自宅サーバラックの勧め bgp4編

29
自宅サーバラックの勧め BGP4 H-OTTER

Upload: h-otter

Post on 23-Jan-2018

114 views

Category:

Technology


1 download

TRANSCRIPT

Page 1: 自宅サーバラックの勧め BGP4編

自宅サーバラックの勧めBGP4編

H-OTTER

Page 2: 自宅サーバラックの勧め BGP4編

自己紹介@h-otter

電気通信大学J科3年セキュリティ情報学コース

MMA

Page 3: 自宅サーバラックの勧め BGP4編

無事コース配属されました!

Page 4: 自宅サーバラックの勧め BGP4編

自己紹介@h-otter

電気通信大学J科3年セキュリティ情報学コース

MMA

取得単位数半分程度半期で30単位程度とらないと…

Page 5: 自宅サーバラックの勧め BGP4編
Page 6: 自宅サーバラックの勧め BGP4編

いけるでしょw

Page 7: 自宅サーバラックの勧め BGP4編

自己紹介@h-otter

電気通信大学J科3年セキュリティ情報学コース

MMA

取得単位数半分程度半期で30単位程度とらないと…

自宅ラックやってます

Chofutech

Page 8: 自宅サーバラックの勧め BGP4編

自宅サーバラックはいいですよ👀

Page 9: 自宅サーバラックの勧め BGP4編

•ラック購入編◦ MMA Advent Calendar 2016 14日目

•電源編◦ 百萬石 Vol. 48 2017年春号 (MMA部誌)

自宅サーバラックの勧め

https://wiki.mma.club.uec.ac.jp/h_otter/

Page 10: 自宅サーバラックの勧め BGP4編

•ロマンがある

•ロマンがある

•ロマンがある

自宅サーバラックの良さ

Page 11: 自宅サーバラックの勧め BGP4編

•ロマンがある

•ロマンがある

•ロマンがある

•どんなに置いても基本的に溢れない◦ 大規模なことができる

•配線もしやすい

•家族の目が痛い

自宅サーバラックの良さ

Page 12: 自宅サーバラックの勧め BGP4編
Page 13: 自宅サーバラックの勧め BGP4編

Chofutech•特に目標はない

•とりあえずBGPを回している◦ etherip, ipsecなどでトンネリング

◦ どの家に行っても自宅サーバにつながる(便利)

•トラコンOBや現役が多い

Page 14: 自宅サーバラックの勧め BGP4編

BGPとは?•インターネットに使われている動的ルーティングプロトコル

•情報を広報するプロトコル◦ ipv4であったりipv6であったり…

•冗長化などにも強いので、クラウド基盤にも使われていることが多くなってきた

Page 15: 自宅サーバラックの勧め BGP4編

やっぱり自分でやらないとね

Page 16: 自宅サーバラックの勧め BGP4編

BGPはいい•prefix listなどの更新は明示的に◦ clear ip bgp [peer ip] out みたいな

•OSPFのようにマルチキャストパケットのようなゴミパケットがが流れない

•パケットの制御を柔軟に行うことができる

•ipv4の広報のみを行うわけではない◦ MPLS EVPNと最新のものも

Page 17: 自宅サーバラックの勧め BGP4編

自宅の現状

IX210565192

BIGLOBE

OCN

cisco catalyst 3750g

bgp_global65193:

backbone65193:

life65193:

client65193:

VRFルート漏洩

EBGP

Page 18: 自宅サーバラックの勧め BGP4編

BIGLOBEが異常に遅かった•100mbpsの光ネクスト回線なのに…

Page 19: 自宅サーバラックの勧め BGP4編

BIGLOBEが異常に遅かった•100mbpsの光ネクスト回線なのに…

最悪500kbps→結局終端装置の混み具合による

Page 20: 自宅サーバラックの勧め BGP4編

OCNのプロバイダのみの契約•月額 1000yen

最悪でも30mbps程度出るように

Page 21: 自宅サーバラックの勧め BGP4編

OCNのプロバイダのみの契約

(親の通信をすべてBIGLOBEに投げるように…)

最悪でも30mbps程度出るように

•月額 1000yen

Page 22: 自宅サーバラックの勧め BGP4編

自宅の現状

IX210565192

BIGLOBE

OCN

cisco catalyst 3750g

bgp_global65193:

backbone65193:

life65193:

client65193:

VRFルート漏洩

EBGP

ポリシールーティング

回線を冗長化 (active/stanby)

Page 23: 自宅サーバラックの勧め BGP4編

Chofutech BGP

IX2105cat3750g hyr3k

whywaitakurochan

etherip

etherip

ipsec

ipsec

Page 24: 自宅サーバラックの勧め BGP4編

BGP prefix list•自宅のルートをすべてchofutechに流すわけにはいかない◦ originate-defaultしてるし…

•hyr3kとkurochanにはchofutechのルートをすべてアドバタイズしなければ、ルートの冗長化にならない

Page 25: 自宅サーバラックの勧め BGP4編

インターネットは難しい•IPが重複しないように気を付ける◦ 外部に公開していないIPも

◦ ブラックホールルータになることも…

•間違うとデフォルトルートを流す◦ どれも一緒

◦ 初めての時 clear コマンドを知らなかったので…◦ ピアをリセットしろと言われる

◦ no neighbor …

◦ neighbor

◦ ネイバーを切るとprefixリストの適用が外れるので…

Page 26: 自宅サーバラックの勧め BGP4編

インターネットは難しい

Page 27: 自宅サーバラックの勧め BGP4編

結論ラックを買えば新体験が容易にできる!

「置き場所がないし…」

「家族の目が痛いし…」

Page 28: 自宅サーバラックの勧め BGP4編

結論ラックを買えば新体験が容易にできる!

「置き場所がないし…」

「家族の目が痛いし…」

ラックがあればそんな心配いらず!(最初から冷たいので)

Page 29: 自宅サーバラックの勧め BGP4編

結論

自宅サーバラックはいいですよ👀