

69 2011/1/21 maz&tomo 69

70 が もしも こんな場合 あくまで仮の話です ネットワークトポロジーやクライアント環境の違いによってエンドユーザ毎に見え方が事なる可能性がある v4/v6 v4/v6 各々での切り分けが必要になる v4 v6 2011/1/21 maz&tomo 70

71 ルーティングセキュリティ 多くは今の v4 と同等のものを v6 でも実施していくことになる 今の v4 で起きていて v6 では FIX したいもの きちんと設計なり運用をしていく V6 が本格化してわかる問題 これは都度対処していくしかない 2011/1/21 maz&tomo 71

72 Bogon フィルタ Bogon ルート bogus( 偽りの ) という言葉から派生したもので Bogon ルートとは 本来広告されてはならない Prefix のこと Bogon フィルタ Bogon ルートを GW ルータ等でフィルタし 本来広告されるべきではない経路をフィルタすること 用途 Prefix プライベートアドレス / / /16 ループバックアドレス /8 リンクローカルアドレス /16 TEST-NET /24 TEST-NET /24 TEST-NET /24 ベンチマークテスト /15 マルチキャストアドレス /3 IANA Reserve 現在 /8 x7 RFC /1/21 maz&tomo 72

73 IPv6 時代の Bogon フィルタ IPv4 と同じ事を出来れば繰り返したくない Secure BGP Routing が確立されれば 誤った経路情報が流入しないため 水際でのフィルタ設定は必要ない? 段階的な実装では恐らく何らかしばらく必要 現状 reserve 空間のほうが断然多いので はじめの段階ではホワイトリストを許可するのが良さそう ただその場合でも 適切にフィルタが更新されないと同じ問題が発生するので 悩ましい 2011/1/21 maz&tomo 73

74 v6/v4 時代 ( 尐し先の話し ) v6 通信が強くなってきた時代 v4 はどうする? フルルートが本当に必要なところは? 徐々にフルルートの伝搬対象が尐なくなっていく? トラフィックのボリュームもないことから 細切れにする意味もなくなるのでは? トラフィックボリュームに応じた経路制御方式を再考する必要があるかもしれない でも あえて今の経路制御をかえてまで細かい経路が減るとは思えない 2011/1/21 maz&tomo 74

75 v6 主流時代 ( さらに先の話し ) v4 相当の経路制御 V6 フルルート交換 一部は default を利用 v4 の経路制御 Tier-1 の間では full-route がルーティング 自 ISP の CIDR を広告 Peer の経路はお互い交換 エッジの BGP スピーカーは CIDR/PI を上流に広告する程度? フロー解析用にフルルートを調達? 2011/1/21 maz&tomo 75

76 ディスカッション v4とv6のネットワークトポロジー v6アドレス設計 v6 許容 prefixサイズ v6トラフィックの把握 / 確認 トラフィックバランス v4/v6 混在オペレーション v6ルーティングセキュリティ 2011/1/21 maz&tomo 76

77 DNS2011 (+IPv6) 2011/1/21 maz&tomo 77

78 DNS みんな使ってる DNS dns query server dns reply dns cache root-servers dns query enduser dns reply dns cache dns contents tomop&maz 78

79 目下の DNSSEC 対応目標 DNS サーバ ( コンテンツ キャッシュ ) dns query server dns reply dns cache root-servers dns query enduser dns reply dns cache dns contents tomop&maz 79

80 この意味する所 ドメイン管理の対応 DS 鍵の受付 登録申請 コンテンツ DNS での対応 実装の対応 署名運用 鍵管理 キャッシュ DNS での対応 実装の対応 トラストアンカーの維持 tomop&maz 80

81 ドメイン関連のサービス 登録 更新 ドメインホスティング セカンダリ DNS 鍵管理等に課題が残るものの まあ粛々と進める類のもの tomop&maz 81

82 ISP のキャッシュ DNS サーバ 実は 用途別にいっぱいある dns cache dns cache dns cache dns cache server dns cache dns cache dns cache dns cache enduser internal server tomop&maz NOC office 82

83 メール配送が利用するキャッシュ DNS DNSSEC の嬉しさ 署名する側のモチベーションが高まる うまくいけば偽のホストに誘導されない DNSSEC の怖さ メール配送が失敗する 署名やゾーン公開の失敗 検証側の失敗 tomop&maz 83

84 メール配送が利用するキャッシュ DNS ポイント 1) 標準仕様はいつ どっち? プロモーションに利用する手段はあるかもなあ ポイント 2) 検証失敗はどうする? 大規模になったら気にする? 署名検証サービスでもやっとく? tomop&maz 84

85 コンシューマ向けキャッシュ DNS DNSSEC の嬉しさ 署名する側のモチベーションが高まる うまくいけば偽のホストに誘導されない メール web などなど様々なサービス DNSSEC の怖さ 誰かの失敗で ( より ) 名前解決できくなる 署名やゾーン公開の失敗 検証側の失敗 名前解決できない場合のユーザサポート tomop&maz 85

86 コンシューマ向けキャッシュ DNS ポイント 1) 選択肢必要? DNSSEC 検証が有効なサーバ DNSSEC 検証しないサーバ ポイント 2) 標準仕様はいつ どっち? 参照先 DNS を手動設定しているユーザは尐ない ポイント 3) 検証失敗はどうする? 基本的に気にしない 大規模になったら気にする? tomop&maz 86

87 忘れていること この辺って気を付けてる? dns query server dns reply dns cache root-servers dns query enduser dns reply dns cache dns contents tomop&maz 87

88 DNS でトラヒックエンジニアリング DNS はみんな使ってる ユーザ側 コンテンツ提供側 その間にいる キャッシュサーバで頑張ればトラヒックコントロールが可能かも 特にコンテンツ元がいっぱいある CDN 関係 レコードを書き換えるのは邪悪なので 別な手段 tomop&maz 88

89 ( 一部の )CDN な仕組み キャッシュ DNS サーバの IP アドレスに応じて コンテンツサーバの IP アドレスを応答 そのために独自のデータベースを運用 コンテンツ IP = map( キャッシュ DNS の IP) tomop&maz 89

90 つまり 問い合わせに使う IP アドレス dns query enduser dns reply dns cache enduser dns query dns reply dns cache dns contents tomop&maz 90

91 夢は広がる キャッシュ DNS に収容するユーザを分散 キャッシュDNS 毎に配信経路を変えてもらう CDN 事業者側と調整が必要 その IP アドレスはユーザに見せる必要はない がんがん変えても大丈夫 でもまあ 運用は大変 CDN 事業者側との握りが必要 tomop&maz 91

92 ピアリング交渉? いえ トラヒック制御交渉です 通常時や迂回時 トラブル時のトラヒックの流れを交渉しておく 特に巨大なコンテンツプロバイダと握っておくのは重要 その制御の実装は いろいろあるかも 経路による制御 DNS による制御 キャッシュによる制御 tomop&maz 92

93 IPv6 僕が自宅でふつーに使える時代がやってくる 今でもできるけど より尐ない労力でいける! 一方で サービスを IPv6 対応することに不安を抱えている人も アクセスできない人とか サポートとか 何にせよ IPv6 対応のサービスはやってくる tomop&maz 93

94 falling sky tomop&maz 94

95 falling sky tomop&maz 95

96 2011 年 6 月 8 日 ( 水 ) tomop&maz 96

97 World IPv6 day 概要 IPv6トライアル 主にコンテンツ事業者が24 時間 IPv6 対応してみる 2011 年 6 月 8 日 00:00-23:59(UTC) -> 09:00JST~ 英語 : 日本語 : tomop&maz 97

98 想定される影響 ほとんど問題ないはず 半分ぐらいの端末はIPv6を理解しない IPv6 接続性が無かったら IPv6でアクセスしない 品質の悪い IPv6 接続な人は要注意 ダメなトンネル 悪い到達性 tomop&maz 98

99 日本的事情 IPv6 閉域網 tomop&maz 99

100 ちなみに NTT NGN の仕様 IP 通信網サービスのインタフェース NTT 東 フレッツシリーズ - 第三分冊 第 11 版 2.4 レイヤ 3 仕様 NTT 西 フレッツシリーズ 第 37 版 ネットワークレイヤ ( レイヤ 3) 仕様 IP 通信網内に存在しない宛先に送信されるパケットについては IP 通信網において応答なくパケット破棄される場合や RFC793 に規定される RST ビットをセットした TCP パケットを返信する場合があります tomop&maz 100

101 事前検証 当日に問題ある 無い? でも実は既にdual stackになってるサイトあるよね とか とか もうちょっと詳しい端末の状況を知りたいよね tomop&maz 101

102 tomop&maz 102

103 tomop&maz 103

104 事前準備 日本語サイトの充実 一般ユーザ向けの情報とか絵とか テスト環境の容易? があれば大丈夫? 参加コンテンツプロバイダの募集 いざって時の連絡先とかも欲しい 関係者で議論中 tomop&maz 104

105 注意点 行けそうだったら そのまま IPv6 を有効のままにしちゃうかもってサイトもあります まあ 今だってどこかのサイトが IPv6 付けるかもしれないし 止められないよねえ tomop&maz 105

106 ディスカッション DNS DNSSEC 対応の時期とかどうですか? トラヒック制御との絡みってどうだろう? World IPv6 Day 何か必要な準備ってありますか? 参加表明できるコンテンツ事業者っていますか? tomop&maz 106

107 まとめ 2011 年 v4 アドレスはついに枯渇します 当面の IPv4/IPv6 共存時代に向けて 様々な準備をしていく必要があります IPv6 インターネットの本格構築 DNSSEC 導入 World IPv6 Day 日々オペレーション情報を引き続き交換し よりよいインターネット環境を皆で作っていきましょう! 2011/1/21 maz&tomo 107

IPv4/IPv6時代の ルーティングとセキュリティ

IPv4/IPv6時代の ルーティングとセキュリティ IPv6/IPv4 時代の ルーティングとセキュリティ Tomoya Yoshida NTT yoshida@nttv6.jp 2 アブストラクト IPv4 枯渇がいよいよ近づいている だが 枯渇した後も IPv4 の世界は暫く続くだろうし IPv6 時代 あるいは IPv4 との併用時代に向けて考えないといけないことも様々あるだろう これまでの IPv4 を振り返った際 これから本格化する IPv6

More information

2014/07/18 1

2014/07/18 1 2014/07/18 maz@iij.ad.jp 1 2014/07/18 maz@iij.ad.jp 2 2014/07/18 maz@iij.ad.jp 3 頑張れ IP anycast Matsuzaki maz Yoshinobu 2014/07/18 maz@iij.ad.jp 4 IP anycast 主にサーバ側で利用する技術 実は単なるunicast

More information

頑張れフォールバック

頑張れフォールバック 頑張れフォールバック Matsuzaki maz Yoshinobu 2010/07/08 Copyright (C) 2010 Internet Initiative Japan Inc. 1 フォールバック ダメだったら次に試す先 代用とか代替とか予備 インターネットでは多用 冗長性や可用性の確保 複数台のDNS 複数個のAレコード 端末が通信できる様によろしくやってくれる

More information

経路奉行・RPKIの最新動向

経路奉行・RPKIの最新動向 経路奉行 RPKI の最新動向 木村泰司 2015 年 11 月 18 日 ( 水 ) 発表者 名前 木村泰司 ( きむらたいじ ) 所属 一般社団法人日本ネットワークインフォメーションセンター (JPNIC) CA / RPKI / DNSSEC / セキュリティ情報 : 調査 ( 執筆 ) セミナー 企画 開発 運用 ユーザサポート 業務分野 電子証明書 / RPKI / DNSSEC (DPS/

More information

Microsoft PowerPoint - janog15-irr.ppt

Microsoft PowerPoint - janog15-irr.ppt JPIRR IRRの未来 JPNIC 川端宏生 NTT コミュニケーションズ JPNIC IRR 企画策定専門家チーム Chair 吉田友哉 発表内容 JPNIC IRR(JPIRR) の正式サービス化へ向けた検討報告 川端宏生 JPIRR IRR の未来 吉田友哉 2005/1/21 copyright (c) JPNIC

More information

Microsoft PowerPoint - janog20-bgp-public-last.ppt

Microsoft PowerPoint - janog20-bgp-public-last.ppt BGP 編時代と共に ~10 年の歴史を振り返りながら ~ Yoshida tomo Tomoya Matsuzaki maz Yoshinobu 2007/07/13 maz&tomo 1 0. 昔ばなし編 OCN IIJ 2007/07/13 maz&tomo 2 OCN の昔話 ( おかげさまで 10 周年 ) OCN1996

More information

New IANA allocation な IP Address 利用の手引き ~1. 悲しい編 ~

New IANA allocation な IP Address 利用の手引き ~1. 悲しい編 ~ New IANA allocation な IP Address 利用の手引き ご協力者の皆様と 河野誠松崎吉伸水口孝則吉田友哉 BBテクノロジー株式会社株式会社インターネットイニシアティブ NTTコミュニケーションズ株式会社 NTTコミュニケーションズ株式会社 New IANA allocation な IP Address 利用の手引き ~1. 悲しい編 ~ 新しいアドレスが使えない!! RIR/NIR

More information

Microsoft Word - トンネル方式(3 UNI仕様書5.1版)_ _1910.doc

Microsoft Word - トンネル方式(3 UNI仕様書5.1版)_ _1910.doc NGN IPv6 ISP 接続 < トンネル方式 > UNI 仕様書 5.1 版 2010 年 7 月 NTT 東日本 NTT 西日本 1 目 次 1 はじめに... 3 2 インタフェース規定点... 3 3 ユーザ網インタフェース仕様... 4 3.1 プロトコル... 4 3.2 物理レイヤ ( レイヤ1) 仕様... 5 3.3 データリンクレイヤ ( レイヤ 2) 仕様... 5 3.4

More information

HGWとかアダプタとか

HGWとかアダプタとか NGN IPv6 接続と CPE のもやもや 2011 年 2 月 25 日 株式会社グローバルネットコア 金子康行 NGN IPv6 ISP 接続概要図 ネイティブ方式 トンネル方式 ホームゲートウェイ IPv6 トンネル対応アダプタ 出典 : NGN IPv6 ISP 接続 < トンネル方式 > 用アダプタガイドライン (NTT

More information

IPアドレス・ドメイン名資源管理の基礎知識

IPアドレス・ドメイン名資源管理の基礎知識 今さら聞けない IP アドレスとドメイン名 ~ 見抜く力の基礎知識 ~ 一般社団法人日本ネットワークインフォメーションセンター角倉教義 Copyright 2017 Japan Network Information Center 目次 ドメイン名 IP アドレスの役割 ドメイン名 IP アドレスの管理 DNS とルーティング Copyright 2017 Japan Network Information

More information

KDDI の IPv6 対応について (update) ~World IPv6 Launch とその後 ~ KDDI 株式会社

KDDI の IPv6 対応について (update) ~World IPv6 Launch とその後 ~ KDDI 株式会社 KDDI の IPv6 対応について (update) ~World IPv6 Launch とその後 ~ 2013.4.24 KDDI 株式会社 World IPv6 Launch の振り返り ISP 参加事業者としてのご報告 Agenda World IPv6 Launch 以降の状況 IPv6 関連最新データなどのご報告 KDDI グループの新たな IPv6 Launch コミュファ光 ( 中部テレコミュニケーション株式会社

More information

Microsoft PowerPoint - s2-TatsuyaNakano-iw2012nakano_1105 [互換モード]

Microsoft PowerPoint - s2-TatsuyaNakano-iw2012nakano_1105 [互換モード] 実践! ルーティングセキュリティ ルーティングセキュリティ事例紹介と解説 KDDI 株式会社中野達也 もくじ 1. 利用中の経路をハイジャックされた 2. 他者の経路を広報 ( 広告 ) してしまった 3. 広報しようとしたら なぜか使われていた 4. まとめ 2 1. 利用中の経路をハイジャックされた 何が起きる? 気づくには? どうやって対応しよう? 何が起こる? トラフィックの急落 名前解決

More information

ipmtg2010

ipmtg2010 現在のインターネット運用動向 ~ ルーティング トポロジ トラフィック DNS Security~ Internet Multifeed / JPNAP Tomoya Yoshida 2011/3/11 15:19(JST) 6:19 15:19 routing-wg@ripe.net 22:19 nanog@nanog.org afnog@afnog.org

More information

ルーティングの国際動向とRPKIの将来

ルーティングの国際動向とRPKIの将来 ルーティングの国際動向と RPKI の将来 ~2013 年の国際動向と今後の課題 ~ 木村泰司 1 エクアドル (1/2) 2013 年 9 月 4 日 ~5 日に ROA の発行数が激増 IPv4 IPv6 共にカバー率が 90% ほどに上昇 http://www.iepg.org/2013-11-ietf88/rpki-ecuador-experience-v2b-1.pdf Copyright

More information

目次 はじめに KDDIのIPv6への取り組み auひかりのipv6 World IPv6 Dayに起きたこと World IPv6 Dayのその後 1

目次 はじめに KDDIのIPv6への取り組み auひかりのipv6 World IPv6 Dayに起きたこと World IPv6 Dayのその後 1 au ひかりの IPv6 対応について 2011.10.12 KDDI 株式会社 目次 はじめに KDDIのIPv6への取り組み auひかりのipv6 World IPv6 Dayに起きたこと World IPv6 Dayのその後 1 はじめに KDDIのIPv6への取り組み auひかりのipv6 World IPv6 Dayに起きたこと World IPv6 Dayのその後 2 KDDI の IPv6

More information

IIJ Technical WEEK IIJのバックボーンネットワーク運用

IIJ Technical WEEK IIJのバックボーンネットワーク運用 IIJ のバックボーンネットワーク運用 Matsuzaki maz Yoshinobu Copyright (c) 2013 Internet Initiative Japan Inc. 1 インターネットの接続 ユーザはどこを経由するか気にしない 途中の皆が頑張れば 品質良く通信できる アクセス網 network-a Backbone network-b Backbone

More information

1. フォールバックが発生をする背景 フレッツ光 は NTT 東西と ISP 事業者様との連携により インターネット接続サービスを提供している フレッツ光 で によるインターネット接続のみご利用のお客さまが IPv6 に対応した Web サイトを最初に閲覧する際 フォールバック が発生する 本事象は

1. フォールバックが発生をする背景 フレッツ光 は NTT 東西と ISP 事業者様との連携により インターネット接続サービスを提供している フレッツ光 で によるインターネット接続のみご利用のお客さまが IPv6 に対応した Web サイトを最初に閲覧する際 フォールバック が発生する 本事象は フレッツ光における IPv6 インターネット普及に向けた NTT 東西の取り組みについて 2012 年 5 月 17 日 東日本電信電話株式会社井上福造 1. フォールバックが発生をする背景 フレッツ光 は NTT 東西と ISP 事業者様との連携により インターネット接続サービスを提供している フレッツ光 で によるインターネット接続のみご利用のお客さまが IPv6 に対応した Web サイトを最初に閲覧する際

More information

IPv6 普及への貢献 1

IPv6 普及への貢献 1 JANOG 30 講演資料 au ひかりの IPv6 対応について ~World IPv6 Launch の状況 ~ 2012.7.5 KDDI 株式会社 IPv6 普及への貢献 1 目次 KDDIのIPv6への取り組み auひかりのipv6 対応 World IPv6 Launchの状況 IPv6の普及推進に向けて 2 KDDI の IPv6 への取り組み インターネットは 社会インフラとして今後も継続的に拡大

More information

_IRS25_DDoS対策あれこれ.pptx

_IRS25_DDoS対策あれこれ.pptx IRS25 DDoS 対策あれこれ 2016.09.20 西塚要 (NTT コミュニケーションズ ) @ kaname 自己紹介 2006 年 NTT コミュニケーションズ入社 OCN アクセス系ネットワークの設計 大規模 ISP 保守運用サービス担当 現在 研究開発部門にて DDoS 対策ソリューション関連技術およびデータ解析技術開発と IETF 提案活動に従事 IETF DOTS WG でドメイン間で協力した

More information

はじめに xsp のルータにおいて設定を推奨するフィルタの項目について の IPv6 版 最低限 設定することが推奨されるフィルタ について まず議論したい 接続形態に変化はないので IPv6 対応をメインに IETF draft RIR でproposal 進行中のものについては今回の検討外とした

はじめに xsp のルータにおいて設定を推奨するフィルタの項目について の IPv6 版 最低限 設定することが推奨されるフィルタ について まず議論したい 接続形態に変化はないので IPv6 対応をメインに IETF draft RIR でproposal 進行中のものについては今回の検討外とした xsp のルータにおいて設定を 推奨するフィルタの項目について (IPv6 版 ) KDDI 石原 パワードコム向井 DTI 馬渡 はじめに xsp のルータにおいて設定を推奨するフィルタの項目について の IPv6 版 最低限 設定することが推奨されるフィルタ について まず議論したい 接続形態に変化はないので IPv6 対応をメインに IETF draft RIR でproposal 進行中のものについては今回の検討外としたい

More information

2014 年電子情報通信学会総合大会ネットワークシステム B DNS ラウンドロビンと OpenFlow スイッチを用いた省電力法 Electric Power Reduc8on by DNS round- robin with OpenFlow switches 池田賢斗, 後藤滋樹

2014 年電子情報通信学会総合大会ネットワークシステム B DNS ラウンドロビンと OpenFlow スイッチを用いた省電力法 Electric Power Reduc8on by DNS round- robin with OpenFlow switches 池田賢斗, 後藤滋樹 ネットワークシステム B- 6-164 DNS ラウンドロビンと OpenFlow スイッチを用いた省電力法 Electric Power Reduc8on by DNS round- robin with OpenFlow switches 池田賢斗, 後藤滋樹 早稲田大学基幹理工学研究科情報理工学専攻 1 研究の背景 n インターネットトラフィックが増大 世界の IP トラフィックは 2012

More information

資料 19-3 J:COM サービスの IPv6 アドレス対応状況について 2012 年 5 月 30 日 株式会社ジュピターテレコム

資料 19-3 J:COM サービスの IPv6 アドレス対応状況について 2012 年 5 月 30 日 株式会社ジュピターテレコム 資料 19-3 J:COM サービスの IPv6 アドレス対応状況について 2012 年 5 月 30 日 株式会社ジュピターテレコム J:COM の IPv6 対応準備に向けた状況 1. 各サービス用に使用しているサーバー およびサーバーへ到達するまでのネットワーク機器の IPv6 対応は完了 2. 加入者への IPv6 払出しは引続き準備中 2012 年後半より順次展開すべく進行中 3. IPv4

More information

IIJ Technical WEEK2017 経路制御の課題と対策

IIJ Technical WEEK2017 経路制御の課題と対策 経路制御の課題と対策 Matsuzaki maz Yoshinobu 2017/11/09 maz@iij.ad.jp 1 今 のトピック BGP には scope が無い 期待される制御を経路フィルタ等で実装 契約 慣習 経費 2017/11/09 maz@iij.ad.jp 2 経路制御でやりたいこと 付随して確保したいことは他にもあるけど 冗 性 拡張性 運 容易性

More information

Microsoft PowerPoint - 今井.ppt

Microsoft PowerPoint - 今井.ppt 2011 年 10 月 13 日 IPv4アドレス枯渇対応タスクフォース今井恵一 ( 社団法人テレコムサービス協会 ) (NEC プラットフォームマーケティング戦略本部 ) IPv4 アドレス枯渇の現状 インターネットは IPv6/IPv4 デュアル構造に IPv6 は普及するのか? 1 IPv4 アドレスの在庫が枯渇!! IANA プールに続いてアジア太平洋地域の在庫も枯渇 RIPE NCC IANA

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション JPOPM21 2011 年 11 月 28 日 IPv4 アドレス移転ポリシー アップデート JPNIC IP 事業部奥谷泉 IPv4 アドレスの移転 IPv4 アドレスの移転 = アドレスの売買 アドレスの債権化 などのイメージが先行しやすい ノーテルからマイクロソフトへの売却も記事にとりあげられ ご存知の方も多いのでは 約 67 万 IP(/16 10 ブロック ) が売却された レジストリの定義する

More information

(JPOPM Showcase-3) IPv4のアドレス移転とは?

(JPOPM Showcase-3) IPv4のアドレス移転とは? (JPOPM Showcase-3) IPv4 アドレスの移転とは? 2010 年 1 月 20 日 ( 水 ) ai-nakagawa at kddi dot com 中川あきら / Policy-WG / KDDI はじめに 最近 様々なメディアで採り上げられています IP アドレス 国内売買解禁へ http://www.yomiuri.co.jp/net/news/20091221-oyt8t00875.htm

More information

untitled

untitled Peers Working Together to Battle Attacks to the Internet JANOG17 20 Jan 2006 Matsuzaki Yoshinobu Tomoya Yoshida Taka Mizuguchi NSP-SEC/NSE-SEC-JP Agenda

More information

15群(○○○)-8編

15群(○○○)-8編 3 群 ( コンピュータ - ソフトウェア )- 3 編ネットワーク層 4 章 BGP(Border Gateway Protocol) ( 執筆者 : 永見健一 )[2009 年 12 月受領 ] 電子情報通信学会 知識ベース 電子情報通信学会 2017 1/(8) 3 群 3 編 - 4 章 4-1 BGP の概要 インターネットで使われている経路制御プロトコルは,EGP(Exterior Gateway

More information

World IPv6 Launch とは 2012 年 6 月 6 日に IPv6 対応を正式に開始するグローバルイベント ISOC が事務局としてオーガナイズ 昨年 (World IPv6 Day) との差分 恒久的かつ商用 IPv6 対応 main acdve business websites

World IPv6 Launch とは 2012 年 6 月 6 日に IPv6 対応を正式に開始するグローバルイベント ISOC が事務局としてオーガナイズ 昨年 (World IPv6 Day) との差分 恒久的かつ商用 IPv6 対応 main acdve business websites World IPv6 Launch に向けて ISP ができること 2011 年 5 月 11 日 JAIPA NGN- WG 川村聖一 1 World IPv6 Launch とは 2012 年 6 月 6 日に IPv6 対応を正式に開始するグローバルイベント ISOC が事務局としてオーガナイズ 昨年 (World IPv6 Day) との差分 恒久的かつ商用 IPv6 対応 main acdve

More information

RPKIとインターネットルーティングセキュリティ

RPKIとインターネットルーティングセキュリティ RPKI とインターネット ルーティングセキュリティ ~ ルーティングセキュリティの未来 ~ セキュリティ事業担当 木村泰司 内容 1. リソース証明書と RPKI 2. 国際的な動きと標準化動向 3. ディスカッションのポイント 2 1 リソース証明書と RPKI リソース証明書とは ~ アドレス資源の 正しさ ~ イ ) これは正しいアドレスだ whois $ whois h whois.nic.ad.jp

More information

学生実験 3 日目 DNS IP ネットワークアーキテクチャ 江崎研究室

学生実験 3 日目 DNS IP ネットワークアーキテクチャ 江崎研究室 学生実験 3 日目 DNS IP ネットワークアーキテクチャ 江崎研究室 DNS Domain Name System インターネット上の名前解決を実現 正引き www.ee.t.u-tokyo.ac.jp 157.82.13.244 逆引き 名前空間 インターネットで唯一ドメイン = 名前空間内の範囲 www.ee.t.u-tokyo.ac.jp の場合. (root) com jp ac keio

More information

学生実験

学生実験 1 学生実験 5 日目 DNS IP ネットワークアーキテクチャ 江崎研究室 DNS Domain Name System 2 インターネット上の名前解決を実現 正引き www.ee.t.u-tokyo.ac.jp 157.82.13.244 逆引き 3 名前空間 インターネットで唯一ドメイン = 名前空間内の範囲 www.ee.t.u-tokyo.ac.jp の場合. (root) com jp

More information

BGP属性に関するインシデント事例紹介 Bogonフィルタ未更新問題について

BGP属性に関するインシデント事例紹介  Bogonフィルタ未更新問題について BGP 属性に関するインシデント事例紹介 Bogonフィルタ未更新問題について NTT Communications Tomoya Yoshida 2 内容 BGPパス属性関連のインシデント事例 2007 年 2009 年に発生した 4 つの事例 Bogon フィルタに関する問題 新規割り振りアドレスに対するフィルタが更新されず 特定のサイトへ到達性がない 3

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 2015 年 4 月 17 日 JANOG35.5 一般社団法人日本ネットワークインフォメーションセンター IP 事業部 インターネット推進部奥谷泉 Q: アドレスポリシーとの距離感 アドレスポリシーってどんなイメージ? a. JPNIC などレジストリが決めている b. 参加できるかもしれないけれど専門の人で議論して決めてくれたらいい c. 実は興味あるけど とっかかりがわからない d. ばりばり運用に関わるでしょう!

More information

2009 (c) INTERNET MULTIFEED CO. JANOG 24 Meeting in Tokyo 規模サーバと複雑なコンテンツの IPv6 対応化実証実験 2009/7/9 インターネットマルチフィード株式会社飯島洋介 株式会社 本経済新聞社 宏

2009 (c) INTERNET MULTIFEED CO. JANOG 24 Meeting in Tokyo 規模サーバと複雑なコンテンツの IPv6 対応化実証実験 2009/7/9 インターネットマルチフィード株式会社飯島洋介 株式会社 本経済新聞社 宏 2009 (c) INTERNET MULTIFEED CO. JANOG 24 Meeting in Tokyo 規模と複雑なコンテンツの IPv6 対応化実証実験 2009/7/9 インターネットマルチフィード株式会社飯島洋介 株式会社 本経済新聞社 宏 それぞれの 場からの実験 的 本経済新聞社 : コンテンツ事業者 経のインターネット向けサービスを IPv6 化する為の技術的な検証 NIKKEI-NET

More information

スライド 1

スライド 1 どうする? 経路ハイジャック ソフトバンク BB 株式会社 平井則輔 norisuke.hirai@g.softbank.co.jp はじめに 簡単な自己紹介 平井則輔 ( ひらいのりすけ ) ソフトバンク BB AS17676の対外接続設計 / 構築 IPアドレス管理 / 設計 JANOG 発表 J23@ 高知 IPアドレス移転 J25@ 新潟 6rd 3 月から運営委員になりました 宜しくお願いします

More information

ENOG56-Niigata (ロゴなし)

ENOG56-Niigata (ロゴなし) ENOG56 @ 新潟最近の IPv4 アドレスの分配 AS の分配そして WHOIS 登録 2019 年 4 19 JPOPF 運営チーム (JPOPF-ST) 本インターネットエクスチェンジ (JPIX) 中川あきら 次 IPv4 アドレス分配の動向 AS 分配の動向 WHOIS 正確性向上 APNIC における実装状況 お知らせ 1 IPv4 アドレスの枯渇 IPv4 アドレスが枯渇し 8 年経ちました

More information

(1) 鍵の更改 に追従するために 1 のソフトウェア ( 一般に BIND 又は Windows Server を利用 ) を最新版に更新する ( 今回の対策だけでなく 脆弱性への対応のためにも 最新版への更新は必須 ) 2 において DNSSEC のトラストアンカーの自動更新 の設定を行う 3

(1) 鍵の更改 に追従するために 1 のソフトウェア ( 一般に BIND 又は Windows Server を利用 ) を最新版に更新する ( 今回の対策だけでなく 脆弱性への対応のためにも 最新版への更新は必須 ) 2 において DNSSEC のトラストアンカーの自動更新 の設定を行う 3 別紙 2 DNS における電子鍵の更改について 平成 29 年 7 月 14 日 総務省総合通信基盤局データ通信課 1. 目的 DNS( ドメインネーム システム ) は www.soumu.go.jp などのホスト名 ( 人が理解しやすいようにつけたの名前 ) を インターネット上の住所である に変換するために利用される 検索 の仕組み この検索結果が第三者の成りすましにより改ざんされないよう 電子を付加した

More information

DNSSEC の仕組みと現状 平成 22 年 11 月 DNSSEC ジャパン

DNSSEC の仕組みと現状 平成 22 年 11 月 DNSSEC ジャパン DNSSEC の仕組みと現状 平成 22 年 11 月 DNSSEC ジャパン アジェンダ 1. DNSとは 2. DNSの動作 3. DNSSECとは 4. DNSSECの動作 5. DNSSECの現状 6. 参考 URL 7. DNSSEC 関連 RFC 2 DNS とは DNS(Domain Name System) とは ホスト ( ドメイン ) 名を IP アドレスに IP アドレスをホスト

More information

内容 お知らせとご利用方法 ( ポイント ) RPKIとOrigin Validation JPNICのRPKIシステム ~ 試験提供とは~ RPKIシステムの使い方 ROAキャッシュサーバの設置方法 RPKIの技術課題 1

内容 お知らせとご利用方法 ( ポイント ) RPKIとOrigin Validation JPNICのRPKIシステム ~ 試験提供とは~ RPKIシステムの使い方 ROAキャッシュサーバの設置方法 RPKIの技術課題 1 JANOG35.5 RPKI システムの試験的な提供について ~ 利用開始と使い方 ~ 一般社団法人日本ネットワークインフォメーションセンター木村泰司岡田雅之 内容 お知らせとご利用方法 ( ポイント ) RPKIとOrigin Validation JPNICのRPKIシステム ~ 試験提供とは~ RPKIシステムの使い方 ROAキャッシュサーバの設置方法 RPKIの技術課題 1 お知らせ JPNIC

More information

SOC Report

SOC Report Web ブラウザの SOCKS 実装状況について N T T コ ミ ュ ニ ケ ー シ ョ ン ズ株式会社 経営企画部 マネージドセキュリティサービス推進室 セ キ ュ リ テ ィ オ ペ レ ー シ ョ ン担当 2013 年 03 月 11 日 Ver. 1.0 1. 調査概要... 3 1.1. 調査概要... 3 2. SOCKS とは... 3 2.1. SOCKSとは... 3 2.2.

More information

スライド 1

スライド 1 資料 WG 広 3-2 KDDI の IPv6 対応の取り組みと課題 平成 21 年 10 月 7 日 KDDI 株式会社 田中寛 KDDIのIPv6 化に対する取り組み IPv4 枯渇に対する基本対応方針 IPv4 延命における課題 問題 IPv6 移行の鶏と卵広報戦略とIPv6 移行促進の取り組み 2009/10/7 COPYRIGHT 2009 KDDI CORPORATION. ALL RIGHTS

More information

スライド 1

スライド 1 IP Meeting 2004 DNS & (IANA/RIR) 2004 12 2 JPRS DNS 1 DNS 3 IP Anycast IPv6 AAAA glue BIND DNS 3 IP Anycast DDoS 2002 10 DDoS 13 7 2 DNS DNS 13(=13 IPv4 ) 4 IP Anycast IP RFC 1546

More information

World IPv6 Launchと日本のISPの対応

World IPv6 Launchと日本のISPの対応 World IPv6 Launch と日本の ISP の対応 2012 年 6 月 IPv4 アドレス枯渇対応タスクフォースアクセス網 WG 社団法人日本インターネットプロバイダー協会 (JAIPA) 木村孝 1 World IPv6 Launch とは Internet Society(ISOC) が提唱して 2012 年 6 月 6 日に世界的に行われるイベント Web サイトオペレーター ネットワークオペレーター

More information

Microsoft PowerPoint ppt [互換モード]

Microsoft PowerPoint ppt [互換モード] 第 5 回 IP 計算機ネットワーク IP Internet Protocol Layer 3 ネットワーク層 機能 アドレッシング (IP アドレス ) IP Reachable 到達可能 = インターネット L2ではローカルのみ通信可 ルーティング フラグメント IP パケット IP パケット IP ヘッダ ペイロード イーサネットヘッダ ペイロード FCS 4 14 1500 イーサネットペイロード

More information

amplification attacks とは 送信元を偽装した dns query による攻撃 帯域を埋める smurf attacks に類似 攻撃要素は IP spoofing amp 2006/07/14 Copyright (C) 2006 Internet Initiative Jap

amplification attacks とは 送信元を偽装した dns query による攻撃 帯域を埋める smurf attacks に類似 攻撃要素は IP spoofing amp 2006/07/14 Copyright (C) 2006 Internet Initiative Jap amplification attacks Matsuzaki Yoshinobu 2006/07/14 Copyright (C) 2006 Internet Initiative Japan Inc. 1 amplification attacks とは 送信元を偽装した dns query による攻撃 帯域を埋める smurf attacks に類似 攻撃要素は

More information

DNSSEC最新動向

DNSSEC最新動向 DNSSEC 最新動向と インターネット検閲の問題の話 NTT セキュアプラットフォーム研究所 佐藤一道 2012/9/1 1 DNSSEC 最新動向 失敗事例 ( 少し ) 普及状況 その他ツール お題目 論文紹介 The Collateral Damage of Internet Censorship by DNS Injection 2 DNSSEC 最新動向 3 Comcast DNS News

More information

Microsoft PowerPoint - DNSSECとは.ppt

Microsoft PowerPoint - DNSSECとは.ppt DNS のセキュリティ向上 DNSSEC 1 本日の内容 DNSSECとは? 導入の背景 DNSSECの仕組み DNSSECへの対応 DNSSECの導入状況 まとめ 2 DNSSEC とは? 3 DNSSEC ~DNS のセキュリティ拡張 ~ Domain Name SystemS Security SEC Extensions 4 example.jp を見たい! DNSSEC で何が変わる!?

More information

IPv4アドレス在庫枯渇に関する報告

IPv4アドレス在庫枯渇に関する報告 IPv4 アドレス在庫枯渇に関する報告 2009 年 10 月 14 日 15 日第 24 回 IP アドレス管理指定事業者連絡会 社団法人日本ネットワークインフォメーションセンター (JPNIC) IP 事業部佐藤晋 ( サトウススム ) 本日のご報告内容 最新の IPv4 アドレス分配 消費状況 IPv4 アドレス枯渇対応タスクフォースの活動報告 業界 事業者における対応状況 1 最新の IPv4

More information

第1回 ネットワークとは

第1回 ネットワークとは 第 6 回 IP 計算機ネットワーク ルーティング IP パケットの宛先に応じて次の転送先インターフェースを決定 D:192.168.30.5 パケット 192.168.10.0/24 fe0 192.168.20.0/24 fe1 fe3 fe2 192.168.30.0/24 ルーティングテーブル 192.168.40.0/24 192.168.10.0 direct fe0 192.168.20.0

More information

祝?APNICとRPKIでつながりました!

祝?APNICとRPKIでつながりました! 祝?APNIC と RPKI で つながりました! (WHOIS の話題も少し ) 川端宏生 (JPNIC) 今日のお知らせ APNIC と RPKI つながりました WHOIS 関連の動向 1 RPKI リソース証明書 リソース証明書 IP アドレスの割り振り先 / 割り当て先 レジストリ (JPNIC など ) リソース証明書 =IP アドレスや AS 番号が書かれている電子証明書 3 IP アドレスの管理

More information

UDPとCBR

UDPとCBR IP ネットワークの基礎 ~ping, traceroute~ 演習第 1 回 情報通信技術論 インターネット工学 インターネットの仕組み 例 ) Web 閲覧 サーバ インターネット インターネットサービスプロバイダ (ISP) 携帯電話会社 ( 一種の ISP) リクエスト データ 電話回線, ADSL, 光ファイバなど 基地局 携帯電話 一般家庭 1 IP (Internet Protocol)

More information

RPKI in DNS DAY

RPKI in DNS DAY RPKI in DNS DAY 木村泰司 2015 年 11 月 19 日 ( 木 ) 発表者 名前 木村泰司 ( きむらたいじ ) 所属 一般社団法人日本ネットワークインフォメーションセンター (JPNIC) CA / RPKI / DNSSEC / セキュリティ情報 : 調査 ( 執筆 ) セミナー 企画 開発 運用 ユーザサポート 業務分野 電子証明書 / RPKI / DNSSEC (DPS/

More information

実習 :VLAN 間ルーティングのトラブルシューティング トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 8 ページ

実習 :VLAN 間ルーティングのトラブルシューティング トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 8 ページ トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 8 ページ アドレステーブルデバイス インターフェイス IP アドレス サブネットマスク デフォルトゲートウェイ R1 G0/1.1 192.168.1.1 255.255.255.0 N/A G0/1.10 192.168.10.1

More information

NGN IPv6 ISP接続<トンネル方式>用 アダプタガイドライン概要

NGN IPv6 ISP接続<トンネル方式>用 アダプタガイドライン概要 IPv6 ISP 接続 < トンネル方式 > 用 アダプタガイドライン概要 2010 年 5 月 26 日 東日本電信電話株式会社 西日本電信電話株式会社 目次 1. IPv6 ISP 接続 < トンネル方式 > について 2. IPv6トンネル対応アダプタの接続形態 3. IPv6トンネル対応アダプタ提供の目的及び主な仕様 4. IPv6によるISPへの接続 5. への接続 6. マルチプレフィックス対応

More information

ケーブルインターネットのIPv6対応

ケーブルインターネットのIPv6対応 ケーブルインターネットの IPv6 対応 小山海平 友松和彦 IPv4アドレス枯渇対応 TF 教育 テストベッドWG 一般社団法人日本ケーブルラボ IPv6 対応ケーブルインターネットアクセス技術仕様ガイドラインドラフティングチーム 1 ケーブルテレビ事業者のインターネット接続サービス ケーブルテレビ事業者のインターネット接続ユーザーは全 BB インターネット接続の約 15% 回線提供と ISP が同一事業者

More information

(I) RPKI の動向 ~ 実装状況と IP アドレス利用や移 転に関する RIPE での議論 ~ 社団法人日本ネットワークインフォメーションセンター木村泰司 社団法人日本ネットワークインフォメーションセンター

(I) RPKI の動向 ~ 実装状況と IP アドレス利用や移 転に関する RIPE での議論 ~ 社団法人日本ネットワークインフォメーションセンター木村泰司 社団法人日本ネットワークインフォメーションセンター (I) RPKI の動向 ~ 実装状況と IP アドレス利用や移 転に関する RIPE での議論 ~ 社団法人日本ネットワークインフォメーションセンター木村泰司 社団法人日本ネットワークインフォメーションセンター 内容 RPKI について RIR の中で最も先行する RIPE 地域の動向 第 64 回 RIPE ミーティング (RIPE64) での話題 どういう状況で何が課題となっているのか 日本における

More information

0 NGN における当社利用部門サービスと網機能の対応関係及び各サービスのインタフェース条件等について 平成 2 8 年 1 1 月 3 0 日東日本電信電話株式会社西日本電信電話株式会社

0 NGN における当社利用部門サービスと網機能の対応関係及び各サービスのインタフェース条件等について 平成 2 8 年 1 1 月 3 0 日東日本電信電話株式会社西日本電信電話株式会社 0 における当社利用部門サービスと網機能の対応関係及び各サービスのインタフェース条件等について 平成 2 8 年 1 1 月 3 0 日東日本電信電話株式会社西日本電信電話株式会社 の概要 は PSTN の信頼性設計に基づき 大規模ネットワークを想定したネットワークアーキテクチャを採用 1 キャリアグレードの大容量 高信頼のを使用 2 通信回線や通信の冗長化 3 特定のエリアに通信が集中した際のトラヒックコントロール

More information

スライド 1

スライド 1 忘れがちな IPv6 のアドレス構成 Matsuzaki maz Yoshinobu 1 IPv4 と IPv6 パケット転送などの考え方は同じ つまり基本はほとんど一緒 IP ヘッダがちょっと違う アドレス長が伸びてる IPv4 32bit 長 IPv6 128bit 長 2 IPv4 パケット送信 同じネットワークに属していれば直接送信 inet 192.168.0.1

More information

技術的条件集別表 35 IP トランスポート仕様

技術的条件集別表 35 IP トランスポート仕様 技術的条件集別表 35 IP トランスポート仕様 参照規格一覧 [1] TTC JF-IETF-RFC4566 (03/2007): SDP: セッション記述プロトコル [2] IETF RFC2474 (12/1998): Definition of the Differentiated Services Field (DS Field) in the IPv4 and IPv6 Headers

More information

Mobile IPの概要

Mobile IPの概要 Mobile IP の概要 情報通信ネットワーク特論 2004/4/21 情報通信ネットワーク特論 2 移動体通信の現状 ノード型コンピュータの小型化 軽量化 無線ネットワーク環境が普及 既存の IP 通信では 移動すると通信を継続することができない 自由に移動しながらネットワークに接続例 : IP 携帯電話 Mobile IP アプリケーションを再起動したり 継続中の通信を妨げることなく 作業場所を移動できるようにする技術

More information

インターネット協会迷惑メール対策委員会 インターネット協会は 2001 年に設立された財団法人 賛助会員 94 社 (2010 年 12 月 7 日現在 ) 迷惑メール対策委員会 2004 年に設立 メンバーは ISP の他 大学 企業関係者 それらにサービスを提供する SIer など 2005 年

インターネット協会迷惑メール対策委員会 インターネット協会は 2001 年に設立された財団法人 賛助会員 94 社 (2010 年 12 月 7 日現在 ) 迷惑メール対策委員会 2004 年に設立 メンバーは ISP の他 大学 企業関係者 それらにサービスを提供する SIer など 2005 年 インターネット協会 迷惑メール対策委員会の活動紹介並びに今後の動向を鑑みた技術課題 2011 年 1 月 25 日 インターネット協会迷惑メール対策委員会 インターネット協会は 2001 年に設立された財団法人 賛助会員 94 社 (2010 年 12 月 7 日現在 ) 迷惑メール対策委員会 2004 年に設立 メンバーは ISP の他 大学 企業関係者 それらにサービスを提供する SIer など

More information

スライド 1

スライド 1 4byte AS 技術動向 NTT コミュニケーションズ 吉田友哉 yoshida@nttv6.jp はじめに 今 2byte を持っている人が 4byteAS を取得しなおさないといけないという事ではありません 某 AS のお客さんから問い合わせがいくつかありました 2009/1/21 copyright (c) NTT Communications 2 AS 番号の枯渇 このままだと 2011

More information

IIJ Technical WEEK 2016 諸外国のネットワーク事情~各国のオペレーターとの交流を通じて

IIJ Technical WEEK 2016 諸外国のネットワーク事情~各国のオペレーターとの交流を通じて 諸外国のネットワーク事情 Matsuzaki maz Yoshinobu maz@iij.ad.jp 1 接続性 maz@iij.ad.jp 2 ネットワーク構成 主要都市にハブ機能 近隣のハブ同士を接続 主要なハブから対外接続 maz@iij.ad.jp 3 maz@iij.ad.jp 4 World Bank. 2016. World Development Report

More information

Maximize the Power of Flexible NetFlow

Maximize the Power of Flexible NetFlow Maximize the Power of Flexible NetFlow アジェンダ 概要 SevOne と Flexible NetFlow シスコメディアネットシスコ Network Analysis Module (NAM) まとめ NetFlow と SNMP などのインテグレーション アラート エクスプローラ 詳細情報 NetFlow とは? 1998 年シスコ社が効果的なトラフィック分析のために開発

More information

template.dvi

template.dvi XXXII 76 IETF SIGGRAPH ASIA2009 W I D E P R O J E C T 32 76 IETF SIGGRAPH ASIA2009 1 IETF76 IETF 7 IETF IETF 1.1 IETF IETF Internet Engineering Task Force ISOC Internet Society ISOC IETF WG IETF Primary

More information

058 LGWAN-No155.indd

058 LGWAN-No155.indd LGWANに接続した地方公共団体 LGWAN- ASP サービス提供者及びLGWAN 運営主体との間では LGWANを経由した電子メールの送受信が行われています また LGWANと相互接続している政府共通ネットワークを経由することで LGWAN に接続している地方公共団体は 国の府省とも電子メールの送受信を行うことが可能となります LGWANを経由した電子メールは A 市とB 町 LGWAN 内に設置されたによって

More information

IXに接続してみた。

IXに接続してみた。 IPv6 トンネル方式の開始にあたって ~ そのトンネルの先に見えてきたものとは ~ 2011 年 2 月 25 日 株式会社グローバルネットコア 後藤孝 おさらい IPv4 インターネット 接続用ルータ ISP 事業者網 IPv6 インターネット 接続用ルータ NTT との接続 NTT 東日本と相互接続 IPv4 用網終端装置とは別の

More information

BBIX-BGP-okadams-after-02

BBIX-BGP-okadams-after-02 経路ハイジャックと IPアドレス偽装移転 BBIX BGP meeting 編 般社団法 本ネットワークインフォメーションセンター技術部岡 雅之 Copyright 2018 Japan Network Information Center JPNIC について https://www.nic.ad.jp/ 名称 設 : 般社団法 本ネットワークインフォメーションセンター :1997 年 3 31

More information

Microsoft PowerPoint - IW2011_D2_Kawashimam_Presen [互換モード]

Microsoft PowerPoint - IW2011_D2_Kawashimam_Presen [互換モード] ここまで来ている IPv6 インターネット! ~NEC アクセステクニカにおける IPv6 対応の取り組み ~ 2011 年 11 月 30 日 NEC アクセステクニカ開発本部商品開発部川島正伸 Twitter : @kawashima_m 目次 はじめに NECアクセステクニカの IPv6 への取り組み概要 試作 製品化 IPv6 関連業界活動 その他 アクセス系ルータベンダの憂鬱 今後の計画

More information

ISPのトラフィック制御とBGPコミュニティの使い方

ISPのトラフィック制御とBGPコミュニティの使い方 ISP のトラフィック制御と BGP コミュニティの使い方 BIGLOBE Inc. 川村聖一 1 はじめに :BIGLOBE のネットワーク 大阪 東京 San Jose Hong Kong Los Angeles Singapore POP vpop 総トラフィック 400Gbps 以上 Inbound Traffic が多い https://as2518.peeringdb.com 2 はじめに

More information

内容 2003 年のトピック ルーティング動向 ネットワーク トポロジーの状況 トラフィック状況 2

内容 2003 年のトピック ルーティング動向 ネットワーク トポロジーの状況 トラフィック状況 2 ルーティング トポロジー 吉田友哉 JANOG / NTTコミュニケーションズ 2003/12/4 内容 2003 年のトピック ルーティング動向 ネットワーク トポロジーの状況 トラフィック状況 2 2003/12/4 本題にいく前に 718 事件 某社のセキュリティー Bug とっても大変でした 被害状況はあまり深刻ではなかった 4 7/18 の対応状況

More information

仕様と運用

仕様と運用 仕様と運用 Matsuzaki maz Yoshinobu 2011/1/20 Copyright (C) 2011 Internet Initiative Japan Inc. 1 仕様? 仕様ですか? 疑惑のまなざし 仕様です 守りの言葉 仕様と違ってます 非難の言葉 仕様が変わりました 変化球 2011/1/20 Copyright (C) 2011 Internet

More information

プロジェクトのモチベーション IPv4 ユーザ向けのお試し IPv6 環境づくり 手始めに実装が普及している 6to4に着目 個別の技術にはこだわらず Teredo や ISATAP 等についても検討 IPv4/IPv6 共存技術の普及 設定 運用ノウハウの共有 設定や負荷状況等を積極的に情報を公開

プロジェクトのモチベーション IPv4 ユーザ向けのお試し IPv6 環境づくり 手始めに実装が普及している 6to4に着目 個別の技術にはこだわらず Teredo や ISATAP 等についても検討 IPv4/IPv6 共存技術の普及 設定 運用ノウハウの共有 設定や負荷状況等を積極的に情報を公開 Tokyo6to4 プロジェクトのご紹介 2009.1.22 JANOG23 高知 Tokyo6to4 プロジェクト白畑真 net> プロジェクトのモチベーション IPv4 ユーザ向けのお試し IPv6 環境づくり 手始めに実装が普及している 6to4に着目 個別の技術にはこだわらず Teredo や ISATAP 等についても検討 IPv4/IPv6 共存技術の普及

More information

_v6-routes_irs.ppt

_v6-routes_irs.ppt IPv6 IRR 6// NTT NTT Information sharing platform laboratories, 6 IPv6 IPv6 IRR IPv6 NTT Information sharing platform laboratories, 6 IPv6 @NTTv6.NET IPv6 - () Whois inet6num IPv6 IRR whois () IPv6 IRR

More information

janog41-bgp-operation-pub

janog41-bgp-operation-pub BGP と障害と運 と Matsuzaki maz Yoshinobu 2018/1/26 maz@iij.ad.jp 1 2017/08/25 2018/1/26 maz@iij.ad.jp 2 観測されている概要 2017/08/25 12:22JST 頃 AS15169 が他 AS の IPv4 経路をトランジット開始 頃流通しない細かい経路が 量に広報 これによりトラヒックの吸い込みが発

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 1.IP アドレスとは IPパケットを送受信するホスト ( ) に付与されるアドレス 現状 32ヒ ット構成 (IPv4) 今後は128ヒ ット構成(IPv6) に ネットワークAD 部 +ホストAD 部で構成される NWに収容できるホスト数に応じてA B Cのネットワーク 3クラスあり ( ) 他に クラスD( マルチキャスト用 ):1110 クラスE(Reserved):11110 がある 8

More information

Microsoft PowerPoint - d1-大本 貴-DNSSECstatus_DNS-DAY [互換モード]

Microsoft PowerPoint - d1-大本 貴-DNSSECstatus_DNS-DAY [互換モード] DNSSEC の現状 (DNS DAY2011) 株式会社ブロードバンドタワー大本貴 Who am I? 職歴 2000 年インターネット総合研究所入社 2001 年プロデュースオンデマンド (PoD) に出向 ストリーミング配信技術担当 2007 年インターネット総合研究所に帰任 主に社内システムのサーバ運用 コンサルなど 2010 年春からDNSSECジャパンに参加 2010 年ブロードバンドタワーに転籍

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション LAN 1. LAN,. NAT,., LAN. NTMobile Network Traversal with Mobilty [1]. NTMobile. OS TUN/TAP, LAN. 2. NTMobile NTMobile NAT, IPv4/IPv6,,. NTMobile. DC Direction Coordinator. NTMobile. DC,. NTMobile NTMfw.

More information

MPLS-VPN とは C 社を中心として RFC2547(Informational) に記された ISP サービスとしての IP-VPN 実現技術 網内パケット転送に MPLS(LDP/TDP) VPN 経路情報交換に BGP(mpBGP:RFC2283) を使用 ルーティングプロトコルがエッジ

MPLS-VPN とは C 社を中心として RFC2547(Informational) に記された ISP サービスとしての IP-VPN 実現技術 網内パケット転送に MPLS(LDP/TDP) VPN 経路情報交換に BGP(mpBGP:RFC2283) を使用 ルーティングプロトコルがエッジ MPLS-VPN のしくみ ~RFC 2547 モデル ~ NTTコミュニケーションズ株式会社池尻雄一 ikejiri@ntt.ocn.ne.jp 2000/06/16 IP-VPN-Panel MPLS-VPN とは C 社を中心として RFC2547(Informational) に記された ISP サービスとしての IP-VPN 実現技術 網内パケット転送に MPLS(LDP/TDP) VPN

More information

インターネットVPN_IPoE_IPv6_fqdn

インターネットVPN_IPoE_IPv6_fqdn 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) IPv6 IPoE 方式 ( ひかり電話契約なし ) で拠点間を接続する設定例です フレッツ光ネクストのフレッツ v6 オプションを利用して 拠点間を VPN( ) 接続します IPv6 IPoE 方式 ( ひかり電話契約なし ) の場合 /64 のプレフィックスをひとつ配布されますが

More information

ブロッキングに関する技術とネットワーク インターネット上の海賊版対策に関する検討会議資料 ( 一社 ) 日本インターネットプロバイダー協会副会長兼専務理事立石聡明

ブロッキングに関する技術とネットワーク インターネット上の海賊版対策に関する検討会議資料 ( 一社 ) 日本インターネットプロバイダー協会副会長兼専務理事立石聡明 ブロッキングに関する技術とネットワーク インターネット上の海賊版対策に関する検討会議資料 ( 一社 ) 日本インターネットプロバイダー協会副会長兼専務理事立石聡明 ブロッキング の定義 ここでいう ブロッキングはユーザ本人の同意なく特定のサイトを見せない あるいはポートを利用させないなど 本来インターネット接続サービスで提供される機能の一部あるいは全部を意図的に提供しないこと 青少年保護の為に 親権者の同意を得て

More information

キャッシュポイズニング攻撃対策

キャッシュポイズニング攻撃対策 キャッシュポイズニング攻撃対策 : 権威 DNS サーバー運用者向け 基本対策編 初版作成 :2014 年 5 月 30 日 最終更新 :2014 年 5 月 30 日 株式会社日本レジストリサービス (JPRS) Copyright 2014 株式会社日本レジストリサービス 1 本資料の位置づけ 本資料は以下の四部構成の資料の一部 対象者ごとに キャッシュ DNS サーバー運用者向けと権威 DNS

More information

ip nat outside source list コマンドを使用した設定例

ip nat outside source list コマンドを使用した設定例 ip nat outside source list コマンドを使用した設定例 目次 概要前提条件要件使用するコンポーネント表記法設定ネットワーク図設定確認トラブルシューティング要約関連情報 概要 このドキュメントでは ip nat outside source list コマンドを使用した設定例が紹介され NAT プロセス中に IP パケットがどのように処理されるかについて簡単に説明されています

More information

想定 昨年実施された World IPv6 に対してマイクロソフトがどのような期待と目的を持って参加したのか どのような問題を想定していたのか 実態 World IPv6 Day による影響の実際 日本におけるインターネットの諸問題に対するマイクロソフトの見解 解決策 よりよい IPv6 利用環境を

想定 昨年実施された World IPv6 に対してマイクロソフトがどのような期待と目的を持って参加したのか どのような問題を想定していたのか 実態 World IPv6 Day による影響の実際 日本におけるインターネットの諸問題に対するマイクロソフトの見解 解決策 よりよい IPv6 利用環境を 田丸健三郎 kenzat@microsoft.com 日本マイクロソフト株式会社 資料 18-3 想定 昨年実施された World IPv6 に対してマイクロソフトがどのような期待と目的を持って参加したのか どのような問題を想定していたのか 実態 World IPv6 Day による影響の実際 日本におけるインターネットの諸問題に対するマイクロソフトの見解 解決策 よりよい IPv6 利用環境を目指し

More information

Microsoft PowerPoint irs14-rtbh.ppt

Microsoft PowerPoint irs14-rtbh.ppt RTBH 実装例の紹介 ~AS9370 編 ~ さくらインターネット ( 株 ) 技術部大久保修一 ohkubo@sakura.ad.jp 今日の Agenda はじめに RTBH とは? RTBH 実装の背景 構成の検討 ルータの試験 OSPF vs BGP BGP 広報経路の RTBH 化 まとめ RTBH とは? Remotely Triggered Black Hole Filtering

More information

技術的条件集別表 26.2 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 (IPv4 トンネル方式 -10GBASE LR インタフェース )

技術的条件集別表 26.2 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 (IPv4 トンネル方式 -10GBASE LR インタフェース ) 技術的条件集別表 26.2 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 (IPv4 トンネル方式 -10GBASE LR インタフェース ) [ 参照規格一覧 ] JIS C5973 (F04 形単心光ファイバコネクタ 1998.5.20) JIS C6835 ( 石英系シングルモード光ファイバ素線 1991) IETF RFC791(Internet Protocol 1981.9)

More information

irs-log.txt

irs-log.txt 20060112-irs-log.txt Page 1 ====================================================================== 第 7 回 Interdomain Routing Security Workshop (IRS7) 日時 : 2006/01/12( 木 ) 15:00-18:00 場所 : Cisco 新宿参加者 :

More information

DNSとメール

DNSとメール Internet Week 2013 DNS DAY DNS とメール - 送信ドメイン認証の普及に伴う DNS の負荷影響 - Genki Yasutaka E-mail: genki.yasutaka@mail.rakuten.com 自己紹介 氏名 : 安髙元気 ( やすたかげんき ) 所属 : 楽天株式会社 最初は メールシステムの開発 運用に従事 DKIM 等の送信ドメイン認証技術を導入

More information

経路奉行の取り組み

経路奉行の取り組み 経路奉行の取り組み ( 財 ) 日本データ通信協会 Telecom-ISAC Japan 経路情報共有ワーキンググループ渡辺英一郎 (watanabe@mfeed.ad.jp) 本発表の内容 経路奉行概要 経路奉行とは? をざっくり説明します 経路ハイジャック検出状況 JPNIC さんとの連携実験で得られた検出結果を報告します 経路ハイジャック検出事例 過去に発生した経路ハイジャック事例のなかでよくある事例を紹介します

More information

P2P技術

P2P技術 インターネットはいかに構成されているか? ~ 知られざる ISP 相互接続力学 ~ 2007.1.29 インテック ネットコア 荒野高志 はやわかりルーティング技術 実トラフィックを送る前にAS 単位に経路情報を交換しておく Autonomous System ISP 実トラフィック ( パケット ) の流れは経路情報の流れと逆 AS 1 1 1 行きのパケットはこちらへ! 1,3 行きのパケットはこちらへ!

More information

パブリック6to4リレールータに おけるトラフィックの概略

パブリック6to4リレールータに おけるトラフィックの概略 Tokyo6to4 アップデート 2010/9/2(Thu) IRS22@ 日比谷 白畑真 について 目的 : 自動トンネリング技術による IPv6 インターネット接続性の提供を通じた IPv6 利用環境整備 あくまで 将来的に商用 IPv6 接続サービスが広く普及するまでのつなぎ 若手エンジニア中心のボランティア団体 http://www.tokyo6to4.net/

More information

ほっといたら IPv4 運用に影響する IPv6 の話 アンカーテクノロジー株式会社 國武功一

ほっといたら IPv4 運用に影響する IPv6 の話 アンカーテクノロジー株式会社 國武功一 ほっといたら IPv4 運用に影響する IPv6 の話 アンカーテクノロジー株式会社 國武功一 そろそろ IPv6 の足音が ( いや まじで ) IPv6 アドレス取得国は 100 カ国を超えた Google も IPv6 アドレスを取得済 IPv6 アドレスの取得率からいうと日本は一位の座からとっくに滑り落ちてる そろそろ本当に IPv4 アドレスがやばいらしい IETF ではすでに IPv6

More information

聞けそうで聞けないIPアドレスとAS番号の話

聞けそうで聞けないIPアドレスとAS番号の話 事後公開資料 聞けそうで聞けない IP アドレスと AS 番号の話 ~ENOG40 ミーティング (2016/08/26) 編 ~ 一般社団法人日本ネットワークインフォメーションセンター IP 事業部川端宏生 Copyright 2016 Japan Network Information Center JPNIC について https://www.nic.ad.jp/ 名称 設立 : 一般社団法人日本ネットワークインフォメーションセンター

More information

本日のお話 運用 / 運用システムの現状 ネットワーク運用の自動化のススメ 1) ネットワーク管理の自動化 2) ネットワーク工事 ( 設定 ) の自動化 3) ネットワーク運用時 ( 障害時 ) の自動化 Copyright 2012 NTT Communications Corporation.

本日のお話 運用 / 運用システムの現状 ネットワーク運用の自動化のススメ 1) ネットワーク管理の自動化 2) ネットワーク工事 ( 設定 ) の自動化 3) ネットワーク運用時 ( 障害時 ) の自動化 Copyright 2012 NTT Communications Corporation. ネットワーク運用自動化のススメ NTT Communications 先端 IP アーキテクチャセンタ 水口孝則杉本周 1 本日のお話 運用 / 運用システムの現状 ネットワーク運用の自動化のススメ 1) ネットワーク管理の自動化 2) ネットワーク工事 ( 設定 ) の自動化 3) ネットワーク運用時 ( 障害時 ) の自動化 Copyright 2012 NTT Communications Corporation.

More information

MIRACLE LoadBalancerを使用したネットワーク構成と注意点

MIRACLE LoadBalancerを使用したネットワーク構成と注意点 MIRACLE LoadBalancer を使用したネットワーク構成と注意点 ミラクル リナックス 2015/02/13 Agenda ネットワーク接続パターン パケット転送方式 NATオプション注意点 負荷分散方式 固定化方式 Cookieオプション注意点 2 ネットワーク構成パターン パフォーマンス ダイレクトサーバーリターン (DSR) 対障害性 対応レイヤ 備考 接続パターン 1 冗長無し

More information

目次 1. ISP の考えるプラットフォーム機能 2.ISP とキャリアの通信プラットフォームの連携 3.ISP と NGN との連携による新たなサービス 2

目次 1. ISP の考えるプラットフォーム機能 2.ISP とキャリアの通信プラットフォームの連携 3.ISP と NGN との連携による新たなサービス 2 資料 5-6 通信プラットフォーム研究会第 5 回資料 2008 年 7 月 3 日 社団法人日本インターネットプロバイダー協会 (JAIPA: Japan Internet Provider Association) 1 目次 1. ISP の考えるプラットフォーム機能 2.ISP とキャリアの通信プラットフォームの連携 3.ISP と NGN との連携による新たなサービス 2 1.ISP の考えるプラットフォーム機能

More information

R80.10_FireWall_Config_Guide_Rev1

R80.10_FireWall_Config_Guide_Rev1 R80.10 ファイアウォール設定ガイド 1 はじめに 本ガイドでは基本的な FireWall ポリシーを作成することを目的とします 基本的な Security Management Security Gateway はすでにセットアップ済みであることを想定しています 分散構成セットアップ ガイド スタンドアロン構成セットアップ ガイド等を参照してください [Protected] Distribution

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション ADD-PATH の 基本的な設定例と検討課題 インターネットマルチフィード ( 株 ) 技術部 Interop tokyo 2013 NOC 金井瑛 1 Interop Tokyo 2013 と ADD-PATH 今年度の Interop Tokyo 2013 では ADD-PATH の相互接続検証を行いました MX80, MX480, CRS-X, ASR9006

More information

システムインテグレータのIPv6対応

システムインテグレータのIPv6対応 システムインテグレータの IPv6 対応 2012 年 11 月 22 日株式会社 NTT データビジネスソリューション事業本部ネットワークソリューション BU 馬場達也 自己紹介 1995 年に NTT データに入社 R&D 部門でネットワークセキュリティの研究開発 現在は エンタープライズのお客様のネットワークの設計 構築 運用ビジネスを行う部門で新ネットワークサービスの開発を担当 2006 年

More information