Windows Server 2012 Network Virtualization Packet Dive! 後藤諭史 (Satoshi GOTO) 三井情報株式会社 Microsoft MVP - SCCDM

Size: px
Start display at page:

Download "Windows Server 2012 Network Virtualization Packet Dive! 後藤諭史 (Satoshi GOTO) 三井情報株式会社 Microsoft MVP - SCCDM"

Transcription

1 Windows Server 2012 Network Virtualization Packet Dive! 後藤諭史 (Satoshi GOTO) 三井情報株式会社 Microsoft MVP - SCCDM

2 自己紹介 後藤諭史 (Satoshi Goto) 三井情報株式会社で R&D 部門に所属しています 仮想化製品が主な専門分野です Hyper-V や SCVMM 等々の Microsoft 仮想化製品 XenApp や XenDesktop といった Citrix 社製品 あと ネットワーク関連もそれなりにやってます Microsoft MVP - System Center Cloud and Datacenter Management (Jul Jun.2013) System Center User Group Japan(SCUGJ) 代表代行 2

3 目的とゴール セッションの目的 Windows Server 2012 の新機能である Network Virtualization の概要や 検証を通して確認した機能詳細情報を解説します 実際の実装作業での留意点を解説します セッションのゴール Network Virtualization の概要と特徴を説明できる NVGRE や IP Rewrite の機能と実装方法を説明できる 3

4 アジェンダ Network Virtualizationとは? Windows Server 2012 Network Virtualization Architecture System Center 2012 Virtual Machine Manager SP1 まとめ リファレンス 4

5 Network Virtualization とは? 5

6 そもそも Network Virtualization って?? 6

7 そもそも Network Virtualization って?? Network Virtualization 直訳すると ネットワーク仮想化 7

8 ネットワーク仮想化 VLAN(Virtual LAN) の事? 8

9 ネットワーク仮想化 VLAN(Virtual LAN) の事? ある意味正解 でも課題も 9

10 復習 改めて VLAN とは? Switching HUB 等のネットワーク機器の機能により 物理的な接続形態とは別に構成される仮想的なネットワークの事 この仮想ネットワークの識別には VLAN ID が用いられる 10

11 復習 改めて VLAN ID/ タグ VLAN とは? 論理的に分割されたネットワークを識別する為に割り当てられた ID が VLAN ID Switching HUB を跨って VLAN を構成する場合には そのパケットがどの VLAN に属しているかを識別する為に VLAN ID を記述したタグ (VLAN タグ ) が付与される このタグにより Switching HUB 間の VLAN 共有が可能となる VLAN タグのフォーマットは IEEE802.1Q として標準化されている 11

12 復習終了 12

13 VLAN の課題 VLAN ID は 12bit 10 進数では となり VLAN の実装数は理論上 4094VLAN(0 と 4095 は使用されない ) 使えるかどうかは機種依存 ( 設定値として使用可能と同時使用可能は別問題 ) 例えば Cisco Catalyst 3750-X シリーズの最大アクティブ VLAN 数は 1005VLAN Switching HUB の実装として Switching HUB に接続されている Node の VLAN ID やトランク接続されている VLAN ID を全てコンフィグに記述する必要がある VLAN はレイヤー 2 の分離技術なので WAN 越え ( 物理拠点を跨いだ構成 ) が非常に難しい 広域 Ethernet サービスの利用等 いろいろと対処方法はありますが 13

14 例えば以下のような場合は? クラウド事業者などで顧客単位でネットワークを分離したい場合 顧客単位で VLAN を割り当てる必要がある 1 つの L2 Network で 最大 4094 顧客しか収容できない ( 実際にはもっと少ない ) 異なるデータセンターで同じ VLAN を使おうとすると WAN を越える必要が VLAN10 と VLAN20 が割り当てられた仮想マシンが Live Migration 等で他の Switching HUB に接続されたホストに移動すると? Switching HUB 側のコンフィグを変更しない限り通信不可 Live Migration を検知して自動追従する技術はあれど ベンダーロックインになったり標準化途上だったり でも お高いんでしょう? 最大 VLAN 数 4094 の課題や WAN 越えの課題はそのまま 14

15 総じていうと Network 設計に関する知識 / 理解が非常に重要 さらに WAN 越えは高度な設計が必要になる 15

16 そこで Network Virtualization 物理ネットワーク上に もうひとつのネットワーク ( 仮想ネットワーク ) を上からかぶせるように構築 ( オーバーレイ ) し ネットワークの物理構成 / 設定 ( トポロジー ) を切り離してしまう 技術 / 思想 A 社用 Network VSID:5001 B 社用 Network VSID:6001 C 社用 Network VSID:

17 カプセル方式での実際のパケットの動き ( 概念 ) データ 送信元 /24 A 社用 Network VSID:5001 B 社用 Network VSID:6001 C 社用 Network VSID:7001 送信先 /24 17

18 カプセル方式での実際のパケットの動き ( 概念 ) A 社用 Network VSID:5001 B 社用 Network VSID:6001 C 社用 Network VSID:7001 データ 送信元 /24 カプセル化 送信先 /24 カプセルヘッダー VSID:5001 送信元 /24 送信先 /24 18

19 カプセル方式での実際のパケットの動き ( 概念 ) 送信先 /24 A 社用 Network VSID:5001 B 社用 Network VSID:6001 送信元 /24 C 社用 Network VSID:7001 データ 19

20 実装の為のトンネリング技術 NVGRE(Network Virtualization using Generic Routing Encapsulation) GRE でカプセル化 (42 bytes のオーバーヘッド ) Microsoft, Intel, Dell, HP, Broadcom, Arista, Emulex VXLAN(Virtual Extensible Local Area Network) UDP でカプセル化 (50 bytes のオーバーヘッド ) VMware, Cisco, Arista, Broadcom, Citrix, Red Hat STT(Stateless Transport Tunneling Protocol) IP Rewrite TCP ライクな構造を持つ ステートレストンネリングプロトコル Nicira(VMware) IP NAT Windows Server 2012 Network Virtualization では の 2 方式が使用可能 20

21 NVGRE L2 over L3 GRE で L2 フレームをカプセル化してしまう為 オリジナルは完全に隠ぺいされる 但し GRE はカプセル化するだけであり Packet の暗号化は行わない カプセル化のオーバーヘッドは 42byte Layer3 でのカプセル化である為 WAN 越えが容易 24bit の Virtual Subnet ID(VSID) 1-16,777,215 までの仮想ネットワークが設定可能 Packet Capture すると Flow ID(8bit) との組み合わせで 32bit(4byte) の Key として表示 FlowID を認識する NVGRE 対応 Router であれば 等コストマルチパス (ECMP) バランシング可能 アクセススイッチ (Hyper-V 仮想スイッチ ) でカプセル化処理を行う為 仮想マシンは仮想ネットワークを全く意識しない 21

22 NVGRE パケット構造 Outer Ethernet Header: 送信先 MAC Address (48bit) 送信元 MAC Address (48bit) VLAN タグ (32bit) Ethertype (16bit) Outer IPv4 Header: Version (4bit) IHL (4bit) ToS (8bit) Total Length (16bit) ID (16bit) Flags (3bit) Fragment Offset (13bit) TTL (8bit) Protocol 0x2F (8bit) Header Checksum (16bit) 送信元 IP Address (32bit) 送信先 IP Address (32bit) GRE Header: Flags and Version (16bit) Protocol Type 0x6558 (16bit) FlowID (8bit) VSID (24bit) 0x2F=GRE Inner Ethernet Header: 送信先 MAC Address (48bit) 送信元 MAC Address (48bit) Ethertype (16bit)... 22

23 NVGRE パケット構造 Outer Ethernet Header: 送信先 MAC Address (48bit) 送信元 MAC Address (48bit) VLAN タグ (32bit) Ethertype (16bit) Outer IPv4 Header: Version (4bit) IHL (4bit) ToS (8bit) Total Length (16bit) ID (16bit) Flags (3bit) Fragment Offset (13bit) TTL (8bit) Protocol 0x2F (8bit) Header Checksum (16bit) 送信元 IP Address (32bit) 送信先 IP Address (32bit) GRE Header: Flags and Version (16bit) 送信先 MAC Address (48bit) Protocol Type 0x6558 (16bit) Inner Ethernet Header: 送信元 MAC Address (48bit) FlowID (8bit) Ethertype VSID (24bit) (16bit)... 0x2F=GRE Flags and Version (16bit) Protocol Type 0x6558 (16bit) VSID (24bit) RFC ドラフトでは FlowID (8bit) 23

24 NVGRE パケットキャプチャ 24

25 IP Rewrite データセンター内 IP Address と仮想マシン IP Address の 1 対 1 NAT ペイロード含め 一切の変更を行わずに MAC Address/IP Addressを書き換え カプセル化を行わない為 パケットオーバーヘッドは一切なし TCPオフロード等のH/W 支援機能がフル活用可能 Network 経路上での等コストマルチパス (ECMP) バランシングも ネットワーク機器の設定を変更する事なく動作可能 アクセススイッチ (Hyper-V 仮想スイッチ ) で NAT 処理を行う為 仮想マシンは仮想ネットワークを全く意識しない 25

26 IP Rewrite パケットキャプチャ :Guest OS 26

27 IP Rewrite パケットキャプチャ :Network 27

28 使い分けガイドライン NVGRE スケーラビリティに優れているため ほとんどのシナリオに推奨 現在のネットワークインフラストラクチャハードウェアと互換性がある 1 ホストにつき 1 つの IP アドレスで済むため スイッチの負荷が低い 標準ベース : RFC 2784 および 2890 と業界サポート NVGRE ドラフト RFC の共同作成者 : Arista, Broadcom, Dell, Emulex, HP, Intel 完全な MAC ヘッダーと明示的な Virtual Subnet ID マーキングにより マルチテナントのトラフィック分析 メータリング 制御がサポートされる NVGRE 対応ハードウェアは IP Rewrite と同程度のパフォーマンスを提供する IP Rewrite 現時点では 10Gbps を必要とする仮想マシンなどの高パフォーマンスシナリオに適している NVGRE 対応ハードウェアが市販されるまで待てないという特殊なシナリオを想定 28

29 比較テスト (1) 2 台の物理ホスト上に配置された 2 台の仮想マシンを使用 極力条件を同一にする為に テスト前にスナップショットを取得し テスト後にスナップショットの破棄を実施 Network Virtualization 未実施 NVGRE IP Rewrite の各方式で 3.89GB の ISO ファイルを仮想マシン間でコピーして コピー時間を計測 試行回数 5 回での平均値を結果として採用 同時に コピー中の物理ホストの CPU 利用率をパフォーマンスモニターにて計測 29

30 比較テスト (1): 結果 NV 実施方法平均コピー時間平均スループット平均 CPU 利用率 Network Virtualizationなし 1 分 3 秒 Mbps 11.46% NVGRE 1 分 2 秒 Mbps 18.71% IP Rewrite 1 分 1 秒 Mbps 14.34% NVGRE IP Rewrite non-nv

31 比較テスト (2) 2 台の物理ホスト上に配置された 2 台の仮想マシンを使用 極力条件を同一にする為に テスト前にスナップショットを取得し テスト後にスナップショットの破棄を実施 Network Virtualization 未実施 NVGRE IP Rewrite の各方式で 共有フォルダの Disk I/O Benchmark テストを実施 試行回数 5 回での平均値を結果として採用 31

32 比較テスト (2): 結果 Network Virtualization なし NVGRE IP Rewrite 試行回数 5 回の中で 平均値に最も近いベンチマーク結果を掲載 32

33 Windows Server 2012 Network Virtualization Architecture 33

34 まずは用語の整理から CustomerAddress (CA) ProviderAddress (PA) VirtualSubnetID (VSID) 仮想マシンの IP Address テナントの IP Address とも トンネリング通信の終端 IP Address データセンター内の IP Address とも Network Virtualization における同一セグメントの範囲 (VirtualSubnet) を表す ID RoutingDomainID ルーティング可能 ( パケット交換可能 ) な範囲を表す ID VirtualSubnetID が異なっていても RoutingDomainID が同一であれば通信可能 同一 Network かを識別する ID といいかえる事も可能 34

35 アーキテクチャー PowerShell での手動実装 SC2012VMM での自動実装 Software Defined Networking(SDN) 35

36 参考 SDN を簡単に Software Defined Networking の略 ネットワークの構成をプログラム (= ソフトウェア ) で定義する という思想 / 概念 個々のネットワーク機器それぞれをコンフィグレーションするのではなく ネットワーク全体の構成やトラフィックフローを統一されたプログラム手法で構成 / 管理してしまおうという仕組み 具体的な実装例としては 最近有名な OpenFlow 但し SDN は概念であり OpenFlow は実装の一形態である為イコールではない NVGRE を用いて SC2012VMM で ネットワークを ソフトウェア的に 定義できる ので NVGRE+SC2012VMM は SDN の実装の一つである Windows Server 2012+SC2012VMM+ ミドルウェア (SQL Server 等 )+3rd Party Software(LB 等 ) でクラウド基盤をソフトウェア的に定義できるので ある意味 SDN を超えた Software Defined Cloud の実装かも?? 36

37 Network Virtualization 実装時の最初の作業 Network Virtualization を有効化する仮想スイッチに接続される物理 NIC で設定 37

38 PowerShell での実装 (1) PowerShell での実装は 大きく分けて 4 ステップ 1. CA と PA 仮想マシンの MAC Address VSID の組み合わせを定義 また トンネル化方式を指定 使用コマンド :New-NetVirtualizationLookupRecord コマンド使用例 : New-NetVirtualizationLookupRecord -VirtualSubnetID "5001" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D011404" -Rule "TranslationMethodEncap" -VMName "hv3-blue01" ポイント : -Rule でトンネル方式を指定 -Rule "TranslationMethodEncap" -Rule "TranslationMethodNat NVGRE IP Rewrite ポイント : -UseVmMACAddress $True を指定すると IP Rewrite でも仮想マシンの MAC Address を使用可能 38

39 PowerShell での実装 (2) 2. RoutingDomain を定義して 同一 RoutingDomain の VSID と CA の送信先セグメントアドレスの組み合わせを定義 使用コマンド :New-NetVirtualizationCustomerRoute コマンド使用例 : New-NetVirtualizationCustomerRoute -RoutingDomainID "{ } -VirtualSubnetID "5001" -DestinationPrefix " /24" -NextHop " " -Metric 255 New-NetVirtualizationCustomerRoute -RoutingDomainID "{ } -VirtualSubnetID "5001" -DestinationPrefix " /0" -NextHop " " -Metric 255 ポイント : 仮想マシンの通信先として 宛先セグメント (DestinationPrefix) 単位で 全ての Route(Default Route 含む ) を記述 RoutingDomainID は UUID 形式で指定し 同一物理 Network 中で重複が発生しないよう注意 39

40 PowerShell での実装 (3) 3. Hyper-V の物理 NIC( 仮想スイッチ ) と PA の紐づけを定義 また PA が複数サブネットに存在する場合には PA の Routing(Default Route) を定義 使用コマンド :New-NetVirtualizationProviderAddress 使用コマンド :New-NetVirtualizationProviderRoute コマンド使用例 : $iface = Get-NetAdapter WNVNIC New-NetVirtualizationProviderAddress -InterfaceIndex $iface.interfaceindex -ProviderAddress " PrefixLength 24 New-NetVirtualizationProviderRoute -InterfaceIndex $iface.interfaceindex -DestinationPrefix " /0 -NextHop " " ポイント :PA のサブネットマスクは PrefixLength で指定する CIDR 形式でない事に注意 PA の Routing(Default Route) を指定する場合は CIDR 形式である事に注意 40

41 PowerShell での実装 (4) 4. Hyper-V の物理 NIC( 仮想スイッチ ) と仮想マシンの MAC Address VSID の組み合わせを定義 使用コマンド :Set-VMNetworkAdapter コマンド使用例 : $cred = Get-Credential "dob1\administrator" Invoke-Command -ComputerName "ml110g6-01" -Credential $cred { Get-VMNetworkAdapter "hv3-blue01" where {$_.MacAddress -eq "00155D011404"} Set-VMNetworkAdapter -VirtualSubnetID 5001; } ポイント : 実行に管理者権限が必要な為 あらかじめ Get-Credential コマンドレットにて資格情報を取得指定 MAC Address が接続された仮想 Switch のポート (?) に対して VSID を割り当てるイメージ 41

42 Network Virtualization DEMO 実装デモ

43 本日のデモ環境 ( 物理構成を基本に ) Internet L3 Switch MGNT ml110g6-01 MGNT ml110g6-02 Virtual Switch VMNIC MGNT ml110g5-01 ml115g5-01 Virtual Switch WNVNIC Virtual Switch WNVNIC Virtual Switch WNVNIC SPAN Port ACL L3 Switch ACL ACL 43

44 実装例 (1) 基本形 2 台の物理ホスト上に配置された 2 台の仮想マシンで Network Virtualization を実装 トンネル方式は NVGRE 44

45 実装例 (1) 基本形 構成図 hv3-blue01 hv3-blue02 MAC: 00155D CA: MAC: 00155D011E04 CA: VSID:5001 ml110g6-01 Virtual Switch PA: VSID:5001 ml110g6-02 Virtual Switch PA:

46 実装例 (1) 基本形 PowerShell New-NetVirtualizationLookupRecord -VirtualSubnetID "5001" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D011404" -Rule "TranslationMethodEncap" -CimSession "ml110g6-01" New-NetVirtualizationLookupRecord -VirtualSubnetID "5001" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D011E04" -Rule "TranslationMethodEncap" -CimSession "ml110g6-01" New-NetVirtualizationLookupRecord -VirtualSubnetID "5001" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D011404" -Rule "TranslationMethodEncap" -CimSession "ml110g6-02" New-NetVirtualizationLookupRecord -VirtualSubnetID "5001" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D011E04" -Rule "TranslationMethodEncap" -CimSession "ml110g6-02" New-NetVirtualizationCustomerRoute -RoutingDomainID "{ }" -VirtualSubnetID "5001" -DestinationPrefix " /24" -NextHop " " -Metric 255 -CimSession "ml110g6-01" New-NetVirtualizationCustomerRoute -RoutingDomainID "{ }" -VirtualSubnetID "5001" -DestinationPrefix " /24" -NextHop " " -Metric 255 -CimSession "ml110g6-02" $cred = Get-Credential "dob1\administrator" $WNVNIC = "WNVNIC" $iface = Get-NetAdapter $WNVNIC -CimSession "ml110g6-01" New-NetVirtualizationProviderAddress -InterfaceIndex $iface.interfaceindex -ProviderAddress " " -PrefixLength 24 -CimSession "ml110g6-01" Invoke-Command -ComputerName "ml110g6-01" -Credential $cred { Get-VMNetworkAdapter "hv3-blue01" where {$_.MacAddress -eq "00155D011404"} Set-VMNetworkAdapter -VirtualSubnetID 5001; } $iface = Get-NetAdapter $WNVNIC -CimSession "ml110g6-02" New-NetVirtualizationProviderAddress -InterfaceIndex $iface.interfaceindex -ProviderAddress " " -PrefixLength 24 -CimSession "ml110g6-02" Invoke-Command -ComputerName "ml110g6-12" -Credential $cred { Get-VMNetworkAdapter "hv3-blue02" where {$_.MacAddress -eq "00155D011E04"} Set-VMNetworkAdapter -VirtualSubnetID 5001; } 46

47 実装例 (2) 応用形 3 台の物理ホスト上に配置された 3 台の仮想マシンでNetwork Virtualizationを実装 仮想マシン2 台はWindows Server もう1 台はSoftware Router Software Router 経由でInternetと通信可能 Software Routerは異なるセグメント ( 異なるVSID) に設定 VSID 間でRoutingを実施 トンネル方式はNVGRE 47

48 実装例 (2) 応用形 構成図 Internet ml110g5-01 Virtual Switch#2 (Interface NAT) hv3-blue01 MAC: 00155D CA: hv3-blue02 MAC: 00155D011E04 CA: hv3-bluedg (Software Router) MAC: 00155D143C02 CA: VSID:5001 VSID:5001 VSID:5002 ml110g6-01 Virtual Switch ml110g6-02 Virtual Switch ml110g5-01 Virtual Switch#1 PA: PA: PA:

49 実装例 (2) 応用形 PowerShell(1) New-NetVirtualizationLookupRecord -VirtualSubnetID "5001" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D011404" -Rule "TranslationMethodEncap" -VMName "hv3-blue01" - CimSession "ml110g6-01" New-NetVirtualizationLookupRecord -VirtualSubnetID "5001" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D011E04" -Rule "TranslationMethodEncap" -VMName "hv3-blue02" - CimSession "ml110g6-01" New-NetVirtualizationLookupRecord -VirtualSubnetID "5001" -CustomerAddress " " -ProviderAddress " " -MACAddress " " -Rule "TranslationMethodEncap" -VMName "hv3-blue- GW" -CimSession "ml110g6-01" New-NetVirtualizationLookupRecord -VirtualSubnetID "5002" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D143C02" -Rule "TranslationMethodEncap" -VMName "hv3-bluedg" - CimSession "ml110g6-01" New-NetVirtualizationLookupRecord -VirtualSubnetID "5002" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D143C02" -Rule "TranslationMethodEncap" -VMName "BlueWildcard" - CimSession "ml110g6-01" New-NetVirtualizationLookupRecord -VirtualSubnetID "5002" -CustomerAddress " " -ProviderAddress " " -MACAddress " " -Rule "TranslationMethodEncap" -VMName "hv3- bluedgw" -CimSession "ml110g6-01" New-NetVirtualizationLookupRecord -VirtualSubnetID "5001" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D011404" -Rule "TranslationMethodEncap" -VMName "hv3-blue01" - CimSession "ml110g6-02" New-NetVirtualizationLookupRecord -VirtualSubnetID "5001" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D011E04" -Rule "TranslationMethodEncap" -VMName "hv3-blue02" - CimSession "ml110g6-02" New-NetVirtualizationLookupRecord -VirtualSubnetID "5001" -CustomerAddress " " -ProviderAddress " " -MACAddress " " -Rule "TranslationMethodEncap" -VMName "hv3-blue- GW" -CimSession "ml110g6-02" New-NetVirtualizationLookupRecord -VirtualSubnetID "5002" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D143C02" -Rule "TranslationMethodEncap" -VMName "hv3-bluedg" - CimSession "ml110g6-02" New-NetVirtualizationLookupRecord -VirtualSubnetID "5002" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D143C02" -Rule "TranslationMethodEncap" -VMName "BlueWildcard" - CimSession "ml110g6-02" New-NetVirtualizationLookupRecord -VirtualSubnetID "5002" -CustomerAddress " " -ProviderAddress " " -MACAddress " " -Rule "TranslationMethodEncap" -VMName "hv3- bluedgw" -CimSession "ml110g6-02" New-NetVirtualizationLookupRecord -VirtualSubnetID "5001" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D011404" -Rule "TranslationMethodEncap" -VMName "hv3-blue01" - CimSession "ml110g5-01" New-NetVirtualizationLookupRecord -VirtualSubnetID "5001" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D011E04" -Rule "TranslationMethodEncap" -VMName "hv3-blue02" - CimSession "ml110g5-01" New-NetVirtualizationLookupRecord -VirtualSubnetID "5001" -CustomerAddress " " -ProviderAddress " " -MACAddress " " -Rule "TranslationMethodEncap" -VMName "hv3-blue- GW" -CimSession "ml110g5-01" New-NetVirtualizationLookupRecord -VirtualSubnetID "5002" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D143C02" -Rule "TranslationMethodEncap" -VMName "hv3-bluedg" - CimSession "ml110g5-01" New-NetVirtualizationLookupRecord -VirtualSubnetID "5002" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D143C02" -Rule "TranslationMethodEncap" -VMName "BlueWildcard" - CimSession "ml110g5-01" New-NetVirtualizationLookupRecord -VirtualSubnetID "5002" -CustomerAddress " " -ProviderAddress " " -MACAddress " " -Rule "TranslationMethodEncap" -VMName "hv3- bluedgw" -CimSession "ml110g5-01" 49

50 実装例 (2) 応用形 PowerShell(2) New-NetVirtualizationCustomerRoute -RoutingDomainID "{ }" -VirtualSubnetID "5001" -DestinationPrefix " /24" -NextHop " " -Metric 255 -CimSession "ml110g6-01" New-NetVirtualizationCustomerRoute -RoutingDomainID "{ }" -VirtualSubnetID "5002" -DestinationPrefix " /24" -NextHop " " -Metric 255 -CimSession "ml110g6-01" New-NetVirtualizationCustomerRoute -RoutingDomainID "{ }" -VirtualSubnetID "5002" -DestinationPrefix " /0" -NextHop " " -Metric 255 -CimSession "ml110g6-01" New-NetVirtualizationCustomerRoute -RoutingDomainID "{ }" -VirtualSubnetID "5001" -DestinationPrefix " /24" -NextHop " " -Metric 255 -CimSession "ml110g6-02" New-NetVirtualizationCustomerRoute -RoutingDomainID "{ }" -VirtualSubnetID "5002" -DestinationPrefix " /24" -NextHop " " -Metric 255 -CimSession "ml110g6-02" New-NetVirtualizationCustomerRoute -RoutingDomainID "{ }" -VirtualSubnetID "5002" -DestinationPrefix " /0" -NextHop " " -Metric 255 -CimSession "ml110g6-02" New-NetVirtualizationCustomerRoute -RoutingDomainID "{ }" -VirtualSubnetID "5001" -DestinationPrefix " /24" -NextHop " " -Metric 255 -CimSession "ml110g5-01" New-NetVirtualizationCustomerRoute -RoutingDomainID "{ }" -VirtualSubnetID "5002" -DestinationPrefix " /24" -NextHop " " -Metric 255 -CimSession "ml110g5-01" New-NetVirtualizationCustomerRoute -RoutingDomainID "{ }" -VirtualSubnetID "5002" -DestinationPrefix " /0" -NextHop " " -Metric 255 -CimSession "ml110g5-01" $cred = Get-Credential "dob1\administrator" $WNVNIC = "WNVNIC" $iface = Get-NetAdapter $WNVNIC -CimSession "ml110g6-01" New-NetVirtualizationProviderAddress -InterfaceIndex $iface.interfaceindex -ProviderAddress " " -PrefixLength 24 -CimSession "ml110g6-01" Invoke-Command -ComputerName "ml110g6-01" -Credential $cred { Get-VMNetworkAdapter "hv3-blue01" where {$_.MacAddress -eq "00155D011404"} Set-VMNetworkAdapter -VirtualSubnetID 5001; } $iface = Get-NetAdapter $WNVNIC -CimSession "ml110g6-02" New-NetVirtualizationProviderAddress -InterfaceIndex $iface.interfaceindex -ProviderAddress " " -PrefixLength 24 -CimSession "ml110g6-02" Invoke-Command -ComputerName "ml110g6-02" -Credential $cred { Get-VMNetworkAdapter "hv3-blue02" where {$_.MacAddress -eq "00155D011E04"} Set-VMNetworkAdapter -VirtualSubnetID 5001; } $iface = Get-NetAdapter $WNVNIC -CimSession "ml110g5-01" New-NetVirtualizationProviderAddress -InterfaceIndex $iface.interfaceindex -ProviderAddress " " -PrefixLength 24 -CimSession "ml110g5-01" Invoke-Command -ComputerName "ml110g5-01" -Credential $cred { Get-VMNetworkAdapter "hv3-bluedg" where {$_.MacAddress -eq "00155D143C02"} Set-VMNetworkAdapter -VirtualSubnetID 5002; } 50

51 実装例 (3) 超応用形 3 台の物理ホスト上に配置された 3 台の仮想マシンでNetwork Virtualizationを実装 仮想マシン2 台はWindows Server もう1 台はSoftware Router Software Router 経由でInternetと通信可能 Software Routerは異なるセグメント ( 異なるVSID) に設定 VSID 間でRoutingを実施 Windows Server 間のトンネル方式はIP Rewrite Windows ServerとSoftware Router 間のトンネル方式はNVGRE 51

52 実装例 (3) 超応用形 構成図 VSID:5001 IP Rewrite VSID:5002 NVGRE Internet ml110g5-01 Virtual Switch#2 (Interface NAT) hv3-blue01 MAC: 00155D CA: hv3-blue02 MAC: 00155D011E04 CA: hv3-bluedg (Software Router) MAC: 00155D143C02 CA: VSID:5001 VSID:5001 VSID:5002 ml110g6-01 Virtual Switch ml110g6-02 Virtual Switch ml110g5-01 Virtual Switch#1 PA: PA: PA:

53 実装例 (3) 超応用形 PowerShell(1) New-NetVirtualizationLookupRecord -VirtualSubnetID "5001" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D011404" -Rule "TranslationMethodNAT" -VMName "hv3-blue01" - CimSession "ml110g6-01" New-NetVirtualizationLookupRecord -VirtualSubnetID "5001" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D011E04" -Rule "TranslationMethodNAT" -VMName "hv3-blue02" - CimSession "ml110g6-01" New-NetVirtualizationLookupRecord -VirtualSubnetID "5001" -CustomerAddress " " -ProviderAddress " " -MACAddress " " -Rule "TranslationMethodNAT" -VMName "hv3-blue-gw" -CimSession "ml110g6-01" New-NetVirtualizationLookupRecord -VirtualSubnetID "5002" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D143C02" -Rule "TranslationMethodEncap" -VMName "hv3-bluedg" - CimSession "ml110g6-01" New-NetVirtualizationLookupRecord -VirtualSubnetID "5002" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D143C02" -Rule "TranslationMethodEncap" -VMName "BlueWildcard" - CimSession "ml110g6-01" New-NetVirtualizationLookupRecord -VirtualSubnetID "5002" -CustomerAddress " " -ProviderAddress " " -MACAddress " " -Rule "TranslationMethodEncap" -VMName "hv3- bluedgw" -CimSession "ml110g6-01" New-NetVirtualizationLookupRecord -VirtualSubnetID "5001" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D011404" -Rule "TranslationMethodNAT" -VMName "hv3-blue01" - CimSession "ml110g6-02" New-NetVirtualizationLookupRecord -VirtualSubnetID "5001" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D011E04" -Rule "TranslationMethodNAT" -VMName "hv3-blue02" - CimSession "ml110g6-02" New-NetVirtualizationLookupRecord -VirtualSubnetID "5001" -CustomerAddress " " -ProviderAddress " " -MACAddress " " -Rule "TranslationMethodNAT" -VMName "hv3-blue-gw" -CimSession "ml110g6-02" New-NetVirtualizationLookupRecord -VirtualSubnetID "5002" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D143C02" -Rule "TranslationMethodEncap" -VMName "hv3-bluedg" - CimSession "ml110g6-02" New-NetVirtualizationLookupRecord -VirtualSubnetID "5002" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D143C02" -Rule "TranslationMethodEncap" -VMName "BlueWildcard" - CimSession "ml110g6-02" New-NetVirtualizationLookupRecord -VirtualSubnetID "5002" -CustomerAddress " " -ProviderAddress " " -MACAddress " " -Rule "TranslationMethodEncap" -VMName "hv3- bluedgw" -CimSession "ml110g6-02" New-NetVirtualizationLookupRecord -VirtualSubnetID "5001" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D011404" -Rule "TranslationMethodNAT" -VMName "hv3-blue01" - CimSession "ml110g5-01" New-NetVirtualizationLookupRecord -VirtualSubnetID "5001" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D011E04" -Rule "TranslationMethodNAT" -VMName "hv3-blue02" - CimSession "ml110g5-01" New-NetVirtualizationLookupRecord -VirtualSubnetID "5001" -CustomerAddress " " -ProviderAddress " " -MACAddress " " -Rule "TranslationMethodNAT" -VMName "hv3-blue-gw" -CimSession "ml110g5-01" New-NetVirtualizationLookupRecord -VirtualSubnetID "5002" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D143C02" -Rule "TranslationMethodEncap" -VMName "hv3-bluedg" - CimSession "ml110g5-01" New-NetVirtualizationLookupRecord -VirtualSubnetID "5002" -CustomerAddress " " -ProviderAddress " " -MACAddress "00155D143C02" -Rule "TranslationMethodEncap" -VMName "BlueWildcard" - CimSession "ml110g5-01" New-NetVirtualizationLookupRecord -VirtualSubnetID "5002" -CustomerAddress " " -ProviderAddress " " -MACAddress " " -Rule "TranslationMethodEncap" -VMName "hv3- bluedgw" -CimSession "ml110g5-01" 53

54 実装例 (3) 超応用形 PowerShell(2) New-NetVirtualizationCustomerRoute -RoutingDomainID "{ }" -VirtualSubnetID "5001" -DestinationPrefix " /24" -NextHop " " -Metric 255 -CimSession "ml110g6-01" New-NetVirtualizationCustomerRoute -RoutingDomainID "{ }" -VirtualSubnetID "5002" -DestinationPrefix " /24" -NextHop " " -Metric 255 -CimSession "ml110g6-01" New-NetVirtualizationCustomerRoute -RoutingDomainID "{ }" -VirtualSubnetID "5002" -DestinationPrefix " /0" -NextHop " " -Metric 255 -CimSession "ml110g6-01" New-NetVirtualizationCustomerRoute -RoutingDomainID "{ }" -VirtualSubnetID "5001" -DestinationPrefix " /24" -NextHop " " -Metric 255 -CimSession "ml110g6-02" New-NetVirtualizationCustomerRoute -RoutingDomainID "{ }" -VirtualSubnetID "5002" -DestinationPrefix " /24" -NextHop " " -Metric 255 -CimSession "ml110g6-02" New-NetVirtualizationCustomerRoute -RoutingDomainID "{ }" -VirtualSubnetID "5002" -DestinationPrefix " /0" -NextHop " " -Metric 255 -CimSession "ml110g6-02" New-NetVirtualizationCustomerRoute -RoutingDomainID "{ }" -VirtualSubnetID "5001" -DestinationPrefix " /24" -NextHop " " -Metric 255 -CimSession "ml110g5-01" New-NetVirtualizationCustomerRoute -RoutingDomainID "{ }" -VirtualSubnetID "5002" -DestinationPrefix " /24" -NextHop " " -Metric 255 -CimSession "ml110g5-01" New-NetVirtualizationCustomerRoute -RoutingDomainID "{ }" -VirtualSubnetID "5002" -DestinationPrefix " /0" -NextHop " " -Metric 255 -CimSession "ml110g5-01" $cred = Get-Credential "dob1\administrator" $WNVNIC = "WNVNIC" $iface = Get-NetAdapter $WNVNIC -CimSession "ml110g6-01" New-NetVirtualizationProviderAddress -InterfaceIndex $iface.interfaceindex -ProviderAddress " " -PrefixLength 24 -CimSession "ml110g6-01" Invoke-Command -ComputerName "ml110g6-01" -Credential $cred { Get-VMNetworkAdapter "hv3-blue01" where {$_.MacAddress -eq "00155D011404"} Set-VMNetworkAdapter -VirtualSubnetID 5001; } $iface = Get-NetAdapter $WNVNIC -CimSession "ml110g6-02" New-NetVirtualizationProviderAddress -InterfaceIndex $iface.interfaceindex -ProviderAddress " " -PrefixLength 24 -CimSession "ml110g6-02" Invoke-Command -ComputerName "ml110g6-02" -Credential $cred { Get-VMNetworkAdapter "hv3-blue02" where {$_.MacAddress -eq "00155D011E04"} Set-VMNetworkAdapter -VirtualSubnetID 5001; } $iface = Get-NetAdapter $WNVNIC -CimSession "ml110g5-01" New-NetVirtualizationProviderAddress -InterfaceIndex $iface.interfaceindex -ProviderAddress " " -PrefixLength 24 -CimSession "ml110g5-01" Invoke-Command -ComputerName "ml110g5-01" -Credential $cred { Get-VMNetworkAdapter "hv3-bluedg" where {$_.MacAddress -eq "00155D143C02"} Set-VMNetworkAdapter -VirtualSubnetID 5002; } 54

55 ちょっと いや これは人手の管理は無理です orz しかも再起動で設定消えるし 55

56 ちょっと そこで System Center 2012 Virtual Machine Manager 56

57 System Center 2012 Virtual Machine Manager SP1 とてもじゃないですが時間が足りないので ダイジェスト 57

58 お約束ですが 本セクションでは 現在開発中の製品を取り扱っています 仕様および機能は変更される可能性があります 58

59 SC2012VMM SP1 での Network Virtualization SC2012VMM SP1 からサポート ( 現在絶賛 Beta 版提供中 ) VM Networks 単位でNetworkを論理分割 VM Networksが異なると RoutingDomainIDが異なる 異なるVM Networksの場合 同一 Cloudであっても疎通不可 同一のVM Networksに属するVMSubnetであれば 疎通可能 Static IP で VM を展開する場合は テンプレートからの展開が必須 既存 VM を Cloud に参加させ Network Virtualization に追加した場合は DHCP のみ使用可能 SC2012VMM SP1 Beta( 現時点 ) では NVGRE のみサポート ( の模様 ) 59

60 SC2012VMM SP1:Cloud 60

61 SC2012VMM SP1: 物理ホスト Network Adapters 61

62 SC2012VMM SP1: 論理 Network 62

63 SC2012VMM SP1:VM Network 63

64 SC2012VMM SP1:VM Network 64

65 SC2012VMM SP1: 仮想マシン Network Adapters 65

66 SC2012VMM SP1:Network Virtualization 66

67 SC2012VMM SP1 でのキーワード 論理単位である クラウド VM Network/VM Subnet LiveMigration 追従 DHCP Extensions Virtual gateway Extensions 67

68 まとめ 68

69 その前に ちょっと Deep Dive GRE との違いは? GRE L2 カプセリングと違うのは後半 32bit(FlowID と VSID フィールド ) です オプションフィールドを利用して拡張しています ブロードキャストって トンネル通るの? 検証した結果では 現時点 では通りませんでした RFC ドラフトではマルチキャストを利用して通信可能と記載されています 但し For interoperability reasons, future version of this draft will specify a standard way to map VSID to IP multicast address. 現時点では DHCP 使用不可 仮想マシンの設定として DHCP を利用する事は可能ですが その際には SC2012VMM SP1+DHCP Extensions が必要です ARP は仮想 Switch で代理応答します 従って 物理 Network には CA の ARP は漏洩しません データセンター内の経路上で L3/L4 ACL って設定可能? NVGREの場合はGREでカプセル化されてしまうので 無理です GREの中身まで評価できるものであれば可能かも? IP Rewriteの場合はTCP PortやUDP Portが見えるので そこでACL 設定可能です 69

70 Deep Dive その 2 Inner VLAN tag: The inner Ethernet header of NVGRE SHOULD NOT contain inner VLAN Tag. When an NVE performs NVGRE encapsulation, it SHOULD remove any existing VLAN Tag before encapsulating NVGRE headers. If a VLAN-tagged frame arrives encapsulated in NVGRE, then the decapsulating NVE SHOULD drop the frame. 超訳 インナーフレームの VLAN Tag は問答無用で剥ぎ取るからよろしく 2011/09 版 (Ver.00) 2012/07 版 (Ver.01) 70

71 まとめ Network Virtualization は非常に便利な機能です Private Cloud 等で multi-tenant を意識した設計をする場合には お勧め機能の一つです 事業部単位や子会社単位で基盤を提供し 論理的には異なる Network としたい 等々 Server 管理者と Network 管理者で分担していた VLAN 管理が ID 管理に変わります 従って 基盤を一回作ってしまえば その後の更新作業は Server 管理者だけで可能になります VLAN という Black Box から解放されます 実装には SC2012VMM SP1 があると非常に便利です というか ないと管理者の負担が NVGRE 対応機器も出荷が開始されるはずなので ご安心を Broadcom 社 Brocade 社が NVGRE 対応発表済みです 71

72 リファレンス NVGRE draft RFC Hyper-V ネットワーク仮想化の概要 Simple Hyper-V Network Virtualization Demo Simple Hyper-V Network Virtualization Script with Gateway Microsoft System Center Virtual Machine Manager 2012 ファーストルックステップバイステップガイド 72

73 Q & A 73

74 Thank You! 74

Windows Server 2012 Network Virtualization Deep Dive! 後藤諭史 (Satoshi GOTO) 三井情報株式会社 Microsoft MVP - SCCDM

Windows Server 2012 Network Virtualization Deep Dive! 後藤諭史 (Satoshi GOTO) 三井情報株式会社 Microsoft MVP - SCCDM Windows Server 2012 Network Virtualization Deep Dive! 後藤諭史 (Satoshi GOTO) 三井情報株式会社 Microsoft MVP - SCCDM 自己紹介 後藤諭史 ( Satoshi GOTO ) 三井情報株式会社で R&D 部門に所属しています 仮想化製品が主な専門分野です Hyper-V や SCVMM 等々の Microsoft

More information

今わかっている NVGRE の すべて見せます ~ デモ付き ~ 後藤諭史 (Satoshi GOTO) 三井情報株式会社 Microsoft MVP - SCCDM

今わかっている NVGRE の すべて見せます ~ デモ付き ~ 後藤諭史 (Satoshi GOTO) 三井情報株式会社 Microsoft MVP - SCCDM 今わかっている NVGRE の すべて見せます ~ デモ付き ~ 後藤諭史 (Satoshi GOTO) 三井情報株式会社 Microsoft MVP - SCCDM 自己紹介 後藤諭史 ( Satoshi GOTO ) 三井情報株式会社 IT 技術基盤本部クラウドサービス技術部所属 仮想化製品が主な専門分野です Hyper-V や SCVMM 等々の Microsoft 仮想化製品 XenApp

More information

PowerPoint Presentation

PowerPoint Presentation VXLAN 概説 2014 年 2 月 東京エレクトロンデバイス株式会社 CN 事業統括本部 0 背景 / 課題 VXLAN 概要 フォーマット 動作 VXLAN 関連動向 マルチキャストレスVXLAN 対応 SDNコントローラ連携 対応製品 Appendix 設定サンプル 1 背景 / 課題 : クラウドサービスの流行 仮想プライベートクラウド複数の企業のプライベートクラウドを物理的に同じインフラ上で実現することでコスト削減を実現

More information

Microsoft PowerPoint - ie ppt

Microsoft PowerPoint - ie ppt インターネット工学 () インターネット工学 () 教室後方のスクリーンより後の座席の利用を禁止します 九州産業大学情報科学部下川俊彦 インターネット工学 1 インターネット工学 2 2007 年度講義日程 9/19( 水 ) 休講 9/26( 水 ) 第 1 回 10/ ( 水 ) 第 2 回 10/10( 水 ) 第 回 10/17( 水 ) 第 回 10/2( 水 ) 第 5 回 10/27(

More information

Microsoft PowerPoint - mplsjp

Microsoft PowerPoint - mplsjp L2 トンネル技術によるクラウドネット MPLS Japan 2011 パネル クラウド環境におけるネットワークの課題と展望 今井祐二 株式会社富士通研究所クラウドコンピューティング研究センター IaaS データセンター データセンターの 物理ネットワーク上に 仮想マシン () 仮想ネットワークからなる仮想システムを構築 多数のユーザの仮想システムを集約して搭載 集約によるスケールメリットを追求 A

More information

IPIP(Si-RGX)

IPIP(Si-RGX) 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 tunnel) Si-R でトンネリングすることで以下の構成が可能になります

More information

IPIP(Si-RG)

IPIP(Si-RG) 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 tunnel) Si-R でトンネリングすることで以下の構成が可能になります

More information

Presentation Template Koji Komatsu

Presentation Template Koji Komatsu Internet Week 2012 オーバーレイネットワーク 現状と今後への期待 2012-11 11-20 ヴイエムウェア株式会社小松康二 本資料の内容は発表者の個人的な見解に基づくものであり ヴイエムウェア株式会社の見解を示すものではありません アジェンダ 今なぜオーバーレイなのか? オーバーレイの実装例 VXLAN オーバーレイ実装方式の違い現在の課題と取り組み例 VXLAN -2- 2011~2012

More information

アライドテレシス・コアスイッチ AT-x900 シリーズとディストリビューションスイッチ AT-x600 シリーズで実現するACLトラフィックコントロール

アライドテレシス・コアスイッチ AT-x900 シリーズとディストリビューションスイッチ AT-x600 シリーズで実現するACLトラフィックコントロール 主な目的 信頼性 可用性の高いネットワークを構築したい スパニングツリーを使わずに Layer2 の冗長をしたい 端末やネットワーク間の通信を制御したい 概要 VCS によるネットワークの冗長とアクセスリスト (ACL) の併用構成です ネットワークを構築する際 セキュリティ面からも通信の制御はかかせません 営業部のネットワークから 開発部のサーバーにはアクセスさせない というような情報漏洩対策の一環としての通信制御を行うことが一般的です

More information

Exam : 日本語版 Title : Introducing Cisco Data Center Networking Vendor : Cisco Version : DEMO 1 / 4 Get Latest & Valid J Exam's Question a

Exam : 日本語版 Title : Introducing Cisco Data Center Networking Vendor : Cisco Version : DEMO 1 / 4 Get Latest & Valid J Exam's Question a ExamTorrent http://www.examtorrent.com Best exam torrent, excellent test torrent, valid exam dumps are here waiting for you Exam : 640-911 日本語版 Title : Introducing Cisco Data Center Networking Vendor :

More information

IPSEC(Si-RG)

IPSEC(Si-RG) 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 IPsec tunnel) Si-R でトンネリングすることで以下の構成が可能になります

More information

IPSEC(Si-RGX)

IPSEC(Si-RGX) 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 IPsec tunnel) Si-R でトンネリングすることで以下の構成が可能になります

More information

Hyper-V 仮想マシンの設定

Hyper-V 仮想マシンの設定 この章の内容は 次のとおりです Microsoft Hyper-V マネージャでの VM の作成, 1 ページ VF ドライバのインストール, 3 ページ ポートプロファイルの接続, 3 ページ Microsoft Hyper-V マネージャでの VM の作成 この手順は Microsoft Hyper-V マネージャの [New Virtual Machine Wizard] を使用して VM を作成します

More information

Microsoft PowerPoint ppt [互換モード]

Microsoft PowerPoint ppt [互換モード] 第 5 回 IP 計算機ネットワーク IP Internet Protocol Layer 3 ネットワーク層 機能 アドレッシング (IP アドレス ) IP Reachable 到達可能 = インターネット L2ではローカルのみ通信可 ルーティング フラグメント IP パケット IP パケット IP ヘッダ ペイロード イーサネットヘッダ ペイロード FCS 4 14 1500 イーサネットペイロード

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション VTN Manager の内部実装 2014-10-29 NEC ソフトウェア構成 VTN はAD-SAL Applicationとして実装 今後 MD-SALに移行予定 管理対象スイッチはOpenFlowスイッチのみ OpenFlow 1.0/1.3に対応 VTN Manager Switch Manager Topology Manager Routing Forwarding Rules Manager

More information

ict2-.key

ict2-.key IP TCP TCP/IP 1) TCP 2) TCPIP 3) IPLAN 4) IP パケット TCP パケット Ethernet パケット 発信元 送信先 ヘッダ 列番号 ポート番号 TCP パケットのデータ IP パケットのデータ 本当に送りたいデータ データ IP ヘッダデータ部ヘッダデータ部ヘッダデータ部 Ethernet パケット Ethernet パケット Ethernet パケット

More information

Packet Tracer: 拡張 ACL の設定 : シナリオ 1 トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/ N/A G0/

Packet Tracer: 拡張 ACL の設定 : シナリオ 1 トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/ N/A G0/ トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/0 172.22.34.65 255.255.255.224 N/A G0/1 172.22.34.97 255.255.255.240 N/A G0/2 172.22.34.1 255.255.255.192 N/A Server NIC 172.22.34.62 255.255.255.192

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション LAN 1. LAN,. NAT,., LAN. NTMobile Network Traversal with Mobilty [1]. NTMobile. OS TUN/TAP, LAN. 2. NTMobile NTMobile NAT, IPv4/IPv6,,. NTMobile. DC Direction Coordinator. NTMobile. DC,. NTMobile NTMfw.

More information

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続 技術情報 :Si-R/Si-R brin シリーズ設定例 Oracle Cloud Infrastructure Classic との接続 Si-R G シリーズで Oracle Cloud Infrastructure Classic に IPsec 接続する場合の設定例です 本設定例は 弊社で独自に接続試験 (2018 年 7 月 ) を行った結果を元に作成しております 今後 仕様変更などの可能性もありますので

More information

VMware vsphere 5.0 ...................................................... 4........................................................... 4.............................................................. 4.................................................................

More information

PF1000_intro5

PF1000_intro5 Windows Server 2012 Hyper-V Virtual Switch Extension Software UNIVERGE PF1000 概要説明資料 2012 年 12 月 企業ソリューション事業本部 UNIVERGE サポートセンター Hyper-V とは Hyper-V とは Windows Server 2008 から標準機能として搭載された ハイパーバイザー型サーバ仮想化技術の一種です

More information

第1回 ネットワークとは

第1回 ネットワークとは 第 6 回 IP 計算機ネットワーク ルーティング IP パケットの宛先に応じて次の転送先インターフェースを決定 D:192.168.30.5 パケット 192.168.10.0/24 fe0 192.168.20.0/24 fe1 fe3 fe2 192.168.30.0/24 ルーティングテーブル 192.168.40.0/24 192.168.10.0 direct fe0 192.168.20.0

More information

ご使用上の注意

ご使用上の注意 CA92344-645- PRIMERGY M シリーズ向けオンボード CNA( コンバージド ネットワーク アダプタ ) および CNA 拡張ボードご使用上の留意 注意事項 このたびは 弊社の製品をお買い上げいただきまして 誠にありがとうございます 本製品をご使用になる上での注意事項がございますので 本書をよくお読みの上 ご利用願います. ファームウェア / ドライバの適用について 24 年 2

More information

wide93.dvi

wide93.dvi 5 161 1 1.1 DDT WG DDT WG 1. \DDT" 2. DDT WG DDT WG 1.2 x ( IP) y ( X.25) x y \x overy" x y 1.1 IP X.25 IP IP IPX Appletalk OSI IP \encapsulation" \encapsulation header" \decapsulation" 163 164 1993 WIDE

More information

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP Microsoft NAP 主な目的 検疫ネットワークを構築したい 802.1X ユーザー認証をシングルサインオンで行ないたい 概要 Microsoft NAP はActive Directory 環境下での利用を前提としています しかし Active Directory のドメイン認証と IEEE 802.1X 認証 ( および NAP の検疫 ) は同期していません したがって 802.1X 認証の前にドメイン認証が行なわれた場合

More information

ポート拡張オプション(10GBASE-T×2)

ポート拡張オプション(10GBASE-T×2) ポート拡張オプション (10GBASE-T 2) 更新日 2017 年 01 月 PY-LA3A2U2 ポート拡張オプション (10GBASE-T 2) PYBLA3A2U2 ポート拡張オプション (10GBASE-T 2) [ カスタムメイド対応 ] 1. 概要本製品は RX2530 M2 / RX2540 M2 / RX2560 M2 / TX2560 M2, RX2530 M1 / RX2540

More information

アライドテレシス・コアスイッチ AT-x900 シリーズ で実現するエンタープライズ・VRRPネットワーク

アライドテレシス・コアスイッチ AT-x900 シリーズ で実現するエンタープライズ・VRRPネットワーク 主な目的 信頼性 可用性の高いネットワークを構築したい 標準技術を使って冗長化したい 既存機器を流用しつつ コアスイッチを入れ替えたい 概要 一般的なスター型ネットワークを標準技術を使用して構築する構成例です スター型のネットワークは オフィスビルの既存フロア間配線を流用することで 機器のリプレースだけでネットワークをアップグレードできるメリットがあり 現在主流のネットワークトポロジの一つです この構成例では

More information

KSforWindowsServerのご紹介

KSforWindowsServerのご紹介 Kaspersky Security for Windows Server のご紹介 ランサムウェアに対抗する アンチクリプター を搭載 株式会社カスペルスキー 製品本部 目次 1. サーバーセキュリティがなぜ重要か? 2. Kaspesky Security for Windows Server の概要 Kaspersky Security for Windows Server の特長 導入の効果

More information

IPv4

IPv4 IPv4 について インターネットプロトコルバージョン 4 1. 概要... 2 2. パケット... 2 3. アドレス... 4 3.1. アドレスのクラス... 4 3.2. 予約アドレス一覧... 5 4. 経路選択... 6 5. 断片化と再統合... 8 6. 関連... 9 7. 参考文献... 9 1 1. 概要 Internet Protocol version 4( インターネットプロトコルバージョン

More information

マイクロソフトのネットワーク仮想化を強化する F5 の連携機能 F5 ネットワークスジャパン株式会社ビジネス開発部部長宮崎佑一

マイクロソフトのネットワーク仮想化を強化する F5 の連携機能 F5 ネットワークスジャパン株式会社ビジネス開発部部長宮崎佑一 マイクロソフトのネットワーク仮想化を強化する F5 の連携機能 F5 ネットワークスジャパン株式会社ビジネス開発部部長宮崎佑一 (y.miyazaki@f5.com) ご紹介内容 F5 ネットワークスのご紹介 マイクロソフト環境を最適化する F5 の取り組み マイクロソフトのネットワーク仮想化との連携 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 $ Millions

More information

tcp/ip.key

tcp/ip.key IP TCP IP ヘッダデータ部ヘッダデータ部ヘッダデータ部 Ethernet パケット Ethernet パケット Ethernet パケット IP(1) 0 8 16 24 31 () Version IHL () Time To Live () Identification () Type of Service ) Flags Protocol () Source Address IP) Destination

More information

Microsoft Word - 楽天㇯ㅩ㇦ㅛIaaSㇵㅼã…fiã‡¹ä»Łæ§Ÿ.doc

Microsoft Word - 楽天㇯ㅩ㇦ㅛIaaSㇵㅼã…fiã‡¹ä»Łæ§Ÿ.doc サービス仕様 1. 提供機能一覧楽天クラウド IaaS では以下の機能をユーザに対し提供します 8.1.0-23 機能名 1 管理コンソール 2 仮想マシン 3 ファイアウォール 4 固定 IP アドレス 5 ブロックストレージ 6 テンプレート 7 ロードバランサ 8 アンチウイルス 概要 ユーザが楽天クラウド IaaS の各機能を操作するための Web インターフェースです 以下の全ての機能を操作できます

More information

Windows Server 2012 Backup Dive! Microsoft MVP SCCDM 小賀坂優

Windows Server 2012 Backup Dive! Microsoft MVP SCCDM 小賀坂優 Windows Server 2012 Backup Dive! Microsoft MVP SCCDM 小賀坂優 自己紹介 氏名 : 小賀坂優 ( こがさかゆう ) 会社 : 株式会社日立システムズ公共 社会事業グループ公共プラットフォーム事業部 Microsoft MVP:System Center Cloud and Datacenter Management (Jan 2012 - Dec

More information

Microsoft Word - Arista_Networks_VXLAN_White_Paper_KH.docx

Microsoft Word - Arista_Networks_VXLAN_White_Paper_KH.docx VXLAN: データセンター拡張の基盤技術ホワイトペーパー VXLAN(Virtual Extensible LAN) の概要 この文書では VXLANのしくみについて概要を説明します また 仮想インフラの導入時に いつどの部分でVXLANを使えばよいかという判断材料も提示します VXLANは アリスタ Broadcom Intel VMwareをはじめとする各社で仕様を策定した規格です 仮想データセンターの拡張性を向上させます

More information

Si-R/Si-R brin シリーズ設定例

Si-R/Si-R brin シリーズ設定例 技術情報 :Si-R/Si-R brin シリーズ設定例 Windows Azure との接続 ( ルートベース IPsec) Si-R G シリーズで Windows Azure ルートベース IPsec 接続する場合の設定例です [ 対象機種と版数 ] Si-R G100/G200 V2.16 以降 Si-R G110 V3.02 以降 [ 設定内容 ] Si-R G の ether 1 1 を

More information

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC NTMobile 103430037 1. IPv4/IPv6 NTMobileNetwork Traversal with Mobility [1] NTMobile NTMobile IPsec NAT IPsec GSCIPGrouping for Secure Communication for IPGSCIP NAT NTMobile ACL Access Control List ACL

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション SC-005 Windows Server 2012 R2 Hyper-V の新機能とハードウェア非依存なマイクロソフトの SDN を一挙に解説 日本マイクロソフト株式会社エバンジェリスト高添修 有力視される 選択肢として有力となった Hyper-V ダイナミックメモリ ODX 動的最適化 ( メニュー ) ライブマイグレーション フェールオーバークラスタ 記憶域の移動 ( メニュー ) CSVFS

More information

IPv4aaSを実現する技術の紹介

IPv4aaSを実現する技術の紹介 : ( ) : (IIJ) : 2003 4 ( ) IPv6 IIJ SEIL DS-Lite JANOG Softwire wg / Interop Tokyo 2013 IIJ SEIL MAP-E 2 IPv4aaS 3 4 IPv4aaS 5 IPv4 1990 IPv4 IPv4 32 IPv4 2 = 42 = IP IPv6 6 IPv6 1998 IPv6 (RFC2460) ICMP6,

More information

自己紹介 MURA/ 村嶋修一 千葉県松戸市在住 Windows gloops MS MVP for Hyper-V 2

自己紹介 MURA/ 村嶋修一 千葉県松戸市在住 Windows gloops MS MVP for Hyper-V  2 Windows Server vnext 仮想化 (Hyper-V) の向上点 gloops 村嶋修一 Microsoft MVP for Hyper-V 自己紹介 MURA/ 村嶋修一 千葉県松戸市在住 Windows 系インフラ担当 @ gloops MS MVP for Hyper-V http://www.vwnet.jp mura@vwnet.jp 2 こんな本書きました 3 Agenda

More information

PIM-SSMマルチキャストネットワーク

PIM-SSMマルチキャストネットワーク 主な目的 シンプル且つセキュアなを構築したい 帯域を有効活用したネットワークを構築したい 概要 IP カメラや動画コンテンツ VoD( ビデオオンデマンド ) など一つのコンテンツを複数クライアントで共有するマルチキャストの利用が一般的となり それに伴いマルチキャストルーティングの導入も増加しています 多く利用されている PIM-SM では ランデブーポイント (RP) の決定や配信経路の設計など設計が複雑になりがちですが

More information

_JANOG44_LINE_tsuchiya

_JANOG44_LINE_tsuchiya Next Data Center Networking with SRv6 - Data plane - Toshiki Tsuchiya, LINE Corporation 2019/07/26 JANOG44 Meeting Agenda LINEのサービスとネットワーク データプレーン コントロールプレーン LINE LINE 現状のネットワークと課題 Full L3 CLOS Network

More information

Presentation Template Koji Komatsu

Presentation Template Koji Komatsu OpenStack Day 2013 Panel Discussion 2013-03-12 ヴイエムウェア株式会社テクニカルアライアンスマネージャ小松康二 アジェンダ VMware のクラウドソリューション VMware と OpenStack クラウド時代の IT エンジニア - 2 - VMware のクラウドソリューション SDDC ( = Software-Defined Datacenter

More information

情報通信の基礎

情報通信の基礎 情報通信の基礎 2016 年 5 月 19 日 ( 木 ) 第 4 回授業 1 本日の予定 グローバルIPアドレスとプライベートIPアドレス DHCPサーバ (IPアドレスの自動割り当て等) DNSサーバ ( 名前解決 ) MACアドレス ARP( アドレス解決プロトコル ) ネットワークの階層モデル アプリケーションを識別するポート番号 2 TCP/IP (Transmission Control

More information

OpenStack運用実践によるエンタープライズ適用に向けた課題と今後について~ベアメタルサービスの現状とDesign Summitでの討議状況~

OpenStack運用実践によるエンタープライズ適用に向けた課題と今後について~ベアメタルサービスの現状とDesign Summitでの討議状況~ OpenStack 運用実践によるエンタープライズ適用に向けた課題と今後について ~ ベアメタルサービスの現状と Design Summit での討議状況 ~ 2015 年 7 月 13 日富士通株式会社椎名宏徳 0 本日のアジェンダ Ironic の概要説明 ベアメタルサービスの現状と Design Summit での討議状況 1 Ironic の概要 2 ベアメタルサービス エンタープライズ適用に向けて必要な機能

More information

F コマンド

F コマンド この章では コマンド名が F で始まる Cisco Nexus 1000V コマンドについて説明します find 特定の文字列で始まるファイル名を検索するには find コマンドを使用します find filename-prefix filename-prefix ファイル名の最初の部分または全体を指定します ファイル名のプレフィクスでは 大文字と小文字が区別されます なし 任意 変更内容このコマンドが追加されました

More information

FUJITSU Cloud Service for OSS プライベート接続 サービス仕様書

FUJITSU Cloud Service for OSS プライベート接続 サービス仕様書 FUJITSU Cloud Service for OSS プライベート接続サービス書 2018 年 11 月 1 日 1. サービス概要 FUJITSU Cloud Service for OSS プライベート接続 ( 以下 本サービス という ) は FUJITSU Cloud Service for OSSの環境 ( 以下 本サービス環境 という ) について契約者が別途契約しているホスティング環境およびオンプレミス環境などの環境との間の閉域接続機能およびポートを提供するサービスです

More information

インターネットVPN_IPoE_IPv6_fqdn

インターネットVPN_IPoE_IPv6_fqdn 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) IPv6 IPoE 方式 ( ひかり電話契約なし ) で拠点間を接続する設定例です フレッツ光ネクストのフレッツ v6 オプションを利用して 拠点間を VPN( ) 接続します IPv6 IPoE 方式 ( ひかり電話契約なし ) の場合 /64 のプレフィックスをひとつ配布されますが

More information

total.dvi

total.dvi VII W I D E P R O J E C T MPLS-IX MPLS-IX MPLS 1 MPLS AYAME IX IX LDP/RSVP-TE/CR- [121] 1999 Sub- LDP IP MPLS IX LSP LSP MPLS ebgp[165] LSP ( 2002 1.1 1.2) MPLS-IX MPLS IPv6 6PE IX () MPLS-IX MPLS IX

More information

ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する

ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する 目次 概要前提条件要件使用するコンポーネント背景説明設定ネットワーク図設定 DN ビット確認トラブルシューティング Cisco サポートコミュニティ - 特集対話 概要 このドキュメントでは Open Shortest Path First (1 バージョン 3 (OSPFv3) " を プロバイダーエッジ (PE )

More information

F コマンド

F コマンド この章では コマンド名が F で始まる Cisco NX-OS システム管理コマンドについて説明します flow exporter Flexible NetFlow フローエクスポータを作成するか既存の Flexible NetFlow フローエクスポータを変更して Flexible NetFlow フローエクスポータコンフィギュレーションモードに入るには グローバルコンフィギュレーションモードで

More information

VLAN の設定

VLAN の設定 この章の内容は 次のとおりです VLAN について, 1 ページ, 4 ページ VLAN について VLAN の概要 VLAN は ユーザの物理的な位置に関係なく 機能 プロジェクトチーム またはアプリケーションによって論理的にセグメント化されているスイッチドネットワークの端末のグループです VLAN は 物理 LAN と同じ属性をすべて備えていますが 同じ LAN セグメントに物理的に配置されていないエンドステーションもグループ化できます

More information

Microsoft PowerPoint - NV研究会_201404_amemiya_fin.pptx

Microsoft PowerPoint - NV研究会_201404_amemiya_fin.pptx : Access Gateway for of vnode System 2014/04/11 第 9 回 NV 研究会 宮宏 郎, 加藤順, 橋広, 上野仁, 阿 留健, 吉章次富 通株式会社 本研究成果は情報通信研究機構 (T) 委託研究 新世代ネットワークを えるネットワーク仮想化基盤技術の研究開発 課題ア統合管理型ネットワーク仮想化基盤技術の研究開発 により得られたものです vnode System

More information

橡sirahasi.PDF

橡sirahasi.PDF Internet Week 2000 T5 IPsec VPN 2000/12/18 1 Virtual Private Network 2 IPsec 3 IPsec VPN 4 IPsec VPN 2 1 Virtual Private Network 3 Ethernet, WAN PPTP(PPP) IPSec SSL/TLS SOCKS V5 SSH, SSL-Telnet, PET PGP,

More information

Agenda IPv4 over IPv6 MAP MAP IPv4 over IPv6 MAP packet MAP Protocol MAP domain MAP domain ASAMAP ASAMAP 2

Agenda IPv4 over IPv6 MAP MAP IPv4 over IPv6 MAP packet MAP Protocol MAP domain MAP domain ASAMAP ASAMAP 2 MAP Tutorial @ 1 Agenda IPv4 over IPv6 MAP MAP IPv4 over IPv6 MAP packet MAP Protocol MAP domain MAP domain ASAMAP ASAMAP 2 IPv4 over IPv6 IPv6 network IPv4 service Internet Service ProviderISP IPv4 service

More information

Fujitsu Standard Tool

Fujitsu Standard Tool VPN を利用したオンライン届出接続 条件について ( 詳細 ) 2017 年 3 月 2 日初版 2017 年 3 月 7 日更新 更新履歴 更新日付 2017/3/2 全ページ見直しを実施 2017/3/6 ページ 2: 更新履歴を追加ページ 7: がん登録オンラインに必要となる通信条件を修正 更新内容 1 1 オンライン届出端末の準備について がん登録オンラインの利用者様においてオンライン届出端末を準備するにあたり

More information

Dual port LANカード(10GBASE-T)

Dual port LANカード(10GBASE-T) Dual port LAN カード (10GBASE-T) 更新日 2017 年 01 月 PY-LA3A2 Dual port LANカード (10GBASE-T) (Full Height/Low Profile) PYBLA3A2 Dual port LANカード (10GBASE-T) [ カスタムメイド対応 (Full Height)] PYBLA3A2L Dual port LANカード

More information

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接 認証連携設定例 連携機器 ELECOM EHB-SG2B/EHB-SG2B-PL シリーズ Case IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN Rev1.0 株式会社ソリトンシステムズ はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL

More information

Windows Server 2012 におけるネットワークインフラストラクチャアップデート MVP : 阿部直樹

Windows Server 2012 におけるネットワークインフラストラクチャアップデート MVP : 阿部直樹 Windows Server 2012 におけるネットワークインフラストラクチャアップデート MVP : 阿部直樹 自己紹介 氏名 : 阿部直樹 会社 : エディフィストラーニング株式会社 マイクロソフト認定トレーナーとして Active Directory Network Security Hyper-V Cluster などのコースを担当 MVP:Virtual Machine Blog:MCT

More information

アライドテレシス ディストリビューションスイッチ x610シリーズで実現するVRF-Lite + Tagging + EPSR for x610

アライドテレシス ディストリビューションスイッチ x610シリーズで実現するVRF-Lite + Tagging + EPSR for x610 主な目的 IP アドレスが重複した環境を統合したい 各ネットワークのセキュリティを確保したい 運用効率化を図りたい 概要 自治体合併など 個別に稼動していたネットワークを統合する際の課題の一つに IP アドレス体系やネットワークポリシーの見直しがあります しかし IP アドレスを変更することは統合作業の煩雑化やシステムの見直しなど容易ではありません そこで 暫定的にも恒久的にも利用できる VRF-Lite

More information

1............................................................... 3 1.1 VMware vcloud Suite..................................................... 3 1.2

1............................................................... 3 1.1 VMware vcloud Suite..................................................... 3 1.2 VMware vcloud Director 5.5 1............................................................... 3 1.1 VMware vcloud Suite..................................................... 3 1.2 VMware vcloud Director..................................................

More information

【公開】村越健哉_ヤフーのIP CLOSネットワーク

【公開】村越健哉_ヤフーのIP CLOSネットワーク P ヤフーの IP CLOS ネットワーク サイトオペレーション本部 インフラ技術 3 部 村越健哉 紹介 P n 名前 u 村越健哉 ( むらこしけんや ) n 所属 u サイトオペレーション本部インフラ技術 3 部 n 仕事 u ヤフーのプロダクションネットワーク全般 アジェンダ P n Hadoopネットワーク変遷 n IP CLOS ネットワーク構成詳細 u 設計 u 構築 u 運 n Hadoopテスト結果

More information

MIRACLE LoadBalancerを使用したネットワーク構成と注意点

MIRACLE LoadBalancerを使用したネットワーク構成と注意点 MIRACLE LoadBalancer を使用したネットワーク構成と注意点 ミラクル リナックス 2015/02/13 Agenda ネットワーク接続パターン パケット転送方式 NATオプション注意点 負荷分散方式 固定化方式 Cookieオプション注意点 2 ネットワーク構成パターン パフォーマンス ダイレクトサーバーリターン (DSR) 対障害性 対応レイヤ 備考 接続パターン 1 冗長無し

More information

Windows Server 2016 Hyper-V ストレージQoS機能の強化

Windows Server 2016 Hyper-V ストレージQoS機能の強化 Windows Server 2016 Hyper-V ストレージ QoS 機能の強化 1. はじめに Windows Server 2012 R2 の Hyper-V ストレージ QoS(Quality of Service) 機能は 仮想ディスクに対する I/O 帯域制御において Hyper-V ホスト上の仮想マシン ( 以下 VM と略 ) に対してのみ管理が可能でした このため Hyper-V

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション システムの基礎 第 3 回ネットワークを学ぼう! 今回の対象 Application PC 端末 今回 クラウド SSL TLS MW ネットワーク OS HW サーバ L3,L2 スイッチ http InterNet IPsec Network プロキシ FireWall IPS IDS 階層のイメージ WAF AP MW OS 言語 DB ログ管理 バックアップ 仮想技術 AD FTP 監視 DNS

More information

R80.10_FireWall_Config_Guide_Rev1

R80.10_FireWall_Config_Guide_Rev1 R80.10 ファイアウォール設定ガイド 1 はじめに 本ガイドでは基本的な FireWall ポリシーを作成することを目的とします 基本的な Security Management Security Gateway はすでにセットアップ済みであることを想定しています 分散構成セットアップ ガイド スタンドアロン構成セットアップ ガイド等を参照してください [Protected] Distribution

More information

マルチポイント GRE を介したレイヤ 2(L2omGRE)

マルチポイント GRE を介したレイヤ 2(L2omGRE) CHAPTER 42 マルチポイント GRE を介したレイヤ 2 (L2omGRE) L2omGRE の前提条件 (P.42-1) L2omGRE の制約事項 (P.42-2) L2omGRE について (P.42-2) L2omGRE のデフォルト設定 (P.42-3) L2omGRE の設定方法 (P.42-3) L2omGRE の設定の確認 (P.42-5) ( 注 ) この章で使用しているコマンドの構文および使用方法の詳細については

More information

Congress Deep Dive

Congress Deep Dive Congress Deep Dive NTT 室井雅仁 2016 NTT Software Innovation Center 自己紹介 室井雅仁 ( むろいまさひと ) 所属 : NTT OpenStack を利用した OSS クラウドのアーキテクトを担当 社内向け OpenStack 環境の運用 コミュニティへフィードバック OpenStack Congress Core Reviewer https://wiki.openstack.org/wiki/congress

More information

Part 1 IT CPU IT IT 1998 Windows NT Server 4.0, Terminal Server Edition 1 Windows Based Terminal WBT Windows CE 1 100Mbps 1Gbps LAN OS 1 PC 1 OS 2

Part 1 IT CPU IT IT 1998 Windows NT Server 4.0, Terminal Server Edition 1 Windows Based Terminal WBT Windows CE 1 100Mbps 1Gbps LAN OS 1 PC 1 OS 2 Microsoft Flexible Workstyle &BYOD Part 1 Part 2 Part 3 Windows Server 2012 Windows Server 2012 R2 RDS Part 1 IT CPU IT IT 1998 Windows NT Server 4.0, Terminal Server Edition 1 Windows Based Terminal WBT

More information

Microsoft PowerPoint - set_up_bigip_ve_trial_mod.pptx[読み取り専用]

Microsoft PowerPoint - set_up_bigip_ve_trial_mod.pptx[読み取り専用] BIG-IP IP LTM Trial セットアップガイド F5 ネットワークスジャパン株式会社 INDEX BIG-IP VE Trial セットアップガイド 1. 準備 2. BIG-IP IP VE Trial インストール 3. BIG-IP VE Trial Setup 4. Information 5. 参考 : 構成例 Copyright 2009 All rights reserved

More information

パブリック6to4リレールータに おけるトラフィックの概略

パブリック6to4リレールータに おけるトラフィックの概略 Tokyo6to4 アップデート 2010/9/2(Thu) IRS22@ 日比谷 白畑真 について 目的 : 自動トンネリング技術による IPv6 インターネット接続性の提供を通じた IPv6 利用環境整備 あくまで 将来的に商用 IPv6 接続サービスが広く普及するまでのつなぎ 若手エンジニア中心のボランティア団体 http://www.tokyo6to4.net/

More information

............................................................................................................................. 3.......................

............................................................................................................................. 3....................... Xeon Microsoft* System Center Virtual Machine Manager Self-Service Portal 2.0 Microsoft* System Center Virtual Machine Manager Self-Service Portal 2.0 Xeon 5500 Xeon 5600 IT IT Xeon Windows Server* Hyper-V*

More information

アマチュア無線のデジタル通信

アマチュア無線のデジタル通信 アマチュア無線のための インターネット通信の基礎 2018 年 4 月 8 日 (V1.0) JR1OFP 1 1. インターネットとは 世界中の ISP のネットワークが相互接続された巨大なネットワークのこと AT&T AOL ティアワンプロバイダー OCN KDDI Yahoo (ISP: Internet Service Provider AT&T, AOL, OCN, KDDI など ) 家庭や企業は何処かの

More information

拠点間 VPN オプション設定手手順書 お客客様環境お客様様宅環境のネットワーク構成を下図図に記入しておきます 接続方法 ( )PPPoE ( )Static ( )DHCP IP アドレス ( グローバル )... 接続の詳細情情報ユーーザ ID パスワード 接続の詳細情情報 IP アドレスネット

拠点間 VPN オプション設定手手順書 お客客様環境お客様様宅環境のネットワーク構成を下図図に記入しておきます 接続方法 ( )PPPoE ( )Static ( )DHCP IP アドレス ( グローバル )... 接続の詳細情情報ユーーザ ID パスワード 接続の詳細情情報 IP アドレスネット Isolate シリーズ拠点間 VPN オプション 拠点間 VPN オプション設定手順書 01 版 2014 年 5 月 拠点間 VPN オプション設定手手順書 お客客様環境お客様様宅環境のネットワーク構成を下図図に記入しておきます 接続方法 ( )PPPoE ( )Static ( )DHCP IP アドレス ( グローバル )... 接続の詳細情情報ユーーザ ID パスワード 接続の詳細情情報

More information

Windows Server 2012 Community Day Learn What s Hot and New in Windows Server 2012!

Windows Server 2012 Community Day Learn What s Hot and New in Windows Server 2012! Windows Server 2012 Community Day Learn What s Hot and New in Windows Server 2012! セッション 3 HYPER-V 徹底解説 テクニカルライター山内和朗 ( 山市良 ) 2 自己紹介はそこそこに 山市良のえぬなんとかわーるど COMPUTERWORLD ブログ http://yamanxworld.blogspot.jp/

More information

mpls-japan-2017-shtsuchi

mpls-japan-2017-shtsuchi データプレーンのオープン化 Shishio Tsuchiya shtsuchi@arista.com 1 Agenda これまでのデータプレーン NVO3 Encapsulation Consideration これからのデータプレーン 2 Traditional data center vs Cloud data center Source: Credit Suisse IT Survey, Jan

More information

ICND2-Road to ICND2- 前提知識 ICND 2では CCEN Tレベルの知識がある方 (ICND 1 試験の合格レベル ) を対象とし それ同等 の知識が必要になってきます 研修に参加されるまでに以下の項目を復習しておくことを お勧めします IP アドレスとサブネットマスク ホスト

ICND2-Road to ICND2- 前提知識 ICND 2では CCEN Tレベルの知識がある方 (ICND 1 試験の合格レベル ) を対象とし それ同等 の知識が必要になってきます 研修に参加されるまでに以下の項目を復習しておくことを お勧めします IP アドレスとサブネットマスク ホスト - ICND2 -Roadto ND2- IC 事前学習のポイント ICND2-Road to ICND2- 前提知識 ICND 2では CCEN Tレベルの知識がある方 (ICND 1 試験の合格レベル ) を対象とし それ同等 の知識が必要になってきます 研修に参加されるまでに以下の項目を復習しておくことを お勧めします IP アドレスとサブネットマスク ホスト間通信 Cisc o IOS の基本操作

More information

改版履歴 Ver. 日付履歴 1.0 版 2014/5/30 目次 0 はじめに 本文中の記号について Live Migration を設定するための準備 Live Migration の設定 Live Migration の運

改版履歴 Ver. 日付履歴 1.0 版 2014/5/30 目次 0 はじめに 本文中の記号について Live Migration を設定するための準備 Live Migration の設定 Live Migration の運 NX7700x シリーズ Windows Server 2008 R2 Enterprise/ Windows Server 2008 R2 Datacenter Live Migration 設定手順書 1.0 版 2014/5/30 Microsoft Windows Windows Server Windows PowerShell および Hyper-V は 米国 Microsoft Corporation

More information

クラウド接続 「Windows Azure」との接続

クラウド接続 「Windows Azure」との接続 クラウド接続 Windows Azure との接続 2013 年 10 月 目次はじめに...3 ネットワーク構成...3 オンプレミス側ネットワーク...3 Windows Azure 側ネットワーク...4 Windows Azure での設定...4 仮想ネットワークの作成...4 ゲートウェイの作成...9 オンプレミス (Si-R) での設定... 11 IPsec 設定項目... 11

More information

第1回 ネットワークとは

第1回 ネットワークとは 第 6 回 IP 計算機ネットワーク 2 前回まで Ethernet LAN 内通信 MAC アドレス (32:43:55 : BA:F5:DE) IP アドレス ベンダ (OUI) NIC IP アドレス ( 187.45.147.154 ) network host 組織端末 IP アドレス : 187.45.147.154 どこの組織? どのネットワーク? ネットワークアドレス ネットワーク部

More information

SigmaSystemCenter ネットワークアダプタ冗長化構築資料 第 3 版

SigmaSystemCenter ネットワークアダプタ冗長化構築資料 第 3 版 SigmaSystemCenter ネットワークアダプタ冗長化構築資料 第 3 版 改版履歴 版数 改版日付 内容 1 2011/05/31 新規作成 2 2012/09/20 Broadcom を加えた各 NIC の概要説明資料として 新規作成 既存の IntelProsetのNICに関する説明は ネットワークアダプタ冗長化構築資料 IntelProset 編 に転記 3 2013/08/30 本書の対象となる

More information

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月 SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月 本書およびその内容は SIOS Technology Corp.( 旧称 SteelEye Technology, Inc.) の所有物であり 許可なき使用および複製は禁止されています SIOS Technology Corp. は本書の内容に関していかなる保証も行いません

More information

IIJ Technical WEEK SEILシリーズ開発動向:IPv6対応の現状と未来

IIJ Technical WEEK SEILシリーズ開発動向:IPv6対応の現状と未来 SEIL : IPv6 1 SEIL 2011 IPv6 SEIL IPv6 SEIL 4rd 2 SEIL 3 SEIL (1/3) SEIL IIJ SEIL 2001/6 IPv6 SEIL/X1 SEIL/X2 50,000 SEIL/x86 1998/8 SEIL SEIL/neu 128 SEIL/neu T1 SEIL/neu 2FE SEIL/neu ATM SEIL/Turbo SEIL/neu

More information

Mobile IPの概要

Mobile IPの概要 Mobile IP の概要 情報通信ネットワーク特論 2004/4/21 情報通信ネットワーク特論 2 移動体通信の現状 ノード型コンピュータの小型化 軽量化 無線ネットワーク環境が普及 既存の IP 通信では 移動すると通信を継続することができない 自由に移動しながらネットワークに接続例 : IP 携帯電話 Mobile IP アプリケーションを再起動したり 継続中の通信を妨げることなく 作業場所を移動できるようにする技術

More information

<4D F736F F F696E74202D20836C F815B834E D A838B83672E B8CDD8AB B83685D>

<4D F736F F F696E74202D20836C F815B834E D A838B83672E B8CDD8AB B83685D> ネットワークコマンド アラカルト 遠藤忠雄 無線 LAN アクセスポイント PC01 PC02 PC03 PC19 ( 教官機 ) プリンター 公民館 LAN の概要と基本的なネットワーク コマンド利用方法のいくつかをご紹介します 各教室が 1 つのネットワーク は PC やプリンターを接続する 1 2 茨城県上位 LAN 10.254 無線 LAN アク セスポイント 10.252/253 A 公民館

More information

技術的条件集別表 26.2 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 (IPv4 トンネル方式 -10GBASE LR インタフェース )

技術的条件集別表 26.2 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 (IPv4 トンネル方式 -10GBASE LR インタフェース ) 技術的条件集別表 26.2 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 (IPv4 トンネル方式 -10GBASE LR インタフェース ) [ 参照規格一覧 ] JIS C5973 (F04 形単心光ファイバコネクタ 1998.5.20) JIS C6835 ( 石英系シングルモード光ファイバ素線 1991) IETF RFC791(Internet Protocol 1981.9)

More information

Microsoft PowerPoint - JANOG19-u10-GigaPcap(NonAnim).ppt

Microsoft PowerPoint - JANOG19-u10-GigaPcap(NonAnim).ppt Non-Sampling Flow Inspection を支える技術 ユーテン ネットワークス株式会新籾晶 アジェンダ Non-Sampling Flow Inspection を支える技術 背景のおさらいトラヒック解析の問題点 (Non-Sampling 観点 ) 解決策ハードウェア作っちゃいました!! 本当に Non-Sampling は実現できたのか? 性能比較による検証 まとめ 1 背景

More information

LANカード(10GBASE)

LANカード(10GBASE) Dual port LAN カード (10GBASE) 更新日 2017 年 01 月 PY-LA3B2 Dual port LANカード (10GBASE) (Full Height/Low Profile) PYBLA3B2 Dual port LANカード (10GBASE) [ カスタムメイド対応 (Full Height)] PYBLA3B2L Dual port LANカード (10GBASE)

More information

パケットモニター (Wireshark) の使い方 第 1 版 1.Wireshark とは ネットワーク上 (LAN ケーブルに流れている ) のパケットを取得して その中の情報を画面に表示するソフトウェア (LAN アナライザーまたはパケットモニター ) の 1 つに Wiresh

パケットモニター (Wireshark) の使い方 第 1 版 1.Wireshark とは ネットワーク上 (LAN ケーブルに流れている ) のパケットを取得して その中の情報を画面に表示するソフトウェア (LAN アナライザーまたはパケットモニター ) の 1 つに Wiresh パケットモニター (Wireshark) の使い方 1.Wireshark とは ネットワーク上 (LAN ケーブルに流れている ) のパケットを取得して その中の情報を画面に表示するソフトウェア (LAN アナライザーまたはパケットモニター ) の 1 つに Wireshark がある Wireshark は 非常に高機能なオープンソース ( ソース コードが公開されている ) の LAN アナライザで

More information

コア・スイッチAT-SBx908シリーズとデータセンタースイッチAT-DC2552XSシリーズで実現する10Gデータセンターネットワーク

コア・スイッチAT-SBx908シリーズとデータセンタースイッチAT-DC2552XSシリーズで実現する10Gデータセンターネットワーク 主な目的 L2 マルチパス ( アクティブ アクティブ ) を構築したい スパニングツリーを使わずに Layer2 の冗長をしたい 経路障害 機器障害に強いネットワークを構築したい 他ネットワークとの接続は 標準インタフェースを使いたい 概要 データセンタ内のサーバー間を 10G で接続する構成例です REF (Resilient-Ethernet Ethernet-Fabric) をサーバー TOR

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション データ保護ソフト Veeam ONE 株式会社 クライム www.climb.co.jp Veeam Softwareについて 日本国内はクライムが総代理店として販売 保守を担当 世界中に拠点を置くグローバルカンパニー Climb 創業 2006年 本社 スイス バール メインオフィス アメリカ オハイオ州 コロンビア EMEA フランス パリ APAC オーストラリア シドニー 従業員数 1,600

More information

スライド 1

スライド 1 VMware CIT Japan 006 6 CIT Agenda VMWARE Pfizer Japan Inc. 953 648 6 09 -5-00 Discovery Approaches 7,000,000 Compounds Screened,000 Screening Hits Candidates 6 Candidates Product 700 MR* MR Medical Representative

More information

Cisco HyperFlex セットアップ概要

Cisco HyperFlex セットアップ概要 Cisco HyperFlex セットアップ概要 Rev.1.1 シスコシステムズ合同会社 2016 年 7 月 はじめに この資料は Cisco HyperFlex のセットアップ手順概要を簡素化して説明する内容となっています Cisco HyperFlex のインストールやコンフィグレーションに関する詳細情報は以下のドキュメントをご参照ください Cisco HyperFlex Systems HX

More information

MPLS での traceroute コマンド

MPLS での traceroute コマンド MPLS での traceroute コマンド 目次 概要前提条件要件使用するコンポーネント表記法通常の traceroute コマンド MPLS の traceroute コマンド no mpls ip propagate-ttl コマンド関連情報 概要 このドキュメントでは マルチプロトコルラベルスイッチング (MPLS) 環境で traceroute コマンドがどのように動作するかについて説明します

More information

Managed Firewall NATユースケース

Managed Firewall NATユースケース Managed Firewall NAT ユースケース 2.0 版 2017/7/25 NTT Communications 更新履歴 版数更新日更新内容 1.0 2017/07/18 初版 2.0 2017/07/25 送信元 NAT NAPT に変更 ユースケースを追加 Use Case 1 Managed Firewall 送信先 NAT/DESTINATION NAT ~ 送信先のポート変換なし

More information

IP.dvi

IP.dvi ... 3... 3... 3... 4... 6 VLAN... 6... 6 DHCP... 7... 7... 9... 9... 10... 12 R... 15... 15... 15 ARP... 18... 18 ARP... 18 DNS... 20... 20 DHCP/BOOTP... 21... 21 DHCP... 22 UDP... 23... 23... 23... 26...

More information

LAN

LAN LAN 2003 6 4 LAN Hotel LAN LAN IEEE802.11a IEEE802.11b 802.11b 11Mbps Copyright (c) 2003 NPO Page 3 FREESPOT FREESPOT HOTSPOT NTT ( ) MZONE ( )NTT Mobile ( ) Yahoo! BB ( ) MapFanWeb http://www.mapfan.com/musen/

More information

Managed UTM NG例

Managed UTM NG例 Managed /FW NG 設定例 3.0 版 2017/11/15 NTT Communications 更新履歴 版数 更新日 更新内容 1.0 2017/08/08 初版 2.0 2017/10/24 第 2 版 NG 構成 (AWS VPN-GW 接続 ) の追加 3.0 2017/11/15 第 3 版 NG 構成 ( 各種 GW 接続 ) の追加 MAC Address 重複 (Single)

More information

AirMac ネットワーク for Windows

AirMac ネットワーク for Windows AirMac for Windows Windows XP Windows 2000 1 1 5 6 AirMac 6 7 AirMac Extreme AirMac Express 7 AirMac for Windows 7 AirMac Express 8 AirMac 9 AirTunes 9 AirMac Extreme 10 2 11 AirMac 11 AirMac 12 AirMac

More information

改版履歴 Ver. 日付履歴 1.0 版 2014/5/30 新規作成 目次 0 はじめに 本文中の記号について Hyper-V 2.0 をインストールするための準備 インストール前に確認が必要なもの Hyper-V 2.0 の

改版履歴 Ver. 日付履歴 1.0 版 2014/5/30 新規作成 目次 0 はじめに 本文中の記号について Hyper-V 2.0 をインストールするための準備 インストール前に確認が必要なもの Hyper-V 2.0 の NX7700x シリーズ Windows Server 2008 R2 Hyper-V 2.0 インストール手順書 1.0 版 2014/5/30 Microsoft Windows Windows Server Active Directory および Hyper-V は 米国 Microsoft Corporation の米国およびその他の国における登録商標または商標です その他 記載されている会社名

More information

第5回 ネットワークプランニング18 (CS・荒井)

第5回 ネットワークプランニング18 (CS・荒井) 第 5 回 5/14 (CS 荒井 ) ネットワークプランニング スイッチ ルータによるネットワーク構成と IP アドレス 本資料は授業後 ( 数日以内 ) に WEB で閲覧できるようにします 2018/05/14 第 5 回ネットワークプランニング ( 荒井 )18 1 今日の予定 2 進数と 16 進数 ( 1-5) イーサネットの種類と LAN ケーブル ( 復習 )( 2-1,1-3) TCP/IP

More information