Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
2016-ShowNet-ワイヤレスネットワーク
Search
ShowNet
PRO
July 01, 2016
Technology
0
7
2016-ShowNet-ワイヤレスネットワーク
ShowNet
PRO
July 01, 2016
Tweet
Share
More Decks by ShowNet
See All by ShowNet
ShowNetの歩き方 2023
shownet
PRO
0
5
ShowNet2023 Topology
shownet
PRO
0
320
ShowNet2023 External
shownet
PRO
0
19
【shownet.conf_2023】ShowNetのネットワークを解説~最新鋭の技術で作るマルチテナントバックボーン~
shownet
PRO
0
1.4k
【shownet.conf_2023】ローカル5Gサービス提供への挑戦とその知見
shownet
PRO
0
1.4k
【shownet.conf_2023】パフォーマンス計測と詳細分析を組合わせた監視基盤の実現
shownet
PRO
0
1.4k
【shownet.conf_2023】ShowNetを守るセキュリティ〜広帯域化するネットワークを守る新たな挑戦〜
shownet
PRO
0
1.4k
【shownet.conf_2023】ShowNet を効率良く試験するために
shownet
PRO
0
1.6k
【shownet.conf_2023】ShowNet2023 伝送報告
shownet
PRO
0
1.7k
Other Decks in Technology
See All in Technology
Oracle Base Database Service 技術詳細
oracle4engineer
PRO
4
37k
家族アルバム みてねにおけるGrafana活用術 / Grafana Meetup Japan Vol.1 LT
isaoshimizu
1
910
KubeConにproposalを送りたい人へのアドバイス
sat
PRO
3
270
非同期推論システムによるコスト削減と信頼性向上
koki_nishihara
1
360
推しは推せるときに推せ! プロダクトにフィードバックしていこう
nakasho
0
460
How to do well in consulting–Balkan Ruby 2024
irinanazarova
0
130
【基本】データベース設計
oracle4engineer
PRO
2
150
Cloud Service Mesh に触れ合う
phaya72
1
160
Babylon.js JAPAN活動紹介 (2024/4)
limes2018
1
110
Autonomous Database Cloud 技術詳細 / adb-s_technical_detail_jp
oracle4engineer
PRO
15
35k
Grafana x PagerDuty Better Together
jacopen
1
250
開発生産性大幅アップ!Postman VS Code拡張機能
nagix
3
630
Featured
See All Featured
A Philosophy of Restraint
colly
197
16k
For a Future-Friendly Web
brad_frost
172
9k
Building an army of robots
kneath
300
41k
Product Roadmaps are Hard
iamctodd
45
9.7k
Code Reviewing Like a Champion
maltzj
515
39k
[Rails World 2023 - Day 1 Closing Keynote] - The Magic of Rails
eileencodes
7
1.3k
Reflections from 52 weeks, 52 projects
jeffersonlam
345
19k
Git: the NoSQL Database
bkeepers
PRO
423
63k
WebSockets: Embracing the real-time Web
robhawkes
59
7k
ParisWeb 2013: Learning to Love: Crash Course in Emotional UX Design
dotmariusz
104
6.6k
Faster Mobile Websites
deanohume
300
30k
Designing for Performance
lara
602
67k
Transcript
Copyright © Interop Tokyo 2016 ShowNet NOC Team ShowNetで挑戦する次世代の バックボーンネットワーク
〜100G、EVPN MPLS+VXLAN Stitching、 BGP Flowspec、RPKI〜
2 Copyright © Interop Tokyo 2016 ShowNet NOC Team Scratch
and Rebuild the Internet 2 tough core, soft edge, for future apps 2014年 Phase 1 Ultimate Balance 簡潔性、柔軟性、高信頼性のバランスが奏でる 次のインターネットの形 2015年 Phase 2
3 Copyright © Interop Tokyo 2016 ShowNet NOC Team Scratch
and Rebuild the Internet 3 INFINITE CHALLENGE 2016年 Phase 3
4 Copyright © Interop Tokyo 2016 ShowNet NOC Team ShowNetの構成
4
5 Copyright © Interop Tokyo 2016 ShowNet NOC Team ShowNetの構成
5 対外接続先 エクスターナル コア DC東 DC西 アグリゲーショ ン 出展社ブース 会議棟 生活用LAN サーバ
6 Copyright © Interop Tokyo 2016 ShowNet NOC Team EVPN/MPLS-VXLAN
Stitching BGP Flowspec Service Chaining 仮想ルートリフレクタ BGP FlowSpec Filtering RPKI EVPN/MPLS 総100Gバックボーン 今年のShowNetのバックボーン 6 tough core, reliability soft edge, flexibility Challenge Stability
7 Copyright © Interop Tokyo 2016 ShowNet NOC Team 総100Gバックボーン
7 対外接続からアグリゲーションルータまでを総100Gで構築! • 100G 対外接続 • 100G データセンター • 100G CGN • 100G WDM伝送 • 100G メディアコンバータ • 100G DDoS Mitigation • 100G トラフィックテスタ インターネット経由の8K非圧縮映像 30Gbpsの伝送実験も行っています!
8 Copyright © Interop Tokyo 2016 ShowNet NOC Team 仮想ルートリフレクタ
vmx xrv9k virnos インターネット BGPルートリフレクタとしてx86サーバで動作する 仮想ルータアプライアンスを導入! 対外接続ルータ 対外集約ルータ ルートリフレクタの特徴 • トラフィックの転送を 行わない • 経路計算のために大量の CPUとメモリを消費する eBGP iBGP iBGP 汎用のx86サーバで ソフトウェアルータを動かす
9 Copyright © Interop Tokyo 2016 ShowNet NOC Team EVPN/MPLS
相互接続 9 MPLSバックボーン上でL2VPNを提供するEVPN/MPLSの 相互接続実験を行っています。 Core EVPN/MPLS DC West DC East データセンタ間をつなぐキャリアバックボーン上でL2接続性を提供します MP-BGPでMACの制御を行ってBUMのフラッディングを起こさせません! L2セグメントの 延伸 asr9006 ne40e fx1-1 fx1-2 mx240
10 Copyright © Interop Tokyo 2016 ShowNet NOC Team EVPN/MPLS-VXLAN
Stitching 10 コアのEVPN/MPLSをDCのEVPN/VXLANに接続し、 境界のルータで異なるデータプレーンのMPLSとVPNSの “スティッチング(縫い合わせ)”を実施 Core DC West DC East asr9006 fx1-1 fx1-2 mx240 VXLAN VXLAN MPLS EVPN --- Stitching --- --- Stitching --- C-Plane D-Plane
11 Copyright © Interop Tokyo 2016 ShowNet NOC Team BGP
Flowspecで 乗り換え BGP Flowspecを使ったService Chaining 11 BGP Flowspecを使って狙ったトラフィックだけを DC内のNFV面にリダイレクト(乗り換え)させる NFV • NFVをバックボーンにインラインで 挟む必要がなくなる • バックボーンの経路制御 技術でNFVのON/OFFを 制御することができる
12 Copyright © Interop Tokyo 2016 ShowNet NOC Team BGP
Flowspecでトラフィックフィルタ 12 対外接続ルータ インターネット インターネットからやってくる様々な攻撃をフィルタして ShowNetのネットワーク機器を守っています! ルートリフレクタ 総当りログイン などの攻撃 フィルタの経路を RRからBGPで広告 フィルタをルートリフレクタで集中管理 対外接続ルータにBGP Flowspecで広告 攻撃トラフィックをフィルタしています 総当りログインやSNMPスキャンなどの攻撃… 今年からは実験ではなく 基本の機能として導入!
13 Copyright © Interop Tokyo 2016 ShowNet NOC Team RPKIによるルーティングセキュリティ
インターネット BGP経路に対するOrigin ASバリデーションを行って 不正な経路にトラフィックが流れないようにしています! RPKI (Resource PKI)で経路の バリデーションを行っています 他組織の保有するIPアドレスを不正に広告し トラフィックを吸い込む Mis-Origination、 通称「経路ハイジャック」 ShowNet AS290 正当な AS 悪意ある AS 正当な 経路広告 不正な 経路広告 今年からは実験ではなく 基本の機能として導入!
Copyright © Interop Tokyo 2016 ShowNet NOC Team