Upgrade to Pro — share decks privately, control downloads, hide ads and more …

【ShowNet Stage】今年の見どころ ~ Inter * Network ~

【ShowNet Stage】今年の見どころ ~ Inter * Network ~

2024年6月に幕張メッセで実施されたInterop Tokyo ShowNetブース内ステージでのNOCチームメンバーによる講演資料

ShowNet

June 12, 2024
Tweet

More Decks by ShowNet

Other Decks in Technology

Transcript

  1. Interop とは? 1986年アメリカでネット技術標準を議論する会議としてスタート Interoperability(相互運用性)から 作られた造語 ネットワーク製品の検証の場 つなげてみないとわからない 製品の商品化 → 展示会もスタート

    日本では1994年スタート。今年で31回目 今でも当初の精神はShowNetが受け継ぐ 応用産業分野(同時開催イベントを実施) 応用産業や上位のイノベーションが広がる ことによって進化し続けるインターネット 技術 2
  2. ShowNetとは I know it works because I saw it at

    Interop. 最新のネットワーク技術・ ネットワーク機器などを相互に接続 「5年後、10年後に必要となる ネットワークの姿」を示すという ビジョンのもとに構築する コンセプトネットワーク テーマ:Inter * Network 3
  3. ShowNetとインターネット技術の歩み 年代 ShowNetでの取り組み 商用サービスの動き 1990年代 ATM メトロイーサネット ATMメガリンク 広域イーサネットサービス 2000年代

    ADSL キャリアグレードNAT (CGN) セキュリティオペレーションセンタ (SOC) DSLサービス(YBB等) 光接続サービス(USEN, B-フレッツ等) CGN(キャリアグレードNAT) セキュリティインシデントの増加 IPv6サービス 2010年代 100GbE Software Defined Networking (SDN) DCファブリック サービスチェイニング 100GbEサービス SDN/NFV DCネットワークファブリック ネットワークスライシング 2020年代 Segment Routing SASE ゼロトラスト Wi-Fi 6E,Wi-Fi7,L5G 5
  4. 11

  5. 光ジャンパーケーブル NOC#N-3/7/8/9 でジャンパーを使い分け 芯径, コネクタ等の見た目、取り回しし易いか比較 パッチパネルとコネクタの接続や干渉を確認 NOC#N-8 NOC#N-7 NOC#N-3 104芯

    パッチパネル 104芯 パッチパネル パッチパネル 装置 装置 装置 装置 装置 装置 装置 装置 装置 装置 装置 装置 古河電工 LC ジャンバー センコーアドバンス LC ジャンバー 精工技研 LC ジャンバー NOC#N-9 104芯 パッチパネル 装置 装置 装置 装置 一般的な LC ジャンバー 古河電工 104芯パッチパネル
  6. 17

  7. 伝送 18 ShowNet伝送網の位置づけ ファイバ配線 (スター型) ShowNet伝送網 (多種の伝送網) ShowNet L2/L3バックボーン (ラダー型)

    設計に伝送網を挟むことで • トポロジやメディアに依存しない配線設計 • 光を多重して回線容量を増強 • ファイバ芯数の節約 • 長距離の接続が理屈的に可能 DC/SVC Security External Backbone Exhibitor Hall2-3 FOADM FOADM WX WX FOADM FOADM 9603 9603 9603 横方向 縦方向
  8. 2024年のShowNet Backbone 21 EVPN/VXLAN網 Type5によるL3VPN ce5732 catalyst9300 nexus93108tc ex4400 fx2

    • 今年のBackboneは SRv6 uSIDを用いた Layer-3 VPN • ユーザアクセス網は EVPN-VXLAN Type-5 によるLayer-3 VPN MX304 uSID:6007 NE8000m4-2 uSID:6008 MX204 uSID:6001 Cisco8608 uSID:6002 NE8000m4-1 uSID:6003 ACX7348 uSID:6009 FX2 uSID:6010 Cisco8201 uSID:6004 PTX10002 uSID:6005 NCS57b1 uSID:6006 SRv6 uSID L3VPN網
  9. 25 AP33-WW ※ Life マルチバンドな無線空間デザイン 6GHz帯 5,925MHz〜6,425MHz 5GHz帯 5,180MHz〜5,720MHz 60GHz帯

    6GHz帯 5,925MHz 〜6,425MHz 5GHz帯 5,180MHz 〜5,720MHz 6GHz帯 5,925MHz〜6,425MHz 5GHz帯 5,180MHz〜5,720MHz 2.4GHz帯 2,412MHz〜2,472MHz 6GHz帯 5,925MHz〜6,425MHz 5GHz帯 5,180MHz〜5,720MHz 6GHz帯 5,925MHz〜6,425MHz 5GHz帯 5,180MHz〜5,720MHz 2.4GHz帯 2,412MHz〜2,472MHz ミリ波バックホール (IEEE802.11ad)
  10. ネットワークの統合管理 Apstra によるインテントネットワーク 29 テレメトリによる監視 IP アドレス、AS番号などの リソース管理 EVPN VXLAN

    での L2 延伸 VXLAN Stiching による DC Interconnect コンテナ基盤向けの eBGP 接続 ECMP によるコンテナアプリの スケールアウト
  11. セキュリティ対策全体像 31 NPB バックボーン トラフィック  NGFW  IPS 

    NDR  Forensics NGFW + Sandbox NGFW + Sandbox TAP  SIEM  XDR  XSOAR  TIM 脅威検出アラート 脅威情報 マネジメントネットワーク セキュリティ リモートアクセスサービス 外部攻撃対象領域管理 Deception デコイ(攻撃のおとり) アラート分析・自動化 脅威検出 Script インディケータ 出展社向けセキュリティサービス 出展社ブース  SASE  ZTNA  Remote Access GW  EASM  SASE 認証情報管理 被疑端末特定支援 感染端末 統合認証 ****  SSO
  12. 終端装置 5種のリモートアクセスサービスを運用 32 Duo SAML IdP Device Posture TTDB SAML

    IdP SP SP 2FA 管理ネットワーク Prisma Access SMART Gateway Keeper Connection Manager Cisco Secure Access FortiSASE リモートアクセスサービス  SSO  利用者情報 AnyConnect FortiClient GlobalProtect Agent Free Agent Free SASE SASE ZTNA Remote Desktop Remote Desktop pa3440.sec fg901g.sec c8500.svc smart-gw.sec keeper-cm.sec VPNaaS The Internet
  13. ssh > shownet_automation.py -f test_config.json 共通設定ファイルを用いた自動化 Tester 38  想定構成

     単一のコマンドで複数のテスターをコントロール IxNetwork TestCenter NeedleWork shownet_automation.py test_config.json NOC control tester ixnetwork_python.py testcenter_python.py needlework_python.py Ubuntu in Tester Team's Server 製品名 対応レイヤ プラットフォーム コントリビューター TestCenter L2-L3 ハードウェア 東陽テクニカ様 IxNetwork L2-L3 ソフトウェア キーサイト・テクノロジー様 NeedleWork L4-L7 ソフトウェア エーピーコミュニケーションズ様
  14. 39