Upgrade to PRO for Only $50/Year—Limited-Time Offer! 🔥
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
2016-ShowNet-ワイヤレスネットワーク
Search
ShowNet
PRO
July 01, 2016
Technology
0
11
2016-ShowNet-ワイヤレスネットワーク
ShowNet
PRO
July 01, 2016
Tweet
Share
More Decks by ShowNet
See All by ShowNet
【swonet.conf_ 2025】AI技術 x 高精度な監視データ収集で築くインテリジェントな運用・監視基盤
shownet
PRO
0
22
【swonet.conf_ 2025】ゼロトラストで支える広帯域セキュリティサービスと脅威監視基盤
shownet
PRO
0
31
【swonet.conf_ 2025】効率化と見える化で進化し続けるファシリティの構築
shownet
PRO
0
20
【swonet.conf_ 2025】ShowNet Watt Quest ~ネットワーク省電力化に向けた計測・分析~
shownet
PRO
0
12
【swonet.conf_ 2025】オープニングセッション
shownet
PRO
0
14
【swonet.conf_ 2025】ShowNet基礎知識
shownet
PRO
0
28
【swonet.conf_ 2025】ShowNet Media-X : ShowNetがつないだ放送のミライ
shownet
PRO
0
30
【swonet.conf_ 2025】AI基盤からエッジまで、多様化するネットワークとテストの進化
shownet
PRO
0
12
【swonet.conf_ 2025】SRv6 による k8s マルチテナント環境と次世代 AI ネットワーク/サービス基盤
shownet
PRO
0
35
Other Decks in Technology
See All in Technology
品質のための共通認識
kakehashi
PRO
4
360
AWSを使う上で最低限知っておきたいセキュリティ研修を社内で実施した話 ~みんなでやるセキュリティ~
maimyyym
2
1.8k
Lessons from Migrating to OpenSearch: Shard Design, Log Ingestion, and UI Decisions
sansantech
PRO
1
150
Amazon Bedrock Knowledge Bases × メタデータ活用で実現する検証可能な RAG 設計
tomoaki25
1
130
大企業でもできる!ボトムアップで拡大させるプラットフォームの作り方
findy_eventslides
1
830
RAG/Agent開発のアップデートまとめ
taka0709
0
190
Snowflakeでデータ基盤を もう一度作り直すなら / rebuilding-data-platform-with-snowflake
pei0804
6
1.6k
Power of Kiro : あなたの㌔はパワステ搭載ですか?
r3_yamauchi
PRO
0
180
Lambdaの常識はどう変わる?!re:Invent 2025 before after
iwatatomoya
1
630
年間40件以上の登壇を続けて見えた「本当の発信力」/ 20251213 Masaki Okuda
shift_evolve
PRO
1
140
AWS Security Agentの紹介/introducing-aws-security-agent
tomoki10
0
310
[デモです] NotebookLM で作ったスライドの例
kongmingstrap
0
160
Featured
See All Featured
XXLCSS - How to scale CSS and keep your sanity
sugarenia
249
1.3M
GraphQLの誤解/rethinking-graphql
sonatard
73
11k
GraphQLとの向き合い方2022年版
quramy
50
14k
CSS Pre-Processors: Stylus, Less & Sass
bermonpainter
359
30k
Imperfection Machines: The Place of Print at Facebook
scottboms
269
13k
Leading Effective Engineering Teams in the AI Era
addyosmani
9
1.3k
Reflections from 52 weeks, 52 projects
jeffersonlam
355
21k
Agile that works and the tools we love
rasmusluckow
331
21k
jQuery: Nuts, Bolts and Bling
dougneiner
65
8.3k
Why Our Code Smells
bkeepers
PRO
340
57k
A better future with KSS
kneath
240
18k
Rails Girls Zürich Keynote
gr2m
95
14k
Transcript
Copyright © Interop Tokyo 2016 ShowNet NOC Team ShowNetで挑戦する次世代の バックボーンネットワーク
〜100G、EVPN MPLS+VXLAN Stitching、 BGP Flowspec、RPKI〜
2 Copyright © Interop Tokyo 2016 ShowNet NOC Team Scratch
and Rebuild the Internet 2 tough core, soft edge, for future apps 2014年 Phase 1 Ultimate Balance 簡潔性、柔軟性、高信頼性のバランスが奏でる 次のインターネットの形 2015年 Phase 2
3 Copyright © Interop Tokyo 2016 ShowNet NOC Team Scratch
and Rebuild the Internet 3 INFINITE CHALLENGE 2016年 Phase 3
4 Copyright © Interop Tokyo 2016 ShowNet NOC Team ShowNetの構成
4
5 Copyright © Interop Tokyo 2016 ShowNet NOC Team ShowNetの構成
5 対外接続先 エクスターナル コア DC東 DC西 アグリゲーショ ン 出展社ブース 会議棟 生活用LAN サーバ
6 Copyright © Interop Tokyo 2016 ShowNet NOC Team EVPN/MPLS-VXLAN
Stitching BGP Flowspec Service Chaining 仮想ルートリフレクタ BGP FlowSpec Filtering RPKI EVPN/MPLS 総100Gバックボーン 今年のShowNetのバックボーン 6 tough core, reliability soft edge, flexibility Challenge Stability
7 Copyright © Interop Tokyo 2016 ShowNet NOC Team 総100Gバックボーン
7 対外接続からアグリゲーションルータまでを総100Gで構築! • 100G 対外接続 • 100G データセンター • 100G CGN • 100G WDM伝送 • 100G メディアコンバータ • 100G DDoS Mitigation • 100G トラフィックテスタ インターネット経由の8K非圧縮映像 30Gbpsの伝送実験も行っています!
8 Copyright © Interop Tokyo 2016 ShowNet NOC Team 仮想ルートリフレクタ
vmx xrv9k virnos インターネット BGPルートリフレクタとしてx86サーバで動作する 仮想ルータアプライアンスを導入! 対外接続ルータ 対外集約ルータ ルートリフレクタの特徴 • トラフィックの転送を 行わない • 経路計算のために大量の CPUとメモリを消費する eBGP iBGP iBGP 汎用のx86サーバで ソフトウェアルータを動かす
9 Copyright © Interop Tokyo 2016 ShowNet NOC Team EVPN/MPLS
相互接続 9 MPLSバックボーン上でL2VPNを提供するEVPN/MPLSの 相互接続実験を行っています。 Core EVPN/MPLS DC West DC East データセンタ間をつなぐキャリアバックボーン上でL2接続性を提供します MP-BGPでMACの制御を行ってBUMのフラッディングを起こさせません! L2セグメントの 延伸 asr9006 ne40e fx1-1 fx1-2 mx240
10 Copyright © Interop Tokyo 2016 ShowNet NOC Team EVPN/MPLS-VXLAN
Stitching 10 コアのEVPN/MPLSをDCのEVPN/VXLANに接続し、 境界のルータで異なるデータプレーンのMPLSとVPNSの “スティッチング(縫い合わせ)”を実施 Core DC West DC East asr9006 fx1-1 fx1-2 mx240 VXLAN VXLAN MPLS EVPN --- Stitching --- --- Stitching --- C-Plane D-Plane
11 Copyright © Interop Tokyo 2016 ShowNet NOC Team BGP
Flowspecで 乗り換え BGP Flowspecを使ったService Chaining 11 BGP Flowspecを使って狙ったトラフィックだけを DC内のNFV面にリダイレクト(乗り換え)させる NFV • NFVをバックボーンにインラインで 挟む必要がなくなる • バックボーンの経路制御 技術でNFVのON/OFFを 制御することができる
12 Copyright © Interop Tokyo 2016 ShowNet NOC Team BGP
Flowspecでトラフィックフィルタ 12 対外接続ルータ インターネット インターネットからやってくる様々な攻撃をフィルタして ShowNetのネットワーク機器を守っています! ルートリフレクタ 総当りログイン などの攻撃 フィルタの経路を RRからBGPで広告 フィルタをルートリフレクタで集中管理 対外接続ルータにBGP Flowspecで広告 攻撃トラフィックをフィルタしています 総当りログインやSNMPスキャンなどの攻撃… 今年からは実験ではなく 基本の機能として導入!
13 Copyright © Interop Tokyo 2016 ShowNet NOC Team RPKIによるルーティングセキュリティ
インターネット BGP経路に対するOrigin ASバリデーションを行って 不正な経路にトラフィックが流れないようにしています! RPKI (Resource PKI)で経路の バリデーションを行っています 他組織の保有するIPアドレスを不正に広告し トラフィックを吸い込む Mis-Origination、 通称「経路ハイジャック」 ShowNet AS290 正当な AS 悪意ある AS 正当な 経路広告 不正な 経路広告 今年からは実験ではなく 基本の機能として導入!
Copyright © Interop Tokyo 2016 ShowNet NOC Team