Amazon Web Servicesによる 仮想デスクトップサービス ~デスクトップも、クラウドで~

Size: px
Start display at page:

Download "Amazon Web Servicesによる 仮想デスクトップサービス ~デスクトップも、クラウドで~"

Transcription

1 Amazon VPC (Virtual Private Cloud) 2015/04/15 (2016/01/18 Renewed) AWS Black Belt Tech Webinar 2015 アマゾンデータサービスジャパン株式会社 ソリューションアーキテクト吉田英世

2 アジェンダ Amazon VPC 概要 ネットワーク セキュリティ Webシステム構成 ハイブリッド構成 VPC 利用のポイント 価格 新機能 Q&A

3 イントロダクション AWS 上でインターネットからアクセス可能なアプリケーションを動作させたい AWS 上で社内業務アプリケーションを動作させたい インターネットからアクセスできる領域を制限したい 社内とセキュアに接続させたい

4 オンプレミス環境でのネットワークのイメージ AWS 上でネットワークを構築する場合は ユーザーが物理的なハードウェアの導入 管理を行う必要はありません

5 オンプレミス環境で構築したシステムの例 エンド ユーザ 管理者 LB 踏み台 踏み台サーバ経由で 各サーバへのリモートログイン インターネットからアクセス可能 なパブリック領域 インターネットから直接アクセスでき ないプライベート領域 管理者 Web Web VPN ルータ データセンター オフィスからのVPN接続 VPN ルータ オフィス

6 AWS上でもオンプレミス環境に類似した 自社専用の仮想ネットワークを構築可能 エンド ユーザ 管理者 LB 踏み台 踏み台サーバを経由で 各サーバへのリモートログイン インターネットからアクセス可能 なPublic Subnet インターネットから直接アクセスでき ないPrivate Subnet 管理者 Web Web VPN ルータ データセンター オフィスからのVPN接続 VPN ルータ オフィス

7 アジェンダ Amazon VPC 概要 ネットワーク セキュリティ ハイブリッド構成 VPC 利用のポイント 価格 Q&A

8 Amazon VPC AWS 上にプライベートネットワーク空間を構築 社内から VPN 接続して閉域網で AWS 利用 仮想ネットワーキング オンプレミスとのハイブリッドが簡単に実現 AWS が社内インフラの一部に見える 社内システム ソフトウェアの移行がより容易に 例 : 業務システム バッチ処理 ファイルサーバ より細やかにネットワーク関連の設定が可能 全リージョンで利用可能

9 AWS 上にプライベートのアドレス空間を作成し お客様のインフラを AWS 上に延長する VPN 接続専用線 リージョン EC2 VPC 内に分離したサブネットを自由に作成 イントラ VPC プライベートサブネット パブリックサブネット ゲートウェイ Internet VPN DX

10 VPC を利用するメリット AWS アカウント登録をしたらすぐに利用可能 簡単に自社専用の仮想ネットワークを構築可能 物理的なデータセンターの利用契約やネットワーク機器の配備は不要 インターネットからアクセスできない 社内ユーザのみアクセス可能な仮想ネットワークの構築が可能 仮想ネットワークの構築自体は無料

11 EC2-ClassicとVPC EC2-Classic すべてのインスタンスは インターネット接続を 持ち プライベートIPと パブリックIPが自動で 割当てられる 2013年4月12日以降に作成 されたアカウントはVPCの みサポート デフォルト VPCをすべてのリージョン で利用可能 Default VPC VPC アカウント作成後にすで に設定されているVPC VPC上のインスタンスは EC2-Classicと同じように インターネット接続を持 ち プライベートIPとパ ブリックIPが自動で割当 てられる ユーザ自身でネットワークの 設定を行う 各種ネットワーク機能を利用 可能 削除するとユーザ側では 復元できない サポート への問い合わせが必要 /16 サブ ネットは/20)で固定 a_jp/amazonvpc/latest/userg uide/default-vpc.html ENI ルーティングテーブル ネットワークACL プライベートIPのみの利用

12 VPC の構成要素 VPC インターネットゲートウェイ Customer Gateway Elastic IP 仮想ルータ VPC Peering サブネット バーチャルプライベートゲートウェイ VPN コネクション ルートテーブル Elastic ネットワークインタフェース

13 VPC Availability Zone A Availability Zone B VPC CIDR: /16 仮想データセンターをAWS 上に設定 VPC 内で利用するIPアドレスのブロックを設定 - 通常であればプライベートアドレス (RFC1918) を利用 - /28から/16のネットマスクを利用 複数のアベイラビリティゾーンを利用可能 作成後は VPC アドレスブロックは変更できないので注意!

14 サブネット / /24 Subnet Subnet Availability Zone A Availability Zone B VPC CIDR: /16 VPCのIPアドレス範囲 (CIDR) の中で設定 アベイラビリティゾーン毎に設定 アクセスコントロールリストによりネットワークレベルでのセキュリティを設定 サブネット毎にルーティングを設定 最小は /28(14IP) サブネット内の先頭の4つ 最後の1つの IP 以外をEC2インスタンス用に利用可能

15 インターネットゲートウェイ AWS Public API Endpoints Internet / /24 Subnet Availability Zone A Internet Gateway Subnet Availability Zone B VPC CIDR: /16 IGW=Internet Gateway EC2インスタンスにインターネットへの接続を提供 VPCにアタッチすることで利用可能 サブネットでルーティング指定 単一障害点や帯域幅のボトルネックは存在しない

16 バーチャルプライベートゲートウェイ Corporate Data Center / /24 Subnet VPN over the Internet Availability Zone A Customer Gateway Virtual Private Gateway Subnet Availability Zone B VGW=Virtual private Gateway オフィスやデータセンターなどのオンプレミスとのVPN 接続のためのエンドポイントとなる仮想ルータ Direct Connect( 専用線 ) のエンドポイントとしても利用 1つのVPCあたり1つのVGWのみアタッチ可能 単一障害点や帯域幅のボトルネックは存在しない VPC CIDR: /16

17 カスタマゲートウェイ Corporate Data Center VPN over the Internet Customer Gateway Virtual Private Gateway CGW=Customer Gateway オンプレミス側のVPN 接続エンドポイントとなる物理または仮想のデバイス 通常はファイアウォールまたはルータを利用 / /24 Subnet Availability Zone A Subnet Availability Zone B VPC CIDR: /16

18 仮想ルータ VPC CIDR: /16 デフォルトでは VPC 内のすべて のサブネット間は疎通可能 Instance A /24 Instance B /24 ( 制御したい場合はNACL 利用 ) サブネットのネットワーク Public Subnet.1.1 Public Subnet アドレス +1(.1) がすべてのサブネットのゲートウェイと Instance C / Instance D /24 なる Private Subnet Private Subnet Availability Zone A Availability Zone B

19 VPN コネクション Corporate Data Center VPN over the Internet Customer Gateway Virtual Private Gateway / /24 VPCとオンプレミス間のVPN 接続 CGWとVGWの間でIPsecトンネルが設定される 1つのCGW(1つのパブリックIP) に対し 1つのVPNコネクションが設定される 1つのVPCに対しては複数のVPN コネクションが設定可能 Subnet Availability Zone A Subnet Availability Zone B VPC CIDR: /16

20 ルートテーブル AWS Public API Endpoints / /24 Subnet Availability Zone A Route Table Destination Internet Target Internet Gateway Subnet Availability Zone B VPC CIDR: /16 どのネットワークに対する通信がどこに対して転送されるべきかの定義を記述 ( 例 : インターネットへの通信はIGW) 各サブネットに1つ設定 1つのルーティングテーブルには複数のサブネットが設定可能 デフォルトではメインルートテーブルが設定 /16 local /0 igw

21 Elastic IP AWS Public API Endpoints EIP Subnet: /24 Availability Zone A Route Table Destination Internet Target /16 local /0 igw Internet Gateway EIP Subnet: /24 Availability Zone B VPC CIDR: /16 EIP=Elastic IP アカウントに紐付けられる固定の パブリック IP EC2 インスタンスに割り当て可能 EC2 インスタンスに関連づけられた 1 つめの EIP には課金されない 課金されるケース - 追加で EIP を利用する場合 - 起動中の EC2 インスタンスに割当て られていない場合 - アタッチされていない ENI に割当て られている場合 - 1 ヶ月間でリマップ ( 割当て 取り外し ) が 100 回を超えた場合

22 Elastic ネットワークインタフェース Internet AWS Public API Endpoints Internet Gateway ENI (eth0) ENI (eth0) Subnet: /24 Subnet: /24 Availability Zone A Route Table Availability Zone B VPC CIDR: /16 Destination Target /16 local /0 igw ENI=Elastic Network Interface EC2インスンタンス毎に仮想ネット ワークインタフェースを複数持つ ことが可能 以下をENIに紐づけて維持可能 プライベートIP Elastic IP MACアドレス セキュリティグループ インスタンスによって割当て数が 異なる

23 VPC Peering (VPC ピア接続 ) VPC CIDR: /16 VPC CIDR: /16 pcx-xxxxxx Subnet: /24 Subnet: /24 Availability Zone A Availability Zone A Route Table Route Table Destination Target /16 local /0 pcx-xxxxxx VPC CIDR: Destination /16 Target /16 local /0 pcx-xxxxxx プライベートIPアドレスを利用して 2つのVPC 間でトラフィックのルーティングが可能 同一のAWSアカウントはもちろん 異なるAWSアカウント間 ( クロスアカウント ) のVPC 間をピア接続することも可能 単一障害点や帯域幅のボトルネックは存在しない MTU に注意 (VPC Peering は 1,500)

24 アジェンダ Amazon VPC 概要 ネットワーク セキュリティ Webシステム構成 ハイブリッド構成 VPC 利用のポイント 価格 Q&A

25 ネットワークアクセスコントロールリスト VPC Subnet with ACL Availability Zone A VPC Subnet with ACL Availability Zone B NACL=Network Access Control List サブネット毎に設定するフィルタ機能 インバウンド アウトバウンドをサブネット毎に制御 ステートレス デフォルトはすべて許可

26 セキュリティグループ Subnet: /24 Availability Zone A Subnet: /24 Availability Zone B VPC CIDR: /16 EC2インスタンスの仮想ファイアウォールとして機能 1つのEC2インスタンスあたり5つのセキュリティグループを設定可能 ステートフル デフォルトですべての通信は禁止 複数のEC2インスタンスをグルーピング可能

27 VPC セキュリティコントロール VPC /16 Route Table Internet Gateway Virtual Router Route Table Virtual Private Gateway

28 Network ACL vs セキュリティグループ Network ACL サブネットレベルで効果 Allow/Deny を IN OUT で指定可能 ( ブラックリスト型 ) ステートレスなので 戻りのトラフィックも明示的に許可設定する 番号の順序通りに適用 サブネット内のすべてのインスタンスが ACL の管理下に入る セキュリティグループ サーバレベルで効果 Allow のみを IN OUT で指定可能 ( ホワイトリスト型 ) ステートフルなので 戻りのトラフィックを考慮しなくてよい 全てのルールを適用 インスタンス管理者がセキュリティグループを適用すればその管理下になる

29 アジェンダ Amazon VPC 概要 ネットワーク セキュリティ Webシステム構成 ハイブリッド構成 VPC 利用のポイント 価格 Q&A

30 Web システムの構成のポイント Web サーバなどインターネットと直接通信が必要なリソースはパブリックのサブネットへ配置 オンプレミスで DMZ に置かれていたリソース セキュリティグループを利用して必要な通信を許可 データベースなどインターネットと直接通信が不要なリソースはプライベートのサブネットへ配置 オンプレミスでセキュアネットワークに置かれていたリソース セキュリティグループを利用してパブリックサブネット上のリソースからの通信のみを許可 パッチの適用などでインターネット通信が必要な場合は NAT インスタンスを配置 ( 後述 ) アーキテクチャセンター :

31 シンプルな Web 構成 Internet Public Subnet: /24 Web サーバ PrivateSubnet: /24 Availability Zone A データベースサーバ VPC CIDR: /16

32 ロードバランサ + マルチ AZ を利用した Web 構成 Internet Public Subnet: /24 Public Subnet: /24 Web サーバ PrivateSubnet: /24 Availability Zone A PrivateSubnet: /24 Availability Zone B データベースサーバ VPC CIDR: /16

33 アジェンダ Amazon VPC 概要 ネットワーク セキュリティ Webシステム構成 ハイブリッド構成 VPC 利用のポイント 価格 Q&A

34 VPC とオンプレミスのネットワーク接続方法 2 通りの接続方法 インターネット VPN 接続 (IPsec) AWS Direct Connect を使った専用線接続 EC2 インスタンス上に VPN ソフトウェアを動作させることで VPN 接続も可能

35 VPN (Virtual Private Network) IPsec による VPN を利用 トンネルモード 暗号化 :AES128bit ルーティングプロトコルが選択可能 BGP(Border Gateway Protocol) 推奨 スタティックルート オンプレミス側はカスタマゲートウェイが必要 インターネットと直接通信可能なパブリック IP が利用できること 暗号化処理前にフラグメント可能であること IPsec Dead peer Detection が利用できること ( オプション )

36 VPN 対応機器リスト 静的ルーティングを使用する場合 Cisco ASA 500 シリーズバーション 8.2 移行 Cico ISR (IOS 12.4 以降 ) SonicOS5.8 以降を実行する Dell SonicWALL 次世代ファイアウォール (TZ,NSA,SuperMassive シリーズ ) Juniper J シリーズサービスルーター (JunOS 9.5 以降 ) Juniper SRX シリーズサービスゲートウェイ (JunOS 9.5 以降 ) ScreenOS 6.1 もしくは 6.2( またはそれ以降 ) の Juniper SSG/ISG Microsoft Windows Server 2008 R2 以降ヤマハ RTX1200 ルーター 動的ルーティングを使用する場合 Astaro Security Gateway/Security Gateway Essential Firewall Edition バージョン 8.3 以降 Cisco ISR (IOS 12.4 以降 ) SonicOS5.9 以降を実行する Dell SonicWALL 次世代ファイアウォール (TZ,NSA,SuperMassive シリーズ ) Fortinet Fortigate 40+ シリーズ (FortiOS 4.0 以降 ) Juniper J シリーズサービスルーター (JunOS 9.5 以降 ) Juniper SRX シリーズサービスゲートウェイ (JunOS 9.5 以降 ) ScreenOS 6.1 もしくは 6.2( またはそれ以降 ) の Juniper SSG/ISG Palo Alto Networks PA シリーズ (PANOS 以降 ) Vyatta network OS 6.5 以降ヤマハ RTX1200 ルーター

37 カスタマゲートウェイのコンフィグレーション ! IPSec Tunnel #1! ! #1: Internet Key Exchange (IKE) Configuration!! A policy is established for the supported ISAKMP encryption,! authentication, Diffie-Hellman, lifetime, and key parameters.!! Note that there are a global list of ISAKMP policies, each identified by! sequence number. This policy is defined as #200, which may conflict with! an existing policy using the same number. If so, we recommend changing! the sequence number to avoid conflicts.! crypto isakmp policy 200 encryption aes 128 authentication pre-share group 2 lifetime hash sha exit! The ISAKMP keyring stores the Pre Shared Key used to authenticate the! tunnel endpoints.!

38 VPN 構成例 ( シングル接続 ) Virtual Private Cloud Availability Zone VPC Subnet Availability Zone VPC Subnet Router Virtual Private Gateway Router Tunnel 1 Tunnel 2 IPSEC VPN IPSEC VPN Customer Gateway xxx.xxx.xxx.xxx Customer Network

39 VPN 構成例 ( カスタマゲートウェイ冗長化 ) Virtual Private Cloud Availability Zone VPC Subnet Availability Zone VPC Subnet Router Tunnel 1 Virtual Private Gateway Router Tunnel 2 Tunnel 2 Tunnel 2 Tunnel 2 Tunnel 1 Customer Gateway xxx.xxx.xxx.xxx Customer Network Customer Gateway xxx.xxx.xxx.yyy

40 マルチ VPN コネクション Customer Gateway VPN Customer Network Los Angeles Customer Gateway Availability Zone VPC Subnet Availability Zone VPC Subnet VPN Customer Network Chicago VPN Customer Gateway Router Virtual Private Cloud Virtual Private Gateway Customer Network New York

41 AWS Direct Connect AWS とお客様設備 ( データセンター オフィス またはコロケーション ) の間に専用線を利用したプライベート接続を提供するサービス AWS Cloud EC2, S3 などの Public サービス 専用線サービス 相互接続ポイント お客様 Amazon VPC

42 AWS Direct ConnectによるVPC接続 AWS Region QA Prod Dev AWS Public API Endpoints Public-Facing Web App Internal Company Apps PVI1 PVI2 Internal Company Apps PVI3 PVI4 Internal Company Apps PVI5 AWS Direct Connect のプライベート 仮想インタフェースはVPC上のVGWに接続 1プライベート仮想インタフェースあたり 1VPC VLANで分割 キャリア様の専用線でDirect Connectの 相互接続ポイントとお客様拠点を接続 AWS Direct Connect location Customer Data Center

43 VPN と Direct Connect による冗長構成 Virtual Private Cloud BGP によるルーティングを推奨 Availability Zone VPC Subnet Availability Zone VPC Subnet 通常時は Direct Connect を利用 Router Tunnel 1 Virtual Private Gateway Router Tunnel 2 Tunnel 2 Tunnel 2 Tunnel 2 Tunnel 1 Customer Gateway xxx.xxx.xxx.xxx Customer Network Customer Gateway xxx.xxx.xxx.yyy Customer Gateway xxx.xxx.xxx.aaa Customer Gateway xxx.xxx.xxx.bbb

44 アジェンダ Amazon VPC 概要 ネットワーク セキュリティ Webシステム構成 ハイブリッド構成 VPC 利用のポイント 価格 Q&A

45 VPC 内の DHCP ENI (eth0) VPC Subnet DHCP 機能 MAC アドレスプライベート IP の割当て EC2インスタンスが利用するプライベートIP MACアドレスはVPC 内の DHCP 機能 ( サブネットのネットワークアドレス +2) により割当てられる ホスト名を割り当てることはできない プライベートIPを固定にした場合 DHCP 経由で該当のIPが割当てられる (EC2インスタンスのOS 上のNIC 設定はDHCP 設定とする )

46 DHCP Option Set VPC の DHCP 機能の設定変更が可能 パラメータ domain-name domain-name-serversdns ntp-servers netbios-name-servers netbios-node-type 内容ドメイン名の指定 DNSサーバの指定 NTPサーバの指定 NetBIOSサーバの指定 NetBIOSノードタイプ

47 Amazon DNS サーバー Corporate Data Center Amazon Provided DNS Subnet Availability Zone A Amazon Provided DNS / /24 Subnet Availability Zone B VPC のネットワーク範囲 (CIDR) のアドレスに +2 をプラスした IP ( /16 の場合は ) VPC 内の EC2 インスタンスからのみ参照可能 (VPN などで接続されているオンプレミスからは参照不可 ) VPC CIDR: /16

48 DNS設定 VPC内のDNS関連の設定 Enable DNS resolution. 基本はyesとする NoにするとVPCのDNS機能が無効となる Enable DNS hostname TrueにするとDNS名が割り当てられる Enable DNS resolution をtrueにしないと有効にならない

49 インターネット接続 パブリックIPの割当て サブネットで Auto-Assign Public IP を有効にし EC2インスタンスに パブリックIP 動的 を割り当てる Internet Internet Gateway 54.xxx.xxx.xxx パブリックIP を自動割当て Route Table Private Subnet: /24 Availability Zone A Destination Target /16 local /0 igw

50 インターネット接続 Elastic IPの割当て EC2インスタンスにElastic IP 固定パブリックIP)をを割り当てる Internet Internet Gateway 54.xxx.xxx.xxx パブリックIPを 固定で割当て EIP Route Table Private Subnet: /24 Availability Zone A Destination Target /16 local /0 igw

51 インターネット接続 NATインスタンス インターネットと直接通信できない プライベートネットワークに対し Internet AWS Public インターネットへの経路を確保する API Endpoints Internet プライベートネットワークの Gateway VPC CIDR: /16 ルーティングテーブルでデフォルト ルートをNATインスタンスに向ける AWS上にNAT用のEC2 AMIあり パッチダウンロードやAWSクラウド Public Subnet: Private Subnet: 上のサービス(S3など)へのアクセス / /24 Availability Zone A Availability Zone B 確保に利用 Route Table Route Table 高可用性を別途検討 Destination Target Destination Target /16 local /16 local /0 igw /0 NAT

52 インターネット接続 オンプレミス経由 専用線(Dicrect Connect)などでお客様のオンプレミス拠点を接続し インターネットトラフィックをオンプレミス経由とする 専用線 Direct Connect Internet Private Subnet: /24 Availability Zone A Route Table Destination Target /16 local /0 vgw お客様拠点

53 プライベートサブネットからAWSクラウドへのアクセス プライベートサブネットから VPC外 にエンドポイントがあるサービスに アクセスするためにインターネット接続が必要 VPC subnet Elastic Load Balancing Amazon S3 EC2 instances Amazon DynamoDB Internet gateway ElastiCache node RDS DB instance virtual private cloud RDS DB instance standby (Multi-AZ) Amazon Simple Queue Service

54 VPC 内の特定ルートの設定は不可 VPC CIDR: /16 Instance A /24 Public Subnet Instance B /24 Public Subnet Private Subnet Route Table Destination Instance C /24 Availability Zone A Target /16 local /24 InstanceB Instance D /24 Private Subnet Availability Zone B

55 注意すべきネットワーク構成 VPN AWS Direct Connect VPC Peeringでの接続においては以 下のように2ホップ以上先のネットワークとの通信はできない /16 C / /16 C / /16

56 ENI の便利な利用例 HA 構成時のフェイルオーバーメール送信サーバ (SMTP リレー用 ) ENI ENI ENI VPC subnet ENI ENI 異なる IP からメール送信 ENI ENI の付け替え VPC subnet VPC subnet ENI ENI は AZ をまたぐことはできないので要注意

57 VPC のリミット関連 デフォルトの上限値が増加したものもあり PC/latest/UserGuide/VPC_Appendix_Lim its.html Web サイトから制限解除申請可能 不明点は AWS サポートや担当営業までお問い合わせください

58 ブロードキャストとマルチキャスト ブロードキャストとマルチキャストはVPC内で通信できないため GREまたはL2TPのトンネル等によりオーバーレイで実装する必要 がある App1, / App1, / App1, / Subnet /20 Subnet /20

59 VPC を分割するケース ( 例 ) アプリケーションによる分割 監査のスコープによる分割 リスクレベルによる分割 本番 / 検証 / 開発 部署による分割 共通サービスの切り出し

60 共通サービスの VPC Peering 利用 AWS region Public-facing web app Internal company app #1 Internal company Dev Internal company app #2 Services VPC AD, DNS Monitoring Logging Internal company app #3 Internal company app #4 Internal company QA 以下のような共通サービス用 VPC-A を中心にサービス用 VPC をスター型に配置 ログ収集 モニタリング リモート管理 スキャニング company data center HA pair VPN endpoints

61 ソフトウェアファイアウォールの利用 marketplaceから ISVパートナーの 製品を選択可能 Internet Internet Gateway VPC CIDR: /16 Public Subnet: /24 Availability Zone A Route Table Private Subnet: /24 Availability Zone B Route Table Destination Target Destination Target /16 local /16 local /0 igw /0 NAT/F W

62 リージョン間の VPC 間接続例 ソフトウェア VPN ルータを EC2 で構築し インターネット VPN で接続 東京リージョン Public Subnet: /24 インターネット VPN シンガポールリージョン Public Subnet: /24 Private Subnet: /24 Availability Zone A Private Subnet: /24 Availability Zone A

63 EC2-Classic から VPC への移行 (ClassicLink) ELB Amazon Route 53 VPC 上の RDS を参照可能 DNS により並行運用 or 切り替え EC2-Classic から VPC へのシームレスな 接続環境を提供 EC2-Classic 上のインスタンスを VPC 上のセキュリティグループへ追加することが可能 EC2-Classic から VPC への移行に利用 RDS DB Instance RDS DB Instance EC2-Classic データベース移行 VPC

64 アジェンダ Amazon VPC 概要 ネットワーク セキュリティ Webシステム構成 ハイブリッド構成 VPC 利用のポイント 価格 Q&A

65 VPC の価格 VPC の利用は無料 VPN を利用する場合は 1 時間あたり $0.05/VPN 接続 ( 4,500/ 月 1$=120 円 ) トラフィックはデータ転送量に応じて VPC からみたアウトバウンドに対して課金

66 VPC 環境の通信費用 ( 東京リージョン ) Internet ELB S3, Glacier, Dynamo, etc In: $0.00 Out: $0.00 In: $0.00 Out: $0.140~ In: $0.00 Out: $0.09 ELB Private IP In: $0.00 Out: $0.00 Public IP In: $0.01 Out: $0.01 In: $0.00 Out: $0.042 Direct Connect Other Region Cloudfront In: $0.00 Out: $0.00 Availability Zone In: $0.01 Out: $0.01 Availability Zone VPN Connection In: $0.00 Out: $0.140~

67 アジェンダ Amazon VPC 概要 ネットワーク セキュリティ Web システム構成 ハイブリッド構成 VPC 利用のポイント 価格 新機能 Q&A

68 新機能 (VPC エンドポイント )

69 新機能 :S3 の VPC エンドポイント Route Table Destination Target /16 local S3 Prefix pl-xxxxxxxx vpc endpoint Private Subnet: /24 Availability Zone A vpce-xxxxxxxx VPCエンドポイントをVPCに作成し プライベートサブネットからAWS クラウド上のS3バケットにアクセスが可能 VPCエンドポイントを作成し ルートテーブルの宛先にS3のプレフィックス ターゲットにVPCエンドポイントを指定することでS3への通信がVPC エンドポイントを経由 VPCエンドポイントポリシーでアクセス制御が可能 追加費用なし ( トラフィック課金もなし ) pl-xxxxxxxx vpce-xxxxxxxx

70 新しいオブジェクト サービスのプレフィックスリストID (pl-xxxxxxxxx) 宛先のAWSクラウド上のサービスを特定するためのID 該当のサービスで利用されているパブリックIPの集まりルートテーブルの宛先やセキュリティグループのOutboundの宛先に指定プレフィックスリスト名は com.amazonaws.<region>.s3 VPCエンドポイントID (vpce-xxxxxxxxx) VPCエンドポイントを作成したら生成されるオブジェクトルートテーブルのターゲットに設定 エンドポイントポリシー VPCエンドポイントへアクセスを許可するためのポリシー

71 VPC エンドポイントのメリット S3 アクセスのためのインターネットゲートウェイや NAT インスタンスが不要 NAT インスタンスの冗長化も考慮しなくて良い NAT インスタンスの性能に影響を受けない 安全 高い信頼性 設定が簡単 (2 ステップのみ ) 今後対象サービスの追加予定

72 注意事項 ネットワーク ACL の宛先にプレフィックスリスト ID を指定することはできない VPC が稼働中のリージョンと異なるリージョンを接続することはできない タグは未対応 VPC エンドポイントは移動できない VPN AWS Direct Connect VPC Peering ClassicLink の接続先から VPC エンドポイントを利用することはできない S3 のバケットポリシー /IAM ポリシーで VPC 内のプライベート IP を記述することはできない ( エンドポイントの記述は可能 )

73 移行について 既存のVPCにエンドポイントを追加する だけでOK 一つのルートテーブルにインターネット 向けとサービスプレフィックス向けの 経路がある場合 サービスプレフィックス 向けを優先 ロンゲストマッチ VPCエンドポイント作成時 S3へ接続中 の通信は一時的に影響を受ける NATインスタンスと並用可能 Public Subnet: /24 S3 Prefix vpc endpoint Route Table pl-xxxxxxxx vpce-xxxxxxxx Destination Target /16 local /0 NATインスタンス pl-xxxxxxxx vpce-xxxxxxxx Private Subnet: /24 Availability Zone A VPC endpointを 優先

74 新機能 (VPC Flow Logs)

75 VPC Flow Logs とは ネットワークトラフィックをキャプチャし CloudWatch Logs へ Publish する機能 ネットワークインタフェースを送信元 / 送信先とするトラフィックが対象 セキュリティグループとネットワーク ACL のルールで accepted/reject されたトラフィックログを取得 キャプチャウインドウと言われる時間枠 ( 約 10 分間 ) で収集 プロセッシング 保存 RDS, Redshift ElasticCache WorkSpaces のネットワークインタフェーストラフィックも取得可能 追加料金はなし (CloudWatch Logs の標準料金は課金 )

76 VPC Flow Logs のユースケース ネットワークのトラブルシュート疎通ができないのはネットワーク設定の影響? ネットワークトラフィックの監査いつ どの通信元からどのようなアクセスがあったか? ネットワークトラフィック監視不正な通信を検知してアラート ネットワークトラフィック統計情報プロトコル別 通信元 IP 別

77 構成イメージ CloudWatch Logs Log Stream Log Group VPC VPC Flow Logs セキュリティグループ ネットワーク ACL ネットワークインタフェース (ENI)

78 Flow Log レコードの項目 フィールド 説明 version VPC flow logsのバージョン account-id flow logを取得したawsアカウント interface-id ログストリームが適用されているネットワークインタフェースのID srcaddr 送信元アドレス ( ) dsraddr 送信先アドレス ( ) srcport 送信元ポート dsrport 送信先ポート protocol IANAで定義されたプロトコル番号 packets キャプチャウインドウの中で取得したパケット数 bytes start end action log-status キャプチャウインドウの中で取得したバイト数キャプチャウインドウ開始時のUNIX 時間キャプチャウインドウ終了時のUNIX 時間トラフィックのアクション (ACCEPT/REJECT) ログステータス (OK/NODATA/SKIPDATA) Flow Log レコード :

79 実際のレコード eni-abc123de Version account-id interface-id srcaddr dsraddr srcport dstport protocol packet bytes REJECT OK start end action log-status

80 その他のレコード 該当のキャプチャウインドウにデータが存在しなかった場合 eni-1a2b3c4d NODATA 内部のキャパシティ不足やエラーによりキャプチャをスキップした場合 eni-4b SKIPDATA

81 VPC Flow Logs で取得しないトラフィック EC2 インスタンスから Amazon DNS サーバへのトラフィック Windows インスタンスから Amazon Windows ライセンスアクティベーションへのトラフィック インスタンスメタデータ ( ) とのトラフィック DHCP トラフィック

82 VPC Flow Logs の注意事項 EC2-Classic 環境では利用できない (ClassicLink を利用している EC2 インスタンスも含む ) Flow Log 作成後は IAM Role などの設定変更はできない ( 再作成となる ) ネットワークインタフェース上の IP アドレスはプライベート IP 表示 リアルタイムではない ( キャプチャから Log Stream への反映は数分 )

83 VPC Flow Logs の作成 VPC サブネット ネットワークインタフェース

84 VPC Flow Logs の作成 :CloudWatch Logs の Log Group は事前に準備しておく

85 VPC Flow Log の一覧

86 CloudWatch 上の Log Group と Log Stream

87 レコードの確認

88 利用例 :CloudWatch メトリックフィルターとアラート作成 22/tcp(SSH) で REJECT された通信をフィルタ [version, account, eni, source, destination, srcip, destip="22", protocol="6", packets, bytes, windowstart, windowend, action="reject", flowlogstatus] CloudWatch Logs Metric Filter 作成 CloudWatch Logs の Metric Filter で監視 トラフィックログ収集 アラート通知 VPC CloudWatch アラート

89 利用例 :Elasticsearch + kibana による可視化 API でイベントを取り出す 整形して Elasticsearch へ PUT VPC CloudWatch Logs AWS SDK など Elasticsearch kibana

90 よくある質問 Q. セキュリティグループとネットワーク ACL のどちらで取得されたログか判別できますか? A. できません Q. パケットの中身を見ることはできますか? A. ペイロードの中身を見ることはできません Q. どれくらいの期間保存しておくことが可能ですか? A. CloudWatch Logs により永久保存が可能です

91 新機能 (NAT Gateway)

92 NAT Gateway とは? 高パフォーマンス ( 最大 10Gbpsバースト ) 高可用性 ( ビルトインで冗長化 ) AWSによるマネージドNATサービス EIPの割当て可能 Flow Logsによるトラフィックログ取得可能 TCP,UDP,ICMP 通信をサポート ネットワークACLによるアクセスコントロール CloudTrailのサポート

93 NAT Gateway 導入のメリット マネージドのため運用コストが低い 高いパフォーマンス 既存 NATインスタンスからの移行も簡単 既存 EIPも流用可能

94 従来の NAT インスタンスのベストプラクティス monitor Monitor NAT Instance Public Subnet 1 0/0 NAT-A NAT Instance Public Subnet 2 NAT インスタンスのモニタリングの仕組みを用意 ルートテーブルの書き換えのスクリプト NAT インスタンスのスケールアウトも考慮 Private Subnet 1 0/0 NAT-B Private Subnet 2 Availability Zone 1 VPC Availability Zone 2

95 NAT Gateway のベストプラクティス NAT Gateway Public Subnet 1 0/0 NAT-A NAT Gateway Public Subnet 2 0/0 NAT-B NAT Gateway を各 AZ のパブリックサブネットに作成 各 AZ のプライベートサブネットにそれぞれルートテーブルを作成し 同じ AZ 内の NAT Gateway にデフォルトルートを設定 Private Subnet 1 Private Subnet 2 AZ レベルの障害に対応 Availability Zone 1 VPC Availability Zone 2

96 価格 NAT Gateway の利用時間 Gigaバイト毎のデータ処理 + + データ転送量 Region: IAD PDX SFO DUB SIN SYD NRT FRA Price per NAT gateway ($/hour): Price per GB data processed ($):

97 NAT Gateway vs NAT インスタンス 項目 NAT Gateway NAT インスタンス 可用性 各 AZ の NAT Gateway は冗長化されている スクリプトを利用して NAT インスタンス単位でフェールオーバー 帯域 10Gbps( バースト ) までインスタンスタイプによる メンテナンス AWS のマネージドユーザにてメンテナンス コスト 利用時間 NAT を経由したデータ量 ( プロセス ) に課金 利用時間

98 NAT Gateway の作成は 2 ステップのみ

99 まとめ VPC を利用することで さまざまな要件に合わせた ネットワークを簡単に作成することが可能 複数の AZ を利用することで高い可用性を維持することが可能 VPN や Direct Connect( 専用線 ) とオンプレミスを利用したハイブリッド構成でそれぞれの長所を活かしたシステムを構築することが可能 新機能を活用し 負担の少ないネットワーク運用が可能

100 参考資料 Amazon VPC Amazon VPC ドキュメント 初心者向け Webinar AWS 上でのネットワーク構築 Amazon VPC VPN 接続設定参考資料 AWS Marketplace

101 アジェンダ Amazon VPC 概要 ネットワーク セキュリティ Webシステム構成 ハイブリッド構成 VPC 利用のポイント 価格 Q&A

102 Q&A 次回 Webinar のお申し込み AWS Summit Tokyo 2015 参加登録受付中!

103 Webinar資料の配置場所 AWS クラウドサービス活用資料集

104 公式 Twitter/Facebook AWS 検索 もしくは 最新技術情報 イベント情報 お役立ち情報 お得なキャンペーン情報などを日々更新しています!

105 AWS 初心者向け Webinar AWS をこれからご使用になる向けのソリューションカットのオンラインセミナー 今後の配信予定 4/23( 木 ) 利用者が実施する AWS 上でのセキュリティ対策 18 時 ~19 時 15 分の時間帯です! 申し込みサイト

106 次回の AWS Black Belt Tech Webinar は 4 月 22 日 18:00~ Amazon S3

107 ご参加ありがとうございました

そこが知りたい!AWSクラウドのセキュリティ

そこが知りたい!AWSクラウドのセキュリティ そこが知りたい! AWS クラウドのセキュリティ #AWSRoadshow 1 Twitter で AWS Cloud Roadshow に参加しよう! #AWSRoadshow 皆さんのご意見聞かせてください! 公式アカウント @awscloud_jp 最新技術情報 イベント情報 お得なクーポン情報など日々更新中! 2 自己紹介 名前:鈴木 宏昌 スズキ ヒロアキ 所属:AWSテクニカルトレーナー

More information

PowerPoint Presentation

PowerPoint Presentation AWS Black Belt Online Seminar Amazon Virtual Private Cloud (VPC) アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト益子直樹 2017.04.12 自己紹介 名前 : 益子直樹 ( ましこなおき ) 所属 : アマゾンウェブサービスジャパンソリューションアーキテクト ロール : 製造業 製薬業界のお客様を中心にご支援 経歴

More information

AWS のネットワーク設計入門

AWS のネットワーク設計入門 AWS のネットワーク設計入門 アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト岡本京 2017/5/31 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 自己紹介 岡本京 ( おかもとひろし ) 所属と職種 アマゾンウェブサービスジャパン株式会社技術統括本部ストラテジックソリューション部ソリューションアーキテクト

More information

PacnetでAPACをカバーする アマゾンのクラウドサービス

PacnetでAPACをカバーする アマゾンのクラウドサービス これで安心! セキュリティとネットワーク ~ Getting Started with AWS Security and Networking ~ アマゾンウェブサービスジャパン株式会社 セキュリティソリューションアーキテクト 桐山隼人 自己紹介 氏名 : 桐山隼人 略歴 組み込み / セキュリティ系開発エンジニア @IT 企業ソフトウェア開発研究所 技術営業 @ セキュリティ企業 ソリューションアーキテクト

More information

PowerPoint Presentation

PowerPoint Presentation AWS Black Belt Online Seminar Amazon Virtual Private Cloud(VPC) アマゾンウェブサービスジャパン株式会社ソリューションアーキテクトネットワークスペシャリスト菊池之裕 2018.04.18 AWS Black(White) Belt Online Seminar とは AWSJのTechメンバがAWSに関する様々な事を紹介するオンラインセミナーです

More information

Microsoft Word - VPNConnectionInstruction-rev1.3.docx

Microsoft Word - VPNConnectionInstruction-rev1.3.docx Amazon VPC VPN 接続設定参考資料料 2015.04.16 目次 1. イントロダクション... 3 1.1. 用語集... 3 1.2. 目的... 3 1.3. AWS が提供する VPN 接続... 3 2. 事前準備... 4 2.1. オンプレミス側ルータ (Customer Gateway) の準備... 4 2.2. 設定 用パラメータの準備... 5 3. 設定 手順...

More information

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月 SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月 本書およびその内容は SIOS Technology Corp.( 旧称 SteelEye Technology, Inc.) の所有物であり 許可なき使用および複製は禁止されています SIOS Technology Corp. は本書の内容に関していかなる保証も行いません

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション AWS のいろは 株式会社神戸デジタル ラボ開発管理部情報システムチーム戎秀和 自己紹介 Hidekazu Ebisu ( 戎秀和 ) - 4 年目 - 情シス - わんこ 本日おはなしする内容 AWS について メリット セキュリティ コスト 3 本日おはなしする内容 AWS について メリット セキュリティ コスト 4 本日おはなしする内容 http://aws.amazon.com/jp/aws_history/

More information

Slide 1

Slide 1 Microsoft SharePoint Server on AWS リファレンスアーキテクチャー 2012/5/24 アマゾンデータサービスジャパン株式会社 Amazon における SharePoint の利用事例 AWS 利用によるメリット インフラの調達時間 4~6 週間から数分に短縮 サーバのイメージコピー作成 手動で半日から 自動化を実現 年間のインフラコスト オンプレミスと比較して 22%

More information

AWSマイスターシリーズ ~CloudFront & Route53~

AWSマイスターシリーズ ~CloudFront & Route53~ Amazon Virtual Private Cloud (VPC) アマゾンデータサービスジャパン株式会社 AWS の様々なサービス お客様のアプリケーション ライブラリ & SDKs Java, PHP,.NET, Python, Ruby IDE プラグイン Eclipse Visual Studio Web 管理画面 Management Console 認証 AWS IAM モニタリング

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション Tokyo TA-08: Tech Deep Dive by Amazon ネットワーク Deep Dive アマゾンデータサービスジャパン株式会社 ソリューションアーキテクト 吉田英世 Gold Sponsors Global Sponsors Silver Sponsors Bronze Sponsors Global Tech Sponsors Logo Sponsors ハッシュタグ #AWSSummit

More information

Presentation Title Here

Presentation Title Here 初 心者向け Webinar AWS 上でのネットワーク構築 2015/01/08 アマゾンデータサービスジャパン株式会社 ソリューションアーキテクト 舟崎健治 アジェンダ Introduction AWSの関連サービスの概要紹介 Amazon Virtual Private Cloud(VPC)の作成 ネットワーク関連Tipsのご紹介 オンプレミスとVPCの接続 最適なネットワーク構成について まとめ

More information

エンタープライズ向けAWSクラウドデザインパターンのご紹介(ネットワーク編)

エンタープライズ向けAWSクラウドデザインパターンのご紹介(ネットワーク編) エンタープライズ向け AWS クラウドデザインパターンのご紹介 ( ネットワーク編 ) 荒木靖宏, アマゾンデータサービスジャパン July 18, 2014 2014 Amazon.com, Inc. and its affiliates. All rights reserved. May not be copied, modified, or distributed in whole or in

More information

R80.10_FireWall_Config_Guide_Rev1

R80.10_FireWall_Config_Guide_Rev1 R80.10 ファイアウォール設定ガイド 1 はじめに 本ガイドでは基本的な FireWall ポリシーを作成することを目的とします 基本的な Security Management Security Gateway はすでにセットアップ済みであることを想定しています 分散構成セットアップ ガイド スタンドアロン構成セットアップ ガイド等を参照してください [Protected] Distribution

More information

Microsoft PowerPoint - Amazon VPCとのVPN接続.pptx

Microsoft PowerPoint - Amazon VPCとのVPN接続.pptx Amazon VPC との VPN 接続マニュアル 2016 年 7 12 NECプラットフォームズ株式会社 Amazon VPC との VPN 接続 UNIVERGE WA シリーズ を使 して Amazon VPC(Amazon Virtual Private Cloud) と IPsec-VPN で接続する際の設定例を紹介します Amazon VPC を利 することにより Amazon AWS(Amazon

More information

IPSEC(Si-RGX)

IPSEC(Si-RGX) 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 IPsec tunnel) Si-R でトンネリングすることで以下の構成が可能になります

More information

クラウド接続 「Windows Azure」との接続

クラウド接続 「Windows Azure」との接続 クラウド接続 Windows Azure との接続 2013 年 10 月 目次はじめに...3 ネットワーク構成...3 オンプレミス側ネットワーク...3 Windows Azure 側ネットワーク...4 Windows Azure での設定...4 仮想ネットワークの作成...4 ゲートウェイの作成...9 オンプレミス (Si-R) での設定... 11 IPsec 設定項目... 11

More information

Amazon Web Services 向け先進のセキュリティ! Amazon パブリック クラウド用仮想アプライアンス Public Cloud チェック ポイントの Software Blade が Amazon Public Cloud 上で展開可能となりました 2014 Check Poin

Amazon Web Services 向け先進のセキュリティ! Amazon パブリック クラウド用仮想アプライアンス Public Cloud チェック ポイントの Software Blade が Amazon Public Cloud 上で展開可能となりました 2014 Check Poin AWS R77.30 セットアップガイド 2014 2014 Check Check Point Point Software Software Technologies Ltd. Ltd1 Amazon Web Services 向け先進のセキュリティ! Amazon パブリック クラウド用仮想アプライアンス Public Cloud チェック ポイントの Software Blade が Amazon

More information

Si-R/Si-R brin シリーズ設定例

Si-R/Si-R brin シリーズ設定例 技術情報 :Si-R/Si-R brin シリーズ設定例 Windows Azure との接続 ( ルートベース IPsec) Si-R G シリーズで Windows Azure ルートベース IPsec 接続する場合の設定例です [ 対象機種と版数 ] Si-R G100/G200 V2.16 以降 Si-R G110 V3.02 以降 [ 設定内容 ] Si-R G の ether 1 1 を

More information

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続 技術情報 :Si-R/Si-R brin シリーズ設定例 Oracle Cloud Infrastructure Classic との接続 Si-R G シリーズで Oracle Cloud Infrastructure Classic に IPsec 接続する場合の設定例です 本設定例は 弊社で独自に接続試験 (2018 年 7 月 ) を行った結果を元に作成しております 今後 仕様変更などの可能性もありますので

More information

Leveraging Cloud Computing to launch Python apps

Leveraging Cloud Computing to launch Python apps (Twitter: @KenTamagawa) v 1.1 - July 21st, 2011 (Ken Tamagawa) Twitter: @KenTamagawa 2011 8 6 Japan Innovation Leaders Summit IT IT AWS 90% AWS 90% アーキテクチャ設計 Intro }7 Intro 1 2 3 4 5 6 7 Intro 1 2 3 4

More information

シナリオ:サイトツーサイト VPN の設定

シナリオ:サイトツーサイト  VPN の設定 CHAPTER 4 シナリオ : サイトツーサイト VPN の設定 この章では セキュリティアプライアンスを使用してサイトツーサイト VPN を作成する方法について説明します セキュリティアプライアンスが提供するサイトツーサイト VPN 機能を使用すると ネットワークセキュリティを維持しながら 低コストな公衆インターネット接続で ビジネスネットワークを世界中のビジネスパートナー およびリモートオフィスに拡張できます

More information

シナリオ:DMZ の設定

シナリオ:DMZ の設定 CHAPTER 6 この章では 適応型セキュリティアプライアンスを使用して非武装地帯 (DMZ; demilitarized zone) に置かれたネットワークリソースを保護するための設定シナリオについて説明します DMZ とは プライベート ( 内部 ) ネットワークとパブリック ( 外部 ) ネットワークの間の中立ゾーンにある区別されたネットワークです この章には 次の項があります DMZ ネットワークトポロジの例

More information

仮想化,クラウドとセキュリティ

仮想化,クラウドとセキュリティ Amazon Web Services のセキュリティ - 大学のクラウド利用におけるセキュリティの押さえどころ - 資料 7 玉川憲 (@KenTamagawa) 技術統括部長 / エバンジェリストアマゾンデータサービスジャパン株式会社 平成 23 年度第 3 回学術情報基盤オープンフォーラム AWS セキュリティセンター 日本語のホワイトペーパーもあり セキュリティは AWS において最重要項目

More information

PowerPoint Presentation

PowerPoint Presentation Active Directory on AWS アマゾンデータサービスジャパン株式会社吉松龍輝 2014 年 7 月 17 日 Session #TA-04 2014 Amazon.com, Inc. and its affiliates. All rights reserved. May not be copied, modified, or distributed in whole or in

More information

インターネットVPN_IPoE_IPv6_fqdn

インターネットVPN_IPoE_IPv6_fqdn 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) IPv6 IPoE 方式 ( ひかり電話契約なし ) で拠点間を接続する設定例です フレッツ光ネクストのフレッツ v6 オプションを利用して 拠点間を VPN( ) 接続します IPv6 IPoE 方式 ( ひかり電話契約なし ) の場合 /64 のプレフィックスをひとつ配布されますが

More information

よくある問題を解決する~ 5 分でそのままつかえるソリューション by AWS ソリューションズビルダチーム

よくある問題を解決する~ 5 分でそのままつかえるソリューション by AWS ソリューションズビルダチーム すぐに利用できる状態のソリューションを使って一般的な問題を 5 分以内に解決 Steve Morad Senior Manager, Solutions Builder Team AWS Solution Architecture May 31, 2017 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.

More information

網設計のためのBGP入門

網設計のためのBGP入門 Internet week 2015 できる網設計 網設計のための BGP 入 門 小島慎太郎! " http://about.me/codeout 本パートの話題 クラウド どうやって つなぐ? ルーティングは? データセンター オフィス # 早速ですがアンケートです # 早速ですがアンケートです プライベートクラウドとの 接続 クラウド 専用線 DC プライベートクラウドとの 接続 クラウド 静的

More information

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc FortiGate iphone 3G IPSec-VPN 簡易設定手順設定手順書 (v1.0) 説明 この記事の内容は FortiGate と iphone 3G が対応している VPN 機能を利用して 両デバイス間でセキュアな IPSec-VPN 通信を行うための設定手順をまとめたものです この設定例により FortiGate と iphone 3G 間の VPN トンネルが確立されて相互接続ができる事を確認しておりますが

More information

VPN の IP アドレス

VPN の IP アドレス IP アドレス割り当てポリシーの設定, 1 ページ ローカル IP アドレス プールの設定, 3 ページ AAA アドレス指定の設定, 5 ページ DHCP アドレス指定の設定, 6 ページ IP アドレス割り当てポリシーの設定 ASA では リモート アクセス クライアントに IP アドレスを割り当てる際に 次の 1 つ以上の方 式を使用できます 複数のアドレス割り当て方式を設定すると ASA は

More information

Microsoft Word - ID32.doc

Microsoft Word - ID32.doc ネットワークセキュリティ対策によるセキュアなサーバ管理 原祐一 名古屋大学全学技術センター工学系技術支援室情報通信技術系技術課 1 はじめに IT はさまざまな業務において なくてはならない技術へと進歩し IT 技術の進歩と同時に個人情報の保護をはじめとする情報セキュリティ対策も情報系の技術者として無視することができない業務となった このような社会的流れの中でサーバのセキュリティ対策は必須である しかし

More information

Managed Firewall NATユースケース

Managed Firewall NATユースケース Managed Firewall NAT ユースケース 2.0 版 2017/7/25 NTT Communications 更新履歴 版数更新日更新内容 1.0 2017/07/18 初版 2.0 2017/07/25 送信元 NAT NAPT に変更 ユースケースを追加 Use Case 1 Managed Firewall 送信先 NAT/DESTINATION NAT ~ 送信先のポート変換なし

More information

2. 機能 ( 標準サポートプロトコル ) NTT ドコモの Android スマートフォン / タブレットでは標準で対応している VPN プロトコルがあります 本章では 動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-to-

2. 機能 ( 標準サポートプロトコル ) NTT ドコモの Android スマートフォン / タブレットでは標準で対応している VPN プロトコルがあります 本章では 動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-to- VPN 1. 概要 VPN とは Virtual Private Network の略称であり インターネット等を介して端末と企業等のプライベートネットワーク ( 以下 社内ネットワーク とします ) を接続する技術のことです トンネリングや暗号化の技術により仮想的な専用線を実現し セキュアな社内ネットワークへの接続を確立します NTT ドコモの提供する Android スマートフォン / タブレットにおいては

More information

製品概要

製品概要 InterScan Web Security as a Service (IWSaaS) ご提案書 トレンドマイクロ株式会社 製品概要 ネット利用状況の変化 Employees 多種多様な Web アプリケーション Web メール オンラインショッピング オンライントレード 業務系ソフト etc 私的な SNS サイトを利用したいユーザと 仕事に関係のある SNS のみを許可したい管理者 Web 2.0

More information

アライドテレシス・コアスイッチ AT-x900 シリーズ で実現するエンタープライズ・VRRPネットワーク

アライドテレシス・コアスイッチ AT-x900 シリーズ で実現するエンタープライズ・VRRPネットワーク 主な目的 信頼性 可用性の高いネットワークを構築したい 標準技術を使って冗長化したい 既存機器を流用しつつ コアスイッチを入れ替えたい 概要 一般的なスター型ネットワークを標準技術を使用して構築する構成例です スター型のネットワークは オフィスビルの既存フロア間配線を流用することで 機器のリプレースだけでネットワークをアップグレードできるメリットがあり 現在主流のネットワークトポロジの一つです この構成例では

More information

IPSEC(Si-RG)

IPSEC(Si-RG) 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 IPsec tunnel) Si-R でトンネリングすることで以下の構成が可能になります

More information

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t VPN 1. 概要 VPN とは Virtual Private Network の略称であり インターネット等を介して端末と企業等のプライベートネットワーク ( 以下 社内ネットワーク とします ) を接続する技術のことです トンネリングや暗号化の技術により仮想的な専用線を実現し セキュアな社内ネットワークへの接続を確立します NTT ドコモの提供する SECURITY for Biz 対応スマートフォン(

More information

PowerPoint Presentation

PowerPoint Presentation AWS AWS AWS AWS AWS AWS AWS オンプレミス データセンター AWS Storage Gateway Amazon Kinesis Firehose EFS File Sync S3 Transfer Acceleration AWS Direct Connect Amazon Macie AWS QuickSight AWS Lambda AWS CloudFormation

More information

IPIP(Si-RGX)

IPIP(Si-RGX) 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 tunnel) Si-R でトンネリングすることで以下の構成が可能になります

More information

R76/Gaia ブリッジ構成設定ガイド

R76/Gaia ブリッジ構成設定ガイド R76/GAiA ブリッジ構成設定ガイド ( スタンドアロン構成 ) Last updated Aug 16, 2013 Ver 1.0 はじめに 本章の手順は 以下の項目が満たされている事を前提条件としています 事前に GAiA R76 のインストールが完了していること 管理コンソールに SmartConsole がインストールされていること 対象となるアプライアンス機器は Model 2200

More information

パススルー IPSecトンネル インターフェイスに AVC トラフィックを有効に する 回避策

パススルー IPSecトンネル インターフェイスに AVC トラフィックを有効に する 回避策 目次 概要前提条件背景説明制限事項設定ネットワーク図初期設定 R2 R3 IPSec の設定 R2 EzPM 設定 回避策確認トラブルシューティング Cisco サポートコミュニティ - 特集対話 概要 この資料が収集装置に IPSec トンネルを通して AVC トラフィックを通過させるために必要な設定を説明したものです デフォルトで AVC 情報は収集装置に IPSec トンネルを渡ってエクスポートすることができません

More information

クラウド導入の不安と疑問を解消! 事例からみる AWS の安心 安全な導入と 活用に向けて 2016 年 7 月 29 日日本電気株式会社 SI サービス市場開発本部技術戦略部寺岡賢二 NEC の AWS の取り組みについて NEC と AWS のパートナー関係 APN コンサルティングパートナー (SI インテグレーション部門 ) APN テクノロジーパートナー ( ソフトウェア部門 ) 東京リージョン開設の次の年

More information

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP Microsoft NAP 主な目的 検疫ネットワークを構築したい 802.1X ユーザー認証をシングルサインオンで行ないたい 概要 Microsoft NAP はActive Directory 環境下での利用を前提としています しかし Active Directory のドメイン認証と IEEE 802.1X 認証 ( および NAP の検疫 ) は同期していません したがって 802.1X 認証の前にドメイン認証が行なわれた場合

More information

FW Migration Guide(ipsec1)

FW Migration Guide(ipsec1) IPsec( サイト間トンネル ) 機能 利用時の移行 1 第 1 版 Copyright NTT Communications Corporation. All right reserved. 更新履歴 更新日更新内容版数 2017/12/11 初版 1 Copyright NTT Communications Corporation. All right reserved. 2 前提条件 Copyright

More information

Win XP SP3 Japanese Ed. NCP IPSec client Hub L3 SW SRX100 Policy base VPN fe-0/0/0 vlan.0 Win 2003 SVR /

Win XP SP3 Japanese Ed. NCP IPSec client Hub L3 SW SRX100 Policy base VPN fe-0/0/0 vlan.0 Win 2003 SVR / SRX dial-up VPN (NCP ) Win XP SP3 Japanese Ed. NCP IPSec client Hub L3 SW SRX100 Policy base VPN fe-0/0/0 vlan.0 Win 2003 SVR.216 172.27.24.0/24.254.254.1.1.100 100.100.100.0/24 192.168.1.0/24 Test devices

More information

第1回 ネットワークとは

第1回 ネットワークとは 第 6 回 IP 計算機ネットワーク ルーティング IP パケットの宛先に応じて次の転送先インターフェースを決定 D:192.168.30.5 パケット 192.168.10.0/24 fe0 192.168.20.0/24 fe1 fe3 fe2 192.168.30.0/24 ルーティングテーブル 192.168.40.0/24 192.168.10.0 direct fe0 192.168.20.0

More information

10年オンプレで運用したmixiをAWSに移行した10の理由

10年オンプレで運用したmixiをAWSに移行した10の理由 10 年オンプレで運用した mixi を AWS に移行した 10 の理由 AWS Summit Tokyo 2016 株式会社ミクシィ オレンジスタジオ mixi システム部北村聖児 自己紹介 2 名前 北村聖児 所属 株式会社ミクシィオレンジスタジオ mixiシステム部 担当サービス SNS mixi 今日話すこと 3 mixi を AWS に移行した話 mixi 2004 年 3 月 3 日にオフィシャルオープンした

More information

FUJITSU Cloud Service for OSS プライベート接続 サービス仕様書

FUJITSU Cloud Service for OSS プライベート接続 サービス仕様書 FUJITSU Cloud Service for OSS プライベート接続サービス書 2018 年 11 月 1 日 1. サービス概要 FUJITSU Cloud Service for OSS プライベート接続 ( 以下 本サービス という ) は FUJITSU Cloud Service for OSSの環境 ( 以下 本サービス環境 という ) について契約者が別途契約しているホスティング環境およびオンプレミス環境などの環境との間の閉域接続機能およびポートを提供するサービスです

More information

Fujitsu Standard Tool

Fujitsu Standard Tool VPN を利用したオンライン届出接続 条件について ( 詳細 ) 2017 年 3 月 2 日初版 2017 年 3 月 7 日更新 更新履歴 更新日付 2017/3/2 全ページ見直しを実施 2017/3/6 ページ 2: 更新履歴を追加ページ 7: がん登録オンラインに必要となる通信条件を修正 更新内容 1 1 オンライン届出端末の準備について がん登録オンラインの利用者様においてオンライン届出端末を準備するにあたり

More information

FW Migration Guide(ipsec2)

FW Migration Guide(ipsec2) IPsec( サイト間トンネル ) 機能 利用時の移行 2 第 1 版 Copyright NTT Communications Corporation. All right reserved. 更新履歴 更新日更新内容版数 2017/12/11 初版 1 Copyright NTT Communications Corporation. All right reserved. 2 前提条件 Copyright

More information

PowerPoint Presentation

PowerPoint Presentation IDENTITY AWARENESS 設定ガイド (AD クエリ編 ) 1 はじめに 本ガイドは AD サーバと連携してユーザ ( グループ ) ベースでアクセス制御を実現する手順を解説します (AD クエリ ) 本ガイドでは基本的な設定 ポリシーはすでにセットアップ済みであることを想定しています 構成については 分散構成セットアップ ガイド スタンドアロン構成セットアップ ガイド等を参照してください

More information

PIM-SSMマルチキャストネットワーク

PIM-SSMマルチキャストネットワーク 主な目的 シンプル且つセキュアなを構築したい 帯域を有効活用したネットワークを構築したい 概要 IP カメラや動画コンテンツ VoD( ビデオオンデマンド ) など一つのコンテンツを複数クライアントで共有するマルチキャストの利用が一般的となり それに伴いマルチキャストルーティングの導入も増加しています 多く利用されている PIM-SM では ランデブーポイント (RP) の決定や配信経路の設計など設計が複雑になりがちですが

More information

ip nat outside source list コマンドを使用した設定例

ip nat outside source list コマンドを使用した設定例 ip nat outside source list コマンドを使用した設定例 目次 概要前提条件要件使用するコンポーネント表記法設定ネットワーク図設定確認トラブルシューティング要約関連情報 概要 このドキュメントでは ip nat outside source list コマンドを使用した設定例が紹介され NAT プロセス中に IP パケットがどのように処理されるかについて簡単に説明されています

More information

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置 株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置 (ONU) WAN グローバル IP 61.xxx.yyy.9 Windows PC LAN(192.168.1.0/24)

More information

Congress Deep Dive

Congress Deep Dive Congress Deep Dive NTT 室井雅仁 2016 NTT Software Innovation Center 自己紹介 室井雅仁 ( むろいまさひと ) 所属 : NTT OpenStack を利用した OSS クラウドのアーキテクトを担当 社内向け OpenStack 環境の運用 コミュニティへフィードバック OpenStack Congress Core Reviewer https://wiki.openstack.org/wiki/congress

More information

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 iphone を利用した L2TP over IPSec VPN 接続 について 構成例 iphone を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 USG 回線

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 iphone を利用した L2TP over IPSec VPN 接続 について 構成例 iphone を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 USG 回線 株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 iphone を利用した L2TP over IPSec VPN 接続 について 構成例 iphone を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 USG 回線終端装置 (ONU) WAN グローバル IP 1.xxx.yyy.9 iphone LAN(192.18.1.0/24)

More information

初めてのBFD

初めてのBFD 初めての - ENOG39 Meeting - 2016 年 7 月 1 日 株式会社グローバルネットコア 金子康行 最初に質問? もちろん使ってるよ! という人どれくらいいます? 2 を使うに至った経緯 コアネットワークの機器リプレイスをすることに 機器リプレイスとともに 構成変更を行うことに 3 コアネットワーク ( 変更前

More information

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC NTMobile 103430037 1. IPv4/IPv6 NTMobileNetwork Traversal with Mobility [1] NTMobile NTMobile IPsec NAT IPsec GSCIPGrouping for Secure Communication for IPGSCIP NAT NTMobile ACL Access Control List ACL

More information

株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (

株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 ( 株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (ONU) グローバル IP ZyWALL USG iphone/ Android LAN(192.168.1.0/24)

More information

Microsoft Azure AR4050S, AR3050S, AR2050V 接続設定例

Microsoft Azure AR4050S, AR3050S, AR2050V 接続設定例 Microsoft Azure AR4050S, AR3050S, AR2050V 接続設定例 当社検証結果に基づき記載していますが 全てのお客様環境の動作を保証するものではありません 2018 年 8 月現在の仕様に基いて記載しています 今後の仕様変更によっては接続できない可能性があります アライドテレシス株式会社 目次 1. 概要 1. 概要 2. 設定例の構成 3. IPsecのパラメータ 2.

More information

PowerPoint Presentation

PowerPoint Presentation AWS Black Belt Online Seminar AWS へのネットワーク接続と AWS 上のネットワーク内部設計 アマゾンウェブサービスジャパン株式会社ソリューションアーキテクトネットワークスペシャリスト菊池之裕 2017.10.03 自己紹介 名前 : 菊池之裕 ( きくちゆきひろ ) 所属 : アマゾンウェブサービスジャパン株式会社ソリューションアーキテクトネットワークスペシャリスト

More information

前提情報

前提情報 O365 などクラウドサービスの導入で企業が直面する課題とは? クラウド時代のネットワーク最適化について 事例をもとに最適解を徹底解説! 2018 年 11 月 22 日 ネットワンシステムズ株式会社 0000-0000-0000 アジェンダ 1. クラウド利用状況 2. クラウドサービス利用時のトラフィックの変化 3. 問題と解決策 ( 事例紹介 ) 3-1. インターネット接続パターン 3-2.

More information

AWS Deck Template

AWS Deck Template AWS OpsWorks のご紹介 Amazon Data Services Japan 2013/06/25 Agenda AWS OpsWorks とは OpsWorks の特長 OpsWorks 利用の流れ OpsWorks のメリット Chef とは OpsWorks のライフサイクルイベント どのようなアプリケーションが OpsWorks に向いているのか? OpsWorks の機能詳細

More information

アライドテレシス・コアスイッチ AT-x900 シリーズとディストリビューションスイッチ AT-x600 シリーズで実現するACLトラフィックコントロール

アライドテレシス・コアスイッチ AT-x900 シリーズとディストリビューションスイッチ AT-x600 シリーズで実現するACLトラフィックコントロール 主な目的 信頼性 可用性の高いネットワークを構築したい スパニングツリーを使わずに Layer2 の冗長をしたい 端末やネットワーク間の通信を制御したい 概要 VCS によるネットワークの冗長とアクセスリスト (ACL) の併用構成です ネットワークを構築する際 セキュリティ面からも通信の制御はかかせません 営業部のネットワークから 開発部のサーバーにはアクセスさせない というような情報漏洩対策の一環としての通信制御を行うことが一般的です

More information

Microsoft PowerPoint ppt [互換モード]

Microsoft PowerPoint ppt [互換モード] 第 5 回 IP 計算機ネットワーク IP Internet Protocol Layer 3 ネットワーク層 機能 アドレッシング (IP アドレス ) IP Reachable 到達可能 = インターネット L2ではローカルのみ通信可 ルーティング フラグメント IP パケット IP パケット IP ヘッダ ペイロード イーサネットヘッダ ペイロード FCS 4 14 1500 イーサネットペイロード

More information

IPCOMとWindows AzureのIPsec接続について

IPCOMとWindows AzureのIPsec接続について FUJITSU Network IPCOM と Windows Azure の IPsec 接続に ついて 2014 年 3 月富士通株式会社 はじめに 本資料は Microsoft 社の Windows Azure サービスを利用し IPCOM EX シリーズと Azure サービス間で IPsec VPN 接続を行う際の設定例を示した資料です Windows Azure サービスは 2014 年

More information

L2TP_IPSec-VPN設定手順書_

L2TP_IPSec-VPN設定手順書_ Ver..0 承認確認担当 0 8 年 0 月 日株式会社ネットワールド S I 技術本部インフラソリューション技術部 目次 改訂履歴... はじめに... LTP over IPsec VPN 設定...6. ユーザ ユーザグループの作成...6.. ユーザの作成...6.. ユーザグループの作成...8. ファイアウォールアドレスの作成...9. LTP クライアント用アドレス... 0. ポリシーベース

More information

プロダクト仕様書 ECS

プロダクト仕様書 ECS Elastic Compute Service(ECS) とは Elastic Compute Service (ECS) とは 柔軟な処理能力を提供するコンピューティングサービスです 物理サーバーよりシンプルで 効率的に管理できます あらかじめ購入しなくても ビジネスニーズに基づいていつでも必要なだけ ECS インスタンスの作成 ディスクの拡張 リリースなどが可能です ECS インスタンスは仮想コンピューティング環境であり

More information

IPSEC-VPN IPsec(Security Architecture for Internet Protocol) IP SA(Security Association, ) SA IKE IKE 1 1 ISAKMP SA( ) IKE 2 2 IPSec SA( 1 ) IPs

IPSEC-VPN IPsec(Security Architecture for Internet Protocol) IP SA(Security Association, ) SA IKE IKE 1 1 ISAKMP SA( ) IKE 2 2 IPSec SA( 1 ) IPs IPSEC VPN IPSEC-VPN IPsec(Security Architecture for Internet Protocol) IP SA(Security Association, ) SA IKE 1 2 2 IKE 1 1 ISAKMP SA( ) IKE 2 2 IPSec SA( 1 ) IPsec SA IKE Initiator Responder IPsec-VPN ISAKMP

More information

Configuring VPN from Proventia M Series Appliance to Cisco PIX 515E

Configuring VPN from Proventia M Series Appliance to Cisco PIX 515E Configuring VPN from Proventia M Series Appliance to Cisco PIX 515E January 27, 2004 概要 はじめに 本書では Proventia M シリーズアプライアンスから Cisco PIX 515E システムに向けた VPN トンネルの設定方法について説明します 使用目的 本書では Proventia M シリーズアプライアンスから

More information

Cisco1812-J販促ツール 競合比較資料 (作成イメージ)

Cisco1812-J販促ツール 競合比較資料 (作成イメージ) 中小企業向けシスコ製品の特徴について May 22, 2009 インフラ構築編 シスコ ISR ASA5500 アウトソーシング ( 富士ゼロックス Beat) 本資料は シスコ製品を販売する営業担当者向けの参考資料として作成したものです 本資料の内容は 公開されている情報に基づく 弊社独自の見解を示しています 合同会社ティー エヌ シー ブレインズ 1 前提条件 想定するシナリオ A 社は従業員

More information

McAfee SaaS Protection 統合ガイド Microsoft Office 365 と Exchange Online の保護

McAfee SaaS  Protection 統合ガイド Microsoft Office 365 と Exchange Online の保護 統合ガイド改訂 G McAfee SaaS Email Protection Microsoft Office 365 と Exchange Online の保護 Microsoft Office 365 の設定 このガイドの説明に従って McAfee SaaS Email Protection を使用するように Microsoft Office 365 と Microsoft Exchange Online

More information

株式会社スタッフ アンド ブレーン Rev 1.0 ZyWALL USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 回線終端装置 (ONU) WA

株式会社スタッフ アンド ブレーン Rev 1.0 ZyWALL USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 回線終端装置 (ONU) WA 株式会社スタッフ アンド ブレーン Rev 1.0 ZyWALL USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 回線終端装置 (ONU) WAN グローバル IP 61.xxx.yyy.9 ZyWALL USG Windows PC LAN(192.168.1.0/24)

More information

Microsoft Word - 楽天㇯ㅩ㇦ㅛIaaSㇵㅼã…fiã‡¹ä»Łæ§Ÿ.doc

Microsoft Word - 楽天㇯ㅩ㇦ㅛIaaSㇵㅼã…fiã‡¹ä»Łæ§Ÿ.doc サービス仕様 1. 提供機能一覧楽天クラウド IaaS では以下の機能をユーザに対し提供します 8.1.0-23 機能名 1 管理コンソール 2 仮想マシン 3 ファイアウォール 4 固定 IP アドレス 5 ブロックストレージ 6 テンプレート 7 ロードバランサ 8 アンチウイルス 概要 ユーザが楽天クラウド IaaS の各機能を操作するための Web インターフェースです 以下の全ての機能を操作できます

More information

Presentation Title Here

Presentation Title Here AWS Black Belt Online Seminar AWS Well Architected Program https://aws.amazon.com/well-architected アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト荒木靖宏 2017.03.14 自己紹介 名前 荒木靖宏 所属 アマゾンウェブサービスジャパン株式会社 技術本部レディネスソリューション部シニアマネージャプリンシパルソリューションアーキテクト

More information

InfoFrame Relational Store V2.2 構築ガイド for Amazon Web Services RS J

InfoFrame Relational Store V2.2 構築ガイド for Amazon Web Services RS J InfoFrame Relational Store V2.2 構築ガイド for Amazon Web Services RS-0202-15-01-J 商標類 Apache Hadoop Hadoop HDFS は Apache Software Foundation の米国およびその他の国における登録商標または商標です Ethernet は 米国 XEROX の登録商標です Intel Intel64

More information

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定 RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズコンセントレータの設定 目次 概要前提条件要件使用するコンポーネントネットワーク図 VPN 3000 コンセントレータの設定グループの設定 RADIUS の設定 Cisco Secure NT RADIUS サーバの設定 VPN 3000 コンセントレータ用のエントリの設定 NT

More information

D. Amazon EC2 のインスタンスストアボリュームへ 1 時間ごとに DB のバックアップ取得を行うと共に Amazon S3 に 5 分ごとのトランザクションログを保管する 正解 = C 会社のマーケティング担当ディレクターから " 何気ない親切 " と思われる善行を目にしたら 80 文字

D. Amazon EC2 のインスタンスストアボリュームへ 1 時間ごとに DB のバックアップ取得を行うと共に Amazon S3 に 5 分ごとのトランザクションログを保管する 正解 = C 会社のマーケティング担当ディレクターから  何気ない親切  と思われる善行を目にしたら 80 文字 あなたの会社にあるオンプレミス環境のコンテンツマネージメントシステムは以下のアーキテクチャを採用しています アプリケーション層 JBoss アプリケーションサーバー上で動作する Java コード データベース層 Oracle RMAN バックアップユーティリティを使用して定期的に S3 にバックアップされる Oracle データベース 静的コンテンツ iscsi インターフェース経由でアプリケーションサーバにアタッチされた

More information

ExamTorrent Best exam torrent, excellent test torrent, valid exam dumps are here waiting for you

ExamTorrent   Best exam torrent, excellent test torrent, valid exam dumps are here waiting for you ExamTorrent http://www.examtorrent.com Best exam torrent, excellent test torrent, valid exam dumps are here waiting for you Exam : SAA-C01-JPN Title : AWS Certified Solutions Architect - Associate (Released

More information

アライドテレシス ディストリビューションスイッチ x610シリーズで実現するVRF-Lite + Tagging + EPSR for x610

アライドテレシス ディストリビューションスイッチ x610シリーズで実現するVRF-Lite + Tagging + EPSR for x610 主な目的 IP アドレスが重複した環境を統合したい 各ネットワークのセキュリティを確保したい 運用効率化を図りたい 概要 自治体合併など 個別に稼動していたネットワークを統合する際の課題の一つに IP アドレス体系やネットワークポリシーの見直しがあります しかし IP アドレスを変更することは統合作業の煩雑化やシステムの見直しなど容易ではありません そこで 暫定的にも恒久的にも利用できる VRF-Lite

More information

SGX808 IPsec機能

SGX808 IPsec機能 SGX808 IPsec 機能 ヤマハ株式会社 2016 年 1 月第 2.01 版 Copyright 2014-2016 Yamaha Corporation 1 更新履歴更新日付 バージョン 内容 2014.05.29 1.00 初版発行 2015.02.04 2.00 2つのセッションを張れるようにしました 相手先情報としてホストネームも指定できるようにしました デフォルト経路として IPsec

More information

IBM 次世代クラウド・プラットフォーム コードネーム “BlueMix”ご紹介

IBM 次世代クラウド・プラットフォーム コードネーム “BlueMix”ご紹介 IBM Bluemix www.bluemix.net IBM Bluemix オンラインセミナー今からはじめる Bluemix シリーズ第 3 期進化する Bluemix 第 2 回 プライベート API カタログ 日本アイ ビー エムシステムズ エンジニアリング株式会社 クラウド ソリューション 松井学 2014 年 11 月 20 日の Global アナウンス 1. DevOps に関する更なる機能拡張

More information

Mobile Access簡易設定ガイド

Mobile Access簡易設定ガイド Mobile Access Software Blade 設定ガイド チェック ポイント ソフトウェア テクノロジーズ ( 株 ) アジェンダ 1 SSL VPN ポータルの設定 2 3 4 Web アプリケーションの追加 Check Point Mobile for iphone/android の設定 Check Point Mobile for iphone/android の利用 2 変更履歴

More information

Microsoft Word - AWSBlueprint final.docx

Microsoft Word - AWSBlueprint final.docx はじめに は 受験者の以下の能力を認定するものです 要件を理解し AWS アーキテクチャーのベストプラクティスを用いて構築するソリューションを定義することができる アーキテクチャーのベストプラクティスを 開発者およびシステム管理者に対してプロジェクトのライフサイクルを通じて助言できる この水準を満たすために必要な基本知識とスキルには 以下の分野およびその項目すべてを含みます 知識レベルとしては 以下の大部分を理解しているものと定義します

More information

_mokuji_2nd.indd

_mokuji_2nd.indd 前書き 3 目次 5 第 1 章 UTM/ 次世代ファイアウォールを導入しよう 13 1-1 UTM が求められる背景 14 1-2 FortiGate の特徴 15 1-3 FortiGate が備えるセキュリティ機能 16 1-4 製品の種類と性能 18 [ コラム ]FortiGate の歴史 21 1-5 ハードウェア仕様 22 第 2 章 FortiGate の基本設定 25 2-1 FortiGate

More information

実習 :VLAN 間ルーティングのトラブルシューティング トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 8 ページ

実習 :VLAN 間ルーティングのトラブルシューティング トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 8 ページ トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 8 ページ アドレステーブルデバイス インターフェイス IP アドレス サブネットマスク デフォルトゲートウェイ R1 G0/1.1 192.168.1.1 255.255.255.0 N/A G0/1.10 192.168.10.1

More information

Office 365 とのドメイン間フェデレーション

Office 365 とのドメイン間フェデレーション Office 365 ドメイン間フェデレーションの概要, 1 ページ Office 365 ドメイン間フェデレーション タスク フロー, 1 ページ Office 365 ドメイン間フェデレーションの概要 IM and Presence サービスは Expressway 経由の Office 365 との企業間ドメイン間フェデレーショ ンをサポートします この導入環境では Expressway が

More information

Amazon Web Servicesによる 仮想デスクトップサービス ~デスクトップも、クラウドで~

Amazon Web Servicesによる 仮想デスクトップサービス ~デスクトップも、クラウドで~ AWS Direct Connect AWS Black Belt Tech Webinar 2015 ( 旧マイスターシリーズ ) アマゾンデータサービスジャパン株式会社 ソリューションアーキテクト吉田英世 2015.01.28 (2015/07/23 Renewed) Agenda Direct Connect 概要 Direct Connect の接続構成 Direct Connect のオペレーション

More information

How to Install and Configure Panorama Panorama のインストールと設定 Panorama は Palo Alto Networks のサポートサイトからダウンロード可能な VMware イメージです 本書は Panorama のインストールと Panora

How to Install and Configure Panorama Panorama のインストールと設定 Panorama は Palo Alto Networks のサポートサイトからダウンロード可能な VMware イメージです 本書は Panorama のインストールと Panora How to Install and Configure Panorama Panorama のインストールと設定 Panorama は Palo Alto Networks のサポートサイトからダウンロード可能な VMware イメージです 本書は Panorama のインストールと Panorama でのデバイス管理に関する手順を示します 確認事項 VMware/panorama をインストールするサーバがありますか?

More information

SCREENOS NAT ScreenOS J-Series(JUNOS9.5 ) NAT ScreenOS J-Series(JUNOS9.5 ) NAT : Destination NAT Zone NAT Pool DIP IF NAT Pool Egress IF Loopback Grou

SCREENOS NAT ScreenOS J-Series(JUNOS9.5 ) NAT ScreenOS J-Series(JUNOS9.5 ) NAT : Destination NAT Zone NAT Pool DIP IF NAT Pool Egress IF Loopback Grou NAT NETWORK ADDRESS TRANSLATION SCREENOS NAT ScreenOS J-Series(JUNOS9.5 ) NAT ScreenOS J-Series(JUNOS9.5 ) NAT : Destination NAT Zone NAT Pool DIP IF NAT Pool Egress IF Loopback Group (ScreenOS ) 2 Copyright

More information

p_network-management_old-access_ras_faq_radius2.xlsx

p_network-management_old-access_ras_faq_radius2.xlsx (1)RADIUS 認証サーバから受信可能な attribute 弊社 RAS が RADIUS 認証サーバから受信する認証成功パケットの attribute 解釈方法を 表 1 に示します なお 表 1 に示す attribute 以外の attribute を受信した場合は RAS 内で廃棄されます 表 1 RADIUS 認証サーバから受信する AccessAccept の解釈方法 attribute

More information

WebSAM MCOperations Amazon Web Services 向け構築ガイド 2015 年 5 月 日本電気株式会社

WebSAM MCOperations Amazon Web Services 向け構築ガイド 2015 年 5 月 日本電気株式会社 WebSAM MCOperations Amazon Web Services 向け構築ガイド 2015 年 5 月 日本電気株式会社 改版履歴 版数 改版日付 内容 1 2014/04/08 新規作成 2 2015/05/11 注意事項を 1 件削除 2 Copyright NEC Corporation 2015. All rights reserved. 免責事項 本書の内容は 予告なしに変更されることがあります

More information

クラウド開発者のためのCloud Design Pattern 入門

クラウド開発者のためのCloud Design Pattern 入門 クラウド開発者のための Cloud Design Pattern 入門 2014 年 10 月 30 日 Cloud Roadshow 札幌 ハッシュタグ #AWSRoadshow #jawsug 名前 : 片山暁雄 所属 アマゾンデータサービスジャパン株式会社 技術本部エンタープライズソリューション部 部長 / ソリューションアーキテクト ID: @c9katayama # ヤマン 好きなプログラム言語

More information

InterSecVM/MWc V1.0 for Linux (Amazon EC2 用 ) セットアップ手順説明書 2015 年 9 月第 1 版

InterSecVM/MWc V1.0 for Linux (Amazon EC2 用 ) セットアップ手順説明書 2015 年 9 月第 1 版 InterSecVM/MWc V1.0 for Linux (Amazon EC2 用 ) セットアップ手順説明書 2015 年 9 月第 1 版 はじめに このたびは InterSecVM/MWc V1.0 for Linux ( 以降 本製品と表記します ) をお買い上げ頂き まことにありがとうございます 本書は Amazon Web Services( 以降 AWS と表記します ) 上に本製品のシステムを構築する管理者

More information

PowerPoint Presentation

PowerPoint Presentation Office365 を快適 安全に BIG-IP 活用術 F5 ネットワークスジャパン合同会社 2016 年 8 月 Office365 導入時の課題と検討事項 1 トラフィックの増加 メール ポータル等の利用がインターネット経由になり インターネット向けのトラフィックが膨大に増え インターネットアクセスの帯域が不足する 回線増強 パフォーマンス改善を検討 2 セッション数の増加 Office365

More information

DX_WhitePaper_web_2.0.indd

DX_WhitePaper_web_2.0.indd cloudpack 専用線接続ホワイトペーパー Site to site connection service with AWS Direct Connect リリース 2.0 アイレット株式会社 第 1 章目次 2 第 1 章目次 第 2 章はじめに 4 2.1 cloudpack とは 2.2 cloudpack 専用接続プラン とは 2.3 クラウド時代のシステム開発とシステム運用 2.4 本ホワイトペーパーについて

More information

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい VPN ユーザを管理し RV016 RV042 RV042G および RV082 VPN ルータの速い VPN を設定して下さい 目標 バーチャルプライベートネットワーク (VPN) はインターネットのようなパブリックネットワークに異なるネットワークのエンドポイントを 接続する方法です VPN の有用なアプリケーションはそれらにインターネットにアクセスできる限り VPN クライアントソフトウェアのリモートユーザがプライベートネットワークのアクセス情報安全にできることことです

More information

改訂履歴 版番号改訂日改訂者改訂内容 年 3 月 3 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容 年 3 月 3 日ネットワールド 新規   I 2016 年 3 月 3 日 第 1.0 版 www.networld.co.jp 株式会社ネットワールド 改訂履歴 版番号改訂日改訂者改訂内容 1.0 2016 年 3 月 3 日ネットワールド 新規 www.networld.co.jp/product/cisco/ I 免責事項 本書のご利用は お客様ご自身の責任において行われるものとします 本書に記載する情報については 株式会社ネットワールド

More information

OS5.2_SSLVPN設定手順書

OS5.2_SSLVPN設定手順書 Ver.. 承認確認担当 0 年 0 月 8 日株式会社ネットワールド S I 技術本部インフラソリューション技術部 目次 改訂履歴... はじめに... SSL-VPN 設定...6. ユーザ ユーザグループの作成...6.. ユーザの作成...6.. ユーザグループの作成...7. ファイアウォールオブジェクトの作成...8.. アクセス先ネットワーク指定用アドレスオブジェクトの作成...8..

More information

xr-set_IPsec_v1.3.0

xr-set_IPsec_v1.3.0 インターネット VPN 対応ルータ FutureNet XR シリーズ IPsec 編 Ver 1.3.0 センチュリー システムズ株式会社 目次 目次 はじめに... 5 改版履歴... 6 1. 様々な接続形態での IPsec 接続例... 7 1-1. 構成例... 7 1-2. 要件... 8 1-3. 設定例... 12 センタールータ (XR_A)... 12 拠点 1 ルータ (XR_B)...

More information