01.04.2015 Views

資料4 - JANOG

資料4 - JANOG

資料4 - JANOG

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

DPI セッション<br />

- <strong>JANOG</strong> 24<br />

Cisco Systems<br />

Consulting Systems Engineer<br />

Taira Kato ( 加 藤 平 ) – taikato@cisco.com<br />

Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />

1


Agenda<br />

・DPI 技 術 とは?!<br />

・ 現 在 のDPI 技 術 、 活 用 方 法<br />

・DPI 技 術 の 活 用 方 法 - 今 後 の 方 向 性<br />

===> 実 例 紹 介 / コンセプト 紹 介<br />

・まとめ – 今 後 のDPIの 展 望<br />

Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />

2


DPI 技 術 とは?! – How is it done?<br />

•Deep Packet Inspection<br />

• 一 意 的 に 決 定 する、 固 有 のパターンをL3 – L7の 情 報 を 元 に<br />

作 成 ===> Signature<br />

• 方 向<br />

•パケット 長<br />

•UserAgent<br />

•Payload 内 のストリング<br />

• 複 数 パケット 条 件 •など<br />

Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />

3


DPI 技 術 とは?! – What does it bring?<br />

• Protocolレベル( 以 上 )のClassification( 分 類 )<br />

• Classification 能 力 により 始 めて 可 能 となる 制 御<br />

• 「 見 えないもの」はそもそも、どうすることもできない!<br />

•DPIの「 選 球 眼 」によって、<br />

初 めて 可 能 となる 機 能 ・ 付 加<br />

サービスの 実 現 !<br />

Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />

4


現 在 のDPI 技 術 の 活 用 方 法<br />

「DPI= 帯 域 制 御 装 置 」?!<br />

• BB 回 線 の 普 及 と 共 に、 無 数 のP2P 型 -ファイル 共 有 S/Wの 氾 濫<br />

Napster Gnutella Bittorrent WinMX Winny Share<br />

• ISP 側 の 急 速 な 帯 域 圧 迫<br />

• 一 般 ユーザーの 速 度 低 下 、 不 公 平 感 の 発 生<br />

• このP2Pとやらに 対 策 が 急 務 !!!<br />

• 帯 域 制 御 は 初 期 導 入 理 由 として 多 数 存 在<br />

するも、DPI 装 置 の 一 機 能 に 過 ぎない!<br />

Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />

5


現 在 のDPI 技 術 の 活 用 方 法<br />

・ 圧 倒 的 なVisibilityの 提 供 – 可 視 化 (Global レベル)<br />

•Global Bandwidth per Service<br />

Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />

6


・ 圧 倒 的 なVisibilityの 提 供 – 可 視 化 (Subscriber レベル)<br />

Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />

7


・ 圧 倒 的 なVisibilityの 提 供 – 可 視 化 ( 統 計 分 析 )<br />

• 平 均 使 用 量 (MB)<br />

Setting Setting 5G 5G Daily Daily Quota Quota<br />

per per Subscriber Subscriber will will<br />

impact impact on on Top Top 2% 2% only only<br />

• 全 体 帯 域 に 対 する 割 合<br />

Top<br />

Top<br />

1%<br />

1%<br />

=><br />

=><br />

15%+<br />

15%+<br />

of<br />

of<br />

Traffic<br />

Traffic<br />

Top<br />

Top<br />

10%<br />

10%<br />

=><br />

=><br />

60%+<br />

60%+<br />

of<br />

of<br />

Traffic<br />

Traffic<br />

Top<br />

Top<br />

20%<br />

20%<br />

=><br />

=><br />

80%+<br />

80%+<br />

of<br />

of<br />

Traffic<br />

Traffic<br />

•Subscriberの 割 合<br />

•Subscriberの 割 合<br />

Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />

8


DPI 技 術 の 活 用 方 法 – 今 後 の 主 流<br />

Serviceの 階 層 化<br />

使 用 量 / 内 容<br />

ベースの 課 金<br />

Visibility<br />

Fair Use Policy<br />

- 不 公 平 感 の 是 正<br />

Fair allocation of BW with the SCE<br />

Service Security<br />

URL Filtering<br />

Targeted Advertising<br />

Video Caching<br />

Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />

9


DPI – 先 進 的 ( 実 ) 使 用 例 - ベルギー 大 手 ISP<br />

==>Serviceの 階 層 化 、 使 用 量 / 内 容 ベースの 課 金<br />

接 続 帯 域 別 、Quota 別 に 伴 う 契 約<br />

Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />

10


DPI 先 進 的 ( 実 ) 使 用 例 - ベルギー 大 手 ISP<br />

==>Serviceの 階 層 化 、 使 用 量 / 内 容 ベースの 課 金<br />

Policy Server / Portal Siteに 伴 う、 動 的 連 携<br />

過 去 の 月<br />

現 在 の 契 約 プラン( 帯 域 )<br />

月 額 使 用 量 の 追 加<br />

異 なる 契 約 プランへの 変 更<br />

Broadband 接 続<br />

⇔Narrowband 接 続 ( 無 料 )<br />

Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />

11


DPI 先 進 的 使 用 例 - “Targeted Advertising”<br />

Profiling – Intelligent Traffic Mirroring<br />

• SCE mirrors subset of subscriber traffic for profiling<br />

First few packets of HTTP browsing flows<br />

• Profiling servers process traffic to create subscriber profile<br />

• Per subscriber opt-in/opt-out options<br />

2<br />

Profiling Serverへ<br />

該 当 Trafficをミラ<br />

ーリング<br />

Alice: automotive, stock trading, PDAs…..<br />

…<br />

Bob: cookware, online gaming, baby outfit…..<br />

3 Profiling Server により<br />

traffic 分 析 を 実 施 , 関 連 する<br />

情 報 を 抽 出 し、プロファイル<br />

を 作 成<br />

1<br />

Subscriberが<br />

Webを 閲 覧<br />

Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />

12


DPI 先 進 的 使 用 例 -<br />

OverTheTop - Video Caching<br />

• SCE analyzes and redirects OTT<br />

traffic to the caching server<br />

Increase in<br />

demand for<br />

OTT<br />

Other<br />

OTT<br />

SCE redirects<br />

OTT traffic<br />

SCE<br />

Cache delivers<br />

requested files<br />

P2P<br />

OTT<br />

VoIP<br />

• Cache delivers more bandwidth<br />

to end-users using existing<br />

network resources<br />

• Cache relieves network peering<br />

load while improving QoE<br />

OTT Video Cache<br />

Best user experience – OTT content is<br />

delivered from within the network, close<br />

as possible to the user<br />

利 点 :<br />

• Peering 接 続 のBW 節 約<br />

• Network 輻 輳 の 軽 減<br />

• 加 入 者 の 満 足 度 向 上 ( 品 質 ・<br />

体 感 )<br />

Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />

13


Application Architecture of the Future<br />

SCE enables User Experience<br />

Cellular/WiFi<br />

Mesh/WiMAX<br />

IP/TV/<br />

VoD<br />

DSL<br />

Fixed<br />

Wireless<br />

Service<br />

Control<br />

Point<br />

Service<br />

Provider<br />

Network<br />

Broadband<br />

Access<br />

Gaming<br />

Voice<br />

Music<br />

Cable<br />

Messaging<br />

Enterprise<br />

Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />

14


まとめ - 今 後 のDPI 展 望<br />

• 今 後 、 更 なる 顧 客 のneedsに 対 応 する、 粒 度 の 細 か<br />

いサービス 展 開 にはアプリケーション( 以 上 の) 単 位<br />

での 可 視 化 ・ 制 御 が 必 須 となり、DPI 技 術 は 益 々、 必<br />

要 不 可 欠<br />

• 単 なるP2P 型 -ファイル 交 換 S/Wの 帯 域 制 御 から、<br />

DPI 技 術 によって 初 めて 可 能 となるサービスの 創 造 ・<br />

提 供 に 主 流 は 移 行<br />

• 今 後 、DPIと 組 み 合 わせた、 複 合 的 なサービスが 主<br />

流 となり、ISPのみならず、 他 のFieldでの 利 用 への 拡<br />

大 も 見 込 まれる<br />

Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />

15


弊 社 DPI 製 品 – Service Control Engine<br />

• 全 世 界 で750 社 のISP 導 入 実 績<br />

• 国 内 におけるNo.1 導 入 シェア<br />

SCE 8000 SCE 2020/1010<br />

Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />

16


Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />

17

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!