パブリック 6to4 リレールーターtokyo6to4.net プロジェクトについて

Slides:



Advertisements
Similar presentations
ITRC が保有する グローバルアドレスの利用につ いて 岡村耕二 ( 九州大学 ) 大森幹之 ( 筑紫女学園大学 )
Advertisements

Tokyo6to4 Project Just forward it. パブリック 6to4 リレールーター tokyo6to4.net プロジェクトについて IXP Roppongi, Tokyo しらはたしん 田原 裕市郎 大久保 修一 熊木美世子 堀場 勝広.
インターネットの仕組み 例) Web閲覧 インターネット サーバ リクエスト データ 携帯電話 一般家庭 インターネットサービス
揮発性情報 2003/05/25 伊原 秀明(Port139).
NORWAY ENGLAND AMERICA FRANCE
join NASS ~つながりあうネットワーク監視システム~
Ibaraki Univ. Dept of Electrical & Electronic Eng.
鬼生田浩一 WindowsNTの問題点 UNIX主体のネットワークへのNT導入の ポイント 鬼生田浩一
Security Project Goto Laboratory, Department of Computer Science,
IGD Working Committee Update
第4章 Internet Address.
情報ネットワーク 岡村耕二.
インターネット技術の基礎と遠隔コミュニケーション
仮想ブロードキャストリンクを利用した 片方向通信路の透過的経路制御 藤枝 俊輔(慶應義塾大学)
さくらインターネット(株) 研究所 大久保 修一
スケールフリーネットワークにおける 経路制御のためのフラッディング手法の提案と評価
2004年度 情報システム構成論 第2回 TCP/IPネットワーク
ネットワーク層.
一対多通信における ネットワーク障害物対応方法選択プロトコルの設計
ネットワーク構成法 スケール 第6回 11月19日.
第4回JPNIC オープンポリシーミーティング 東京 2003年 7月
目次 NetViewの起動……………………………………………………………… 4
早稲田大学大学院 理工学研究科情報科学専攻 後藤滋樹研究室 1年 渡辺裕太
Step.4 基本IPネットワーク PC 1 PC 2 PC 3 PC
「コンピュータと情報システム」 07章 インターネットとセキュリティ
会社名: 氏名: 日付:.
第5章 情報セキュリティ(前半) [近代科学社刊]
発表の流れ 研究背景 マルチテナント型データセンタ 関連研究 IPマルチキャスト ユニキャスト変換手法 提案手法 性能評価.
tracert(トレースルート)コマンドによるルーティング表示
情報処理の概念 #10 インターネットとIPv6 / 2002 (秋)
PlanetLab の計測結果を用いた オーバーレイルーティングの性能評価
ノードの情報を動的に反映したオーバレイネットワークの構築
ノードの情報を動的に反映したオーバレイネットワークの構築
ネットワークとノードの情報を利用したオーバレイネットワークの最適化
講義日程予定 第 1 回 「ガイダンス」 第 2 回 「ユビキタスシティ検討ワーキング中間とりまとめ」
第5回 IPアドレス利用のデザイン 2002/11/11 担当:村井 純
JPNICデータベースへの認証 機能導入について
Ibaraki Univ. Dept of Electrical & Electronic Eng.
コンピュータとネットワークの利用 国際経営学科 牧野ゼミ3年 足立龍哉.
Ibaraki Univ. Dept of Electrical & Electronic Eng.
ECN sada 親 makoto, hitomi
Ibaraki Univ. Dept of Electrical & Electronic Eng.
大阪大学 大学院情報科学研究科 博士前期課程2年 宮原研究室 土居 聡
08年度授業補助TA ジュン ネットワーク設計演習Ⅱ 実機演習まとめ.
日経バイト副編集長 (v6start.net担当) 林 哲史
修士研究計画 P2Pネットワークの最適化 kuro must: Survey ○テクニカルにチャレンジング
Cisco Router GUI設定 CCPE3.2 紹介 本資料に記載の各社社名、製品名は、各社の商標または登録商標です。
7. セキュリティネットワーク (ファイアウォール)
Cisco dCloud dCloud登録ルータ配下からのvWLCへのAP接続 シスコシステムズ合同会社 2016年7月.
2009年度卒業論文発表 CDNコンテンツサーバの動的負荷分散
IP ルーティングの図示 情報科学科 松澤 智史.
Micron概要 プレス・インフォメーション 会社概要 製品情報 Micronは1978年にUS Idaho州はBoiseに 誕生しました。
ネットワークの基礎知識 電子制御設計製図Ⅰ   2014年5月2日 Ⅲ限目.
セキュリティ 05A2013 大川内 斉.
超高速基幹LANにおける 情報リテラシー教育支援システム
マルチホーミングを利用した Proxy Mobile IPv6の ハンドオーバー
後藤研の紹介 日本語.
IP over DVB-RCSの設計と実装
A18 スパムサーバの調査 ~ボットを見抜けるか?~
DNSクエリーパターンを用いたOSの推定
すずきひろのぶ インターネット・セキュリティの現状 すずきひろのぶ 本プレゼンテーションは2002年3月20日に大阪で講演したものをベースにしています.
グローバルクロッシングのIPv6サービス グローバルクロッシングジャパン株式会社 谷村 拓也.
World IPv6 Day worldipv6day. org/ attn
2補論.グラフの用法:概観.
計算機群における 「動的なインターネット接続性」の共有に関する研究
マルチホーム事例 ~AS番号をもつ組織のマルチホーム~
異種セグメント端末による 分散型仮想LAN構築機構の設計と実装
Uni Directional Link Routing 片方向通信路に於ける経路制御
特定ユーザーのみが利用可能な仮想プライベート・ネットワーク
VPNクライアント接続 サーバー保守のための安全な経路+作業者単位のアクセス制御 簡単な図 (網羅性より象徴性)
Presentation transcript:

パブリック 6to4 リレールーターtokyo6to4.net プロジェクトについて IRS18 @ Toyosu, Tokyo しらはたしん <null@null.nu> 大久保 修一 <ohkubo@sakura.ad.jp>

6to4とは 2002:c000:022a: (/48) 1::1 IPv4ネットワーク上でIPv6パケットを転送する技術 明示的なトンネル設定は不要 IPv6導入初期の技術; Native IPv6 ネットワーク環境までのつなぎ グローバルIPv4アドレスが必要 IPv4グローバルアドレスがIPv6アドレスに マッピングされる 192.0.2.42の場合: 2002:c000:022a: (/48) 1::1 192 2 42

6to4 Relay Routerと IPv4/IPv6インターネット IPv6 Internet 2002::/16 IPv4 Internet IPv4ノード 192.0.2.42 6to4 Relay router 192.88.99.1 192.88.99.1 2002::/16 6to4 Relay router IPv6ノード 2001:db8::1 2002::/16 192.88.99.1 6to4 Relay router 2002:c000:022a:1::1 192.88.99.0/24と2002::/16がぞれぞれAnycastされている 行きと帰りの経路が非対称となる場合がある

概要 オープンな6to4リレールータを設置し、DIX-IEに 接続することを計画しています RTTの改善、スループットの向上 現状: % ping 192.88.99.1 PING 192.88.99.1 (192.88.99.1) 56(84) bytes of data. (snip) rtt min/avg/max/mdev = 178.021/179.060/183.185/2.130 ms, pipe 2 6to4とは IPv6 over IPv4 トンネル接続の一手法 明示的な設定を行うことなく、自動的にトンネルを構築

モチベーション (1/2) for Users IPv6を簡単に試せる環境づくり 6to4, Teredo, ISATAP等の自動トンネル技術で、 多くのIPv4インターネットユーザに、IPv6に 触れていただける環境をつくりたい! Windows Vistaや一部のルータ(AirMac Extreme等)では 自動的に6to4を利用 6to4はあくまでIPv6導入初期のお試し環境。商用レベルのIPv6インターネットのお求めはお近くのISPまで :-) 現在、6to4リレールータは海外にしかない KDDI研究所の6to4リレールータ(http://www.6to4.jp/)の 運用は2006年3月で終了

モチベーション (2/2) for Network Operators IPv6共存技術としての自動トンネリング技術の導入 多くのネットワークで6o4 リレールータが運用される ようになってほしい 今回はPCルータ(DELL PowerEdge + Quagga)を利用 ノウハウの共有 構築・運用を行ううえで必要な情報共有 ハードウェア構成、ソフトウェア設定例、トラフィック 、パフォーマンス情報 etc.. パスワード等を除き積極的に公開予定

6to4 relay anycast address Origin ASN list (1/2) Europe: Denmark: 1835 FSK Net Estonia: 3327 Linxtelecom Finland: 1741 FUNET Germany: 286 kpn.de 5430 Freenet 8767 m-net.de 12816 mwn 15598 IP Exchange 20640 Titan 29259 IABG Teleport 35244 kms.de Italy: 12779 itgate.net Netherlands: 1101 SURFNet 8954 InTouch 26943 Your.Org 31383 Computel Portugal: 1930 FCCN Spain: 16206 Abared Sweden: 1257 Tele2 16150 GlobalTransit Switzerland: 559 switch.ch United Kingdom: 5400 BT Source: Kevin Day, http://www.merit.edu/mail.archives/nanog/msg12218.html

6to4 relay anycast address Origin ASN list (2/2) Oceania/Asia: Australia: 1221 Telstra Korea: 17832 NISA North America: US: 59 University of Wisconsin 109 Cisco 1239 Sprint 3344 Kewlio 5050 Pittsburgh Supercomputing Center 6175 Sprint 7019 NTT 10533 Ottawa Internet Exchange 19255 Your.Org 19782 Indiana University 25795 ARP Networks 日本にない… Source: Kevin Day, http://www.merit.edu/mail.archives/nanog/msg12218.html

運用 期間限定での運用(1~2年程度を予定) KDDI研究所の6to4.jpとの違い スケーラビリティ等のノウハウ蓄積と公開 ISPの商用IPv6サービスとのすみわけ KDDI研究所の6to4.jpとの違い IPv4 Anycast アドレスでの運用 有志によるボランタリベースの運用 発起人/ご協力いただいている方々: 田原 裕市郎、白畑 真、大久保 修一、熊木 美世子、 仲西 亮子、堀場 勝広 アドバイザー: 加藤 朗、中村 修、江崎 浩、関谷 勇司

現状 機材調達完了 広報予定経路 (といってもPCルータ) 192.88.99.0/24 RFC3068: An Anycast Prefix for 6to4 Relay Routers

ルーティング(案) Peering Transit DIX-IE各拠点 WIDEからのドネーション 192.88.99.0/24を広報 IPv4からIPv6への トラフィックの流れ ::/0 IPv4 Peering Partners @ DIX-IE IPv6 Internet WIDE 6to4 Relay router IPv6からIPv4への トラフィックの流れ IPv4 Peering Partners @ DIX-IE 2002::/16を広報 IPv6 Internet WIDE WIDE 6to4 Relay router IPv4 Internet 0.0.0.0/0 Peering DIX-IE各拠点 Transit WIDEからのドネーション

BGPオペレータな皆様へのお願い: ピアしてください! メリット: 御社のユーザが海外の6to4リレールーターを使わなくて済みます! RTTが短くなります! すぐIPv6対応できないdix-ie参加ISPの方はぜひピアを!! デメリット: 試験運用です トランジットが太くないので、予期せぬ量のトラフィックが手中した場合、運用を中断する可能性があります。 メンテナンスをすることがあります(ただしAnycastアドレスによる運用なので他の6to4 relay routerが代替) 設定情報: Stay Tuned :) 連絡先: peering@tokyo6to4.net

今後の展開 他の自動トンネル技術の展開 6to4に加え、Teredoでもサービスを提供

セキュリティ RFC3964: “Security Considerations for 6to4” で 議論が行われている いくつか考慮しなければならない点がある 6to4 relay routerに対する攻撃 6to4 relay routerを経由した攻撃 Source Address が Spoof されたパケットの中継 パケットフィルタでも考慮すべき? Anycastの経路で考えられる問題は? uRPFとの兼ね合い

Thank you!