Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
2016-ShowNet-ワイヤレスネットワーク
Search
ShowNet
PRO
July 01, 2016
Technology
0
10
2016-ShowNet-ワイヤレスネットワーク
ShowNet
PRO
July 01, 2016
Tweet
Share
More Decks by ShowNet
See All by ShowNet
【swonet.conf_ 2025】AI技術 x 高精度な監視データ収集で築くインテリジェントな運用・監視基盤
shownet
PRO
0
10
【swonet.conf_ 2025】ゼロトラストで支える広帯域セキュリティサービスと脅威監視基盤
shownet
PRO
0
7
【swonet.conf_ 2025】効率化と見える化で進化し続けるファシリティの構築
shownet
PRO
0
5
【swonet.conf_ 2025】ShowNet Watt Quest ~ネットワーク省電力化に向けた計測・分析~
shownet
PRO
0
4
【swonet.conf_ 2025】オープニングセッション
shownet
PRO
0
5
【swonet.conf_ 2025】ShowNet基礎知識
shownet
PRO
0
9
【swonet.conf_ 2025】ShowNet Media-X : ShowNetがつないだ放送のミライ
shownet
PRO
0
4
【swonet.conf_ 2025】AI基盤からエッジまで、多様化するネットワークとテストの進化
shownet
PRO
0
3
【swonet.conf_ 2025】SRv6 による k8s マルチテナント環境と次世代 AI ネットワーク/サービス基盤
shownet
PRO
0
6
Other Decks in Technology
See All in Technology
Retrospectiveを振り返ろう
nakasho
0
150
AWS re:Invent 2025事前勉強会資料 / AWS re:Invent 2025 pre study meetup
kinunori
0
1k
オブザーバビリティが育むシステム理解と好奇心
maruloop
3
1.9k
パフォーマンスチューニングのために普段からできること/Performance Tuning: Daily Practices
fujiwara3
2
180
DSPy入門
tomehirata
6
840
プロファイルとAIエージェントによる効率的なデバッグ / Effective debugging with profiler and AI assistant
ymotongpoo
1
710
進化する大規模言語モデル評価: Swallowプロジェクトにおける実践と知見
chokkan
PRO
3
430
累計5000万DLサービスの裏側 – LINEマンガのKotlinで挑む大規模 Server-side ETLの最適化
ldf_tech
0
120
CLIPでマルチモーダル画像検索 →とても良い
wm3
2
740
어떤 개발자가 되고 싶은가?
arawn
1
370
猫でもわかるAmazon Q Developer CLI 解体新書
kentapapa
1
230
AI時代の発信活動 ~技術者として認知してもらうための発信法~ / 20251028 Masaki Okuda
shift_evolve
PRO
1
130
Featured
See All Featured
Reflections from 52 weeks, 52 projects
jeffersonlam
355
21k
The Illustrated Children's Guide to Kubernetes
chrisshort
51
51k
The Web Performance Landscape in 2024 [PerfNow 2024]
tammyeverts
10
900
Keith and Marios Guide to Fast Websites
keithpitt
412
23k
Java REST API Framework Comparison - PWX 2021
mraible
34
8.9k
How GitHub (no longer) Works
holman
315
140k
Embracing the Ebb and Flow
colly
88
4.9k
RailsConf & Balkan Ruby 2019: The Past, Present, and Future of Rails at GitHub
eileencodes
140
34k
4 Signs Your Business is Dying
shpigford
186
22k
Speed Design
sergeychernyshev
32
1.2k
Music & Morning Musume
bryan
46
6.9k
The Art of Programming - Codeland 2020
erikaheidi
56
14k
Transcript
Copyright © Interop Tokyo 2016 ShowNet NOC Team ShowNetで挑戦する次世代の バックボーンネットワーク
〜100G、EVPN MPLS+VXLAN Stitching、 BGP Flowspec、RPKI〜
2 Copyright © Interop Tokyo 2016 ShowNet NOC Team Scratch
and Rebuild the Internet 2 tough core, soft edge, for future apps 2014年 Phase 1 Ultimate Balance 簡潔性、柔軟性、高信頼性のバランスが奏でる 次のインターネットの形 2015年 Phase 2
3 Copyright © Interop Tokyo 2016 ShowNet NOC Team Scratch
and Rebuild the Internet 3 INFINITE CHALLENGE 2016年 Phase 3
4 Copyright © Interop Tokyo 2016 ShowNet NOC Team ShowNetの構成
4
5 Copyright © Interop Tokyo 2016 ShowNet NOC Team ShowNetの構成
5 対外接続先 エクスターナル コア DC東 DC西 アグリゲーショ ン 出展社ブース 会議棟 生活用LAN サーバ
6 Copyright © Interop Tokyo 2016 ShowNet NOC Team EVPN/MPLS-VXLAN
Stitching BGP Flowspec Service Chaining 仮想ルートリフレクタ BGP FlowSpec Filtering RPKI EVPN/MPLS 総100Gバックボーン 今年のShowNetのバックボーン 6 tough core, reliability soft edge, flexibility Challenge Stability
7 Copyright © Interop Tokyo 2016 ShowNet NOC Team 総100Gバックボーン
7 対外接続からアグリゲーションルータまでを総100Gで構築! • 100G 対外接続 • 100G データセンター • 100G CGN • 100G WDM伝送 • 100G メディアコンバータ • 100G DDoS Mitigation • 100G トラフィックテスタ インターネット経由の8K非圧縮映像 30Gbpsの伝送実験も行っています!
8 Copyright © Interop Tokyo 2016 ShowNet NOC Team 仮想ルートリフレクタ
vmx xrv9k virnos インターネット BGPルートリフレクタとしてx86サーバで動作する 仮想ルータアプライアンスを導入! 対外接続ルータ 対外集約ルータ ルートリフレクタの特徴 • トラフィックの転送を 行わない • 経路計算のために大量の CPUとメモリを消費する eBGP iBGP iBGP 汎用のx86サーバで ソフトウェアルータを動かす
9 Copyright © Interop Tokyo 2016 ShowNet NOC Team EVPN/MPLS
相互接続 9 MPLSバックボーン上でL2VPNを提供するEVPN/MPLSの 相互接続実験を行っています。 Core EVPN/MPLS DC West DC East データセンタ間をつなぐキャリアバックボーン上でL2接続性を提供します MP-BGPでMACの制御を行ってBUMのフラッディングを起こさせません! L2セグメントの 延伸 asr9006 ne40e fx1-1 fx1-2 mx240
10 Copyright © Interop Tokyo 2016 ShowNet NOC Team EVPN/MPLS-VXLAN
Stitching 10 コアのEVPN/MPLSをDCのEVPN/VXLANに接続し、 境界のルータで異なるデータプレーンのMPLSとVPNSの “スティッチング(縫い合わせ)”を実施 Core DC West DC East asr9006 fx1-1 fx1-2 mx240 VXLAN VXLAN MPLS EVPN --- Stitching --- --- Stitching --- C-Plane D-Plane
11 Copyright © Interop Tokyo 2016 ShowNet NOC Team BGP
Flowspecで 乗り換え BGP Flowspecを使ったService Chaining 11 BGP Flowspecを使って狙ったトラフィックだけを DC内のNFV面にリダイレクト(乗り換え)させる NFV • NFVをバックボーンにインラインで 挟む必要がなくなる • バックボーンの経路制御 技術でNFVのON/OFFを 制御することができる
12 Copyright © Interop Tokyo 2016 ShowNet NOC Team BGP
Flowspecでトラフィックフィルタ 12 対外接続ルータ インターネット インターネットからやってくる様々な攻撃をフィルタして ShowNetのネットワーク機器を守っています! ルートリフレクタ 総当りログイン などの攻撃 フィルタの経路を RRからBGPで広告 フィルタをルートリフレクタで集中管理 対外接続ルータにBGP Flowspecで広告 攻撃トラフィックをフィルタしています 総当りログインやSNMPスキャンなどの攻撃… 今年からは実験ではなく 基本の機能として導入!
13 Copyright © Interop Tokyo 2016 ShowNet NOC Team RPKIによるルーティングセキュリティ
インターネット BGP経路に対するOrigin ASバリデーションを行って 不正な経路にトラフィックが流れないようにしています! RPKI (Resource PKI)で経路の バリデーションを行っています 他組織の保有するIPアドレスを不正に広告し トラフィックを吸い込む Mis-Origination、 通称「経路ハイジャック」 ShowNet AS290 正当な AS 悪意ある AS 正当な 経路広告 不正な 経路広告 今年からは実験ではなく 基本の機能として導入!
Copyright © Interop Tokyo 2016 ShowNet NOC Team