Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
2016-ShowNet-ワイヤレスネットワーク
Search
ShowNet
PRO
July 01, 2016
Technology
0
9
2016-ShowNet-ワイヤレスネットワーク
ShowNet
PRO
July 01, 2016
Tweet
Share
More Decks by ShowNet
See All by ShowNet
【ShowNet Stage 2025】ゼロトラストで支える広帯域セキュリティサービスと脅威監視基盤
shownet
PRO
0
320
【ShowNet Stage 2025】AIと既存サービスを融合したマルチテナント対応コンテナ基盤
shownet
PRO
0
190
【ShowNet Stage 2025】堅固にコラボレーションするShowNetのExternal
shownet
PRO
0
150
【ShowNet Stage 2025】物理層の世界へようこそ、進化し続けるファシリティの構築
shownet
PRO
0
300
【ShowNet Stage 2025】ShowNetが創造したバックボーンネットワークの近未来
shownet
PRO
0
180
【ShowNet Stage 2025】ShowNet初!キャリア5G連携への挑戦
shownet
PRO
0
160
【ShowNet Stage 2025】ShowNet Media-X ~つながる・ひろがる日本のメディアネットワーク~
shownet
PRO
0
230
【ShowNet Stage 2025】AI基盤からエッジまで、多様化するネットワークとテストの進化
shownet
PRO
0
970
【ShowNet Stage 2025】ShowNetが考える"未来の光伝送"
shownet
PRO
0
190
Other Decks in Technology
See All in Technology
KotlinConf 2025_イベントレポート
sony
1
140
データ分析エージェント Socrates の育て方
na0
8
2.8k
Create Ruby native extension gem with Go
sue445
0
130
MagicPod導入から半年、オープンロジQAチームで実際にやったこと
tjoko
0
110
いま注目のAIエージェントを作ってみよう
supermarimobros
0
360
新規プロダクトでプロトタイプから正式リリースまでNext.jsで開発したリアル
kawanoriku0
1
220
開発者を支える Internal Developer Portal のイマとコレカラ / To-day and To-morrow of Internal Developer Portals: Supporting Developers
aoto
PRO
1
480
DroidKaigi 2025 Androidエンジニアとしてのキャリア
mhidaka
2
390
2025/09/16 仕様駆動開発とAI-DLCが導くAI駆動開発の新フェーズ
masahiro_okamura
0
140
Webアプリケーションにオブザーバビリティを実装するRust入門ガイド
nwiizo
7
890
会社紹介資料 / Sansan Company Profile
sansan33
PRO
7
380k
株式会社ログラス - 会社説明資料【エンジニア】/ Loglass Engineer
loglass2019
4
65k
Featured
See All Featured
Building Applications with DynamoDB
mza
96
6.6k
Creating an realtime collaboration tool: Agile Flush - .NET Oxford
marcduiker
31
2.2k
10 Git Anti Patterns You Should be Aware of
lemiorhan
PRO
656
61k
Facilitating Awesome Meetings
lara
55
6.5k
Code Reviewing Like a Champion
maltzj
525
40k
What's in a price? How to price your products and services
michaelherold
246
12k
Statistics for Hackers
jakevdp
799
220k
CSS Pre-Processors: Stylus, Less & Sass
bermonpainter
358
30k
The MySQL Ecosystem @ GitHub 2015
samlambert
251
13k
Reflections from 52 weeks, 52 projects
jeffersonlam
352
21k
Code Review Best Practice
trishagee
71
19k
Rails Girls Zürich Keynote
gr2m
95
14k
Transcript
Copyright © Interop Tokyo 2016 ShowNet NOC Team ShowNetで挑戦する次世代の バックボーンネットワーク
〜100G、EVPN MPLS+VXLAN Stitching、 BGP Flowspec、RPKI〜
2 Copyright © Interop Tokyo 2016 ShowNet NOC Team Scratch
and Rebuild the Internet 2 tough core, soft edge, for future apps 2014年 Phase 1 Ultimate Balance 簡潔性、柔軟性、高信頼性のバランスが奏でる 次のインターネットの形 2015年 Phase 2
3 Copyright © Interop Tokyo 2016 ShowNet NOC Team Scratch
and Rebuild the Internet 3 INFINITE CHALLENGE 2016年 Phase 3
4 Copyright © Interop Tokyo 2016 ShowNet NOC Team ShowNetの構成
4
5 Copyright © Interop Tokyo 2016 ShowNet NOC Team ShowNetの構成
5 対外接続先 エクスターナル コア DC東 DC西 アグリゲーショ ン 出展社ブース 会議棟 生活用LAN サーバ
6 Copyright © Interop Tokyo 2016 ShowNet NOC Team EVPN/MPLS-VXLAN
Stitching BGP Flowspec Service Chaining 仮想ルートリフレクタ BGP FlowSpec Filtering RPKI EVPN/MPLS 総100Gバックボーン 今年のShowNetのバックボーン 6 tough core, reliability soft edge, flexibility Challenge Stability
7 Copyright © Interop Tokyo 2016 ShowNet NOC Team 総100Gバックボーン
7 対外接続からアグリゲーションルータまでを総100Gで構築! • 100G 対外接続 • 100G データセンター • 100G CGN • 100G WDM伝送 • 100G メディアコンバータ • 100G DDoS Mitigation • 100G トラフィックテスタ インターネット経由の8K非圧縮映像 30Gbpsの伝送実験も行っています!
8 Copyright © Interop Tokyo 2016 ShowNet NOC Team 仮想ルートリフレクタ
vmx xrv9k virnos インターネット BGPルートリフレクタとしてx86サーバで動作する 仮想ルータアプライアンスを導入! 対外接続ルータ 対外集約ルータ ルートリフレクタの特徴 • トラフィックの転送を 行わない • 経路計算のために大量の CPUとメモリを消費する eBGP iBGP iBGP 汎用のx86サーバで ソフトウェアルータを動かす
9 Copyright © Interop Tokyo 2016 ShowNet NOC Team EVPN/MPLS
相互接続 9 MPLSバックボーン上でL2VPNを提供するEVPN/MPLSの 相互接続実験を行っています。 Core EVPN/MPLS DC West DC East データセンタ間をつなぐキャリアバックボーン上でL2接続性を提供します MP-BGPでMACの制御を行ってBUMのフラッディングを起こさせません! L2セグメントの 延伸 asr9006 ne40e fx1-1 fx1-2 mx240
10 Copyright © Interop Tokyo 2016 ShowNet NOC Team EVPN/MPLS-VXLAN
Stitching 10 コアのEVPN/MPLSをDCのEVPN/VXLANに接続し、 境界のルータで異なるデータプレーンのMPLSとVPNSの “スティッチング(縫い合わせ)”を実施 Core DC West DC East asr9006 fx1-1 fx1-2 mx240 VXLAN VXLAN MPLS EVPN --- Stitching --- --- Stitching --- C-Plane D-Plane
11 Copyright © Interop Tokyo 2016 ShowNet NOC Team BGP
Flowspecで 乗り換え BGP Flowspecを使ったService Chaining 11 BGP Flowspecを使って狙ったトラフィックだけを DC内のNFV面にリダイレクト(乗り換え)させる NFV • NFVをバックボーンにインラインで 挟む必要がなくなる • バックボーンの経路制御 技術でNFVのON/OFFを 制御することができる
12 Copyright © Interop Tokyo 2016 ShowNet NOC Team BGP
Flowspecでトラフィックフィルタ 12 対外接続ルータ インターネット インターネットからやってくる様々な攻撃をフィルタして ShowNetのネットワーク機器を守っています! ルートリフレクタ 総当りログイン などの攻撃 フィルタの経路を RRからBGPで広告 フィルタをルートリフレクタで集中管理 対外接続ルータにBGP Flowspecで広告 攻撃トラフィックをフィルタしています 総当りログインやSNMPスキャンなどの攻撃… 今年からは実験ではなく 基本の機能として導入!
13 Copyright © Interop Tokyo 2016 ShowNet NOC Team RPKIによるルーティングセキュリティ
インターネット BGP経路に対するOrigin ASバリデーションを行って 不正な経路にトラフィックが流れないようにしています! RPKI (Resource PKI)で経路の バリデーションを行っています 他組織の保有するIPアドレスを不正に広告し トラフィックを吸い込む Mis-Origination、 通称「経路ハイジャック」 ShowNet AS290 正当な AS 悪意ある AS 正当な 経路広告 不正な 経路広告 今年からは実験ではなく 基本の機能として導入!
Copyright © Interop Tokyo 2016 ShowNet NOC Team