Submit Search
Upload
FWのポリシーテストを自動化してみた
•
Download as PPTX, PDF
•
4 likes
•
4,408 views
Asuka Suzuki
Follow
NetOpsCoding#2(https://atnd.org/events/74772)のLT資料です。
Read less
Read more
Technology
Report
Share
Report
Share
1 of 31
Download now
Recommended
スマホのセンサーでネットワークを操る ~Ansible TowerによるレガシーNW機器のAPI化~
スマホのセンサーでネットワークを操る ~Ansible TowerによるレガシーNW機器のAPI化~
akira6592
そろそろSSH/Telnetを離れて自動化したい
そろそろSSH/Telnetを離れて自動化したい
netopscoding
Net opscoding#4発表資料
Net opscoding#4発表資料
Kenta Hattori
JSNAPyとPyEZで作る次世代ネットワークオペレーションの可能性
JSNAPyとPyEZで作る次世代ネットワークオペレーションの可能性
Taiji Tsuchiya
Using Rss
Using Rss
Britt Watwood
作って終わりから卒業しよう - デザインシステム入門編
作って終わりから卒業しよう - デザインシステム入門編
Yasuhisa Hasegawa
Web CMS導入に必須のPOC
Web CMS導入に必須のPOC
FatWireKK
作られては消えていく泡のように儚いクラスタの運用話
作られては消えていく泡のように儚いクラスタの運用話
Tsuyoshi Torii
Recommended
スマホのセンサーでネットワークを操る ~Ansible TowerによるレガシーNW機器のAPI化~
スマホのセンサーでネットワークを操る ~Ansible TowerによるレガシーNW機器のAPI化~
akira6592
そろそろSSH/Telnetを離れて自動化したい
そろそろSSH/Telnetを離れて自動化したい
netopscoding
Net opscoding#4発表資料
Net opscoding#4発表資料
Kenta Hattori
JSNAPyとPyEZで作る次世代ネットワークオペレーションの可能性
JSNAPyとPyEZで作る次世代ネットワークオペレーションの可能性
Taiji Tsuchiya
Using Rss
Using Rss
Britt Watwood
作って終わりから卒業しよう - デザインシステム入門編
作って終わりから卒業しよう - デザインシステム入門編
Yasuhisa Hasegawa
Web CMS導入に必須のPOC
Web CMS導入に必須のPOC
FatWireKK
作られては消えていく泡のように儚いクラスタの運用話
作られては消えていく泡のように儚いクラスタの運用話
Tsuyoshi Torii
20160906 pplss ishizaki public
20160906 pplss ishizaki public
Kazuaki Ishizaki
vSphere環境での自動化とテスト
vSphere環境での自動化とテスト
富士通クラウドテクノロジーズ株式会社
Open contrailmeetup 20161207
Open contrailmeetup 20161207
Daisuke Nakajima
vFabricを触ろう
vFabricを触ろう
土岐 孝平
~ストレージの価値を最大化!~次世代ストレージの導入ベネフィットを無駄なく享受するために、“ネットワーク”視点で、知っておくべきこと
~ストレージの価値を最大化!~次世代ストレージの導入ベネフィットを無駄なく享受するために、“ネットワーク”視点で、知っておくべきこと
Brocade
SORACOM Technology Camp 2018 アドバンストラック3 | デバイス-クラウドの双方向通信デザインパターンと実践
SORACOM Technology Camp 2018 アドバンストラック3 | デバイス-クラウドの双方向通信デザインパターンと実践
SORACOM,INC
【Unite Tokyo 2019】「禍つヴァールハイト」最大100人同時プレイ!モバイルオンラインゲームの実装テクニック
【Unite Tokyo 2019】「禍つヴァールハイト」最大100人同時プレイ!モバイルオンラインゲームの実装テクニック
UnityTechnologiesJapan002
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Hiroshi Tomioka
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
Toru Tamaki
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
CRI Japan, Inc.
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
sn679259
Utilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native Integrations
WSO2
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
CRI Japan, Inc.
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
iPride Co., Ltd.
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
atsushi061452
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
iPride Co., Ltd.
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
Toru Tamaki
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
iPride Co., Ltd.
More Related Content
Similar to FWのポリシーテストを自動化してみた
20160906 pplss ishizaki public
20160906 pplss ishizaki public
Kazuaki Ishizaki
vSphere環境での自動化とテスト
vSphere環境での自動化とテスト
富士通クラウドテクノロジーズ株式会社
Open contrailmeetup 20161207
Open contrailmeetup 20161207
Daisuke Nakajima
vFabricを触ろう
vFabricを触ろう
土岐 孝平
~ストレージの価値を最大化!~次世代ストレージの導入ベネフィットを無駄なく享受するために、“ネットワーク”視点で、知っておくべきこと
~ストレージの価値を最大化!~次世代ストレージの導入ベネフィットを無駄なく享受するために、“ネットワーク”視点で、知っておくべきこと
Brocade
SORACOM Technology Camp 2018 アドバンストラック3 | デバイス-クラウドの双方向通信デザインパターンと実践
SORACOM Technology Camp 2018 アドバンストラック3 | デバイス-クラウドの双方向通信デザインパターンと実践
SORACOM,INC
【Unite Tokyo 2019】「禍つヴァールハイト」最大100人同時プレイ!モバイルオンラインゲームの実装テクニック
【Unite Tokyo 2019】「禍つヴァールハイト」最大100人同時プレイ!モバイルオンラインゲームの実装テクニック
UnityTechnologiesJapan002
Similar to FWのポリシーテストを自動化してみた
(7)
20160906 pplss ishizaki public
20160906 pplss ishizaki public
vSphere環境での自動化とテスト
vSphere環境での自動化とテスト
Open contrailmeetup 20161207
Open contrailmeetup 20161207
vFabricを触ろう
vFabricを触ろう
~ストレージの価値を最大化!~次世代ストレージの導入ベネフィットを無駄なく享受するために、“ネットワーク”視点で、知っておくべきこと
~ストレージの価値を最大化!~次世代ストレージの導入ベネフィットを無駄なく享受するために、“ネットワーク”視点で、知っておくべきこと
SORACOM Technology Camp 2018 アドバンストラック3 | デバイス-クラウドの双方向通信デザインパターンと実践
SORACOM Technology Camp 2018 アドバンストラック3 | デバイス-クラウドの双方向通信デザインパターンと実践
【Unite Tokyo 2019】「禍つヴァールハイト」最大100人同時プレイ!モバイルオンラインゲームの実装テクニック
【Unite Tokyo 2019】「禍つヴァールハイト」最大100人同時プレイ!モバイルオンラインゲームの実装テクニック
Recently uploaded
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Hiroshi Tomioka
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
Toru Tamaki
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
CRI Japan, Inc.
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
sn679259
Utilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native Integrations
WSO2
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
CRI Japan, Inc.
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
iPride Co., Ltd.
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
atsushi061452
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
iPride Co., Ltd.
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
Toru Tamaki
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
iPride Co., Ltd.
Recently uploaded
(11)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
Utilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native Integrations
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
FWのポリシーテストを自動化してみた
1.
FIREWALL TEST AUTOMATION -
FWのポリシーテストを自動化してみた - 株式会社エーピーコミュニケーションズ 鈴木 飛鳥 2016.3.4 NetOpsCoding#2
2.
FW構築の流れ 時間軸
3.
FW構築の流れ 時間軸 設計 どんな通信を許可、拒否するかを決定
4.
FW構築の流れ 時間軸 設計 構築 設計に基づいたコンフィグを投入
5.
FW構築の流れ 時間軸 設計 構築
テスト 設計通り通信がフィルタされるか試験 (FWの両端にPCを接続して何度もコネクションを張る)
6.
FW構築の流れ 時間軸 納品設計 構築
テスト お客様先にFWを設置
7.
今の流れを踏まえた上で
8.
9.
炎上パターン 時間軸
10.
炎上パターン 時間軸 設計 全然決まらない設計(めっちゃ遅延)
11.
炎上パターン 時間軸 設計 構築 設計に基づいたコンフィグを投入(楽勝!)
12.
炎上パターン 時間軸 設計 構築
テ 膨大な量のテストを短時間で行う
13.
炎上パターン 時間軸 納品設計 構築
テ スケジュールが破綻してても納品日厳守
14.
テストが一番つらい 時間軸 設計 構築
テ 犠牲者多発 納品 Icons made by Freepik from www.flaticon.com
15.
テストが一番つらい 時間軸 設計 構築
テ 犠牲者多発 納品 実例:1400ポリシーのテスト 所要時間:150時間! Icons made by Freepik from www.flaticon.com
16.
テストが一番つらい 時間軸 設計 構築
テ 犠牲者多発 納品 FWのポリシーテスト Icons made by Freepik from www.flaticon.com
17.
テストが一番つらい 時間軸 設計 構築
テ 犠牲者多発 納品 FWのポリシーテスト 人間への負荷テスト Icons made by Freepik from www.flaticon.com
18.
19.
と嘆いていても仕方ないので 楽になるツールを作りました
20.
NEEDLE WORK (needle work
= 刺繍)
21.
できること(ざっくり) テスト内容を書いたCSVをインポートすると1 NEEDLE WORK (on Linux) Firewall CSV
22.
できること(ざっくり) netnsで送受信用の仮想ホストを2つ作って テスト内容を書いたCSVをインポートすると1 2 NEEDLE WORK (on Linux) Firewall netnsnetns
23.
できること(ざっくり) netnsで送受信用の仮想ホストを2つ作って namespace内でnetcatを起動して テスト内容を書いたCSVをインポートすると1 2 3 NEEDLE WORK (on Linux) Firewall netns nc netns nc
24.
できること(ざっくり) netnsで送受信用の仮想ホストを2つ作って namespace内でnetcatを起動して FW経由でコネクションを張ってくれるツール テスト内容を書いたCSVをインポートすると1 2 3 4 NEEDLE WORK (on Linux) Firewall netns nc netns nc
25.
DEMO https://youtu.be/yWYDjJvqKas
26.
で、どれくらい効率化できるのか
27.
どれくらい効率化できるか 150時間 1400ポリシー
28.
どれくらい効率化できるか 150時間 18分! 1400ポリシー
29.
今後 L4レベルでしか試験できない アプリ通信もできるようにしたい
30.
今後 今のところ新規FWのみが対象 稼働中のFWもテストしたい
31.
ご清聴ありがとうございました
Download now