タグ

networkに関するi48rahiのブックマーク (78)

  • Network Forensics Puzzle Contest

    If you grabbed a contest disc to play after DEFCON, here are the passwords you’ll need to mount the TrueCrypt volume for each round. Round 1: WhcFDjEQm9 Round 2: 4TWSDjtAeb Round 3: jHfk4ykZBC Round 4: 86BNnSn7Jp Round 5: djawp7Tw6W Round 6: hcdLwUKPTC Round 7: zxEjEhCsVP If you’re stuck, click on the jump to see a hint for each round. Continue reading Congratulations to all the teams that partici

  • ネットワーク図の書き方 - Akio's Log

    先月から出稼ぎで東京に来てます。毎年、プロジェクトの特性上、3〜4月に空きが出てしまうので、仕方のないことなんですが。 で、最近ネットワーク図を書く仕事をしているのですが、ちゃんとしたネットワーク図を仕事で書くのは初めてのことでしたので、「コツ」をつかむまでだいぶ時間がかかってしまいました。 その過程で、いろいろと参考にしたサイトをまとめてみます。 書籍 ネットワーク現場の教科書 改訂版 (マイコミムック) (MYCOMムック) 作者: IDG出版社/メーカー: 毎日コミュニケーションズ発売日: 2011/03/31メディア: ムック購入: 1人 クリック: 9回この商品を含むブログ (2件) を見るこれはネットワークの教科書 改訂版 (マイコミムック) (MYCOMムック)の実践編的な内容ですが、当に役に立ちました。ネットワーク図を書く際には、物理構成図と論理構成図をきちんと分けて書か

    ネットワーク図の書き方 - Akio's Log
  • OpenFlowを勉強する前におさえておきたい「ネットワーク仮想化」の基礎知識 - builder by ZDNet Japan

    仮想化技術の進歩にともなって、PCやサーバだけでなく様々な機器が仮想化されるようになってきた。ネットワークの仮想化もそのひとつである。 ネットワークを仮想化の対象に サーバを仮想化するメリットのひとつは、仮想環境上で柔軟にサーバリソースを再配置して最適化できるという点にある。しかし、サーバ環境だけが仮想化されても、他の部分に物理的な制約が残っていたのでは、柔軟性のメリットを最大限に活かすことはできない。そこで、サーバに続いて注目されたのがストレージだ。ストレージを仮想化することによって、急激なアクセスの変動やデータ容量の増減に即座に対応できるようになった。 サーバやストレージが仮想化によって最適化され、十分なパフォーマンスを出すことができるようになると、次に問題になるのはネットワーク機器である。ネットワークトラフィックのボトルネックを解消するためには、ネットワーク機器の構成についてもサーバ

    OpenFlowを勉強する前におさえておきたい「ネットワーク仮想化」の基礎知識 - builder by ZDNet Japan
  • ユーザーの心を動かす任天堂のネットワークエンジニア|【Tech総研】

    ゲーム専用機でネットの活用やネットワーク対応によるユーザー同士のコミュニケーションが活発化している。その開発最前線で活躍する任天堂のエンジニアを取材した。 任天堂に「東京ネットワークシステム開発グループ」が誕生したのは2010年7月のこと。ゲームのインターネット対応が進んでいくと、社のネットワーク事業部だけではエンジニアが足りない。ネットワーク技術でも専任チームを東京に置く必要がでてきた。関東圏のエンジニアを広く集め、東京に多いIT関連企業との協業を深めるという狙いもそこには込められていた。 「任天堂でネットワーク、サーバの仕事と聞いても最初はピンと来なかった」と言うのは、島岡宏和氏だ。大手総合研究所で大規模ネットワークシステムを開発していたが、入社数年経つと自分の仕事は要件定義までで、あとは協力企業に任せることが多くなっていた。「ネットワークエンジニアとしてものづくりの感触を取り戻し

  • Merit Software Repository

    This page is maintained by Merit R&D. Please email questions or concerns to ppannuto@umich.edu or jimbru@umich.edu.

  • The Internet Routing Registry - RADb

    Define. Verify. Share. Thousands of organizations that operate networks use Merit RADb to facilitate the operation of the internet, including internet service providers, universities, and businesses. RADb's data is used by the public around the globe—embedded into smartphones & cybersecurity services—to ensure the connectivity & security of one of the public's greatest assets: the internet. Search

  • RouteViews – University of Oregon RouteViews Project

    The University's RouteViews project was originally conceived as a tool for Internet operators to obtain real-time BGP information about the global routing system from the perspectives of several different backbones and locations around the Internet. Although other tools handle related tasks, such as the various Looking Glass Collections (see e.g. TRACEROUTE.ORG), they typically either provide only

  • Cyclops

    Cyclops is a network audit tool for service providers and enterprise networks, providing a mechanism to compare the observed behavior of the network and its intended behavior. Cyclops is able to detect several forms of route hijack attacks, i.e. when Internet routes are maliciously diverted from their original state. Recent incidents such as the Youtube hijack in Feb'08 show that route hijacking i

  • ネットワークを激変させるという「OpenFlow」って何だ?

    「ネットワーク分野での大きな革新」「旧来のネットワークの世界を劇的に変える」「回線コストだけでなく、設備コスト、運用コスト、エネルギーコストを削減する」――。これらはすべて新しいネットワーク技術「OpenFlow」を評した言葉だ。それほどOpenFlowはインパクトがあり、期待されている。 OpenFlowを熱望しているのは、とりわけ大規模なデータセンターを運用する企業だ。データセンターのサーバーやストレージは、仮想化/クラウド技術によって、アプリケーションへのリソース割り当てを動的に行えるようになった。仮想マシンの移動も自在である。 これに比べると従来のネットワークは柔軟性を欠き、構成変更の負担が重くなっている。そこに大きな不満が生じる一方で、OpenFlowに期待する声が日ごとに高まっているわけだ。OpenFlowの仕組みやメリット、技術動向に関する記事を以下にまとめた。今後のネットワ

    ネットワークを激変させるという「OpenFlow」って何だ?
  • OpenFlowベンチャーのNicira Networksがステルスモードを解除、製品戦略を明らかに

    新しいネットワーキング技術の標準「OpenFlow」に対応した製品を提供するベンチャー企業「Nicira Networks」がステルスモードを終了し、製品戦略などを明らかにしました。 同社は、OpenFlowの開発に関わったスタンフォード大学のNick McKeown(ニック・マキューン)氏やMartin Casado(マーチン・カサード)氏らが創業した企業として非常に注目されていました。しかし、顧客にフォーカスしたいなどの理由で、外部に情報を提供しない、いわゆるステルスモードで活動を続けていたため、これまでどのような製品やソリューションを提供しているのかは伏せられたままでした。 それが逆に同社への注目を増していた面があるのですが、今回そのステルスモードが終了、製品戦略などが明らかになりました。 Publickeyは昨年、ステルスモードにもかかわらず世界で唯一、同社へのインタビューを二回実

    OpenFlowベンチャーのNicira Networksがステルスモードを解除、製品戦略を明らかに
  • Virtual eXtensible Local Area Network (VXLAN): A Framework for Overlaying Virtualized Layer 2 Networks over Layer 3 Networks

    This document is an Internet-Draft (I-D) that has been submitted to the Independent Submission stream. This I-D is not endorsed by the IETF and has no formal standing in the IETF standards process. Network Working Group M.Mahalingam Internet Draft VMware Intended Status: Experimental D.Dutt Expires: February 2012 Cisco K.Duda Arista P.Agarwal Broadcom L. Kreeger Cisco T. Sridhar VMware M.Bursell C

  • Big SwitchがOpenFlowコントローラ「Floodlight」をオープンソースとして公開

    ネットワーク仮想化ベンダの米Big Switch Networksは、同社が開発したOpenFlowコントローラ「Floodlight」をオープンソースソフトウェアとして公開しました。 Big Switch Networksは、OpenFlowの技術を利用してネットワーク仮想化ソフトウェアを提供する米国のベンチャー企業。Floodlightは以前からオープンソース化が伝えられており、今回それが実現したことになります。 FloodlightはBeaconのフォーク FlodlightはオープンソースのOpenFlowコントローラとして公開されているBeaconのフォークであり、Javaで記述されています。 Big Switch Networksはこのソフトウェアを公開した理由を、以下のように説明しています。 we developed a best-in-class controller pl

    Big SwitchがOpenFlowコントローラ「Floodlight」をオープンソースとして公開
  • Open vSwitch

    What is Open vSwitch? Open vSwitch is a production quality, multilayer virtual switch licensed under the open source Apache 2.0 license.  It is designed to enable massive network automation through programmatic extension, while still supporting standard management interfaces and protocols (e.g. NetFlow, sFlow, IPFIX, RSPAN, CLI, LACP, 802.1ag).  In addition, it is designed to support distribution

  • [unix] Linux SYNパケット取りこぼし (2) 2007-05-21 - LowPriority

    前回の続き。 パケット自体を零さずに処理に入った後にSYNを落とすのは以下3パターン。 syncookie無効時にsynのbacklog(tcp_max_syn_backlog)が溢れている listenのbacklogが溢れている(3way-handshake完了後のaccept待ち接続) net.ipv4.tcp_tw_recycleの制限に抵触 で、今回問題になっていたのは最後のtcp_tw_recycleへの抵触だった。 現象として発生しうるのは、以下の条件をすべて満たす場合 サーバ側でnet.ipv4.tcp_tw_recycleが有効 TCPタイムスタンプオプションを使用 同一IPからの接続でセッションを跨ぐとセットされるTCPタイムスタンプの値が戻る場合がある 最後の条件が微妙だが、TCPタイムスタンプの値としてセットされる値は起動時を 起算時にしていたりと実装によって初期値

    [unix] Linux SYNパケット取りこぼし (2) 2007-05-21 - LowPriority
  • トラフィックが急増! ボトルネックを退治しよう〜 【設定編】 : DSAS開発者の部屋

    KLab Advent Calendar 2011 「DSAS for Social を支える技術」 の16日目。最終日?です。 今日は、14日目の続きになります。前回は、ネットワーク通信において負荷分散機がボトルネックになっているのを解消するために、DSR構成をとるための設定項目をあげて、それぞれに関して説明したところで終わっていました。今日は具体的な設定について説明していきます。 DSR構成のレシピ まずは、設定項目をおさらいしておきましょう。次の6つでした。 LVS の負荷分散の設定をDSRに変更する(ipvs の設定) Webサーバが、DSRなリクエストパケットを扱えるようにする(iptables の設定) Webサーバを、outer VLAN に参加させる(L2 スイッチの設定) Webサーバが、outer VLAN において通信できるように設定する(VLAN 用インタフェースの

    トラフィックが急増! ボトルネックを退治しよう〜 【設定編】 : DSAS開発者の部屋
  • トラフィックが急増! ボトルネックを退治しよう〜 : DSAS開発者の部屋

    KLab Advent Calendar 2011 「DSAS for Social を支える技術」 の14日目です。 このシリーズも、初めは専らアプリケーション寄りの話題でしたが、ここ二回ほどはインフラ寄りの話題でした。今日はさらに(OSIの7階層モデルにあてると)下寄りの話題になります…。できるだけ分かりやすく書くつもりですので、お付き合い頂ければと思います。 負荷分散機がボトルネック さて、DSAS for Social ではいくつかのアプリケーションが動いているわけですが、では1つのアプリケーションがピーク時に使う帯域はどれくらいになるか、皆さん想像がつきますでしょうか。答えはもちろんアプリケーションによって全く変わるのですが、今まで記録した中での最大値は、2Gbps を越えました。これは、サーバに搭載されている NIC の能力を越えています。もちろん、1台の web サーバでこの

    トラフィックが急増! ボトルネックを退治しよう〜 : DSAS開発者の部屋
  • InfiniBandで変わるデータセンター内通信(前編)(1/2) - @IT

    サーバ間通信の有力な担い手 InfiniBandで変わるデータセンター内通信(前編) 松直人 仮想化インフラストラクチャ・オペレーターズグループ チェア さくらインターネット研究所 上級研究員 2011/2/15 10年以上前から存在していた「InfiniBand」が、ここにきて、データセンターでのサーバ間通信を担う技術として急速に注目を集めるようになりました。その特徴と基的な設定方法を紹介します。(編集部) 注目集めるInfiniBand InfiniBandは「インフィニバンド」と発音し、2000年に業界団体であるInfiniBand Trade Associationによって策定された規格です。スーパーコンピューティングなどHPC(High Performance Computing)分野で使われているサーバ間データ通信技術の1つです。 イーサネットによるLAN間接続と同様に、I

  • [Network] hbstudy さくらのクラウド ネットワークの仮想化の設計と実装 ともちゃ日記 - 元大学生の悪魔^H^H魔神OL日記-

    わたしの日記は日々の出来事の憤晴らしの毒だし日記がメインです。 相当病んでいます。くだを巻いています。許容出来る方のみのアクセスをお願いします。 また、この日記へのリンクは原則自由にして頂いても結構ですが、 写真への直リンクを張るのはご遠慮下さい。内容に関しては、一切保証致しません。 カテゴリ一覧 Network, Internet, IPv6, DC, NTT, Comp, Linux, Debian, FreeBSD, Windows, Server, Security, IRC, 大学, Neta, spam, , 生活, 遊び, Drive, TV, 仕事, hbstudy に参加してきました。 今回のお題は、さくらのクラウド。 特に、ネットワークの仮想化の設計および実装についての内容がテーマでした。 24時間以内のレポートはさすがに無理だぁ〜。てことで、2週明けにがっつりと書

  • 「仮想ネットワーク」をソフトウェアで構築し、クラウドを越えた仮想マシンの移動に成功。NTT

    NTTは、遠く離れた2つのクラウド内にある2つのサーバがあたかも同じLAN内に存在するかのような仮想ネットワークの構築を、ソフトウェアによって実現したと発表しました。 同社はこの仮想ネットワークのうえで、別々のクラウド内にあるサーバ(正確にはハイパーバイザ)間で仮想マシンを移動する遠隔ライブマイグレーションに成功しています。 VMwareなどではライブマイグレーション(VMotion)の実行に、それぞれのハイパーバイザからアクセス可能な共有ディスクが必要ですが、今回はKVMの機能で、共有ディスクを使わずにライブマイグレーション可能な「ブロックマイグレーション」を使ったのではないかと推測されます。 離れたハイパーバイザが、あたかも同一LAN上にあるような仮想ネットワーク 仮想ネットワークの構築に用いたソフトウェアは、米Niciraの仮想ネットワーク制御技術とオープンソースのOpen vSwi

    「仮想ネットワーク」をソフトウェアで構築し、クラウドを越えた仮想マシンの移動に成功。NTT
  • ネットワーキングの基礎講座(TCP)

    ネットワークの基礎講座 TCP(トランスミッション制御プロトコル) コネクションの状態遷移 TCPのコネクション(接続)は下図のような状態遷移を起こす。以下この図をもとにコネクションの説明をすることにする。 まずこの図の見方を示すと、楕円で示したのが各状態である。状態から状態への遷移を矢印の線で示してある。遷移の際に実行することを長方形で示してある。遷移の契機(イベント)は曲線の付け根の箇所に示してある。CLOSE、OPEN、SEND、RECEIVEなどのイベントはユーザから渡されるコマンドと考えればよい。この図ではまたTCB (Transmission Control Block)と呼ばれる管理テーブルが接続ごとに作られることを想定している。この図は仕様書のままだが、LAST-ACKからCLOSEDに遷移する際、TCBを削除していないのがひっかかる。 コネクションの開設 コネクションの開