46
本気のピアリング2 2016/12/02 BGP Meeting 2016 Winter ~Peer Pineapple Apple Peer~

[peering bootcamp]serious peering2

Embed Size (px)

Citation preview

Page 1: [peering bootcamp]serious peering2

本気のピアリング2

2016/12/02 BGP Meeting 2016 Winter

~Peer Pineapple Apple Peer~

Page 2: [peering bootcamp]serious peering2

自己紹介

熊本 豊(くまもとゆたか)36歳熊本なのに福井出身ミテネインターネット(地方ISP)@入社13年目

主な仕事インフラエンジニアWebやUI/UXのレイヤー高い部分も興味もってやっています。ストリーミング配信歴も長いです。最近はLPWAも興味津々

趣味焼き鳥を食べる、Perfume、BabyMetal、スマホゲーム(パズドラ廃人)、野球観戦、テレビ鑑賞etc……

Page 3: [peering bootcamp]serious peering2

会社概要会社名

設 立

資本金

所在地

関連会社

ミテネインターネット株式会社

2002年7月1日

3,400万円

福井本社〒910-8510福井県福井市豊島1-3-1 第3三谷ビル2FTEL 0776-20-3195 FAX 0776-21-5824

東京営業所〒105-0013東京都港区浜松町1-24-8 オリックス浜松町ビル2FTEL 03-6809-2913 FAX 03-6809-2914

福井ケーブルテレビ株式会社、三谷商事株式会社、株式会社文化放送、株式会社文化放送iCraft、NTTビジネスソリューションズ株式会社、三谷コンピュータ株式会社ゲイトウェイ・コンピュータ株式会社

Page 4: [peering bootcamp]serious peering2

ミテネについて

ISP/Sier事業者向けサービス

・地域事業者向けインターネットバックボーン販売・データセンタ事業・IaaS基盤提供・事業者向けメールサービス(セキュリティ対策重視)・標的型メール予防訓練システム・VOD配信システム(API対応)

Page 5: [peering bootcamp]serious peering2

今日のお話

・今こそASを取るべき理由・ASを取る過程で必要なこと・効率よくPeeringしていくコツ・Peeringの世界を広げていきましょう

Page 6: [peering bootcamp]serious peering2

今こそASを取るべき理由

トラフィックが年1.5倍以上のペースで増え続ける一方で、ASを取得している事業者と、ASを取得せずに運用している事業者とはコストに大きく差が開いています。

コストに差が開く理由としては・1Mbpsあたりの単価が比較的安い・IXとの契約ができる

「BGP」とかってよくわからない・・・という方、実は運用してみるとスタティックよりも便利で運用がラクな場合も多いのです。

センタールータなど L3スイッチ トランジット先 キャッシュ

IX

エンドユーザ

スタティックルート

ここの部分で現在は課金されている

今まではここまでの運用

Page 7: [peering bootcamp]serious peering2

ASを取ると他にどんなことが?

コンテンツ事業者から1AS当たりのトラフィックが多い所に対してキャッシュサーバの設置を提案されることがあります。データセンターのラック費用と電気代があればトラフィックを大きく削減することができます。

クラウド事業者のプライベートセグメントとの直接接続が可能になります。

AWS - AWS Direct ConnectMicrosoft Azure - ExpressRouteSoftLayer - Direct Link Colocationさくらのクラウド - プライベートリンク

Page 8: [peering bootcamp]serious peering2

クラウド事業者と繋いで意味あるの?

都市部であればそのような接続会社は数多くありますが、地域からL2で東京まで一本で伸ばせる企業はそこまで多くありません。その地域で数少ない、クラウド接続サービスになることができます。

クラウドサービスはサーバだけではありません!

Page 9: [peering bootcamp]serious peering2

今日のお話

・今こそASを取るべき理由・ASを取る過程で必要なこと・効率よくPeeringしていくコツ・Peeringの世界を広げていきましょう

Page 10: [peering bootcamp]serious peering2

いよいよ調達

・BGPこわくないよー

・4byteASこわくないですよー

・手続きにかかる費用感@JPNIC

・現在の経路数などから想定されるルータ選定基準などIPv4:621,775IPv6:32,995

Page 11: [peering bootcamp]serious peering2

IPアドレス

現在IPv4の在庫は枯渇しており、新規でASをとってISPを運用するためには大きな障壁となっています。

・今から新規で指定事業者となった場合・/22を2つ割り振りを受けることができます。(計2,048IP)

・IPv4アドレスの売買の傾向・IPv4売買の相場や方法、海外移転での購入・IPv4購入 vs NAT装置購入

・IPv4アドレスをレンタル・現在トランジットしているところから引き続き借りる案・相場?

Page 12: [peering bootcamp]serious peering2

IPアドレス

新規で取得した 2つの/22はできるだけ自社のサーバなどに割り当てるのがオススメです。

・DNSサーバ・RADIUSサーバ・DHCPサーバ・自社Webサイトなどなど・・・・

リナンバが大変なものを優先的に自身所有のIPアドレスに割り当てましょう。ユーザの固定IP提供などの場合もリナンバが大変ですので割り当てがあると後々楽かもしれません。

Page 13: [peering bootcamp]serious peering2

IXやトランジット

・地方トランジットのハマりどころ・10Gインターフェイスで提供されても10Gbps出ない可能性

・東京&大阪でトランジットやIX契約する場合にラックは必要?・IX経由でのトランジットの購入(別VLANでの提供事業者を利用)で直接接続

・トランジットの購入時の値段ってどう判断する?・IX選択のポイント・フルルートじゃないと駄目?

◯◯県B社

◯◯県A社

トランジット◯◯県DC

東京DC

10G

10G

10G

地方トランジットの確認事項

ボトルネックになる

◯◯県A社 IX トランジット

10G

IX経由トランジット購入

長距離線をIXに直結

トランジット◯◯県

Page 14: [peering bootcamp]serious peering2

今日のお話

・今こそASを取るべき理由・ASを取る過程で必要なこと・効率よくPeeringしていくコツ・Peeringの世界を広げていきましょう

Page 15: [peering bootcamp]serious peering2

どのIXに接続するのがいいのか

・トラフィック内訳がわからない!-わかるのは契約中のIXが提供しているトラフィックモニタでの状況確認

・とりあえず、そのトラフィックからわかる範囲でグラフをつくりました。

Page 16: [peering bootcamp]serious peering2

トラフィックの傾向をもっと知りたい

・IXの営業にお願いしてみるといいかも・・・・フリーのflowコレクタを使ってみるのもいいかも。

nfcapd&nfdumpを利用(http://nfdump.sourceforge.net/)sflow機種の場合はsfdumpを利用(上記に同梱)GUIベースで利用のNFSEN(https://sourceforge.net/projects/nfsen/)

・買うorサービス提供を受ける

Page 17: [peering bootcamp]serious peering2

現在のIX@AS17961

AS17961の場合のIXの接続帯域比率でもRouteServerの倍以上Peer接続の帯域が多いです。

IXのユーザミーティングでの交渉や、断られても時期をみてもう一度トライするなど、根気強くやっていくことが大切。

もしかしたら増速をしていて次回は対応してもらえるかもしれません!

Page 18: [peering bootcamp]serious peering2

PeeringDBに登録しよう

・PeeringDBは有志により開発・運用されているWebサービス・https://www.peeringdb.com/registerよりユーザ登録

Page 19: [peering bootcamp]serious peering2

IRRに登録しよう

・このあとJPNIC 岡田さんより発表があります。

Page 20: [peering bootcamp]serious peering2

Peerのお願い。

ASxxxxxの○○と申します。御社とPeeringさせていただけないでしょうか。

ご連絡ありがとうございます。是非peeringさせていただきたいと存じます。簡単な覚書を取り交わさせていただきたく...添付で送らせていただきます。

ZIPのパスワードはxxxxxxです。

頂いた覚書に必要な部分を記載させていただきました。添付致します。

ZIPのパスワードはxxxxxxxです。

Page 21: [peering bootcamp]serious peering2

Re: Peerのお願い。

ZIPのパスワードはxxxxxxxです。

MD5の設定はどういたしましょうか。

MD5のkeyに関してはこちら側で特にポリシございません。必要であればキーを指定お願い致します。

それではxxxxxxxでお願い致します。設定についてご希望の時間あるでしょうか。

xx日xx時、yy日xx時、zz日xx時であれば対応可能となっております。

ではyy日xx時でお願いしてもよろしいでしょうか。

Page 22: [peering bootcamp]serious peering2

Re: Re: Peerのお願い。

それではxxxxxxxでお願い致します。設定についてご希望の時間あるでしょうか。

xx日xx時、yy日xx時、zz日xx時であれば対応可能となっております。

ではyy日xx時でお願いしてもよろしいでしょうか。

わかりました。yy日xx時で大丈夫です。当日は電話で連絡させていただきます。連絡先はxx-xxxx-xxxxです。

こちらの連絡先はこちらとなっております。xxx-xxx-xxxx

Page 23: [peering bootcamp]serious peering2

Peerまでにかかる労力をできるだけ少なく

Peer依頼のメールが来たら以下の事を先に書いておく・覚書の可否・MD5認証の可否、必要だった場合はパスを指定してもらう・自ASの情報(PeeringDBやAS-Pathリスト等)

依頼の時点で設定は投入しておく。経路はあとから流しても可。

MD5が必要な場合は時間を合わせてMD5の設定を入れる対向側に不要なログを流さないための配慮

できるだけ必要な情報をいれれば設定できるようなテンプレを作っておく。

Page 24: [peering bootcamp]serious peering2

自作ツール

BrocadeのPeering Config勝手に作るマン

PeeringDBの情報を取得する

Page 25: [peering bootcamp]serious peering2

自作ツール

BrocadeのPeering Config勝手に作るマン

PeeringDBの情報からコンフィグ作成

Page 26: [peering bootcamp]serious peering2

今日のお話

・今こそASを取るべき理由・ASを取る過程で必要なこと・効率よくPeeringしていくコツ・Peeringの世界を広げていきましょう

Page 27: [peering bootcamp]serious peering2

IX接続後にやったこと

・Peer用の名刺を作った・JANOGやユーザ会等で(自分の)名前を売る・接続したい所とはできるだけF2Fで会って快諾していただける環境をつくる・相談に乗る

すべてに共通することは・・・

Page 28: [peering bootcamp]serious peering2

IX接続後にやったこと

・Peer用の名刺を作った・JANOGやユーザ会等で(自分の)名前を売る・接続したい所とはできるだけF2Fで会って快諾していただける環境をつくる・相談に乗る

すべてに共通することは・・・

ロビー活動

Page 29: [peering bootcamp]serious peering2

Peering

ロビー活動

Page 30: [peering bootcamp]serious peering2

Beering

ロビー活動

Page 31: [peering bootcamp]serious peering2

Beering

Page 32: [peering bootcamp]serious peering2

お酒が呑めない/苦手な方

強制はするようなことはしません!ご飯を食べるだけでもOKですので是非いろんな場所に参加をして名前を覚えてもらうのが一番です!

Page 33: [peering bootcamp]serious peering2

Peer用の名刺を作成

・以前からAS番号入りの名刺が欲しかった・AS番号と、Peeringpolicy、PeeringDBアドレスを記入して配ると評判がよい&海外の方にも分かってもらえます。

Page 34: [peering bootcamp]serious peering2

Peeringコミュニティ紹介

・peering-jpの紹介Peeringに関わる話題を気軽に投げられるグループ

メーリングリスト対象:ASのPeering担当者Slackチャンネル:Peering担当者、データセンタ事業者等

Slackチャンネルにはgeneralな話題の他に国内各IX接続者のプライベートチャンネルが設けられています。

Page 35: [peering bootcamp]serious peering2

Peering-JP Slackチャンネル

#general – ネットワーク全般の話題をする部屋

Page 36: [peering bootcamp]serious peering2

Peering-JP Slackチャンネル

#off-topic – 雑談、beeringの相談など#jpnap - JPNAPの中の人と話そう#junos – JUNOSについてのあれやこれや

以下はプライベートチャンネル(非公開です)#Generalで「●●のIXに接続してます!」と言ってもらえれば招待させてもらいます。「なんかおかしいぞ!?」と思った時に気軽に相談できます。bbix-tokyo

jpnap-tokyo

jpix-tokyo

等など・・・・

Page 37: [peering bootcamp]serious peering2

BoFの紹介

※BoF= Birds of a Feather

困っていることや、ハマったこと等を共有する場です

・Peering BoF

PeeringBoFは年に約3回程度開催されています。・JANOG(1月、7月)・InternetWeek(11月)

Page 38: [peering bootcamp]serious peering2

Peering Personalやってみよう

・Peering Personalもっと活用したほうがお得・毎回同じASだけ聞いてもしょうがないです。初めての方も勇気を振り絞ってやってみませんか?

Page 39: [peering bootcamp]serious peering2

Peering Personal

ASN/会社名 (ASN/Company name)

• Peering ポリシー(Open , Selective, Restrictive)• トラフィックボリューム• ノード設置場所• Peer先に求めるもの• Peerを行うメリット• 連絡先情報

• E-mail等

Page 40: [peering bootcamp]serious peering2

Peering Personal

ASN/会社名 (ASN/Company name)

• Peering ポリシー(Open , Selective, Restrictive)• トラフィックボリューム• ノード設置場所• Peer先に求めるもの• Peerを行うメリット• 連絡先情報

• E-mail等

Open:どこでも基本的にはOK!Selective:まずは話を聞かせてください!

Restrictive:事情によりPeering難しいです。

Page 41: [peering bootcamp]serious peering2

Peering Personal

ASN/会社名 (ASN/Company name)

• Peering ポリシー(Open , Selective, Restrictive)• トラフィックボリューム• ノード設置場所• Peer先に求めるもの• Peerを行うメリット• 連絡先情報

• E-mail等

Selective相手に対しての判断材料としてIXの流量や全体の流量を伝える

Page 42: [peering bootcamp]serious peering2

Peering Personal

ASN/会社名 (ASN/Company name)

• Peering ポリシー(Open , Selective, Restrictive)• トラフィックボリューム• ノード設置場所• Peer先に求めるもの• Peerを行うメリット• 連絡先情報

• E-mail等PeeringできるIXやデータセンタを伝える。現在空き帯域・ポートがある所を強調して

ください!BBIX BGPミーティングでは他社IXのPeerに

ついても公開してOKです!!

Page 43: [peering bootcamp]serious peering2

Peering Personal

ASN/会社名 (ASN/Company name)

• Peering ポリシー(Open , Selective, Restrictive)• トラフィックボリューム• ノード設置場所• Peer先に求めるもの• Peerを行うメリット• 連絡先情報

• E-mail等多少直接的な表現でもOK!○○(業種・会社名)と繋がりたいです!とハッキリと言ったほうがGoodです。

Page 44: [peering bootcamp]serious peering2

Peering Personal

ASN/会社名 (ASN/Company name)

• Peering ポリシー(Open , Selective, Restrictive)• トラフィックボリューム• ノード設置場所• Peer先に求めるもの• Peerを行うメリット• 連絡先情報

• E-mail等ISP系であれば契約者数や、コンテンツ事業者であればトラフィックが多いコンテンツ

などをアピール。なければ自社のウリとかでもOK!

Page 45: [peering bootcamp]serious peering2

Peering Personal

ASN/会社名 (ASN/Company name)

• Peering ポリシー(Open , Selective, Restrictive)• トラフィックボリューム• ノード設置場所• Peer先に求めるもの• Peerを行うメリット• 連絡先情報

• E-mail等

E-mailや、PeeringDBアドレス、Peering-jpのSlackユーザ名などを記入する。

Page 46: [peering bootcamp]serious peering2

本社〒910-8510福井県福井市豊島1-3-1 TEL:0776-20-3195 FAX:0776-21-5824 mail:[email protected]

東京営業所〒105-0013東京都港区浜松町 1-24-8オリックス浜松町ビル2F TEL:03-6809-2913 FAX: 03-6809-2914

ミテネインターネット株式会社mitene internet co.,ltd

http://www.mitene.co.jp