次世代ネットワーク

Download Report

Transcript 次世代ネットワーク

☆The number of connected Hosts
was decreased in 2007.
Jan 2007
433,193,199
このうちJP
30,841,523
インターネットに接続されているホストの数が減少することがある
1
本題
次世代ネットワーク
次世代IPネットワーク
• ネットワークという言葉の広がり
日テレ=日本テレビ放送網株式会社
実際に電電公社のマイクロウェーブ網が
テレビ局間のフィードに使われていた
• 電話網(基幹部分、アクセスとは区別)
インターネット が純然たるダークファイバ上
でない限り電話会社のお世話になっている
2
Note
Next Generation IP network
File: Supplement
• Literally understand that
Next Generation IP
IP Next Generation = IPng
Ipng is an old name of IPv6
Dr Paul Francis contributed IPng standardization from Japan.
As of January 2009, I have joined the Max Plank
Institute in Kaiserslautern, Germany as the Director
of the Institute for Software Systems (MPI-SWS)
http://www.cs.cornell.edu/people/francis/
January 1994 to January 2000:
Member Technical Staff at NTT Software Labs,
Tokyo Japan.
3
注記
※ 次世代IPネットワーク
File: Supplement
• 文字通りに解釈すると
Next Generation IP
IP Next Generation = IPng
現在で言うところのIPv6の旧称である
IPng の標準化に(当時)日本から貢献したDr Paul Francis
As of January 2009, I have joined the Max Plank
Institute in Kaiserslautern, Germany as the Director
of the Institute for Software Systems (MPI-SWS)
http://www.cs.cornell.edu/people/francis/
January 1994 to January 2000:
Member Technical Staff at NTT Software Labs,
Tokyo Japan.
4
本題
次世代ネットワーク(NGN)
• 電話事業会社の将来プラン
あるいは現在進行中のデジタル統合
• 複数の動機
欧州を中心とした標準化の動向(3GPP)
国内の次世代IPインフラ研究会の提言
5
標準化の動向
• 参考資料:
江川尚志「NGN概説」
http://internetweek.jp/pdf/ngn.pdf
• 次の3枚のスライドは総務省より頂いた資料
6
1.次世代ネットワーク(NGN)の国際標準化動向
1.1 NGNとは
○ 現在の電話網に代わる次世代のオールパケット型ネットワーク。IP(インターネットプロトコル)を
ベースに音声だけでなく映像やデータ等の広範なマルチメディアサービスを提供する次世代の
ネットワーク。
○ ネットワーク基盤(転送機能)とサービス基盤(サービス付与機能)を分離することにより、各機能
毎の高機能化並びに多様なサービス展開が可能。
NGNの基本構成イメージ
アプリケーション・サーバー等
テレビ
電話
プラットフォーム/サービス基盤
(サービス付与機能)
セッション
制御
コンテンツ
配信
認証・
セキュリティ
・・・・・・・
課金管理
Core node
コア網
ネットワーク基盤
(トランスポート機能)
1.2 これまでの経緯
Edge node
アクセス網
xDSL
Optical
access
Wireless
LAN
Other
accesses
固定電話 パソコン 情報家電 PC 携帯電話
ネットワークのIP化が世界的に進展する中で、NGNはITU-T(ITU電気通信標準化部門)の今会
期(2005-2008年)の最重要課題であり、2004年のITU-T総会(WTSA-04)で決定されたとお
り、SG13を中心に、関連SGが連携して標準化活動が推進されている。
ことに2004年5月からは、SG13を親SGとするフォーカスグループ(FGーNGN)が2ヶ月毎に会
合を開催するなど精力的に標準化活動が行われてきているところ。
7
1.3 最近の動向
(1)NGNリリース1勧告群の完成(平成18年初旬)
平成17年11月の第9回FGーNGN会合(最終会合)においてNGNのスコープ、要求条
件、QoSの一般則などを中心とするNGNリリース1勧告案を作成。これらは、本年1月の
SG13会合等にて勧告化。
(2)今後の検討体制(NGN-GSI)
FG(Focus Group)は特定課題の検討を加速するための時限体制であり、FGーNGN
もNGNリリース1勧告案の完成をもって終結。
今後は、関連するSGが合同会合を開催することにより引き続き精力的に標準化作業
が進められることとなっており、この体制はNGN-GSI(Global Standard Initiative)と呼ば
れる。
当面の予定: 2006年1月 NGN関連SG会合
4月 合同ラポータ会合、NGNワークショップ(神戸)
7月 NGN関連SG会合
8
NGNリリース1の主な勧告案文書一覧
分類項目
全体概要
リリース1概要
個別技術
参考資料
主な勧告案文書
NGNの定義
Y.2001:General overview of NGN 〈勧告化済み〉
モデル
Y.2011:General principles and general reference model for Next Generation
Networks
〈勧告化済み〉
NGNの用語
Terminological Framework for NGN
NGNリリース1スコープ
NGN Release 1 scope document
NGNリリース1要求条件
NGN Release 1 Requirements
アーキテクチャ
Functional Requirements and Architecture of the NGN
IMS for Next Generation Networks
The PSTN/ISDN emulation architecture
QoSメカニズム
(コア系)
Resource and admission control sub-system
QoSメカニズム
(アクセス系)
End-to-end QoS architecture and framework
QoS品質
Performance measurement and management for NGN
Algorithms for Achieving End to End Performance Objectives
Multi Service Provider NNI for IP QoS
信号制御
TRQ.IP QoS.SIG.CS1
セキュリティ
NGN security Requirements for Release 1
Guidelines for NGN security
エボリューション
Evolution of Networks to NGN
Scenarios for PSTN/ISDN evolution to NGN
PSTN/ISDN emulation and simulation scenarios
転送系
Problem Statement
FPBN Requirements
High Level Architecture
FPBN Candidate Technologies
Requirements and framework for end-to-end QoS in NGN
A QoS control architecture for Ethernet-based IP access networks
9
次世代IPインフラ研究会
• インターネットの課題に取組む
業界の問題意識により発足した研究会
• 最近の活動:2つのワーキンググループ
(1) セキュリティWG
(2) IPネットワークWG
いずれも報告書案が公開されている
10
セキュリティWGの報告書
1. インシデント対応の現状と課題
2. ユビキタスネット社会におけるセキュリティ確保
- 情報家電のネットワーク接続に伴う課題 3. 電気通信事業における情報セキュリティマネジメント
4. セキュリティ人材育成
5. 総括
11
IPネットワークWGの報告書
1.ネットワークのIP化を巡る内外の動向
2.オールIP化の意義とその実現に当たっての課題
3.個別課題 ① 品質・機能の確保
4.個別課題 ② 安全性・信頼性の確保
5.個別課題 ③ 相互接続・運用性の確保
6.個別課題 ④ その他の主要課題
7.オールIP化に向けた実現方策
12
File:
Supplement
Japanese manufacturers are
not good at Module structure
※ 日本の不得意なモジュール化
※ B社のパソコン
※ A社のパソコン
PC: company A
※部品
PC: company B
Parts=module
パソコンはモジュール化されている
Masahiko Aoki, Towards a comparative instuitutional analysis, MIT Press, 2001.
※青木昌彦(著)谷口・滝沢訳「比較制度分析に向けて」(MIT Press), NTT出版, 2003年9月.13
Other examples: module
※ モジュール化されている例
• 自転車はモジュール化されている Bicycle, module
自動車はモジュール化されていない Automobile, not
→インテグレート
Integrated
• ただし将来の自動車はモジュール化の方向
電気自動車はパソコンに近づく, EV is just like PC.
• オートバイは無理矢理モジュール化されている
motor cycle is an interesting example in between.
T. Fujimoto, 藤本隆宏「ものづくり経営学」光文社新書293, 2007年3月.14
Internet takes the module structure
インターネットはモジュールの
典型
※ マルチベンダ
オープン
Multi-vendor
Open
⇔ The main frame computer was integrated.
メインフレーム時代のコンピュータ・ネットワークは摺り合わせ型
15
It is good to have the module structure?
モジュール化を歓迎すべきか
• Niche market
Standard
• 参入障壁が低い, low barrier
標準化が重要
中小企業に機会がある,
(他力本願)
chances for small company
大企業が有利になる訳ではない
• 激しい競争社会になる, highly competitive market
ニッチ (隙間)での戦い
16
※ モジュール化は避けられない
※ モジュール化を勝ち抜くために
• 低価格路線 vs. Low cost vs. High performance
他には出来ないことを実現する
• 研究開発が不可欠 Research and Development
後発でキャッチアップするのは儲からない
How to deal with Modules?
17
Risk management in R and D
研究開発とリスク管理
• Low return (5%) in Research and Development
※ 研究開発は成功率が低い, 95%は瞬時に失敗
• There is a way of managing risks, insurance.
※ リスク管理は社会の知恵, It is a social system
一人の社会では保険という制度が無意味
※ チャレンジする人を応援する仕組み
これは一種の分業である, division of labor
18
Silicon valley model
※ シリコンバレー モデル
• It does not work for Japan.
日本では、うまく作用しない
There are rare success stories in the US.
米国でも、ほとんどの地域では失敗
• Venture capitalist and entrepreneur help
each other.
ベンチャーキャピタリストと起業家が
相互に助け合う
19
One episode in Silicon Valley
※ シリコンバレーでの逸話
• Two former subordinate engineer of mine
happened to work at the same company.
※ 筆者のNTT研究所時代の部下(米国人)の
2人が、たまたま同じ会社(start-up)で働く
• I only explain the two engineers are excellent.
※ その会社の応援演説を頼まれた
私は製品の詳細を知らないが、能力のある技
術者が2人いるのは事実と述べた
• I was told that my talk follows a famous textbook.
※ これは教科書に載っている応援の方法
20
Silicon Valley Model
by Prof Masahiko Aoki
• It did not work in Japan.
Follow-up trials mostly failed even in the US.
• A venture capitalist and an entrepreneur do help
each other.
21
Japanese model, ※ 日本モデル
• メインバンク,
main bank
•Market finance,
市場型ファイナンス
• 護送船団
armed convoy
• contracted officer,
契約型官僚
Old US model,
上は古い米国モデル
What is the new model for 21st century?
新しい21世紀モデル?
Issues and problems are apparent in ICT.
諸問題がICTで顕著に現れる
22
File: Supplement
Visualization ※視覚化、見える化
• Human nerve system, more than 50% optic
※人間の神経は視覚に大半を割いている
Seeing is believing.
※ 百聞は一見にしかず
• History of visualization
※人間は昔から可視化に力を注いできた
Clock, watch, thermometer, voltmeter, speed meter
※ 時計、温度計、電圧計、速度計
23
How to visualize Packets?
※ パケットは見えない
• We cannot see the behavior of computers.
※ コンピュータの動きは、目に見えない
We cannot see the moving packets.
※ 動いているパケットも見えない
by another
machine
→ If the date is on a link, we can capture it.
※ ネットワークの上にデータが出れば捕捉できる
他のマシンで
24
It is easy to handle digital data.
※ デジタルデータは取扱が容易
Host: xn--h4tp1vjtd0p4a.jp
Successful
※ うまく行く例
25
How analyzer works ※視覚化
• DNSerror ※失敗する例
dnserror
26
Does analyzer really analyze?
※アナライザと呼ぶのは誇大か
2,000,000 yen BOX on a PC at 200,000 yen
※20万円の箱を200万円で売る男
• Analyzer = Sniffer
※アナライザの代表選手は Sniffer
A human engineer does analyze.
※ 実際にアナライズするのは人間
Network General grown up more rapidly than CISCO
※ Network General 社の急成長はCISCOを上回る
27
Episode
エピソード
Smart Valley
• Dr. Harry J. Saal
A success story in Silicon Valley
※ シリコンバレー物語
Success after several failures
※ 三度目の正直
No swimming pool in his garden. No sailing boat.
※ 庭にプールや海にヨットではなく
He wanted to became a mentor.
※ 後輩の面倒をみるメンター
28
次第に困難になる高速の測定
• 測定器のインタフェースが高価
• あっと言う間に膨大なデータを収集
• フィルタが有効な場合
SALSA
Security
At
Line
Speed
Advisory
多くの測定の場面ではフィルタが使われる
• サンプリングが有効な場合
ランダムサンプリングの議論 [Mori]
29
複数地点での測定
• Internet2ではエンド・エンドの測定を重視
• 相手の協力が必要
片道遅延の測定 [Kato]
• 複数地点のデータの照合
時計を合わせる [GPS, ISDN]
プロトコルの知識を用いる [Ogawa]
30
長時間にわたる測定
• ディスクに書き込む間にデータが欠落
パケットが欠落するとTCPのフローに支障
2台の測定器による同期運転
プロトコルマシンを非決定性に [H. Khosravi]
• 長期間にわたる傾向を把握する必要性
ネットワークの設計に活用
31
セキュリティと測定
• セキュリティを強化すると測定で見えなくなる
一方で、悪者も暗号化して活動する
• 信用できる管理者には測定を許す
trusted network
誰に見せて良いデータか
管理者の認証 (authenticate)
従来の二者間通信の他に測定者が存在する
32