ポリシーベース・ネットワーキング NTTPCコミュニケーションズ 波多浩昭.

Slides:



Advertisements
Similar presentations
ユーザ認証を考慮した 情報コンセントの活用 明治大学 情報システム管理課 服部裕之 ( ) ’ 99私情協 学内 LAN 運用管理講習会.
Advertisements

第1章 ネットワークとコミュニケーション 第2節 ネットワークのしくみ 2 ネットワークを支える技術 (教科書 p36 ~ p37) 今日の用語  モデム (modulator/demodulator:modem)  IP アドレス (internet protocol address)  ドメインネーム.
UDL( 片方向通信路 ) 衛星リンクには Feeder,Receiver が存在 双方向通信には2つのチャンネル データの流れは一方通行 N 局による通信には n(n-1) のチャンネルが必要 送信局が入れ替わることにより、 擬似的に多対多型通信を行う研究もされている.
IP over DVB-RCS の設計と実装 研究背景 DVB-RCS 衛星回線を用いて受信局から送信局への狭帯域な戻り回線を提供 Forward Link Return Link HUB Terminal.
ご提案書 『ホテル インターネットサービスソリューション』
早稲田大学大学院 理工学研究科情報科学専攻 後藤研究室 修士 焦 江霞
Step.5 パケットダンプ Wiresharkでパケットをキャプチャする PC 1 PC 2 PC 3 PC 4 ネットワーク
SMART/InSightのセキュリティ機能と設計
ネットワーク技術II 第8.2課 イーサネット・スイッチング
CCP Express 3.1 初期設定ガイド(WAN/LAN)
IGD Working Committee Update
不特定多数の発信者を考慮した ストリーミングシステムの実現
柔軟な優先度制御が可能な キャンパス間無線LANローミング
情報ネットワーク 岡村耕二.
仮想ブロードキャストリンクを利用した 片方向通信路の透過的経路制御 藤枝 俊輔(慶應義塾大学)
一対多通信における ネットワーク障害物対応方法選択プロトコルの設計
自律分散協調システム論 第13回「TCPと輻輳制御/QoS制御」
TCP (Transmission Control Protocol)
Private SIP サーバを用いた VoIP環境構築の試み
画像情報特論 (10) - シグナリング - インターネット電話の実際 (1) ITU-T H
インターネット メールサーバ DNSサーバ WWWサーバ ファイアウォール/プロキシサーバ クライアント.
研究背景 クラウドコンピューティングサービスの普及 ユーザ数の増加に伴う問題 マルチテナント方式の採用 データセンタの需要が増加
IPマルチキャスト通信とXcast 早稲田大学後藤研究室 Xcast班.
心理学情報処理法Ⅰ コンピュータネットワーク概論.
トランスポート層.
コンテンツ配信 エンコード (符号化) CBR (Constant Bit Rate) VBR (Variable Bit Rate)
ネットワーク機器接続 2SK 情報機器工学.
予備親探索機能を有した アプリケーションレベルマルチキャスト
GoNET 競合比較 POPCHAT 2015年04月 アイビーソリューション株式会社.
通信トラヒックの相関構造を利用した通信品質の劣化検出
サーバ負荷分散におけるOpenFlowを用いた省電力法
Cisco Startシリーズ 製品概要 スイッチ編
コンピュータとネットワークの利用 国際経営学科 牧野ゼミ3年 足立龍哉.
画像情報特論 (2) - TCP/IP (1) インターネットプロトコル (IP) インターネットQoS 情報ネットワーク専攻 甲藤二郎
画像情報特論 (2) - TCP/IP (1) インターネットプロトコル (IP) インターネットQoS
大阪大学 大学院情報科学研究科 博士前期課程2年 宮原研究室 土居 聡
第11章 UDPユーザ・データグラム・プロトコル
TCP/UDP プロセス間の通信のためのプロトコル TCP:信頼性高、処理時間大 UDP:信頼性低、処理時間小 ftp SMTP HTTP
Cisco Router GUI設定 CCPE3.2 紹介 本資料に記載の各社社名、製品名は、各社の商標または登録商標です。
マルチメディア・コンテンツの 配送・フィルタリング機構
DiffServにおけるクラスの新しい設定方法の提案
FPGAでSATAを実現 SATAのニーズの高まりとFPGA
ネットワーク技術II 第9.1課 TCP/IPプロトコルスイート
超高速ネットワークの弱点 光は速い 光は遅い 300km / 1msec (真空中) 180km / 1msec (光ファイバ中)
Ibaraki Univ. Dept of Electrical & Electronic Eng.
認証実用化実験協議会 平成10年度 第1回 定例研究会
第16章 BOOTP:ブートストラップ・プロトコル
2003年6月17日 早稲田大学大学院理工学研究科 情報科学専攻 修士2年 水野 宏樹
Diffservにおける 絶対的な品質保証法
仮想ネットワークを考慮した SoftIRQ制御によるCPU割当ての手法
片方向通信路を含む ネットワークアーキテクチャに於ける 動的な仮想リンク制御機構の設計と実装
画像情報特論 (2) - TCP/IP (1) インターネットプロトコル (IP) インターネットQoS
画像情報特論 (2) - マルチメディアインフラとしてのTCP/IP (1) インターネットプロトコル (IP)
最低限インターネット ネットワークにつなぎましょ!
P2P ネットワーク上で 実時間ストリーミングを実現するための 分散制御プロトコルの提案
仮想環境を用いた 侵入検知システムの安全な構成法
P2P型アプリケーション用ライブラリ SUNET
トラフィックプロファイラAGURIの設計と実装
情報ネットワーク 岡村耕二.
衛星回線を含むネットワークにおける 動的経路制御に関する研究
4.3 IPとルーティングテーブル 国際産業情報学科 2年 大竹 雅子.
岡村耕二 情報ネットワーク 岡村耕二 情報ネットワーク.
異種セグメント端末による 分散型仮想LAN構築機構の設計と実装
Uni Directional Link Routing 片方向通信路に於ける経路制御
特定ユーザーのみが利用可能な仮想プライベート・ネットワーク
画像情報特論 (2) - TCP/IP (1) インターネットプロトコル (IP) インターネットQoS (diffserv / MPLS)
情報ネットワーク 岡村耕二.
TCP/IPの通信手順 (tcpdump)
プロトコル番号 長野 英彦.
ユーザ認証の盗聴 2002/9/10 峯 肇史 牧之内研究室「インターネット実習」Webページ
Presentation transcript:

ポリシーベース・ネットワーキング NTTPCコミュニケーションズ 波多浩昭

ポリシーネットワーキング背景 増大するトラフィックに対応する手段は 背景 ATM,FRベースのネットワークをIPに移行 トラフィックは年々増大する傾向 増大するトラフィックに対応する手段は ・回線容量の増大,ネットワーク規模拡大 OR/AND ・ポリシーネットワーキング (IPネットワークへのQoS導入)

ポリシーネットワーキングとは 広義 何らかのポリシに基づきQoS制御のなされているネットワーク 狭義 中央で管理・保存されたポリシー情報に従って、その全体のトラフィックを制御されているネットワーク フレームワークはIETFで標準化作業中 draft-ietf-policy-framework-00.txt Sep 13,1999

ポリシーネットワーキングの実現 ポリシーサイクル (1)トラフィック測定 (2)ポリシーの策定 (3)ポリシーの設定 (4)ポリシー動作の確認 (5)最初に戻る

アーキテクチャ ポリシーベースネットワーク ポリシー情報配信 COPS,SNMP,CLI Radius ユーザ情報参照 LDAP ログイン認証 Radius アドレス要求 RARP ポリシーベースネットワーク

ポリシーの策定 誰の (企画課の) 何を (HTTPプロトコルパケットを) いつ (21時から6時まで) 誰の (企画課の) 何を (HTTPプロトコルパケットを) いつ (21時から6時まで)  ーーー以上条件以下アクションーーーーーー どのように (30Kbpsに帯域制限) 従来の環境設定フィルタの例 If (protocol is TCP AND source port is 9000 ) then priority = high ポリシー設定の例 If ( user is engineer ) then class_of_service is gold

ポリシーの設定 ポリシーの作成 ポリシーの配信 ポリシーの実現 ポリシー設定保存 COPS→CLI変換 SNMP CLI ユーザ情報参照 LDAP ポリシー設定保存 ポリシーの配信 COPS→CLI変換 COPS COPS ポリシーの実現 SNMP CLI COPS対応ポリシー制御対応機器 COPS未対応ポリシー制御対応機器

ポリシーの実施 CPE IPネットワーク エッジ ルータ Meter (Policing) シェーピング Shaper Dropper (Queue or..) Classifier (NBAR) Maker (DiffServ) ディスカード

ディレクトリ LDAPv3 ActiveDirectory(Windows2000) NDS(Novel) X500準拠(DAP)の簡易版 (例) “CN=Hiroaki Hata,OU=Network,O=NTTPC,L=Tokyo,C=JP” Novel+Lucent連合、Cisco+Microsoft連合で主力ベンダがサポート 上記4社はDMTFのDEN構想に参加 DMTF:Desktop Management Task Force DEN:Directory-Enabled Netowork まだポピュラーではないが、これからどうなるか?

ポリシーの実施 パケット個々をクラス化 QoS転送の実現 DiffServ Queuing TCP ウィンドウサイジング Meter (Policing) Shaper Dropper (Queue or..) Classifier (NBAR) Maker (DiffServ)

DiffServ 1 IPにおけるパケット優先順位 TOSフィールドを利用してパケットに色づけ TOS(TypeOfServiceフィールド) 内容は標準化されていない TOSフィールドを利用してパケットに色づけ

DiffServ 2 現状のTOS RFC791 Precedence TOS 0 DS Field RFC2474 DSCP CU DSCP = Differentiated Service Code Point(6bits) CU = Currently Unused (2bits) PHB(A Per-Hop Behavior) あるDSCPを持つパケットに対し、そのノードがどのように振舞うべきか DSCP:PHB マッピングは1:1もしくはN:1

QoS転送の実現 キューイング技術 TCP Window Sizing PriorityQueuing Weighted Fair Queuing (WFQ) Class-Base Queuing (CBQ) TCP Window Sizing

キューイング技術 優先度 高 フォワードエンジン 優先度 低 どのような順序で取り出すか により、さまざまなQueuing

キューイングの種類と性質 Priority Queuing WeightedFairQueuing(WFQ) 優先度の高いQueueから優先してDequeue 優先度の低いQueueはまったく疎通しなくなる WeightedFairQueuing(WFQ) 優先度の高いQueueに50%、低いQueueに25%づつ 優先度低くとも、疎通は行われる(Fairness) 帯域保証はない Class-BasedQueuing(CBQ) Queueごとに保証帯域を割り当てる

TCP Window Sizing1 PeerA PeerB PeerA PeerB PeerBの受信バッファが300Byte PeerBの受信バッファが100Byte PeerA PeerB PeerA PeerB ACK300 ACK100 100B 100B 100B ACK100 100B 100B ACK300 ACK100 100B 100B 100B ACK100 100B 100B 右側のケースは回線容量を十分使いきっていない非効率な転送

TCP Window Sizing2 PeerA トラフィックシェーパ PeerB PeerBの受信バッファが300Byte PeerA トラフィックシェーパ PeerB ACK100 ACK300 100B ACK100 ACK300 100B ACK100 ACK300 100B ACK100 ACK300 100B TCPのウィンドウサイズを書き換えて回線容量を十分使いきっていない非効率な転送を擬似する

現状はどうか 仕様化作業中 製品は開発途上 IETF Policy Working Group IETF DiffServ Working Group 製品は開発途上 Cisco Assure ExtremeWare ForeView OpenView PolicyXpert

将来はあるか EnterPrizeNetwork The Internet ポリシー策定による社員管理 帯域制限による増大するネットワークコスト削減 大規模なFR、ATMベースネットワークから全面IPに移行するかどうかがキーである The Internet AS間の価値の合意があってこそ意味がある ASによりネットワーク設計ポリシー、財務が異なる 技術以外の面での問題が多く、普及は疑問 自ネットワークに閉じた簡易なポリシー作成による品商品開発の可能性は残る

ポリシーベース・ネットワーキング 株式会社NTTPCコミュニケーションズ ネットワーク部企画課 波多浩昭 hata@sphere.ad.jp