Microsoft PowerPoint - NV研究会_201404_amemiya_fin.pptx
|
|
|
- かずまさ かつま
- 7 years ago
- Views:
Transcription
1 : Access Gateway for of vnode System 2014/04/11 第 9 回 NV 研究会 宮宏 郎, 加藤順, 橋広, 上野仁, 阿 留健, 吉章次富 通株式会社 本研究成果は情報通信研究機構 (T) 委託研究 新世代ネットワークを えるネットワーク仮想化基盤技術の研究開発 課題ア統合管理型ネットワーク仮想化基盤技術の研究開発 により得られたものです vnode System と の位置付け ネットワーク仮想化基盤 : vnode system 仮想的なネットワーク資源 (Link), 計算 ストレージ資源 (Node) で構成される仮想ネットワーク () を 物理資源から切り出して提供するプラットフォーム Portal: vnode System の利 者向けインタフェース SNC: vnode system 全体の管理 制御 VNODE: 仮想的なリンクおよびノード資源を提供 NACE: 実ネットワーク () と仮想ネットワーク () を接続する装置 : 実ネットワークおよび同ネットワーク上端末と仮想ネットワーク () を接続する装置 仮想ノード仮想リンク Virtual Network () User Terminals Local Networks Portal /SNC VNODE VNODE vnode System (Physical Resources) VNODE NACE User Terminals Local Networks Real Network Virtual Network Real Network 1
2 vnode System が特 とする提供技術 (A) Resource Abstraction, (B) Resource Isolation, (C) Resource Elasticity, (D) Deep Programmability, (E) Authentication and Authorization 所有者 (Developer) リソース要求 (D) Deep Programmability 利 者 (User) (E) アクセス時認証 認可 (C) 要求に応じた柔軟なリソース提供 VN VN データ処理 独 プロトコル 仮想ネットワーク ()#1 (B) リソースアイソレーション VL VL VN 仮想ネットワーク () #2 VN: 仮想ノード (Node Sliver) VL: 仮想リンク (Link Sliver) VN 仮想リソース提供 LAN LAN (A) リソース抽象化 物理リソース (Physical Resources) PR PR PR vnode System 運 者 (Operator) 2 要件 1スライスへのアクセス認証機能の提供 (E) AuthN/AuthZ 2End to EndでのAny L2 Frame 疎通 (D) Deep Programmability 3 計算 ストレージリソースの提供 (D) Deep Programmability 4リソースアイソレーション (B) Resource Isolation 1 3 #a Internet 4 #b vnode System 2 3
3 基本アーキテクチャ ゲートウェイ部 プログラマ部 実 仮想間のFrame 振分 仮想ノード (Node Sliver) 提供 仮想リンク (Link Sliver) 提供 マネージャ部 アクセス制御 装置制御 IKE Daemon, Sec 処理機能 制御のための C/M plane マネージャ プログラマ運 管理 プログラマ部 (10G) ゲートウェイ部 IKE アクセスのための Z Plane User side D plane (Du Plane) ゲートウェイ運 管理 パケット処理部 D plane (10G) (10G) 4 ソフトウェアアーキテクチャ 汎 IA サーバ上ソフトウェア実装中継装置 ゲートウェイ部 : Linux ユーザ空間上にパケット処理機能を実装し オリジナルプロトコルスタックおよびパケット処理機能の実装を容易に プログラマ部 : Linux KVMベース マネージャ IKE Daemon ゲートウェイ部パケット処理機能 Tunnel Switch /Sec パケット処理 API プログラマ部 VMs for in NW Processing マネージャ I/O Driver KVM Linux OS (RHEL, CentOS) IA server 10G 5
4 アクセス時認証 認可要件 1 認証 認可 要件 : Isolation 担保された 環境に Open な環境からセキュアにアクセス 内はIsolationが担保されている ユーザによるへのアクセスに関して ユーザ利便性のために ユーザはInternet 等 Openな環境からアクセス可能とする Openな環境において 通信の安全性が担保されていること へのアクセス権を有するユーザのみアクセスできるようにする Open 環境からのアクセス 通信の安全性 #a Internet アクセス制御 Isolate された環境 ( 性能 セキュリティ ) #b 6 アクセス時認証 認可 1 認証 認可 Secを いた認証 認可によるセキュリティ担保 の所有者が登録したユーザのみへのアクセスを可能にする 所有者が登録したユーザに対してPre Shared Key (PSK) を払い出す 払いだされたPSKを いてユーザ端末から までのSec tunnelを確 する ユーザ (#A) 接続要求 (#A, ID) PSK 配布 Portal/SNC ユーザ登録 (#A) 所有者 PSK 設定 ( ID, PSK) 設定 ユーザ端末 IKE sequence (PSK) IKE SPI_GID PSK 1 xyz 2 abc Sec tunnels Sec SPI SPI_GID SPI_GID ID 101, , Packet 処理部 #1 #2 7
5 E2E の実現 ユーザ端末側通信プロトコル / / Sec / / Ethernet ( 既存ネットワーク収容向け ) 2E2E 要件 : Secでセキュリティを担保しつつ を搭載可能にする //Secを基本とする 内仮想リソース 仮想リンク プログラマブル仮想ノード + 仮想リンク vnode 側通信プロトコル / ユーザ端末 vnode /Sec 仮想 Link プログラマブル仮想ノード 仮想 Link 仮想 Link 8 Frame Format (/Sec 接続 ) 2E2E を 内へ収容可能 Internet 等のネットワーク経由での接続が可能 端末ごとにへ収容 ユーザ端末 sec+ VNODE sec Ether Ether 9
6 Frame Format ( 接続 ) 2E2E 既存ネットワークを容易にへ収容可能 ごとにへ収容 NACE (Network Accommodation CE) も同様の機能を有する Payload Ether VNODE Payload Ether Payload Ether Ether 10 実ネットワークと との接続 ( 基本構造 ) 2E2E Tunnel Switch: 基本的には 内のパケットは参照せずに 外側のトンネルを識別する ID のみを参照してパケットの送り先を決定することで の導通を可能にする トンネル (, Sec, など ) を 意に特定するIDを 受信パケットから抽出 作成時に作られるMapping Tableに従って 宛先トンネルを決定し 同トンネル IFにパケットを送信する 実ネットワーク側 側 /Sec Tunnel Switch /Sec Protocol Stack Tunnel を特定する ID の抽出 宛先 Tunnel の選択 Mapping Table 宛先 Tunnel の選択 Tunnel を特定する ID の抽出 Protocol Stack 11
7 実ネットワークと との接続 (Sec 端末の場合 ) 事前処理 / 設定 Inner Frame の宛先 ID の場所を登録 宛先 ID と Sec SPI との関係を登録 Sec tunnel 確 時に Sec SPI と との関係を学習 への振分 Sec SPI に基づいて宛先 を決定 ユーザ端末への振分 Key から を特定 Frame 内宛先 Id から宛先 Sec (SPI) を特定 2E2E 12 実ネットワークと との接続 ( の場合 ) への振分 IDに基づいて宛先 を特定 2E2E への振分 keyに基づいて宛先 を決定 13
8 の提供するプログラマビリティ 3Deep Programmability プログラマブル仮想ノード () の提供 (vnode SlowPath と同等 ) 仮想ネットワーク () エッジでの情報処理 蓄積を可能とする (A) Any Format の L2 Frame を送受信可能 (B) 任意の Linux プログラムを搭載可能 ソフトウェア実装の特性を活かしたインフラプログラマビリティ (C) 収容する実ネットワーク / 端末に応じたプロトコルスタックへの対応 VNODE プログラマブル仮想ノード () (B) Any linux programs Linux OS (A) s 送受信 port port Node Sliver port? Sec (C) カスタムIF ゲートウェイ部 Tunnel Switch 14 プログラマブル仮想ノード () 3Deep Programmability はKVM hypervisor 上のVM (Linux OS) として提供 tunnelとopen vswitch (OVS) の組合せにより による の送受信を実現 プログラマ部 Node Sliver (KVM VM) virbr0 netfilter vif OVS 10G vif OVS 10G Eth (key=y) Z Plane D Plane User To ユーザ端末 10G Sec 10G ゲートウェイ部 10G 10G Eth D Plane (key=x) 隣接 VNODE 15
9 実ネットワーク / 端末に応じたプロトコルスタックへの対応 パケット処理のユーザ空間ソフトウェア実装の特 を活かして 独 プロトコルスタックの追加が可能 他装置と連携した 網の収容を実現 3Deep Programmability 様々なプロトコルスタックに対応可能 L2 L3 Sec SW Sec 端末収容 / ネットワーク収容 L2 SW ネットワーク L2 / ネットワーク収容 独 プロトコルスタック SW FLARE: lab.org/nikkeibp nakaolab.pdf 16 Resource Isolation 4 リソース分離 Policing, Shaping 機能を利 した帯域 優先制御 隣接 VNODEと連携し トラフィック発 源から 新たな装置 コンポーネントに る 前で制御を実施 プログラマ部 トラフィック発 源 (Priority) (Best Effort) vif vif vif vif 未制御トラフィック 制御済トラフィック 制御ポイント 隣接 VNODE トラフィック発 源 ユーザ端末ユーザ端末 ネットワーク ネットワーク ゲートウェイ部 トラフィック発 源 17
10 性能評価 ゲートウェイ処理性能 測定系 端末 Ingress egress ハードウェア仕様 CPU: Intel Xeon X5690 (3.46GHz x 6 cores x 2 CPU) Memory: 12GB 性能 /Sec@1400bytes Frame 約 1200Mbps for 1flow 約 2500Mbps for multiple Frame 約 4Gbps for 1flow 約 9Gbps for multiple flows Performance [Mbps] Performance [Mbps] /Sec Data Sizes [bytes] Data Sizes [bytes] 1 flow perf. (Ingress) 1 flow perf. (Egress) system perf. (Ingress) system perf. (Egress) 1 flow perf. (Ingress) 1 flow perf. (Egress) system perf. (Ingress) system perf. (Egress) 18 性能評価 仮想ノード込性能 測定系 分離型 体型 プログラマ部 プログラマ部 HW Node 端末 GW 部 端末 GW 部 ハードウェア仕様 体型 CPU: Intel Xeon E (2.60GHz/8 コア ) 2 個 GW 部 : 8 コア プログラマ部 (VM+Vhostnet): 8 コア Memory: 128GB 分離型 プログラマ部 CPU: Intel Xeon X5690 (3.46GHz/6 コア ) 2 Memory: 96GB 分離型 GW 部 CPU: Intel Xeon X5690 (3.46GHz/6 コア ) 2 Memory: 48GB Frame 約 1500Mbps for 1flow@ 分離型 約 900Mbps for 1flow@ 体型 Ingress 方向 Egress 方向 VNODE ( 一体型 ) VNODE ( 分離型 ) 19
11 まとめ 仮想ネットワーク向けゲートウェイ装置 実 仮想ネットワーク間でFrameの識別 振分を い End to Endで任意のプロトコルフレームを疎通可能な仮想ネットワークの構築を可能に 仮想ネットワークへのアクセス制御機能を提供 リソース分離された仮想リンク プログラマブルな仮想ノードを提供 20 今後 の Edge Area 拡張 GW としての活 他リソース活 によるリソース拡充 エンドユーザへの Reachability 拡 Edge Area 拡張 Federation による拡張 Virtual Edge Area Infrastructure Edge Area Infrastructure FLARE EMD GW /NC /NC vnode System GK/GW GENI Physical Public/private Cloud VPN / Internet /NC エッジリソースと合わせて ユーザ近傍にプログラム データを配備可能なエッジ装置として 各種ネットワーク分散アプリケーションの評価 検証に活 21
12 22
160311_icm2015-muramatsu-v2.pptx
Linux におけるパケット処理機構の 性能評価に基づいた NFV 導 の 検討 村松真, 川島 太, 中 裕貴, 林經正, 松尾啓志 名古屋 業 学 学院 株式会社ボスコ テクノロジーズ ICM 研究会 2016/03/11 研究 的 VM 仮想 NIC バックエンド機構 仮想化環境 仮想スイッチ パケット処理機構 物理環境 性能要因を考察 汎 IA サーバ NFV 環境に適したサーバ構成を検討
2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC
NTMobile 103430037 1. IPv4/IPv6 NTMobileNetwork Traversal with Mobility [1] NTMobile NTMobile IPsec NAT IPsec GSCIPGrouping for Secure Communication for IPGSCIP NAT NTMobile ACL Access Control List ACL
PowerPoint プレゼンテーション
ソフトウェアパケット処理とハードウェアパケット処理 ~ アーキテクチャ ~ JANOG 37 @ 名古屋 海老澤健太郎 [email protected] Twitter: @ebiken Janog 37 ソフトウェア & ハードウェアパケット処理 Kentaro Ebisawa 2016/01/22 1 自己紹介 : 海老澤健太郎 (Kentaro Ebisawa) ネットワーク系 海外 NW
(^^
57 GRACE 2012 2 21 [email protected] 1996 1999 1998 1999 1999 (^^ 1962 2003 1979 11 43TFlops 2,000 40, Mem:128GB, 10GbE x 2 500TBytes Web Web IT SR16000 Model M1 22 Total: 172 TFlops Power 7
Presentation Template Koji Komatsu
OpenStack Day 2013 Panel Discussion 2013-03-12 ヴイエムウェア株式会社テクニカルアライアンスマネージャ小松康二 アジェンダ VMware のクラウドソリューション VMware と OpenStack クラウド時代の IT エンジニア - 2 - VMware のクラウドソリューション SDDC ( = Software-Defined Datacenter
投影用スライドタイトル
NX-B5000 for Enterprise のご紹介 NX-B5000 for Enterprise の特長 通信事業者と IP-PBX との SIP の差分を吸収し IP 網との接続を実現 通信事業者仕様 各社 IP-PBX 仕様 NTT コミュニケーションズ KDDI NTT 東日本 / 西日本 NTT ドコモ NX-B5000 for Enterprise 企業内 IP 電話ネットワーク
Microsoft PowerPoint - ONIC_SD-WAN_ver3
ブロケードの vcpe & SD-WAN SD-WAN as a Service ブロケードってだれ? 11 1 より + = BROCADERUCKUS! ブロケー デラックス データセンターからエッジまでのトータルソリューション Nov 2012 Jan 2013 Mar 2015 Dec 2014 Feb 2015 Jun 2014 July 2015 Sep 2014 Mar 2016 Apr
PowerPoint Presentation
SDN Japan 2013 ネットワーク機能の仮想化とサービスチェイニング ジュニパーネットワークス株式会社 サービスプロバイダービジネス統括本部営業開発本部チーフアーキテクト長滝信彦 2013 年 9 月 18 日 プレーンの分離 2 Copyright 2013 Juniper Networks, Inc. ファイアウォール PE ルーター CDN キャリアグレード NAT DPI SSL VPN
Microsoft Word - Dolphin Expressによる10Gbpソケット通信.docx
Dolphin Express による 10Gbps ソケット通信 Dolphin Express は 標準的な低価格のサーバを用いて 強力なクラスタリングシステムが構築できる ハードウェアとソフトウェアによる通信用アーキテクチャです 本資料では Dolphin Express 製品の概要と 実際にどの程度の性能が出るのか市販 PC での実験結果をご紹介します Dolphin Express 製品体系
富士通PRIMERGYサーバ/ETERNUSストレージとXsigo VP560/VP780の接続検証
富士通 PRIMERGY サーバ /ETERNUS ストレージと Xsigo VP560/VP780 の接続検証 2011 年 10 月 6 日 謝辞 このたび シーゴシステムズ I/O 仮想化コントローラとの接続検証試験にあたり 富士通検証センター ( 東京浜松町 ) 本検証関係者の皆様のご協力により 相互接続の確認を行うことができました 検証およびその準備にあたり ご協力いただきましたことを大変感謝申し上げます
SinfonexIDaaS機能概要書
~ ID 管理システム用フレームワーク ~ Ver.2.0 標準仕様説明書 目次 1. Sinfonex IDaaS/Federation Manager とは... 1 2. アーキテクチャ... 2 3. 特徴... 3 4. 機能... 6 5. システム要件... 9 i 1. Sinfonex IDaaS/Federation Manager とは Sinfonex IDaaS/Federation
技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続
技術情報 :Si-R/Si-R brin シリーズ設定例 Oracle Cloud Infrastructure Classic との接続 Si-R G シリーズで Oracle Cloud Infrastructure Classic に IPsec 接続する場合の設定例です 本設定例は 弊社で独自に接続試験 (2018 年 7 月 ) を行った結果を元に作成しております 今後 仕様変更などの可能性もありますので
PowerPoint プレゼンテーション
低遅延 - コア NW 技術の進化 - C/U プレーン分離 (CUPS) C/U プレーンの機能分離を推進 データ伝送距離の短縮により低遅延を実現 例 : 東京エリア 効率的な配置 伝送距離の短縮 C/U プレーン分離構成 C プレーン制御 例 : 沖縄エリア U プレーン制御 C プレーン アプリサーバ アプリサーバ アプリサーバ U プレーン 17 多数 多様な端末接続 無線技術の進化 edrx
コンバージドファブリック仕様一覧
CA92344-0351-06 2016 年 04 月 富士通株式会社 PRIMERGY コンバージドファブリックスイッチブレード (10Gbps 18/8+2) コンバージドファブリックスイッチ (CFX2000R/F) FUJITSU Copyright2016 FUJITSU LIMITED Page 1 of 15 第 1 章 ソフトウェア仕様... 3 1.1 ソフトウェア仕様... 3
PowerPoint プレゼンテーション
Oracle GRID Center Flash SSD + 最新ストレージと Oracle Database で実現するデータベース統合の新しい形 2011 年 2 月 23 日日本オラクル Grid Center エンジニア岩本知博 進化し続けるストレージ関連技術 高速ストレージネットワークの多様化 低価格化 10GbE FCoE 8Gb FC ディスクドライブの多様化および大容量 / 低価格化
PIM-SSMマルチキャストネットワーク
主な目的 シンプル且つセキュアなを構築したい 帯域を有効活用したネットワークを構築したい 概要 IP カメラや動画コンテンツ VoD( ビデオオンデマンド ) など一つのコンテンツを複数クライアントで共有するマルチキャストの利用が一般的となり それに伴いマルチキャストルーティングの導入も増加しています 多く利用されている PIM-SM では ランデブーポイント (RP) の決定や配信経路の設計など設計が複雑になりがちですが
2017 5G 時代の モバイルユーザープレーン 再検討 松嶋聡 ソフトバンク
2017 5G 時代の モバイルユーザープレーン 再検討 松嶋聡 ソフトバンク 現 のモバイルネットワーク ( 携帯網 ) の例 RAN, EPC, SGi に分割されて構築 管理 端末セッションごとのトンネル接続, 移動管理 伝送路からみたパスの最適化が困難 Data-plane Role Access Node (enode-b) L2 Anchor Node (Serving Gateway)
インターネットVPN_IPoE_IPv6_fqdn
技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) IPv6 IPoE 方式 ( ひかり電話契約なし ) で拠点間を接続する設定例です フレッツ光ネクストのフレッツ v6 オプションを利用して 拠点間を VPN( ) 接続します IPv6 IPoE 方式 ( ひかり電話契約なし ) の場合 /64 のプレフィックスをひとつ配布されますが
スライド 1
仮想化環境でのパケット転送 - 性能測定結果 & 考察 - 海老澤健太郎 @ パラレルス株式会社 2011/12/01 Internet Week 2011 性能測定 構成 DUT (Device Under Test) - Dell PowerEdge R410 CPU x 2 : Xeon L5520 @ 2.27GHz QEMU VM e1000 VM virtio-net VM vhost-net
MidoNet は 2014 年 11 月よりオープンソースに Apache2 ライセンス 機能 : 分散仮想スイッチ 分散仮想ルーター 分散仮想 L4 ロードバランサー 分散仮想 L4 ファイヤーウォール 分散 NAT ドキュメント CLI デプロイメントツール ドキュメント類 オープンソースに含
MidoNet は 2014 年 11 月よりオープンソースに Apache2 ライセンス 機能 : 分散仮想スイッチ 分散仮想ルーター 分散仮想 L4 ロードバランサー 分散仮想 L4 ファイヤーウォール 分散 NAT ドキュメント CLI デプロイメントツール ドキュメント類 オープンソースに含まれないもの 24 7 サポート SLA GUI マネジメントツール 1 なぜオープンソースにしたのか?
nakayama15icm01_l7filter.pptx
Layer-7 SDN SDN NFV 50 % 3 MVNO 1 2 ICM @ 2015/01/16 2 1 1 2 2 1 2 2 ICM @ 2015/01/16 3 2 Service Dependent Management (SDM) SDM Simple Management of Access-Restriction Translator Gateway (SMART-GW) ICM
アライドテレシス・コアスイッチ AT-x900 シリーズ で実現するエンタープライズ・VRRPネットワーク
主な目的 信頼性 可用性の高いネットワークを構築したい 標準技術を使って冗長化したい 既存機器を流用しつつ コアスイッチを入れ替えたい 概要 一般的なスター型ネットワークを標準技術を使用して構築する構成例です スター型のネットワークは オフィスビルの既存フロア間配線を流用することで 機器のリプレースだけでネットワークをアップグレードできるメリットがあり 現在主流のネットワークトポロジの一つです この構成例では
[公開OK][空閑さん資料]kuga-ovs-fpga.pptx
FPGA を使って Open vswitch の データプレーンを作る 慶應義塾 大学空閑洋平, 松 谷健史 SDN Japan 2012/12/7 Open vswitch を使った DIY 設計スイッチの発表です 5000 円前後の FPGA を想定 1000BASE- T マルチポート NIC Offloading 機能 CPU+SW 部と転送 HW 部の分離離
Windows Server 2016 Hyper-V ストレージQoS機能の強化
Windows Server 2016 Hyper-V ストレージ QoS 機能の強化 1. はじめに Windows Server 2012 R2 の Hyper-V ストレージ QoS(Quality of Service) 機能は 仮想ディスクに対する I/O 帯域制御において Hyper-V ホスト上の仮想マシン ( 以下 VM と略 ) に対してのみ管理が可能でした このため Hyper-V
内容 1 本書の目的 用語 WiMAX WiMAX LTE WiMAX2+ サービス WiMAX サービス WiMAX2+ デバイス ノーリミットモード
UQ WiMAX サービス 技術参考資料 (WiMAX2+ 編 ) 総則 第 1.1 版 2013 年 10 月 31 日 1 内容 1 本書の目的... 5 2 用語... 5 2.1 WiMAX2+... 5 2.2 WiMAX... 5 2.3 LTE... 5 2.4 WiMAX2+ サービス... 5 2.5 WiMAX サービス... 5 2.6 WiMAX2+ デバイス... 5 2.6.1
PowerPoint プレゼンテーション
CLUSTERPRO X Nutanix 動作検証報告 2018 年 6 月日本電気株式会社 クラウドプラットフォーム事業部 (CLUSTERPRO) 免責事項 免責事項 本書の内容は 予告なしに変更されることがあります 日本電気株式会社は 本書の技術的もしくは編集上の間違い 欠落について 一切の責任を負いません また お客様が期待される効果を得るために 本書に従った導入 使用および使用効果につきましては
目次 1. はじめに 用語説明 対象アダプタ P HBA/2P HBAで異なる性能 付録 ( 性能測定環境 ) P HBAでの性能測定環境 P HBAでの性能測定環境 本書の
ホワイトペーパー Hitachi Gigabit Fibre Channel アダプタ - 16G FC アダプタに搭載される FC ポート数の性能への影響 について - 2014 年 4 月発行 株式会社日立製作所 1 / 9 Copyright 2014 Hitachi, Ltd. All rights reserved 目次 1. はじめに... 3 2. 用語説明... 4 3. 対象アダプタ...
Agenda トランスポート網におけるMPLS-TPの役割 MPLS-TP の適用シナリオとインタワーキング まとめ Page 2 NEC Corporation 2010
トランスポート網における MPLS-TP の役割と適用シナリオ 2010 年 11 月 1 日 日本電気株式会社 櫻井暁 Agenda トランスポート網におけるMPLS-TPの役割 MPLS-TP の適用シナリオとインタワーキング まとめ Page 2 NEC Corporation 2010 パケットトランスポートの要件 SONET/SDH クラスの信頼性 保守運用性 マルチレイヤで一貫した運用管理
PowerPoint プレゼンテーション
vsmp Foundation スケーラブル SMP システム スケーラブル SMP システム 製品コンセプト 2U サイズの 8 ソケット SMP サーバ コンパクトな筐体に多くのコアとメモリを実装し SMP システムとして利用可能 スイッチなし構成でのシステム構築によりラックスペースを無駄にしない構成 将来的な拡張性を保証 8 ソケット以上への拡張も可能 2 システム構成例 ベースシステム 2U
Microsoft Word - nvsi_050110jp_netvault_vtl_on_dothill_sannetII.doc
Article ID: NVSI-050110JP Created: 2005/10/19 Revised: - NetVault 仮想テープ ライブラリのパフォーマンス検証 : dothill SANnetⅡSATA 編 1. 検証の目的 ドットヒルシステムズ株式会社の SANnetll SATA は 安価な SATA ドライブを使用した大容量ストレージで ディスクへのバックアップを行う際の対象デバイスとして最適と言えます
クラウド時代のセキュリティ運用課題 従来 主流であったオンサイト作業は 少なくなり インターネット経由 VPN 経由によるリモート運用が中心となってきています オンプレミス プライベートクラウド パブリッククラウド A 社システム部門運用代行業者システム開発ベンダ 作業立会いができない 無断作業 D
SaaS 型 IT 運用基盤サービス Vistara 2015 年 9 月株式会社富士通ソーシアルサイエンスラボラトリ クラウド時代のセキュリティ運用課題 従来 主流であったオンサイト作業は 少なくなり インターネット経由 VPN 経由によるリモート運用が中心となってきています オンプレミス プライベートクラウド パブリッククラウド A 社システム部門運用代行業者システム開発ベンダ 作業立会いができない
bitvisor_summit.pptx
BitVisor 内蔵の lwip で Alkanet ログの送信を試みる 命館 学システムソフトウェア研究室 下雄也, 明 修平, 瀧本栄, 利公 1 はじめに (1/4) 近年, マルウェアが増加しており, マルウェアの脅威が問題となっている マルウェアの脅威に対抗するためには, 多数のマルウェアを迅速に解析する必要がある システムコールトレーサ Alkanet Windows 上で動作するマルウェアを対象とし,
PowerPoint Presentation
Office365 を快適 安全に BIG-IP 活用術 F5 ネットワークスジャパン合同会社 2016 年 8 月 Office365 導入時の課題と検討事項 1 トラフィックの増加 メール ポータル等の利用がインターネット経由になり インターネット向けのトラフィックが膨大に増え インターネットアクセスの帯域が不足する 回線増強 パフォーマンス改善を検討 2 セッション数の増加 Office365
SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月
SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月 本書およびその内容は SIOS Technology Corp.( 旧称 SteelEye Technology, Inc.) の所有物であり 許可なき使用および複製は禁止されています SIOS Technology Corp. は本書の内容に関していかなる保証も行いません
スライド 1
High Performance Computing Infrastructure と学認 合田憲人 国立情報学研究所 背景と目的 2 HPCI 京コンピュータと国内のスーパーコンピュータや大規模ストレージを連携して利用するための革新的ハイパフォーマンス コンピューティング インフラ ロードマップ 2011/03 基本仕様策定 ( ネットワーク, 認証, ユーザ管理支援, 共用ストレージ, 先端ソフトウェア運用
マイクロソフトのネットワーク仮想化を強化する F5 の連携機能 F5 ネットワークスジャパン株式会社ビジネス開発部部長宮崎佑一
マイクロソフトのネットワーク仮想化を強化する F5 の連携機能 F5 ネットワークスジャパン株式会社ビジネス開発部部長宮崎佑一 ([email protected]) ご紹介内容 F5 ネットワークスのご紹介 マイクロソフト環境を最適化する F5 の取り組み マイクロソフトのネットワーク仮想化との連携 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 $ Millions
PowerPoint プレゼンテーション
BIG-IP APM + Horizon View で VDI の セキュリティ と ユーザビリティ を両立させる 株式会社ネットワールド 概要説明 VDI を取り巻く環境の変化 Environment 政策デバイスセキュリティ 働き方改革の推進 ワーク ライフバランス 女性活躍推進法 施行 テレワーク 時短勤務増加 多様なデバイスの利用 PC/Tablet/Smart Phone Windows/macOS/Linux/iOS
LAN
LAN 2003 6 4 LAN Hotel LAN LAN IEEE802.11a IEEE802.11b 802.11b 11Mbps Copyright (c) 2003 NPO Page 3 FREESPOT FREESPOT HOTSPOT NTT ( ) MZONE ( )NTT Mobile ( ) Yahoo! BB ( ) MapFanWeb http://www.mapfan.com/musen/
PowerPoint プレゼンテーション
VTN Manager の内部実装 2014-10-29 NEC ソフトウェア構成 VTN はAD-SAL Applicationとして実装 今後 MD-SALに移行予定 管理対象スイッチはOpenFlowスイッチのみ OpenFlow 1.0/1.3に対応 VTN Manager Switch Manager Topology Manager Routing Forwarding Rules Manager
Microsoft PowerPoint - HNWG8_03_HN-WG.A_アーキテクチャおよび技術課題(9.18版).ppt
HNWG8_03 ホームネットワーク参照点モデル 2007.9.18 HN-WG.A 1 ホームネットワーク参照点モデル の目的 ホームネットワークの共通言語として利用できる (1) ホームネットワーク参照点モデル (2) 共通機能要素の定義 を策定し サービス 技術検討に資する 今後 ITU-T へのアップストリーム対象として精査する 2 ホームネットワーク参照点モデル (1) を中心に据えた参照点モデルとする
Microsoft Word - nvsi_100222jp_oracle_exadata.doc
Article ID: NVSI-100222JP Created: 2010/10/22 Revised: -- Oracle Exadata v2 バックアップ動作検証 1. 検証目的 Oracle Exadata Version 2 上で稼動する Oracle Database11g R2 Real Application Clusters( 以下 Oracle11g R2 RAC) 環境において
IPsec徹底入門
本資料について 本資料は下記書籍を基にして作成されたものです 文章の内容の正確さは保障できないため 正確な知識を求める方は原文を参照してください 書籍名 :IPsec 徹底入門著者 : 小早川知明発行日 :2002 年 8 月 6 日発売元 : 翔泳社 1 IPsec 徹底入門 名城大学理工学部渡邊研究室村橋孝謙 2 目次 第 1 章 IPsec アーキテクチャ 第 2 章 IPsec Security
CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx
クラウド型セキュリティ対策サービス Cloud Edge あんしんプラス 月次レポート解説書 第 1.0 版 日本事務器株式会社 改版履歴 版数日付変更内容 1.0 2016/03/07 新規作成 2 目次 1. サービス概要............ 4 1.1. CLOUD EDGE あんしんプラスとは... 4 2. 月次レポート解説............ 5 2.1. VBBSS がインストールされているクライアントの概要...
OSSTechプレゼンテーション
Ver.3 ~ クラウド時代の ID 連携を支援する ~ オープンソース ソリューション テクノロジ株式会社 http://www.osstech.co.jp/ Copyright 2016 Open Source Solution Technology, Corp. 1 クラウド時代の ID 管理 1. 管理対象の分散化 オンプレミスとクラウドサービスの混在 システムごとの ID 管理 2. 3.
2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t
VPN 1. 概要 VPN とは Virtual Private Network の略称であり インターネット等を介して端末と企業等のプライベートネットワーク ( 以下 社内ネットワーク とします ) を接続する技術のことです トンネリングや暗号化の技術により仮想的な専用線を実現し セキュアな社内ネットワークへの接続を確立します NTT ドコモの提供する SECURITY for Biz 対応スマートフォン(
ProgrammableFlow Controller
MPLS Japan 2012 (Talk: 10min) ProgrammableFlow SDN meets MPLS - /SDNの本質的な価値とは? 2012 年 10 月 15 日日本電気株式会社岩田淳 E-mail: [email protected] Page 1 Outline 1. との出会い 2. /SDNと既存技術との共通点と相違点 3. /SDNの本質的価値とは? Page
カスペルスキー法人向け製品希望小売価格表 エンドポイント対策 2019 年 04 月 02 日現在 製品名 Kaspersky Endpoint Security for Business - Select( クライアント ) ライセンス数
Kaspersky Endpoint Security for Business - Select( クライアント ) 5,000-9,999 10,000-19,999 20,000-49,999 50,000+ 6,480 9,720 12,960 19,440 3,240 6,480 9,720 16,200 3,240 6,440 9,660 12,880 19,320 3,220 6,440
株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (
株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (ONU) グローバル IP ZyWALL USG iphone/ Android LAN(192.168.1.0/24)
i Ceph
23 Ceph I/O 20 20115107 i 1 1 2 2 2.1.............................. 2 2.1.1..................... 2 2.1.2.................. 3 2.1.3....................... 3 2.2 Ceph........................ 4 2.2.1.................................
IPCOMとWindows AzureのIPsec接続について
FUJITSU Network IPCOM と Windows Azure の IPsec 接続に ついて 2014 年 3 月富士通株式会社 はじめに 本資料は Microsoft 社の Windows Azure サービスを利用し IPCOM EX シリーズと Azure サービス間で IPsec VPN 接続を行う際の設定例を示した資料です Windows Azure サービスは 2014 年
FUJITSU Software Systemwalker Centric Manager Lite Edition V13.5 機能紹介資料
FUJITSU Software Systemwalker Centric Manager Lite Edition V13.5 機能ご紹介 2014 年 3 月富士通株式会社 目次 特長 機能 システム構成 プラットフォーム 各エディションの機能比較表 < ご参考 > Systemwalker Centric Manager Lite Edition は 被管理サーバの数が数台 ~30 サーバ以内の規模で
2017/8/2 HP SiteScope software 監視機能対応表 この監視機能対応表は HP SiteScope software v11.33) に対応しています モニタ モニタ説明 モニタ説明 SiteScope for Windows SiteScope for Linux ネット
HP SiteScope software 監視機能対応表 この監視機能対応表は HP SiteScope software v11.33) に対応しています 説明 説明 SiteScope for Windows SiteScope for Linux ネットワーク DNS DNS サーバのチェック FTP FTP サーバに接続し ファイルダウンロード可否を確認 Ping Ping でのネットワークとホストの有効性のチェック
PowerPoint プレゼンテーション
情報ネットワーク学演習 II 第 4 回講義資料 概要 今日の授業の目的 実機を使った実ネットワーク制御 OpenFlow Switch PF5240 Virtual Switch Instance (VSI) 設定方法 初期設定 VSI 作成 ポートマッピング 2 目的 これまでの授業 OpenFlowの基本 packet_in, packet_out, flowmod OpenFlowコントローラの作成
NetScaler AppFlow アプリケーションの可視化とは
NetScaler AppFlow アプリケーションの可視化とは 的場 謙 郎 マーケティング本部マーケティング本部プロダクトマーケティングシニアマネージャー アジェンダ Network 可視化の必要性 AppFlowとは AppFlowの動作 AppFlow 設定例 AppFlow Insight 2 Network 可視化の必要性 クラウド時代のネットワーク 4 クラウド時代のネットワーク サーバーの仮想化
NTMobile LAN NT- Mobile(Network Traversal with Mobility) [1] NTMobile LAN 2. NTMobile NTMobile NTMobile NTM IP DC(Direction Coordinator)
NTMobile 110425321 1. LAN NT- Mobile(Network Traversal with Mobility) [1] NTMobile LAN 2. NTMobile NTMobile NTMobile NTM IP DC(Direction Coordinator) NTM DC NTM DC IP NTM NTM (MN) DC NTM (CN) UDP MN CN
本仕様はプロダクトバージョン Ver 以降に準じています
本仕様はプロダクトバージョン Ver.1.0.0.3 以降に準じています 本仕様はプロダクトバージョン Ver.1.0.0.3 以降に準じています 商品概要 本ソフトは 携帯電話通話録音システムサーバとして使用するサーバにインストールし KDDI( 1) が提供しているキャリアサービス ( 2) を利用して サービス契約ユーザーの通話の音声に加え 電話番号情報を取得してハードディスクに保存します 保存した音声ファイルは
IPSJ SIG Technical Report Vol.2011-IOT-12 No /3/ , 6 Construction and Operation of Large Scale Web Contents Distribution Platfo
1 1 2 3 4 5 1 1, 6 Construction and Operation of Large Scale Web Contents Distribution Platform using Cloud Computing 1. ( ) 1 IT Web Yoshihiro Okamoto, 1 Naomi Terada and Tomohisa Akafuji, 1, 2 Yuko Okamoto,
DLNAによる家電連携を指向した オンデマンドVPN接続方式の検討
DLNA による家電連携を指向した オンデマンド VPN 接続方式の検討 2008.01.18 NTT 情報流通プラットフォーム研究所春山敬宏 水野伸太郎 川島正久 水野修 {haruyama.takahiro, mizuno.shintaro, kawashima.masahisa, mizuno.osamu}@lab.ntt.co.jp 背景 AV 系の情報家電の普及 ネットワーク機能付き HDD
NV研究会原稿20130626
ネットワーク 抽 象 化 モデルとSDN 制 御 基 盤 へ の 応 用 に 関 する 一 検 討 小 出 俊 夫 〇 森 本 昌 治 芦 田 優 太 下 西 英 之 NEC 情 報 ナレッジ 研 究 所 1 SDN (Software-Defined ing)とは 自 律 分 散 制 御 型 ネットワーク Software-Defined ing Software 仮 想 NW OSPF/ BGP
実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応
実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応 本書 前提知識 1 1-1 1-1-1 1-1-2 役割 1-1-3 形状 筐体 1-2 1-2-1 CPU 1-2-2 1-2-3 1-2-4 拡張 拡張 1-2-5 BIOS/UEFI 1-2-6 電源 1-2-7 2 2-1 2-1-1 通信 2-1-2 層 2-1-3 層 層 2-1-4 層
パススルー IPSecトンネル インターフェイスに AVC トラフィックを有効に する 回避策
目次 概要前提条件背景説明制限事項設定ネットワーク図初期設定 R2 R3 IPSec の設定 R2 EzPM 設定 回避策確認トラブルシューティング Cisco サポートコミュニティ - 特集対話 概要 この資料が収集装置に IPSec トンネルを通して AVC トラフィックを通過させるために必要な設定を説明したものです デフォルトで AVC 情報は収集装置に IPSec トンネルを渡ってエクスポートすることができません
FY14Q4 SMB Magalog December - APJ Version
Business Windows Server 2003? Microsoft Windows Server 2012 2012 R2 Dell Dell.co.jp Windows Server 2003 Dell.co.jp/win2003eos Windows Server 2012 E-mail : [email protected] 212-8589 580 20F
1_PNセミナー_Ethernet Switch_pptx
PROFINET オープンセミナー Ethernet Switch フエニックス コンタクト株式会社 ICE 事業本部マーケティング部 ION/CST グループ小栗英人 Ethernet Switch とは ノードを接続し 相互通信させる集線 / データ転送機器 LAN(Local Area Network) で使用される パケットの宛先 MAC アドレスを認識し 送信先ノードのみに転送 (Switch
