Successfully reported this slideshow.
We use your LinkedIn profile and activity data to personalize ads and to show you more relevant ads. You can change your ad preferences anytime.

マスタリングTCP/IP ニフクラ編

382 views

Published on

2019年6月19日開催のニフクラ エンジニアミートアップ「クラウドのネットワークやルーターでハマりがちな人向け勉強会@銀座」における富士通クラウドテクノロジーズ株式会社仮想インフラサービス部蓮沼慎太郎氏のLT資料。

Published in: Engineering
  • Be the first to comment

マスタリングTCP/IP ニフクラ編

  1. 1. Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED 富士通クラウドテクノロジーズ株式会社 蓮沼 愼太郎 クラウドのネットワークやルーターでハマりがちな人向け勉強会@銀座 2019/06/19 TCP/IPニフクラ編 マスタリング
  2. 2. Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED 自己紹介 2 名前:蓮沼 愼太郎(Shintaro Hasunuma) 所属:富士通クラウドテクノロジーズ株式会社 (ニフティから社名変更になりました) 入社6年目 ⚫ 職種 ➢ インフラエンジニア – ニフクラのサービス企画、開発、運用 ⚫ マスタリング TCP/IP 入門編は3冊ぐらい持っています
  3. 3. Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED ニフクラのご紹介 3
  4. 4. Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED 目次 ◼ニフクラ ネットワークの基礎知識 ◼ニフクラ上でのネットワーク設計 ◼VPNを使ったニフクラとオンプレ連携 4
  5. 5. Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED ニフクラ ネットワークの基礎知識 ネットワーク名 用途 専有 IPアドレスの配布 共通グローバル インターネットへの通信 他のお客様と共有 ニフクラよりDHCPで配布 共通プライベート ニフクラ上のサーバ間の通信 他のお客様と共有 ニフクラよりDHCPで配布 プライベートLAN 自由度の高いネットワーク設計 専有 お客様が任意で設定可能 5
  6. 6. Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED ニフクラ上でのネットワーク設計 論理構成を1から設計するか、 既存の論理構成を延長するか 6 共通ネットワークと ファイアウォールの活用 プライベートLANで 自由度の高い設計
  7. 7. Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED 共通ネットワークとファイアウォールの活用 7 共通プライベート 共通グローバル インターネットへの通信は共通グローバル、サーバー間の通信は共通 プライベートを利用する基本的な2 NIC構成 ファイアウォールを利用し、マイクロセグメンテーションとして所有 しているサーバー間のみアクセスを許可 論理構成を1から設計 サーバーに付与される IPアドレスはニフクラが決定
  8. 8. Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED プライベートLANで自由度の高い設計 プライベートLANではお客様の任意なCIDR、IPアドレスが設定可能 プライベートLANは最大1ゾーン7個まで作成が可能 ルーターを活用する事によってルーティング、NAT、DHCPサーバーとしてIPの払い出 しなども可能 後述するVPNと組み合わせる事で既存システムを踏襲した論理構成が実現可能 8 既存の論理構成を延長 プライベートLAN 共通グローバル プライベートLANのIPアドレス はお客様が任意に設定可能 192.168.0.0/24 10.0.0.0/24 DHCPサーバーとして IP払い出し
  9. 9. Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED 7個以上のネットワークセグメントを利用したい場合 ◼プライベートLAN上のサーバーに複数の異なる ネットワーク帯のIPを付与してみる • https://blog.pfs.nifcloud.com/multiple_ip_address_assignment_ve rification_on_a_privatelan 9
  10. 10. Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED VPNを使ったニフクラとオンプレ連携 https://pfs.nifcloud.com/service/vpn_table.htm 10
  11. 11. Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED 拠点間VPNゲートウェイを活用 ◼VPNゲートウェイ • 対応プロトコル IPsec(L3) , L2TPv3/IPsec • 価格 • 月額12,000円から、1時間毎の従量課金のスモールスタートも可能 • L2TPv3/IPsec対応機器 • YAMAHA RTXシリーズ、cisco IOS、アライドテレシス ARシリーズ 11
  12. 12. Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED L2延伸の活用例 12 拠点間VPNゲートウェイ 拠点間VPN接続 (L2TPv3/IPsec) お客様 オンプレミス環境 east-14 プライベートLAN:A ✓オンプレの論理構成をL2延伸させる事で、既存システムの論理構成 を変更せずにクラウドとの連携が可能 ✓RDB+オートスケールなど、既存システムをクラウドネイティブな システムへ進化する事が可能! ミッションクリティカルな アプリケーション ヤマハルータ RDB オートスケール 192.168.1.0/24 192.168.1.0/24 <- L2VPN ->
  13. 13. Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED IPsec VPN接続に役立つエラーログ解析機能 13 https://pfs.nifcloud.com/spec/vpngw/log.htm
  14. 14. Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED 技術仕様や接続方法情報の公開 ◼拠点間VPNゲートウェイ技術仕様 • https://pfs.nifcloud.com/spec/vpngw/ ◼機種毎のVPN設定コマンド例 • https://pfs.nifcloud.com/guide/cp/ ◼コンパネ上からも設定例が表示されます 14 ヤマハルータの設定コマンドが お客様の構成にあわせて表示 簡単にニフクラとオンプレが 接続可能に!
  15. 15. Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED

×