パブリック6to4リレールータに おけるトラフィックの概略

Size: px
Start display at page:

Download "パブリック6to4リレールータに おけるトラフィックの概略"

Transcription

1 パブリック 6to4 リレールータおける トラフゖックの傾向について 2010 年 2 月 Tokyo6to4 Project

2 6TO4 について 2

3 6to4 とは 自動トンネル技術の一種 IPv4 ネットワーク上で IPv6 パケットを転送できる : IPv4 ンターネットのみの環境からでも IPv6 ンターネットに到達可能 明示的なトンネル設定不要 IPv6 移行メカニズムとして設計 6to4 とトランスレータとの違い 6to4 は IPv4 のみのホストと IPv6 のみのホストの通信を可能にするわけではない IPv4 のホスト上に 6to4 の実装が必要

4 6to4 のパケットヘッダフォーマット Version IHL Type of Service Total Length Identification Flags Fragment Offset Time to Live Protocol (41) Header Checksum Source Address Destination Address ( ) Options Padding IPv6 header and payload... 4

5 6to4 ゕドレスの仕組み 2002::/16 特別なゕドレスプレフゖックス [RFC3056] グローバル IPv4 ゕドレス毎に /48 が利用可能 /64のサブネットを複数利用できる IPv4 ゕドレスをIPv6 ゕドレスにマッピング 例 : の場合 0~ bits 32bits 16bits 64bits 6to4 プレフィックス IPv4 アドレス SLA ID インタフェース ID 2002 c000:022a ::c000:022a 下位 80bit については実装依存 Windows の場合 ::16 進数の IPv4 ゕドレス Linux では ::1

6 6to4 リレールータとは IPv4 ノード IPv4 Internet to4 Relay router 6to4 Relay router Tokyo6to4 Relay Router ::/16 IPv6 Internet 2002::/ ::/16 IPv6 ノード 2001:db8::1 2002:c000:022a::c000:022a IPv4 ンターネット上の 6to4 ノードと IPv6 ンターネット間の通信を相互に中継するルータ リレールータは世界各地に設置され 同じゕドレスを共有

7 6to4 接続が利用される状況について サーバ側 IPv4 IPv4/IPv6 IPv6 標準で利用されるプロトコル IPv4 接続 6to4 による IPv6 接続 例 : (IPv4/IPv6 デュゕルタック ) 6to4 が有効な場合でも IPv4 接続が利用される. (IPv6 シングルスタック ) 名前解決ができる場合 6to4 が利用される. クラゕントのポリシーテーブルの設定を変更することで IPv4/IPv6 デュゕルタック接続時に 6to4 の利用を強制できる詳細 : の利用方法

8 TOKYO6TO4 PROJECT について 8

9 の概要 Tokyo6to4 Project 目的 : 自動トンネリング技術による IPv6 ンターネット接続性の提供を通じた IPv6 利用環境整備 商用 IPv6 接続サービスが広く普及するまでの つなぎ 若手技術者を中心としたボランタリベースの運営 既存の組織に対して中立 ご協力いただいている各社様およびメンバーの機器 サービス リソース寄付により運営 ゕドバザ : 加藤朗, 中村修, 江崎浩, 関谷勇司 機材 現在 DIX-IE および JPIX に接続 IPv4/IPv6 ピゕリングパートナー様募集中 Web サト : 9

10 Tokyo6to4 プロジェクト趣意書 (2008 年 ) 迫り来る IPv4 ゕドレスの枯渇と 遅々として進まない IPv6 の普及 いま 世界のンターネットは一つの転機を迎えています 私たちはこのような状況に危機感を覚えるとともに この状況を打開すべく IPv6 の裾野を広げることが重要だと考えます IPv4 の世界から IPv6 ンターネットに接続する手法としては 6to4 ISATAP Teredo などが存在しますが 日本のンターネットユーザが広く利用できるサトは国内に存在しません この結果 これらの手法を利用した IPv6 トラフゖックは 太平洋や大西洋横断を余儀なくされ 大幅な通信品質の低下が生じています 私たちは 将来的なビジネスベースでの IPv6 ンターネットの普及につなげていくための橋渡し役として 日本国内に IPv4/IPv6 トンネリング技術を用いた公共サービスを一定の期間 提供し IPv6 が利用できる環境の整備に努めます また これらのノウハウを公開し 知識と情報の共有に努めます 2008 年 10 月発起人一同

11 6to4 利用時の課題 (2008 年当時 ) 6to4 リレールータ IPv4 IPv6 6to4 リレールータ 日本国内のユーザが 6to4 を利用すると ゕメリカあるいはヨーロッパの 6to4 リレールータを経由 RTT の増大 スループットの低下 最寄りの 6to4 リレールータ確認方法 : IPv4 IPv6: traceroute IPv6 IPv4: traceroute6 2002:c058:6301::

12 ピゕリングいただいた後の状況 Tokyo6to4 Project 6to4 リレールータ IPv4 IPv6 Tokyo6to4 6to4 リレールータ 日本に 6to4 のリレールータを設置することで 6to4 経由で IPv6 を利用する場合の品質向上 RTT の短縮 スループットの向上 IPv6 が普及するまでの間 つなぎ として IPv6 接続性を提供 12

13 わかりやすい効果 6to4 を経由した への RTT 約 190ms から 10ms 以下に 13

14 ネットワーク構成と 6TO4 リレールータの設定 ( 抜粋 )

15 ネットワーク構成 IPv4/IPv6 Internet Tokyo6to4 Project WIDE IPv4/IPv6 Transit DIX-IE IPv4/IPv6 Peer IPv4/IPv6 Peer WIDE IPv4/IPv6 Transit kotemachi01 Linux Box (DELL PowerEdge 1850) kotemachi02 Cisco 3825

16 トラフゖック DIX-IE JPIX 16

17 6to4 リレールータの設定 : Linux ( 抜粋 ) Debian 系 /etc/network/interfaces フゔル : auto tun6to4 iface tun6to4 inet6 v4tunnel endpoint any local up ip -6 route add 2002::/16 dev tun6to4 mtu 1472 ttl 128 コマンドで書くと /sbin/iptunnel add tun6to4 mode sit ttl 128 remote any local /sbin/iplink set dev tun6to4 up /sbin/ip -4 addr add /32 dev tun6to4 /sbin/ip -6 route add 2002::/16 dev tun6to4 は改行しないことを表す 別途 この箱に /24 と 2002::/16 が来るようにルーテゖングの設定が必要

18 6to4 リレールータの設定 : Cisco IOS ( 抜粋 ) interface Loopback0 ip address secondary ip address secondary 通常の IOS の 6to4 リレーの設定では Secondary IP ゕドレスは 1 つで良いため 本来この行は不要 Tokyo6to4 の特殊事情 ( 次スラド ) で設定 ip address no ipredirects no ip proxy-arp ipv6 address 2002:CBB2:9404::1/128 ipv6 mtu 1480 no ipv6 redirects interface Tunnel0 description 6to4 relay no ip address no ip redirects no ip proxy-arp ipv6 address 2002:C058:6301::/128 anycast ipv6 unnumbered Loopback0 no ipv6 redirects tunnel source Loopback0 tunnel mode ipv6ip 6to4 tunnel path-mtu-discovery 別途 この箱に /24 と 2002::/16 が来るようにルーテゖングの設定が必要

19 Linux の IP ゕドレス検証機能による問題 2 台の 6to4 relay の Source IPv4 ゕドレス ( ) が同じ場合の問題 自分の IP ゕドレス ( ) が src のときは廃棄 Src: Dst: x.y.z.w でカプセル化

20 6TO4 リレールータにおける トラフィックの傾向

21 調査の概要 調査期間 : 2010 年 1 月 4 日 20 時 0 分 0 秒 ~1 月 5 日 19 時 59 分 59 秒 (JST) 151,384,427 パケット 平均データビットレート : 3771 kbps 平均パケットレート : 1,729 pps 平均パケットサズ : bytes トラフゖック調査対象 : 6to4 リレールータ (DIX-IE ノード ) のトンネル I/F トラフゖックの種類 転送ノード的側面 : 6to4 リレーを経由する [IPv4 IPv6] 6to4 Relay Native IPv6, Teredo [IPv6 IPv4] Native IPv6, Teredo 6to4 Relay エンドノード的側面 : 6to4 リレーが始点 もしくは終点 例 : ICMP/ICMPv6 エラーメッセージなど 21

22 6to4 リレーと通信したホスト数 ( トンネル技術別, 全プロトコル ) 6to4 349,172 Teredo 6,902 IPv6 Native 931 6to4 1,244 Teredo 421,544 IPv6 Native 6to4 発 Teredo 宛 65,472 通信が多い 22

23 6to4 リレー宛のパケット送信元 : 6to4 発 (2002::/16) - cctld トップ 5 Taiwan 174,279 ゕジゕ諸国 ( 日本 韓国 台湾 ) からの通信が多い Korea 47,066 Japan 118,023 Nigeria 3,021 Indonesia 2,320 cctld の特定手法について : 6to4, Teredo の IPv6 ゕドレスについては対応する IPv4 ゕドレスを求めた上で GeoIP ラブラリを用いて当該 IP ゕドレスを利用している国を求めた Native IPv6 ゕドレスについても同様に GeoIP ラブラリを利用した (GeoIP ラブラリは IPv6 対応の GeoIP-1.4.6, 版の GeoIP.dat および GeoIPv6.dat を利用 )

24 6to4 リレー宛のパケット送信元 : Teredo 発 (2001::/32) - cctld トップ 5 Korea 3,025 Japan 1,334 Taiwan 1,239 Nigeria 443 Romania

25 6to4 リレー宛のパケット送信元 : IPv6 Native 発 - cctld トップ 5 Tokyo6to4 Project France 280 Japan 198 FLETS 95 East: 90, West:5 USA 79 China 52 25

26 6to4 リレー発のパケット送信先 : 6to4 宛 - cctld トップ 3 Tokyo6to4 Project Japan 361 USA 247 Taiwan 95 26

27 6to4 リレー発のパケット送信先 : Teredo 宛 - cctld トップ 10 Tokyo6to4 Project USA 87,428 Taiwan 26,572 United Kingdom 26,384 Canada 26,119 Korea 21,724 Brazil 20,108 世界各国に分布 Japan 18,297 China 13,712 Romania 12,366 Australia 10,697

28 6to4 リレー発のパケット送信先 : IPv6 Native 発 - cctld トップ 3 (+ 4) 0::/32 3, ::/32 2, a::/32 2,112 b::/32 1,392 IANA Unallocated 26,495 FLETS 19,668 West:13430, East: 6238 IPv4 compatible address 5,883 無効な IPv6 アドレスや閉域網 (Flet s) 宛が多い France 2,994 Japan 2,733 China 2,166 6Bone 1,841 28

29 トランスポート層プロトコルの内訳 Unknown (fragment etc) 1.36% UDP 15.25% ESP 0.00% ICMPv % TCP 50.72% 29

30 ICMPv6 の内訳 ( 括弧内は ICMPv6 タプ ) Echo Request (128) 81.66% Echo Reply (129) 18.08% その他 0.26% Dest Unreach (1) 0.19% Time Exceeded (3) 0.06% Other 0.02% 30

31 TCP の内訳 (Wireshark による分析結果 ) tcp:jxta 27.29% tcp (header only) 62% tcp:data (fragmented etc) 6% tcp: bittorrent 2.82% tcp:gtp tcp:tds 0.16% tcp:others 0.39% 0.27% その他 1.79% tcp:http 0.96% 31

32 6to4 リレーと通信したホスト数 ( トンネル技術別, 全プロトコル ) Tokyo6to4 Project 6to4 349,172 Teredo 6,902 IPv6 Native 931 6to4 1,244 IPv6 Native 65,472 Teredo 421,544 32

33 6to4 リレーと通信したホスト数 ( トンネル技術別, ACK フラグ付き TCP のみ ) 6to4 7,325 6to4 354 Teredo 2,355 IPv6 Native 58 IPv6 Native 3,940 Teredo 12,636 33

34 Flet s 網で利用されている IPv6 ゕドレスを送信元とするパケットについての考察 FLET S 網 IPv4 IPv6 IPv4 Internet (2) (1) IPv6 Internet IPv4 IPv6 1. まず IPv4/IPv6デュゕルスタック対応のゕプリケーションはFlet s 網のIPv6 ゕドレスをソースゕドレスとしてIPv6で接続を試みる しかし グローバル接続性がないため失敗する 2. 次に ゕプリケーションはIPv4にフォールバックする 34

35 トラフゖック分析結果の考察 ACK のない SYN パケットの発生原因とその考察 Tokyo6to4 Project 閉域網ネットワーク (NTT Flet s) に接続されているノードとの通信に起因する可能性 IPv4/IPv6 デュゕルスタックゕプリケーション : IPv6 による接続を最初に試行し フォールバック 例 : JXTA, BitTorrent クラゕントが IPv6 ンターネットに接続性すれば 一部の IPv4 トラフゖックが IPv6 にシフトするシナリオもありうる Anycast による非対称な経路による影響 到達性のない経路宛のパケット Bogon, 6bone 等 ンターネットに広報されていない経路のゕドレス宛に通信が発生する仕組みの解明が必要 フゖルタリングの必要性 35

36 6to4 の意義と課題 IPv6 普及期における IPv6 自動トンネル技術 既存の設備を大幅に改修せず IPv6 サービスを提供可能 ネテゖブに比べた場合のオーバーヘッドは存在 パブリックサービス (Tokyo6to4 の領域 ): 6to4, Teredo 不特定多数を対象としたボランタリなサービス IP トランジットのコスト負担に課題 Anycast のため品質保証が難しい : 特に 6to4 は双方向で Anycast 世界中で最低一社がサービスを提供していれば ( 一応は ) 利用できる 商用 (ISP, 企業 ): 6rd, ISATAP 顧客を対象 利用できる範囲を制限できるためコスト負担も明確

37 今後の予定 (1) 2010 年 3 月に JPNAP で Teredo リレーの 運用開始を予定 JPNAP ユーザの ISP さん ピゕリングにご協力ください 現在 Teredo リレーの検証 試験運用中 ンターネットマルチフゖードさん NTT PF 研さんありがとうございます! Teredo とは : Microsoft 社が開発した IPv6 自動トンネリング技術の一種 NAT を越えて接続できるのが特徴 37

38 今後の予定 (2) 非商用の実験的サービスから商用サービスへの誘導 Tokyo6to4 を含む 6to4/Teredo リレールータの運営は IP トランジットサービスや他の資源を寄付に依存 持続可能な IPv6 接続モデルが必要 商用サービスこそが持続可能なサービスモデル 商用接続サービス ( 特に消費者向けサービス ) が広く普及した段階で Tokyo6to4 プロジェクトはサービスを終了 プロジェクトの運用期間 プロジェクト開始時 (2008 年 ) には完了を 2010 年末に設定 NGN サービス上で商用 IPv6 接続サービスの開始の遅れ (2011 年 4 月予定 ) から 2011 年夏 ~ 秋ごろまで期間の延長を検討 ノウハウは共有させていただきますので お気軽にお声かけください! 38

39 ご協力 ご声援 ありがとうございます CONTACT US: 39

プロジェクトのモチベーション IPv4 ユーザ向けのお試し IPv6 環境づくり 手始めに実装が普及している 6to4に着目 個別の技術にはこだわらず Teredo や ISATAP 等についても検討 IPv4/IPv6 共存技術の普及 設定 運用ノウハウの共有 設定や負荷状況等を積極的に情報を公開

プロジェクトのモチベーション IPv4 ユーザ向けのお試し IPv6 環境づくり 手始めに実装が普及している 6to4に着目 個別の技術にはこだわらず Teredo や ISATAP 等についても検討 IPv4/IPv6 共存技術の普及 設定 運用ノウハウの共有 設定や負荷状況等を積極的に情報を公開 Tokyo6to4 プロジェクトのご紹介 2009.1.22 JANOG23 高知 Tokyo6to4 プロジェクト白畑真 net> プロジェクトのモチベーション IPv4 ユーザ向けのお試し IPv6 環境づくり 手始めに実装が普及している 6to4に着目 個別の技術にはこだわらず Teredo や ISATAP 等についても検討 IPv4/IPv6 共存技術の普及

More information

パブリック6to4リレールータに おけるトラフィックの概略

パブリック6to4リレールータに おけるトラフィックの概略 Tokyo6to4 アップデート 2010/9/2(Thu) IRS22@ 日比谷 白畑真 について 目的 : 自動トンネリング技術による IPv6 インターネット接続性の提供を通じた IPv6 利用環境整備 あくまで 将来的に商用 IPv6 接続サービスが広く普及するまでのつなぎ 若手エンジニア中心のボランティア団体 http://www.tokyo6to4.net/

More information

Microsoft PowerPoint ppt [互換モード]

Microsoft PowerPoint ppt [互換モード] 第 5 回 IP 計算機ネットワーク IP Internet Protocol Layer 3 ネットワーク層 機能 アドレッシング (IP アドレス ) IP Reachable 到達可能 = インターネット L2ではローカルのみ通信可 ルーティング フラグメント IP パケット IP パケット IP ヘッダ ペイロード イーサネットヘッダ ペイロード FCS 4 14 1500 イーサネットペイロード

More information

IPv4aaSを実現する技術の紹介

IPv4aaSを実現する技術の紹介 : ( ) : (IIJ) : 2003 4 ( ) IPv6 IIJ SEIL DS-Lite JANOG Softwire wg / Interop Tokyo 2013 IIJ SEIL MAP-E 2 IPv4aaS 3 4 IPv4aaS 5 IPv4 1990 IPv4 IPv4 32 IPv4 2 = 42 = IP IPv6 6 IPv6 1998 IPv6 (RFC2460) ICMP6,

More information

tcp/ip.key

tcp/ip.key IP TCP IP ヘッダデータ部ヘッダデータ部ヘッダデータ部 Ethernet パケット Ethernet パケット Ethernet パケット IP(1) 0 8 16 24 31 () Version IHL () Time To Live () Identification () Type of Service ) Flags Protocol () Source Address IP) Destination

More information

クライアントOSのIPv6実装事情

クライアントOSのIPv6実装事情 クライアント OS の IPv6 実装事情 ネットワークプラットフォーム研究開発グループ 北口善明 2009/06/12 Copyright 2009 Y. Kitaguchi & Intec NetCore, Inc. All Rights Reserved. 目次 クラゕント OS の IPv6 対応状況 IPv6 対応 OS における挙動整理 DNSリゾルバの実装 ゕドレス選択機構の実装 自動トンネリングの実装

More information

ict2-.key

ict2-.key IP TCP TCP/IP 1) TCP 2) TCPIP 3) IPLAN 4) IP パケット TCP パケット Ethernet パケット 発信元 送信先 ヘッダ 列番号 ポート番号 TCP パケットのデータ IP パケットのデータ 本当に送りたいデータ データ IP ヘッダデータ部ヘッダデータ部ヘッダデータ部 Ethernet パケット Ethernet パケット Ethernet パケット

More information

第1回 ネットワークとは

第1回 ネットワークとは 第 6 回 IP 計算機ネットワーク ルーティング IP パケットの宛先に応じて次の転送先インターフェースを決定 D:192.168.30.5 パケット 192.168.10.0/24 fe0 192.168.20.0/24 fe1 fe3 fe2 192.168.30.0/24 ルーティングテーブル 192.168.40.0/24 192.168.10.0 direct fe0 192.168.20.0

More information

Agenda IPv4 over IPv6 MAP MAP IPv4 over IPv6 MAP packet MAP Protocol MAP domain MAP domain ASAMAP ASAMAP 2

Agenda IPv4 over IPv6 MAP MAP IPv4 over IPv6 MAP packet MAP Protocol MAP domain MAP domain ASAMAP ASAMAP 2 MAP Tutorial @ 1 Agenda IPv4 over IPv6 MAP MAP IPv4 over IPv6 MAP packet MAP Protocol MAP domain MAP domain ASAMAP ASAMAP 2 IPv4 over IPv6 IPv6 network IPv4 service Internet Service ProviderISP IPv4 service

More information

IIJ Technical WEEK SEILシリーズ開発動向:IPv6対応の現状と未来

IIJ Technical WEEK SEILシリーズ開発動向:IPv6対応の現状と未来 SEIL : IPv6 1 SEIL 2011 IPv6 SEIL IPv6 SEIL 4rd 2 SEIL 3 SEIL (1/3) SEIL IIJ SEIL 2001/6 IPv6 SEIL/X1 SEIL/X2 50,000 SEIL/x86 1998/8 SEIL SEIL/neu 128 SEIL/neu T1 SEIL/neu 2FE SEIL/neu ATM SEIL/Turbo SEIL/neu

More information

IPIP(Si-RGX)

IPIP(Si-RGX) 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 tunnel) Si-R でトンネリングすることで以下の構成が可能になります

More information

IPSEC(Si-RGX)

IPSEC(Si-RGX) 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 IPsec tunnel) Si-R でトンネリングすることで以下の構成が可能になります

More information

1 IPv6 WG OS SWG PCOSIPv6 Windows Vista 2 3 KAMEUSAGIMacOSX IPv6 2

1 IPv6 WG OS SWG PCOSIPv6 Windows Vista 2 3 KAMEUSAGIMacOSX IPv6 2 LAN IPv6 IPv6 WG IPv6 OS SWG () 1 1 IPv6 WG OS SWG PCOSIPv6 Windows Vista 2 3 KAMEUSAGIMacOSX IPv6 2 IPv6 PCOSIPv6 Windows VISTA OSv6 MacOS X Linux *BSD Solaris etc PC RS RA DAD IPv6 DHCPv6 DNS AAAA PMTUD?

More information

IPv6 トラブルシューティング ホームネットワーク/SOHO編

IPv6 トラブルシューティング ホームネットワーク/SOHO編 IPv6 SOHO NTT [email protected] 2010 NTT Information Sharing Platform Laboratories IPv6 IPv6 IPv6 IPv4 IPv6 IPv4/IPv6 MTU IPv6 2 2010 NTT Information Sharing Platform Laboratories IPv6 SOHO (NTT /) SOHO

More information

目次 はじめに KDDIのIPv6への取り組み auひかりのipv6 World IPv6 Dayに起きたこと World IPv6 Dayのその後 1

目次 はじめに KDDIのIPv6への取り組み auひかりのipv6 World IPv6 Dayに起きたこと World IPv6 Dayのその後 1 au ひかりの IPv6 対応について 2011.10.12 KDDI 株式会社 目次 はじめに KDDIのIPv6への取り組み auひかりのipv6 World IPv6 Dayに起きたこと World IPv6 Dayのその後 1 はじめに KDDIのIPv6への取り組み auひかりのipv6 World IPv6 Dayに起きたこと World IPv6 Dayのその後 2 KDDI の IPv6

More information

IPv6 リンクローカル アドレスについて

IPv6 リンクローカル アドレスについて IPv6 リンクローカルアドレスについて 目次 概要前提条件要件使用するコンポーネント表記法設定ネットワーク図設定確認 OSPF 設定の確認リンクローカルアドレスの到達可能性の確認リモートネットワークからリンクローカルアドレスへの ping 実行直接接続されたネットワークからリンクローカルアドレスへの ping 実行関連情報 概要 このドキュメントは ネットワーク内の IPv6 リンクローカルアドレスの理解を目的としています

More information

オペレーティング システムでの traceroute コマンドの使用

オペレーティング システムでの traceroute コマンドの使用 オペレーティングシステムでの traceroute コマンドの使用 目次 概要前提条件要件使用するコンポーネント表記法一般的な操作 Cisco IOS と Linux Microsoft Windows ICMP 到達不能レートの制限例 Cisco IOS ソフトウェアが稼働する Cisco ルータ Linux がインストールされた PC MS Windows がインストールされた PC 補足事項要約関連情報

More information

集中講義 インターネットテクノロジー 第5回

集中講義 インターネットテクノロジー 第5回 5 [email protected] 2002/5/31 2 IPv6 2002/5/31 3 IPv6 32 IP 2008 streamline QoS anycast anycast: IPv6 40 128 2002/5/31 4 IP ICANN Ad Hoc Group on Numbering and Addressing McFadden/Holmes Report of

More information

Packet Tracer: 拡張 ACL の設定 : シナリオ 1 トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/ N/A G0/

Packet Tracer: 拡張 ACL の設定 : シナリオ 1 トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/ N/A G0/ トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/0 172.22.34.65 255.255.255.224 N/A G0/1 172.22.34.97 255.255.255.240 N/A G0/2 172.22.34.1 255.255.255.192 N/A Server NIC 172.22.34.62 255.255.255.192

More information

ヤマハ ルーター ファイアウォール機能~説明資料~

ヤマハ ルーター ファイアウォール機能~説明資料~ 1 RT140i #1(PPP) RT105i RTA52i R (PP#) (LAN#) [NAT] R LAN LAN 2 #2() RT300i RTW65b RT140e RT105e (LAN2) R (LAN1) RTA55i R LAN LAN 3 #3(PPPoE) R (LAN#) (PP#) (PP#) LAN ISDN/ LAN 4 RT300i RT105 #4(VPN) R

More information

2 1: OSI OSI,,,,,,,,, 4 TCP/IP TCP/IP, TCP, IP 2,, IP, IP. IP, ICMP, TCP, UDP, TELNET, FTP, HTTP TCP IP

2 1: OSI OSI,,,,,,,,, 4 TCP/IP TCP/IP, TCP, IP 2,, IP, IP. IP, ICMP, TCP, UDP, TELNET, FTP, HTTP TCP IP 1.,.. 2 OSI,,,,,,,,, TCP/IP,, IP, ICMP, ARP, TCP, UDP, FTP, TELNET, ssh,,,,,,,, IP,,, 3 OSI OSI(Open Systems Interconnection: ). 1 OSI 7. ( 1) 4 ( 4),,,,.,.,..,,... 1 2 1: OSI OSI,,,,,,,,, 4 TCP/IP TCP/IP,

More information

インターネットVPN_IPoE_IPv6_fqdn

インターネットVPN_IPoE_IPv6_fqdn 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) IPv6 IPoE 方式 ( ひかり電話契約なし ) で拠点間を接続する設定例です フレッツ光ネクストのフレッツ v6 オプションを利用して 拠点間を VPN( ) 接続します IPv6 IPoE 方式 ( ひかり電話契約なし ) の場合 /64 のプレフィックスをひとつ配布されますが

More information

ASA ネットワーク アドレス変換構成のトラブルシューティング

ASA ネットワーク アドレス変換構成のトラブルシューティング ASA ネットワークアドレス変換構成のトラブルシューティング 目次 概要 ASA での NAT 設定のトラブルシュート ASA 設定を NAT ポリシーテーブルの構築に使用する方法 NAT 問題をトラブルシュートする方法パケットトレーサユーティリティを使用 show nat コマンドの出力の表示 NAT 問題のトラブルシューティング方法論 NAT 設定の一般的な問題問題 : NAT Reverse

More information

IPIP(Si-RG)

IPIP(Si-RG) 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 tunnel) Si-R でトンネリングすることで以下の構成が可能になります

More information

JANOG14-コンバージェンスを重視したMPLSの美味しい使い方

JANOG14-コンバージェンスを重視したMPLSの美味しい使い方 MPLS JANOG14 BGP MPLS 2 : : 1988 2 2003 7 : 3 ( ( )100%) : 633 (2003 ) : : 1,029 (2004 7 1 ) 3 So-net 250 4 30!? 10 Non IP IP 5 IGP? ECMP ECMP?? 6 BGP MPLS 7 MPLS ATM IP ATM

More information

Microsoft PowerPoint - Amazon VPCとのVPN接続.pptx

Microsoft PowerPoint - Amazon VPCとのVPN接続.pptx Amazon VPC との VPN 接続マニュアル 2016 年 7 12 NECプラットフォームズ株式会社 Amazon VPC との VPN 接続 UNIVERGE WA シリーズ を使 して Amazon VPC(Amazon Virtual Private Cloud) と IPsec-VPN で接続する際の設定例を紹介します Amazon VPC を利 することにより Amazon AWS(Amazon

More information

TCP/IP再認識〜忘れちゃいけないUDP、ICMP~

TCP/IP再認識〜忘れちゃいけないUDP、ICMP~ Ineternet Week 2014 [T2] TCP/IP 再認識 忘れちゃいけない UDP ICMP スカイリンクス株式会社技術本部國武功一 1 Agenda 虐げられた?ICMP その背景 そもそもICMPとは? ICMPが消えた世界では どうすべきなのか 2 虐げられた?ICMP その背景 そもそもICMPとは? ICMPが消えた世界では どうすべきなのか 3 虐げられた?ICMP その背景

More information

パススルー IPSecトンネル インターフェイスに AVC トラフィックを有効に する 回避策

パススルー IPSecトンネル インターフェイスに AVC トラフィックを有効に する 回避策 目次 概要前提条件背景説明制限事項設定ネットワーク図初期設定 R2 R3 IPSec の設定 R2 EzPM 設定 回避策確認トラブルシューティング Cisco サポートコミュニティ - 特集対話 概要 この資料が収集装置に IPSec トンネルを通して AVC トラフィックを通過させるために必要な設定を説明したものです デフォルトで AVC 情報は収集装置に IPSec トンネルを渡ってエクスポートすることができません

More information

平成18年度電気関係学会東海支部連合大会

平成18年度電気関係学会東海支部連合大会 NTMobile における SIP 通信の実現手法 吉岡正裕 *, 鈴木秀和, 内藤克浩, 渡邊晃 ( 名城大学, 三重大学 ) Proposal of SIP-based Communications based on NTMobile Masahiro Yoshioka, Hidekazu Suzuki, Katsuhiro Naito, Akira Watanabe ( Meijo University,

More information

IPSEC(Si-RG)

IPSEC(Si-RG) 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 IPsec tunnel) Si-R でトンネリングすることで以下の構成が可能になります

More information

必修・IPv6セキュリティ~未対応で大丈夫ですか?~

必修・IPv6セキュリティ~未対応で大丈夫ですか?~ 必修 IPv6 セキュリティ ~ 未対応で大丈夫ですか?~ NTT ネットワーク基盤技術研究所藤崎智宏 IPv6 の普及状況とセキュリティ対策の必要性 Copyright 2017 NTT corp. All Rights Reserved. 1 IPv6 の普及状況 概況 世界的に,IPv4 のアドレス在庫不足が深刻化,IPv6 普及に拍車がかかっている. Copyright 2017 NTT corp.

More information

アマチュア無線のデジタル通信

アマチュア無線のデジタル通信 アマチュア無線のための インターネット通信の基礎 2018 年 4 月 8 日 (V1.0) JR1OFP 1 1. インターネットとは 世界中の ISP のネットワークが相互接続された巨大なネットワークのこと AT&T AOL ティアワンプロバイダー OCN KDDI Yahoo (ISP: Internet Service Provider AT&T, AOL, OCN, KDDI など ) 家庭や企業は何処かの

More information

3. LISP B EID RLOC ETR B 4. ETR B ITR A 1: LISP 5. ITR A B EID RLOC 6. A SYN 7. ITR A ITR A B EID RLOC SYN ITR A RLOC ETR B RLOC 8. ETR B SYN ETR B B

3. LISP B EID RLOC ETR B 4. ETR B ITR A 1: LISP 5. ITR A B EID RLOC 6. A SYN 7. ITR A ITR A B EID RLOC SYN ITR A RLOC ETR B RLOC 8. ETR B SYN ETR B B L-020 SYN Cookies Locator/ID Separation Protocol Locator/ID Separation Protocol implementation considering SYN Cookies Watanabe Takaya Takashi Imaizumi 1. AS Autonomous System ISP IETF Locator/ID Separation

More information

ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する

ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する 目次 概要前提条件要件使用するコンポーネント背景説明設定ネットワーク図設定 DN ビット確認トラブルシューティング Cisco サポートコミュニティ - 特集対話 概要 このドキュメントでは Open Shortest Path First (1 バージョン 3 (OSPFv3) " を プロバイダーエッジ (PE )

More information

untitled

untitled NTT TOP A WAN WAN VRRP NIC OSPF VRRP STP 1. IPv6 IPv6 2. 3. IPv6 1. IPv4 NAT IPv6 1. 2. (IPv4 ) NAT? Unique Local IPv6 Unicast Address /8 /48 /64 /128 7 1 40 16 64 ULA Global ID Interface ID Type Subnet

More information

MIRACLE LoadBalancerを使用したネットワーク構成と注意点

MIRACLE LoadBalancerを使用したネットワーク構成と注意点 MIRACLE LoadBalancer を使用したネットワーク構成と注意点 ミラクル リナックス 2015/02/13 Agenda ネットワーク接続パターン パケット転送方式 NATオプション注意点 負荷分散方式 固定化方式 Cookieオプション注意点 2 ネットワーク構成パターン パフォーマンス ダイレクトサーバーリターン (DSR) 対障害性 対応レイヤ 備考 接続パターン 1 冗長無し

More information

ヤマハ ルーター ファイアウォール機能~説明資料~

ヤマハ ルーター ファイアウォール機能~説明資料~ 1 2 3 4 LAN ISDN/ NAT (LAN#) (PP#) (TUNNEL#) + R 5 ----------< >---------- ----------< >---------- 6 IPv6 VPN ping IPsec PPTP ICMP (1) TCP (6) UDP (17) IPv6 (41) AH (51) ESP (50) GRE (47) IPv4

More information

NGN IPv6 ISP接続<トンネル方式>用 アダプタガイドライン概要

NGN IPv6 ISP接続<トンネル方式>用 アダプタガイドライン概要 IPv6 ISP 接続 < トンネル方式 > 用 アダプタガイドライン概要 2010 年 5 月 26 日 東日本電信電話株式会社 西日本電信電話株式会社 目次 1. IPv6 ISP 接続 < トンネル方式 > について 2. IPv6トンネル対応アダプタの接続形態 3. IPv6トンネル対応アダプタ提供の目的及び主な仕様 4. IPv6によるISPへの接続 5. への接続 6. マルチプレフィックス対応

More information

Si-R/Si-R brin シリーズ設定例

Si-R/Si-R brin シリーズ設定例 技術情報 :Si-R/Si-R brin シリーズ設定例 Windows Azure との接続 ( ルートベース IPsec) Si-R G シリーズで Windows Azure ルートベース IPsec 接続する場合の設定例です [ 対象機種と版数 ] Si-R G100/G200 V2.16 以降 Si-R G110 V3.02 以降 [ 設定内容 ] Si-R G の ether 1 1 を

More information

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続 技術情報 :Si-R/Si-R brin シリーズ設定例 Oracle Cloud Infrastructure Classic との接続 Si-R G シリーズで Oracle Cloud Infrastructure Classic に IPsec 接続する場合の設定例です 本設定例は 弊社で独自に接続試験 (2018 年 7 月 ) を行った結果を元に作成しております 今後 仕様変更などの可能性もありますので

More information

$ ifconfig lo Link encap: inet : : inet6 : ::1/128 : UP LOOPBACK RUNNING MTU:65536 :1 RX :8 :0 :0 :0 :0 TX :8 :0 :0 :0 :0 (Collision

$ ifconfig lo Link encap: inet : : inet6 : ::1/128 : UP LOOPBACK RUNNING MTU:65536 :1 RX :8 :0 :0 :0 :0 TX :8 :0 :0 :0 :0 (Collision 2 (1) (2)PC [1], [2], [3] 2.1 OS ifconfig OS 2.1 ifconfig ( ) ifconfig -a 2.1 PC PC enp1s0, enx0090cce7c734, lo 3 PC 2.1 13 $ ifconfig lo Link encap: inet :127.0.0.1 :255.0.0.0 inet6 : ::1/128 : UP LOOPBACK

More information

技術的条件集別表 26.3 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 (IPv6 トンネル方式 )

技術的条件集別表 26.3 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 (IPv6 トンネル方式 ) 技術的条件集別表 26.3 ISP 接続用ルータ接続インタフェース仕様 (IPv6 トンネル方式 ) [ 参照規格一覧 ] JIS C5973 (F04 形単心光ファイバコネクタ 1998.5.20) JIS C6835 ( 石英系シングルモード光ファイバ素線 1991) IETF RFC791(Internet Protocol 1981.9) IETF RFC792(Internet Control

More information

conf_example_260V2_inet_snat.pdf

conf_example_260V2_inet_snat.pdf PPPoE 接続環境におけるサーバ公開 ( スタティック NAT) PPPoE を使用してインターネットサービスプロバイダ ( 以下 ISP) に接続します ISP の複数固定グローバル IP アドレス契約を使用し スタティック NAT による Web/SMTP/DNS サーバ公開を実現します インターフェース ENAT により 複数クライアントからのインターネット向け通信も可能です ISP からは

More information

Microsoft PowerPoint - d2-Shin Miyakawa-NTT-COM-IPv IW

Microsoft PowerPoint - d2-Shin Miyakawa-NTT-COM-IPv IW IPv6 に関する取り組みについて Internet Week 2011 NTT コミュニケーションズ株式会社先端 IP アーキテクチャセンタネットワークプロジェクトコア IP テクノロジ担当経営企画部サービス戦略担当 ( 兼務 ) 担当部長博士 ( 工学 ) 宮川晋 2011 年 12 月 NTT コミュニケーションズ IPv6 の歩み 1999 2000 2001 2002 2003 2004

More information

$ ifconfig lo Link encap: inet : : inet6 : ::1/128 : UP LOOPBACK RUNNING MTU:65536 :1 RX :8 :0 :0 :0 :0 TX :8 :0 :0 :0 :0 (Collision

$ ifconfig lo Link encap: inet : : inet6 : ::1/128 : UP LOOPBACK RUNNING MTU:65536 :1 RX :8 :0 :0 :0 :0 TX :8 :0 :0 :0 :0 (Collision 2 (1) (2)PC [1], [2], [3] 2.1 OS ifconfig OS 2.1 ifconfig ( ) ifconfig -a 2.1 PC PC eth0, eth1, lo 3 13 $ ifconfig lo Link encap: inet :127.0.0.1 :255.0.0.0 inet6 : ::1/128 : UP LOOPBACK RUNNING MTU:65536

More information

IPv6 トラブルシューティング~ ISP編~

IPv6 トラブルシューティング~ ISP編~ IPv6 トラブルシューティング ~ ISP 編 ~ Matsuzaki maz Yoshinobu Copyright (c) 2010 Internet Initiative Japan Inc. 1 内容 主に ISP のネットワークで起こりそうなトラブルと その対策を紹介する 疎通 経路制御 正しい状態を知る トラブル事例を知る Copyright (c) 2010

More information

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC NTMobile 103430037 1. IPv4/IPv6 NTMobileNetwork Traversal with Mobility [1] NTMobile NTMobile IPsec NAT IPsec GSCIPGrouping for Secure Communication for IPGSCIP NAT NTMobile ACL Access Control List ACL

More information

IP.dvi

IP.dvi ... 3... 3... 3... 4... 6 VLAN... 6... 6 DHCP... 7... 7... 9... 9... 10... 12 R... 15... 15... 15 ARP... 18... 18 ARP... 18 DNS... 20... 20 DHCP/BOOTP... 21... 21 DHCP... 22 UDP... 23... 23... 23... 26...

More information

The overview of IPv4 over IPv6 technique - ENOG 17

The overview of IPv4 over IPv6 technique - ENOG 17 ENOG 17 Meeting @ Nagaoka IPv4 over 技術の動向と JPIX の取り組み 日本インターネットエクスチェンジ株式会社技術部馬渡将隆 2012 年 10 月 26 日 Copyright 2012 Japan Internet Exchange Co., Ltd. 1/22 Agenda 1. IPv4 over 技術の必要性

More information

一般的に使用される IP ACL の設定

一般的に使用される IP ACL の設定 一般的に使用される IP ACL の設定 目次 はじめに前提条件要件使用するコンポーネント設定特定のホストによるネットワークアクセスの許可特定のホストによるネットワークアクセスの拒否連続した IP アドレスの範囲へのアクセスの許可 Telnet トラフィック (TCP ポート 23) を拒否する方法内部ネットワークだけに TCP セッションを始めさせる方法 FTP トラフィック (TCP ポート 21)

More information

_JANOG44_LINE_tsuchiya

_JANOG44_LINE_tsuchiya Next Data Center Networking with SRv6 - Data plane - Toshiki Tsuchiya, LINE Corporation 2019/07/26 JANOG44 Meeting Agenda LINEのサービスとネットワーク データプレーン コントロールプレーン LINE LINE 現状のネットワークと課題 Full L3 CLOS Network

More information

(Microsoft PowerPoint - janog23-server-ipv6-rel-public.ppt [\214\335\212\267\203\202\201[\203h])

(Microsoft PowerPoint - janog23-server-ipv6-rel-public.ppt [\214\335\212\267\203\202\201[\203h]) デュアルスタックの苦悩 : サーバ編 JANOG23 高知 白畑 ( 株 ) クララオンライン 真 Copyright 2009 Shin Shirahata and Clara Online, Inc. www.clara.jp クライアントだけじゃなくてサーバも対応対応しなきゃ Copyright 2009 Shin Shirahata and Clara

More information

Managed Firewall NATユースケース

Managed Firewall NATユースケース Managed Firewall NAT ユースケース 2.0 版 2017/7/25 NTT Communications 更新履歴 版数更新日更新内容 1.0 2017/07/18 初版 2.0 2017/07/25 送信元 NAT NAPT に変更 ユースケースを追加 Use Case 1 Managed Firewall 送信先 NAT/DESTINATION NAT ~ 送信先のポート変換なし

More information

Teradici Corporation #101-4621 Canada Way, Burnaby, BC V5G 4X8 Canada p +1 604 451 5800 f +1 604 451 5818 www.teradici.com Teradici Corporation Teradi

Teradici Corporation #101-4621 Canada Way, Burnaby, BC V5G 4X8 Canada p +1 604 451 5800 f +1 604 451 5818 www.teradici.com Teradici Corporation Teradi PCoIP TER0806003 TER0806003 Issue 2 0 Teradici Corporation #101-4621 Canada Way, Burnaby, BC V5G 4X8 Canada p +1 604 451 5800 f +1 604 451 5818 www.teradici.com Teradici Corporation Teradici Teradici Teradici

More information

FutureNet NXR,WXR シリーズ設定例集

FutureNet NXR,WXR シリーズ設定例集 FutureNet NXR,WXR シリーズ 設定例集 IPv6 編 Ver 1.0.0 センチュリー システムズ株式会社 目次 目次... 2 はじめに... 3 改版履歴... 4 1. IPv6 ブリッジ設定... 5 1-1. IPv4 PPPoE+IPv6 ブリッジ設定... 6 2. IPv6 PPPoE 設定... 10 2-1. IPv6 PPPoE 接続設定... 11 2-2.

More information

IP IPv4-IPv6

IP IPv4-IPv6 IPv6 Mobility IETF 2006 6 9 14:00-15:30 Interop Tokyo 2006 IIJ Nautilus6 IP IPv4-IPv6 L2 L3 Mobile IPv6 HIP L3.5 Shim6(?) L4 SCTP IPv6 Mobile IPv6/NEMO BS IETF RFC3775 - Mobile IPv6 RFC3963 - NEMO Basic

More information

マルチポイント GRE を介したレイヤ 2(L2omGRE)

マルチポイント GRE を介したレイヤ 2(L2omGRE) CHAPTER 42 マルチポイント GRE を介したレイヤ 2 (L2omGRE) L2omGRE の前提条件 (P.42-1) L2omGRE の制約事項 (P.42-2) L2omGRE について (P.42-2) L2omGRE のデフォルト設定 (P.42-3) L2omGRE の設定方法 (P.42-3) L2omGRE の設定の確認 (P.42-5) ( 注 ) この章で使用しているコマンドの構文および使用方法の詳細については

More information

2 PC [1], [2], [3] 2.1 OS 2.1 ifconfig 2.1 lo ifconfig -a 2.1 enp1s0, enx0090cce7c734, lo 3 enp1s0 enx0090cce7c734 PC 2.1 (eth0, eth1) PC 14

2 PC [1], [2], [3] 2.1 OS 2.1 ifconfig 2.1 lo ifconfig -a 2.1 enp1s0, enx0090cce7c734, lo 3 enp1s0 enx0090cce7c734 PC 2.1 (eth0, eth1) PC 14 2 PC [1], [2], [3] 2.1 OS 2.1 ifconfig 2.1 lo ifconfig -a 2.1 enp1s0, enx0090cce7c734, lo 3 enp1s0 enx0090cce7c734 PC 2.1 (eth0, eth1) PC 14 $ ifconfig lo Link encap: inet :127.0.0.1 :255.0.0.0 inet6 :

More information

シナリオ:DMZ の設定

シナリオ:DMZ の設定 CHAPTER 6 この章では 適応型セキュリティアプライアンスを使用して非武装地帯 (DMZ; demilitarized zone) に置かれたネットワークリソースを保護するための設定シナリオについて説明します DMZ とは プライベート ( 内部 ) ネットワークとパブリック ( 外部 ) ネットワークの間の中立ゾーンにある区別されたネットワークです この章には 次の項があります DMZ ネットワークトポロジの例

More information

IPv6 IPv6 IPv4/IPv6 WG IPv6 SWG

IPv6 IPv6 IPv4/IPv6 WG IPv6 SWG IPv6 IPv6 IPv4/IPv6 WG IPv6 SWG 2011 9 30 1 1 2 IPv6 IPv4 1 3 DNS 3 4 DNS ( IPv6 uninstall ) 6 5 (6to4, Teredo) 8 6 10 7 ( ) 11 8 IPv6 (IPv6 ) IPv6 13 9 IPv6 14 10 DNS 15 11 : 18 12 19 13 : MTA 20 14 :

More information

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP Microsoft NAP 主な目的 検疫ネットワークを構築したい 802.1X ユーザー認証をシングルサインオンで行ないたい 概要 Microsoft NAP はActive Directory 環境下での利用を前提としています しかし Active Directory のドメイン認証と IEEE 802.1X 認証 ( および NAP の検疫 ) は同期していません したがって 802.1X 認証の前にドメイン認証が行なわれた場合

More information

IPv6ネットワーク運用とセキュリティ

IPv6ネットワーク運用とセキュリティ Internet Week 2014 T3 IPv6 ネットワーク運用とセキュリティ スカイリンクス株式会社技術本部國武功一 1 本プレゼンテーションに関して IPv6 ネットワークを構築 運用する際に 注意すべき観点について解説します (90 分 ) 主にサーバセグメントについて解説します IPv6 only ネットワークについては取り上げません 2 Agenda IPv6 ネットワーク概要 (

More information