Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED
富士通クラウドテクノロジーズ株式会社
蓮沼 愼太郎
クラウドのネットワークやルーターでハマりがちな人向け勉強会@銀座
2019/06/19
TCP/IPニフクラ編
マスタリング
Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED
自己紹介
2
名前:蓮沼 愼太郎(Shintaro Hasunuma)
所属:富士通クラウドテクノロジーズ株式会社
(ニフティから社名変更になりました)
入社6年目
⚫ 職種
➢ インフラエンジニア
– ニフクラのサービス企画、開発、運用
⚫ マスタリング TCP/IP 入門編は3冊ぐらい持っています
Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED
ニフクラのご紹介
3
Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED
目次
◼ニフクラ ネットワークの基礎知識
◼ニフクラ上でのネットワーク設計
◼VPNを使ったニフクラとオンプレ連携
4
Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED
ニフクラ ネットワークの基礎知識
ネットワーク名 用途 専有 IPアドレスの配布
共通グローバル インターネットへの通信 他のお客様と共有 ニフクラよりDHCPで配布
共通プライベート ニフクラ上のサーバ間の通信 他のお客様と共有 ニフクラよりDHCPで配布
プライベートLAN 自由度の高いネットワーク設計 専有 お客様が任意で設定可能
5
Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED
ニフクラ上でのネットワーク設計
論理構成を1から設計するか、
既存の論理構成を延長するか
6
共通ネットワークと
ファイアウォールの活用
プライベートLANで
自由度の高い設計
Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED
共通ネットワークとファイアウォールの活用
7
共通プライベート
共通グローバル
インターネットへの通信は共通グローバル、サーバー間の通信は共通
プライベートを利用する基本的な2 NIC構成
ファイアウォールを利用し、マイクロセグメンテーションとして所有
しているサーバー間のみアクセスを許可
論理構成を1から設計
サーバーに付与される
IPアドレスはニフクラが決定
Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED
プライベートLANで自由度の高い設計
プライベートLANではお客様の任意なCIDR、IPアドレスが設定可能
プライベートLANは最大1ゾーン7個まで作成が可能
ルーターを活用する事によってルーティング、NAT、DHCPサーバーとしてIPの払い出
しなども可能
後述するVPNと組み合わせる事で既存システムを踏襲した論理構成が実現可能
8
既存の論理構成を延長
プライベートLAN
共通グローバル
プライベートLANのIPアドレス
はお客様が任意に設定可能
192.168.0.0/24
10.0.0.0/24
DHCPサーバーとして
IP払い出し
Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED
7個以上のネットワークセグメントを利用したい場合
◼プライベートLAN上のサーバーに複数の異なる
ネットワーク帯のIPを付与してみる
• https://blog.pfs.nifcloud.com/multiple_ip_address_assignment_ve
rification_on_a_privatelan
9
Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED
VPNを使ったニフクラとオンプレ連携
https://pfs.nifcloud.com/service/vpn_table.htm
10
Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED
拠点間VPNゲートウェイを活用
◼VPNゲートウェイ
• 対応プロトコル IPsec(L3) , L2TPv3/IPsec
• 価格
• 月額12,000円から、1時間毎の従量課金のスモールスタートも可能
• L2TPv3/IPsec対応機器
• YAMAHA RTXシリーズ、cisco IOS、アライドテレシス ARシリーズ
11
Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED
L2延伸の活用例
12
拠点間VPNゲートウェイ
拠点間VPN接続
(L2TPv3/IPsec)
お客様
オンプレミス環境
east-14
プライベートLAN:A
✓オンプレの論理構成をL2延伸させる事で、既存システムの論理構成
を変更せずにクラウドとの連携が可能
✓RDB+オートスケールなど、既存システムをクラウドネイティブな
システムへ進化する事が可能!
ミッションクリティカルな
アプリケーション
ヤマハルータ
RDB
オートスケール
192.168.1.0/24
192.168.1.0/24
<- L2VPN ->
Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED
IPsec VPN接続に役立つエラーログ解析機能
13
https://pfs.nifcloud.com/spec/vpngw/log.htm
Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED
技術仕様や接続方法情報の公開
◼拠点間VPNゲートウェイ技術仕様
• https://pfs.nifcloud.com/spec/vpngw/
◼機種毎のVPN設定コマンド例
• https://pfs.nifcloud.com/guide/cp/
◼コンパネ上からも設定例が表示されます
14
ヤマハルータの設定コマンドが
お客様の構成にあわせて表示
簡単にニフクラとオンプレが
接続可能に!
Copyright 2019 FUJITSU CLOUD TECHNOLOGIES LIMITED

マスタリングTCP/IP ニフクラ編

  • 1.
    Copyright 2019 FUJITSUCLOUD TECHNOLOGIES LIMITED 富士通クラウドテクノロジーズ株式会社 蓮沼 愼太郎 クラウドのネットワークやルーターでハマりがちな人向け勉強会@銀座 2019/06/19 TCP/IPニフクラ編 マスタリング
  • 2.
    Copyright 2019 FUJITSUCLOUD TECHNOLOGIES LIMITED 自己紹介 2 名前:蓮沼 愼太郎(Shintaro Hasunuma) 所属:富士通クラウドテクノロジーズ株式会社 (ニフティから社名変更になりました) 入社6年目 ⚫ 職種 ➢ インフラエンジニア – ニフクラのサービス企画、開発、運用 ⚫ マスタリング TCP/IP 入門編は3冊ぐらい持っています
  • 3.
    Copyright 2019 FUJITSUCLOUD TECHNOLOGIES LIMITED ニフクラのご紹介 3
  • 4.
    Copyright 2019 FUJITSUCLOUD TECHNOLOGIES LIMITED 目次 ◼ニフクラ ネットワークの基礎知識 ◼ニフクラ上でのネットワーク設計 ◼VPNを使ったニフクラとオンプレ連携 4
  • 5.
    Copyright 2019 FUJITSUCLOUD TECHNOLOGIES LIMITED ニフクラ ネットワークの基礎知識 ネットワーク名 用途 専有 IPアドレスの配布 共通グローバル インターネットへの通信 他のお客様と共有 ニフクラよりDHCPで配布 共通プライベート ニフクラ上のサーバ間の通信 他のお客様と共有 ニフクラよりDHCPで配布 プライベートLAN 自由度の高いネットワーク設計 専有 お客様が任意で設定可能 5
  • 6.
    Copyright 2019 FUJITSUCLOUD TECHNOLOGIES LIMITED ニフクラ上でのネットワーク設計 論理構成を1から設計するか、 既存の論理構成を延長するか 6 共通ネットワークと ファイアウォールの活用 プライベートLANで 自由度の高い設計
  • 7.
    Copyright 2019 FUJITSUCLOUD TECHNOLOGIES LIMITED 共通ネットワークとファイアウォールの活用 7 共通プライベート 共通グローバル インターネットへの通信は共通グローバル、サーバー間の通信は共通 プライベートを利用する基本的な2 NIC構成 ファイアウォールを利用し、マイクロセグメンテーションとして所有 しているサーバー間のみアクセスを許可 論理構成を1から設計 サーバーに付与される IPアドレスはニフクラが決定
  • 8.
    Copyright 2019 FUJITSUCLOUD TECHNOLOGIES LIMITED プライベートLANで自由度の高い設計 プライベートLANではお客様の任意なCIDR、IPアドレスが設定可能 プライベートLANは最大1ゾーン7個まで作成が可能 ルーターを活用する事によってルーティング、NAT、DHCPサーバーとしてIPの払い出 しなども可能 後述するVPNと組み合わせる事で既存システムを踏襲した論理構成が実現可能 8 既存の論理構成を延長 プライベートLAN 共通グローバル プライベートLANのIPアドレス はお客様が任意に設定可能 192.168.0.0/24 10.0.0.0/24 DHCPサーバーとして IP払い出し
  • 9.
    Copyright 2019 FUJITSUCLOUD TECHNOLOGIES LIMITED 7個以上のネットワークセグメントを利用したい場合 ◼プライベートLAN上のサーバーに複数の異なる ネットワーク帯のIPを付与してみる • https://blog.pfs.nifcloud.com/multiple_ip_address_assignment_ve rification_on_a_privatelan 9
  • 10.
    Copyright 2019 FUJITSUCLOUD TECHNOLOGIES LIMITED VPNを使ったニフクラとオンプレ連携 https://pfs.nifcloud.com/service/vpn_table.htm 10
  • 11.
    Copyright 2019 FUJITSUCLOUD TECHNOLOGIES LIMITED 拠点間VPNゲートウェイを活用 ◼VPNゲートウェイ • 対応プロトコル IPsec(L3) , L2TPv3/IPsec • 価格 • 月額12,000円から、1時間毎の従量課金のスモールスタートも可能 • L2TPv3/IPsec対応機器 • YAMAHA RTXシリーズ、cisco IOS、アライドテレシス ARシリーズ 11
  • 12.
    Copyright 2019 FUJITSUCLOUD TECHNOLOGIES LIMITED L2延伸の活用例 12 拠点間VPNゲートウェイ 拠点間VPN接続 (L2TPv3/IPsec) お客様 オンプレミス環境 east-14 プライベートLAN:A ✓オンプレの論理構成をL2延伸させる事で、既存システムの論理構成 を変更せずにクラウドとの連携が可能 ✓RDB+オートスケールなど、既存システムをクラウドネイティブな システムへ進化する事が可能! ミッションクリティカルな アプリケーション ヤマハルータ RDB オートスケール 192.168.1.0/24 192.168.1.0/24 <- L2VPN ->
  • 13.
    Copyright 2019 FUJITSUCLOUD TECHNOLOGIES LIMITED IPsec VPN接続に役立つエラーログ解析機能 13 https://pfs.nifcloud.com/spec/vpngw/log.htm
  • 14.
    Copyright 2019 FUJITSUCLOUD TECHNOLOGIES LIMITED 技術仕様や接続方法情報の公開 ◼拠点間VPNゲートウェイ技術仕様 • https://pfs.nifcloud.com/spec/vpngw/ ◼機種毎のVPN設定コマンド例 • https://pfs.nifcloud.com/guide/cp/ ◼コンパネ上からも設定例が表示されます 14 ヤマハルータの設定コマンドが お客様の構成にあわせて表示 簡単にニフクラとオンプレが 接続可能に!
  • 15.
    Copyright 2019 FUJITSUCLOUD TECHNOLOGIES LIMITED