大規模ネットワークの知的管理

2001/12/04 update


presentation start


目次

大規模ネットワークの知的管理

インターネットユーザー数の推移

インターネットのホスト数の推移

ネットワーク管理の必要性

インターネットの標準プロトコルTCP/IP

TCP/IPプロトコル・アーキテクチャ

転送データの分割

ルータによるIPパケットの交換

コネクション型とコネクションレス型の通信

データ送信と確認応答(TCP)

輻輳制御(TCP)

TCP/IPの今後

次世代インターネットプロトコルの必要性

次世代インターネットプロトコルIPV6

IPV6のヘッダーフィールド

IP security(Ipsec)

AHのフォーマット

AHの生成と確認手順

ESP(Encapsulating Security Payload)

暗号通信のためのセキュリティパラメータ

ESPのフォーマット(トランスポートモード)

SAとSPIに基づくIPsec暗号通信

鍵交換プロトコル

ネットワーク管理とは

障害管理

課金管理

構成管理

パフォーマンス管理

セキュリティ管理

インターネットの管理用標準プロトコルSNMP

SNMPの歴史

SNMPの5つの管理機能

SNMPを用いた管理情報の収集

SNMPのフォーマット(1)

SNMPのフォーマット(2)

MIB(Management Information Base)

RMONとは

RMONの特徴

RMONのアラームイベントの生成

アラームの多発防止アルゴリズム

ICMPとは

研究事例紹介

研究事例1

障害とは

トラヒックモニタリングに基づく障害検出の問題点

障害発生場所の特定

分類結果

ICMPの問題点

閾値を利用した障害検出

閾値検出における問題点

プロアクティブ・バッファリング

プロアクティブ・バッファリングの結果

同時発生する複数の障害の検出

目立たない障害の検出

効率的な診断のための症状への分類

分類結果

研究事例2

不正アクセスとは

不正アクセスの種類

不正アクセス検出の問題点

解決へのアプローチ(1)

解決へのアプローチ(2)

解決へのアプローチ(3)

検出結果

検出されたスキャンの解析

DoS攻撃

パケットの増幅 (Smurfの場合)

不正アクセスの検出・追跡における問題点

トラヒックパターンとは

トラヒックパターンを用いた不正アクセス検出手法

不正アクセスの追跡

提案手法による検出結果

研究事例3

最速サーバの選択問題

既存のサーバ選択手法

トラヒックの変化を考慮した動的なサーバ選択

動的なネットワーク特性

最適サーバの動的な選択

サーバ選択情報の収集 

検索エンジンへの応用例 --予測転送速度--

次世代ネットワーク管理システム

NETMAN group