Inter-IX IX/-IX 10/21/2003 JAPAN2003 2

Similar documents
橡3-MPLS-VPN.PDF

橡2-TrafficEngineering(revise).PDF

宛先変更のトラブルシューティ ング

JANOG14-コンバージェンスを重視したMPLSの美味しい使い方

untitled

All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 1

Juniper Networks Corporate PowerPoint Template

JUNOSインターネットソフトウェアとIOSのコンフィグレーション変換

PowerPoint プレゼンテーション

Clos IP Fabrics with QFX5100 Switches

total.dvi

ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する

routing_tutorial key

橡C14.PDF

untitled

Openconfigを用いたネットワーク機器操作

MPLS-VPN とは C 社を中心として RFC2547(Informational) に記された ISP サービスとしての IP-VPN 実現技術 網内パケット転送に MPLS(LDP/TDP) VPN 経路情報交換に BGP(mpBGP:RFC2283) を使用 ルーティングプロトコルがエッジ

L3/L3VPN 用のセグメント ルーティング オン デマンド ネクスト ホップ

untitled

Motivation 3 Motivation 4 (Availability) Keep High Availability Providing Reliable Service (New service, function) Provide new Services, with new func

BGP ( ) BGP4 community community community community July 3, 1998 JANOG2: What is BGP Community? 2

ii 2011 by Juniper Networks, Inc. All rights reserved. Juniper Networks Juniper Networks Junos NetScreen ScreenOS Juniper Networks, Inc. Junose 1 5,47

BGPルートがアドバタイズされない場合のトラブルシューティング

BGP/MPLS-VPN とは ルータによる 多様な IF による提供が可能 (ATM~ HSD などの非対称構成も可能 ) 暗号に頼らないセキュリティの確保が可能 (FR などと同等の機能を IP ネットワークで実現 ) お客様側への特別な装置が不要 (a)ipsec-vpn 方式 暗号化装置 (

untitled

アドレス プールの設定

Katsuhito Asano Fujitsu LTD /Apr/2002 1

MVPN VPN VPN MVPN P2MP TE & BGP

VLAN VPN mapped MPLS ~実稼動するVPLSネットワーク~

ネットワークのおべんきょしませんか? 究める BGP サンプル COMMUNITY アトリビュートここまで解説してきた WEIGHT LOCAL_PREFERENCE MED AS_PATH アトリビュートはベストパス決定で利用します ですが COMMUNITY アトリビュートはベストパスの決定とは

Microsoft PowerPoint - janog20-bgp-public-last.ppt

網設計のためのBGP入門

初めてのBFD

外部ルート向け Cisco IOS と NXOS 間の OSPF ルーティング ループ/最適でないルーティングの設定例

untitled

worm hoihoi

ip nat outside source list コマンドを使用した設定例

untitled

MR1000 コマンド設定事例集

CCIE IP Anycast RP Anycast RP Anycast RP Anycast RP PIM-SM RP RP PIM-SM RP RP RP PIM Register RP PIM-SM RP PIM-SM RP RP RP RP Auto RP/BSR RP RP RP RP

IP.dvi

2004 IPv6 BGP G01P005-5

PowerPoint プレゼンテーション

マルチポイント GRE トンネルを使用するダイ ナミック レイヤ 3 VPN

The Internet ebgp peering BFD deployment (?) CE (Upstream) stability RIPE-229 fast-external-fallover keepalive/holddown 5sec/15sec BFD

untitled

Juniper Networks EVPN Implementation for Next-Generation Data Center Architectures

Ethernet Internet 20

EtherChannelの設定

マルチポイント GRE トンネルを使用したダイ ナミック レイヤ 3 VPN

TLS-Web2

IPIP(Si-RGX)

SRX License

amplification attacks とは 送信元を偽装した dns query による攻撃 帯域を埋める smurf attacks に類似 攻撃要素は IP spoofing amp 2006/07/14 Copyright (C) 2006 Internet Initiative Jap

実習 : シングルエリアでの OSPFv3 の基本設定 トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 11 ページ

IPSEC-VPN IPsec(Security Architecture for Internet Protocol) IP SA(Security Association, ) SA IKE IKE 1 1 ISAKMP SA( ) IKE 2 2 IPSec SA( 1 ) IPs

MPLS Copyright 2008 Juniper Networks, Inc. 1

JPRS JANOG13 1. JP DNS Update 2. ENUM (ETJP) 3. JP ( ) 3 1. JP DNS Update

橡MPLS-Japan-shared-fastreroute.PDF

Agenda IPv4 over IPv6 MAP MAP IPv4 over IPv6 MAP packet MAP Protocol MAP domain MAP domain ASAMAP ASAMAP 2

MR1000 Webリファレンス

今日のトピック 実験結果の共有 RPKI/Router 周りの基本的な動き 今後の課題と展望 2012/7/6 copyright (c) tomop 2

IPv6 トラブルシューティング~ ISP編~

LDP ってなに? MPLS で LS(Label Switch outer) 間のラベル情報を交換するプロトコルの 1 つ ほかには SVP Extension や BGP C-LDP というのもあるが よく知らない

<4D F736F F F696E74202D C F815B834E95D2836E E9197BF2E707074>

untitled

スライド 1

IIJ Technical WEEK SEILシリーズ開発動向:IPv6対応の現状と未来

IPIP(Si-RG)

U コマンド

MLDS.dvi

Win XP SP3 Japanese Ed. NCP IPSec client Hub L3 SW SRX100 Policy base VPN fe-0/0/0 vlan.0 Win 2003 SVR /

<4D F736F F F696E74202D C F815B834E95D2836E E9197BF76322E312D8CF68A4A97702E B8CDD8AB B83685D>

MPLS-JAPAN-2017_kashimura

IPSEC(Si-RGX)

untitled

IGMPS.dvi

帯域を測ってみよう (適応型QoS/QoS連携/帯域検出機能)

Si-R30コマンドリファレンス

目次 項 -1 Cisco 編 3 項 -2 ARRIS 編 (Cable Modem のIPv6 化版 ) 6 項 -3 ARRIS 編 (MDF 変更版 ) 8

Amazon Web Services (AWS) - ARX640S 接続設定例

00.目次_ope

設定例集_Rev.8.03, Rev.9.00, Rev.10.01対応

Microsoft PowerPoint - Amazon VPCとのVPN接続.pptx

IP 2.2 (IP ) IP 2.3 DNS IP IP DNS DNS 3 (PC) PC PC PC Linux(ubuntu) PC TA 2

RENAT - NW検証自動化

Dynamic VPN Dynamic VPN IPSec VPN PC SRX IPSec VPN SRX PC IPSec 2 Copyright 2010 Juniper Networks, Inc.

IP... 2 IP... 2 IP... 2 IP... 2 VLAN... 3 IP ADD IP IPADDRESS... 5 DELETE IP... 7 PING SETIP SHOW IP IP CentreCOM FS9

2011 NTT Information Sharing Platform Laboratories

Foil 2 Agenda RIP2 RIP, OSPF OSPF

SRX300 Line of Services Gateways for the Branch

IPv6 リンクローカル アドレスについて

D-3案

実習 :VLAN 間ルーティングのトラブルシューティング トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 8 ページ

Microsoft PowerPoint - T19_3.ppt

Cisco Umbrella Branch Cisco Umbrella Branch Cisco ISR Umbrella Branch

wide93.dvi

tcp/ip.key

untitled

Transcription:

Inter-IX satoru@ft.solteria.net 10/21/2003 JAPAN2003 1

Inter-IX IX/-IX 10/21/2003 JAPAN2003 2

Inter-IX? Inter-IX IX IX L2 10/21/2003 JAPAN2003 3

(1) IX (-IX) IX Resiliency 10/21/2003 JAPAN2003 4

(2) IX Ethernet IP/MAC Dot1q VLAN? IX 10/21/2003 JAPAN2003 5

(3) IX Ethernet L3 3 LSP IX 10/21/2003 JAPAN2003 6

(4) WIDE DIX-IE JT mplsassocio 10/21/2003 JAPAN2003 7

? Rc IX-B 10/21/2003 JAPAN2003 8

? Rc IX-B 1 Rc 2 10/21/2003 JAPAN2003 9

? Rc 10 IX-B 1 Rc 2 10/21/2003 JAPAN2003 10

? LSP BGP Rc IX-B 10/21/2003 JAPAN2003 11

( byte) MTU Broadcast/Multicast IX 10/21/2003 JAPAN2003 12

Broadcast/Multicast? Rc IX-B LDP, RSVP-TE, BGP? 10/21/2003 JAPAN2003 13

Broadcast/Multicast? Rc IX-B LDP, RSVP-TE, BGP? 10/21/2003 JAPAN2003 14

LDP Targeted hello Rc LDP Hello ( All router on this subnet) IX-B 10/21/2003 JAPAN2003 15

Multicast RSVP BGP Rc IX-B LDP, RSVP-TE, BGP? 10/21/2003 JAPAN2003 16

RFC3107 Carrying label info, in BGP-4 Capability value -> AFI:1, SAFI:4 Labeled unicast MP-NLRI -> AFI:1, SAFI:4 Rc IX-B MPBGP UPDATE (Label +, Rc FEC ) 10/21/2003 JAPAN2003 17

IX-B Rc 10 10/21/2003 JAPAN2003 18

Label Spoofing/3 rd party next_hop IX-B 10 Rc 10 10/21/2003 JAPAN2003 19

10 IX-B Rc 10 10/21/2003 JAPAN2003 20

20 IX-B Rc 10 10/21/2003 JAPAN2003 21

AS#1 (1) 2 1 1.1.1.0/24 AS# 9592 AS#2 no mpls ip propagate-ttl! interface gigabitethernet 1/0 ip address 1.1.1.2 255.255.255.0 mpls mtu 1504! router bgp 1 no bgp default ipv4-unicast neighbor 1.1.1.1 remote-as 9592 neighbor 10.0.0.1 remote-as 2 (Cisco) neighbor 10.0.0.1 disable-connected-check! address-family ipv4 neighbor 1.1.1.1 activate neighbor 1.1.1.1 send-label exit-address-family! 10/21/2003 end JAPAN2003 22 10.0.0.1/32

(2) AS#1 2 1 1.1.1.0/24 AS# 9592 AS#2 10.0.0.1/32 ge-0/1/0 { protocols { group as-2 { unit 0 { mpls { type external; family inet { no-propagate-ttl; multihop { mtu 1500; interface all; ttl 1; address 1.1.1.2/24; } } } bgp { local-address 1.1.1.2; family mpls { group mpls { export as-2-policy; mtu 1504; type external; peer-as 2; local-address 1.1.1.2; neighbor 10.0.0.1; } family inet { } } labeled-unicast; } peer-as 9592; neighbor 1.1.1.1; } 10/21/2003 JAPAN2003 23 } (Juniper)

(3) AS#1 2 1 1.1.1.0/24 AS# 9592 AS#2 10.0.0.1/32 (Cisco) Router#sh ip route 202.249.2.0/24 is variably subnetted, 2 subnets, 2 masks C 1.1.1.2/32 is directly connected, GigabitEthernet1/0 C 1.1.1.0/24 is directly connected, GigabitEthernet1/0 10.0.0.0/8 is variably subnetted, 2 subnets, 2 masks B 10.0.0.1/32 [20/0] via 1.1.1.1, 01:06:47 Router#show mpls for 10.0.0.1 Local Outgoing Prefix Bytes tag Outgoing Next Hop tag tag or VC or Tunnel Id switched interface None 23 10.0.0.1/32 0 Gi1/0 1.1.1.1 Router#show ip bgp label Network Next Hop In label/out label 10.0.0.1/32 1.1.1.1 nolabel/23 10/21/2003 JAPAN2003 24

(4) AS#1 2 1 1.1.1.0/24 AS# 9592 AS#2 10.0.0.1/32 (Juniper) jt@viikrt02-g1> show route inet.0: + = Active Route, - = Last Active, * = Both 10.10.10.0/24 *[BGP/170] 03:49:37, localpref 100, from 10.0.0.1 AS path: 2 I > to 1.1.1.1 via ge-0/1/0.0, Push 24 10.0.0.1/32 *[BGP/170] 03:49:52, localpref 100 AS path: 9592? > to 1.1.1.1 via e-0/1/0.0, Push 24 mpls.0: 3 destinations, 3 routes (3 active, 0 holddown, 0 hidden) 10/21/2003 JAPAN2003 25

Cisco BGP address-family manner Juniper labeled ipv4 unicast MPBGP traffic-engineering bgp-igp-both-ribs Label BGP inet.0 IPv4 Unicast Capability 10/21/2003 JAPAN2003 26

IX -IX L2IX IX Switch, IX Broadcast/Multicast -IX Label Spoofing/3rd party next_hop LSP BGP RFC3107 Labeled Unicast IX BGP 10/21/2003 JAPAN2003 27

10/21/2003 JAPAN2003 28