Upgrade to Pro — share decks privately, control downloads, hide ads and more …

2016-ShowNet-ワイヤレスネットワーク

 2016-ShowNet-ワイヤレスネットワーク

ShowNet

July 01, 2016
Tweet

More Decks by ShowNet

Other Decks in Technology

Transcript

  1. 2 Copyright © Interop Tokyo 2016 ShowNet NOC Team Scratch

    and Rebuild the Internet 2 tough core, soft edge, for future apps 2014年 Phase 1 Ultimate Balance 簡潔性、柔軟性、高信頼性のバランスが奏でる 次のインターネットの形 2015年 Phase 2
  2. 3 Copyright © Interop Tokyo 2016 ShowNet NOC Team Scratch

    and Rebuild the Internet 3 INFINITE CHALLENGE 2016年 Phase 3
  3. 5 Copyright © Interop Tokyo 2016 ShowNet NOC Team ShowNetの構成

    5 対外接続先 エクスターナル コア DC東 DC西 アグリゲーショ ン 出展社ブース 会議棟 生活用LAN サーバ
  4. 6 Copyright © Interop Tokyo 2016 ShowNet NOC Team EVPN/MPLS-VXLAN

    Stitching BGP Flowspec Service Chaining 仮想ルートリフレクタ BGP FlowSpec Filtering RPKI EVPN/MPLS 総100Gバックボーン 今年のShowNetのバックボーン 6 tough core, reliability soft edge, flexibility Challenge Stability
  5. 7 Copyright © Interop Tokyo 2016 ShowNet NOC Team 総100Gバックボーン

    7 対外接続からアグリゲーションルータまでを総100Gで構築! • 100G 対外接続 • 100G データセンター • 100G CGN • 100G WDM伝送 • 100G メディアコンバータ • 100G DDoS Mitigation • 100G トラフィックテスタ インターネット経由の8K非圧縮映像 30Gbpsの伝送実験も行っています!
  6. 8 Copyright © Interop Tokyo 2016 ShowNet NOC Team 仮想ルートリフレクタ

    vmx xrv9k virnos インターネット BGPルートリフレクタとしてx86サーバで動作する 仮想ルータアプライアンスを導入! 対外接続ルータ 対外集約ルータ ルートリフレクタの特徴 • トラフィックの転送を 行わない • 経路計算のために大量の CPUとメモリを消費する eBGP iBGP iBGP 汎用のx86サーバで ソフトウェアルータを動かす
  7. 9 Copyright © Interop Tokyo 2016 ShowNet NOC Team EVPN/MPLS

    相互接続 9 MPLSバックボーン上でL2VPNを提供するEVPN/MPLSの 相互接続実験を行っています。 Core EVPN/MPLS DC West DC East データセンタ間をつなぐキャリアバックボーン上でL2接続性を提供します MP-BGPでMACの制御を行ってBUMのフラッディングを起こさせません! L2セグメントの 延伸 asr9006 ne40e fx1-1 fx1-2 mx240
  8. 10 Copyright © Interop Tokyo 2016 ShowNet NOC Team EVPN/MPLS-VXLAN

    Stitching 10 コアのEVPN/MPLSをDCのEVPN/VXLANに接続し、 境界のルータで異なるデータプレーンのMPLSとVPNSの “スティッチング(縫い合わせ)”を実施 Core DC West DC East asr9006 fx1-1 fx1-2 mx240 VXLAN VXLAN MPLS EVPN --- Stitching --- --- Stitching --- C-Plane D-Plane
  9. 11 Copyright © Interop Tokyo 2016 ShowNet NOC Team BGP

    Flowspecで 乗り換え BGP Flowspecを使ったService Chaining 11 BGP Flowspecを使って狙ったトラフィックだけを DC内のNFV面にリダイレクト(乗り換え)させる NFV • NFVをバックボーンにインラインで 挟む必要がなくなる • バックボーンの経路制御 技術でNFVのON/OFFを 制御することができる
  10. 12 Copyright © Interop Tokyo 2016 ShowNet NOC Team BGP

    Flowspecでトラフィックフィルタ 12 対外接続ルータ インターネット インターネットからやってくる様々な攻撃をフィルタして ShowNetのネットワーク機器を守っています! ルートリフレクタ 総当りログイン などの攻撃 フィルタの経路を RRからBGPで広告 フィルタをルートリフレクタで集中管理 対外接続ルータにBGP Flowspecで広告 攻撃トラフィックをフィルタしています 総当りログインやSNMPスキャンなどの攻撃… 今年からは実験ではなく 基本の機能として導入!
  11. 13 Copyright © Interop Tokyo 2016 ShowNet NOC Team RPKIによるルーティングセキュリティ

    インターネット BGP経路に対するOrigin ASバリデーションを行って 不正な経路にトラフィックが流れないようにしています! RPKI (Resource PKI)で経路の バリデーションを行っています 他組織の保有するIPアドレスを不正に広告し トラフィックを吸い込む Mis-Origination、 通称「経路ハイジャック」 ShowNet AS290 正当な AS 悪意ある AS 正当な 経路広告 不正な 経路広告 今年からは実験ではなく 基本の機能として導入!