More Related Content
PPTX
PPTX
PPTX
ネットワーク技術を学ぶ(STP: Spanning Tree Protocol) ~Cisco で学ぶ L2 ネットワークの世界~ PPTX
脆弱性スキャナVulsの紹介とMackerelメタデータと連携した脆弱性管理 PPTX
PPTX
kintone devCamp Vol.10 developer networkリニューアル PDF
Wio LTEと連携できるGroveを普段の実体験から PDF
Connect_GANs_Actor-Critic What's hot
PDF
PPTX
脆弱性スキャナVulsを使ってDevSecOpsを実践! PPTX
ラズパイ2にWindows 10 IoT Coreを入れてWindows Universal アプリ動かしてみた PPTX
PPTX
Internet Week 2016 脆弱性スキャナによる対策支援の課題 Vuls PPTX
PDF
2018 1030 10min_vegas_traffic PPTX
大阪版Io tlt#1 IoTあるじゃん関西支部 ラズパイ2でデュアルブート PPTX
PPTX
SPIGAN理論と実装について at 論文LT会 in LPIXEL PPTX
PDF
PPTX
PDF
20130309 web sig_security PDF
IETFにおける IoTソフトウェアアップデートに関する検討状況 PPTX
マルチテナントに対応したシラサギグループウェアのご紹介 PPTX
PDF
20130719 CDP Night LightningTalk "Internal Port Concentrator" More from Wataru NOGUCHI
PPTX
GitLabを骨までしゃぶりつくす@ゆるUniStudy#7 PPTX
PPTX
20171028_66842_Emacs実践入門_出版記念イベント_以前Emacs使いだったVim使いがEmacsのリハビリしている様子(回想多め) PPTX
PPTX
PPTX
ネットワークシミュレータで手軽にネットワークのお勉強(GNS3編) PPTX
PPTX
GitLabを16万8千光年ワープさせた話 GITLAB BIG UPGRADE PROJECT PPTX
ユニキャスト本社のネットを支える技術
- 1.
© 2017 UNICASTINC.
2017年10月13日
株式会社ユニキャスト
ゆるUniStudy
第5回
ユニキャスト本社のネットを支える技術
- 2.
自己紹介
© 2017 UNICASTINC. 1
株式会社ユニキャスト
ソフトウェアエンジニア
野口 航(Wataru NOGUCHI)
@wnoguchi
https://blog.pg1x.com/
• 茨城大学3年の時にアルバイトとしてユニキャストに参加
• 大学卒業と同時に入社
Acclaim
https://goo.gl/fwxMRB
LPIC
Level1 Certified Engineer
Level2 Certified Engineer
Leve3 Certified Engineer
Virtualization &High Availability
- 3.
アジェンダ
© 2017 UNICASTINC. 2
1. ネットが遅い!
2. 懸念事項
3. NURO光が会社にやってきた!
4. 問題発生
5. PBR(Policy-Based Routing)を設定する
6. 2重NAT問題
7. 質疑応答
- 4.
ネットが遅い!
© 2017 UNICASTINC. 3
• GitHubからのソースコードのクローンに時間がかかる
• jQueryのCDNからのダウンロードに時間がかかる
• 弊社Webサイトの相対的な閲覧エクスペリエンスが非常
に悪い
• 4GBのISOファイルのダウンロードとか1時間とか平気でかか
る
• 特に海外のデータのダウンロードは死ぬほど遅い
• bundle installも遅い
• 数十KB/sec
- 5.
- 6.
- 7.
- 8.
- 9.
懸念事項
© 2017 UNICASTINC. 8
• NURO光は提供範囲内だがNURO Bizは提供範囲外
• 固定IPはNURO Bizじゃないと提供されない
• 企業にとって固定IPは重要事項
• VPN
• SSH
• アクセス制限
• …etc
- 10.
NURO光が会社にやってきた!
© 2017 UNICASTINC. 9
• 2回の工事を経て開通
• 落雷の影響でONU兼ルーターのACアダプターが死亡
• 交換してもらい、ようやく開通(ACアダプタは互換品でとり
あえず使える)
• グローバルのIPv6プレフィックスも普通にふってきてIPv6の
サイトも見られる
- 11.
- 12.
- 13.
移行の際にやったこと
© 2017 UNICASTINC. 12
• ONUがどうしてもブリッジできない
• ONUでNAPTはやってほしくないけどできない
• どうしても2重NAPTにせざるを得なかった
• 静的ルーティングぐらい設定させてほしい
• 完全にスタブネットワーク(家庭用)想定
• とりあえず既存のネットワークに影響を与えずに移行できた
(ように見えた)
• 既存のサーバールーム宛のトラフィックは静的ルーティング
を設定した
• 正直サブネット増え過ぎなのでOSPF設定したい
- 14.
問題発生
© 2017 UNICASTINC. 13
• Skypeがぶつぶつ途切れるんだけどー
• IPアドレスでアクセス制限している
• SSHできないんだけどー
• サイトが見えないんだけどー
• FTPアクセスできないんだけどー
- 15.
- 16.
- 17.
- 18.
- 19.
- 20.
PBR(Policy-Based Routing)を設定する
© 2017UNICAST INC. 19
# 左から順に評価されるデフォルトゲートウェイ設定
# 1. 管理しているIPアドレスにマッチすればインターリンク側のゲートウェイに流す
# 2. 社内からのトラフィックであればNURO側のONUに流す
# 3. どれにも該当しなければ既存ネットワークに流す
ip route default gateway 172.16.1.1 filter 210020 210030 gateway
172.16.15.254 filter 210010 gateway 172.16.1.1
# 社内からのトラフィックを表すフィルタ
ip filter 210010 pass 172.16.123.0/24 * * * *
# 管理しているIPアドレス宛先を定義するフィルタ
ip filter 210020 pass *
172.16.0.0/12,192.0.2.0/24,198.51.100.0/24 * * *
ip filter 210030 pass * 203.0.113.123 * * *
コンフィグ概要
- 21.
2重NAT問題
© 2017 UNICASTINC. 20
• Skypeがぶつぶつ切れる問題はNAPTではなく動的NATにした
# NAPT ではなく NAT を使う
nat descriptor type 300 nat
# 動的NAT の IP アドレス対応付けをおこなう
nat descriptor address outer 300 172.16.14.1-172.16.14.254
nat descriptor address inner 300 172.16.10.1-172.16.10.254
- 22.
2重NAT問題
© 2017 UNICASTINC. 21
• Skypeぶつ切れ問題はまだ解決せず
• 頻繁には切れなくなったが何回か切れる
• 静的NATのエントリ設定しなきゃダメかも。。。
• というかブリッジさせてくれ
- 23.
- 24.
リンク
© 2017 UNICASTINC. 23
• NURO 光がやってきたので RTX1210 でポリシーベースルー
ティングを実装する | ユニキャストラボ
• https://lab.unicast.ne.jp/2017/08/30/implement-policy-
based-routing-with-nuro-hikari/
詳細はこちら↓
- 25.
- 26.