Microsoft PowerPoint - NV研究会_201404_amemiya_fin.pptx

Size: px
Start display at page:

Download "Microsoft PowerPoint - NV研究会_201404_amemiya_fin.pptx"

Transcription

1 : Access Gateway for of vnode System 2014/04/11 第 9 回 NV 研究会 宮宏 郎, 加藤順, 橋広, 上野仁, 阿 留健, 吉章次富 通株式会社 本研究成果は情報通信研究機構 (T) 委託研究 新世代ネットワークを えるネットワーク仮想化基盤技術の研究開発 課題ア統合管理型ネットワーク仮想化基盤技術の研究開発 により得られたものです vnode System と の位置付け ネットワーク仮想化基盤 : vnode system 仮想的なネットワーク資源 (Link), 計算 ストレージ資源 (Node) で構成される仮想ネットワーク () を 物理資源から切り出して提供するプラットフォーム Portal: vnode System の利 者向けインタフェース SNC: vnode system 全体の管理 制御 VNODE: 仮想的なリンクおよびノード資源を提供 NACE: 実ネットワーク () と仮想ネットワーク () を接続する装置 : 実ネットワークおよび同ネットワーク上端末と仮想ネットワーク () を接続する装置 仮想ノード仮想リンク Virtual Network () User Terminals Local Networks Portal /SNC VNODE VNODE vnode System (Physical Resources) VNODE NACE User Terminals Local Networks Real Network Virtual Network Real Network 1

2 vnode System が特 とする提供技術 (A) Resource Abstraction, (B) Resource Isolation, (C) Resource Elasticity, (D) Deep Programmability, (E) Authentication and Authorization 所有者 (Developer) リソース要求 (D) Deep Programmability 利 者 (User) (E) アクセス時認証 認可 (C) 要求に応じた柔軟なリソース提供 VN VN データ処理 独 プロトコル 仮想ネットワーク ()#1 (B) リソースアイソレーション VL VL VN 仮想ネットワーク () #2 VN: 仮想ノード (Node Sliver) VL: 仮想リンク (Link Sliver) VN 仮想リソース提供 LAN LAN (A) リソース抽象化 物理リソース (Physical Resources) PR PR PR vnode System 運 者 (Operator) 2 要件 1スライスへのアクセス認証機能の提供 (E) AuthN/AuthZ 2End to EndでのAny L2 Frame 疎通 (D) Deep Programmability 3 計算 ストレージリソースの提供 (D) Deep Programmability 4リソースアイソレーション (B) Resource Isolation 1 3 #a Internet 4 #b vnode System 2 3

3 基本アーキテクチャ ゲートウェイ部 プログラマ部 実 仮想間のFrame 振分 仮想ノード (Node Sliver) 提供 仮想リンク (Link Sliver) 提供 マネージャ部 アクセス制御 装置制御 IKE Daemon, Sec 処理機能 制御のための C/M plane マネージャ プログラマ運 管理 プログラマ部 (10G) ゲートウェイ部 IKE アクセスのための Z Plane User side D plane (Du Plane) ゲートウェイ運 管理 パケット処理部 D plane (10G) (10G) 4 ソフトウェアアーキテクチャ 汎 IA サーバ上ソフトウェア実装中継装置 ゲートウェイ部 : Linux ユーザ空間上にパケット処理機能を実装し オリジナルプロトコルスタックおよびパケット処理機能の実装を容易に プログラマ部 : Linux KVMベース マネージャ IKE Daemon ゲートウェイ部パケット処理機能 Tunnel Switch /Sec パケット処理 API プログラマ部 VMs for in NW Processing マネージャ I/O Driver KVM Linux OS (RHEL, CentOS) IA server 10G 5

4 アクセス時認証 認可要件 1 認証 認可 要件 : Isolation 担保された 環境に Open な環境からセキュアにアクセス 内はIsolationが担保されている ユーザによるへのアクセスに関して ユーザ利便性のために ユーザはInternet 等 Openな環境からアクセス可能とする Openな環境において 通信の安全性が担保されていること へのアクセス権を有するユーザのみアクセスできるようにする Open 環境からのアクセス 通信の安全性 #a Internet アクセス制御 Isolate された環境 ( 性能 セキュリティ ) #b 6 アクセス時認証 認可 1 認証 認可 Secを いた認証 認可によるセキュリティ担保 の所有者が登録したユーザのみへのアクセスを可能にする 所有者が登録したユーザに対してPre Shared Key (PSK) を払い出す 払いだされたPSKを いてユーザ端末から までのSec tunnelを確 する ユーザ (#A) 接続要求 (#A, ID) PSK 配布 Portal/SNC ユーザ登録 (#A) 所有者 PSK 設定 ( ID, PSK) 設定 ユーザ端末 IKE sequence (PSK) IKE SPI_GID PSK 1 xyz 2 abc Sec tunnels Sec SPI SPI_GID SPI_GID ID 101, , Packet 処理部 #1 #2 7

5 E2E の実現 ユーザ端末側通信プロトコル / / Sec / / Ethernet ( 既存ネットワーク収容向け ) 2E2E 要件 : Secでセキュリティを担保しつつ を搭載可能にする //Secを基本とする 内仮想リソース 仮想リンク プログラマブル仮想ノード + 仮想リンク vnode 側通信プロトコル / ユーザ端末 vnode /Sec 仮想 Link プログラマブル仮想ノード 仮想 Link 仮想 Link 8 Frame Format (/Sec 接続 ) 2E2E を 内へ収容可能 Internet 等のネットワーク経由での接続が可能 端末ごとにへ収容 ユーザ端末 sec+ VNODE sec Ether Ether 9

6 Frame Format ( 接続 ) 2E2E 既存ネットワークを容易にへ収容可能 ごとにへ収容 NACE (Network Accommodation CE) も同様の機能を有する Payload Ether VNODE Payload Ether Payload Ether Ether 10 実ネットワークと との接続 ( 基本構造 ) 2E2E Tunnel Switch: 基本的には 内のパケットは参照せずに 外側のトンネルを識別する ID のみを参照してパケットの送り先を決定することで の導通を可能にする トンネル (, Sec, など ) を 意に特定するIDを 受信パケットから抽出 作成時に作られるMapping Tableに従って 宛先トンネルを決定し 同トンネル IFにパケットを送信する 実ネットワーク側 側 /Sec Tunnel Switch /Sec Protocol Stack Tunnel を特定する ID の抽出 宛先 Tunnel の選択 Mapping Table 宛先 Tunnel の選択 Tunnel を特定する ID の抽出 Protocol Stack 11

7 実ネットワークと との接続 (Sec 端末の場合 ) 事前処理 / 設定 Inner Frame の宛先 ID の場所を登録 宛先 ID と Sec SPI との関係を登録 Sec tunnel 確 時に Sec SPI と との関係を学習 への振分 Sec SPI に基づいて宛先 を決定 ユーザ端末への振分 Key から を特定 Frame 内宛先 Id から宛先 Sec (SPI) を特定 2E2E 12 実ネットワークと との接続 ( の場合 ) への振分 IDに基づいて宛先 を特定 2E2E への振分 keyに基づいて宛先 を決定 13

8 の提供するプログラマビリティ 3Deep Programmability プログラマブル仮想ノード () の提供 (vnode SlowPath と同等 ) 仮想ネットワーク () エッジでの情報処理 蓄積を可能とする (A) Any Format の L2 Frame を送受信可能 (B) 任意の Linux プログラムを搭載可能 ソフトウェア実装の特性を活かしたインフラプログラマビリティ (C) 収容する実ネットワーク / 端末に応じたプロトコルスタックへの対応 VNODE プログラマブル仮想ノード () (B) Any linux programs Linux OS (A) s 送受信 port port Node Sliver port? Sec (C) カスタムIF ゲートウェイ部 Tunnel Switch 14 プログラマブル仮想ノード () 3Deep Programmability はKVM hypervisor 上のVM (Linux OS) として提供 tunnelとopen vswitch (OVS) の組合せにより による の送受信を実現 プログラマ部 Node Sliver (KVM VM) virbr0 netfilter vif OVS 10G vif OVS 10G Eth (key=y) Z Plane D Plane User To ユーザ端末 10G Sec 10G ゲートウェイ部 10G 10G Eth D Plane (key=x) 隣接 VNODE 15

9 実ネットワーク / 端末に応じたプロトコルスタックへの対応 パケット処理のユーザ空間ソフトウェア実装の特 を活かして 独 プロトコルスタックの追加が可能 他装置と連携した 網の収容を実現 3Deep Programmability 様々なプロトコルスタックに対応可能 L2 L3 Sec SW Sec 端末収容 / ネットワーク収容 L2 SW ネットワーク L2 / ネットワーク収容 独 プロトコルスタック SW FLARE: lab.org/nikkeibp nakaolab.pdf 16 Resource Isolation 4 リソース分離 Policing, Shaping 機能を利 した帯域 優先制御 隣接 VNODEと連携し トラフィック発 源から 新たな装置 コンポーネントに る 前で制御を実施 プログラマ部 トラフィック発 源 (Priority) (Best Effort) vif vif vif vif 未制御トラフィック 制御済トラフィック 制御ポイント 隣接 VNODE トラフィック発 源 ユーザ端末ユーザ端末 ネットワーク ネットワーク ゲートウェイ部 トラフィック発 源 17

10 性能評価 ゲートウェイ処理性能 測定系 端末 Ingress egress ハードウェア仕様 CPU: Intel Xeon X5690 (3.46GHz x 6 cores x 2 CPU) Memory: 12GB 性能 /Sec@1400bytes Frame 約 1200Mbps for 1flow 約 2500Mbps for multiple Frame 約 4Gbps for 1flow 約 9Gbps for multiple flows Performance [Mbps] Performance [Mbps] /Sec Data Sizes [bytes] Data Sizes [bytes] 1 flow perf. (Ingress) 1 flow perf. (Egress) system perf. (Ingress) system perf. (Egress) 1 flow perf. (Ingress) 1 flow perf. (Egress) system perf. (Ingress) system perf. (Egress) 18 性能評価 仮想ノード込性能 測定系 分離型 体型 プログラマ部 プログラマ部 HW Node 端末 GW 部 端末 GW 部 ハードウェア仕様 体型 CPU: Intel Xeon E (2.60GHz/8 コア ) 2 個 GW 部 : 8 コア プログラマ部 (VM+Vhostnet): 8 コア Memory: 128GB 分離型 プログラマ部 CPU: Intel Xeon X5690 (3.46GHz/6 コア ) 2 Memory: 96GB 分離型 GW 部 CPU: Intel Xeon X5690 (3.46GHz/6 コア ) 2 Memory: 48GB Frame 約 1500Mbps for 1flow@ 分離型 約 900Mbps for 1flow@ 体型 Ingress 方向 Egress 方向 VNODE ( 一体型 ) VNODE ( 分離型 ) 19

11 まとめ 仮想ネットワーク向けゲートウェイ装置 実 仮想ネットワーク間でFrameの識別 振分を い End to Endで任意のプロトコルフレームを疎通可能な仮想ネットワークの構築を可能に 仮想ネットワークへのアクセス制御機能を提供 リソース分離された仮想リンク プログラマブルな仮想ノードを提供 20 今後 の Edge Area 拡張 GW としての活 他リソース活 によるリソース拡充 エンドユーザへの Reachability 拡 Edge Area 拡張 Federation による拡張 Virtual Edge Area Infrastructure Edge Area Infrastructure FLARE EMD GW /NC /NC vnode System GK/GW GENI Physical Public/private Cloud VPN / Internet /NC エッジリソースと合わせて ユーザ近傍にプログラム データを配備可能なエッジ装置として 各種ネットワーク分散アプリケーションの評価 検証に活 21

12 22

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション LAN 1. LAN,. NAT,., LAN. NTMobile Network Traversal with Mobilty [1]. NTMobile. OS TUN/TAP, LAN. 2. NTMobile NTMobile NAT, IPv4/IPv6,,. NTMobile. DC Direction Coordinator. NTMobile. DC,. NTMobile NTMfw.

More information

. 研究開発の成果 (/) T 進化可能なネットワーク仮想化基盤アーキテクチャ東大 進化可能なネットワーク仮想化ノード技術としてDeeply Programmableなノードアーキテクチャの研究開発を行った プログラム性とパフォーマンス性を両立するために メニーコアプロセッサに仮想化技術を適用し パ

. 研究開発の成果 (/) T 進化可能なネットワーク仮想化基盤アーキテクチャ東大 進化可能なネットワーク仮想化ノード技術としてDeeply Programmableなノードアーキテクチャの研究開発を行った プログラム性とパフォーマンス性を両立するために メニーコアプロセッサに仮想化技術を適用し パ 平成 4 年度 新世代ネットワークを支えるネットワーク仮想化基盤技術の研究開発課題ア : 統合管理型ネットワーク仮想化基盤技術の研究開発 の研究開発目標 成果と今後の研究計画. 実施機関 研究開発期間 研究開発費 実施機関日本電信電話株式会社 ( 幹事者 ) 国立大学法人東京大学 株式会社製作所 日本電気株式会社 富士通株式会社 研究開発期間平成 年度から平成 6 年度 (4 年間 ) 研究開発費総額

More information

スライド 1

スライド 1 ネットワーク仮想化基盤における 仮想ネットワーク管理制御技術 山田一久 NTT 未来ねっと研究所 2012.07.20 Outline ネットワーク仮想化基盤の概要 ネットワーク仮想化基盤の管理モデル 仮想ネットワーク制御管理 仮想ネットワークとトランスポートネットワークの連携制御管理 まとめ 2 Outline ネットワーク仮想化基盤の概要 ネットワーク仮想化基盤の管理モデル 仮想ネットワーク制御管理

More information

160311_icm2015-muramatsu-v2.pptx

160311_icm2015-muramatsu-v2.pptx Linux におけるパケット処理機構の 性能評価に基づいた NFV 導 の 検討 村松真, 川島 太, 中 裕貴, 林經正, 松尾啓志 名古屋 業 学 学院 株式会社ボスコ テクノロジーズ ICM 研究会 2016/03/11 研究 的 VM 仮想 NIC バックエンド機構 仮想化環境 仮想スイッチ パケット処理機構 物理環境 性能要因を考察 汎 IA サーバ NFV 環境に適したサーバ構成を検討

More information

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC NTMobile 103430037 1. IPv4/IPv6 NTMobileNetwork Traversal with Mobility [1] NTMobile NTMobile IPsec NAT IPsec GSCIPGrouping for Secure Communication for IPGSCIP NAT NTMobile ACL Access Control List ACL

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション ソフトウェアパケット処理とハードウェアパケット処理 ~ アーキテクチャ ~ JANOG 37 @ 名古屋 海老澤健太郎 ebiken.g@gmail.com Twitter: @ebiken Janog 37 ソフトウェア & ハードウェアパケット処理 Kentaro Ebisawa 2016/01/22 1 自己紹介 : 海老澤健太郎 (Kentaro Ebisawa) ネットワーク系 海外 NW

More information

(^^

(^^ 57 GRACE 2012 2 21 munetomo@iic.hokudai.ac.jp 1996 1999 1998 1999 1999 (^^ 1962 2003 1979 11 43TFlops 2,000 40, Mem:128GB, 10GbE x 2 500TBytes Web Web IT SR16000 Model M1 22 Total: 172 TFlops Power 7

More information

Presentation Template Koji Komatsu

Presentation Template Koji Komatsu OpenStack Day 2013 Panel Discussion 2013-03-12 ヴイエムウェア株式会社テクニカルアライアンスマネージャ小松康二 アジェンダ VMware のクラウドソリューション VMware と OpenStack クラウド時代の IT エンジニア - 2 - VMware のクラウドソリューション SDDC ( = Software-Defined Datacenter

More information

投影用スライドタイトル

投影用スライドタイトル NX-B5000 for Enterprise のご紹介 NX-B5000 for Enterprise の特長 通信事業者と IP-PBX との SIP の差分を吸収し IP 網との接続を実現 通信事業者仕様 各社 IP-PBX 仕様 NTT コミュニケーションズ KDDI NTT 東日本 / 西日本 NTT ドコモ NX-B5000 for Enterprise 企業内 IP 電話ネットワーク

More information

Microsoft PowerPoint - ONIC_SD-WAN_ver3

Microsoft PowerPoint - ONIC_SD-WAN_ver3 ブロケードの vcpe & SD-WAN SD-WAN as a Service ブロケードってだれ? 11 1 より + = BROCADERUCKUS! ブロケー デラックス データセンターからエッジまでのトータルソリューション Nov 2012 Jan 2013 Mar 2015 Dec 2014 Feb 2015 Jun 2014 July 2015 Sep 2014 Mar 2016 Apr

More information

OpenStack運用実践によるエンタープライズ適用に向けた課題と今後について~ベアメタルサービスの現状とDesign Summitでの討議状況~

OpenStack運用実践によるエンタープライズ適用に向けた課題と今後について~ベアメタルサービスの現状とDesign Summitでの討議状況~ OpenStack 運用実践によるエンタープライズ適用に向けた課題と今後について ~ ベアメタルサービスの現状と Design Summit での討議状況 ~ 2015 年 7 月 13 日富士通株式会社椎名宏徳 0 本日のアジェンダ Ironic の概要説明 ベアメタルサービスの現状と Design Summit での討議状況 1 Ironic の概要 2 ベアメタルサービス エンタープライズ適用に向けて必要な機能

More information

目次 1 はじめに 登録商標 商標 注意事項 免債事項 SR-IOV の機能概要 性能検証事例 測定環境 測定結果 各方式による共有 NIC 性能比較 ( ポートあ

目次 1 はじめに 登録商標 商標 注意事項 免債事項 SR-IOV の機能概要 性能検証事例 測定環境 測定結果 各方式による共有 NIC 性能比較 ( ポートあ ホワイトペーパー BladeSymphony Virtage SR-IOV のご紹介 2014 年 7 月発行 株式会社日立製作所 1 / 8 Copyright 2014 Hitachi, Ltd. All rights reserved 目次 1 はじめに... 3 1.1 登録商標 商標... 3 1.2 注意事項... 3 1.3 免債事項... 3 2 SR-IOV の機能概要... 4

More information

ServerView Resource Orchestrator V3.0 Cloud Edition サポート機種情報

ServerView Resource Orchestrator V3.0 Cloud Edition サポート機種情報 ServerView Resource Orchestrator V3.0 Cloud Edition 管理対象サーバ LAN スイッチ ストレージ ファイバーチャネルスイッチ - サポート機種情報 2011/11 富士通株式会社 ServerView Resource Orchestrator V3.0 Cloud Edition のサポートする管理対象サーバ ネットワーク機器 LAN スイッチ

More information

PowerPoint Presentation

PowerPoint Presentation SDN Japan 2013 ネットワーク機能の仮想化とサービスチェイニング ジュニパーネットワークス株式会社 サービスプロバイダービジネス統括本部営業開発本部チーフアーキテクト長滝信彦 2013 年 9 月 18 日 プレーンの分離 2 Copyright 2013 Juniper Networks, Inc. ファイアウォール PE ルーター CDN キャリアグレード NAT DPI SSL VPN

More information

Microsoft Word - Dolphin Expressによる10Gbpソケット通信.docx

Microsoft Word - Dolphin Expressによる10Gbpソケット通信.docx Dolphin Express による 10Gbps ソケット通信 Dolphin Express は 標準的な低価格のサーバを用いて 強力なクラスタリングシステムが構築できる ハードウェアとソフトウェアによる通信用アーキテクチャです 本資料では Dolphin Express 製品の概要と 実際にどの程度の性能が出るのか市販 PC での実験結果をご紹介します Dolphin Express 製品体系

More information

スライド 1

スライド 1 VMware CIT Japan 006 6 CIT Agenda VMWARE Pfizer Japan Inc. 953 648 6 09 -5-00 Discovery Approaches 7,000,000 Compounds Screened,000 Screening Hits Candidates 6 Candidates Product 700 MR* MR Medical Representative

More information

Dual Stack Virtual Network Dual Stack Network RS DC Real Network 一般端末 GN NTM 端末 C NTM 端末 B IPv4 Private Network IPv4 Global Network NTM 端末 A NTM 端末 B

Dual Stack Virtual Network Dual Stack Network RS DC Real Network 一般端末 GN NTM 端末 C NTM 端末 B IPv4 Private Network IPv4 Global Network NTM 端末 A NTM 端末 B root Android IPv4/ 1 1 2 1 NAT Network Address Translation IPv4 NTMobile Network Traversal with Mobility NTMobile Android 4.0 VPN API VpnService root VpnService IPv4 IPv4 VpnService NTMobile root IPv4/

More information

Microsoft PowerPoint _NV研_pub.pptx

Microsoft PowerPoint _NV研_pub.pptx 第 5 回 NV 研究会発表資料 ネットワーク仮想化を利 した分散データ交換基盤におけるアクティブキャッシュ技術の提案 2012. 11. 15 株式会社富 通上野仁 宮宏 郎阿 留健 次 背景 多くの M2M システムは, 個別に最適設計 運 されており, 相互に繋げない. 分散データ交換基盤の提案 複数のM2Mシステムを連携させる基盤. 利 例と提供機能 システムと, システムの連携. アクティブキャッシュ

More information

富士通PRIMERGYサーバ/ETERNUSストレージとXsigo VP560/VP780の接続検証

富士通PRIMERGYサーバ/ETERNUSストレージとXsigo VP560/VP780の接続検証 富士通 PRIMERGY サーバ /ETERNUS ストレージと Xsigo VP560/VP780 の接続検証 2011 年 10 月 6 日 謝辞 このたび シーゴシステムズ I/O 仮想化コントローラとの接続検証試験にあたり 富士通検証センター ( 東京浜松町 ) 本検証関係者の皆様のご協力により 相互接続の確認を行うことができました 検証およびその準備にあたり ご協力いただきましたことを大変感謝申し上げます

More information

4 新世代ネットワーク基盤技術 統合管理型ネットワーク仮想化基盤技術 山田一久中尾彰宏金田泰才田好則雨宮宏一郎 進化型ネットワーク仮想化を実現する統合管理型ネットワーク仮想化技術について 従来のネットワーク仮想化基盤からの新たな追加拡張機能の研究開発成果について報告する ネットワーク仮想化基盤の要件

4 新世代ネットワーク基盤技術 統合管理型ネットワーク仮想化基盤技術 山田一久中尾彰宏金田泰才田好則雨宮宏一郎 進化型ネットワーク仮想化を実現する統合管理型ネットワーク仮想化技術について 従来のネットワーク仮想化基盤からの新たな追加拡張機能の研究開発成果について報告する ネットワーク仮想化基盤の要件 統合管理型ネットワーク仮想化基盤技術 山田一久中尾彰宏金田泰才田好則雨宮宏一郎 進化型ネットワーク仮想化を実現する統合管理型ネットワーク仮想化技術について 従来のネットワーク仮想化基盤からの新たな追加拡張機能の研究開発成果について報告する ネットワーク仮想化基盤の要件である資源抽象化 資源分離独立性 資源融通性 プログラム可能性 認証性を満たしながら 進化可能なアーキテクチャを提案するとともに エッジ

More information

Microsoft PowerPoint - mplsjp

Microsoft PowerPoint - mplsjp L2 トンネル技術によるクラウドネット MPLS Japan 2011 パネル クラウド環境におけるネットワークの課題と展望 今井祐二 株式会社富士通研究所クラウドコンピューティング研究センター IaaS データセンター データセンターの 物理ネットワーク上に 仮想マシン () 仮想ネットワークからなる仮想システムを構築 多数のユーザの仮想システムを集約して搭載 集約によるスケールメリットを追求 A

More information

SinfonexIDaaS機能概要書

SinfonexIDaaS機能概要書 ~ ID 管理システム用フレームワーク ~ Ver.2.0 標準仕様説明書 目次 1. Sinfonex IDaaS/Federation Manager とは... 1 2. アーキテクチャ... 2 3. 特徴... 3 4. 機能... 6 5. システム要件... 9 i 1. Sinfonex IDaaS/Federation Manager とは Sinfonex IDaaS/Federation

More information

スライド 0

スライド 0 TBWG-15-02 仮想化ネットワークによる分散と統合 IP 仮想化サービスにおける論理的管理仮想化ルータ提供プラットフォームの研究開発 2012/04/12 Agenda 背景 仮想化とは? 仮想化のメリット ネットワーク仮想化とは 本共同研究の目的 動機 目的と目標 GINEW システム 仮想化制御システム 資源の抽象化 パスの制御 実証実験 さっぽろ雪まつり 2013 現状と今後 まとめ 2012/04/12

More information

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続 技術情報 :Si-R/Si-R brin シリーズ設定例 Oracle Cloud Infrastructure Classic との接続 Si-R G シリーズで Oracle Cloud Infrastructure Classic に IPsec 接続する場合の設定例です 本設定例は 弊社で独自に接続試験 (2018 年 7 月 ) を行った結果を元に作成しております 今後 仕様変更などの可能性もありますので

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 低遅延 - コア NW 技術の進化 - C/U プレーン分離 (CUPS) C/U プレーンの機能分離を推進 データ伝送距離の短縮により低遅延を実現 例 : 東京エリア 効率的な配置 伝送距離の短縮 C/U プレーン分離構成 C プレーン制御 例 : 沖縄エリア U プレーン制御 C プレーン アプリサーバ アプリサーバ アプリサーバ U プレーン 17 多数 多様な端末接続 無線技術の進化 edrx

More information

コンバージドファブリック仕様一覧

コンバージドファブリック仕様一覧 CA92344-0351-06 2016 年 04 月 富士通株式会社 PRIMERGY コンバージドファブリックスイッチブレード (10Gbps 18/8+2) コンバージドファブリックスイッチ (CFX2000R/F) FUJITSU Copyright2016 FUJITSU LIMITED Page 1 of 15 第 1 章 ソフトウェア仕様... 3 1.1 ソフトウェア仕様... 3

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション Oracle GRID Center Flash SSD + 最新ストレージと Oracle Database で実現するデータベース統合の新しい形 2011 年 2 月 23 日日本オラクル Grid Center エンジニア岩本知博 進化し続けるストレージ関連技術 高速ストレージネットワークの多様化 低価格化 10GbE FCoE 8Gb FC ディスクドライブの多様化および大容量 / 低価格化

More information

PIM-SSMマルチキャストネットワーク

PIM-SSMマルチキャストネットワーク 主な目的 シンプル且つセキュアなを構築したい 帯域を有効活用したネットワークを構築したい 概要 IP カメラや動画コンテンツ VoD( ビデオオンデマンド ) など一つのコンテンツを複数クライアントで共有するマルチキャストの利用が一般的となり それに伴いマルチキャストルーティングの導入も増加しています 多く利用されている PIM-SM では ランデブーポイント (RP) の決定や配信経路の設計など設計が複雑になりがちですが

More information

2017 5G 時代の モバイルユーザープレーン 再検討 松嶋聡 ソフトバンク

2017 5G 時代の モバイルユーザープレーン 再検討 松嶋聡 ソフトバンク 2017 5G 時代の モバイルユーザープレーン 再検討 松嶋聡 ソフトバンク 現 のモバイルネットワーク ( 携帯網 ) の例 RAN, EPC, SGi に分割されて構築 管理 端末セッションごとのトンネル接続, 移動管理 伝送路からみたパスの最適化が困難 Data-plane Role Access Node (enode-b) L2 Anchor Node (Serving Gateway)

More information

インターネットVPN_IPoE_IPv6_fqdn

インターネットVPN_IPoE_IPv6_fqdn 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) IPv6 IPoE 方式 ( ひかり電話契約なし ) で拠点間を接続する設定例です フレッツ光ネクストのフレッツ v6 オプションを利用して 拠点間を VPN( ) 接続します IPv6 IPoE 方式 ( ひかり電話契約なし ) の場合 /64 のプレフィックスをひとつ配布されますが

More information

スライド 1

スライド 1 仮想化環境でのパケット転送 - 性能測定結果 & 考察 - 海老澤健太郎 @ パラレルス株式会社 2011/12/01 Internet Week 2011 性能測定 構成 DUT (Device Under Test) - Dell PowerEdge R410 CPU x 2 : Xeon L5520 @ 2.27GHz QEMU VM e1000 VM virtio-net VM vhost-net

More information

MidoNet は 2014 年 11 月よりオープンソースに Apache2 ライセンス 機能 : 分散仮想スイッチ 分散仮想ルーター 分散仮想 L4 ロードバランサー 分散仮想 L4 ファイヤーウォール 分散 NAT ドキュメント CLI デプロイメントツール ドキュメント類 オープンソースに含

MidoNet は 2014 年 11 月よりオープンソースに Apache2 ライセンス 機能 : 分散仮想スイッチ 分散仮想ルーター 分散仮想 L4 ロードバランサー 分散仮想 L4 ファイヤーウォール 分散 NAT ドキュメント CLI デプロイメントツール ドキュメント類 オープンソースに含 MidoNet は 2014 年 11 月よりオープンソースに Apache2 ライセンス 機能 : 分散仮想スイッチ 分散仮想ルーター 分散仮想 L4 ロードバランサー 分散仮想 L4 ファイヤーウォール 分散 NAT ドキュメント CLI デプロイメントツール ドキュメント類 オープンソースに含まれないもの 24 7 サポート SLA GUI マネジメントツール 1 なぜオープンソースにしたのか?

More information

nakayama15icm01_l7filter.pptx

nakayama15icm01_l7filter.pptx Layer-7 SDN SDN NFV 50 % 3 MVNO 1 2 ICM @ 2015/01/16 2 1 1 2 2 1 2 2 ICM @ 2015/01/16 3 2 Service Dependent Management (SDM) SDM Simple Management of Access-Restriction Translator Gateway (SMART-GW) ICM

More information

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

(Microsoft PowerPoint - \221\346\216O\225\224.ppt) BREW と au 携帯電話で実現するセキュリティについて 2004 年 10 月 12 日 KDDI 株式会社モバイルソリューション商品開発本部モバイルソリューション 1 部 BREW アプリケーションで実現可能なセキュリティ対策 BREW はアプリの開発 配信から取扱データの管理までセキュリティが保護されます < 利用者認証 > < データ保護 > < 利用者認証 > 3プログラム起動 < プログラム認証

More information

アライドテレシス・コアスイッチ AT-x900 シリーズ で実現するエンタープライズ・VRRPネットワーク

アライドテレシス・コアスイッチ AT-x900 シリーズ で実現するエンタープライズ・VRRPネットワーク 主な目的 信頼性 可用性の高いネットワークを構築したい 標準技術を使って冗長化したい 既存機器を流用しつつ コアスイッチを入れ替えたい 概要 一般的なスター型ネットワークを標準技術を使用して構築する構成例です スター型のネットワークは オフィスビルの既存フロア間配線を流用することで 機器のリプレースだけでネットワークをアップグレードできるメリットがあり 現在主流のネットワークトポロジの一つです この構成例では

More information

[公開OK][空閑さん資料]kuga-ovs-fpga.pptx

[公開OK][空閑さん資料]kuga-ovs-fpga.pptx FPGA を使って Open vswitch の データプレーンを作る 慶應義塾 大学空閑洋平, 松 谷健史 SDN Japan 2012/12/7 Open vswitch を使った DIY 設計スイッチの発表です 5000 円前後の FPGA を想定 1000BASE- T マルチポート NIC Offloading 機能 CPU+SW 部と転送 HW 部の分離離

More information

Windows Server 2016 Hyper-V ストレージQoS機能の強化

Windows Server 2016 Hyper-V ストレージQoS機能の強化 Windows Server 2016 Hyper-V ストレージ QoS 機能の強化 1. はじめに Windows Server 2012 R2 の Hyper-V ストレージ QoS(Quality of Service) 機能は 仮想ディスクに対する I/O 帯域制御において Hyper-V ホスト上の仮想マシン ( 以下 VM と略 ) に対してのみ管理が可能でした このため Hyper-V

More information

内容 1 本書の目的 用語 WiMAX WiMAX LTE WiMAX2+ サービス WiMAX サービス WiMAX2+ デバイス ノーリミットモード

内容 1 本書の目的 用語 WiMAX WiMAX LTE WiMAX2+ サービス WiMAX サービス WiMAX2+ デバイス ノーリミットモード UQ WiMAX サービス 技術参考資料 (WiMAX2+ 編 ) 総則 第 1.1 版 2013 年 10 月 31 日 1 内容 1 本書の目的... 5 2 用語... 5 2.1 WiMAX2+... 5 2.2 WiMAX... 5 2.3 LTE... 5 2.4 WiMAX2+ サービス... 5 2.5 WiMAX サービス... 5 2.6 WiMAX2+ デバイス... 5 2.6.1

More information

PNopenseminar_2011_開発stack

PNopenseminar_2011_開発stack PROFINET Open Seminar 開発セミナー Software Stack FPGA IP core PROFINET 対応製品の開発 2 ユーザ要求要求は多種多様 複雑な規格の仕様を一から勉強するのはちょっと.. できるだけ短期間で 柔軟なスケジュールで進めたい既存のハードウェアを変更することなく PN を対応させたい将来的な仕様拡張に対してシームレスに統合したい同じハードウェアで複数の

More information

PowerPoint Presentation

PowerPoint Presentation INDUSTRIAL AUTOMATION フィールドデバイスに PROFINET IO を実装する 3 つの方法 要求事項 ソリューション1 スタックポーティング ソリューション2 IPコア実装 ソリューション3 モジュール実装 Page 2 要求と制限事項 お客様側から お客様はプロトコルのエキスパートになることを望んでいない お客様は短い時間で 柔軟なスケジュールで解決したい お客様は将来の機能拡張に対してもシームレスに統合できることを望んでいる

More information

ms_2.pptx

ms_2.pptx 約 5,000 万円のハードウェアコスト削減効果 全社で約 1,000 台のサーバーを保有 ハードウェアコスト 運 コスト 消費電 の削減が必須に 開発環境に Virtual Server を導入し 仮想環境の運用を検証 コスト ゲスト OS サポート サポート体制など多角的に比較検討 ware と比較しても機能差がないと判断 コストとサポート面 EA 契約のメリットなどが決め手に 4 年間で約 5,000

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション CLUSTERPRO X Nutanix 動作検証報告 2018 年 6 月日本電気株式会社 クラウドプラットフォーム事業部 (CLUSTERPRO) 免責事項 免責事項 本書の内容は 予告なしに変更されることがあります 日本電気株式会社は 本書の技術的もしくは編集上の間違い 欠落について 一切の責任を負いません また お客様が期待される効果を得るために 本書に従った導入 使用および使用効果につきましては

More information

PC Development of Distributed PC Grid System,,,, Junji Umemoto, Hiroyuki Ebara, Katsumi Onishi, Hiroaki Morikawa, and Bunryu U PC WAN PC PC WAN PC 1 P

PC Development of Distributed PC Grid System,,,, Junji Umemoto, Hiroyuki Ebara, Katsumi Onishi, Hiroaki Morikawa, and Bunryu U PC WAN PC PC WAN PC 1 P PC Development of Distributed PC Grid System,,,, Junji Umemoto, Hiroyuki Ebara, Katsumi Onishi, Hiroaki Morikawa, and Bunryu U PC WAN PC PC WAN PC 1 PC PC PC PC PC Key Words:Grid, PC Cluster, Distributed

More information

Microsoft PowerPoint - SSO.pptx[読み取り専用]

Microsoft PowerPoint - SSO.pptx[読み取り専用] BIG-IP APM Edge Gatteway BIG IP IP APM SSO 機能概要 BIG IP IP APM10.2, Edge Gateway 10.2, F5 ネットワークスジャパン株式会社 SSO の概要 INDEX APM の 3 つの主な機能 APM の 3 つの機能 Network Access 機能 FirePass のネットワークアクセス機能をより強化した Nt Network

More information

目次 1. はじめに 用語説明 対象アダプタ P HBA/2P HBAで異なる性能 付録 ( 性能測定環境 ) P HBAでの性能測定環境 P HBAでの性能測定環境 本書の

目次 1. はじめに 用語説明 対象アダプタ P HBA/2P HBAで異なる性能 付録 ( 性能測定環境 ) P HBAでの性能測定環境 P HBAでの性能測定環境 本書の ホワイトペーパー Hitachi Gigabit Fibre Channel アダプタ - 16G FC アダプタに搭載される FC ポート数の性能への影響 について - 2014 年 4 月発行 株式会社日立製作所 1 / 9 Copyright 2014 Hitachi, Ltd. All rights reserved 目次 1. はじめに... 3 2. 用語説明... 4 3. 対象アダプタ...

More information

Agenda トランスポート網におけるMPLS-TPの役割 MPLS-TP の適用シナリオとインタワーキング まとめ Page 2 NEC Corporation 2010

Agenda トランスポート網におけるMPLS-TPの役割 MPLS-TP の適用シナリオとインタワーキング まとめ Page 2 NEC Corporation 2010 トランスポート網における MPLS-TP の役割と適用シナリオ 2010 年 11 月 1 日 日本電気株式会社 櫻井暁 Agenda トランスポート網におけるMPLS-TPの役割 MPLS-TP の適用シナリオとインタワーキング まとめ Page 2 NEC Corporation 2010 パケットトランスポートの要件 SONET/SDH クラスの信頼性 保守運用性 マルチレイヤで一貫した運用管理

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション vsmp Foundation スケーラブル SMP システム スケーラブル SMP システム 製品コンセプト 2U サイズの 8 ソケット SMP サーバ コンパクトな筐体に多くのコアとメモリを実装し SMP システムとして利用可能 スイッチなし構成でのシステム構築によりラックスペースを無駄にしない構成 将来的な拡張性を保証 8 ソケット以上への拡張も可能 2 システム構成例 ベースシステム 2U

More information

Express5800/C110a-Sシステム構成ガイド

Express5800/C110a-Sシステム構成ガイド Express5800/C110a-S システム構成ガイド 表示の希望小売価格は税別価格になります 2015 年 7 月 第 1 版 日本電気株式会社 目次 スペック表... 4 システム構成ガイド... 5 1 本体... 5 2 ネットワークオプション... 13 改版履歴... 14 日本電気株式会社第 1 版, 2015 年 7 月 2 製品概要 安心 高品質な NEC の IaaS 型クラウドサービスの利用権をパッケージ化したスタンダードモデル

More information

Microsoft Word - nvsi_050110jp_netvault_vtl_on_dothill_sannetII.doc

Microsoft Word - nvsi_050110jp_netvault_vtl_on_dothill_sannetII.doc Article ID: NVSI-050110JP Created: 2005/10/19 Revised: - NetVault 仮想テープ ライブラリのパフォーマンス検証 : dothill SANnetⅡSATA 編 1. 検証の目的 ドットヒルシステムズ株式会社の SANnetll SATA は 安価な SATA ドライブを使用した大容量ストレージで ディスクへのバックアップを行う際の対象デバイスとして最適と言えます

More information

クラウド時代のセキュリティ運用課題 従来 主流であったオンサイト作業は 少なくなり インターネット経由 VPN 経由によるリモート運用が中心となってきています オンプレミス プライベートクラウド パブリッククラウド A 社システム部門運用代行業者システム開発ベンダ 作業立会いができない 無断作業 D

クラウド時代のセキュリティ運用課題 従来 主流であったオンサイト作業は 少なくなり インターネット経由 VPN 経由によるリモート運用が中心となってきています オンプレミス プライベートクラウド パブリッククラウド A 社システム部門運用代行業者システム開発ベンダ 作業立会いができない 無断作業 D SaaS 型 IT 運用基盤サービス Vistara 2015 年 9 月株式会社富士通ソーシアルサイエンスラボラトリ クラウド時代のセキュリティ運用課題 従来 主流であったオンサイト作業は 少なくなり インターネット経由 VPN 経由によるリモート運用が中心となってきています オンプレミス プライベートクラウド パブリッククラウド A 社システム部門運用代行業者システム開発ベンダ 作業立会いができない

More information

2011年11月10日 クラウドサービスのためのSINET 学認説明会 九州地区説明会 九州大学キャンパス クラウドシステムの導入 伊東栄典 情報基盤研究開発センター 1

2011年11月10日 クラウドサービスのためのSINET 学認説明会 九州地区説明会 九州大学キャンパス クラウドシステムの導入 伊東栄典 情報基盤研究開発センター 1 2011年11月10日 クラウドサービスのためのSINET 学認説明会 九州地区説明会 九州大学キャンパス クラウドシステムの導入 伊東栄典 情報基盤研究開発センター ito.eisuke.523@m.kyushu-u.ac.jp 1 用 方 } } } } } 用 (Public Cloud) } Amazon EC2/S3/ElasticMapReduce } (Community Cloud)

More information

PN Open Seminar2011_Ethernet Switch_Final

PN Open Seminar2011_Ethernet Switch_Final PROFINET オープンセミナー Ethernet 日本プロフィバス協会 PROFINET WG 小栗英人 ( フエニックス コンタクト株式会社 ) GEND 2 Ethernet の役割 産業用 Ethernet の特長 産業用 Ethernet の適用範囲 PROFINETに有効な機能 選定ポイント 1 Ethernet の役割 ノード間を接続する集線機器 パケットを送信先ノードのみに転送 (

More information

bitvisor_summit.pptx

bitvisor_summit.pptx BitVisor 内蔵の lwip で Alkanet ログの送信を試みる 命館 学システムソフトウェア研究室 下雄也, 明 修平, 瀧本栄, 利公 1 はじめに (1/4) 近年, マルウェアが増加しており, マルウェアの脅威が問題となっている マルウェアの脅威に対抗するためには, 多数のマルウェアを迅速に解析する必要がある システムコールトレーサ Alkanet Windows 上で動作するマルウェアを対象とし,

More information

PowerPoint Presentation

PowerPoint Presentation Office365 を快適 安全に BIG-IP 活用術 F5 ネットワークスジャパン合同会社 2016 年 8 月 Office365 導入時の課題と検討事項 1 トラフィックの増加 メール ポータル等の利用がインターネット経由になり インターネット向けのトラフィックが膨大に増え インターネットアクセスの帯域が不足する 回線増強 パフォーマンス改善を検討 2 セッション数の増加 Office365

More information

xr-set_IPsec_v1.3.0

xr-set_IPsec_v1.3.0 インターネット VPN 対応ルータ FutureNet XR シリーズ IPsec 編 Ver 1.3.0 センチュリー システムズ株式会社 目次 目次 はじめに... 5 改版履歴... 6 1. 様々な接続形態での IPsec 接続例... 7 1-1. 構成例... 7 1-2. 要件... 8 1-3. 設定例... 12 センタールータ (XR_A)... 12 拠点 1 ルータ (XR_B)...

More information

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月 SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月 本書およびその内容は SIOS Technology Corp.( 旧称 SteelEye Technology, Inc.) の所有物であり 許可なき使用および複製は禁止されています SIOS Technology Corp. は本書の内容に関していかなる保証も行いません

More information

スライド 1

スライド 1 High Performance Computing Infrastructure と学認 合田憲人 国立情報学研究所 背景と目的 2 HPCI 京コンピュータと国内のスーパーコンピュータや大規模ストレージを連携して利用するための革新的ハイパフォーマンス コンピューティング インフラ ロードマップ 2011/03 基本仕様策定 ( ネットワーク, 認証, ユーザ管理支援, 共用ストレージ, 先端ソフトウェア運用

More information

PF1000_intro5

PF1000_intro5 Windows Server 2012 Hyper-V Virtual Switch Extension Software UNIVERGE PF1000 概要説明資料 2012 年 12 月 企業ソリューション事業本部 UNIVERGE サポートセンター Hyper-V とは Hyper-V とは Windows Server 2008 から標準機能として搭載された ハイパーバイザー型サーバ仮想化技術の一種です

More information

マイクロソフトのネットワーク仮想化を強化する F5 の連携機能 F5 ネットワークスジャパン株式会社ビジネス開発部部長宮崎佑一

マイクロソフトのネットワーク仮想化を強化する F5 の連携機能 F5 ネットワークスジャパン株式会社ビジネス開発部部長宮崎佑一 マイクロソフトのネットワーク仮想化を強化する F5 の連携機能 F5 ネットワークスジャパン株式会社ビジネス開発部部長宮崎佑一 (y.miyazaki@f5.com) ご紹介内容 F5 ネットワークスのご紹介 マイクロソフト環境を最適化する F5 の取り組み マイクロソフトのネットワーク仮想化との連携 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 $ Millions

More information

??

?? Real-time Remote Control & Monitoring System EDUNET HYBRID EDITION 製品紹介 創造デザイン http://sozodg.com Real-time Remote Control & Monitoring System 1. 概要 1) EduNet Hybrid System は設備 PC の CPU リソースを使用せずに Full

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション BIG-IP APM + Horizon View で VDI の セキュリティ と ユーザビリティ を両立させる 株式会社ネットワールド 概要説明 VDI を取り巻く環境の変化 Environment 政策デバイスセキュリティ 働き方改革の推進 ワーク ライフバランス 女性活躍推進法 施行 テレワーク 時短勤務増加 多様なデバイスの利用 PC/Tablet/Smart Phone Windows/macOS/Linux/iOS

More information

LAN

LAN LAN 2003 6 4 LAN Hotel LAN LAN IEEE802.11a IEEE802.11b 802.11b 11Mbps Copyright (c) 2003 NPO Page 3 FREESPOT FREESPOT HOTSPOT NTT ( ) MZONE ( )NTT Mobile ( ) Yahoo! BB ( ) MapFanWeb http://www.mapfan.com/musen/

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション VTN Manager の内部実装 2014-10-29 NEC ソフトウェア構成 VTN はAD-SAL Applicationとして実装 今後 MD-SALに移行予定 管理対象スイッチはOpenFlowスイッチのみ OpenFlow 1.0/1.3に対応 VTN Manager Switch Manager Topology Manager Routing Forwarding Rules Manager

More information

Microsoft PowerPoint - HNWG8_03_HN-WG.A_アーキテクチャおよび技術課題(9.18版).ppt

Microsoft PowerPoint - HNWG8_03_HN-WG.A_アーキテクチャおよび技術課題(9.18版).ppt HNWG8_03 ホームネットワーク参照点モデル 2007.9.18 HN-WG.A 1 ホームネットワーク参照点モデル の目的 ホームネットワークの共通言語として利用できる (1) ホームネットワーク参照点モデル (2) 共通機能要素の定義 を策定し サービス 技術検討に資する 今後 ITU-T へのアップストリーム対象として精査する 2 ホームネットワーク参照点モデル (1) を中心に据えた参照点モデルとする

More information

Microsoft Word - nvsi_100222jp_oracle_exadata.doc

Microsoft Word - nvsi_100222jp_oracle_exadata.doc Article ID: NVSI-100222JP Created: 2010/10/22 Revised: -- Oracle Exadata v2 バックアップ動作検証 1. 検証目的 Oracle Exadata Version 2 上で稼動する Oracle Database11g R2 Real Application Clusters( 以下 Oracle11g R2 RAC) 環境において

More information

技術的条件集別表 26.2 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 (IPv4 トンネル方式 -10GBASE LR インタフェース )

技術的条件集別表 26.2 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 (IPv4 トンネル方式 -10GBASE LR インタフェース ) 技術的条件集別表 26.2 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 (IPv4 トンネル方式 -10GBASE LR インタフェース ) [ 参照規格一覧 ] JIS C5973 (F04 形単心光ファイバコネクタ 1998.5.20) JIS C6835 ( 石英系シングルモード光ファイバ素線 1991) IETF RFC791(Internet Protocol 1981.9)

More information

IPSJ SIG Technical Report Vol.2014-IOT-24 No /2/28 OpenFlow Software Defined Networking (SDN) LDAP Web OpenFlow SDN Implementatio

IPSJ SIG Technical Report Vol.2014-IOT-24 No /2/28 OpenFlow Software Defined Networking (SDN) LDAP Web OpenFlow SDN Implementatio OpenFlow 1 2 2 3 3 4 2 Software Defined Networking (SDN) LDAP Web OpenFlowSDN Implementation of network access control in conjunction with authentication infrastructure by OpenFlow Hashimoto Naoki 1 Sono

More information

IPsec徹底入門

IPsec徹底入門 本資料について 本資料は下記書籍を基にして作成されたものです 文章の内容の正確さは保障できないため 正確な知識を求める方は原文を参照してください 書籍名 :IPsec 徹底入門著者 : 小早川知明発行日 :2002 年 8 月 6 日発売元 : 翔泳社 1 IPsec 徹底入門 名城大学理工学部渡邊研究室村橋孝謙 2 目次 第 1 章 IPsec アーキテクチャ 第 2 章 IPsec Security

More information

サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secu

サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secu サブスクライバー / 署名者 1 サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secure signature creation device ) としてその要件を定義

More information

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx クラウド型セキュリティ対策サービス Cloud Edge あんしんプラス 月次レポート解説書 第 1.0 版 日本事務器株式会社 改版履歴 版数日付変更内容 1.0 2016/03/07 新規作成 2 目次 1. サービス概要............ 4 1.1. CLOUD EDGE あんしんプラスとは... 4 2. 月次レポート解説............ 5 2.1. VBBSS がインストールされているクライアントの概要...

More information

OSSTechプレゼンテーション

OSSTechプレゼンテーション Ver.3 ~ クラウド時代の ID 連携を支援する ~ オープンソース ソリューション テクノロジ株式会社 http://www.osstech.co.jp/ Copyright 2016 Open Source Solution Technology, Corp. 1 クラウド時代の ID 管理 1. 管理対象の分散化 オンプレミスとクラウドサービスの混在 システムごとの ID 管理 2. 3.

More information

Microsoft Word - 楽天㇯ㅩ㇦ㅛIaaSㇵㅼã…fiã‡¹ä»Łæ§Ÿ.doc

Microsoft Word - 楽天㇯ㅩ㇦ㅛIaaSㇵㅼã…fiã‡¹ä»Łæ§Ÿ.doc サービス仕様 1. 提供機能一覧楽天クラウド IaaS では以下の機能をユーザに対し提供します 8.1.0-23 機能名 1 管理コンソール 2 仮想マシン 3 ファイアウォール 4 固定 IP アドレス 5 ブロックストレージ 6 テンプレート 7 ロードバランサ 8 アンチウイルス 概要 ユーザが楽天クラウド IaaS の各機能を操作するための Web インターフェースです 以下の全ての機能を操作できます

More information

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t VPN 1. 概要 VPN とは Virtual Private Network の略称であり インターネット等を介して端末と企業等のプライベートネットワーク ( 以下 社内ネットワーク とします ) を接続する技術のことです トンネリングや暗号化の技術により仮想的な専用線を実現し セキュアな社内ネットワークへの接続を確立します NTT ドコモの提供する SECURITY for Biz 対応スマートフォン(

More information

[ 参照規格一覧 ] JIS C5973 (F04 形単心光ファイバコネクタ ) JIS C6835 ( 石英系シングルモード光ファイバ素線 1991) JIS C6832 ( 石英系マルチモード光ファイバ素線 1995) IETF RFC791(Internet Protocol

[ 参照規格一覧 ] JIS C5973 (F04 形単心光ファイバコネクタ ) JIS C6835 ( 石英系シングルモード光ファイバ素線 1991) JIS C6832 ( 石英系マルチモード光ファイバ素線 1995) IETF RFC791(Internet Protocol 技術的条件集別表 26.1 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 ( IPv4 PPPoE 方式 -IPv6 機能部 ) 注 : 本別表については NTT 西日本のみの適用です [ 参照規格一覧 ] JIS C5973 (F04 形単心光ファイバコネクタ 1998.5.20) JIS C6835 ( 石英系シングルモード光ファイバ素線 1991) JIS C6832 ( 石英系マルチモード光ファイバ素線

More information

ProgrammableFlow Controller

ProgrammableFlow Controller MPLS Japan 2012 (Talk: 10min) ProgrammableFlow SDN meets MPLS - /SDNの本質的な価値とは? 2012 年 10 月 15 日日本電気株式会社岩田淳 E-mail: a-iwata@ah.jp.nec.com Page 1 Outline 1. との出会い 2. /SDNと既存技術との共通点と相違点 3. /SDNの本質的価値とは? Page

More information

カスペルスキー法人向け製品希望小売価格表 エンドポイント対策 2019 年 04 月 02 日現在 製品名 Kaspersky Endpoint Security for Business - Select( クライアント ) ライセンス数

カスペルスキー法人向け製品希望小売価格表 エンドポイント対策 2019 年 04 月 02 日現在 製品名 Kaspersky Endpoint Security for Business - Select( クライアント ) ライセンス数 Kaspersky Endpoint Security for Business - Select( クライアント ) 5,000-9,999 10,000-19,999 20,000-49,999 50,000+ 6,480 9,720 12,960 19,440 3,240 6,480 9,720 16,200 3,240 6,440 9,660 12,880 19,320 3,220 6,440

More information

株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (

株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 ( 株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (ONU) グローバル IP ZyWALL USG iphone/ Android LAN(192.168.1.0/24)

More information

i Ceph

i Ceph 23 Ceph I/O 20 20115107 i 1 1 2 2 2.1.............................. 2 2.1.1..................... 2 2.1.2.................. 3 2.1.3....................... 3 2.2 Ceph........................ 4 2.2.1.................................

More information

IPCOMとWindows AzureのIPsec接続について

IPCOMとWindows AzureのIPsec接続について FUJITSU Network IPCOM と Windows Azure の IPsec 接続に ついて 2014 年 3 月富士通株式会社 はじめに 本資料は Microsoft 社の Windows Azure サービスを利用し IPCOM EX シリーズと Azure サービス間で IPsec VPN 接続を行う際の設定例を示した資料です Windows Azure サービスは 2014 年

More information

FUJITSU Software Systemwalker Centric Manager Lite Edition V13.5 機能紹介資料

FUJITSU Software Systemwalker Centric Manager Lite Edition V13.5 機能紹介資料 FUJITSU Software Systemwalker Centric Manager Lite Edition V13.5 機能ご紹介 2014 年 3 月富士通株式会社 目次 特長 機能 システム構成 プラットフォーム 各エディションの機能比較表 < ご参考 > Systemwalker Centric Manager Lite Edition は 被管理サーバの数が数台 ~30 サーバ以内の規模で

More information

Microsoft PowerPoint - ie ppt

Microsoft PowerPoint - ie ppt インターネット工学 () インターネット工学 () 教室後方のスクリーンより後の座席の利用を禁止します 九州産業大学情報科学部下川俊彦 インターネット工学 1 インターネット工学 2 2007 年度講義日程 9/19( 水 ) 休講 9/26( 水 ) 第 1 回 10/ ( 水 ) 第 2 回 10/10( 水 ) 第 回 10/17( 水 ) 第 回 10/2( 水 ) 第 5 回 10/27(

More information

2017/8/2 HP SiteScope software 監視機能対応表 この監視機能対応表は HP SiteScope software v11.33) に対応しています モニタ モニタ説明 モニタ説明 SiteScope for Windows SiteScope for Linux ネット

2017/8/2 HP SiteScope software 監視機能対応表 この監視機能対応表は HP SiteScope software v11.33) に対応しています モニタ モニタ説明 モニタ説明 SiteScope for Windows SiteScope for Linux ネット HP SiteScope software 監視機能対応表 この監視機能対応表は HP SiteScope software v11.33) に対応しています 説明 説明 SiteScope for Windows SiteScope for Linux ネットワーク DNS DNS サーバのチェック FTP FTP サーバに接続し ファイルダウンロード可否を確認 Ping Ping でのネットワークとホストの有効性のチェック

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 情報ネットワーク学演習 II 第 4 回講義資料 概要 今日の授業の目的 実機を使った実ネットワーク制御 OpenFlow Switch PF5240 Virtual Switch Instance (VSI) 設定方法 初期設定 VSI 作成 ポートマッピング 2 目的 これまでの授業 OpenFlowの基本 packet_in, packet_out, flowmod OpenFlowコントローラの作成

More information

NetScaler AppFlow アプリケーションの可視化とは

NetScaler AppFlow アプリケーションの可視化とは NetScaler AppFlow アプリケーションの可視化とは 的場 謙 郎 マーケティング本部マーケティング本部プロダクトマーケティングシニアマネージャー アジェンダ Network 可視化の必要性 AppFlowとは AppFlowの動作 AppFlow 設定例 AppFlow Insight 2 Network 可視化の必要性 クラウド時代のネットワーク 4 クラウド時代のネットワーク サーバーの仮想化

More information

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機 デスクトップ シングルサインオンディレクトリ連携5.13. 統合アカウント管理 認証 認可 ( アクセス制御 ) 5.13.1. 統合アカウント管理 認証 認可 ( アクセス制御 ) の定義 統合アカウント管理 認証 認可 ( アクセス制御 ) は 情報システムの利用者を統合的 一元的に管理する仕 組みを提供する 利用者がその ID をもっている本人であることを確認し 利用者の権限に基づきリソースへ

More information

NTMobile LAN NT- Mobile(Network Traversal with Mobility) [1] NTMobile LAN 2. NTMobile NTMobile NTMobile NTM IP DC(Direction Coordinator)

NTMobile LAN NT- Mobile(Network Traversal with Mobility) [1] NTMobile LAN 2. NTMobile NTMobile NTMobile NTM IP DC(Direction Coordinator) NTMobile 110425321 1. LAN NT- Mobile(Network Traversal with Mobility) [1] NTMobile LAN 2. NTMobile NTMobile NTMobile NTM IP DC(Direction Coordinator) NTM DC NTM DC IP NTM NTM (MN) DC NTM (CN) UDP MN CN

More information

本仕様はプロダクトバージョン Ver 以降に準じています

本仕様はプロダクトバージョン Ver 以降に準じています 本仕様はプロダクトバージョン Ver.1.0.0.3 以降に準じています 本仕様はプロダクトバージョン Ver.1.0.0.3 以降に準じています 商品概要 本ソフトは 携帯電話通話録音システムサーバとして使用するサーバにインストールし KDDI( 1) が提供しているキャリアサービス ( 2) を利用して サービス契約ユーザーの通話の音声に加え 電話番号情報を取得してハードディスクに保存します 保存した音声ファイルは

More information

Microsoft PowerPoint _SLE_製品選定ガイド.pptx

Microsoft PowerPoint _SLE_製品選定ガイド.pptx SUSE Linux Enterprise 製品選定ガイド サブスクリプションのカウント 法 更新 :2016/8/8 サイオステクノロジー株式会社 基本の考え サブスクリプションカウント 法 2 サーバー 製品ラインアップ 製品名 :SUSE Linux Enterprise Server, x86 & x86-64, 1-2 Sockets or 1-2 Virtual Machines ( )

More information

IPSJ SIG Technical Report Vol.2011-IOT-12 No /3/ , 6 Construction and Operation of Large Scale Web Contents Distribution Platfo

IPSJ SIG Technical Report Vol.2011-IOT-12 No /3/ , 6 Construction and Operation of Large Scale Web Contents Distribution Platfo 1 1 2 3 4 5 1 1, 6 Construction and Operation of Large Scale Web Contents Distribution Platform using Cloud Computing 1. ( ) 1 IT Web Yoshihiro Okamoto, 1 Naomi Terada and Tomohisa Akafuji, 1, 2 Yuko Okamoto,

More information

VMware vsphere 5.0 ...................................................... 4........................................................... 4.............................................................. 4.................................................................

More information

PowerPoint Presentation

PowerPoint Presentation 仮想ルータを用いた HANA 広域ネットワークの展開 ( 独 ) 情報通信研究機構光ネットワーク研究所 藤川賢治 小針康永 原井洋明 2013/11/14 1 内容 Hierarchical/Automatic Number Allocation (HANA) の概要 HANA

More information

Microsoft PowerPoint _ncessympotakada [互換モード]

Microsoft PowerPoint _ncessympotakada [互換モード] 第 3 回 NCES シンポジウム 宇宙機向けソフトウェアプラットフォーム (SpaceWire OS) の開発 212 年 1 月 1 日高田光隆附属組込みシステム研究センター研究員 mtakada@nces.is.nagoya-u.ac.jp 1 宇宙機向けソフトウェアプラットフォームの開発目次 SpaceWire について SpaceWire OSプロジェクトの趣旨 活動 リアルタイム性保証の検討

More information

別紙 1 学校情報ネットワークの概要 1. 学校情報ネットワークとは学校情報ネットワーク ( 以下 本ネットワーク という ) とは 教職員の情報交換や事務効率の向上を目的とし 三重県教育委員会事務局 ( 以下 本県 という ) と各県立学校の教職員用ネットワークを接続する情報通信ネットワークである

別紙 1 学校情報ネットワークの概要 1. 学校情報ネットワークとは学校情報ネットワーク ( 以下 本ネットワーク という ) とは 教職員の情報交換や事務効率の向上を目的とし 三重県教育委員会事務局 ( 以下 本県 という ) と各県立学校の教職員用ネットワークを接続する情報通信ネットワークである 別紙 1 学校情報ネットワークの概要 1. 学校情報ネットワークとは学校情報ネットワーク ( 以下 本ネットワーク という ) とは 教職員の情報交換や事務効率の向上を目的とし 三重県教育委員会事務局 ( 以下 本県 という ) と各県立学校の教職員用ネットワークを接続する情報通信ネットワークである 本ネットワークは 大きく以下の 3 つに分類できる 教育委員会 データセンター (DMZ 機器等 )

More information

DLNAによる家電連携を指向した オンデマンドVPN接続方式の検討

DLNAによる家電連携を指向した オンデマンドVPN接続方式の検討 DLNA による家電連携を指向した オンデマンド VPN 接続方式の検討 2008.01.18 NTT 情報流通プラットフォーム研究所春山敬宏 水野伸太郎 川島正久 水野修 {haruyama.takahiro, mizuno.shintaro, kawashima.masahisa, mizuno.osamu}@lab.ntt.co.jp 背景 AV 系の情報家電の普及 ネットワーク機能付き HDD

More information

NV研究会原稿20130626

NV研究会原稿20130626 ネットワーク 抽 象 化 モデルとSDN 制 御 基 盤 へ の 応 用 に 関 する 一 検 討 小 出 俊 夫 〇 森 本 昌 治 芦 田 優 太 下 西 英 之 NEC 情 報 ナレッジ 研 究 所 1 SDN (Software-Defined ing)とは 自 律 分 散 制 御 型 ネットワーク Software-Defined ing Software 仮 想 NW OSPF/ BGP

More information

実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応

実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応 実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応 本書 前提知識 1 1-1 1-1-1 1-1-2 役割 1-1-3 形状 筐体 1-2 1-2-1 CPU 1-2-2 1-2-3 1-2-4 拡張 拡張 1-2-5 BIOS/UEFI 1-2-6 電源 1-2-7 2 2-1 2-1-1 通信 2-1-2 層 2-1-3 層 層 2-1-4 層

More information

Microsoft Word - 平野学(詳細).doc

Microsoft Word - 平野学(詳細).doc 機器指向の認証トークンを用いた従来型家電のネット化装置の開発 ~ 安全な機器間通信のフレームワーク ~ 1. 背景今後のユビキタス社会では 一人のユーザが所有する多数のハードウェア機器をインターネットに接続し ユーザは必要に応じてそれらを組み合わせ 特定の目的を達成するための機器として再構成して操作する といった利用形態が具体化していくと考えられる このような真のユビキタス社会を実現するには ハードウェアが本当に安全で確認された環境を提供しているかを検証する為の

More information

パススルー IPSecトンネル インターフェイスに AVC トラフィックを有効に する 回避策

パススルー IPSecトンネル インターフェイスに AVC トラフィックを有効に する 回避策 目次 概要前提条件背景説明制限事項設定ネットワーク図初期設定 R2 R3 IPSec の設定 R2 EzPM 設定 回避策確認トラブルシューティング Cisco サポートコミュニティ - 特集対話 概要 この資料が収集装置に IPSec トンネルを通して AVC トラフィックを通過させるために必要な設定を説明したものです デフォルトで AVC 情報は収集装置に IPSec トンネルを渡ってエクスポートすることができません

More information

FY14Q4 SMB Magalog December - APJ Version

FY14Q4 SMB Magalog December - APJ Version Business Windows Server 2003? Microsoft Windows Server 2012 2012 R2 Dell Dell.co.jp Windows Server 2003 Dell.co.jp/win2003eos Windows Server 2012 E-mail : Microsoft_Solutions@dell.com 212-8589 580 20F

More information

1_PNセミナー_Ethernet Switch_pptx

1_PNセミナー_Ethernet Switch_pptx PROFINET オープンセミナー Ethernet Switch フエニックス コンタクト株式会社 ICE 事業本部マーケティング部 ION/CST グループ小栗英人 Ethernet Switch とは ノードを接続し 相互通信させる集線 / データ転送機器 LAN(Local Area Network) で使用される パケットの宛先 MAC アドレスを認識し 送信先ノードのみに転送 (Switch

More information