さくらインターネット(株) 研究所 大久保 修一

Slides:



Advertisements
Similar presentations
既存ネットワークとの高親和性を持 つ ノードグルーピング機構に関する研 究 さだ. 2.背景 2.1 インターネットの普及 –IP アドレスが足りなくなるくらい多くのノードが インターネットを介した通信を実現 – ノードには 2 種類 IP ホスト:一般的な PC のように,ソフトウェアを容易に 更新できるノード.
Advertisements

IP over DVB-RCS の設計と実装 研究背景 DVB-RCS 衛星回線を用いて受信局から送信局への狭帯域な戻り回線を提供 Forward Link Return Link HUB Terminal.
EMS の実装. EMS の L3 トポロジ HUB Router /24 一つの大きなルータ ただし上流と下流のインターフェース 間でしか通信できない。 Internet Terminal-A
TCP / IP の基礎 ネットワーク管理者入門. インターネットを支える技術 ISO の 7 階層プロトコルと TCP / IP の実装 階層機能関連する TCP / IP プロ トコル アプリケーション層電子メールやファイルの転送 といった、具体的なアプリ ケーションが使用する規約 TELNET.
1 ルータ・スイッチ 基礎教育 (基礎編). 2 Agenda ~基礎編~ シスコ機器との接続方法 IOS とメモリの種類 ルータの起動順序 IOS のアクセスレベル パスワードの設定 インターフェースの設定 show コマンド copy コマンド debug コマンド CDP ( Cisco Discovery.
Step.5 パケットダンプ Wiresharkでパケットをキャプチャする PC 1 PC 2 PC 3 PC 4 ネットワーク
Networkゼミ 特別講義 ~仕組みがわかればネットワークはもっと楽しくなる~ [IPルーティング編]
IPアドレスの特徴を用いた spamメール送信者判別方法
インターネットの仕組み 例) Web閲覧 インターネット サーバ リクエスト データ 携帯電話 一般家庭 インターネットサービス
インターネットのプロトコル階層 ネットワーク層(IPアドレス)
第1回.
Tomoya Yoshida 4octet-AS ops Tomoya Yoshida
コンピュータ基礎(10) 11章 通信ネットワーク.
前回の課題 IPv6アドレス IP ARP ICMP NAT インターネット層 2003年12月4日 情報ネットワーク論 新村太郎.
情報ネットワーク 岡村耕二.
仮想ブロードキャストリンクを利用した 片方向通信路の透過的経路制御 藤枝 俊輔(慶應義塾大学)
パブリック 6to4 リレールーターtokyo6to4.net プロジェクトについて
ネットワーク層.
3.5 ネットワークの ディストリビューション層の構築
目次 NetViewの起動……………………………………………………………… 4
早稲田大学大学院 理工学研究科情報科学専攻 後藤滋樹研究室 1年 渡辺裕太
Step.4 基本IPネットワーク PC 1 PC 2 PC 3 PC
「コンピュータと情報システム」 07章 インターネットとセキュリティ
30分でわかるTCP/IPの基礎 ~インターネットの標準プロトコル~ 所属: 法政大学 情報科学研究科 馬研究室 氏名: 川島友美
インターネット概論 第5回  パケットに乗って旅をしよう.
発表の流れ 研究背景 マルチテナント型データセンタ 関連研究 IPマルチキャスト ユニキャスト変換手法 提案手法 性能評価.
インターネット メールサーバ DNSサーバ WWWサーバ ファイアウォール/プロキシサーバ クライアント.
輪講: 詳解TCP/IP ACE B3 suzuk.
Ibaraki Univ. Dept of Electrical & Electronic Eng.
HTTPプロトコルとJSP (1) データベース論 第3回.
スキルアップ.
コンピュータ基礎(10) 11章 通信ネットワーク.
情報コミュニケーション入門 総合実習(1) 基礎知識のポイント(2)
対策を考える。 Kaname BGP経路問題発生時の行動を考えよう 対策を考える。 Kaname
2012年度 春学期 情報基礎 第5回 ネットワーク入門.
6月19日 RoutingとRouting Protocol 大竹 由美子
システム名・タイトル 概要 仕様・特徴 使用上の注意点 災害用情報通信ネットワーク・アプリケーション調査票 システム開発・構築企業、機関名
ご提案書 『マンション向けインターネットサービス』
Step.6 スタティック(静的)ルーティング
Ibaraki Univ. Dept of Electrical & Electronic Eng.
大阪大学 大学院情報科学研究科 博士前期課程2年 宮原研究室 土居 聡
08年度授業補助TA ジュン ネットワーク設計演習Ⅱ 実機演習まとめ.
修士研究計画 P2Pネットワークの最適化 kuro must: Survey ○テクニカルにチャレンジング
7. セキュリティネットワーク (ファイアウォール)
復習.
第9章 Error and Control Messages (ICMP)
セキュリティ(6) 05A2013 大川内 斉.
IP ルーティングの図示 情報科学科 松澤 智史.
,12 情報ネットワーク論 - IPルーティング - ネットワークを介した情報のやりとり 機械のしくみとして見ると...
IPはインターネットプロトコル       国際産業情報学科 2年            石川 愛.
ネットワーク技術II 第9.1課 TCP/IPプロトコルスイート
出典・・・基礎からわかるTCP/IPコンピューティング入門 村山公保著
問題1: ネットワークセグメントはいくつあるか?
Cisco Umbrella のご紹介 2018 年 1 月.
マルチホーム事例 (大阪市立大学) 学術情報総合センター 大西克実.
Step.1 LinuxとIPコマンド ifconfig [-a] [インタフェース名] arp [-n]
Step.7 ダイナミック(動的)ルーティング
演習問題・経路制御の復習 下記の条件を満たすように、PC-A-C, R-0-4 上に必要な経路情報を書き出しなさい。
最低限インターネット ネットワークにつなぎましょ!
仮想環境を用いた 侵入検知システムの安全な構成法
IDSとFirewallの連携によるネットワーク構築
4.3 IPとルーティングテーブル 国際産業情報学科 2年 大竹 雅子.
岡村耕二 情報ネットワーク 岡村耕二 情報ネットワーク.
牧野ゼミ 2年 産業情報 学科 韓 憲浩(カン ケンコウ)
Cisco Umbrella セミナー 第1回 Umbrella概要と機能.
ユーザ認証の盗聴 2002/9/10 峯 肇史 牧之内研究室「インターネット実習」Webページ
VPNクライアント接続 サーバー保守のための安全な経路+作業者単位のアクセス制御 簡単な図 (網羅性より象徴性)
ネットワークシステム ネットワークシステム概要.
DHCPv6 on zebraの設計 miyu(SING) B2 親:yasu.
Presentation transcript:

さくらインターネット(株) 研究所 大久保 修一 到達性確認手段共有BoF さくらインターネット(株) 研究所 大久保 修一

以前こんなことがありました(1) RIBとFIBの不一致 ICMP Redirectで、とあるホスト宛ての通信不良 ソフトバグ?昔はしょっちゅうあったような。 回線のリンクがフラップして発生したりとか。 某IXでピアしているISPさん向けのトラフィックが全滅とか。 clear ip routeすると直るとか。 ICMP Redirectで、とあるホスト宛ての通信不良 経路迂回時のマイクロループで発生したりとか。 ルータではRedirectは出さない、聞かないように設定しましょう。

以前こんなことがありました(2) 宛先MACアドレス化け ARPテーブル溢れによる通信不良 某IXさんから「Unknown Unicastが増えてるんですけど」と連絡ががが・・・(((( ;゚д゚))) ラインカード交換で解消。ハードウェア故障? ARPテーブル溢れによる通信不良 VPSのセグメント、ARPテーブルはんぱない。 ルーティングテーブルが正常に維持されていても、パケットが届かない(ブラックホールする)ケースはある!

到達性の確認をしましょう Smokepingを使用してます。 全てのiDC(フロア単位、8か所)にSmokepingスレーブサーバを設置。 元々は自網内の品質監視目的だったが、、 大手ISPさんを中心に、主要な外部AS(のWebサイト等)の到達性もチェックしています。

Smokepingの配置構成 外部サイト 外部サイト 外部サイト 東京バックボーン 大阪バックボーン 拠点A 拠点B 拠点C 拠点D

ダッシュボード 閾値を超えると、該当箇所が赤くなったり黄色くなったりする。

ということで、、 各ASにpingを打てるサイトがあるとうれしい。 可能ならPrefix単位で 

Looking Glassとは? クライアント BGPスピーカ HTTP Telnetなど show ip bgp ping traceroute 他 Looking Glassサーバ

ユースケース 新しい経路を広告してみた ハイジャックされてないか確認したり ASのトポロジ情報をみたり 経路がインターネットに浸透しているかしら?  途中でフィルタされているASがないか? PingやTracerouteでの到達性を外部から確認してみたり。 ハイジャックされてないか確認したり ASのトポロジ情報をみたり

経路伝わってる? とりあえず遠いところ(欧州)で見てみよう RIPE RIS - Looking Glass http://www.ris.ripe.net/cgi-bin/lg/index.cgi

ASのトポロジ情報みてみたい Hurricane Electric BGP Toolkit http://bgp.he.net/

ピアしているASのリストを見たい Cyclops http://cyclops.cs.ucla.edu/

国内のLooking Glass DTIさん http://neptune.dti.ad.jp/lg/ ブロードバンドタワーさん http://lg01.colo01.bbtower.ad.jp/ SAKURA INTERNET http://bgp4.jp/

その他 Route Views http://www.routeviews.org/ Telnet CLIあり ピアが多いのでたくさん経路見たい場合 リンク集 http://bgp4.net/

まとめ 外部サイトを監視している人!? Pingの宛先をさらしませんか? Looking Glassをどういう時にどういう風に使ってますか?