スライド 1

Size: px
Start display at page:

Download "スライド 1"

Transcription

1 NTMobile の開発 NAT Traversal with Mobile インターネットの課題と現状提案の概要 名城大学渡邊 1

2 研究背景 ネットワークのあるべき姿は 自由な通信 + セキュリティ IPv4 には 様々な通信の制約がある NAT 越え問題 移動透過性 エンドエンドのセキュリティ IPv6 への移行が 思ったように進んでいない 2

3 IPv6 は普及するのか IPv4 が広く普及済みである IPv4 と IPv6 の互換性がない IPv6 でなければいけないアプリケーションが今のところ存在しない IPv4 で動作していたアプリケーションが IPv6 で動かないことがある 2011 年に IANA の持つ IPv4 グローバルアドレスが枯渇する 末端の ISP への影響が出るのは 2014 年ごろ アドレス枯渇後の新規ユーザは IPv6 アドレスしか取得できなくなる IPv6 はやむを得ず徐々に導入されていく 旧来のユーザは IPv4 のまま残る ( 積極的に移行する理由がない ) -IPv4 で蓄積したノーハウがある -NAT にもよい点がある ( アドレスの隠蔽 ) IPv4/v6 混在環境が今後長く続く 3

4 研究の目的 IPv4 における通信の制約を除去する NAT 越え問題の解決通信中の自由な移動そのうえで エンドエンドのセキュリティを確保する 条件 : 現状のネットワーク環境を変えない ( ルータ /NAT はそのまま ) スケーラビリティがある 一般端末との混在が可能 段階的な普及 IPv6 との共存に向けた発展性がある 性能が劣化しない 4

5 IPv4 の最大の課題 :NAT 越え問題 インターネット側 (NAT の外側 ) からの通信開始ができない プライベートアドレス空間 ( 企業ネットワーク ) グローバルアドレス空間 ( インターネット ) 通信相手は C A C 通信相手は NAT NAT 通信相手は D B D 通信相手は NAT IPv6 になれば NAT は不要になるという考え NAT 越えに関する研究は少ない ( 特に国内では ) 5

6 NAT 越え技術の例とその課題 STUN (RFC3489) Simple Traversal of User Datagram Protocol [UDP] through Network Address Translators STUN サーバ インターネット 1 2 NAT 外部端末 3 既存技術 1 内部端末から STUN サーバにアクセスして NAT テーブルを生成する 2 外部装置が STUN サーバに NAT の情報を問い合わせる 3NAT テーブルに合わせて送信する ホームネットワークプライベートアドレス 内部端末 課題 : Cone 型 NAT にしか使えない ( 世の中の 7 割が Cone 型 NAT) TCP が考慮されていない 端末の移動が考慮されていない 6

7 IPv4の課題 2: 移動透過性インターネットでは通信中に移動するのが難しい IPアドレスは端末を識別するとともに場所に依存した情報である移動するとIPアドレスが変わる 移動すると通信を継続できない NATによりアドレス変換される NATを跨る移動はさらに難しい 移動透過性に必要となる技術 : パケットを正しくルーティングできる 上位ソフトウエアは IP アドレスの変化に気付かない 7

8 携帯電話による移動 ネットワークの頑張り 携帯電話の場所を記憶 移動しても端末の IP アドレスが変わらないようにネットワーク側が頑張る 8

9 一方 インターネットでは ネットワークは何もしてくれない IP アドレス / ポート番号は通信の識別子 アドレスが異なると違う通信とみなされる 移動透過性に係る研究は将来の IPv6 普及を見越して IPv6 に関するものがほとんど ( 国内 国外とも ) 9

10 IPv4 を想定した既存技術 既存技術 Mobile IP (RFC2002) 第三の装置の助けを借りて移動透過性を実現 CN が一般サーバであることを想定した技術 課題 不自然な経路 不正パケットとして廃棄される可能性 CNが動く場合は別のHAが必要 10

11 IPv4 の課題 3: エンドエンドの認証と暗号化 セキュリティ確保のための管理負荷が大きい NATを跨る確実なエンドエンドセキュリティ技術がない (IPsecはNATの存在を考慮していなかった) A IKE (RFC4306) 通信前の相手認証 B SA の確立 相手認証 共通鍵の共有 ESP (RFC2406) 暗号通信 パケットごとの保証 暗号化 11

12 既存技術 IKE(RFC4306) は通信ペアごとに定義する必要がある通信グループメンバの数が増えると管理負荷が膨大になる汎用性を重視しているため もともと設定項目が多い端末が移動した場合は再定義が必要となる IKE による通信グループの定義 12

13 ESP(RFC2406) では NAT を跨る暗号化通信が困難 NAT でアドレス変換されると 不正パケットと判断される 既存技術 オリジナルパケット IP TCP Data パケット長が変化 オーバヘッドによる性能低下 フラグメントの発生 ESP 暗号化パケット 暗号化範囲 IP ESP TCP Data トレーラ 認証テ ータ 保証範囲 ポート番号が見えない FierWall で破棄される チェックサムの書き換えができない NAT を通過すると不正パケットになる NAT を跨る暗号化のための方法 :UDP トンネル (RFC3948) IP/UDP ヘッダは保証範囲外となる 13

14 ベースとなる技術の紹介 NAT 越え 移動透過性 セキュリティを同時に満たすネットワークを FPN ( Flexible Private Network) と呼ぶ FPN を実現するアーキテクチャを GSCIP (Grouping for Secure Communication for IP; ジースキップ ) と呼ぶ GSCIP を構成する主要プロトコル プロトコル名機能キーとなる技術 NAT-f NAT 越え 仮想アドレス IP 層でのアドレス変換 Mobile PPC 移動透過性 IP 層でのアドレス変換 DPRP グループ認証アドレスに依存しないグルーピング PCCOM 暗号化通信独自のチェックサム演算 14

15 NAT 越えを実現する NAT f (NAT free protocol) 提案済み技術 外部ノードと NAT を改造 鈴木, 宇佐見, 渡邊, 外部動的マッピングにより NAT 越え通信を実現する NAT-f の提案と実装 情報処理学会論文誌,Vol.48,No.12,pp ,Dec.2007.

16 通信前のネゴシェーション

17 通信時のアドレス変換の様子 NAT テーブルに合わせてアドレス / ポート変換を行う ポイント : 仮想アドレスの技術 特長 第三の装置が不要 アプリケーションに影響がない 高スループット NAT の効用を損なわない課題 NAT の改造が必要

18 移動透過性を実現する Mobile PPC (Mobile Peer to Peer Communication) 提案済み技術 エンドノードを改造 通信開始は DDNS を利用移動時に Mobile PPC を実行 竹内, 鈴木, 渡邊, エンドエンドで移動透過性を実現する Mobile PPC の提案と実装 情報処理学会論文誌,Vol.47,No.12,pp ,Dec.2006.

19 移動時のネゴシェーション MN (M1) MN (M2) CN (C1) 通信 移動 コネクション ID,M2 CIT の生成 Mobile PPC CIT の生成 確認応答 M1 C1 M2 C1 M1 C1 M2 C1 通信

20 通信時のアドレス変換の様子 MN (M1) (M2) CN (C1) 上位ソフトウェア カーネル CIT カーネル CIT 上位ソフトウェア M1 C1 宛先 :C1 送信元 :M1 宛先 :C1 送信元 :M2 宛先 :C1 送信元 :M1 宛先 :M1 宛先 :M2 送信元 :C1 宛先 :M1 送信元 :C1 M2 C1 ポイント : IP 層でのアドレス変換 送信元 :C1 M1 C1 M2 C1 パケットは正しくルーティングされる上位ソフトウエアはアドレスの変化に気付かない 特長 余分な装置がない アプリケーションに影響がない 高スループット 既存端末と上位互換課題 CN 側にも改造が必要

21 グループ認証を実現する DPRP (Dynamic Process Resolution Protocol) 提案済み技術 GMS 通信グループと暗号鍵を 1 対 1 に対応付ける システム構成を学習する グループ鍵は GMS からオフラインで配送 GMS と GE 間は PKI など既存の認証のしくみを利用 鈴木秀和, 渡邊晃, フレキシブルプライベートネットワークにおける動的処理解決プロトコルDPRPの実装と評価, 情報処理学会論文誌,Vol.47,No.11,pp ,Nov

22 DPRP のシーケンス 権利者クライアント (T1) GES Ka,Kc GEN Ka GEA Kc 重要サーバ (S1) 宛先終端 GE の発見 DDE DDE DDE 送信元終端 GE の発見設定情報の収集 RGI RGI PIT の生成 MPIT MPIT DDE; Detect Destination End GE RGI; Report GE Information 終了の確認 T1 S1 鍵 Kc で暗号化 / 復号 CDN 処理テーブルの内容 ポイント : グループ認証 T1 S1 中継 CDN T1 S1 鍵 Kc で暗号化 / 復号 MPIT; Make Process Information Table CDN; Complete DPRP Negotiation 特長 設定項目を大幅に減少 端末が移動しても設定変更が不要 個人単位とドメイン単位の混在が可能課題 プロトコルが複雑

23 NAT を跨る暗号化通信 PCCOM 提案済み技術 (Practical Cipher COMmunication Protocol) TCPチェックサムを独自の内容に置き換えることによりNATを跨った暗号通信を実現 オリジナルパケット IP TCP Data パケット長不変 高スループット 暗号化範囲 暗号化パケット IP TCP Data IP ヘッダの偽造は動作処理情報の検索過程で正当性をチェック IP ヘッダも保証範囲 保証範囲 正しいポート番号が見える FireWall のチェックが有効になる 暗号化した Data のハッシュ値を用いて TCP チェックサムを再計算 NAT を通過できる 増田真也, 鈴木秀和, 岡崎直宣, 渡邊晃, NAT やファイアウォールと共存できる暗号通信方式 PCCOM の提案と実装, 情報処理学会論文誌,Vol.47,No.7,pp ,Jul

24 PCCOM のチェックサム計算方法 TCP/UDP ヘッダ TCP/UDP 疑似ヘッダ ユーザデータ 一般の TCP/UDP チェックサム TCP/UDP ヘッダ TCP/UDP 疑似ヘッダ 疑似データ 暗号化データと暗号鍵のハッシュ値 ポイント : 独自の TCP チェックサム演算 PCCOM の TCP/UDP チェックサム NAT は TCP/UDP チェックサムを IP アドレス変化の差分で再計算する (RFC1631) 特長 : NAT を跨る暗号化 高スループット 24

25 GPACK の実装 (Free BSD) APP Tool 暗号鍵の設定などを行うツール 上位層 TCP/UDP IP 層 Hook GPACK ip_input ip_output NAT f Mobile PPC DPRP PCCOM 下位層 受信パケット 送信パケット GPACK; GSCIP Package IP 層の ip_input, ip_output より GPACK を呼び出し LINUX へ移植中カーネルのバージョンアップに伴う変更が頻発 25

26 NTMobile の概要 特長 : NAT の有無にかかわらず自由に通信を開始できる (NAT 越え問題の解決 ) NAT を跨る移動透過性を実現できる エンドエンドのセキュリティを確保できる NAT を改造しなくてよい プライベートアドレスが重複していてもよい 既存ノードとの互換性がある IPv4/IPv6 混在ネットワークへの拡張が可能 移動時にパケットロスが発生しない システム構成 : DS (Direction Server) DDNS (Dynamic DNS) サーバを改造エンドノードのホスト名とホスト IP アドレス NAT IP アドレスの関係を登録エンドノードに対する動作指示 RS (Relay Server) DS の一部機能を分離特定のケースにおいてデータを中継相手端末が一般端末の場合のプロキシサーバ 移動端末としてはスマートフォンを想定 26

27 キーとなる技術 IP 層でのアドレス変換移動時に上位層に対してアドレスの変化を隠蔽する Mobile PPCの技術を流用上位層ではアドレスを仮想アドレスで認識する NAT fの技術を流用 グループ認証 DPRPを適用通信開始時に相手を認証する 暗号化技術高速暗号化通信 PCCOM を適用 トンネル転送 NAT の SPI フィルタの回避 および NAT を跨る移動を実現するため NAT 通過時は原則として UDP トンネル転送 DS(Direction Server) NAT アドレスを DNS リソースレコードとして追加 KMS (Key Management Server) 暗号鍵の管理 SPI (Stateful Packet Inspection): TCP における不正なシーケンスのパケットを破棄する機能 移動透過性の実現を困難にしている一つの要因 27

28 システム構成 KMS 鍵管理サーバ ( セキュアグループ定義 / 鍵配送 ) RS( リレーサーバ ) ( パケット中継 ) DS; Direction Server RS; Relay Server KMS; Key Management Server RS DS( 指令サーバ ) ( アドレス登録 / ノードへの動作指示 ) DS WiFi DS インターネット GW S RS NAT NAT 移動の例 Android 携帯 プライベートアドレス空間 携帯 携帯網 Android 携帯 Android 携帯 S 前提 エンドノードと DS 間には信頼関係がある DS どうし DS と RS 間には信頼関係がある 28

29 通信前の準備 電源立ち上げ時に ホスト名とアドレスを DS に登録 (Dynamic DNS と同じ ) プライベートアドレス空間 グローバルアドレス空間 P1 G1 G2 ノード名 Node NAT DS アドレスP1 NATアドレスG1 電源投入 Rreq(Registry Request) Rres(Registry Response) 追加するリソースレコード KNT(Keep NAT Table) KNT(Keep NAT Table) DS のヘルスチェック NAT テーブルの維持 NAT NAT で送信元アドレスが変換されていることを示す NAT で宛先アドレスが変換されていることを示す 29

30 NB から通信を開始する場合 相手ノードNAがNAT 配下 NA NATA DSA PDNSB NB A 側ノード A 側 NAT A 側 DS B 側 Primary DNS B 側ノード再帰問合せ DNSq (DNS query) B 側 DS DSB DNSr (DNS response) DR (Direction Request) (Route Direction) トンネル生成 CIT 生成 KCReq (Key Confirmation Request) KCRes (Key Confirmation Response) グループ認証 (DPRP light)/ 通信 トンネル生成 CIT 生成 トンネル通信 30

31 NB が NAT 配下 NA DSA PDNSB NATB NB A 側ノード A 側 DS B 側 NAT B 側ノード再帰問合せ DNSq (DNS query) DNSr (DNS response) B 側 DS DSB DR (Direction Request) (Route Direction) トンネル生成 CIT 生成 KCReq (Key Confirmation Request) KCRes (Key Confirmation Response) グループ認証 / 通信 トンネル生成 CIT 生成 トンネル通信 31

32 両エンドノードが NAT 配下 RS; Relay Server NA NATA DSA PDNSB NATB NB DNSq DNSr トンネル生成 CIT 生成 トンネル経路確立 KCReq KCRes RS DSB DR KCReq KCRes トンネル生成 CIT 生成 グループ認証 / 通信 32

33 両ノード間に NAT がない NA DSA PDNS NB DNSq DSB DR DNSr CIT 生成 KCReq KCRes CIT 生成 グループ認証 / 通信 33

34 相手ノード NA が一般サーバ ( グローバルアドレス ) NA 相手 DNS PDNSB NATB NB DNSq DNSr RS DSB DR トンネル生成 CIT 生成 通信 KCReq KCRes トンネル生成 CIT 生成 34

35 NB が通信中に移動した場合 (DR 以降のシーケンスは通信開始と全く同じ ) NBがNAT 配下に移動 NA DSA DSB NATB NB DR IP 取得 トンネル生成 CIT 更新 通信継続 KCReq KCRes トンネル生成 CIT 更新 35

36 両ノードが NAT 配下に移動 NA NATA DSA DSB NATB NB トンネル生成 CIT 更新 KCReq KCRes トンネル経路確立 RS DR KCReq KCRes IP 取得 トンネル生成 CIT 更新 通信継続 36

37 相手ノード NA が一般サーバで NB が NAT 配下に移動 NA RS DS NATB NB DR IP 取得 トンネル生成 CIT 更新 通信継続 KCReq KCRes トンネル生成 CIT 更新 37

38 アドレスが変化する様子 GNA NA GNA GNB GNB NB NB が NAT 配下に移動 NA GNA GNATB NATB PNB NB GNA PNB GNA GNATB GNA PNB NA が NAT 配下に移動 PNA NA GNATA NATA GRS RS GNATB NATB PNB NB PNA PNB PNA GRS GNATA GRS GRS GNATB GRS PNB 38

39 仮想アドレスの導入 上位層 : 仮想アドレス ( 通信識別子とみなす ) 下位層 : 実アドレス ( 位置識別子とみなす ) 仮想アドレスの例自分のアドレスは V0 ( 固定値でよい ) 相手のアドレスは V1, V2, IP 層でアドレス変換 アドレス変換の表現方法 {V0 V1} {GNA GNB} V0( 自分 ) V1( 相手 ) 上位層が認識するアドレス V0( 自分 ) V10( 相手 ) 仮想 実 自分 V0 GNA 相手 V1 GNB IP 層 実際のアドレス IP 層 仮想 実 自分 V0 GNB 相手 V10 GNA GNA GNA GNB GNB NAT 配下の複数の端末を識別できる上位層では実アドレスの変化を気にしなくてよい自分と相手のアドレスが同じであってもかまわない ( 異なるプライベートアドレス空間の場合 ) 39

40 移動後のアドレス変換 NB が NAT 配下に移動してアドレス変化 (GNB PNB) V0( 自分 ) V1( 相手 ) V0( 自分 ) V10( 相手 ) V0 GNA V1 PNB IP 層 NAT GNA GNATA PNB IP 層 V0 PNB V10 GNA GNA GNA PNB GNATA PNB GNA GNATA GNA PNB 移動時は実アドレス部分を変換するのみ 途中に NAT がある場合は トンネルで通す (NAT の SPI を回避 ) 40

41 エンドノード間の鍵共有の方法 共通鍵 K1 共通鍵 K3 共通鍵 K2 KC 取得 NA NATA DSA DSB NB DR K2[KC] K3[KC] K2[KC] KCReq KC[ID] KCRes KC 生成 41

42 鍵管理 事前共有鍵の設定 更新の考え方 DS Node 間プロバイダ側の管理 DSどうし,DS RS 間 NTMobileシーケンス内で認証 ユーザグループの定義 ユーザ側の管理 DPRP にてグループ認証 プロバイダの鍵管理装置 K3 グループ鍵の定期配送 DS RS RS K1 DS DS K2 例 :PKI 認証 N N N N N 既存の認証のしくみを利用してオフラインで配送 N K10 N グループ鍵の定期配送 ユーザの鍵管理装置 42

43 一般サーバとの通信方法 相手ノードが一般サーバの場合 RS が NAT の役割を果たす NA( 一般サーバ ) は RS を通信相手とみなす NB 側から通信を開始し NB が移動しないことがわかっている場合は直接通信とする NB が移動する場合 GNA NA GRS RS GNATB NATB PNB NB GNA PNB GNA GRS GRS GNATB GRS PNB NBが移動しないことがわかっている場合 GNA GNATB NA NATB PNB NB GNA GNATB GNA PNB 43

44 移動時の通信断絶について 44

45 解決策 : インタフェースカードを 2 枚使用 カード 1 で通信開始 カード 2 はスリープモード 移動時はカード 2 によりハンドオーバを実行 移動後はカード 2 で通信 WiFi カードが 1 枚の場合は携帯網を経由したハンドオーバを行う 金本綾子, 鈴木秀和, 渡邊晃, IPv4 移動体通信システムにおけるパケットロスレスハンドオーバの提案, 情報処理学会論文誌,Vol.50,No.1,pp ,Jan

46 IPv4/IPv6 共存ネットワークへの発展 ほぼ同様のシーケンスで IPv4 と IPv6 の融合が可能 デュアルスタックノード NA DSA PDNS NATB NB IPv6 only network DNSq DNSr IPv6 アドレスを取得 CIT 生成 KCReq KCRes RS DSB DR KCReq KCRes トンネル生成 CIT 生成 グループ認証 / 通信 IPv6 で通信 IPv4 でトンネル 46

47 モバイルルータへの発展 インターネット携帯網 メッシュネットワークとの融合 携帯 Android モバイルモバイルルータルータ WiFi アドホック モバイルルータ bluetooth WiFi インフラモード WiFi 健康器具 ipad Android PC PC MR WiFi アドホック MR MR かばんに MR を入れてネットワークを持ち歩く 車に搭載して 車車間通信に利用 WiFi が届けばメッシュネットワークで直接車車間通信届かないときはインターネット / 携帯網経由で通信 47

48 実装 上位層 TCP/UDP APP NT Mobile ネゴシエーション 暗号鍵 トンネルヘッダの設定を行うツール Tool IP 層 ip_input ip_output Hook GPACK 暗号化 トンネル 下位層 受信パケット 送信パケット NT Mobile ネゴシエーションはアプリケーションで実現暗号化とトンネル処理は IP 層で実現既存カーネルの改造は GPACK の呼出部分のみ 48

49 関連論文一覧 : [1] 竹内元規, 鈴木秀和, 渡邊晃, エンドエンドで移動透過性を実現する Mobile PPC の提案と実装, 情報処理学会論文誌,Vol.47,No.12,pp ,Dec [2] 鈴木秀和, 渡邊晃, フレキシブルプライベートネットワークにおける動的処理解決プロトコル DPRP の実装と評価, 情報処理学会論文誌,Vol.47,No.11,pp ,Nov [3] 増田真也, 鈴木秀和, 岡崎直宣, 渡邊晃, NAT やファイアウォールと共存できる暗号通信方式 PCCOM の提案と実装, 情報処理学会論文誌,Vol.47,No.7,pp ,Jul [4] 鈴木秀和, 宇佐見庄五, 渡邊晃, 外部動的マッピングにより NAT 越え通信を実現する NAT-f の提案と実装, 情報処理学会論文誌,Vol.48,No.12,pp ,Dec [5] 鈴木秀和, 渡邊晃, プライベートネットワーク内のノードを通信相手とした移動透過性の実現方式, 電子情報通信学会論文誌 (B),Vol.J92-B,No.1,pp.13,Jan [6] 金本綾子, 鈴木秀和, 伊藤将志, 渡邊晃, IPv4 移動体通信システムにおけるパケットロスレスハンドオーバの提案, 情報処理学会論文誌,Vol.50,No.1,pp ,Jan [7] 坂本順一, 鈴木秀和, 伊藤将志, 宇佐見庄五, 渡邊晃, プライベートアドレスによるネットワークモビリティを実現する Mobile NPC の提案, 情報処理学会論文誌,Vol.50,No.10,pp.1-13,Oct [8] 瀬下正樹, 鈴木秀和, 伊藤将志, 渡邊晃, 分割 Diffie-Hellman 鍵交換による移動ノードの鍵共有方式の提案, 情報処理学会論文誌,Vol.50,No.7,pp ,Jul [9] 鈴木秀和, 渡邊晃, 通信グループに基づくサービスの制御が可能な NAT 越えシステムの提案, 情報処理学会論文誌,Vol.51,No.9,pp.1-11,Sep [10] 宮崎悠, 鈴木秀和, 渡邊晃, 端末の改造が不要な NAT 越え通信 NTSS の提案と評価, 情報処理学会論文誌,Vol.51,No.9,pp ,Sep [11] 伊藤将志, 鹿間敏弘, 渡邊晃, 無線メッシュネットワーク WAPL の提案とシミュレーション評価, 情報処理学会論文誌,Vol.49,No.6,pp ,Jun

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC NTMobile 103430037 1. IPv4/IPv6 NTMobileNetwork Traversal with Mobility [1] NTMobile NTMobile IPsec NAT IPsec GSCIPGrouping for Secure Communication for IPGSCIP NAT NTMobile ACL Access Control List ACL

More information

平成18年度電気関係学会東海支部連合大会

平成18年度電気関係学会東海支部連合大会 NTMobile における SIP 通信の実現手法 吉岡正裕 *, 鈴木秀和, 内藤克浩, 渡邊晃 ( 名城大学, 三重大学 ) Proposal of SIP-based Communications based on NTMobile Masahiro Yoshioka, Hidekazu Suzuki, Katsuhiro Naito, Akira Watanabe ( Meijo University,

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション LAN 1. LAN,. NAT,., LAN. NTMobile Network Traversal with Mobilty [1]. NTMobile. OS TUN/TAP, LAN. 2. NTMobile NTMobile NAT, IPv4/IPv6,,. NTMobile. DC Direction Coordinator. NTMobile. DC,. NTMobile NTMfw.

More information

GE GMS IP GMS GMS GE GSCIP DPRP Dynamic Process Resolution Protocol [1] 3 GSCIP GMS GMS GE GE GE GSCIP GE Web PHP GE GMS GMS GSCIP GSCIP/GMS DPR

GE GMS IP GMS GMS GE GSCIP DPRP Dynamic Process Resolution Protocol [1] 3 GSCIP GMS GMS GE GE GE GSCIP GE Web PHP GE GMS GMS GSCIP GSCIP/GMS DPR GSCIP 073432006 1 FPN Flexible Private Network FPN GSCIP Grouping for Secure Communication for IP GSCIP GSCIP GMS Group Management Server GMS GSCIP / IPsec IKE KINK GSCIP [1] GSCIP IPsec GMS GSCIP GSCIP

More information

NTMobile SIP 1 SIP Session Initiation Protocol IP IP NAT Network Address Translation NTMobile Network Traversal with Mobility NTMobile RST Relay Serve

NTMobile SIP 1 SIP Session Initiation Protocol IP IP NAT Network Address Translation NTMobile Network Traversal with Mobility NTMobile RST Relay Serve NTMobile SIP 1 SIP Session Initiation Protocol IP IP NAT Network Address Translation NTMobile Network Traversal with Mobility NTMobile RST Relay Server Transparent type NAT SIP 2 NTMobile 1 NTMobile NTMobile

More information

Vol. 52 No (Sep. 2011) NAT 1, IPsec DPRP Dynamic Process Resolution Protocol DPRP NAT Network Address Translation NAT-f NAT-free pr

Vol. 52 No (Sep. 2011) NAT 1, IPsec DPRP Dynamic Process Resolution Protocol DPRP NAT Network Address Translation NAT-f NAT-free pr Vol. 52 No. 9 1234 1243 (Sep. 2011) NAT 1, 1 1 1 IPsec DPRP Dynamic Process Resolution Protocol DPRP NAT Network Address Translation NAT-f NAT-free protocol NAT DPRP NAT DPRP NAT FreeBSD DPRP DPRP 12%

More information

中村隼大 鈴木秀和 内藤克浩 渡邊晃 名城大学理工学部愛知工業大学情報科学部

中村隼大 鈴木秀和 内藤克浩 渡邊晃 名城大学理工学部愛知工業大学情報科学部 NTMobile ( ) Proposal of Chat Application of End To End Communication using NTMobile Hayata Nakamura, Hidekazu Suzuki, Katsuhiro Naito, Akira Watanabe ( Meijo University, Aichi Institute of Technology)

More information

GSCIP IPsec LAN GSCIP IPsec End-to-End A Proposal and Evaluation for a Remote Access Method using GSCIP and IPsec Keisuke Imamura, Hidekazu Suzuki and

GSCIP IPsec LAN GSCIP IPsec End-to-End A Proposal and Evaluation for a Remote Access Method using GSCIP and IPsec Keisuke Imamura, Hidekazu Suzuki and GSCIP IPsec LAN GSCIP IPsec End-to-End A Proposal and Evaluation for a Remote Access Method using GSCIP and IPsec Keisuke Imamura, Hidekazu Suzuki and Akira Watanabe Demand for the system to make secure

More information

本資料について

本資料について 本資料について 本資料は下記の論文を基にして作成されたものです. 文章の内容の正確さは保障できないため, 正確な知識を求める方は原文を参照して下さい. 著者 :Shiang-Ming Huang,Quincy Wu,Yi-Bing Lin 論文名 :Tunneling IPv6 through NAT with Teredo Mechanism 前半 :Teredo 概要, 後半 :Linux に実装した評価から,

More information

NTMobile LAN NT- Mobile(Network Traversal with Mobility) [1] NTMobile LAN 2. NTMobile NTMobile NTMobile NTM IP DC(Direction Coordinator)

NTMobile LAN NT- Mobile(Network Traversal with Mobility) [1] NTMobile LAN 2. NTMobile NTMobile NTMobile NTM IP DC(Direction Coordinator) NTMobile 110425321 1. LAN NT- Mobile(Network Traversal with Mobility) [1] NTMobile LAN 2. NTMobile NTMobile NTMobile NTM IP DC(Direction Coordinator) NTM DC NTM DC IP NTM NTM (MN) DC NTM (CN) UDP MN CN

More information

Mobile IPの概要

Mobile IPの概要 Mobile IP の概要 情報通信ネットワーク特論 2004/4/21 情報通信ネットワーク特論 2 移動体通信の現状 ノード型コンピュータの小型化 軽量化 無線ネットワーク環境が普及 既存の IP 通信では 移動すると通信を継続することができない 自由に移動しながらネットワークに接続例 : IP 携帯電話 Mobile IP アプリケーションを再起動したり 継続中の通信を妨げることなく 作業場所を移動できるようにする技術

More information

IPsec徹底入門

IPsec徹底入門 本資料について 本資料は下記書籍を基にして作成されたものです 文章の内容の正確さは保障できないため 正確な知識を求める方は原文を参照してください 書籍名 :IPsec 徹底入門著者 : 小早川知明発行日 :2002 年 8 月 6 日発売元 : 翔泳社 1 IPsec 徹底入門 名城大学理工学部渡邊研究室村橋孝謙 2 目次 第 1 章 IPsec アーキテクチャ 第 2 章 IPsec Security

More information

赤堀蒼磨, 納堂博史, 鈴木秀和, 内藤克浩, 渡邊晃 名城大学理工学部 愛知工業大学情報科学部

赤堀蒼磨, 納堂博史, 鈴木秀和, 内藤克浩, 渡邊晃 名城大学理工学部 愛知工業大学情報科学部 NTMobile Android,,,, (, ) Studies of NTMobile Implementation in Android. Soma Akahori, Hiroshi Nodo, Hidekazu Suzuki, Katsuhiro Naito, Akira Watanabe ( Meijo University, Aichi Institute of Technology)

More information

__ォ__e_杏M_本

__ォ__e_杏M_本 Mobile PPC におけるパケットロスなしハンドオーバの提案 金本綾子 瀬下正樹 竹内元規 渡邊晃 名城大学大学院理工学研究科 A proposal of a packet lossless handover in Mobile PPC Ayako Kanemoto Masaki Sejimo Motoki Takeuchi Akira Watanabe Graduate School of Science

More information

2) では, 図 2 に示すように, 端末が周囲の AP を認識し, 認識した AP との間に接続関係を確立する機能が必要である. 端末が周囲の AP を認識する方法は, パッシブスキャンとアクティブスキャンの 2 種類がある. パッシブスキャンは,AP が定期的かつ一方的にビーコンを端末へ送信する

2) では, 図 2 に示すように, 端末が周囲の AP を認識し, 認識した AP との間に接続関係を確立する機能が必要である. 端末が周囲の AP を認識する方法は, パッシブスキャンとアクティブスキャンの 2 種類がある. パッシブスキャンは,AP が定期的かつ一方的にビーコンを端末へ送信する ns-2 による無線 LAN インフラストラクチャモードのシミュレーション 樋口豊章 伊藤将志 渡邊晃 名城大学理工学部 名城大学大学院理工学研究科 1. はじめに大規模で複雑なネットワーク上で発生するトラヒックを解析するために, シミュレーションは有効な手段である. ns-2(network Simulator - 2) はオープンソースのネットワークシミュレータであり, 多くの研究機関で利用されている.

More information

NGN IPv6 ISP接続<トンネル方式>用 アダプタガイドライン概要

NGN IPv6 ISP接続<トンネル方式>用 アダプタガイドライン概要 IPv6 ISP 接続 < トンネル方式 > 用 アダプタガイドライン概要 2010 年 5 月 26 日 東日本電信電話株式会社 西日本電信電話株式会社 目次 1. IPv6 ISP 接続 < トンネル方式 > について 2. IPv6トンネル対応アダプタの接続形態 3. IPv6トンネル対応アダプタ提供の目的及び主な仕様 4. IPv6によるISPへの接続 5. への接続 6. マルチプレフィックス対応

More information

Microsoft PowerPoint - IPsec徹底入門.ppt

Microsoft PowerPoint - IPsec徹底入門.ppt 本資料について 本資料は下記論文を基にして作成されたものです. 文書の内容の正確さは保障できないため, 正確な知識を求める方は原文を参照してください. 著者 : 小早川知明 論文名 : IPsec 徹底入門 発表日 : 2002 年 8 月 6 日 2006/04/10 1 IPsec 徹底入門 発表者 渡邊研究室 030432017 今村圭佑 目次 第一章 IPsec アーキテクチャ 第二章 IPsec

More information

(Microsoft Word - \221\262\230_.doc)

(Microsoft Word - \221\262\230_.doc) 宅外機器の移動透過性移動透過性を可能可能とするとする遠隔 DLNA 通信方式の提案 近藤千華 DLNA(Digital Living Network Alliance) 準拠の情報家電が増加し始めている. しかし DLNA 準拠の情報家電は閉じたネットワークでしか利用することができないため, 宅外からホームネットワーク内の DLNA 準拠の情報家電を利用するというニーズを満たすことができない. また,

More information

(Microsoft PowerPoint - 2.\(\220\274\222J\202\263\202\361\)JANOG ppt [\214\335\212\267\203\202\201[\203h])

(Microsoft PowerPoint - 2.\(\220\274\222J\202\263\202\361\)JANOG ppt [\214\335\212\267\203\202\201[\203h]) ISP の NAT には 何が求められるか? NTT コミュニケーションズ株式会社 西谷智広 2008/7/10 JANOG22 1 目次 1. 自己紹介 2. ISPのNATが満たすべき要件は? 1. 透過性 2. 接続確立性 3. 公平性 3. サービス影響 4. まとめ 2008/7/10 JANOG22 2 1. 自己紹介 NTTコミュニケーションズ株式会社先端 IPアーキテクチャセンタにて

More information

PowerPoint Presentation

PowerPoint Presentation コンピュータ科学 III 担当 : 武田敦志 http://takeda.cs.tohoku-gakuin.ac.jp/ IP ネットワーク (1) コンピュータ間の通信 to : x Data to : x y Data to : y z Data 宛先 B のパケットは z に渡す A 宛先 B のパケットは y に渡す ルーティング情報

More information

センターでは,WAP からの位置情報を受信し, WAP が適切に設置されたかどうかを確認する 提案システムのシーケンス概要 図 2 に提案システムのシーケンスを示す. 携帯端末は,WAP から無線 LAN の電波を受信すると, DHCP サーバに対して IP アドレスを要求する. この要

センターでは,WAP からの位置情報を受信し, WAP が適切に設置されたかどうかを確認する 提案システムのシーケンス概要 図 2 に提案システムのシーケンスを示す. 携帯端末は,WAP から無線 LAN の電波を受信すると, DHCP サーバに対して IP アドレスを要求する. この要 災害時における電子メールによる安否通信方法の検討 竹山裕晃 名城大学大学院理工学研究科 渡邊晃 名城大学理工学部 1. はじめに 大災害時には, 家族や友人などに自分の安否を知らせようとする人や, 被災地にいる人を心配して連絡を取ろうとする人によって, ネットワークのトラヒックが増大し, 通信不可能になることが多い. また, 基地局の倒壊などにより通信環境自体が破壊される場合もある. そこで本研究では,

More information

Anonymous IPsec with Plug and Play

Anonymous IPsec with Plug and Play 本資料について 本資料は下記論文を基にして作成されたものです 文書の内容の正確さは保証できないため 正確な知識を求める方は原文を参照してください 著者 :Kazuomi Oishi,Haruyuki Kitawaki 論文名 :Anonymous IPsec with Plug and Play: 出展 :IC2004 a prototype of IPsec with IKE using IPv6

More information

2004年度情報科学科卒論アブスト テンプレート

2004年度情報科学科卒論アブスト テンプレート 無線メッシュネットワークにおける通信品質向上方法の提案と評価 083430029 樋口豊章渡邊研究室 1. はじめに 近年, 無線 LAN を通信インフラとして用いるサービスが注目されている. しかし, 無線 LAN の AP (Access Point) 間は, 有線で接続されることが一般的であり,AP の設置場所が制限されたり, 配線に多大なコストを要する. この問題の解決策として, 無線 LAN

More information

xr-set_IPsec_v1.3.0

xr-set_IPsec_v1.3.0 インターネット VPN 対応ルータ FutureNet XR シリーズ IPsec 編 Ver 1.3.0 センチュリー システムズ株式会社 目次 目次 はじめに... 5 改版履歴... 6 1. 様々な接続形態での IPsec 接続例... 7 1-1. 構成例... 7 1-2. 要件... 8 1-3. 設定例... 12 センタールータ (XR_A)... 12 拠点 1 ルータ (XR_B)...

More information

Dual Stack Virtual Network Dual Stack Network RS DC Real Network 一般端末 GN NTM 端末 C NTM 端末 B IPv4 Private Network IPv4 Global Network NTM 端末 A NTM 端末 B

Dual Stack Virtual Network Dual Stack Network RS DC Real Network 一般端末 GN NTM 端末 C NTM 端末 B IPv4 Private Network IPv4 Global Network NTM 端末 A NTM 端末 B root Android IPv4/ 1 1 2 1 NAT Network Address Translation IPv4 NTMobile Network Traversal with Mobility NTMobile Android 4.0 VPN API VpnService root VpnService IPv4 IPv4 VpnService NTMobile root IPv4/

More information

スライド タイトルなし

スライド タイトルなし 画像情報特論 (11) - その他の話題 (2) モビリティ セキュリティ - 授業のまとめ モビリティ L3 モビリティ : Mobile IP L7 モビリティ : SIP Mobility 2004.07.09 情報ネットワーク専攻甲藤二郎 E-Mail: katto@waseda.jp Mobile IPv4 ( 制御フェーズ ) Mobile IP (1) Mobile IPv4 ( 転送フェーズ

More information

(1) 鍵の更改 に追従するために 1 のソフトウェア ( 一般に BIND 又は Windows Server を利用 ) を最新版に更新する ( 今回の対策だけでなく 脆弱性への対応のためにも 最新版への更新は必須 ) 2 において DNSSEC のトラストアンカーの自動更新 の設定を行う 3

(1) 鍵の更改 に追従するために 1 のソフトウェア ( 一般に BIND 又は Windows Server を利用 ) を最新版に更新する ( 今回の対策だけでなく 脆弱性への対応のためにも 最新版への更新は必須 ) 2 において DNSSEC のトラストアンカーの自動更新 の設定を行う 3 別紙 2 DNS における電子鍵の更改について 平成 29 年 7 月 14 日 総務省総合通信基盤局データ通信課 1. 目的 DNS( ドメインネーム システム ) は www.soumu.go.jp などのホスト名 ( 人が理解しやすいようにつけたの名前 ) を インターネット上の住所である に変換するために利用される 検索 の仕組み この検索結果が第三者の成りすましにより改ざんされないよう 電子を付加した

More information

スライド 1

スライド 1 1 コンピュータの運用形態の移り変わり バッチ処理 TSS 処理 1 コンピュータ分散処理 インターネット処理 3 4 ネットワーク処理 2 リング型 ネットワークを構成する各種機器 バス型 スター型 3 LAN 構築に必要な基本パーツ ネットワーク OS はネットワークで接続されたコンピュータ同士の情報交換などを可能とします コンピュータを LAN に接続するためには LAN カード / ボードが必須です

More information

novas HOME+CA WEB 設定画面アクセス方法 novas HOME+CA の WEB 設定画面接続方法 本製品の設定は WEB 設定画面から変更できます WEB 設定画面のアクセス方法は以下のとおりです 1 本製品と有線または無線 LAN で接続した端末で WEB ブラウザを起動します

novas HOME+CA WEB 設定画面アクセス方法 novas HOME+CA の WEB 設定画面接続方法 本製品の設定は WEB 設定画面から変更できます WEB 設定画面のアクセス方法は以下のとおりです 1 本製品と有線または無線 LAN で接続した端末で WEB ブラウザを起動します novas HOME+CA WEB 設定ガイド WEB 設定ガイドの内容は 製品の機能向上及びその他の理由により 予告なく変更される可能性がございます novas HOME+CA WEB 設定画面アクセス方法 novas HOME+CA の WEB 設定画面接続方法 本製品の設定は WEB 設定画面から変更できます WEB 設定画面のアクセス方法は以下のとおりです 1 本製品と有線または無線 LAN

More information

2.5 トランスポート層 147

2.5 トランスポート層 147 2.5 トランスポート層 147 TCP と UDP TCP (Transmission Control Protocol) コネクション型 ギャランティード マルチキャスト ブロードキャスト不可 UDP (User Datagram Protocol) コネクションレス ベストエフォート マルチキャスト ブロードキャスト可 cf. IP (Internet Protocol) コネクションレス ベストエフォート

More information

1 IPv6 WG OS SWG PCOSIPv6 Windows Vista 2 3 KAMEUSAGIMacOSX IPv6 2

1 IPv6 WG OS SWG PCOSIPv6 Windows Vista 2 3 KAMEUSAGIMacOSX IPv6 2 LAN IPv6 IPv6 WG IPv6 OS SWG () 1 1 IPv6 WG OS SWG PCOSIPv6 Windows Vista 2 3 KAMEUSAGIMacOSX IPv6 2 IPv6 PCOSIPv6 Windows VISTA OSv6 MacOS X Linux *BSD Solaris etc PC RS RA DAD IPv6 DHCPv6 DNS AAAA PMTUD?

More information

28 NTMobile Java Proposal and Implementation of Java Wrapper for NTMobile ( : ) :

28 NTMobile Java Proposal and Implementation of Java Wrapper for NTMobile ( : ) : 28 NTMobile Java Proposal and Implementation of Java Wrapper for NTMobile ( : 130441077) : 29 2 10 NTMobile Network Traversal with Mobility NTMobile Linux NTMobile C Java NTMobile Java Java JNA Java Native

More information

スライド タイトルなし

スライド タイトルなし IPv6 サミット 2010 2010 年 10 月 8 日 IPv6 とセキュリティ 東京電機大学教授内閣官房情報セキュリティセンター情報セキュリティ補佐官佐々木良一 sasaki@im.dendai.ac.jp 1 IPv4 の IP アドレス枯渇問題 The Internet Assigned Numbers Authority (IANA) The Regional Internet Registries

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 1. 通信プロトコル ( 通信規約 ) とは OSI 参照モデルの同一階層間でのデータのやり取りの仕方を規定したもの ( いわば 装置と装置がしゃべる言語の文法 ) ( 送信側 ) ( 受信側 ) 従わなければならない約束事 従わなければならない約束事 通信プロトコルで規定される項目の例 - 通信の開始はどのようにするか? - 通信中にエラーが発生した場合 どう回復するか? - 通信の終了はどのようにするか?

More information

Microsoft PowerPoint ISC203(印刷版).ppt

Microsoft PowerPoint ISC203(印刷版).ppt 把握しておきたい事項 2008 年度後期情報システム構成論 2 第 3 回 インターネットワーキング技術 西尾信彦 nishio@cs.ritsumei.ac.jp 立命館大学情報理工学部 IP アドレスの枯渇問題 プライベートアドレスおよび NAT の利用 lpv6 への移行 ネットワークセキュリティ 本人認証と暗号化 IPsec と IKE SSL/TLS ファイアウォール VPN セキュリティ

More information

IPSJ SIG Technical Report Vol.2015-DPS-163 No.4 Vol.2015-MBL-75 No /5/28 IEEE Android 1,a) 1,b) 2 1 IP NTMobile Network Traversal with Mo

IPSJ SIG Technical Report Vol.2015-DPS-163 No.4 Vol.2015-MBL-75 No /5/28 IEEE Android 1,a) 1,b) 2 1 IP NTMobile Network Traversal with Mo IEEE 802.21 Android 1,a) 1,b) 2 1 IP NTMobile Network Traversal with MobilityNTMobile NTMobile NTMobile IEEE 802.21 IEEE 802.21 IEEE 802.21 NTMobile 1. TCP/IP IP IP Mobile IPv4 [1] Mobile IPv6 [2] Mobile

More information

Microsoft PowerPoint - janog15-irr.ppt

Microsoft PowerPoint - janog15-irr.ppt JPIRR IRRの未来 JPNIC 川端宏生 NTT コミュニケーションズ JPNIC IRR 企画策定専門家チーム Chair 吉田友哉 発表内容 JPNIC IRR(JPIRR) の正式サービス化へ向けた検討報告 川端宏生 JPIRR IRR の未来 吉田友哉 2005/1/21 copyright (c) JPNIC

More information

システムインテグレータのIPv6対応

システムインテグレータのIPv6対応 システムインテグレータの IPv6 対応 2012 年 11 月 22 日株式会社 NTT データビジネスソリューション事業本部ネットワークソリューション BU 馬場達也 自己紹介 1995 年に NTT データに入社 R&D 部門でネットワークセキュリティの研究開発 現在は エンタープライズのお客様のネットワークの設計 構築 運用ビジネスを行う部門で新ネットワークサービスの開発を担当 2006 年

More information

NetLec17TCPIP1.ppt

NetLec17TCPIP1.ppt 大阪市立大学創造都市研究科ネットワークシステム概論 3 帝塚山学院大学情報メディア学科教授大阪市立大学名誉教授 堺市情報セキュリティアドバイザ 中野秀男 [ 検索 ] ネットワークシステム概論 1 今日の話 TCP/IP までの世界 プロセス間通信 プロトコル TCP/IP のポイント OSI IP アドレスと DNS IP アドレス ポート番号 議論 ネットワークシステム概論 2 TCP/IP までの世界

More information

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc FortiGate iphone 3G IPSec-VPN 簡易設定手順設定手順書 (v1.0) 説明 この記事の内容は FortiGate と iphone 3G が対応している VPN 機能を利用して 両デバイス間でセキュアな IPSec-VPN 通信を行うための設定手順をまとめたものです この設定例により FortiGate と iphone 3G 間の VPN トンネルが確立されて相互接続ができる事を確認しておりますが

More information

中継サーバを用いたセキュアな遠隔支援システム

中継サーバを用いたセキュアな遠隔支援システム 本資料について 本資料は下記文献を基にして作成されたものです. 文書の内容の正確さは保障できないため, 正確な知識を求める方は原文を参照してください. 著者 : 三代沢正厚井裕司岡崎直宣中谷直司亀山渉文献名 : 中継サーバを設けたセキュアな遠隔支援システムの開発と展開出展 : 情報処理学会論文誌 Vol. 48 No. 2 pp.743 754 Feb. 2007 1 中継サーバを用いたセキュアな遠隔支援システム

More information

TFTP serverの実装

TFTP serverの実装 TFTP サーバーの実装 デジタルビジョンソリューション 佐藤史明 1 1 プレゼンのテーマ組み込みソフトのファイル転送を容易に 2 3 4 5 基礎知識 TFTP とは 実践 1 実際に作ってみよう 実践 2 組み込みソフトでの実装案 最後におさらい 2 プレゼンのテーマ 組み込みソフトのファイル転送を容易に テーマ選択の理由 現在従事しているプロジェクトで お客様からファームウェアなどのファイル転送を独自方式からTFTPに変更したいと要望があった

More information

製品の 機能 と 性能 を見極める 機能面と性能面を評価し ニーズに合った製品を選択 機能面 IPsec の実装レベル 拡張機能 性能面 スループット SA 数 3 Copyright (C) 2001 dit Co.,Ltd. All rights reserved IPsec 機器の形態 製品形

製品の 機能 と 性能 を見極める 機能面と性能面を評価し ニーズに合った製品を選択 機能面 IPsec の実装レベル 拡張機能 性能面 スループット SA 数 3 Copyright (C) 2001 dit Co.,Ltd. All rights reserved IPsec 機器の形態 製品形 IPsec による VPN 構築第二部 IPsec による VPN の設計ポイント 2001/12/6 12/6 株式会社ディアイティ技術部山田英史 1 Copyright (C) 2001 dit Co.,Ltd. All rights reserved 1. 導入前 2 Copyright (C) 2001 dit Co.,Ltd. All rights reserved 製品の 機能 と 性能

More information

Mobile Access IPSec VPN設定ガイド

Mobile Access IPSec VPN設定ガイド Mobile Access Software Blade 設定ガイド Check Point Mobile for Windows 編 Check Point Mobile VPN for iphone/android 編 アジェンダ 1 Check Point Mobile for Windows の設定 2 3 4 Check Point Mobile for Windows の利用 Check

More information

第5回_ネットワークの基本的な構成、ネットワークの脆弱性とリスク_pptx

第5回_ネットワークの基本的な構成、ネットワークの脆弱性とリスク_pptx ここでは ネットワーク社会を支えるネットワーク環境の役割について解説します 1. 情報の価値 学生が利用している情報について問いかけます ( 朝起きてこの場に来るまでの間で など ) スライドにて情報の種類( 文字 画像 映像 音声 ) について説明します 情報サービスが生み出している価値( 利便性 ) について説明します ( 例 ) 昔 : 銀行に行かないと振り込みができなかった今 : 銀行に行かなくても振り込みができる

More information

インターネットVPN_IPoE_IPv6_fqdn

インターネットVPN_IPoE_IPv6_fqdn 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) IPv6 IPoE 方式 ( ひかり電話契約なし ) で拠点間を接続する設定例です フレッツ光ネクストのフレッツ v6 オプションを利用して 拠点間を VPN( ) 接続します IPv6 IPoE 方式 ( ひかり電話契約なし ) の場合 /64 のプレフィックスをひとつ配布されますが

More information

MIRACLE LoadBalancerを使用したネットワーク構成と注意点

MIRACLE LoadBalancerを使用したネットワーク構成と注意点 MIRACLE LoadBalancer を使用したネットワーク構成と注意点 ミラクル リナックス 2015/02/13 Agenda ネットワーク接続パターン パケット転送方式 NATオプション注意点 負荷分散方式 固定化方式 Cookieオプション注意点 2 ネットワーク構成パターン パフォーマンス ダイレクトサーバーリターン (DSR) 対障害性 対応レイヤ 備考 接続パターン 1 冗長無し

More information

パススルー IPSecトンネル インターフェイスに AVC トラフィックを有効に する 回避策

パススルー IPSecトンネル インターフェイスに AVC トラフィックを有効に する 回避策 目次 概要前提条件背景説明制限事項設定ネットワーク図初期設定 R2 R3 IPSec の設定 R2 EzPM 設定 回避策確認トラブルシューティング Cisco サポートコミュニティ - 特集対話 概要 この資料が収集装置に IPSec トンネルを通して AVC トラフィックを通過させるために必要な設定を説明したものです デフォルトで AVC 情報は収集装置に IPSec トンネルを渡ってエクスポートすることができません

More information

Microsoft PowerPoint ppt [互換モード]

Microsoft PowerPoint ppt [互換モード] 第 5 回 IP 計算機ネットワーク IP Internet Protocol Layer 3 ネットワーク層 機能 アドレッシング (IP アドレス ) IP Reachable 到達可能 = インターネット L2ではローカルのみ通信可 ルーティング フラグメント IP パケット IP パケット IP ヘッダ ペイロード イーサネットヘッダ ペイロード FCS 4 14 1500 イーサネットペイロード

More information

058 LGWAN-No155.indd

058 LGWAN-No155.indd LGWANに接続した地方公共団体 LGWAN- ASP サービス提供者及びLGWAN 運営主体との間では LGWANを経由した電子メールの送受信が行われています また LGWANと相互接続している政府共通ネットワークを経由することで LGWAN に接続している地方公共団体は 国の府省とも電子メールの送受信を行うことが可能となります LGWANを経由した電子メールは A 市とB 町 LGWAN 内に設置されたによって

More information

スライド 1

スライド 1 i-path ルータのフロー情報を用いた DoS 攻撃検知法 情報理工学専攻後藤研究室 5108B096-1 野上晋平 1 研究背景 従来のインターネット エンドノードからネットワーク内部の情報が得られない (ICMP を用いて間接的に得る ) ネットワークの多様化情報開示を求める声の高まり 2 研究概要 本研究ではこれまで注目されてないルータが持つ情報を活用する ルータを通過するフロー情報を用いて

More information

IPSEC(Si-RG)

IPSEC(Si-RG) 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 IPsec tunnel) Si-R でトンネリングすることで以下の構成が可能になります

More information

Microsoft PowerPoint - ie ppt

Microsoft PowerPoint - ie ppt インターネット工学 () インターネット工学 () 教室後方のスクリーンより後の座席の利用を禁止します 九州産業大学情報科学部下川俊彦 インターネット工学 1 インターネット工学 2 2007 年度講義日程 9/19( 水 ) 休講 9/26( 水 ) 第 1 回 10/ ( 水 ) 第 2 回 10/10( 水 ) 第 回 10/17( 水 ) 第 回 10/2( 水 ) 第 5 回 10/27(

More information

第1回 ネットワークとは

第1回 ネットワークとは 第 6 回 IP 計算機ネットワーク ルーティング IP パケットの宛先に応じて次の転送先インターフェースを決定 D:192.168.30.5 パケット 192.168.10.0/24 fe0 192.168.20.0/24 fe1 fe3 fe2 192.168.30.0/24 ルーティングテーブル 192.168.40.0/24 192.168.10.0 direct fe0 192.168.20.0

More information

15群(○○○)-8編

15群(○○○)-8編 3 群 ( コンピュータ - ソフトウェア )- 3 編ネットワーク層 4 章 BGP(Border Gateway Protocol) ( 執筆者 : 永見健一 )[2009 年 12 月受領 ] 電子情報通信学会 知識ベース 電子情報通信学会 2017 1/(8) 3 群 3 編 - 4 章 4-1 BGP の概要 インターネットで使われている経路制御プロトコルは,EGP(Exterior Gateway

More information

PowerPoint Presentation

PowerPoint Presentation Office365 を快適 安全に BIG-IP 活用術 F5 ネットワークスジャパン合同会社 2016 年 8 月 Office365 導入時の課題と検討事項 1 トラフィックの増加 メール ポータル等の利用がインターネット経由になり インターネット向けのトラフィックが膨大に増え インターネットアクセスの帯域が不足する 回線増強 パフォーマンス改善を検討 2 セッション数の増加 Office365

More information

Microsoft Word - ID32.doc

Microsoft Word - ID32.doc ネットワークセキュリティ対策によるセキュアなサーバ管理 原祐一 名古屋大学全学技術センター工学系技術支援室情報通信技術系技術課 1 はじめに IT はさまざまな業務において なくてはならない技術へと進歩し IT 技術の進歩と同時に個人情報の保護をはじめとする情報セキュリティ対策も情報系の技術者として無視することができない業務となった このような社会的流れの中でサーバのセキュリティ対策は必須である しかし

More information

NAT-f SIP NAT 1 1, 2 1 IP SIP NAT NAT NAT NAT-f NAT-free protocol NAT-f SIP Session Initiation Protocol NAT-f SIP NAT Researches on NAT traversal for

NAT-f SIP NAT 1 1, 2 1 IP SIP NAT NAT NAT NAT-f NAT-free protocol NAT-f SIP Session Initiation Protocol NAT-f SIP NAT Researches on NAT traversal for NAT-f SIP NAT 1 1, 2 1 IP SIP NAT NAT NAT NAT-f NAT-free protocol NAT-f SIP Session Initiation Protocol NAT-f SIP NAT Researches on NAT traversal for SIP utilizing NAT-f Kenkichi Miura, 1 Hidekazu Suzuki

More information

MPサーバ設置構成例

MPサーバ設置構成例 設置構成例 2017/04/03 はじめに この資料の位置づけ 本資料は および周辺機器の設置構成を検討されるにあたり 参考資料としてご覧頂くために NTT テクノクロス株式会社 ( 以下 NTT テクノクロス ) が作成したものです 実際に を導入済みのお客様の事例を示したものではありません 本資料の無断転載 複製は禁じます 転載 複製が必要な場合は NTT テクノクロスの サポート担当までご連絡ください

More information

内容 1 本書の目的 用語 WiMAX WiMAX LTE WiMAX2+ サービス WiMAX サービス WiMAX2+ デバイス ノーリミットモード

内容 1 本書の目的 用語 WiMAX WiMAX LTE WiMAX2+ サービス WiMAX サービス WiMAX2+ デバイス ノーリミットモード UQ WiMAX サービス 技術参考資料 (WiMAX2+ 編 ) 総則 第 1.1 版 2013 年 10 月 31 日 1 内容 1 本書の目的... 5 2 用語... 5 2.1 WiMAX2+... 5 2.2 WiMAX... 5 2.3 LTE... 5 2.4 WiMAX2+ サービス... 5 2.5 WiMAX サービス... 5 2.6 WiMAX2+ デバイス... 5 2.6.1

More information

JANOG30 Meeting IPv6 時代の IPv4 を考える ~ 第二章 ~ 464XLAT 事前公開資料 2012 年 6 月 26 日 NEC アクセステクニカ株式会社開発本部商品開発部 川島正伸

JANOG30 Meeting IPv6 時代の IPv4 を考える ~ 第二章 ~ 464XLAT 事前公開資料 2012 年 6 月 26 日 NEC アクセステクニカ株式会社開発本部商品開発部 川島正伸 JANOG30 Meeting IPv6 時代の IPv4 を考える ~ 第二章 ~ 464XLAT 事前公開資料 2012 年 6 月 26 日 NEC アクセステクニカ株式会社開発本部商品開発部 川島正伸 本資料は 464XLAT 技術に関する事前知識を得ていただくためのものであり 当日の発表では本資料の内容について説明を行いませんのであらかじめご了承願います 2001:db8::2 目次 464XLAT

More information

クラウド接続 「Windows Azure」との接続

クラウド接続 「Windows Azure」との接続 クラウド接続 Windows Azure との接続 2013 年 10 月 目次はじめに...3 ネットワーク構成...3 オンプレミス側ネットワーク...3 Windows Azure 側ネットワーク...4 Windows Azure での設定...4 仮想ネットワークの作成...4 ゲートウェイの作成...9 オンプレミス (Si-R) での設定... 11 IPsec 設定項目... 11

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 1.IP アドレスとは IPパケットを送受信するホスト ( ) に付与されるアドレス 現状 32ヒ ット構成 (IPv4) 今後は128ヒ ット構成(IPv6) に ネットワークAD 部 +ホストAD 部で構成される NWに収容できるホスト数に応じてA B Cのネットワーク 3クラスあり ( ) 他に クラスD( マルチキャスト用 ):1110 クラスE(Reserved):11110 がある 8

More information

R80.10_FireWall_Config_Guide_Rev1

R80.10_FireWall_Config_Guide_Rev1 R80.10 ファイアウォール設定ガイド 1 はじめに 本ガイドでは基本的な FireWall ポリシーを作成することを目的とします 基本的な Security Management Security Gateway はすでにセットアップ済みであることを想定しています 分散構成セットアップ ガイド スタンドアロン構成セットアップ ガイド等を参照してください [Protected] Distribution

More information

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月 SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月 本書およびその内容は SIOS Technology Corp.( 旧称 SteelEye Technology, Inc.) の所有物であり 許可なき使用および複製は禁止されています SIOS Technology Corp. は本書の内容に関していかなる保証も行いません

More information

Microsoft Word - トンネル方式(3 UNI仕様書5.1版)_ _1910.doc

Microsoft Word - トンネル方式(3 UNI仕様書5.1版)_ _1910.doc NGN IPv6 ISP 接続 < トンネル方式 > UNI 仕様書 5.1 版 2010 年 7 月 NTT 東日本 NTT 西日本 1 目 次 1 はじめに... 3 2 インタフェース規定点... 3 3 ユーザ網インタフェース仕様... 4 3.1 プロトコル... 4 3.2 物理レイヤ ( レイヤ1) 仕様... 5 3.3 データリンクレイヤ ( レイヤ 2) 仕様... 5 3.4

More information

GSRA IPsec-VPN NAT SSL-VPN GSRA Performance Evaluation of Group-based Secure Remote Access Kenta SUZUKI, 1 Hidekazu SUZUKI 1 and Akira WATANABE

GSRA IPsec-VPN NAT SSL-VPN GSRA Performance Evaluation of Group-based Secure Remote Access Kenta SUZUKI, 1 Hidekazu SUZUKI 1 and Akira WATANABE GSRA 1 1 1 IPsec-VPN NAT SSL-VPN GSRA Performance Evaluation of Group-based Secure Remote Access Kenta SUZUKI, 1 Hidekazu SUZUKI 1 and Akira WATANABE 1 Existing remote access technology to access the network

More information

Si-R/Si-R brin シリーズ設定例

Si-R/Si-R brin シリーズ設定例 技術情報 :Si-R/Si-R brin シリーズ設定例 Windows Azure との接続 ( ルートベース IPsec) Si-R G シリーズで Windows Azure ルートベース IPsec 接続する場合の設定例です [ 対象機種と版数 ] Si-R G100/G200 V2.16 以降 Si-R G110 V3.02 以降 [ 設定内容 ] Si-R G の ether 1 1 を

More information

情報通信の基礎

情報通信の基礎 情報通信の基礎 2016 年 5 月 19 日 ( 木 ) 第 4 回授業 1 本日の予定 グローバルIPアドレスとプライベートIPアドレス DHCPサーバ (IPアドレスの自動割り当て等) DNSサーバ ( 名前解決 ) MACアドレス ARP( アドレス解決プロトコル ) ネットワークの階層モデル アプリケーションを識別するポート番号 2 TCP/IP (Transmission Control

More information

[ 参照規格一覧 ] JIS C5973 (F04 形単心光ファイバコネクタ ) JIS C6835 ( 石英系シングルモード光ファイバ素線 1991) JIS C6832 ( 石英系マルチモード光ファイバ素線 1995) IETF RFC791(Internet Protocol

[ 参照規格一覧 ] JIS C5973 (F04 形単心光ファイバコネクタ ) JIS C6835 ( 石英系シングルモード光ファイバ素線 1991) JIS C6832 ( 石英系マルチモード光ファイバ素線 1995) IETF RFC791(Internet Protocol 技術的条件集別表 26.1 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 ( IPv4 PPPoE 方式 -IPv6 機能部 ) 注 : 本別表については NTT 西日本のみの適用です [ 参照規格一覧 ] JIS C5973 (F04 形単心光ファイバコネクタ 1998.5.20) JIS C6835 ( 石英系シングルモード光ファイバ素線 1991) JIS C6832 ( 石英系マルチモード光ファイバ素線

More information

PAN-OS: パケット処理 PAN-OS のパケットフローシーケンス パロアルトネットワークス合同会社

PAN-OS: パケット処理 PAN-OS のパケットフローシーケンス パロアルトネットワークス合同会社 PAN-OS: パケット処理 PAN-OS のパケットフローシーケンス パロアルトネットワークス合同会社 www.paloaltonetworks.jp 目次 概要... 3 入力ステージ (Ingress stage)... 3 パケット構文解析 (Packet Parsing)... 5 トンネルのカプセル解除 (Tunnel Decapsulation)... 6 IP フラグメント解除 (IP

More information

Fujitsu Standard Tool

Fujitsu Standard Tool VPN を利用したオンライン届出接続 条件について ( 詳細 ) 2017 年 3 月 2 日初版 2017 年 3 月 7 日更新 更新履歴 更新日付 2017/3/2 全ページ見直しを実施 2017/3/6 ページ 2: 更新履歴を追加ページ 7: がん登録オンラインに必要となる通信条件を修正 更新内容 1 1 オンライン届出端末の準備について がん登録オンラインの利用者様においてオンライン届出端末を準備するにあたり

More information

アマチュア無線のデジタル通信

アマチュア無線のデジタル通信 アマチュア無線のための インターネット通信の基礎 2018 年 4 月 8 日 (V1.0) JR1OFP 1 1. インターネットとは 世界中の ISP のネットワークが相互接続された巨大なネットワークのこと AT&T AOL ティアワンプロバイダー OCN KDDI Yahoo (ISP: Internet Service Provider AT&T, AOL, OCN, KDDI など ) 家庭や企業は何処かの

More information

Microsoft PowerPoint - DNSSECとは.ppt

Microsoft PowerPoint - DNSSECとは.ppt DNS のセキュリティ向上 DNSSEC 1 本日の内容 DNSSECとは? 導入の背景 DNSSECの仕組み DNSSECへの対応 DNSSECの導入状況 まとめ 2 DNSSEC とは? 3 DNSSEC ~DNS のセキュリティ拡張 ~ Domain Name SystemS Security SEC Extensions 4 example.jp を見たい! DNSSEC で何が変わる!?

More information

Microsoft PowerPoint pptx

Microsoft PowerPoint pptx コンピュータネットワーク 第 6 回 2013 年 5 31 ( ) 授業 の Web ページを 意しました http://www.klab.is.sci.tohou.ac.jp/classes/ 2013/5/31 コンピュータネットワーク 2 先週までのおさらい 通信の階層 リンク層 イーサネット (Ethernet) CSMA/CD インターネット層 IP(Internet Protocol)

More information

Managed Firewall NATユースケース

Managed Firewall NATユースケース Managed Firewall NAT ユースケース 2.0 版 2017/7/25 NTT Communications 更新履歴 版数更新日更新内容 1.0 2017/07/18 初版 2.0 2017/07/25 送信元 NAT NAPT に変更 ユースケースを追加 Use Case 1 Managed Firewall 送信先 NAT/DESTINATION NAT ~ 送信先のポート変換なし

More information

実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応

実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応 実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応 本書 前提知識 1 1-1 1-1-1 1-1-2 役割 1-1-3 形状 筐体 1-2 1-2-1 CPU 1-2-2 1-2-3 1-2-4 拡張 拡張 1-2-5 BIOS/UEFI 1-2-6 電源 1-2-7 2 2-1 2-1-1 通信 2-1-2 層 2-1-3 層 層 2-1-4 層

More information

技術的条件集別表 26.2 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 (IPv4 トンネル方式 -10GBASE LR インタフェース )

技術的条件集別表 26.2 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 (IPv4 トンネル方式 -10GBASE LR インタフェース ) 技術的条件集別表 26.2 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 (IPv4 トンネル方式 -10GBASE LR インタフェース ) [ 参照規格一覧 ] JIS C5973 (F04 形単心光ファイバコネクタ 1998.5.20) JIS C6835 ( 石英系シングルモード光ファイバ素線 1991) IETF RFC791(Internet Protocol 1981.9)

More information

IPアドレス・ドメイン名資源管理の基礎知識

IPアドレス・ドメイン名資源管理の基礎知識 今さら聞けない IP アドレスとドメイン名 ~ 見抜く力の基礎知識 ~ 一般社団法人日本ネットワークインフォメーションセンター角倉教義 Copyright 2017 Japan Network Information Center 目次 ドメイン名 IP アドレスの役割 ドメイン名 IP アドレスの管理 DNS とルーティング Copyright 2017 Japan Network Information

More information

本製品に接続された端末の IPv6 情報が表示されます 端末に割り当てられた IPv6 アドレス IPv6 アドレスを取得した端末の MAC アドレスが確認できます 注意 : 本ページに情報が表示されるのは本製品が 上位から IPv6 アドレスを取得した場合のみとなります DDNSサービス :DDN

本製品に接続された端末の IPv6 情報が表示されます 端末に割り当てられた IPv6 アドレス IPv6 アドレスを取得した端末の MAC アドレスが確認できます 注意 : 本ページに情報が表示されるのは本製品が 上位から IPv6 アドレスを取得した場合のみとなります DDNSサービス :DDN Web 設定画面へのログイン 1. 本製品とパソコンを有線 (LAN ケーブル ) もしくは無線で接続します 2.Web ブラウザ (Internet Explorer Firefox Safari Chrome など ) を起動し 192.168.0.1 を入力し [Enter] キーを押す 1 1 3. ユーザー名 パスワードを入力し [OK] ボタンを押す 入力するユーザー名とパスワードは 本製品に貼付されているラベル記載の

More information

TECHNICAL BRIEF RealServer ロードバランス時の BIG-IP 設定方法 本ドキュメントは複数の RealServer をロードバランスする際の BIG-IP コントローラの設定方法を紹介するもので F5 Networks Japan K.K. と RealNetworks

TECHNICAL BRIEF RealServer ロードバランス時の BIG-IP 設定方法 本ドキュメントは複数の RealServer をロードバランスする際の BIG-IP コントローラの設定方法を紹介するもので F5 Networks Japan K.K. と RealNetworks RealServer ロードバランス時の BIG-IP 設定方法 本ドキュメントは複数の RealServer をロードバランスする際の BIG-IP コントローラの設定方法を紹介するもので F5 Networks Japan K.K. と RealNetworks K.K. によって作成されました FTBU による BIG-IP の初期設定ご購入された BIG-IP の電源を入れ FTBU (First

More information

LGWAN-1.indd

LGWAN-1.indd インターネットが普及した現在 電子メールは 利用者にとって最も身近なアプリケーションの一つですが LGWAN という地方公共団体等に閉じたネットワークにおいても 電子メールは重要かつ利用頻度の高いアプリケーションです 今月号では LGWAN でサービスする電子メールの仕組みと 電子メールの正常な送受信の基盤となる DNS( ドメイン ネーム サービス / サーバ / システム ) の適切な設定について説明します

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 名城大学渡邊研 B4 100430100 早川顕太 1 文献 Analysis of TCP Performance over Mobile Ad Hoc Networks 著者 Gavin Holland Nitin Vaidya 発行元 Kluwer Academic Publishers 発行 2002 年 2 研究背景 DSRプロトコルの解説 TCP-Renoのスループット解析 スループットの理論値

More information

wdr7_dial_man01_jpn.indd

wdr7_dial_man01_jpn.indd ダイヤルアップ接続設定の手順 Copyright 2006 T&D Corporation. All rights reserved. 2009.04 16007054040 第 2 版 実際 設定の流れ準備1. 必要なものを準備する WDR-7 のパッケージ内容を確認 またダイヤルアップ接続に必要な通信カードなどを準備します 本書 :p.2 ~ 2. 通信端末の準備 パソコン側に通信端末のドライバーをインストールし

More information

コンバージドファブリック仕様一覧

コンバージドファブリック仕様一覧 CA92344-0351-06 2016 年 04 月 富士通株式会社 PRIMERGY コンバージドファブリックスイッチブレード (10Gbps 18/8+2) コンバージドファブリックスイッチ (CFX2000R/F) FUJITSU Copyright2016 FUJITSU LIMITED Page 1 of 15 第 1 章 ソフトウェア仕様... 3 1.1 ソフトウェア仕様... 3

More information

プロキシ・ファイアウォール       通信許可対象サーバリスト

プロキシ・ファイアウォール       通信許可対象サーバリスト プロキシ ファイアウォール通信許可対象サーバリスト 対象サービス V-CUBE ミーティング 5 V-CUBE Box 株式会社ブイキューブ 2019/04/25 更新履歴更新日内容 2019/04/25 音声認識 翻訳機能 ( ベータ版 ) の利用で必要なドメイン名を追加 api.cognitive.microsofttranslator.com 2019/02/28 録画管理サーバの IP アドレスを追加

More information

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続 技術情報 :Si-R/Si-R brin シリーズ設定例 Oracle Cloud Infrastructure Classic との接続 Si-R G シリーズで Oracle Cloud Infrastructure Classic に IPsec 接続する場合の設定例です 本設定例は 弊社で独自に接続試験 (2018 年 7 月 ) を行った結果を元に作成しております 今後 仕様変更などの可能性もありますので

More information

Microsoft Word - r0703.doc

Microsoft Word - r0703.doc 新開発のパケット暗号処理方式により 暗号通信を高速化世界最速の業界標準 (IPsec) 対応暗号通信 (VP) 装置を開発 ( 開発 o.0703) 007 年 月 5 日三菱電機株式会社 三菱電機株式会社 ( 執行役社長 : 下村節宏 ) は パケット 暗号通信の業界標準規格 IPsecv に準拠して あらゆるサイズのパケットを 0Gbit イーサネット 3 の設計上の最大転送速度 ( ワイヤスピード

More information

センサーデバイスへの仮想IP割り当て実験

センサーデバイスへの仮想IP割り当て実験 応募区分 : 研究型論文 センサーデバイスへの仮想 IP 割り当て実験 富田章義 ( とみたあきよし ) 株式会社ネットワールド SI 技術本部インフラソリューション技術部ネットワークソリューション課 1 要約 IoT で 物とインターネットがつながるが 物に IP アドレスを割り当てるためには IP ヘッダの処理が可能な CPU を持つ必要がある 現在の小型のセンサーなどに搭載しているデバイスの

More information

ターミナルモード・アクセスポイント解説

ターミナルモード・アクセスポイント解説 電波は出ない または 無線機のマイクで直接しゃべって QSO 電波が出る または D-STAR 対応無線機でアクセスして QSO 1 / 9 DV ゲートウェイ機能とは? DV ゲートウェィ機能, と に追加された機能で レピータが設置されてない場所やレピータにアクセスできない場所などでも Android のスマートフォンやタブレット又は Windows パソコンなどにフリーウェアのアプリ RS-MS3

More information

IPCOMとWindows AzureのIPsec接続について

IPCOMとWindows AzureのIPsec接続について FUJITSU Network IPCOM と Windows Azure の IPsec 接続に ついて 2014 年 3 月富士通株式会社 はじめに 本資料は Microsoft 社の Windows Azure サービスを利用し IPCOM EX シリーズと Azure サービス間で IPsec VPN 接続を行う際の設定例を示した資料です Windows Azure サービスは 2014 年

More information

スライド 1

スライド 1 資料 WG 広 3-2 KDDI の IPv6 対応の取り組みと課題 平成 21 年 10 月 7 日 KDDI 株式会社 田中寛 KDDIのIPv6 化に対する取り組み IPv4 枯渇に対する基本対応方針 IPv4 延命における課題 問題 IPv6 移行の鶏と卵広報戦略とIPv6 移行促進の取り組み 2009/10/7 COPYRIGHT 2009 KDDI CORPORATION. ALL RIGHTS

More information

講座内容 第 1 回オープンネットワークの概念と仕組み ( 講義 90 分 ) 基本的なネットワークの構成及び伝送技術について大規模化 マルチプロトコル化を中心に技術の発展と 企業インフラへの適用を理解する その基本となっている OSI 7 階層モデルについて理解する (1) ネットワークの構成と機

講座内容 第 1 回オープンネットワークの概念と仕組み ( 講義 90 分 ) 基本的なネットワークの構成及び伝送技術について大規模化 マルチプロトコル化を中心に技術の発展と 企業インフラへの適用を理解する その基本となっている OSI 7 階層モデルについて理解する (1) ネットワークの構成と機 調査 5 モデルカリキュラムの提言コースウェア 11. ネットワークアーキテクチャに関するスキル オープンソースネットワークの中心技術となる TCP/IP プロトコル及びネットワーキング技術を集中的に学ぶ 特に TCP/IP プロトコルスタッ Ⅰ. 概要ク ソケット通信の仕組み TCP コネクション管理のメカニズムを理解し TCP/IP を用いた通信プログラム開発技術を学ぶ Ⅱ. 対象専門分野職種共通

More information

スライド 1

スライド 1 IPv6 とセキュリティ ~ 家庭ネットワーク /SOHO 編 ~ NTT コミュニケーションズ株式会社 ソリューションサービス部 山形育平 2012/11/20 1 AGENDA 1. 現在のIPv6 対応状況 2. 家庭 SOHOネットワークの IPv6セキュリティについて NW 構築時に気をつける点 IPv6の仕様による課題 Dualstackによる影響 まとめ 2 家庭 SOHO 向け IPv6

More information

ブロッキングに関する技術とネットワーク インターネット上の海賊版対策に関する検討会議資料 ( 一社 ) 日本インターネットプロバイダー協会副会長兼専務理事立石聡明

ブロッキングに関する技術とネットワーク インターネット上の海賊版対策に関する検討会議資料 ( 一社 ) 日本インターネットプロバイダー協会副会長兼専務理事立石聡明 ブロッキングに関する技術とネットワーク インターネット上の海賊版対策に関する検討会議資料 ( 一社 ) 日本インターネットプロバイダー協会副会長兼専務理事立石聡明 ブロッキング の定義 ここでいう ブロッキングはユーザ本人の同意なく特定のサイトを見せない あるいはポートを利用させないなど 本来インターネット接続サービスで提供される機能の一部あるいは全部を意図的に提供しないこと 青少年保護の為に 親権者の同意を得て

More information

インターネット協会迷惑メール対策委員会 インターネット協会は 2001 年に設立された財団法人 賛助会員 94 社 (2010 年 12 月 7 日現在 ) 迷惑メール対策委員会 2004 年に設立 メンバーは ISP の他 大学 企業関係者 それらにサービスを提供する SIer など 2005 年

インターネット協会迷惑メール対策委員会 インターネット協会は 2001 年に設立された財団法人 賛助会員 94 社 (2010 年 12 月 7 日現在 ) 迷惑メール対策委員会 2004 年に設立 メンバーは ISP の他 大学 企業関係者 それらにサービスを提供する SIer など 2005 年 インターネット協会 迷惑メール対策委員会の活動紹介並びに今後の動向を鑑みた技術課題 2011 年 1 月 25 日 インターネット協会迷惑メール対策委員会 インターネット協会は 2001 年に設立された財団法人 賛助会員 94 社 (2010 年 12 月 7 日現在 ) 迷惑メール対策委員会 2004 年に設立 メンバーは ISP の他 大学 企業関係者 それらにサービスを提供する SIer など

More information

技術的条件集別表 35 IP トランスポート仕様

技術的条件集別表 35 IP トランスポート仕様 技術的条件集別表 35 IP トランスポート仕様 参照規格一覧 [1] TTC JF-IETF-RFC4566 (03/2007): SDP: セッション記述プロトコル [2] IETF RFC2474 (12/1998): Definition of the Differentiated Services Field (DS Field) in the IPv4 and IPv6 Headers

More information

USAGI IPv6 神田充 USAGI/ 東芝研究開発センター

USAGI IPv6 神田充 USAGI/ 東芝研究開発センター USAGI IPv6 神田充 mk@linux-ipv6.org USAGI/ 東芝研究開発センター Contents USAGI Project 紹介 Linux kernel IPv6 の歴史 USAGI Project の状況 適合試験 IP s e c 概略 Linux IPsec US AGI IP s e c USAGI Project 紹介 UniverSAl pla yground

More information

情報通信ネットワーク特論 TCP/IP (3)

情報通信ネットワーク特論 TCP/IP (3) 情報通信ネットワーク特論 TCP/IP (3) 2004/04/21(WED) 渡邊晃 担当 : 鈴木秀和 参考文献 マスタリング TCP/IP 入門編 [ 第 3 版 ] 竹下隆史 村山公保荒井透 苅田幸雄共著 オーム社 (2002) 2 流れ 第 6 章 TCP と UDP TCP と UDP ポート番号 TCP の目的と特徴 シーケンス番号と確認応答 再送制御と重複制御 ウィンドウ制御 フロー制御

More information

IPSJ SIG Technical Report NTMobile SIP SIP Session Initiation Protocol IP NAT Network Address Translation NTMobile Network Traversal with Mo

IPSJ SIG Technical Report NTMobile SIP SIP Session Initiation Protocol IP NAT Network Address Translation NTMobile Network Traversal with Mo IPSJ SIG Technical Report NTMobile SIP 1 1 2 1 1 SIP Session Initiation Protocol IP NAT Network Address Translation NTMobile Network Traversal with Mobility NTMobile RS Relay Server RS NTMobile SIP NAT

More information