Submit Search
Upload
2015.10.16 Flowops22
•
Download as PPTX, PDF
•
6 likes
•
1,201 views
Shuichi Ohkubo
Follow
http://www.flowops.jp/wiki.cgi?page=%A5%DF%A1%BC%A5%C6%A5%A3%A5%F3%A5%B0
Read less
Read more
Internet
Report
Share
Report
Share
1 of 21
Download now
Recommended
2015.7.9 Juniper Cloud Builder Conference 2015
2015.7.9 Juniper Cloud Builder Conference 2015
Shuichi Ohkubo
2015-ShowNet-Tester/IoT
2015-ShowNet-Tester/IoT
Interop Tokyo ShowNet NOC Team
2015-ShowNetステージ-SDN/NFV
2015-ShowNetステージ-SDN/NFV
Interop Tokyo ShowNet NOC Team
Lagopusで試すL3ルーティング + α (Lagopusの設定方法いろいろ)
Lagopusで試すL3ルーティング + α (Lagopusの設定方法いろいろ)
Tomoya Hibi
ネットワーク機器のAPIあれこれ入門(NetOpsCoding#2)
ネットワーク機器のAPIあれこれ入門(NetOpsCoding#2)
Kentaro Ebisawa
FD.io VPP事始め
FD.io VPP事始め
tetsusat
Lagos running on small factor machine
Lagos running on small factor machine
Lagopus SDN/OpenFlow switch
Open contrailmeetup 20161207
Open contrailmeetup 20161207
Daisuke Nakajima
Recommended
2015.7.9 Juniper Cloud Builder Conference 2015
2015.7.9 Juniper Cloud Builder Conference 2015
Shuichi Ohkubo
2015-ShowNet-Tester/IoT
2015-ShowNet-Tester/IoT
Interop Tokyo ShowNet NOC Team
2015-ShowNetステージ-SDN/NFV
2015-ShowNetステージ-SDN/NFV
Interop Tokyo ShowNet NOC Team
Lagopusで試すL3ルーティング + α (Lagopusの設定方法いろいろ)
Lagopusで試すL3ルーティング + α (Lagopusの設定方法いろいろ)
Tomoya Hibi
ネットワーク機器のAPIあれこれ入門(NetOpsCoding#2)
ネットワーク機器のAPIあれこれ入門(NetOpsCoding#2)
Kentaro Ebisawa
FD.io VPP事始め
FD.io VPP事始め
tetsusat
Lagos running on small factor machine
Lagos running on small factor machine
Lagopus SDN/OpenFlow switch
Open contrailmeetup 20161207
Open contrailmeetup 20161207
Daisuke Nakajima
Bird in show_net
Bird in show_net
Tomoya Hibi
Osc2018tokyo spring-20180224
Osc2018tokyo spring-20180224
Tomoya Hibi
Hydrogen → Helium での Linux kernel の違い
Hydrogen → Helium での Linux kernel の違い
Masakazu Asama
Lagopus as open flow hybrid switch 実践編
Lagopus as open flow hybrid switch 実践編
Masaru Oki
NPStudy LT Lagopus Router v19.07
NPStudy LT Lagopus Router v19.07
Tomoya Hibi
VPP事始め
VPP事始め
npsg
ネットワークプログラマビリティ勉強会
ネットワークプログラマビリティ勉強会
Tomoya Hibi
Lagopus workshop@Internet weekのそば
Lagopus workshop@Internet weekのそば
Yoshihiro Nakajima
OpenContrailとnfv
OpenContrailとnfv
Daisuke Nakajima
Xeon dとlagopusと、pktgen dpdk
Xeon dとlagopusと、pktgen dpdk
Masaru Oki
Openvswitch vps 20120429資料
Openvswitch vps 20120429資料
Daisuke Nakajima
第20回 OpenStack勉強会 Neutron Deep Dive - DVR
第20回 OpenStack勉強会 Neutron Deep Dive - DVR
Toru Makabe
OpenStack + OpenContrailで実現するマルチテナントIaaSのご紹介
OpenStack + OpenContrailで実現するマルチテナントIaaSのご紹介
Takashi Sogabe
Lagopus Router v19.07.1
Lagopus Router v19.07.1
Tomoya Hibi
Lagopus Router
Lagopus Router
Tomoya Hibi
2015-ShowNet -DDoS/IX/BGPFlowspec/External
2015-ShowNet -DDoS/IX/BGPFlowspec/External
Interop Tokyo ShowNet NOC Team
MPSoCのPLの性能について
MPSoCのPLの性能について
marsee101
NetBSD/evbarm on Raspberry Pi
NetBSD/evbarm on Raspberry Pi
tokudahiroshi
Opencontrailの基本 for オープンソースカンファレンス2014 Kansai@Kyoto
Opencontrailの基本 for オープンソースカンファレンス2014 Kansai@Kyoto
Daisuke Nakajima
2016 interop sdi_showcase_contrail
2016 interop sdi_showcase_contrail
Daisuke Nakajima
CA LISA 서비스가상화
CA LISA 서비스가상화
Eugene Chung
Review Third Moment
Review Third Moment
Carmenines20152
More Related Content
What's hot
Bird in show_net
Bird in show_net
Tomoya Hibi
Osc2018tokyo spring-20180224
Osc2018tokyo spring-20180224
Tomoya Hibi
Hydrogen → Helium での Linux kernel の違い
Hydrogen → Helium での Linux kernel の違い
Masakazu Asama
Lagopus as open flow hybrid switch 実践編
Lagopus as open flow hybrid switch 実践編
Masaru Oki
NPStudy LT Lagopus Router v19.07
NPStudy LT Lagopus Router v19.07
Tomoya Hibi
VPP事始め
VPP事始め
npsg
ネットワークプログラマビリティ勉強会
ネットワークプログラマビリティ勉強会
Tomoya Hibi
Lagopus workshop@Internet weekのそば
Lagopus workshop@Internet weekのそば
Yoshihiro Nakajima
OpenContrailとnfv
OpenContrailとnfv
Daisuke Nakajima
Xeon dとlagopusと、pktgen dpdk
Xeon dとlagopusと、pktgen dpdk
Masaru Oki
Openvswitch vps 20120429資料
Openvswitch vps 20120429資料
Daisuke Nakajima
第20回 OpenStack勉強会 Neutron Deep Dive - DVR
第20回 OpenStack勉強会 Neutron Deep Dive - DVR
Toru Makabe
OpenStack + OpenContrailで実現するマルチテナントIaaSのご紹介
OpenStack + OpenContrailで実現するマルチテナントIaaSのご紹介
Takashi Sogabe
Lagopus Router v19.07.1
Lagopus Router v19.07.1
Tomoya Hibi
Lagopus Router
Lagopus Router
Tomoya Hibi
2015-ShowNet -DDoS/IX/BGPFlowspec/External
2015-ShowNet -DDoS/IX/BGPFlowspec/External
Interop Tokyo ShowNet NOC Team
MPSoCのPLの性能について
MPSoCのPLの性能について
marsee101
NetBSD/evbarm on Raspberry Pi
NetBSD/evbarm on Raspberry Pi
tokudahiroshi
Opencontrailの基本 for オープンソースカンファレンス2014 Kansai@Kyoto
Opencontrailの基本 for オープンソースカンファレンス2014 Kansai@Kyoto
Daisuke Nakajima
2016 interop sdi_showcase_contrail
2016 interop sdi_showcase_contrail
Daisuke Nakajima
What's hot
(20)
Bird in show_net
Bird in show_net
Osc2018tokyo spring-20180224
Osc2018tokyo spring-20180224
Hydrogen → Helium での Linux kernel の違い
Hydrogen → Helium での Linux kernel の違い
Lagopus as open flow hybrid switch 実践編
Lagopus as open flow hybrid switch 実践編
NPStudy LT Lagopus Router v19.07
NPStudy LT Lagopus Router v19.07
VPP事始め
VPP事始め
ネットワークプログラマビリティ勉強会
ネットワークプログラマビリティ勉強会
Lagopus workshop@Internet weekのそば
Lagopus workshop@Internet weekのそば
OpenContrailとnfv
OpenContrailとnfv
Xeon dとlagopusと、pktgen dpdk
Xeon dとlagopusと、pktgen dpdk
Openvswitch vps 20120429資料
Openvswitch vps 20120429資料
第20回 OpenStack勉強会 Neutron Deep Dive - DVR
第20回 OpenStack勉強会 Neutron Deep Dive - DVR
OpenStack + OpenContrailで実現するマルチテナントIaaSのご紹介
OpenStack + OpenContrailで実現するマルチテナントIaaSのご紹介
Lagopus Router v19.07.1
Lagopus Router v19.07.1
Lagopus Router
Lagopus Router
2015-ShowNet -DDoS/IX/BGPFlowspec/External
2015-ShowNet -DDoS/IX/BGPFlowspec/External
MPSoCのPLの性能について
MPSoCのPLの性能について
NetBSD/evbarm on Raspberry Pi
NetBSD/evbarm on Raspberry Pi
Opencontrailの基本 for オープンソースカンファレンス2014 Kansai@Kyoto
Opencontrailの基本 for オープンソースカンファレンス2014 Kansai@Kyoto
2016 interop sdi_showcase_contrail
2016 interop sdi_showcase_contrail
Viewers also liked
CA LISA 서비스가상화
CA LISA 서비스가상화
Eugene Chung
Review Third Moment
Review Third Moment
Carmenines20152
대신리포트_모닝미팅_150911
대신리포트_모닝미팅_150911
DaishinSecurities
Fif기고문 050311 05
Fif기고문 050311 05
Eugene Chung
Paying the College Bill | blog
Paying the College Bill | blog
Lisa Allard
Energia solar 02
Energia solar 02
Lucelio Santos
Why Saving for College Matters
Why Saving for College Matters
Lisa Allard
Teaching reading to young learners
Teaching reading to young learners
Alba Hernández Freire
Preparing for college with middle schoolers
Preparing for college with middle schoolers
Lisa Allard
English Grammar - Present Perfect 2
English Grammar - Present Perfect 2
Ajarn Ken
Cloud Computing
Cloud Computing
Anuradha Udunuwara
SOSCON2015 Robot Framework
SOSCON2015 Robot Framework
Sung Hoon Moon
Empathy
Empathy
Frank Calberg
7998 - Broadband Technologies and Multimedia Services Final
7998 - Broadband Technologies and Multimedia Services Final
Anuradha Udunuwara
REVISÃO DE ÉTICA PARA AV1 2016.2 LISTA DE EXECICIO
REVISÃO DE ÉTICA PARA AV1 2016.2 LISTA DE EXECICIO
Esdras Arthur Lopes Pessoa
REVISÃO ESTRATÉGIA PARA OAB XXI Direito do-trabalho-BRUNO KLIPPER
REVISÃO ESTRATÉGIA PARA OAB XXI Direito do-trabalho-BRUNO KLIPPER
Esdras Arthur Lopes Pessoa
REVISÃO ESTRATÉGIA PARA OAB XXI FILOSOFIA DO DIREITO RICARDO TORQUES Filosofi...
REVISÃO ESTRATÉGIA PARA OAB XXI FILOSOFIA DO DIREITO RICARDO TORQUES Filosofi...
Esdras Arthur Lopes Pessoa
REVISÃO ESTRATÉGIA PARA OAB XXI Direito tributário-FÁBIO DUTRA
REVISÃO ESTRATÉGIA PARA OAB XXI Direito tributário-FÁBIO DUTRA
Esdras Arthur Lopes Pessoa
GoBGP活用によるSD-WANプラクティス
GoBGP活用によるSD-WANプラクティス
Toshiki Tsuboi
Die BIENE fliegt wieder
Die BIENE fliegt wieder
Martin Ladstaetter / BIZEPS
Viewers also liked
(20)
CA LISA 서비스가상화
CA LISA 서비스가상화
Review Third Moment
Review Third Moment
대신리포트_모닝미팅_150911
대신리포트_모닝미팅_150911
Fif기고문 050311 05
Fif기고문 050311 05
Paying the College Bill | blog
Paying the College Bill | blog
Energia solar 02
Energia solar 02
Why Saving for College Matters
Why Saving for College Matters
Teaching reading to young learners
Teaching reading to young learners
Preparing for college with middle schoolers
Preparing for college with middle schoolers
English Grammar - Present Perfect 2
English Grammar - Present Perfect 2
Cloud Computing
Cloud Computing
SOSCON2015 Robot Framework
SOSCON2015 Robot Framework
Empathy
Empathy
7998 - Broadband Technologies and Multimedia Services Final
7998 - Broadband Technologies and Multimedia Services Final
REVISÃO DE ÉTICA PARA AV1 2016.2 LISTA DE EXECICIO
REVISÃO DE ÉTICA PARA AV1 2016.2 LISTA DE EXECICIO
REVISÃO ESTRATÉGIA PARA OAB XXI Direito do-trabalho-BRUNO KLIPPER
REVISÃO ESTRATÉGIA PARA OAB XXI Direito do-trabalho-BRUNO KLIPPER
REVISÃO ESTRATÉGIA PARA OAB XXI FILOSOFIA DO DIREITO RICARDO TORQUES Filosofi...
REVISÃO ESTRATÉGIA PARA OAB XXI FILOSOFIA DO DIREITO RICARDO TORQUES Filosofi...
REVISÃO ESTRATÉGIA PARA OAB XXI Direito tributário-FÁBIO DUTRA
REVISÃO ESTRATÉGIA PARA OAB XXI Direito tributário-FÁBIO DUTRA
GoBGP活用によるSD-WANプラクティス
GoBGP活用によるSD-WANプラクティス
Die BIENE fliegt wieder
Die BIENE fliegt wieder
Similar to 2015.10.16 Flowops22
20150715 xflow kikuta_final
20150715 xflow kikuta_final
Kazumasa Ikuta
Oracle Cloud IaaS活用:VMwareをそのままパブリック・クラウドへ&Windowsならオラクル [Oracle Cloud Days T...
Oracle Cloud IaaS活用:VMwareをそのままパブリック・クラウドへ&Windowsならオラクル [Oracle Cloud Days T...
オラクルエンジニア通信
フロー技術によるネットワーク管理
フロー技術によるネットワーク管理
Motonori Shindo
2016-ShowNetステージ-バックボーンの機能としてのSDN/NFV
2016-ShowNetステージ-バックボーンの機能としてのSDN/NFV
Interop Tokyo ShowNet NOC Team
「Diameter勉強会 3」講義用スライド配布用 20141020
「Diameter勉強会 3」講義用スライド配布用 20141020
マジセミ by (株)オープンソース活用研究所
Stratosphereが提供するSDN/OpenFlow技術の現在と未来
Stratosphereが提供するSDN/OpenFlow技術の現在と未来
IIJ
150212 summit発表用資料 公開用
150212 summit発表用資料 公開用
Nippon Information and Communication
Interop Tokyo 2016 | ソラコムの戦略
Interop Tokyo 2016 | ソラコムの戦略
SORACOM,INC
OSC2012-Fukuoka-CloudStack-Update
OSC2012-Fukuoka-CloudStack-Update
Kimihiko Kitase
Lagopus Project (Open Source Conference)
Lagopus Project (Open Source Conference)
Tomoya Hibi
ABEMA を次のフェーズへ進化させる技術への取り組み
ABEMA を次のフェーズへ進化させる技術への取り組み
Yusuke Goto
VIOPS04: クラウド最新技術動向 ~ビジネスを動かすコア技術~
VIOPS04: クラウド最新技術動向 ~ビジネスを動かすコア技術~
VIOPS Virtualized Infrastructure Operators group ARCHIVES
さくらのクラウド サービス開発とデータセンター運用
さくらのクラウド サービス開発とデータセンター運用
SAKURA Internet Inc.
WindowsAzureの長所を活かすクラウド アプリ開発(PDF版)
WindowsAzureの長所を活かすクラウド アプリ開発(PDF版)
Shinichiro Isago
SORACOM UG 九州 #1 | SORACOM アップデート!! ~since 2016/9/23~
SORACOM UG 九州 #1 | SORACOM アップデート!! ~since 2016/9/23~
SORACOM,INC
第11回ACRiウェビナー_東工大/坂本先生ご講演資料
第11回ACRiウェビナー_東工大/坂本先生ご講演資料
直久 住川
Citrix CloudPlatform 305 and Apache CloudStack 40 Updates
Citrix CloudPlatform 305 and Apache CloudStack 40 Updates
Kimihiko Kitase
クラウド勉強会in北陸Azure資料
クラウド勉強会in北陸Azure資料
Shinichiro Isago
2015-ShowNetステージ-BGPFlowspec
2015-ShowNetステージ-BGPFlowspec
Interop Tokyo ShowNet NOC Team
データセンター進化論:これ以上オープンになれないSDNとは?
データセンター進化論:これ以上オープンになれないSDNとは?
Brocade
Similar to 2015.10.16 Flowops22
(20)
20150715 xflow kikuta_final
20150715 xflow kikuta_final
Oracle Cloud IaaS活用:VMwareをそのままパブリック・クラウドへ&Windowsならオラクル [Oracle Cloud Days T...
Oracle Cloud IaaS活用:VMwareをそのままパブリック・クラウドへ&Windowsならオラクル [Oracle Cloud Days T...
フロー技術によるネットワーク管理
フロー技術によるネットワーク管理
2016-ShowNetステージ-バックボーンの機能としてのSDN/NFV
2016-ShowNetステージ-バックボーンの機能としてのSDN/NFV
「Diameter勉強会 3」講義用スライド配布用 20141020
「Diameter勉強会 3」講義用スライド配布用 20141020
Stratosphereが提供するSDN/OpenFlow技術の現在と未来
Stratosphereが提供するSDN/OpenFlow技術の現在と未来
150212 summit発表用資料 公開用
150212 summit発表用資料 公開用
Interop Tokyo 2016 | ソラコムの戦略
Interop Tokyo 2016 | ソラコムの戦略
OSC2012-Fukuoka-CloudStack-Update
OSC2012-Fukuoka-CloudStack-Update
Lagopus Project (Open Source Conference)
Lagopus Project (Open Source Conference)
ABEMA を次のフェーズへ進化させる技術への取り組み
ABEMA を次のフェーズへ進化させる技術への取り組み
VIOPS04: クラウド最新技術動向 ~ビジネスを動かすコア技術~
VIOPS04: クラウド最新技術動向 ~ビジネスを動かすコア技術~
さくらのクラウド サービス開発とデータセンター運用
さくらのクラウド サービス開発とデータセンター運用
WindowsAzureの長所を活かすクラウド アプリ開発(PDF版)
WindowsAzureの長所を活かすクラウド アプリ開発(PDF版)
SORACOM UG 九州 #1 | SORACOM アップデート!! ~since 2016/9/23~
SORACOM UG 九州 #1 | SORACOM アップデート!! ~since 2016/9/23~
第11回ACRiウェビナー_東工大/坂本先生ご講演資料
第11回ACRiウェビナー_東工大/坂本先生ご講演資料
Citrix CloudPlatform 305 and Apache CloudStack 40 Updates
Citrix CloudPlatform 305 and Apache CloudStack 40 Updates
クラウド勉強会in北陸Azure資料
クラウド勉強会in北陸Azure資料
2015-ShowNetステージ-BGPFlowspec
2015-ShowNetステージ-BGPFlowspec
データセンター進化論:これ以上オープンになれないSDNとは?
データセンター進化論:これ以上オープンになれないSDNとは?
More from Shuichi Ohkubo
2017.9.1 JANOG BoF & LT Night#2 クラウド向けのL3VPNサービスを作ってみた話
2017.9.1 JANOG BoF & LT Night#2 クラウド向けのL3VPNサービスを作ってみた話
Shuichi Ohkubo
2017.6.8 ShowNetステージ 地域BWA
2017.6.8 ShowNetステージ 地域BWA
Shuichi Ohkubo
2016.11.29 InternetWeek マルチベンダ環境におけるEVPN構築のノウハウ
2016.11.29 InternetWeek マルチベンダ環境におけるEVPN構築のノウハウ
Shuichi Ohkubo
2016.7.6 さくらの夕べ@沖縄 さくらインターネットの「閉域網サービス」の裏側
2016.7.6 さくらの夕べ@沖縄 さくらインターネットの「閉域網サービス」の裏側
Shuichi Ohkubo
2016.03.04 NetOpsCoding#2
2016.03.04 NetOpsCoding#2
Shuichi Ohkubo
2015.7.17 JANOG36 BGP Flowspec Interoperability Test @ Interop Tokyo 2015 Sho...
2015.7.17 JANOG36 BGP Flowspec Interoperability Test @ Interop Tokyo 2015 Sho...
Shuichi Ohkubo
More from Shuichi Ohkubo
(6)
2017.9.1 JANOG BoF & LT Night#2 クラウド向けのL3VPNサービスを作ってみた話
2017.9.1 JANOG BoF & LT Night#2 クラウド向けのL3VPNサービスを作ってみた話
2017.6.8 ShowNetステージ 地域BWA
2017.6.8 ShowNetステージ 地域BWA
2016.11.29 InternetWeek マルチベンダ環境におけるEVPN構築のノウハウ
2016.11.29 InternetWeek マルチベンダ環境におけるEVPN構築のノウハウ
2016.7.6 さくらの夕べ@沖縄 さくらインターネットの「閉域網サービス」の裏側
2016.7.6 さくらの夕べ@沖縄 さくらインターネットの「閉域網サービス」の裏側
2016.03.04 NetOpsCoding#2
2016.03.04 NetOpsCoding#2
2015.7.17 JANOG36 BGP Flowspec Interoperability Test @ Interop Tokyo 2015 Sho...
2015.7.17 JANOG36 BGP Flowspec Interoperability Test @ Interop Tokyo 2015 Sho...
2015.10.16 Flowops22
1.
(C)Copyright 1996-2015 SAKURA
Internet Inc. さくらインターネット研究所 大久保 修一 ohkubo@sakura.ad.jp 2015/10/16 flowops22
2.
• 今回flowopsでは3回目になります。 • 2010/4/2
Flowops Meeting - 12th – sFlowを用いたDoSアタック検出システム • 2011/4/8 Flowops Meeting - 14th – クラウドインフラにおけるxFlowの応用について 2 一部商用環境に入れてみました
3.
• お客様ネットワーク単位のインターネット向けトラ フィックの流量計測 • お客様向けにコントロールパネルでの帯域グラフ表示 •
運用・管理目的での全契約の積み上げグラフ表示 • 将来的に転送量課金にも対応できるように 3
4.
• 「さくらのクラウド」のオプションメニュー • お客様毎に独立したVLANを払い出し、グローバルIPア ドレスをPrefixで提供 •
帯域メニュー:100M, 500M, 1Gbps (2015/10/16現在) • IPアドレスサイズ: /28~/24 • 帯域の変更は無停止で可能 4 以前トラフィックが わからなかった
5.
5 133.242.xx.xx/28 専用のVLANをアサイン お客様サーバ(VM) インターネット インターネット向け ゲートウェイ(ルータ)ここの帯域を 計測したい サーバ間の通信は 除外したい
6.
6 ToRスイッチ コアスイッチ ルータ ホストサーバ 802.1Q VLAN ここをVLAN単位で トラフィック計測 できればよさそう SVIを設定 SVI =
Switched Virtual Interface
7.
• ルータのSVIのsnmpカウンタを参照する案 7 $ snmpwalk
-v2c -c XXXXXXXXX nn.nn.nn.nn ifHCInOctets IF-MIB::ifHCInOctets.2 = Counter64: 5856192896095311 IF-MIB::ifHCInOctets.3 = Counter64: 0 IF-MIB::ifHCInOctets.4 = Counter64: 51912730060 IF-MIB::ifHCInOctets.5 = Counter64: 30916826608353959 IF-MIB::ifHCInOctets.6 = Counter64: 0 IF-MIB::ifHCInOctets.7 = Counter64: 0 IF-MIB::ifHCInOctets.8 = Counter64: 0 IF-MIB::ifHCInOctets.9 = Counter64: 0 IF-MIB::ifHCInOctets.11 = Counter64: 0 IF-MIB::ifHCInOctets.17 = Counter64: 0 IF-MIB::ifHCInOctets.19 = Counter64: 500 IF-MIB::ifHCInOctets.20 = Counter64: 15613326 IF-MIB::ifHCInOctets.21 = Counter64: 294 IF-MIB::ifHCInOctets.22 = Counter64: 0 IF-MIB::ifHCInOctets.23 = Counter64: 0 IF-MIB::ifHCInOctets.24 = Counter64: 0 <snip> MIBは存在するが、正しくカウントされていない このあたりが SVIのMIB 物理IFは正しく 取れている
8.
• ルータでNetFlowを動かすのはどうか? 8 http://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst4500/12-2/53SG/configuration/config/nfswitch.html Supervisor
Engine 6-E and Catalyst 4900M chassis does not support Netflow.
9.
• コアL2スイッチで見るのはどうか? • 物理インターフェイスのVLAN単位のsnmp
MIBは存在 しない。 • sFlowはそこそこ動作! • コアL2スイッチでsFlowを動かし、サンプリングを行 う方向で検討 • ただし、Ingressのサンプリングしかサポートしていな いため、Egressを見る場合は工夫が必要 9
10.
10 ToRスイッチ コアスイッチ ルータ VCS構成 全ポートで sFlowを有効化 sFlowコレクタ
11.
sFlowレプリケーションプロセス 11 VIP JSON RRD pcap トラフィック計測プロセス フォレンジックプロセス sFlowパケット sFlowレプリケーションプロセス JSON RRD pcap トラフィック計測プロセス フォレンジックプロセス VIP Keepalivedで冗長化 2台のサーバで同じ集計プロセスを同時実行 Port6343
Port6343 Port26343 Port36343 Port26343 Port36343 Active Standby
12.
• sflowtoolコマンドを引数なしで起動すると、デコード 結果がテキストで表示される 12 startDatagram ================ datagramSourceIP
10.131.X.XX datagramSize 1144 unixSecondsUTC 1408531174 datagramVersion 4 agent 10.131.X.XX packetSequenceNo 114032 sysUpTime 31177000 samplesInPacket 7 startSample ---------------------- sampleType_tag 0:1 sampleType FLOWSAMPLE sampleSequenceNo 303920 sourceId 0:10101 meanSkipCount 32768 samplePool 1368915968 dropEvents 0 inputPort 10101 outputPort 0 flowSampleType HEADER headerProtocol 1 sampledPacketSize 68 headerLen 64 headerBytes 9C-A3-BA-XX-XX-XX-70-81-05-XX-XX-XX-81-00-02-01-08-00-45-00-00- dstMAC 9ca3baXXXXXX srcMAC 708105XXXXXX decodedVLAN 513 decodedPriority 0 IPSize 50 ip.tot_len 44 srcIP XXX.XXX.XXX.XXX dstIP XXX.XXX.XXX.XXX IPProtocol 6 IPTOS 0 IPTTL 50 TCPSrcPort 80 TCPDstPort 10349 TCPFlags 18 extendedType SWITCH in_vlan 0 in_priority 0 out_vlan 0 out_priority 0 endSample ---------------------- これをperlでリアルタイムテ キスト処理して集計 2006/9/22 IRS10 で発表したものがベース http://irs.ietf.to/past/docs_20060922/
13.
13 クラウドコンパネ API JSONRRD pcap APIサーババッチサーバsFlowコレクタ VLANとリソースIDの マッピング お客様オペレータ Web UI 運用ツール HTTP
14.
14
15.
15
16.
• sFlowサンプルをpcap形式で一定期間保存 • DoS攻撃などのセキュリティインシデント発生時に、 通信ログ解析 16 クラックされ外部に攻撃を仕掛けているとともに、 報復としてDoS攻撃を受けている仮想サーバのトラフィック例
17.
17
18.
• スイッチのファームウェアをバージョンアップしたら、VCS ISL TrunkポートからのサンプルのsampledPacketSizeに正しい値が 入らなくなった。 18 ISL
Trunk vLAG こっちは 大丈夫 ここが正し くとれない startDatagram ================================= datagramSourceIP 10.132.XX.XX datagramSize 348 unixSecondsUTC 1441098132 datagramVersion 5 agentSubId 0 agent 10.132.XX.XX packetSequenceNo 125707593 sysUpTime 2170975112 samplesInPacket 1 startSample ---------------------- sampleType_tag 0:3 sampleType FLOWSAMPLE sampleSequenceNo 13003896 sourceId 0:404127792 meanSkipCount 8192 samplePool 3448700928 dropEvents 0 inputPort 404127792 outputPort 403931173 flowBlock_tag 0:1 flowSampleType HEADER headerProtocol 1 sampledPacketSize 224 strippedBytes 4 headerLen 220 <snip> なぜか224(Bytes) 以上の値が入らない
19.
• sflowtool –t
でpcapに保存していたが、ISL Trunkポートから のサンプルにTrillヘッダがついていて、tcpdumpのIPアドレス フィルタがマッチしない。Innerのパケットを見たい。 19 headerBytes 50-EB-1A-XX-XX-XX-50-EB-1A-XX-XX-XX-81-00-00-00-22-F3- 00-3F-00-01-04-0A-00-00-0C-9F-F0-01-9C-A3-BA-XX-XX-XX- 81-00-01-1D-08-00-45-00-05-<snip> Outer MAC Trill Header Inner MAC 0x22F3 = TRILL VLAN ID IPv4 IPv4 Header sub strip_trill { my $packet_bin = shift; my $ethertype1 = unpack('n', substr($packet_bin, 12, 2)); return $packet_bin unless ($ethertype1 == 0x8100); my $ethertype2 = unpack('n', substr($packet_bin, 16, 2)); return $packet_bin unless ($ethertype2 == 0x22f3); return substr($packet_bin, 24); } headerBytesのダンプからPcap ファイルを出力するプログラム を作成し、0x22f3だったら先頭 24バイトを削って保存する処理 を追加。
20.
20 JANOG31.5 高嶋さんのスライドより http://www.janog.gr.jp/meeting/janog31.5/program/ietf-trill-update.html
21.
• 当方の環境ではテナント単位のトラフィックがSNMPで 取得できず、サンプリング(sFlow)を活用した。 • 精度はそこそこなので、あくまでも目安程度。 •
今後、(転送量)課金に適用するとなった場合は、もう 一工夫必要か? • ファブリック技術を用いている装置でのサンプリング は要注意!? 21
Download now