55. Copyright (C) 2015 Interop Tokyo NOC Team / NANO OPT Media, Inc
マネージド・クラウド環境
• AS290にて出展社向け、来場者向けのコアサービスを提供
• ShowNetの構築・運用、およびインターネット接続に必要なサービスを提供
Vmware
VSAN
DELL
Compllent
DELL
C6220
Cisco
UCS
NetOne
EVO:RAIL
DNS
MODEL
DHCP
MODEL
Moniter
MODEL
WLC
MODEL
InterCloud / Server
56. Copyright (C) 2015 Interop Tokyo NOC Team / NANO OPT Media, Inc
セルフサービス型クラウド
• AS131154にて、OpenStackを使ったIaaSクラウドを構築
• セルフサービスによる仮想マシンのプロビジョニング
InterCloud / Server
71. Copyright (C) 2015 Interop Tokyo NOC Team / NANO OPT Media, Inc
OVSDB連携VXLAN構成モデル
コントローラーと連携する集中管理型
コントローラーとVTEP間でOVSDBプロトコ
ルを使用
コントローラーはVMware NSX を使用
関連ドキュメント
ー[RFC7407] The Open vSwitch Database Management Protocol
https://tools.ietf.org/html/rfc7047
InterCloud / Server
72. Copyright (C) 2015 Interop Tokyo NOC Team / NANO OPT Media, Inc
OVSDB連携VXLAN構成モデル
MX240
NSX Service Node
S6000-ON
NSX Control Cluster
BUMトラフィック
OVSDB Message
【ネクストホップ解
決】
コントローラーから
他VTEPの情報を学習
その情報を元に転送
テーブルを作成
【BUMの処理】
ホストからきたBUMは
Service Nodeに転送
Service Node が複製して
他VTEPに転送
VTEP VTEP
VTEP
ESXi
VTEP
QFX5100
VTEP
NSX vSwitch
Open vSwitch
Linux KVM
InterCloud / Server
73. Copyright (C) 2015 Interop Tokyo NOC Team / NANO OPT Media, Inc
Static mode VXLAN構成モデル
AX4630S
BUMトラフィック
【ネクストホップ解決】
予め対向VTEPを静的設定し、
転送テーブルを作成
【BUMの処理】
ホストからきたBUMは
複製して他VTEPに転送
TH930
VTEP
VTEP
InterCloud / Server
74. Copyright (C) 2015 Interop Tokyo NOC Team / NANO OPT Media, Inc
ご協力企業様
多大なるご協力を賜り誠にありがとうございました。
InterCloud / Server
75. Copyright (C) 2015 Interop Tokyo NOC Team / NANO OPT Media, Inc
無線(Wireless)
76. Copyright (C) 2015 Interop Tokyo NOC Team / NANO OPT Media, Inc
一般的なイベント会場での電波環境
無線(Wireless)
AP
AP
AP
APAP
AP
デバイス数とカバーエリアをメインに設計
AP AP
AP
AP
AP
AP
APAP
AP
AP AP
AP
持ち込まれたデバイスと会場設置APの電波で、
通信に使える周波数帯が限られる
77. Copyright (C) 2015 Interop Tokyo NOC Team / NANO OPT Media, Inc
ShowNetでの電波環境
無線(Wireless)
AP
AP
AP
APAP
AP
AP
AP
AP
AP
AP
1. ノイズ対策のためAP間隔をあけて余裕を持たせる
2. サービス提供したい場所には特殊アンテナを設置してより良い無線LAN環境を作る
AP AP
AP
AP
ShowNetの無線LAN設計一般的な無線LAN設計
78. Copyright (C) 2015 Interop Tokyo NOC Team / NANO OPT Media, Inc
ShowNetでの電波環境
無線(Wireless)
3. サービス提供したい場所では特殊アンテナの特性を利用してカバレッジにメリハリをつける
AP
AP
AP
AP
AP
AP
AP
AP
AP
AP
AP
AP
本番環境事前設計
104. Copyright (C) 2015 Interop Tokyo NOC Team / NANO OPT Media, Inc 104
interface (Backbone及び、各エリア間接続機器)
SMF
39%
MMF
43%
Copper
18%
Cable Type
100G-LR4
4%
10G-LR
35%
40G-SR4
19%
10G-SR
24%
40G-DAC
1%
1000T
13%
10G-T
4%
Media Type
データセンタ・ファシリティ
105. Copyright (C) 2015 Interop Tokyo NOC Team / NANO OPT Media, Inc 105
interface (Backbone及び、各エリア間接続機器)
100G-
LR4
25%
10G-
LR
61%
10G-
SR
14%
backbone
10G-
LR
59%
1000T
41%
Life
10G-
LR
97%
1000T
3% Hall/会議棟
10G-
LR
69%
10G-
SR
22%
40G-
DAC
9%
NFV
10G-
LR
11%
40G-
SR4
11%
10G-
SR
51%
10G-T
27%
AS290 Server 10G-
LR
5%
40G-
SR4
45%
10G-
SR
27%
1000T
23%
vfes
10G-
LR
40%1000T
60%
inter cloud
データセンタ・ファシリティ
106. Copyright (C) 2015 Interop Tokyo NOC Team / NANO OPT Media, Inc 106
interface (Backbone及び、各エリア間接続機器)
SMF
86%
MMF
14%
backbone
SMF
59%
Copp
er
41%
Life
SMF
97%
Coppe
r
3%
Hall/会議棟
SMF
63%
MMF
29%
Coppe
r
8%
NFV
SMF
11%
MMF
62%
Coppe
r
27%
AS290 Server SMF
4%
MMF
73%
Coppe
r
23%
vfes
SMF
40%
MMF
0%
Coppe
r
60%
intercloud
データセンタ・ファシリティ
115. Copyright (C) 2015 Interop Tokyo NOC Team / NANO OPT Media, Inc
DDoS対策の最適分散配置
116. Copyright (C) 2015 Interop Tokyo NOC Team / NANO OPT Media, Inc 116
DDoS対策機能の最適分散配置
セキュリティ(DDoS対策)
課題:インターネット基盤を揺るがす大規模DDoS攻撃
対策:IX, トランジット, 自AS内での対策機能を分散配置
2. SDN IX
IX攻撃流入口での攻撃トラフィック破棄
1. 緩和サービス
BGP経路操作による攻撃緩和装置への
誘導・破棄
3. BGP Flowspec
網内緩和装置への誘導攻撃トラフィック
の制限・破棄自組織
IX
トランジット
117. Copyright (C) 2015 Interop Tokyo NOC Team / NANO OPT Media, Inc 117
ISP Free
Mitigation
SDN-
IX
BGP Flowspec
+ 緩和装置
NF
V
118. Copyright (C) 2015 Interop Tokyo NOC Team / NANO OPT Media, Inc
トランジットと連携したDDoS防御
セキュリティ(トランジット連携防御)
サーバA life/来場者端末等 出展社
Transit
xFlowサンプル
ShowNet
External コレクタ
攻撃者
Dest IP:サーバA
Source IP: B
Dest port : 80
Source port :1900
1.攻撃判定
3.攻撃防御
正常者
Dest IP:サーバA
Source IP: B
Dest port : 80
Source port :2345 連携装置
防御指示
2.防御連携
防御指示
127. Copyright (C) 2015 Interop Tokyo NOC Team / NANO OPT Media, Inc 127
相互接続実験概要
PTP(Precision Time Protocol)
Grand Master Clock
(GMC)
Boundary Clock
(BC)
Slave Clock
(Slave)
Global Positioning
System(GPS)
確認ポイント
GMC-BC-Slaveのプロトコル接続性
→GMC/BC/Slave側で確認
GMCとBCの時刻精度の差分
→Analyzer側で確認
GMCとSlaveの時刻精度の差分
→Analyzer側で確認
同軸ケーブル
Analyzer
PTP EVC
Freq. link
Time/Phase link
今後想定される様々な業界へのPTP適用=PTP NWのマルチベンダー化
の加速を見据え、複数のGMC / Slave製品と主要なネットワーク製品
(BC) の相互接続を実施
• Default Profileでは、新しい分野での応用のための実験を実施
• Telecom Profileでは、テレコムモバイルでの適応領域の実験を実施
128. Copyright (C) 2015 Interop Tokyo NOC Team / NANO OPT Media, Inc 128
PTPによってもたらされる恩恵
PTP(Precision Time Protocol)
• PTPが様々な業界に適応されていくための
Interoperability実験を実施しています。
129. Copyright (C) 2015 Interop Tokyo NOC Team / NANO OPT Media, Inc 129
会期構成1:Telecom Profile
PTP(Precision Time Protocol)
(Boundary Clock)
mx480
A10
A12
xe1/0/0 /192.168.1.2
xe1/0/1 /192.168.2.1
A2
ge 1 /192.168.2.2
ge 1 /192.168.1.1
ge 1 /192.168.1.2
ge 1 /192.168.1.1構成1 (Telecom)
ge 1
ge 2
B7
ge 1 /192.168.2.2
ge 2 /192.168.2.1
1PPS Out
1PPS In
GNSS In
GNSS In
GNSS In
GNSS
同軸
分配器
GNSS Out
GNSS Out
GNSS Out
GNSS InGNSS Out
1PPS In
1PPS Out
1PPS Out
1PPS In
(Grand Master Clock)
ts-2910
(Analyze)
ixia3500
(L1SW)
exalink-fusion
(Slave Clock)
qulser-1
(Slave Clock)
qulser-2
(Boundary Clock)
tp2700
(Grand Master Clock)
acx-500-ac
1step
1step
1step
1step
1step
130. Copyright (C) 2015 Interop Tokyo NOC Team / NANO OPT Media, Inc 130
会期構成2:Default Profile
PTP(Precision Time Protocol)
ge 3 /192.168.3.1
ge 1
ge 2
ge 1 /192.168.5.2
ge 1 /192.168.1.1構成2(Default)
ge 1 /192.168.1.2
ge 2 /192.168.2.1
ge 2 /192.168.2.2
GNSS In
GNSS
同軸
分配器
GNSS Out
1PPS In
1PPS Out
1PPS Out
1PPS In
(Boundary Clock)
NE20E
(Boundary Clock)
ASR901
ge 2 /192.168.4.1
ge 1 /192.168.3.2(Boundary Clock)
ME1200
1step
ge 1/0/1 /192.168.5.1
ge 1/0/0 /192.168.4.2(Boundary Clock)
ACX2100
1step
(Analyze)
Paragon-X
(Slave Clock)
tcg-02-g
(Grand Master Clock)
ts-2950
1step
1step
1step
131. Copyright (C) 2015 Interop Tokyo NOC Team / NANO OPT Media, Inc
会期構成3:Default Profile
PTP(Precision Time Protocol)
GNSS
同軸
分配器
ge 1 /192.168.1.1
ge 1 /192.168.1.2
GNSS In
GNSS Out
1PPS In
1PPS Out
(Grand Master Clock)
s350
(Slave Clock)
ptp-translator
2step
132. Copyright (C) 2015 Interop Tokyo NOC Team / NANO OPT Media, Inc 132
ご協力企業様
PTP(Precision Time Protocol)
多大なるご協力をいただき有り難うございました!
133. Copyright (C) 2015 Interop Tokyo NOC Team / NANO OPT Media, Inc
マネジメント / コンソール