2015 年度 SINET 及び学認 UPKI 証明書説明会 SINET5 のサービスについて 第 1 版 平成 27 年 11 月国立情報学研究所 2015 National Institute of Informatics
アクセス環境 100GE 40GE のインターフェースを新規に提供 拠点機関 ( 旧ノード校 ) における直接接続の廃止 地域 IP 網 ( フレッツ ) 経由での接続の廃止 直接接続 SINET5 SINET データセンタ : 50 拠点インタフェース : 100GE-LR4, 40GE-LR4, 10GE-LR, GE-LX, E/FE/GE-T 廃止 SINET4 SINET データセンタ : 50 拠点インタフェース : 10GE-LR, GE-LX, E/FE/GE-T 拠点機関 ( 旧ノード校 ): 60 拠点インタフェース :10GE-LR, GE-SX/LX, E/FE/GE-T 広域網経由広域 LAN 接続サービス (UNO) 広域 LAN 接続サービス (UNO) 廃止地域 IP 網 ( フレッツ ) * 学術網経由継続 ( 各 NW にお問い合わせ下さい ) 各地域学術研究ネットワーク 他機関経由継続 ( 各機関にお問い合わせ下さい ) 各接続機関 *: NTT フレッツ オフィスワイドのサービス終了に伴い,H26.3.31 に提供終了 2015 National Institute of Informatics 1
ネットワークサービス L3 サービス L2 サービス L1 サービス サービスメニュー SINET5 SINET4 インターネット接続 (IPv4&IPv6) [ オプション ] QoS [ オプション ] フルルート提供 [ オプション ] マルチホーミング [ オプション ] IPv6 トンネル接続 IP マルチキャスト (IPv4&IPv6) [ オプション ] QoS L3VPN *2 [ オプション ] QoS [ オプション ] VXLAN アクセス L2VPN/VPLS [ オプション ] QoS [ オプション ] VXLAN アクセス New New *1 予定 予定 L2 オンデマンド Trial 仮想大学 LAN New L1 オンデマンド *3 波長専用線 New *4 *1: 新規受付は終了し SINET5 期間内に廃止予定. IPv4/IPv6 デュアル接続への移行をご検討ください. *2: L3VPN での IP マルチキャスト利用は, ご相談ください. *3: 100Gbps 化に伴い,L2 オンデマンドに統合. *4: 利用機関の費用負担で提供.1 波長は 100Gbps. 2015 National Institute of Informatics 2
L2 オンデマンドサービス 利用者から 接続対地や開始 終了時間 ( 短期間から長期間まで ) 等を指定して オンデマンドで L2VPN/VPLS を設定 利用する際のイメージは以下の通り L2VPN (PtoP 接続 ): オプションとして 帯域指定や経路指定が可能 VPLS (MPtoMP 接続 ): オプションとして 対地の追加 削除が可能 :L2VPN :VPLS NSI Global Requester LS4 LS4 経路指定 LS4 SINET L2OD サーハ 動的設定 LS4 LS4 LS4 LS4 設定要求 SINET 利用機関 SINET 利用機関 SINET 利用機関 SINET 利用機関 2015 National Institute of Informatics 3
仮想大学 LAN サービス SINET 上で大学 LAN を自由に拡張してマルチキャンパスやクラウド接続を実現するサービス 側 : VLAN-ID の範囲を指定 インターネット /L2 L3VPN に接続する VLAN-ID は別指定 SINET 利用時の VLAN 数の制限なし (VLAN 数の上限 4096 は不変 ) SINET 側 : SINET ノードで VLAN-ID を自動認識して自動的に多地点間を接続 クラウド DC 大学 S キャンパス 4 DC-LAN コントローラ ( 開発予定 ) 大学 A 専用ハ ーチャルスイッチ SINET5 大学 LAN を自由に拡張可能 大学 A 専用ハ ーチャルスイッチ クラウド接続用 VLAN は, キャンパス LAN 運用者とクラウド事業者間で調整し, SINET 側に通知 大学 A 専用ハ ーチャルスイッチ VLAN-ID の範囲を指定するだけ SINET 上で VLAN の制限なし キャンパス LAN 運用者 大学 S キャンパス 1 大学 S キャンパス 2 大学 S キャンパス 3 2015 National Institute of Informatics 4
L2/L3VPN VXLAN アクセス SINET の L2/L3VPN( インターネットと隔離されたネットワーク ) への接続方法として 新たに VXLAN アクセスを追加予定 接続法 1( 従来 ): インターネット接続線とは別に用意 接続法 2( 従来 ): インターネット接続線に VLAN 多重 接続法 3( 新規 ): インターネット接続線にオーバーレイ 接続法 1:VPN 用に別アクセス回線使用 アクセス回線費用が倍増回線帯域の分割損 SINET5 New 接続法 3:VXLANアクセス A 研究所 VPN 接続用アクセス回線 VPN VXLAN 終端機能 C 大学 B 大学 インターネット接続用アクセス回線 INTERNET VXLAN 対応スイッチ VLAN 多重 VLAN 対応のキャンパス LAN が必要 接続法 2: 一本のアクセス回線に VLAN 多重 VLAN 非対応のキャンパス LAN でも VPN を利用可能 2015 National Institute of Informatics 5
その他サービス 基本サービス 情報提供サービス クラウドサービス その他サービス サービスメニュー SINET5 SINET4 IP アドレス割り当てサービス (IPv4, IPv6) ドメイン名登録サービス (AC.JP ドメイン ) SINET ホームページ (www.sinet.ad.jp) 時刻情報提供サービス (NTP) セカンダリDNSサービス 分散 分散 旧来型 *1 パフォーマンス計測サービス *2 加入機関トラフィック情報提供 ping チェックサイト ( アクセス回線死活監視用 ) *2 Trial セキュリティ情報公開システム クラウド接続サービス ( 旧称 : SINET クラウドサービス ) 学認クラウドサービス準備中 恒速ファイル転送 New (Linux 用実行プログラム提供 ) *3 Trial *1: 旧来型は 2014 年末にてサービス提供終了. 後継の 分散セカンダリ DNS サービス を提供中. *2: サービス仕様の変更有り ( 後述 ). *3: SINET5 では速度制限を 15Gbps に緩和.SINET4(Trial) では 5Gbps. 2015 National Institute of Informatics 6
分散セカンダリ DNS サービスの提供 複数のセカンダリサーバを地理的に分散稼働 ( 耐障害性の向上 ) しています 旧来の DNS セカンダリサービス は,2014 年 12 月 26 日に提供を終了しました 詳細 ( 利用開始手順 申請フォーム等 ) は,SINET ホームページをご参照ください http://www.sinet.ad.jp/service/other/dns-ng 旧来型の DNS セカンダリサービス 2014 年 12 月 26 日に終了 分散セカンダリ DNS サービス 冗長構成化 IPv6 通信対応化 DNSSEC 対応化 ( トライアル ) 2015 National Institute of Informatics 7
サービス仕様変更 ( パフォーマンス計測 ) 一般向けのスピードテストは廃止 ウィンドウサイズ自動調整機能が多くの OS でサポートされ 必要性が薄れたため 管理者向けの perfsonar を新た提供 perfsonar(http://www.perfsonar.net/) は 学術ネットワーク界でのパフォーマンス計測標準ソフト 提供拠点の IP アドレス ドメイン名は変更 パフォーマンス計測 SINET5 SINET4 スピードテスト perfsonar Flash 計測 Looking Glass IPv4, IPv6 ping, traceroute, BGP IPv4 ping, traceroute SINET5 提供拠点 ( 予定 ) 北海道 SINET4 提供拠点 札幌 LON 富山山口三重大阪大分 東京 岩手 LAX NYC 福岡 金沢 広島 大阪 東京 名古屋 高知 沖縄 SIN 2015 National Institute of Informatics 8
サービス仕様変更 (ping チェックサイト ) サービス無停止ドメイン名による冗長化 同じドメイン 3 拠点のうち稼働中の 1 拠点が応答 ( サーバ停止後の切り替え予定時間 :1 分 ) 提供拠点の IP アドレス ドメイン名は変更 SINET5 SINET4 拠点数 10 3 サーバ停止有り ( 切り替え ) 有り サービス無停止ドメイン名新規提供 SINET5 提供拠点 ( 予定 ) SINET4 提供拠点 北海道 ping-east 富山 三重 東京 岩手 金沢 ping-response-kanazawa 東京 ping-response-tokyo 山口大分 大阪高知 ping-west ping-central 博多 ping-response-hakata 沖縄 2015 National Institute of Informatics 9
恒速ファイル転送 (Linux 用実行プログラム ) 世界最速クラスの長距離データ転送方法 転送速度を指定することでコネクション数をネットワーク状況に応じて自動調整 実証実験において世界最速クラスの転送速度で大量データを安定的に転送 転送速度約 84Gbps データ量 1PB ( プレスリリース http://www.nii.ac.jp/news/2015/0513) SINET ですぐに利用可能 Linux 用実行プログラムを SINET 加入機関へ提供中 普通の TCP/IP を利用しており OS の改造やチューニング不要 1. SINET 転送実験 岐阜県 ~ アイルランド (RTT 276 ミリ秒 ) 43GB のデータを 2 分 15 秒で転送 グッドプット : 2.65Gbps 2. JGN-X 転送実験 小金井 ~ 金沢 ~ 小金井 (RTT 25.7 ミリ秒 ) 1PB のデータを 26 時間 31 分 55 秒で転送 グッドプット : 83.7Gbps 世界最速クラスの結果 (2015 年 5 月 13 日報道発表 ) データソース : JGN-X NOC サイト (https://www.jgn-x.jp/jp/) 2015 National Institute of Informatics 10