SlideShare ist ein Scribd-Unternehmen logo
1 von 27
Downloaden Sie, um offline zu lesen
未来をささえる、Your Innovative Partner

MPLS Japan 2013

■クラウド・DC事業者のネットワークの課題
■データセンター事業者の悩み ~DDoSとの戦い~
株式会社IDCフロンテゖゕ

IDC Frontier Inc. All rights reserved.
未来をささえる、Your Innovative Partner

クラウド・DC事業者の
ネットワークの課題
株式会社IDCフロンテゖゕ
R&D室 井上 一清
IDC Frontier Inc. All rights reserved.
自己紹介

年月
2007年~

2010年~

2012年~

業務内容
IDCフロンテゖゕに入社

バックボーンネットワークに従事

クラウド部隊に異動
数百台のス゗ッチの設計・構築・運用

次期ネットワークの設計
SDN、次期NW技術の検証

L0~L7までネットワークがっつりやってきました
IDC Frontier Inc. All rights reserved.

2
会社紹介

株式会社IDCフロンティア

・ 国内に9ヵ所のDC
・ IaaSクラウドとコロケーションの
データセンター専業会社
データセンター(お客様サーバ)
クラウド(仮想マシン)
両方を提供できるのがIDCFの強み
IDC Frontier Inc. All rights reserved.

3
IDCフロンティアの特徴

白河DC

北九州DC
1棟600ラック x 最大6棟

1棟500ラック x 最大12棟
3Mega DataCenter
クラウドも3拠点で提供

首都圏DC
IDC Frontier Inc. All rights reserved.

DC×7拠点
4
DCリソース、ユーザサービスの
柔軟性を最大限に高めるには?

IDC Frontier Inc. All rights reserved.

5
IDCF OneNetwork構想

Internet

スマホ時代のネットワーク

NFV
NFV
NFV

 シームレス
 オンデマンド
 ロケーションフリー

 最適経路
 高信頼性
 低コスト

現状のサービスメニューはWebで
IDCF Backbone
http://www.idcf.jp/
AS4694

Private Connect
IDC Frontier Inc. All rights reserved.

6
現状のネットワークと課題
インターネット
Gatewayがボトルネックになりがち
FW

案件A

FW

案件B

FW

案件C

LB

FW

案件D

LB

プラ゗ベートコネクト
IDCF VPN網

L3VPN/L2VPNを利用して裏ネットワークを接続
表側も一つに接続できないの?
IDC Frontier Inc. All rights reserved.

7
表側ネットワークも一つに
インターネット
FW
案件A

案件B

LB

WAF

案件C

NFV(LB, FW, WAF, IPS・・)
Network機能をプール化
案件D

ネットワーク:●●円
サーバー :●●円
物理/仮想サーバを柔軟に
使い分けることができる

ネットワーク側の制御で仮想マシン、顧客サーバを柔軟に接続
Gateway(出口)もプール化し、ボトルネック、機能不足を解消
IDC Frontier Inc. All rights reserved.

8
Gatewayのボトルネックをなくす
カタログ上は数Gbpsの処理能力はあるが・・

Act

FW
Act

IPS
Act

LB

Stb

FW

10kCPS

NFV

Stb
Stb

LB

FW

8kCPS

IPS

そもそもこんなに
NW機器いるの?
サーバーみたいにn+1で
スケールできないの?

WAF ・・

n+1で拡張

SSL 2k TPS

結局PV数、ユーザ数は
どのくらい捌けるの?

LB

 事業者としてNWリソースを十二分に確保
 必要なリソースを必要なときに必要分使っていただく
 足りなくなったら柔軟に追加
ユーザがボトルネック(コストも)を気にせず
ビジネスの拡張に合わせて好きなだけ
使えるようなネットワークが必要
IDC Frontier Inc. All rights reserved.

9
それでも限界はある。。
数Gbps以上のDDoSが来たら
ユーザ提供向用機器では防げない・・

IDC Frontier Inc. All rights reserved.

10
未来をささえる、Your Innovative Partner

データセンター事業者の悩み
~ DDoSとの戦い ~
株式会社IDCフロンテゖゕ
髙橋 正和

IDC Frontier Inc. All rights reserved.
自己紹介

髙橋

正和

<所属>
株式会社IDCフロンテゖゕ
プラットフォームサービス部 兼 R&D室

<主な経歴>
1997/4~
無線・電力・施設系の保守業務を担当
2003/4~
企業向VPNサービスの設計・構築業務を担当
2011/4~ (現職)
データセンター内ネットワークの設計・構築業務を担当

IDC Frontier Inc. All rights reserved.

12
DDoS攻撃に備えて・・・
IDCフロンテゖゕでは、DDoS攻撃に備えて
いくつか対策を実施しています。
ミチゲーションシステム導入
(不正トラフゖックの排除)
外部接続(ISP, IX)の帯域確保,分散

Blackhole Routing

IDC Frontier Inc. All rights reserved.

13
DDoS対策の仕組み・・・

対策③:上位ISPでBlackHole

ISP

対策②:各ISPとの接続帯域増強

バック
ボーン

対策①:DDoS防御装置

お客様
IDC Frontier Inc. All rights reserved.

14
実際に・・・
9月に大規模な攻撃を受けました。。。
9/xx 16:38~17:29 約8GbpsのAttack
最近のDDoS検知回数・・・
9/xx 03:16~04:55 約10GbpsのAttack
9/xx 11:44~13:50 再び同一IPへ約9GbpsのAttack

XXX回

※2013/4~2013/9

4月
5月
6月
7月
8月
9月

XX回
XX回
XX回
XX回
XX回
XX回

何とか、Blackhole Routingをすることなく耐えました。
IDC Frontier Inc. All rights reserved.

15
現状の課題
今抱えている課題がいくつかあります。

ミチゲーション後の戻し経路確保

10Gbpsを超える大規模Attack

高い設備投資の壁

IDC Frontier Inc. All rights reserved.

16
【課題①】ミチゲーション後の戻し経路確保

ISP

バック
ボーン

IDCフロンテゖゕでは、
戻し経路の確保にL2網が
別に構築されています。

L2網

ココ
お客様
IDC Frontier Inc. All rights reserved.

17
【課題①】ミチゲーション後の戻し経路確保
どうやって解決するか?
<IDCフロンテゖゕの場合>

Tunnelは
ちょっと…

案1)GRE等でTunnelを掘る

構成がちょっ
と面倒に?

案2)VPLS等でオーバーレ゗

興味はあるけ
ど実現性は?

案3)SDNでぶん回す

シンプルに
できそう!

案4)集約装置をL2に変更

ただL2にするだけだと面白くないので、
フゔブリック技術とか検討してます。
IDC Frontier Inc. All rights reserved.

18
【課題①】ミチゲーション後の戻し経路確保

ISP

ISP

L2NW

・・・・・
IDC Frontier Inc. All rights reserved.

お客様
19
【課題①】ミチゲーション後の戻し経路確保

OpenFlow, Segment Routing
なども今後取り入れる事が
できるか検討していきます

IDC Frontier Inc. All rights reserved.

20
【課題②】10Gbpsを超える大規模Attack
10Gbpsを超えるAttackを受けると・・・
もはや10Gでは足
りない??

10Gベースの入口でLossしてしまう
普段は使わないの
に・・・

広帯域化が必要(10G×n,40G,100G)

際限ないし・・・

自社NWの対応だけでは限界
IDC Frontier Inc. All rights reserved.

21
【課題②】10Gbpsを超える大規模Attack

ISPの皆で協力してDDoS攻撃
に対抗しませんか?
(というか守って欲しい・・・)

IDC Frontier Inc. All rights reserved.

22
【課題②】10Gbpsを超える大規模Attack

Internet

ISP

ISP

ISP

IDCF

IDC Frontier Inc. All rights reserved.

23
【課題②】10Gbpsを超える大規模Attack

Internet

ISP

ISP

ISP

Japan
IDCF
IT resource
IDC Frontier Inc. All rights reserved.

24
【課題②】10Gbpsを超える大規模Attack

Internet

ISP

ISP

ISP

国内のITリソースを守る
Japan
サ゗バーデゖフェンスラ゗ンを!!
IDCF
IT resource
IDC Frontier Inc. All rights reserved.

25
未来をささえる、Your Innovative Partner

IDC Frontier Inc. All rights reserved.

26

Weitere ähnliche Inhalte

Was ist angesagt?

DaiNishino_SDN-conference-2014_TB-07_2012-02-18
DaiNishino_SDN-conference-2014_TB-07_2012-02-18DaiNishino_SDN-conference-2014_TB-07_2012-02-18
DaiNishino_SDN-conference-2014_TB-07_2012-02-18
Dai Nishino
 

Was ist angesagt? (20)

実話!実はIDCFクラウドって◯◯なんです
 実話!実はIDCFクラウドって◯◯なんです 実話!実はIDCFクラウドって◯◯なんです
実話!実はIDCFクラウドって◯◯なんです
 
IDCFクラウドで、WordPressサイト構築!
IDCFクラウドで、WordPressサイト構築!IDCFクラウドで、WordPressサイト構築!
IDCFクラウドで、WordPressサイト構築!
 
オンラインゲームの最新ニーズに応えるネットワークインフラとは
オンラインゲームの最新ニーズに応えるネットワークインフラとはオンラインゲームの最新ニーズに応えるネットワークインフラとは
オンラインゲームの最新ニーズに応えるネットワークインフラとは
 
サバフェス上位入賞者にみる ioMemory×MySQL 最新チューニング教えます
サバフェス上位入賞者にみる ioMemory×MySQL  最新チューニング教えますサバフェス上位入賞者にみる ioMemory×MySQL  最新チューニング教えます
サバフェス上位入賞者にみる ioMemory×MySQL 最新チューニング教えます
 
Idcfクラウドhw占有タイプ開発話
Idcfクラウドhw占有タイプ開発話Idcfクラウドhw占有タイプ開発話
Idcfクラウドhw占有タイプ開発話
 
激アツ!GPUパワーとインフラの戦い
激アツ!GPUパワーとインフラの戦い激アツ!GPUパワーとインフラの戦い
激アツ!GPUパワーとインフラの戦い
 
IDCFクラウド for Gaming 第四回ゲームサーバー勉強会
IDCFクラウド for Gaming 第四回ゲームサーバー勉強会IDCFクラウド for Gaming 第四回ゲームサーバー勉強会
IDCFクラウド for Gaming 第四回ゲームサーバー勉強会
 
試験傾向と対策 ~ 負荷試験から攻撃対策まで ~
試験傾向と対策 ~ 負荷試験から攻撃対策まで ~試験傾向と対策 ~ 負荷試験から攻撃対策まで ~
試験傾向と対策 ~ 負荷試験から攻撃対策まで ~
 
クラウドサービスの活用〜IDCFクラウド〜
クラウドサービスの活用〜IDCFクラウド〜クラウドサービスの活用〜IDCFクラウド〜
クラウドサービスの活用〜IDCFクラウド〜
 
IDCFクラウド MeetUp2 LT
IDCFクラウド MeetUp2 LTIDCFクラウド MeetUp2 LT
IDCFクラウド MeetUp2 LT
 
安心して利用できるパブリッククラウド、安全に利用するパブリッククラウド
安心して利用できるパブリッククラウド、安全に利用するパブリッククラウド安心して利用できるパブリッククラウド、安全に利用するパブリッククラウド
安心して利用できるパブリッククラウド、安全に利用するパブリッククラウド
 
DaiNishino_SDN-conference-2014_TB-07_2012-02-18
DaiNishino_SDN-conference-2014_TB-07_2012-02-18DaiNishino_SDN-conference-2014_TB-07_2012-02-18
DaiNishino_SDN-conference-2014_TB-07_2012-02-18
 
サーバー初心者のためのWordPressサイト構築手順〜付録〜 MacターミナルやTera Termを使用したSSH接続方法など
サーバー初心者のためのWordPressサイト構築手順〜付録〜 MacターミナルやTera Termを使用したSSH接続方法などサーバー初心者のためのWordPressサイト構築手順〜付録〜 MacターミナルやTera Termを使用したSSH接続方法など
サーバー初心者のためのWordPressサイト構築手順〜付録〜 MacターミナルやTera Termを使用したSSH接続方法など
 
ATSでも使える!Let's encryptで無料ではじめるSSL
ATSでも使える!Let's encryptで無料ではじめるSSLATSでも使える!Let's encryptで無料ではじめるSSL
ATSでも使える!Let's encryptで無料ではじめるSSL
 
八子クラウド_IDCFrontier_20161217
八子クラウド_IDCFrontier_20161217八子クラウド_IDCFrontier_20161217
八子クラウド_IDCFrontier_20161217
 
僕はまだ10%しかIDCFクラウドを理解していなかった
僕はまだ10%しかIDCFクラウドを理解していなかった僕はまだ10%しかIDCFクラウドを理解していなかった
僕はまだ10%しかIDCFクラウドを理解していなかった
 
NVIDIA 入門
NVIDIA 入門NVIDIA 入門
NVIDIA 入門
 
Hbstudy41 slide
Hbstudy41 slideHbstudy41 slide
Hbstudy41 slide
 
VIOPS05: NOAH プラットフォーム説明資料
VIOPS05: NOAH プラットフォーム説明資料VIOPS05: NOAH プラットフォーム説明資料
VIOPS05: NOAH プラットフォーム説明資料
 
Rancherなら簡単にできる マルチクラウドコンテナー
Rancherなら簡単にできる マルチクラウドコンテナーRancherなら簡単にできる マルチクラウドコンテナー
Rancherなら簡単にできる マルチクラウドコンテナー
 

Ähnlich wie MPLS_JAPAN_2013_IDCF

Tetsuo Yamashita, IDCF - OpenID TechNight #9
Tetsuo Yamashita, IDCF - OpenID TechNight #9Tetsuo Yamashita, IDCF - OpenID TechNight #9
Tetsuo Yamashita, IDCF - OpenID TechNight #9
OpenID Foundation Japan
 
Node RED で実現する製造業の DX
Node RED で実現する製造業の DXNode RED で実現する製造業の DX
Node RED で実現する製造業の DX
雅治 新澤
 

Ähnlich wie MPLS_JAPAN_2013_IDCF (20)

20170525 cradlepoint forcenet seminor
20170525 cradlepoint forcenet seminor20170525 cradlepoint forcenet seminor
20170525 cradlepoint forcenet seminor
 
クラウド型データセンタにおけるSDNの適用事例
クラウド型データセンタにおけるSDNの適用事例クラウド型データセンタにおけるSDNの適用事例
クラウド型データセンタにおけるSDNの適用事例
 
IDCFクラウドセミナー RDB活用
IDCFクラウドセミナー RDB活用IDCFクラウドセミナー RDB活用
IDCFクラウドセミナー RDB活用
 
3DCAD@VDI活用とCADデータ管理のロードマップ
3DCAD@VDI活用とCADデータ管理のロードマップ3DCAD@VDI活用とCADデータ管理のロードマップ
3DCAD@VDI活用とCADデータ管理のロードマップ
 
Loves Baremetal-servers, Loves POWER
Loves Baremetal-servers, Loves POWERLoves Baremetal-servers, Loves POWER
Loves Baremetal-servers, Loves POWER
 
Joug(Oktaユーザーグループ)登壇資料
Joug(Oktaユーザーグループ)登壇資料Joug(Oktaユーザーグループ)登壇資料
Joug(Oktaユーザーグループ)登壇資料
 
クラウド座談会資料
クラウド座談会資料クラウド座談会資料
クラウド座談会資料
 
【C-2・醍醐様】AIとAPIがITインフラにもたらす変化 ~プログラマブルなクラウド型Wi-Fi~
【C-2・醍醐様】AIとAPIがITインフラにもたらす変化 ~プログラマブルなクラウド型Wi-Fi~【C-2・醍醐様】AIとAPIがITインフラにもたらす変化 ~プログラマブルなクラウド型Wi-Fi~
【C-2・醍醐様】AIとAPIがITインフラにもたらす変化 ~プログラマブルなクラウド型Wi-Fi~
 
Construction industry blockchain event munetoshi yamada
Construction industry blockchain event munetoshi yamadaConstruction industry blockchain event munetoshi yamada
Construction industry blockchain event munetoshi yamada
 
DX_NaaS_220412.pptx
DX_NaaS_220412.pptxDX_NaaS_220412.pptx
DX_NaaS_220412.pptx
 
JAWS-UG 三都物語20140705
JAWS-UG 三都物語20140705JAWS-UG 三都物語20140705
JAWS-UG 三都物語20140705
 
Tetsuo Yamashita, IDCF - OpenID TechNight #9
Tetsuo Yamashita, IDCF - OpenID TechNight #9Tetsuo Yamashita, IDCF - OpenID TechNight #9
Tetsuo Yamashita, IDCF - OpenID TechNight #9
 
次世代のIT技術を支える、高度なファシリティ
次世代のIT技術を支える、高度なファシリティ次世代のIT技術を支える、高度なファシリティ
次世代のIT技術を支える、高度なファシリティ
 
目的&役割別SDIガイド、基本の「キ」
目的&役割別SDIガイド、基本の「キ」目的&役割別SDIガイド、基本の「キ」
目的&役割別SDIガイド、基本の「キ」
 
hbstudy37 slide
hbstudy37 slidehbstudy37 slide
hbstudy37 slide
 
DDD Alliance レガシーなコードにドメイン駆動設計で立ち向かった5年間の軌跡
DDD Alliance レガシーなコードにドメイン駆動設計で立ち向かった5年間の軌跡DDD Alliance レガシーなコードにドメイン駆動設計で立ち向かった5年間の軌跡
DDD Alliance レガシーなコードにドメイン駆動設計で立ち向かった5年間の軌跡
 
第一回Soft layer勉強会 グローバル分散アーキテクチャ
第一回Soft layer勉強会 グローバル分散アーキテクチャ第一回Soft layer勉強会 グローバル分散アーキテクチャ
第一回Soft layer勉強会 グローバル分散アーキテクチャ
 
Open hackday3 idcf_cloud
Open hackday3 idcf_cloudOpen hackday3 idcf_cloud
Open hackday3 idcf_cloud
 
Why we need blockchain for dx
Why we need blockchain for dxWhy we need blockchain for dx
Why we need blockchain for dx
 
Node RED で実現する製造業の DX
Node RED で実現する製造業の DXNode RED で実現する製造業の DX
Node RED で実現する製造業の DX
 

Kürzlich hochgeladen

Kürzlich hochgeladen (10)

LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
 
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
 
Utilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native IntegrationsUtilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native Integrations
 
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
 
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
 
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
 
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
 
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
 
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
 

MPLS_JAPAN_2013_IDCF