More Related Content
Similar to マスタリングTCP/IP ニフクラ編 (20)
More from 富士通クラウドテクノロジーズ株式会社 (20)
マスタリングTCP/IP ニフクラ編
- 1. Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED
富士通クラウドテクノロジーズ株式会社
蓮沼 愼太郎
クラウドのネットワークやルーターでハマりがちな人向け勉強会@銀座
2019/06/19
TCP/IPニフクラ編
マスタリング
- 2. Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED
自己紹介
2
名前:蓮沼 愼太郎(Shintaro Hasunuma)
所属:富士通クラウドテクノロジーズ株式会社
(ニフティから社名変更になりました)
入社6年目
⚫ 職種
➢ インフラエンジニア
– ニフクラのサービス企画、開発、運用
⚫ マスタリング TCP/IP 入門編は3冊ぐらい持っています
- 4. Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED
目次
◼ニフクラ ネットワークの基礎知識
◼ニフクラ上でのネットワーク設計
◼VPNを使ったニフクラとオンプレ連携
4
- 5. Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED
ニフクラ ネットワークの基礎知識
ネットワーク名 用途 専有 IPアドレスの配布
共通グローバル インターネットへの通信 他のお客様と共有 ニフクラよりDHCPで配布
共通プライベート ニフクラ上のサーバ間の通信 他のお客様と共有 ニフクラよりDHCPで配布
プライベートLAN 自由度の高いネットワーク設計 専有 お客様が任意で設定可能
5
- 6. Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED
ニフクラ上でのネットワーク設計
論理構成を1から設計するか、
既存の論理構成を延長するか
6
共通ネットワークと
ファイアウォールの活用
プライベートLANで
自由度の高い設計
- 7. Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED
共通ネットワークとファイアウォールの活用
7
共通プライベート
共通グローバル
インターネットへの通信は共通グローバル、サーバー間の通信は共通
プライベートを利用する基本的な2 NIC構成
ファイアウォールを利用し、マイクロセグメンテーションとして所有
しているサーバー間のみアクセスを許可
論理構成を1から設計
サーバーに付与される
IPアドレスはニフクラが決定
- 8. Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED
プライベートLANで自由度の高い設計
プライベートLANではお客様の任意なCIDR、IPアドレスが設定可能
プライベートLANは最大1ゾーン7個まで作成が可能
ルーターを活用する事によってルーティング、NAT、DHCPサーバーとしてIPの払い出
しなども可能
後述するVPNと組み合わせる事で既存システムを踏襲した論理構成が実現可能
8
既存の論理構成を延長
プライベートLAN
共通グローバル
プライベートLANのIPアドレス
はお客様が任意に設定可能
192.168.0.0/24
10.0.0.0/24
DHCPサーバーとして
IP払い出し
- 9. Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED
7個以上のネットワークセグメントを利用したい場合
◼プライベートLAN上のサーバーに複数の異なる
ネットワーク帯のIPを付与してみる
• https://blog.pfs.nifcloud.com/multiple_ip_address_assignment_ve
rification_on_a_privatelan
9
- 10. Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED
VPNを使ったニフクラとオンプレ連携
https://pfs.nifcloud.com/service/vpn_table.htm
10
- 11. Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED
拠点間VPNゲートウェイを活用
◼VPNゲートウェイ
• 対応プロトコル IPsec(L3) , L2TPv3/IPsec
• 価格
• 月額12,000円から、1時間毎の従量課金のスモールスタートも可能
• L2TPv3/IPsec対応機器
• YAMAHA RTXシリーズ、cisco IOS、アライドテレシス ARシリーズ
11
- 12. Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED
L2延伸の活用例
12
拠点間VPNゲートウェイ
拠点間VPN接続
(L2TPv3/IPsec)
お客様
オンプレミス環境
east-14
プライベートLAN:A
✓オンプレの論理構成をL2延伸させる事で、既存システムの論理構成
を変更せずにクラウドとの連携が可能
✓RDB+オートスケールなど、既存システムをクラウドネイティブな
システムへ進化する事が可能!
ミッションクリティカルな
アプリケーション
ヤマハルータ
RDB
オートスケール
192.168.1.0/24
192.168.1.0/24
<- L2VPN ->
- 13. Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED
IPsec VPN接続に役立つエラーログ解析機能
13
https://pfs.nifcloud.com/spec/vpngw/log.htm
- 14. Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED
技術仕様や接続方法情報の公開
◼拠点間VPNゲートウェイ技術仕様
• https://pfs.nifcloud.com/spec/vpngw/
◼機種毎のVPN設定コマンド例
• https://pfs.nifcloud.com/guide/cp/
◼コンパネ上からも設定例が表示されます
14
ヤマハルータの設定コマンドが
お客様の構成にあわせて表示
簡単にニフクラとオンプレが
接続可能に!