Microsoft PowerPoint - F5_IPv6_solution.pptx



Similar documents
Microsoft PowerPoint - TD_CGN.pptx

141201NetSCaler_CGNAT_brochure

IPv4aaSを実現する技術の紹介

Microsoft PowerPoint - BIGIP_VerUP_ _TMSH.pptx

news55.dvi

ScreenOS 5.0 ScreenOS 5.0 Deep Inspection VLAN NetScreen-25/-50/-204/-208 HA NetScreen-25 HA Lite NetScreen-25 NetScreen-50) ALG(Application Layer Gat

<4D F736F F F696E74202D208E9197BF31322D D BB8CA48B8689EF C835B83938E9197BF284E F E B8CDD8AB B83685D>

Mac OS X Server QuickTime Streaming Server 5.0 の管理(バージョン 10.3 以降用)

FirePass Edge Client TM Edge Client LAN Edge Client 7.0 Edge Client Edge Client Edge Client Edge Client Edge Client Edge Client LAN Edge Client VPN Wi

BIG‑IP Access Policy Manager | F5 Datasheet

Microsoft PowerPoint - ykashimu_dslite_JANOG26_rev

untitled

Cisco Configuration Professional(CCP)Express 3.3 による Cisco 841M J シリーズ初期設定ガイド

ScreenOS Copyright (C) 2005 NOX Co., Ltd. All Rights Reserved. Version1.00

JANOG30 Meeting IPv6 時代の IPv4 を考える ~ 第二章 ~ 464XLAT 事前公開資料 2012 年 6 月 26 日 NEC アクセステクニカ株式会社開発本部商品開発部 川島正伸

LAN

1.システム 構 成 1.1 ハードウェア 及 ぶ 基 本 ソフトウェア (1) システム 構 成 の 基 本 方 針 システム 構 成 のコンセンプトについて 2 頁 以 内 で 記 述 してください 1ハードウェア 構 成 のコンセプト

Microsoft PowerPoint - MOSA IP-PBX 日系企業運用提案(日文版)_ (3).ppt [兼容模式]

Sea-NACCS 利用者研修 【通関編】

スライド 1

NATディスクリプタ機能

DS_BIG-IP LTM VE_jp.indd

Cisco Configuration Professional(CCP)Express による Cisco 841M J シリーズ初期設定ガイド

untitled

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2

社 会 福 祉 協 議 会 様 の 運 営 する 以 下 の 相 談 業 務 をサポートします 1. 日 常 生 活 自 立 支 援 事 業 2. 成 年 後 見 制 度 事 業 3. 高 齢 者 ふれあい 相 談 センター 事 業 ( 高 齢 者 の 何 でも 相 談 支 援 ) 4. 資 金 貸

許可したアプリケーションのレポート

Microsoft Word - CIPA_DC-005_Whitepaper_JPN_ doc

CTX-6114AI Citrix Access Suite 4

untitled

総 務 省 調 査 研 究 会 はじめに ネットワークの 中 立 性 に 関 する 懇 談 会 WG2:P2Pネットワークの 在 り

TechnicalBrief_Infoblox_jp.indd

untitled

図解でわかるVoIPのすべて - IP電話の技術から構築まで -

<4D F736F F F696E74202D2093FA8C6F939D8D EA68E9197BF>

Dual Stack Virtual Network Dual Stack Network RS DC Real Network 一般端末 GN NTM 端末 C NTM 端末 B IPv4 Private Network IPv4 Global Network NTM 端末 A NTM 端末 B

AirMac ネットワーク構成の手引き

Managed Firewall NATユースケース

(Microsoft PowerPoint - 2.\(\220\274\222J\202\263\202\361\)JANOG ppt [\214\335\212\267\203\202\201[\203h])

IPv4アドレス共有技術設計方法とネットワークデザイン上の注意点

目 次 はじめに... 3 間 接 接 続 環 境 かどうかの 判 断... 3 前 提 となる 回 線 構 成 PC-A1 の 仮 想 ハブ 設 定 PC-A1 の 仮 想 ネットワークアダプタを 仮 想 ハブに 接 続 する ブロードバンドルータの 静

BIG-IP LTM BIG-IP LTM Dynamic Ratio Least Connections Observed / BIG-IP LTM HTTP SQL SIP LDAP RADIUS Diameter XML/SOAP RTSP SASP SMB /1:1 BIG-IP LTM 1

ヤマハ ルーター ファイアウォール機能~説明資料~

1 IPv6 WG OS SWG PCOSIPv6 Windows Vista 2 3 KAMEUSAGIMacOSX IPv6 2

4 BIG-IP v9.xldapactive Directory (AD) RADIUSTACACS+ BIG-IP 4 BIG-IP GUI CPU WAN Optimization ModuleWOM WOM BIG-IP BIG-IP SSL Logical Volume Manager B

Microsoft Word - MC_v4.1.1_Release_Notes_Japanese.doc

IPv6 トラブルシューティング ホームネットワーク/SOHO編

NAT-f SIP NAT 1 1, 2 1 IP SIP NAT NAT NAT NAT-f NAT-free protocol NAT-f SIP Session Initiation Protocol NAT-f SIP NAT Researches on NAT traversal for

目 次 改 訂 履 歴... はじめに... ウェブフィルタ 設 定 任 意 に 指 定 した Web サイト.... プロファイルの 設 定.... ポリシーへ 適 用...6. 動 作 確 認 動 作 確 認 ログの 確 認 補 足...7 ウェブフィルタ 設

Microsoft PowerPoint - ADD_CaseStudy04.ppt

IPv6高速ハイブリッド vs PPPoE

サイボウズ Office 6.5 ユーザー操作マニュアル

目 次 1 改 訂 履 歴 はじめに ユーザの 作 成 ユーザの 作 成 ユーザグループの 作 成 ユーザの 追 加 SSID の 設 定 設 定 画 面 へ 移 動 SSID の 作 成...8 4

R80.10_FireWall_Config_Guide_Rev1

BIGIP_PF_ indd

2009 (c) INTERNET MULTIFEED CO. JANOG 24 Meeting in Tokyo 規模サーバと複雑なコンテンツの IPv6 対応化実証実験 2009/7/9 インターネットマルチフィード株式会社飯島洋介 株式会社 本経済新聞社 宏

スライド 1

Dell SonicWALL NSA NSA & Reassembly-Free Deep Packet & Inspection RFDPI 1 Network Security Appliance 3600 Network Security Appliance 4600 USB 2 x 10Gb

Contents 1. 製 品 概 略 2. 主 要 機 能 3. 適 合 業 種 4. 稼 動 環 境 価 格 Hitachi Systems, Ltd All rights reserved. 1

DATA SHEET Optimization BIG-IP Local Traffic Manager TM BIG-IP Local Traffic Manager ( BIG-IP LTM) BIG-IP LTM WAN LAN BIG-IP LTM F5 TMOS Apri

Microsoft PowerPoint - 情報システム pptx

PowerPoint プレゼンテーション

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1

NetLec17TCPIP1.ppt

IPv4 over IPv6技術の最新動向と標準化

橡第19期Q1説明会プレゼン(2)事業(WebUp用

スライド 1

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC

スライド 1

Microsoft PowerPoint - US kakeya-win10.ppt [互換モード]

Microsoft PowerPoint - Heartbleed-JP_Slide_v1.pptx

SCREENOS NAT ScreenOS J-Series(JUNOS9.5 ) NAT ScreenOS J-Series(JUNOS9.5 ) NAT : Destination NAT Zone NAT Pool DIP IF NAT Pool Egress IF Loopback Grou

IPv6 Deployment in Japan

エラー 時 のリダイレクトと 同 じテクニックを 用 いて ロードマスターは URL 内 のプロトコ ルを 書 き 換 えることを 許 しています これは HTTP より HTTPS へ のプロトコル 変 換 を 強 制 させるために 役 立 つオプションです 例 えば クライアントが 貴 社 のウ

BSD Unix IPv6 WIDE Project / ( ) All rights reserved. Copyright(c)2006 WIDE Project 1

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

Microsoft Word - QESプレスリリース docx

AirMac ネットワーク for Windows

PowerPoint プレゼンテーション

Bizメール&ウェブ エコノミー メール設定ガイド

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

Adobe Acrobat DC 製品比較表

IP IP DHCP..

httpredchk-j.pdf

untitled

Lync Server 2010 Lync Server Topology Builder BIG-IP LTM Topology Builder IP Lync 2010 BIG IP BIG-IP VE Virtual Edition BIG-IP SSL/TLS BIG-IP Edge Web

2011 NTT Information Sharing Platform Laboratories

-.HPOP について HPOP(ホームページオプション )とは お 客 様 のHPとプロ エージェント を 連 動 させるオプションサービ スのことです 以 下 の2 種 類 を 初 期 費 用 円 / 月 額 5000 円 でそれぞれ 提 供 しています JOB 自 動 公 開 機

Microsoft PowerPoint - bbix-v6summit-sam-01

平成18年度電気関係学会東海支部連合大会

perimeter gateway

Microsoft PowerPoint IRS22.pptx

スライド 1

untitled

アマチュア無線のデジタル通信

360_h1_4.ai

TOEIC(R) Newsletter

2/5ページ 5 L2スイッチにVLAN20を 作 成 し fa0/1ポートと 関 連 付 けを 行 う 際 不 要 なコマンドを 選 びなさい 1. switch(config)#vlan switch(config-if)#switchport mode trunk 3. switc

各 ネットワーク 対 策 ファイアウォール McAfee Next Generation Firewall LGWAN 接 続 ルータ LGWAN 庁 内 LAN 中 間 サーバー プラットフォーム IPS 製 品 McAfee Network Security Platform サンドボックス M

TECHNICAL BRIEF RealServer ロードバランス時の BIG-IP 設定方法 本ドキュメントは複数の RealServer をロードバランスする際の BIG-IP コントローラの設定方法を紹介するもので F5 Networks Japan K.K. と RealNetworks

Transcription:

F5のIPv4アドレス 枯 渇 対 策 移 行 ソリューションのご 紹 介

F5のソリューション

3 F5ソリューション: IPv4/トランスレータ Handsets Devices IPv4 Legacy Devices GW IPv4 GW DNS64 NAT44/NAT64/NAT66 Translation Logging IPv4 Internet/ Network Internet/ Network IPv4 端 末 に 対 して CGN / LSN (NAT44) 機 能 を 提 供 NAT64とDNS64 機 能 をBIG-IP/VIPRIONで 提 供 TCOを 削 減 (BIG-IP/VIPRIONで 全 ての 機 能 を 実 現 ) シームレスなマイグレーション デュアルスタック NAT44 NAT64/DNS64 NAT66

4 ハイスピードロギング エンジン アドレス 変 換 ログの 取 得 IPv4 Internet/ Network クライアント リアルタイム トランザクション ログ Internet/ Network High Speed Logging Engine (HSL) ロギングサーバ GUI による Request q Logging g Profile 設 定 パフォーマンス -Up to 200,000 HSL (TCP/UDP) messages per second CPU usage 最 小 限 のインパクト W3C スタンダードWEB ログフォーマットをサポート irule 利 用 可 能 (ログメッセージのカスタマイズ)

5 アドレス 変 換 ログ リダクション CGN (キャリアグレードNAT) などの 変 換 ログを 削 減 Control Plane クライアント IPv4プライベートアドレス CGN 装 置 により ソースアドレスをプライベートからグローバルへ 変 換 し Internetへ 転 送 CGNからSyslogメッセージとして 変 換 ログ(Syslog)を 受 信 プライベートアドレスとグローバルアドレスのマッピングをベースとしたSession Tableを チェック Session Tableに 存 在 していなければExpire 値 と 共 にエントリを 作 成 し 存 在 していれば Syslogサーバへは 転 送 しない さらに ログの 内 容 を 必 要 最 小 限 のフォーマットに 変 換 ベネフィット 同 一 プライベートアドレス 同 一 グロー バルアドレスの 場 合 や 同 一 セッション の 変 換 ログを 削 減 Syslogメッセージの 内 容 を 変 更 するこ とにより メッセージサイズの 削 減 大 量 のストレージボリュームをセーブ することが 出 来 る ( 必 要 な 情 報 のみロギング)

IPv4アドレス 枯 渇 対 策

7 CGN/LSN (NAT44/444) 機 能 SNAT 機 能 によるソースアドレス 変 換 ステートフルフェイルオーバ 対 応 iruleを 利 用 した 柔 軟 なコントロール 特 定 アドレスのマッピング 端 末 ごとのポート 数 制 限 など LAN CPE NAT/ NAPT NAT/ NAPT Src: IPv4 Dst: IPv4 Src: IPv4 Dst: IPv4 Src: IPv4 Dst: IPv4 Private Global Private Global Global Global Src: IPv4 Dst: IPv4 Dst: IPv4 Src: IPv4 Dst: IPv4 Src: IPv4 Private Global Private Global Global Global SP s Private address Internet Global address アプリケーションによっては ALG(Application Level /Layer Gateway)が 必 要 FTP, SIP, RTP/RTCP, DNS など BIG-IPにてProfileの 設 定 が 可 能 なアプリケーションは 自 動 でALGされるが Profile が 存 在 しないアプリケーションについては iruleを 利 用 可 能

移 行 ソリューション - ネットワークアクセスサービス - データセンターサービス

9 ネットワークアクセスサービス

10 ネットワークアクセスサービス NAT64 / DNS64 機 能 IPv4 アドレスによる サービス 提 供 アドレスによる サービス 提 供 IPv4 サーバ / サービス サーバ / サービス クライアント IPv4サーバ Native Internet IPv4/ デュアルスタック IPv4 変 換 サーバ アクセス ネットワーク NAT64/DNS64 トランスレータ IPv4 サーバ クライアント

11 NAT64 / DNS64 機 能 NAT64 / DNS64* 動 作 概 要 Client NW 1. Client からDNS queryを を 送 信 : www.example.com 3-1. トランスレータで AAAA responseを 受 信 した 場 合 DNS AAAA response を クライアント へ 返 信 VIP 6 NAT64 / DNS64 トランスレータ IPv4 NW NW 3-2. クライアントは AAAAの アドレスへトラフィックを 送 信 2. トランスレータは AAAA query と A queryをdnsサーバへ 送 信 4-1. トランスレータで A query のみ 受 信 した 場 合 A(IPv4 address) に96bitのprefixを 付 加 したダミー のAAAA response をクライアント へ 返 信 4-2. クライアントは ダミーAAAAの アドレスへトラフィックを ド 送 信 DNS v6 DNS v4 www.example.com AAAA www.example.com A * NAT64 - RFC6146, DNS64 RFC6147

12 データセンターサービス

13 データセンターサービス ゲートウェイ(サーバ 負 荷 分 散 ) データセンター A サーバプール データセンター B サーバプール クライアント IPv4サーバ IPv4 IPv4 V 4 V 6 IPv4/トランスレータ V 4 V 6 IPv4/トランスレータ 変 換 IPv4 サーバ IPv4 サーバ Internet IPv4/ デュアルスタック IPv4 クライアント クライアント

14 データセンターサービス 移 行 ストラテジー IPv4 Native Service IPv4/ Dual Stack / Proxy All Service IPv4のレガシーシステム 環 境 化 段 階 でのIPv4サ ービスとサービスの 混 在 環 境 全 てのサービスが 化 された 環 境 IPv4 サーバ / サービス IPv4/ サーバ / サービス サーバ / サービス V 4 ロードバランサ (IPv4) V 4 V 6 IPv4/トランスレータ + ロードバランサ(IPv4/v6) V 6 ロードバランサ() スムーズな 環 境 への 移 行 を 実 現

まとめ

16 移 行 技 術 への 投 資 保 護 付 加 価 値 の 提 供 への 移 行 途 中 付 加 価 値 機 能 の 提 供 ( 投 資 保 護 ) IPv4, のアドレスを 持 ったクライアント からのアクセス 環 境 を 提 供 (CGN, NAT64/DNS64 機 能 ) IPv4 リソース リソース CGN NAT64/DNS64として 使 用 中 のトランスレー タにて DPI(Deep Packet Inspection) 機 能 を 利 用 し トラフィック 管 理 やフローの 可 視 化 を 行 う IPv4 Servers Servers CGN, NAT64/DNS64 IPv4/ client xsp トランスレータ 機 能 と DPI 機 能 の 併 用 も 可 能 DPI (Deep Packet Inspection) xsp への の 移 行 途 中 では 投 資 を 無 駄 にしないROI 効 果 に 優 れた 製 品 を 導 入 すべき

17 アプリケーション 可 視 化 (ポリシーベース 制 御 ) Deep Packet Inspection 機 能 V11.1でサポートしているアプリケーション P2P Bittorrent, Gnutella, Encrypted Bittorrent, Encrypted Gnutella, Edonkey, Emule Web HTTP, HTML5 Video All media content types over HTTP, RTMP, RTMPE, RTP, RTSP VOIP SIP, RTP, Skype voice, Yahoo voice Chat Yahoo messenger, MSN messenger, Google talk Mail SMTP, POP, IMAP Live video Skype video, Yahoo video V11.1で Traffic Control & Enforcement 機 能 がトライアル としてサポート 今 後 500 以 上 のアプリケーションをサポート 予 定 Advanced Rate-limit/Rate-sharping (Subscriber/Application) Network FTP, DNS, DHCP Audio Streaming Direct download (DDL) Social networks Gx/Gy インターフェースサポート(PCEF 機 能 )

18 多 くの 実 績 による 信 頼 の 裏 付 け ワールドワイドで モバイルキャリア 様 をメインに 多 くのお 客 様 にて CGN(NAT44), NAT64/DNS64 の 導 入 実 績 あり VIPRIONによるオンデマンドスケールアップ CMP(Clustered Multi-Processing) 技 術 により 高 いパフォーマンスを 実 現 最 大 64Mのコネクション 数 (VIPRION 4ブレード 搭 載 時 ) 最 大 スループット72Gbps(VIPRION 4ブレード ド 搭 載 時 ) 投 資 を 無 駄 にしないための 様 々な 付 加 価 値 機 能 DPI 機 能 を 持 ったCGN 装 置 CGN, NAT64/DNS64 機 能 を 持 ったDPI 装 置

2012 F5 Networks, Inc. All rights reserved. F5, F5 Networks, the F5 logo, BIG-IP, ARX, FirePass, icontrol, irules, TMOS, and VIPRION are registered trademarks of F5 Networks, Inc. in the U.S. and in certain other countries