網設計のためのBGP入門

Similar documents
All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 1

Inter-IX IX/-IX 10/21/2003 JAPAN2003 2

MPLS-VPN とは C 社を中心として RFC2547(Informational) に記された ISP サービスとしての IP-VPN 実現技術 網内パケット転送に MPLS(LDP/TDP) VPN 経路情報交換に BGP(mpBGP:RFC2283) を使用 ルーティングプロトコルがエッジ

ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する

橡C14.PDF

FUJITSU Cloud Service for OSS プライベート接続 サービス仕様書

MPLS Japan 2015 キャリアサービスへの EVPN 適 用の検討と課題 横 山博基 NTT コミュニケーションズ株式会社 ネットワークサービス部 Copyright NTT Communications Corporation. All right reserved.

VLAN VPN mapped MPLS ~実稼動するVPLSネットワーク~

Microsoft PowerPoint irs14-rtbh.ppt

橡3-MPLS-VPN.PDF

橡2-TrafficEngineering(revise).PDF

初めてのBFD

janog40-sr-mpls-miyasaka-00

JANOG14-コンバージェンスを重視したMPLSの美味しい使い方

第1回 ネットワークとは

外部ルート向け Cisco IOS と NXOS 間の OSPF ルーティング ループ/最適でないルーティングの設定例

MR1000 Webリファレンス

2004 IPv6 BGP G01P005-5

Motivation 3 Motivation 4 (Availability) Keep High Availability Providing Reliable Service (New service, function) Provide new Services, with new func

BGP/MPLS-VPN とは ルータによる 多様な IF による提供が可能 (ATM~ HSD などの非対称構成も可能 ) 暗号に頼らないセキュリティの確保が可能 (FR などと同等の機能を IP ネットワークで実現 ) お客様側への特別な装置が不要 (a)ipsec-vpn 方式 暗号化装置 (

Microsoft PowerPoint - mplsjp

IIJ 100G バックボーン

宛先変更のトラブルシューティ ング

BGP ( ) BGP4 community community community community July 3, 1998 JANOG2: What is BGP Community? 2

routing_tutorial key

クラウド接続 「Windows Azure」との接続

教室案内.pptx

ip nat outside source list コマンドを使用した設定例

BGPベストパス選択の実際

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続

total.dvi

November 29, 2016 BGP COMMUNITY の世界動向 吉村知夏 NTT America Internet Week 2016 / Tokyo 1

Si-R/Si-R brin シリーズ設定例

PowerPoint Presentation

画像情報特論 (2) - マルチメディアインフラとしての TCP/IP (1) インターネットプロトコル (IP) インターネット QoS (diffserv / MPLS) 電子情報通信学科甲藤二郎

第11回ネットワークプランニング18(CS・荒井)

MR1000 コマンド設定事例集

対応するospf configure refreshコマンドまたはbgp configure refreshコマンドが実行されるようにした - 置き換え先のコマンド群にshow status ospfコマンドまたはshow status bgpコマンドが含まれていても ospf configure

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

_JANOG44_LINE_tsuchiya

15群(○○○)-8編

自己紹介 名前 : 野口絵理 (Eri Noguchi) 所属 :NTT Communications ネットワークサービス部販売推進部門 グローバルネットワークマーケティング担当 経歴 : NTT Com Asia( 香港 ) 現地法人における日系企業 外資企業向けのデータセンタ / クラウドサー

技術的条件集別表 35 IP トランスポート仕様

マルチ VRFCE PE-CE リンクのプロビジョ ニング

なって削除されるが invalid-route-reactivateオプションをonで指定している場合 優先度が高い経路が消滅したときに無効になっていたRIP 由来の経路を再有効化する [ ノート ] スタティック経路の優先度は10000で固定である invalid-route-reactivate

PowerPoint プレゼンテーション

Katsuhito Asano Fujitsu LTD /Apr/2002 1

学生実験

IP-VPN Agenda BGP/MPLS-VPNとは BGP/MPLS-VPNの の 動 作 概 要 BGP/MPLS-VPNのパス 決 定 方 法 BGPにおける におけるVPN 経 路 情 報 BGP/MPLS-VPN 設 定 例 BGP/MPLS-VPNユーザ 構 築 事 例 BGP/MP

IPv4

PowerPoint プレゼンテーション

アマチュア無線のデジタル通信

100Mbps~1Gbps 東 広 島 キャンパス フロア ( 最 寄 のPS 内 など) 建 物 集 約 ( 主 要 建 物 内 ) SINET4/JGN 接 続 SINET L2VPN 等 クラウド 接 続 への 対 応 商 用 光 ファイバ 附 属 学 校 遠 隔 部 局 霞 キャンパス VL

10年オンプレで運用したmixiをAWSに移行した10の理由

2014/07/18 1

IPIP(Si-RG)

Microsoft PowerPoint - janog20-bgp-public-last.ppt

第1回 ネットワークとは

IPv6 リンクローカル アドレスについて

MIRACLE LoadBalancerを使用したネットワーク構成と注意点

untitled

スライド 1

Exam : 日本語版 Title : Designing Cisco Network Service Architectures Vendor : Cisco Version : DEMO 1 / 5 Get Latest & Valid J Exam's Quest

EANTC 1 CSP 2 SDN WAN Automation Engine Cisco WAN Automation Engine Cisco WAN Automation Engine Cisco WAN Automation Engine Cisco WAN Automation Engin

概要

IIJ Technical WEEK2017 経路制御の課題と対策

Microsoft PowerPoint - ie ppt

MPLS Copyright 2008 Juniper Networks, Inc. 1

スイッチ ファブリック

untitled

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2

索引

Microsoft PowerPoint - T19_3.ppt

前提情報

untitled

第一回 輪講 ~インターネットルーティング入門~

IP VPN 構築の理論と実践 ~ ネットワークベース VPN 最新動向 ~ コサインコミュニケーションズ ( 株 ) シニアシステムズエンジニア進藤資訓 1 VPN はいまだに % mkdir mkdir vpn-do

文書1

pg1

home-unit2_quickguide_ras_v1.1

【公開】村越健哉_ヤフーのIP CLOSネットワーク

マルチポイント GRE トンネルを使用したダイ ナミック レイヤ 3 VPN

マルチポイント GRE トンネルを使用するダイ ナミック レイヤ 3 VPN

改定履歴 Version リリース日改訂内容 年 5 月 1 日 OS バージョンアップに伴い 以下の項目の手順 画像を修正しました 3 スマートフォン (Android 6.0) の設定例 を 3 スマートフォン (Android ) の設定例 に修正しました 4

p_network-management_old-access_ras_faq_radius2.xlsx

PowerPoint プレゼンテーション

<4D F736F F D D4D D F54696E E82C A DA91B18B40945C82C982E682E9838A B E8

PowerPoint Presentation

IPSEC(Si-RG)

Microsoft PowerPoint f-InternetOperation04.ppt

SRX300 Line of Services Gateways for the Branch

森林航測72号

McAfee Web Gateway Cloud Service インストール ガイド

Exam : 日本語版 Title : Introducing Cisco Data Center Networking Vendor : Cisco Version : DEMO 1 / 4 Get Latest & Valid J Exam's Question a

講座内容 第 1 回オープンネットワークの概念と仕組み ( 講義 90 分 ) 基本的なネットワークの構成及び伝送技術について大規模化 マルチプロトコル化を中心に技術の発展と 企業インフラへの適用を理解する その基本となっている OSI 7 階層モデルについて理解する (1) ネットワークの構成と機

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2013 年 11 月 15 日 Version 1.4 bit- drive Version 1.4 リモートアクセス S

HGWとかアダプタとか

PfRv2 での Learn-List と PfR-Map の設定

Intermediate System-to-Intermediate System(IS-IS)TLV

rpki-test_ver06.pptx

Transcription:

Internet week 2015 できる網設計 網設計のための BGP 入 門

小島慎太郎! " http://about.me/codeout

本パートの話題 クラウド どうやって つなぐ? ルーティングは? データセンター オフィス

# 早速ですがアンケートです

# 早速ですがアンケートです

プライベートクラウドとの 接続 クラウド 専用線 DC

プライベートクラウドとの 接続 クラウド 静的 $ 動的 VPN サービス 動的 DC

プライベートクラウドとの 接続 クラウド ルーティングを 設定しないと $ VPN サービス DC ラックが増えた = ネットワークが増えた

マルチクラウドアクセス ルーティングを 設定しないと $ クラウド VPN サービス クラウド 新しい クラウドサービスを 使い始めた DC

ここが 本パートの スタート地点です

リーダーたちは どうやっているか

2015 Magic Quadrant for Cloud Infrastructure as a Service, Worldwide

クラウドへのルーティングを動的に GCP AWS Azure VPN サービス vcloud Air DC BGP で クラウドにルーティング できる

本パートの話題 クラウド どうやって つなぐ? ルーティングは? データセンター オフィス

Agenda

クラウドとの接続 方法 ( ルーティング編 ) BGP

BGP とは

BGP は パケット転送先を探すプロトコル ルーティング 10.0.0.0/24 に パケットを送りたい どこに転送すれば? Network 2 Network 4 10.0.0.0/24 Network 1 Network 3

経路路 を交換する 10.0.0.0/24 は Network 2 経由の Network 1 にあるよ 10.0.0.0/24 は Network 1 にあるよ Network 2 Network 4 10.0.0.0/24 Network 1 Network 3 10.0.0.0/24 は Network 3 経由の Network 1 にあるよ

経路路 をたどってパケット転送 Network 1 に 転送すれば OK Network 2 か Network 3 に 転送すれば OK Network 2 Network 4 10.0.0.0/24 Network 1 Network 3

ネットワーク = Autonomous System (AS) AS 2 です 10.0.0.0/24 : AS2 AS1 10.0.0.0/24 : AS1 Network 2 Network 4 AS 1 です AS 3 です AS 4 です Network 1 Network 3 10.0.0.0/24 : AS3 AS1

AS_ PATH AS_PATH

AS_ PATH が同じ 長さだったら? 10.0.0.0/24 : AS2 AS1 AS 2 AS 4 AS 1 AS 3 10.0.0.0/24 : AS3 AS1

AS4 が受信時に優先度度づけ 10.0.0.0/24 : AS2 AS1 AS 2 AS 4 10.0.0.0/24 : 100 AS2 AS1 10.0.0.0/24 : 200 AS3 AS1 AS 3 10.0.0.0/24 : AS3 AS1

LOCAL_ PREF (Local Preference, LP) LOCAL_PREF

その他のパスアトリビュート MULTI_ EXIT_ DISC (MED) 10.0.0.0/24 : MED10 AS1 AS 2 AS 1 10.0.0.0/24 : MED20 AS1

その他のパスアトリビュート MULTI_ EXIT_ DISC (MED)

その他のパスアトリビュート NEXT_ HOP 10.0.0.0/24 は Network 2 経由の Network 1 にあるよ 少しウソ 10.0.0.0/24 は Network 1 にあるよ Network 2 Network 4 10.0.0.0/24 Network 1 Network 3

その他のパスアトリビュート NEXT_ HOP 10.0.0.0/24 : 192.168.0.1 MED10 AS1 AS 2 AS 4 192.168.0.1 192.168.1.1 AS 1 AS 3 10.0.0.0/24 : 192.168.1.1 MED200 AS2 AS1

BGP まとめ 合わせ技も可能

クラウドとの接続 方法 ( ルーティング編 ) クラウドへの応 用

クラウド接続に応 用すると LP によって パケット転送するリンクが 選べる クラウド DC 172.16.0.0/24 : 192.168.0.2 LP200 MED0 AS1 172.16.0.0/24 : 192.168.1.2 LP100 MED0 AS1

クラウド接続に応 用すると MED によって パケット転送されてくるリンクが 選べる クラウド DC 10.0.0.0/24 : 192.168.0.1 MED なし AS1 10.0.0.0/24 : 192.168.1.1 MED20 AS1

AS 内部でも BGP を使う 10.0.0.0/24 : 192.168.0.1 MED なし AS1 クラウド 10.0.0.0/24 : 192.168.1.1 MED20 AS1 10.0.0.0/24 : 192.168.2.1 MED なし _ 10.0.0.0/24 : 192.168.2.1 MED なし _ Connected (Direct) を BGP に再配布 DC 挿すだけ

クラウドへの応 用まとめ

オススメ図書 インターネットルーティング 入 門 IP の基本 ルータの設定 OSPF RIP BGP MPLS 仮想ネットワーク etc

Agenda

クラウドのインスタンス どう 見見せたい? L3 接続 DC DC L2 接続

L3 接続 vs. L2 接続 L2 トンネル DC

L2 接続のモチベーション

クラウド - オンプレミス接続 L3 接続 + L2TP or PPTP

クラウドとの接続 方法 ( オンプレミスとの接続編 ) L3 接続

L3 接続 - 専 用線 クラウド BGP 専用線 $ DC

クラウドとの接続 方法 ( オンプレミスとの接続編 ) L3VPN 接続

L3VPN 接続 - IPSec- VPN クラウド BGP IPSec Internet $ DC

L3VPN 接続 - IP- VPN サービス クラウド 事業者のクラウド接続オプション BGP IP-VPN サービス BGP DC

ハイブリッド構成の現実

Agenda

アイデア : クラウドの柔軟性を オンプレミスに クラウド クラウド IP-VPN サービス IP-VPN DC DC

IP- VPN に必要な技術

クラウドとの接続 方法 ( 応 用編 ) MPLS

MPLS

MPLS R1 R3 IP-VPN ラベル R2 L10 を受け取ったら L20 に付け替えて R3 に転送する

MPLS トンネル経由で パケット転送 R1 R3 LSP R2

LDP L20 を受け取るよ R1 R3 L10 をつけて 送るよ R2 L10 を受け取ったら L20 に付け替えて R3 に転送するよ

MPLS LSP は単方向 ルーター間で 2 本ずつ フルメッシュ

クラウドとの接続 方法 ( 応 用編 ) MPLS- VPN

MPLS- VPN

MPLS- VPN VRF A VRF B VRF A を 参照し LA を 付けて LSP に 転送 LA が 付いていたら VRF A を参照 VRF A VRF B R1 R3 IP-VPN R10 R20 R2 L10 を受け取ったら L20 に付け替えて R3 に転送する

MP- BGP R10 はVPN A に属していて VRF Aを使うよ ラベルは VRF A LAだよ VRF B R1 IP-VPN R20 は VPN A に属していて VRF A を使うよ ラベルは LA だよ R3 VRF A VRF B R10 R20 R20 に到達するための NEXTHOP は R3 だよ R2 LSP MP-BGP (over LSP)

クラウドとの接続 方法 ( 応 用編 ) MPLS- VPN Inter- AS

MP- BGP Inter- AS Option- A VRF A VRF B BGP VRF A VRF B IP-VPN IP-VPN MP-BGP VRF ごとに VLAN で相互接続し BGP によって経路交換 パケットは VLAN 経由 LSP

MP- BGP Inter- AS Option- B VRF A VRF B MP-BGP VRF A VRF B IP-VPN IP-VPN MPLS MPLS MP-BGP Intra-AS 向け同様 MP- BGP を張る パケットは VPN ラベルによってルーティングされるが 論理インターフェイスは分割されない LSP

MP- BGP Inter- AS Option- A vs. Option- B $ $ $ $ $

クラウド + MPLS- VPN IP-VPN $ $ DC

まとめ

Questions?