analysis Firewall DDoSミチゲータ vCPE (NAT/ToS) SDN/NFV概要 • ユーザごとにサービスチェインを選択 • vCPEでパケットにマーキング • 各サービスをToSの各bitに埋め込む • OpenFlowでVNFへ入れるか判断 • ToSの特定bitをチェック • 1ならVNFへ、0なら迂回 • 1つの機能(VNF)を複数のVAで構築 • OpenFlowでトラフィックを複数VAへ分散 • 送信元アドレスをハッシュしてパケットを いれるVAを決定 OpenFlow Switch OpenFlow Switch OpenFlow Switch OpenFlow Switch