SlideShare une entreprise Scribd logo
1  sur  84
フロー技術によるネットワーク管理
進藤 資訓
ヴイエムウェア株式会社
ネットワーク&セキュリティ事業部 テクニカルリーダー
mshindo@vmware.com
@motonori_shindo
I. 従来のネットワーク管理との違い
従来のネットワーク管理
• SNMPベース
– MRTG
– HP/OV
– …
• RMON or RMON2ベース
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 3
SNMPによるネットワーク管理
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 4
外部ネットワーク
SNMP Manager
SNMP Agent SNMP Agent
SNMP AgentSNMP Agent
Get Req/Resp
Set Req
Trap
MIB
SNMPが提供するトラフィック情報
• (論理)インターフェース
を通過したパケット数や
バイト数
– IfInUcastPkts,
IfOutUcastPkts
– IfInOctets, IfOutOctets
– …
• “インターフェースベー
ス” or “L2ベース”のネッ
トワーク管理
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 5
SNMPが提供してくれないもの
• 誰がトラフィックを流しているのか?
– End to End トラフィックの把握
• どのようなトラフィックを流しているのか?
– アプリケーションの把握
• ネットワーク型攻撃のすばやい検知
• ピアリング分析
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 6
RMON / RMON-2
• RMON
– SNMP MIB-Ⅱの拡張
– “ネットワーク”のモニター
– L2(MAC)レベルのvisibility
• RMON-2
– RMONの拡張
– L3 / L4 レベルのvisibility
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 7
RMON / RMON-2によるネットワーク管理
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 8
外部ネットワーク
RMON Management Console
RMON Probe
Get Req/Resp
Set Req
Trap
RMON MIB
RMON Probe
RMON Probe
RMON / RMON-2の問題点
• RMON
– Probe(Agent)志向
– 依然としてL3 / L4のvisibilityがない
• RMON-2
– Probe(Agent)志向
• さらに複雑な実装
– サービスプロバイダのニーズを満たしていない
– ライセンス料
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 9
Deep Packet Inspection (DPI)
• パケットの「中身」を全て見て解析する
• 理論的にはなんでも見える!
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 10
DPIの適用例
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 11
 ファイヤーウォール
 IDS / IPS
 帯域制御装置
 トラフィック・アナライザ
DPI悩み
• 見え過ぎる!?
• インライン型ゆえの取り回し
にくさ
• 膨大なログ
• 高速なインターフェースへの
追従
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 12
新たなネットワーク管理手法
• “フローベース”のネットワーク管理!
– End to End の情報の把握
– アプリケーションの把握
– すばやい攻撃の検知
– AS の情報の把握
– …
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 13
フローによるネットワーク管理
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 14
外部ネットワーク
Flow Collector
Flow Exporter
Flow Record
Flow Exporter
Flow Probe
Flow Record
Flow Record
代表的なフロー・プロトコル
• NetFlow
– Ciscoが開発した技術
– Cisco, Juniper, AlaxalA, etc.
• sFlow
– InMonが中心となって開発した技術
– Foundry, Extreme, AlaxalA, Force10, HP, etc.
• IPFIX
– IETFによる標準プロトコル
– マルチベンダー
– NetFlow V9がベース
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 15
3方式の比較
SNMP DPI Flow
レイヤー L2 L1-L7 L3-L4
セキュリティー △ ◎ ○
高速追従性 ◎ △ ○
ストレージサイズ ◎ △ ○
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 16
フロー技術の適用分野
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 17
アプリケーションの把握
サービスプロバイダ エンタープライズ
攻撃の検知
QoSモニタリング
将来予測
課金
ピアリングの最適化 ユーザの挙動把握
フォレンジック
トラフィック・
エンジニアリング
内部統制
II. プロトコル
代表的なフロー・プロトコル
• NetFlow
– Ciscoが開発した技術
– Cisco, Juniper, AlaxalA, etc.
• sFlow
– InMonが中心となって開発した技術
– Foundry, Extreme, AlaxalA, Force10, HP, etc.
• IPFIX
– IETFによる標準プロトコル
– マルチベンダー
– NetFlow V9がベース
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 19
NetFlowキャッシュ
• NetFlowはキャッシュ・ベースのテクノロジー
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 20
Src IF Src IP Dst IF Dst IP Proto Bytes … Active Idle
10 a.a.a.a 24 x.x.x.x 6 1234 327 4
15 b.b.b.b 24 y.y.y.y 17 23456 1920 25
24 c.c.c.c 3 z.z.z.z 6 5678 54 10
フロー
NetFlowキャッシュ
コレクター
・Src / Dst IPアドレス
・Src /Dst ポート番号
・プロトコルタイプ
・ToSバイト
・入力インターフェース
キャッシュなので・・・
• いつかはフラッシュする必要がある
– Inactive Timer (default = 15秒)
– Active Timer (default = 30分)
– TCP FIN or RST
– キャッシュが一杯になった時
• 実装依存
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 21
フロー
30分 15秒
NetFlowバージョン
バージョン 特 徴
1 最初のバージョン。現在ではほとんど使われていない。
5
最も多く使われているバージョン(と思われる)。BGP
ASとフローシーケンスをサポート。
7 Catalyst Switchシリーズのための拡張。
8
アグリゲーションをサポート。サポートしていないコレク
ターが多い。
9 テンプレートベース。IPFIXのベース。
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 22
NetFlow V5 PDU
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 23
Version バージョン フローレコード数
SysUptime
unix-_secs
unix-_nsecs
フローシーケンス番号
エンジンタイプ エンジンID (サンプリングレート)
フローレコード <1>
フローレコード <n>
・
・
・
ヘッダ
フロー
レコード
0 15 16 31
NetFlow V5 フローレコード
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 24
送信元IPアドレス
送信先IPアドレス
入力インタフェース番号
nexthop
first
送信元ポート番号
パディング
出力インタフェース番号
パケット数
オクテット数
最初にフローが観測されたsysuptime
最後にフローが観測されたsysuptime
送信先ポート番号
TCPフラグ ToSプロトコル
送信元AS番号 送信先AS番号
送信元ネットマスク 送信先ネットマスク パディング
0 15 16 31
NetFlow V9
• テンプレート・ベース
• RFC 3954 (Informational)
• IPFIX のベースになった
– 詳しくはのちほど IPFIX のところで説明
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 25
NetFlowパフォーマンス
• オーバーヘッド
– パケットの分類
– エクスポート処理
• 多くのCiscoハードウェアはパケットの分類をハードウェ
アで処理することができる
• バージョン(V5, V8, V9)にはほぼ非依存
• サンプリングは有効!
• 例)
– Cisco 12000、100:1サンプリングの場合、7~15%
程度のCPU負荷増
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 26
sFlow
• NetFlow(Cisco流)への反発??
• RFC 3176 [sFlow V4] (Informational)
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 27
サンプリング
• sFlowは“サンプルベース”のテクノロジー
– NetFlowのようなフローキャッシュは持たない
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 28
コレクター
sFlow
エージェント
sFlow PDU
パケット
ヘッダ
I/F
NextHop
AS情報
I/F統計情報
ユーザ名
パケットキャプチャ
Etc.
インタフェース統計
サンプル
フローサンプル
1つのインターフェース
から入ってきて、スイッ
チ/ルーティングモ
ジュールを経由した後、
(1つ以上の)インター
フェースから出て行く全
てのパケット
sFlowの特徴(vs NetFlow V5)
• レイヤ2の情報を取得できる
• IPv6を扱える
• IP以外のプロトコル(IPX、AppleTalk、等)を扱える
• パケットキャプチャができる
• BGP関連機能のサポート
– BGP Next Hop
– Community
– AS PATH
– Local Preference
• カウンタのサポート
• 軽い Agent (エクスポータ)実装
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 29
sFlowのバージョン
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 30
バージョン 特 徴
2 最初のバージョン
4 BGP community の追加 (RFC 3176)
5
CPU/メモリ使用率、BGP nexthop、MPLS、NATサ
ポート追加。Vendor-specific レコードで拡張可能。
IPFIX
• IP Flow Information eXport
– RFC 5101 (Protocol)
– RFC 5102 (Information Model)
• 歴史
– 49th IETF Dec. 2000, (rtfm2 – realtime traffic flow
measurement 2 BOF)
– 51st IETF August 2001 (ipfx BOF)
• 候補:ARGUS, sFlow, NetFlow, LFAP, CRANE, Diameter, etc.
• 関連WG
– PSAMP (Packet Sampling) WG
• 54th IETF July 2002
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 31
IPFIX アーキテクチャ
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 32
Metering
Process 1
Observation
Point 1
ExportingProcess
Metering
Process n
Observation
Point m
Metering
Process 1
Observation
Point 1
Metering
Process n
Observation
Point m
Collector
Observation
Domain 1
Observation
Domain K
Collector
IPFIX機器
パケット
・・・
・・・
・・・
・・・
・・・
ある期間のあ
いだに、ネット
ワーク中の“観
測ポイント”を
通過したIPパ
ケットの集合
パケット
テンプレート
• テンプレート・セット
– データセットの“設計書”のようなもの
– 拡張性を持たせる手段
• TLV でも実現できたが、オーバーヘッドが問題
• オプション・テンプレート・セット
– フローには直接関係ないメタな情報を伝える
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 33
Template Flowset & Data Flowset の例
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 34
FlowSet ID = 0
Length = 28 bytes
Template ID = 256
Field Count = 5
IPv4_SRCADDR
Length = 4
IPv4_DSTADDR
Length = 4
IPv4_NEXT_HOP
Length = 4
IN_PKTS
Length = 8
IN_BYTES
Length = 8
FlowSet ID = 256
10.10.0.1
10.20.0.30
10.254.0.1
34947
5434325
Length = 60
10.10.0.3
10.33.5.124
10.254.0.1
3434
95048
Template Flowset
Data Flowset
16bits 32bits
Rec#1
Rec#2
IPFIX の新機能(NetFlow V9と比較して)
• SCTP/PR-SCTPが必須のトランスポートになり、
UDP・TCPがオプションに
• フィールド指定フォーマットの導入
– ベンダー拡張が可能
• 可変長IEのサポート
• テンプレートを明示的に消去するTemplate
Withdraw Messageの導入
• セキュリティー
– IPsec or TLS (オプション)
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 35
サンプリング
• 目的
– エクスポータのCPUやメモリの節約
– ネットワーク帯域の節約
– コレクターの性能の節約
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 36
サンプリング方式
• Systematic Sampling
– Count-based
– Time-based
• Random Sampling
– n-out-of-N
– Uniform or Non-Uniform Probabilistic
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 37
N N N
N N N
III. 運用
設定上の注意点
• SNMPとは根本的に違う考えをする必要があ
る!
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 39
設定上の留意点
• フローは原則 “Ingress” のインターフェースで
効く
– 一部、Egressで効く機器や設定可能な機器もある
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 40
FlowがenableなIF
FlowがdisableなIF
Active timeout
• Ciscoのデフォルトは30分、設定可能最小値
は1分
• ルータの負荷が心配?
– 1分にするとフローレコードはどれくらい増えるの
か?
• 結論:可能なら1分、最低でもコレクターの統
計粒度以下にすべし!
– ip flow-cache timeout active 1
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 41
Catalyst 6500系
• 最も多く使われているエクスポータと思われ
る
• 不幸な事に、フローの設定に関しては一番複
雑なハードウェア
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 42
Catalyst 6500アーキテクチャ
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 43
MSFC
PFC
Cat6500固有の事情
• MSFC, PFCそれぞれにフローの設定が必要
– MSFCはサンプリングできない場合があり
– V9以前のNetFlowでは1筐体で異なるサンプリン
グレートを扱う事ができない!
• フローマスクという概念がある
– OutのifIndexが0で出てしまう
– “interface-full” にすべし
• TCPフラグを出せない
– DoS検出時に注意が必要
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 44
期待したようにトラフィックが見えない
• 全く出ない
• SNMPと(若干)異なる
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 45
全く見えない場合
• インターフェースに設定が入っていない
• OutのifIndexが出ない
• 物理 vs 論理インターフェース
– Link Aggregation、VLAN
– IPインターフェース(Juniper)
• Active timeoutの罠
• ifIndexが変わってしまった!
– snmp-server ifindex persisit
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 46
SNMPとの差異要因
• L2ヘッダオーバーヘッド
• Non-IPトラフィック
• ブロードキャスト&マルチキャスト
• Origin or Destinedトラフィック
• ACL
• サンプリング誤差
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 47
FAQその1
• 最適なサンプリングレートはどれくらいです
か?
– フローの使用目的によって異なる
– ハードウェア・アシストの有無
– 典型的なのは1/100~1/数1,000
– 当然失われるものもある
• フロー数
• スキャン等の振る舞い
• ・・・
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 48
FAQその2
• サンプリングレートが〇〇だとどれくらいの誤
差で収まりますか?
– サンプリングレートで誤差率が決まるわけではな
く、 “サンプル数”で決まる!
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 49
サンプリング理論
• 理論誤差= 196×sqrt( 1/c )
注: 信頼区間95%の場合
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 50
具体例
• 前提
– トラフィック: 1Gbps
– 平均パケットサイズ: 250バイト/パケット
– 統計粒度: 5分
• 計算
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 51
$ irb
>> 196 * Math::sqrt(1/(1.0*1000*1000*1000/8/250*5*60/1000))
=> 0.506069823904436
>> 196 * Math::sqrt(1/(1.0*1000*1000*1000/8/250*5*60/10000))
=> 1.60033329861834
>> >> 196 * Math::sqrt(1/(1.0*1000*1000*1000/8/250*5*60/4000))
=> 1.01213964780887
サンプリングレート高い?低い?
• 言う人によってまちまち!w
• 「レート」なので、
– 1000、2000、とか言うのは正しくない。正しくは
1/1000、1/2000と言うべき
– 従って、1/2000より1/1000のほうが“高い”サンプ
リングレート
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 52
ダブルカウント問題
• 1つのフローに関する
情報を2つ以上のエク
スポーターがエクス
ポートしてしまい、コレ
クターがそれらを重複
してカウントしてしまう
問題
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 53
外部ネットワーク
Flow Record
Flow Record
ダブルカウント問題解決方法(1)
• 単純に考えると・・・
– 同一フローに関するフローレコードをコレクターが
消しこむ
• が、一般的には難しい
– サンプリングの可能性
• ハッシュベースのサンプリングで解決は可能だが、ま
だ実装がない
– 同一のコレクターに捕縛されるとは限らない
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 54
ダブルカウント問題解決方法(2)
• モデル化による解決
– フローを“境界”で捕縛する
– 境界を通過するフローの挙動が“予測可能”であ
るようにネットワークをモデル化する
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 55
モデル化による解決の例
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 56
インターネット
インターネット境界
ホームネットワーク
ASトラフィック分析
• ピアリングの最適化に絶対必要な情報
– コスト・セービングにつながる
• “Origin” vs “Peer” AS
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 57
AS 1
AS5
AS2 AS4AS3
AS6
AS7
Src Orig AS
Src Peer AS Dst Peer AS
Dst Orig AS
Src AS問題
• Dst {Orig/Peer} ASについては、フローレコード中の
dst IP addrをBGP経路テーブルでルックアップすれば
よい。
• Src {Orig/Peer} ASをはっきり特定することはできない。
– 経路の非対称性
– Src IPのSpoofの可能性
– フローレコード中のsrc IP addrをBGP経路テーブルでルック
アップして、そこから来たであろうと「仮定」する(しかない)。
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 58
Src Peer AS問題解決方法
• Src Peer ASオーバーライド
– BGP経路テーブルをルックアップせず、特定のインターフェースから
入ってきたトラフィックは、特定のAS Peerトラフィックであると認識する。
– プライベートなPeerの場合は良いが、IXでPeerしているような場合は
解決できない。
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 59
AS 1
AS5
AS2 IXAS3
AS6
AS7
Src Orig AS
Src Peer AS
AS8
商用コレクター製品(アルファベット順)
• AdventNet – NetFlow Analyzer (N, I)
• ARBOR Networks – peakflow (N, S, I)
• Fluke Networks – NetFlow Tracker (N, S, I)
• Foundry Networks – IronView (S)
• GenieNRM – GenieATM (N, S, I)
• InMon – InMon Traffic Sentinel (S, N, I)
• Lancope – StealthWatch (N, S)
• Plixer – Scrutinizer (N, S)
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 60
フリーコレクター製品(アルファベット順)
• CAIDA – cflowd (N)
• flow-tools & FlowScan(N)
• InMon – sflowtools (S), sFlowTrend (S)
• nfdump & NfSen (N)
• ntop – ntop (N, S, I)
• Many More!!!
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 61
flow-tools
• ツールの集合
– flow-{capture, cat, dscan, expire, export, fanout, filter, gen,
header, import, log2rrd, mask, merge, nfilter, print, receive,
report, rpt2rrd, rptfmt, send, split, stat, tag, xlate}
• NetFlow V1, V5, (V6), V7, V8
• 例)
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 62
% ./flow-receive 0/0/9990 | ./flow-print | head -10
Sif SrcIPaddress Dif DstIPaddress Pr SrcP DstP Pkts Octets
60 206.204.84.9 00 10.0.135.63 06 15 5f0 2 88
00 10.0.135.63 60 206.204.84.9 06 5f0 15 16 787
60 206.204.84.9 00 10.0.135.63 06 15 5f0 13 1742
00 10.0.155.25 60 204.62.245.167 06 50 bae5 15 948
FlowScan
• cflowd / flow-tools / argus / lfapd (collector) + RRD
(D/B) + RDDTools (visualization)
• Platform : UNIX
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 63
http://www.caida.org/tools/utilities/flowscan/index.xmlより引用http://www.caida.org/tools/utilities/flowscan/index.xmlより引用
NfSen
• nfdumpのフロントエンド
• Platform : UNIX
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 64
http://http://nfsen.sourceforge.net/details-graphs.pngより引用
GenieATM 6000
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 65
http://www.fivefront.com/products/genie/atm6000/function.htmlより引用
Fluke NetFlow Tracker
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 66
http://www.flukenetworks.com/enterprise-network/network-monitoring/OptiView-NetFlow-Trackerより引用
ARBOR peakflow
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 67
http://www.arbornetworks.com/products_x.phpより引用
InMon Traffic Sentinel
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 68
http://www.msol.co.jp/it/Inmon/i-tokucho.htmlより引用
Plixer Scrutinizer
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 69
http://www.plixer.com/products/netflow-sflow/scrutinizer-netflow-sflow.phpより引用
IV. ケーススタディー
フローを使った適用事例
• AS間トラフィック把握
• 社内ネットワークのトラフィック把握
• DDoS検知およびmitigation
• ネットワーク費用按分(課金データ)
• フォレンジック・データとしての使用
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 71
アプリケーションの把握
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 72
ヘビートーカーを探せ!
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 73
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 74
ワームの発見 ~異常発生~
アラーム
発生
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 75
ワームの発見 ~PPS・FPSの上昇~
Packet per second
Flow per second
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 76
ワームの発見 ~アプリケーションの分析~
特定のインターフェー
スを指定
アプリケーションでの
分析を指示
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 77
ワームの発見 ~原因判明~
犯人はこ
れだ!
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 78
ワームの発見 ~攻撃者と被害者の特定~
攻撃者 被害者
Blackhole Routing (a.k.a RTBH)
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 79
Regional Network
Regional Network
Flow Collector
フローで攻撃を検出1
BGP announcement2
ip route 192.1.1.2 255.255.255.255 Null03
3
ip route 192.1.1.2 255.255.255.255 Null0
攻撃者
被害者
192.1.1.2
Clean Centerを使ったソリューション
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 80
Regional Network
Regional Network
Clean Center
Flow Collector
Protected
Network Zone1
フローで攻撃を検出1
5 きれいになったトラ
フィックをネットワー
クに戻す
攻撃者
被害者
192.1.1.2
Clean Centerへトラ
フィックをフォワード
4
BGP announce3
保護したいZoneの有効化
2
DDoS mitigationにフローを使うことのメリット
• そもそもSNMPでは不可能
– 「何か」が起こっていることは分かるが、「何」が起
こっているか分からない
– 何が起こっているか分からないと対策できない
• 分散検出することができる
– インラインなソリューションよりスケールする
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 81
仮想化環境の可視化(1)
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 82
http://blog.sflow.com/2010/02/virtual-routing.htmlより引用
仮想化環境の可視化(2)
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 83
http://openvswitch.org/より引用
Open vSwitchの例
参考資料
• NetFlow 関連情報
– http://www.cisco.com/en/US/products/ps6601/products_i
os_protocol_group_home.html
• NetFlow V9 RFC 日本語訳
– http://www.fivefront.com/technology/flow/rfc3954-
jp.html
• sFlow 関連情報
– http://www.sflow.org/
• IPFIX
– http://www.ietf.org/html.charters/ipfix-charter.html
• 各種ツール
– http://www.switch.ch/tf-tant/floma/software.html
JPIXネットワーク運用管理セミナー Copyright © 2013 Motonori Shindo, All Rights Reserved. 84

Contenu connexe

Tendances

VPP事始め
VPP事始めVPP事始め
VPP事始めnpsg
 
ロードバランスへの長い道
ロードバランスへの長い道ロードバランスへの長い道
ロードバランスへの長い道Jun Kato
 
大規模DCのネットワークデザイン
大規模DCのネットワークデザイン大規模DCのネットワークデザイン
大規模DCのネットワークデザインMasayuki Kobayashi
 
トランザクションの設計と進化
トランザクションの設計と進化トランザクションの設計と進化
トランザクションの設計と進化Kumazaki Hiroki
 
マイクロサービスにおける 結果整合性との戦い
マイクロサービスにおける 結果整合性との戦いマイクロサービスにおける 結果整合性との戦い
マイクロサービスにおける 結果整合性との戦いota42y
 
さくらのVPS で IPv4 over IPv6ルータの構築
さくらのVPS で IPv4 over IPv6ルータの構築さくらのVPS で IPv4 over IPv6ルータの構築
さくらのVPS で IPv4 over IPv6ルータの構築Tomocha Potter
 
FD.io VPP事始め
FD.io VPP事始めFD.io VPP事始め
FD.io VPP事始めtetsusat
 
コンテナネットワーキング(CNI)最前線
コンテナネットワーキング(CNI)最前線コンテナネットワーキング(CNI)最前線
コンテナネットワーキング(CNI)最前線Motonori Shindo
 
PostgreSQLのロール管理とその注意点(Open Source Conference 2022 Online/Osaka 発表資料)
PostgreSQLのロール管理とその注意点(Open Source Conference 2022 Online/Osaka 発表資料)PostgreSQLのロール管理とその注意点(Open Source Conference 2022 Online/Osaka 発表資料)
PostgreSQLのロール管理とその注意点(Open Source Conference 2022 Online/Osaka 発表資料)NTT DATA Technology & Innovation
 
Edge Computing と k8s でなんか話すよ
Edge Computing と k8s でなんか話すよEdge Computing と k8s でなんか話すよ
Edge Computing と k8s でなんか話すよVirtualTech Japan Inc.
 
Apache Spark on Kubernetes入門(Open Source Conference 2021 Online Hiroshima 発表資料)
Apache Spark on Kubernetes入門(Open Source Conference 2021 Online Hiroshima 発表資料)Apache Spark on Kubernetes入門(Open Source Conference 2021 Online Hiroshima 発表資料)
Apache Spark on Kubernetes入門(Open Source Conference 2021 Online Hiroshima 発表資料)NTT DATA Technology & Innovation
 
OpenStackを利用したNFVの商用化 - OpenStack最新情報セミナー 2017年7月
OpenStackを利用したNFVの商用化 - OpenStack最新情報セミナー 2017年7月OpenStackを利用したNFVの商用化 - OpenStack最新情報セミナー 2017年7月
OpenStackを利用したNFVの商用化 - OpenStack最新情報セミナー 2017年7月VirtualTech Japan Inc.
 
Wakamonog6 “ISPのネットワーク”って どんなネットワーク?
Wakamonog6 “ISPのネットワーク”って どんなネットワーク?Wakamonog6 “ISPのネットワーク”って どんなネットワーク?
Wakamonog6 “ISPのネットワーク”って どんなネットワーク?Satoshi Matsumoto
 
ストリーム処理を支えるキューイングシステムの選び方
ストリーム処理を支えるキューイングシステムの選び方ストリーム処理を支えるキューイングシステムの選び方
ストリーム処理を支えるキューイングシステムの選び方Yoshiyasu SAEKI
 
データセンターネットワークの構成について
データセンターネットワークの構成についてデータセンターネットワークの構成について
データセンターネットワークの構成についてMicroAd, Inc.(Engineer)
 
コンテナ未経験新人が学ぶコンテナ技術入門
コンテナ未経験新人が学ぶコンテナ技術入門コンテナ未経験新人が学ぶコンテナ技術入門
コンテナ未経験新人が学ぶコンテナ技術入門Kohei Tokunaga
 
Ethernetの受信処理
Ethernetの受信処理Ethernetの受信処理
Ethernetの受信処理Takuya ASADA
 
"SRv6の現状と展望" ENOG53@上越
"SRv6の現状と展望" ENOG53@上越"SRv6の現状と展望" ENOG53@上越
"SRv6の現状と展望" ENOG53@上越Kentaro Ebisawa
 
え、まって。その並列分散処理、Kafkaのしくみでもできるの? Apache Kafkaの機能を利用した大規模ストリームデータの並列分散処理
え、まって。その並列分散処理、Kafkaのしくみでもできるの? Apache Kafkaの機能を利用した大規模ストリームデータの並列分散処理え、まって。その並列分散処理、Kafkaのしくみでもできるの? Apache Kafkaの機能を利用した大規模ストリームデータの並列分散処理
え、まって。その並列分散処理、Kafkaのしくみでもできるの? Apache Kafkaの機能を利用した大規模ストリームデータの並列分散処理NTT DATA Technology & Innovation
 

Tendances (20)

eBPFを用いたトレーシングについて
eBPFを用いたトレーシングについてeBPFを用いたトレーシングについて
eBPFを用いたトレーシングについて
 
VPP事始め
VPP事始めVPP事始め
VPP事始め
 
ロードバランスへの長い道
ロードバランスへの長い道ロードバランスへの長い道
ロードバランスへの長い道
 
大規模DCのネットワークデザイン
大規模DCのネットワークデザイン大規模DCのネットワークデザイン
大規模DCのネットワークデザイン
 
トランザクションの設計と進化
トランザクションの設計と進化トランザクションの設計と進化
トランザクションの設計と進化
 
マイクロサービスにおける 結果整合性との戦い
マイクロサービスにおける 結果整合性との戦いマイクロサービスにおける 結果整合性との戦い
マイクロサービスにおける 結果整合性との戦い
 
さくらのVPS で IPv4 over IPv6ルータの構築
さくらのVPS で IPv4 over IPv6ルータの構築さくらのVPS で IPv4 over IPv6ルータの構築
さくらのVPS で IPv4 over IPv6ルータの構築
 
FD.io VPP事始め
FD.io VPP事始めFD.io VPP事始め
FD.io VPP事始め
 
コンテナネットワーキング(CNI)最前線
コンテナネットワーキング(CNI)最前線コンテナネットワーキング(CNI)最前線
コンテナネットワーキング(CNI)最前線
 
PostgreSQLのロール管理とその注意点(Open Source Conference 2022 Online/Osaka 発表資料)
PostgreSQLのロール管理とその注意点(Open Source Conference 2022 Online/Osaka 発表資料)PostgreSQLのロール管理とその注意点(Open Source Conference 2022 Online/Osaka 発表資料)
PostgreSQLのロール管理とその注意点(Open Source Conference 2022 Online/Osaka 発表資料)
 
Edge Computing と k8s でなんか話すよ
Edge Computing と k8s でなんか話すよEdge Computing と k8s でなんか話すよ
Edge Computing と k8s でなんか話すよ
 
Apache Spark on Kubernetes入門(Open Source Conference 2021 Online Hiroshima 発表資料)
Apache Spark on Kubernetes入門(Open Source Conference 2021 Online Hiroshima 発表資料)Apache Spark on Kubernetes入門(Open Source Conference 2021 Online Hiroshima 発表資料)
Apache Spark on Kubernetes入門(Open Source Conference 2021 Online Hiroshima 発表資料)
 
OpenStackを利用したNFVの商用化 - OpenStack最新情報セミナー 2017年7月
OpenStackを利用したNFVの商用化 - OpenStack最新情報セミナー 2017年7月OpenStackを利用したNFVの商用化 - OpenStack最新情報セミナー 2017年7月
OpenStackを利用したNFVの商用化 - OpenStack最新情報セミナー 2017年7月
 
Wakamonog6 “ISPのネットワーク”って どんなネットワーク?
Wakamonog6 “ISPのネットワーク”って どんなネットワーク?Wakamonog6 “ISPのネットワーク”って どんなネットワーク?
Wakamonog6 “ISPのネットワーク”って どんなネットワーク?
 
ストリーム処理を支えるキューイングシステムの選び方
ストリーム処理を支えるキューイングシステムの選び方ストリーム処理を支えるキューイングシステムの選び方
ストリーム処理を支えるキューイングシステムの選び方
 
データセンターネットワークの構成について
データセンターネットワークの構成についてデータセンターネットワークの構成について
データセンターネットワークの構成について
 
コンテナ未経験新人が学ぶコンテナ技術入門
コンテナ未経験新人が学ぶコンテナ技術入門コンテナ未経験新人が学ぶコンテナ技術入門
コンテナ未経験新人が学ぶコンテナ技術入門
 
Ethernetの受信処理
Ethernetの受信処理Ethernetの受信処理
Ethernetの受信処理
 
"SRv6の現状と展望" ENOG53@上越
"SRv6の現状と展望" ENOG53@上越"SRv6の現状と展望" ENOG53@上越
"SRv6の現状と展望" ENOG53@上越
 
え、まって。その並列分散処理、Kafkaのしくみでもできるの? Apache Kafkaの機能を利用した大規模ストリームデータの並列分散処理
え、まって。その並列分散処理、Kafkaのしくみでもできるの? Apache Kafkaの機能を利用した大規模ストリームデータの並列分散処理え、まって。その並列分散処理、Kafkaのしくみでもできるの? Apache Kafkaの機能を利用した大規模ストリームデータの並列分散処理
え、まって。その並列分散処理、Kafkaのしくみでもできるの? Apache Kafkaの機能を利用した大規模ストリームデータの並列分散処理
 

Similaire à フロー技術によるネットワーク管理

Lagopus Project (Open Source Conference)
Lagopus Project (Open Source Conference)Lagopus Project (Open Source Conference)
Lagopus Project (Open Source Conference)Tomoya Hibi
 
Lagopus workshop@Internet weekのそば
Lagopus workshop@Internet weekのそばLagopus workshop@Internet weekのそば
Lagopus workshop@Internet weekのそばYoshihiro Nakajima
 
20150715 xflow kikuta_final
20150715 xflow kikuta_final20150715 xflow kikuta_final
20150715 xflow kikuta_finalKazumasa Ikuta
 
そろそろビジネスに貢献するSDNを考えませんか?~キーワードは“オープン”~
そろそろビジネスに貢献するSDNを考えませんか?~キーワードは“オープン”~そろそろビジネスに貢献するSDNを考えませんか?~キーワードは“オープン”~
そろそろビジネスに貢献するSDNを考えませんか?~キーワードは“オープン”~Brocade
 
Mk vpp for-containers-vppug
Mk vpp for-containers-vppugMk vpp for-containers-vppug
Mk vpp for-containers-vppugMiya Kohno
 
【Interop Tokyo 2016】 東京大学におけるジュニパーネットワークス機器の導入
【Interop Tokyo 2016】 東京大学におけるジュニパーネットワークス機器の導入【Interop Tokyo 2016】 東京大学におけるジュニパーネットワークス機器の導入
【Interop Tokyo 2016】 東京大学におけるジュニパーネットワークス機器の導入Juniper Networks (日本)
 
第11回ACRiウェビナー_東工大/坂本先生ご講演資料
第11回ACRiウェビナー_東工大/坂本先生ご講演資料第11回ACRiウェビナー_東工大/坂本先生ご講演資料
第11回ACRiウェビナー_東工大/坂本先生ご講演資料直久 住川
 
シスコ装置を使い倒す!組込み機能による可視化からセキュリティ強化
シスコ装置を使い倒す!組込み機能による可視化からセキュリティ強化シスコ装置を使い倒す!組込み機能による可視化からセキュリティ強化
シスコ装置を使い倒す!組込み機能による可視化からセキュリティ強化シスコシステムズ合同会社
 
JAWS目黒 EC2チューニングTips #jawsmeguro #jawsug
JAWS目黒 EC2チューニングTips #jawsmeguro #jawsugJAWS目黒 EC2チューニングTips #jawsmeguro #jawsug
JAWS目黒 EC2チューニングTips #jawsmeguro #jawsugYasuhiro Matsuo
 
プログラマ目線から見たRDMAのメリットと その応用例について
プログラマ目線から見たRDMAのメリットとその応用例についてプログラマ目線から見たRDMAのメリットとその応用例について
プログラマ目線から見たRDMAのメリットと その応用例についてMasanori Itoh
 
[G-Tech2014講演資料] シスコのSDN最新動向とITインフラエンジニアに求められるスキル - シスコシステムズ合同会社
[G-Tech2014講演資料] シスコのSDN最新動向とITインフラエンジニアに求められるスキル - シスコシステムズ合同会社[G-Tech2014講演資料] シスコのSDN最新動向とITインフラエンジニアに求められるスキル - シスコシステムズ合同会社
[G-Tech2014講演資料] シスコのSDN最新動向とITインフラエンジニアに求められるスキル - シスコシステムズ合同会社Trainocate Japan, Ltd.
 
Jtf2014 sdi and_contrail_22th-apr-2014_s
Jtf2014 sdi and_contrail_22th-apr-2014_sJtf2014 sdi and_contrail_22th-apr-2014_s
Jtf2014 sdi and_contrail_22th-apr-2014_sJunya Arimura
 
【Interop Tokyo 2015】最新セキュリティサーベイからみるトレンドと解決策
【Interop Tokyo 2015】最新セキュリティサーベイからみるトレンドと解決策【Interop Tokyo 2015】最新セキュリティサーベイからみるトレンドと解決策
【Interop Tokyo 2015】最新セキュリティサーベイからみるトレンドと解決策Juniper Networks (日本)
 
ONIC2017 プログラマブル・データプレーン時代に向けた ネットワーク・オペレーションスタック
ONIC2017 プログラマブル・データプレーン時代に向けた ネットワーク・オペレーションスタックONIC2017 プログラマブル・データプレーン時代に向けた ネットワーク・オペレーションスタック
ONIC2017 プログラマブル・データプレーン時代に向けた ネットワーク・オペレーションスタックKentaro Ebisawa
 
【Interop tokyo 2014】 ネットワークの高度な可視化〜企業向けSDNポリシー制御まで!
【Interop tokyo 2014】 ネットワークの高度な可視化〜企業向けSDNポリシー制御まで!【Interop tokyo 2014】 ネットワークの高度な可視化〜企業向けSDNポリシー制御まで!
【Interop tokyo 2014】 ネットワークの高度な可視化〜企業向けSDNポリシー制御まで!シスコシステムズ合同会社
 
20170804 IOS/IOS-XE運用管理機能アップデート
20170804 IOS/IOS-XE運用管理機能アップデート20170804 IOS/IOS-XE運用管理機能アップデート
20170804 IOS/IOS-XE運用管理機能アップデートKazumasa Ikuta
 
Faster SRv6 D-plane with XDP
Faster SRv6 D-plane with XDPFaster SRv6 D-plane with XDP
Faster SRv6 D-plane with XDPRyoga Saito
 

Similaire à フロー技術によるネットワーク管理 (20)

Lagopus Project (Open Source Conference)
Lagopus Project (Open Source Conference)Lagopus Project (Open Source Conference)
Lagopus Project (Open Source Conference)
 
Lagopus workshop@Internet weekのそば
Lagopus workshop@Internet weekのそばLagopus workshop@Internet weekのそば
Lagopus workshop@Internet weekのそば
 
20150715 xflow kikuta_final
20150715 xflow kikuta_final20150715 xflow kikuta_final
20150715 xflow kikuta_final
 
そろそろビジネスに貢献するSDNを考えませんか?~キーワードは“オープン”~
そろそろビジネスに貢献するSDNを考えませんか?~キーワードは“オープン”~そろそろビジネスに貢献するSDNを考えませんか?~キーワードは“オープン”~
そろそろビジネスに貢献するSDNを考えませんか?~キーワードは“オープン”~
 
Mk vpp for-containers-vppug
Mk vpp for-containers-vppugMk vpp for-containers-vppug
Mk vpp for-containers-vppug
 
【Interop Tokyo 2016】 東京大学におけるジュニパーネットワークス機器の導入
【Interop Tokyo 2016】 東京大学におけるジュニパーネットワークス機器の導入【Interop Tokyo 2016】 東京大学におけるジュニパーネットワークス機器の導入
【Interop Tokyo 2016】 東京大学におけるジュニパーネットワークス機器の導入
 
Kernel vm-2014-05-25
Kernel vm-2014-05-25Kernel vm-2014-05-25
Kernel vm-2014-05-25
 
第11回ACRiウェビナー_東工大/坂本先生ご講演資料
第11回ACRiウェビナー_東工大/坂本先生ご講演資料第11回ACRiウェビナー_東工大/坂本先生ご講演資料
第11回ACRiウェビナー_東工大/坂本先生ご講演資料
 
シスコ装置を使い倒す!組込み機能による可視化からセキュリティ強化
シスコ装置を使い倒す!組込み機能による可視化からセキュリティ強化シスコ装置を使い倒す!組込み機能による可視化からセキュリティ強化
シスコ装置を使い倒す!組込み機能による可視化からセキュリティ強化
 
JAWS目黒 EC2チューニングTips #jawsmeguro #jawsug
JAWS目黒 EC2チューニングTips #jawsmeguro #jawsugJAWS目黒 EC2チューニングTips #jawsmeguro #jawsug
JAWS目黒 EC2チューニングTips #jawsmeguro #jawsug
 
プログラマ目線から見たRDMAのメリットと その応用例について
プログラマ目線から見たRDMAのメリットとその応用例についてプログラマ目線から見たRDMAのメリットとその応用例について
プログラマ目線から見たRDMAのメリットと その応用例について
 
[G-Tech2014講演資料] シスコのSDN最新動向とITインフラエンジニアに求められるスキル - シスコシステムズ合同会社
[G-Tech2014講演資料] シスコのSDN最新動向とITインフラエンジニアに求められるスキル - シスコシステムズ合同会社[G-Tech2014講演資料] シスコのSDN最新動向とITインフラエンジニアに求められるスキル - シスコシステムズ合同会社
[G-Tech2014講演資料] シスコのSDN最新動向とITインフラエンジニアに求められるスキル - シスコシステムズ合同会社
 
Jtf2014 sdi and_contrail_22th-apr-2014_s
Jtf2014 sdi and_contrail_22th-apr-2014_sJtf2014 sdi and_contrail_22th-apr-2014_s
Jtf2014 sdi and_contrail_22th-apr-2014_s
 
【Interop Tokyo 2015】最新セキュリティサーベイからみるトレンドと解決策
【Interop Tokyo 2015】最新セキュリティサーベイからみるトレンドと解決策【Interop Tokyo 2015】最新セキュリティサーベイからみるトレンドと解決策
【Interop Tokyo 2015】最新セキュリティサーベイからみるトレンドと解決策
 
ONIC2017 プログラマブル・データプレーン時代に向けた ネットワーク・オペレーションスタック
ONIC2017 プログラマブル・データプレーン時代に向けた ネットワーク・オペレーションスタックONIC2017 プログラマブル・データプレーン時代に向けた ネットワーク・オペレーションスタック
ONIC2017 プログラマブル・データプレーン時代に向けた ネットワーク・オペレーションスタック
 
【Interop tokyo 2014】 ネットワークの高度な可視化〜企業向けSDNポリシー制御まで!
【Interop tokyo 2014】 ネットワークの高度な可視化〜企業向けSDNポリシー制御まで!【Interop tokyo 2014】 ネットワークの高度な可視化〜企業向けSDNポリシー制御まで!
【Interop tokyo 2014】 ネットワークの高度な可視化〜企業向けSDNポリシー制御まで!
 
20170804 IOS/IOS-XE運用管理機能アップデート
20170804 IOS/IOS-XE運用管理機能アップデート20170804 IOS/IOS-XE運用管理機能アップデート
20170804 IOS/IOS-XE運用管理機能アップデート
 
IOS/IOS-XE 運用管理機能アップデート
IOS/IOS-XE 運用管理機能アップデートIOS/IOS-XE 運用管理機能アップデート
IOS/IOS-XE 運用管理機能アップデート
 
ICD/CPSY 201412
ICD/CPSY 201412ICD/CPSY 201412
ICD/CPSY 201412
 
Faster SRv6 D-plane with XDP
Faster SRv6 D-plane with XDPFaster SRv6 D-plane with XDP
Faster SRv6 D-plane with XDP
 

Plus de Motonori Shindo

おうち Lab で GitDNSOps / GitDNS Ops in My Home Lab
おうち Lab で GitDNSOps / GitDNS Ops in My Home Labおうち Lab で GitDNSOps / GitDNS Ops in My Home Lab
おうち Lab で GitDNSOps / GitDNS Ops in My Home LabMotonori Shindo
 
Tanzu Mission Control における Open Policy Agent (OPA) の利用
Tanzu Mission Control における Open Policy Agent (OPA) の利用Tanzu Mission Control における Open Policy Agent (OPA) の利用
Tanzu Mission Control における Open Policy Agent (OPA) の利用Motonori Shindo
 
Open Policy Agent (OPA) と Kubernetes Policy
Open Policy Agent (OPA) と Kubernetes PolicyOpen Policy Agent (OPA) と Kubernetes Policy
Open Policy Agent (OPA) と Kubernetes PolicyMotonori Shindo
 
Open Policy Agent (OPA) 入門
Open Policy Agent (OPA) 入門Open Policy Agent (OPA) 入門
Open Policy Agent (OPA) 入門Motonori Shindo
 
急速に進化を続けるCNIプラグイン Antrea
急速に進化を続けるCNIプラグイン Antrea 急速に進化を続けるCNIプラグイン Antrea
急速に進化を続けるCNIプラグイン Antrea Motonori Shindo
 
Cluster API によるKubernetes環境のライフサイクル管理とマルチクラウド環境での適用
Cluster API によるKubernetes環境のライフサイクル管理とマルチクラウド環境での適用Cluster API によるKubernetes環境のライフサイクル管理とマルチクラウド環境での適用
Cluster API によるKubernetes環境のライフサイクル管理とマルチクラウド環境での適用Motonori Shindo
 
宣言的(Declarative)ネットワーキング
宣言的(Declarative)ネットワーキング宣言的(Declarative)ネットワーキング
宣言的(Declarative)ネットワーキングMotonori Shindo
 
Service Mesh for Enterprises / Cloud Native Days Tokyo 2019
Service Mesh for Enterprises / Cloud Native Days Tokyo 2019Service Mesh for Enterprises / Cloud Native Days Tokyo 2019
Service Mesh for Enterprises / Cloud Native Days Tokyo 2019Motonori Shindo
 
Idea Hackathon at vFORUM 2019 Tokyo
Idea Hackathon at vFORUM 2019 TokyoIdea Hackathon at vFORUM 2019 Tokyo
Idea Hackathon at vFORUM 2019 TokyoMotonori Shindo
 
Containers and Virtual Machines: Friends or Enemies?
Containers and Virtual Machines: Friends or Enemies?Containers and Virtual Machines: Friends or Enemies?
Containers and Virtual Machines: Friends or Enemies?Motonori Shindo
 
Open Source Projects by VMware
Open Source Projects by VMwareOpen Source Projects by VMware
Open Source Projects by VMwareMotonori Shindo
 
Serverless Framework "Disptach" の紹介
Serverless Framework "Disptach" の紹介Serverless Framework "Disptach" の紹介
Serverless Framework "Disptach" の紹介Motonori Shindo
 
ViptelaのSD-WANとクラウド最適化ネットワーク
ViptelaのSD-WANとクラウド最適化ネットワークViptelaのSD-WANとクラウド最適化ネットワーク
ViptelaのSD-WANとクラウド最適化ネットワークMotonori Shindo
 
OpenStack Congress and Datalog (English)
OpenStack Congress and Datalog (English)OpenStack Congress and Datalog (English)
OpenStack Congress and Datalog (English)Motonori Shindo
 
OpenStack Congress and Datalog (Japanese)
OpenStack Congress and Datalog (Japanese)OpenStack Congress and Datalog (Japanese)
OpenStack Congress and Datalog (Japanese)Motonori Shindo
 
L2 over l3 ecnaspsulations (english)
L2 over l3 ecnaspsulations (english)L2 over l3 ecnaspsulations (english)
L2 over l3 ecnaspsulations (english)Motonori Shindo
 
L2 over L3 ecnaspsulations
L2 over L3 ecnaspsulationsL2 over L3 ecnaspsulations
L2 over L3 ecnaspsulationsMotonori Shindo
 
VMware NSXがサポートするトンネル方式について
VMware NSXがサポートするトンネル方式についてVMware NSXがサポートするトンネル方式について
VMware NSXがサポートするトンネル方式についてMotonori Shindo
 
CloudStack 4.1 + NVP Integration
CloudStack 4.1 + NVP IntegrationCloudStack 4.1 + NVP Integration
CloudStack 4.1 + NVP IntegrationMotonori Shindo
 

Plus de Motonori Shindo (20)

おうち Lab で GitDNSOps / GitDNS Ops in My Home Lab
おうち Lab で GitDNSOps / GitDNS Ops in My Home Labおうち Lab で GitDNSOps / GitDNS Ops in My Home Lab
おうち Lab で GitDNSOps / GitDNS Ops in My Home Lab
 
Tanzu Mission Control における Open Policy Agent (OPA) の利用
Tanzu Mission Control における Open Policy Agent (OPA) の利用Tanzu Mission Control における Open Policy Agent (OPA) の利用
Tanzu Mission Control における Open Policy Agent (OPA) の利用
 
Open Policy Agent (OPA) と Kubernetes Policy
Open Policy Agent (OPA) と Kubernetes PolicyOpen Policy Agent (OPA) と Kubernetes Policy
Open Policy Agent (OPA) と Kubernetes Policy
 
Open Policy Agent (OPA) 入門
Open Policy Agent (OPA) 入門Open Policy Agent (OPA) 入門
Open Policy Agent (OPA) 入門
 
急速に進化を続けるCNIプラグイン Antrea
急速に進化を続けるCNIプラグイン Antrea 急速に進化を続けるCNIプラグイン Antrea
急速に進化を続けるCNIプラグイン Antrea
 
Cluster API によるKubernetes環境のライフサイクル管理とマルチクラウド環境での適用
Cluster API によるKubernetes環境のライフサイクル管理とマルチクラウド環境での適用Cluster API によるKubernetes環境のライフサイクル管理とマルチクラウド環境での適用
Cluster API によるKubernetes環境のライフサイクル管理とマルチクラウド環境での適用
 
宣言的(Declarative)ネットワーキング
宣言的(Declarative)ネットワーキング宣言的(Declarative)ネットワーキング
宣言的(Declarative)ネットワーキング
 
Service Mesh for Enterprises / Cloud Native Days Tokyo 2019
Service Mesh for Enterprises / Cloud Native Days Tokyo 2019Service Mesh for Enterprises / Cloud Native Days Tokyo 2019
Service Mesh for Enterprises / Cloud Native Days Tokyo 2019
 
Idea Hackathon at vFORUM 2019 Tokyo
Idea Hackathon at vFORUM 2019 TokyoIdea Hackathon at vFORUM 2019 Tokyo
Idea Hackathon at vFORUM 2019 Tokyo
 
Containers and Virtual Machines: Friends or Enemies?
Containers and Virtual Machines: Friends or Enemies?Containers and Virtual Machines: Friends or Enemies?
Containers and Virtual Machines: Friends or Enemies?
 
Open Source Projects by VMware
Open Source Projects by VMwareOpen Source Projects by VMware
Open Source Projects by VMware
 
Serverless Framework "Disptach" の紹介
Serverless Framework "Disptach" の紹介Serverless Framework "Disptach" の紹介
Serverless Framework "Disptach" の紹介
 
Viptela 顧客事例
Viptela 顧客事例Viptela 顧客事例
Viptela 顧客事例
 
ViptelaのSD-WANとクラウド最適化ネットワーク
ViptelaのSD-WANとクラウド最適化ネットワークViptelaのSD-WANとクラウド最適化ネットワーク
ViptelaのSD-WANとクラウド最適化ネットワーク
 
OpenStack Congress and Datalog (English)
OpenStack Congress and Datalog (English)OpenStack Congress and Datalog (English)
OpenStack Congress and Datalog (English)
 
OpenStack Congress and Datalog (Japanese)
OpenStack Congress and Datalog (Japanese)OpenStack Congress and Datalog (Japanese)
OpenStack Congress and Datalog (Japanese)
 
L2 over l3 ecnaspsulations (english)
L2 over l3 ecnaspsulations (english)L2 over l3 ecnaspsulations (english)
L2 over l3 ecnaspsulations (english)
 
L2 over L3 ecnaspsulations
L2 over L3 ecnaspsulationsL2 over L3 ecnaspsulations
L2 over L3 ecnaspsulations
 
VMware NSXがサポートするトンネル方式について
VMware NSXがサポートするトンネル方式についてVMware NSXがサポートするトンネル方式について
VMware NSXがサポートするトンネル方式について
 
CloudStack 4.1 + NVP Integration
CloudStack 4.1 + NVP IntegrationCloudStack 4.1 + NVP Integration
CloudStack 4.1 + NVP Integration
 

フロー技術によるネットワーク管理