Upgrade to Pro — share decks privately, control downloads, hide ads and more …

SORACOM Technology Camp 2020 - Day2 Deep Dive:企業内ネットワークに IoTデバイスをつなげるための設計方法 /technology-camp2020-day2-S07s

SORACOM
November 18, 2020

SORACOM Technology Camp 2020 - Day2 Deep Dive:企業内ネットワークに IoTデバイスをつなげるための設計方法 /technology-camp2020-day2-S07s

全国の拠点や支店に、カメラなどのIoTデバイスを新たに設置し、既存の広域LANに接続したい場合はどうすればよいでしょうか?SORACOMではプライベートネットワークを構築できる閉域網接続サービスをご提供しています。

本セッションでは、これらのサービスを使って、実際に既存の企業内ネットワークにIoTデバイスをつなげる際の冗長化やルーティングの設計、既存ネットワーク側で必要な準備や作業を詳細にご紹介します。

株式会社ソラコム
ソリューションアーキテクト 松本 悠輔

SORACOM

November 18, 2020
Tweet

More Decks by SORACOM

Other Decks in Technology

Transcript

  1. *P5σόΠε઀ଓͷ՝୊ • ੈքதͷ*P5σόΠε͔Β઀ଓ͞ΕΔ • ೔ຊࠃ಺͚ͩͰ͸ͳ͘ੈքதͷσόΠε͔Βͷ઀ଓΛαϙʔτ͢Δ ඞཁ͕͋Δ • *P5σόΠεͷ਺͕ଟ͍ • Πϯλʔωοτܦ༝ͷ*14FD઀ଓͰ͸σʔληϯλʔଆͷ઀ଓड͚

    ೖΕ͕ϘτϧωοΫʹͳΔ৔߹͕͋Δ • ઀ଓઌαʔό͕ดҬ໢ܦ༝Ͱ͔͠઀ଓͰ͖ͳ͍ • ๏ྩ΍ۀքΨΠυϥΠϯ΁ͷద߹ • ߴ͍ηΩϡϦςΟج४͕͋ΓΠϯλʔωοτܦ༝Ͱ઀ଓͰ͖ͳ͍
  2. 403"$0.%JSFDUػೳ֓ཁ ͓٬༷γεςϜ ઐ༻ઢ઀ଓαʔϏε 403"$0. %JSFDU • #(1Ͱͷܦ࿏ަ׵ • 403"$0.͔Β͸*414IBSFE"EESFTTʮʢͷ͏ͪͷҰ෦ʣʯΛΞυό λΠζ͠·͢

    • ܦ࿏৑௕ԽՄೳ • ར༻Մೳͳઐ༻ઢ઀ଓαʔϏε͸ઐ༻ઢ઀ଓαʔϏεఏڙࣄۀऀ༷ʹ֬͝ೝͩ͘ ͍͞ • 403"$0.͔ΒωοτϫʔΫ઀ଓύʔτφʔΛ͝঺հՄೳͰ͢ #(1Ͱͷܦ࿏ަ׵  ઐ༻ઢ
  3. 403"$0.%PPSػೳ֓ཁ • #(1Ͱͷܦ࿏ަ׵·ͨ͸੩తϧʔςΟϯά • #(1ͷ৔߹ɺ403"$0.͔Β͸*414IBSFE"EESFTTʮʢͷ͏ͪͷҰ෦ ʣʯΛΞυόλΠζ͠·͢ʢ#(1Λਪ঑͠·͢ʣ • ੩తϧʔςΟϯάͷ৔߹ɺ͓٬༷ωοτϫʔΫѼͷܦ࿏Λ೚ҙʹࢦఆՄೳͰ͢ • ܦ࿏৑௕ԽՄೳ

    • 403"$0.ଆͷ*14FD઀ଓ఺ͷάϩʔόϧ*1ΞυϨε͕ͭ෷͍ग़͞Ε·͢ • αϙʔτ͢Δ͓٬༷σόΠε΍ٕज़తͳৄࡉ͸Լه63-Λࢀর͍ͩ͘͞ • IUUQTEPDTBXTBNB[PODPNKB@KQWQOMBUFTUTTWQOZPVSDHXIUNM ͓٬༷γεςϜ Πϯλʔωοτ 403"$0. %PPS 
  4. 403"$0.ͷωοτϫʔΫΛͻ΋ͱ͘ • 71(ͱ͸ʁ • ͓٬༷τϥϑΟοΫΛίϯτϩʔϧ͢Δ403"$0.αʔϏεͷཁ • 403"$0.ଆͷ͓٬༷ઐ༻ͷ઀ଓ఺Ͱ͋Γɺ͓٬༷ͷ4*.Λاۀ಺ωοτϫʔΫʹ઀ଓ͢Δ • Πϯλʔωοτ઀ଓͷՄ൱Λ੍ޚՄೳ •

    71(͔Βͷ&HSFTTΛ͓٬༷͕ίϯτϩʔϧՄೳ • 4*.اۀ಺ωοτϫʔΫ΁ͷ௨৴͕$(/"5͞ΕΔ • ύέοτΩϟϓνϟ౳ͷωοτϫʔΫαʔϏεΛར༻Մೳ ͓٬༷ڌ఺͔ΒΈΔͱ ͔Β௨৴͕͖͍ͯΔΑ͏ʹΈ͑Δʢ*1ϚεΧϨʔυʣ اۀ಺ωοτϫʔΫʹʮ*414IBSFE"EESFTTʢʣʯΛ઀ଓͰ͖Δ͔֬ೝ ͓٬༷γεςϜ  71( Πϯλʔωοτ ηΩϡΞ઀ଓ
  5. *P5σόΠε΁ͷ௨৴ݩ͕75&1ͷઌͷ৔߹ 403"$0.+VODUJPO3FEJSFDUJPOͰ4*.ͷσϑΥ ϧτϧʔτΛ͓٬༷75&1ʹઃఆՄೳ   71(ΞυϨε σόΠεαϒωοτ 79-"/τϯωϧ  79-"/τϯωϧ

     75&1ʢʣ ͓٬༷؀ڥ σόΠεαϒωοτ  宛先NW Next Hop 0.0.0.0/0 お客様VTEP(10.128.0.254) ※VXLANでカブセル化 192.168.0.0/24 お客様環境接続回線向け(BGP) 403"$0.ϓϥοτϑΥʔϜ಺ͷ ϧʔςΟϯάςʔϒϧ ͓٬༷75&1ͷϧʔςΟϯάςʔϒϧ ͓٬༷αʔόͷϧʔςΟϯάςʔϒϧ  宛先NW Next Hop 100.64.0.0/10 SORACOM接続回線向け(BGP) 10.128.0.0/9 VXLANでカブセル化 宛先NW Next Hop 100.64.0.0/10 SORACOM接続用回線向け(BGP) 10.128.0.0/9 VXLAN ※カブセル化
  6. ߋʹൃలతͳ಺༰  *P5σόΠε͔ΒΠϯλʔωοτѼͷ௨৴Λ͢΂ͯ *14*%4Λܦ༝ͤ͞Δߏ੒   71(ΞυϨε σόΠεαϒωοτ 79-"/τϯωϧ 

    79-"/τϯωϧ  75&1ʢʣ ͓٬༷؀ڥ σόΠεαϒωοτ  *14*%4 宛先NW Next Hop 0.0.0.0/0 お客様VTEP(10.128.0.254) ※VXLANでカブセル化 192.168.0.0/24 お客様環境接続回線向け(BGP) 403"$0.ϓϥοτϑΥʔϜ಺ͷ ϧʔςΟϯάςʔϒϧ ͓٬༷75&1ͷϧʔςΟϯάςʔϒϧ *14*%4ͷϧʔςΟϯάςʔϒϧ 宛先NW Next Hop 100.64.0.0/10 SORACOM接続回線向け(BGP) 10.128.0.0/9 VXLANでカブセル化 0.0.0.0/0 IPS/IDS 宛先NW Next Hop 100.64.0.0/10 SORACOM接続用回線向け(BGP) 10.128.0.0/9 VXLAN ※カブセル化 0.0.0.0/0 インターネット接続回線
  7. ಋೖͷίετײ • 71(ͷॳظඅ༻ʢ5ZQF'ʣ • ηοτΞοϓྉۚɿԁճʢ64%ճʣ • ͝ར༻ྉۚʢʙճઢ·Ͱʣ • 71(ɿԁ࣌ؒʢ64%࣌ؒʣ •

    ໿  ԁ݄ʢ64%݄ʣ • 403"$0.%JSFDUɿԁ࣌ؒʢ64%࣌ؒʣ • 403"$0.%PPSɿԁ࣌ؒʢ64%࣌ؒʣ • 403"$0.$BOBM • 71$1FFSJOHɿԁ࣌ؒʢ64%࣌ؒʣ˞ • 5SBOTJU(BUFXBZɿԁ࣌ؒʢ64%࣌ؒʣ ˞71$ϐΞϦϯά ઀ଓ෼͸جຊྉۚʹؚ·Ε·͢ɻ઀ଓ໨Ҏ͔߱Β71$ϐΞϦϯάྉ͕ۚൃੜ͠·͢ɻ ࢀߟɿIUUQTTPSBDPNKQTFSWJDFTWQHQSJDF