è³æ4 - JANOG
è³æ4 - JANOG
è³æ4 - JANOG
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
DPI セッション<br />
- <strong>JANOG</strong> 24<br />
Cisco Systems<br />
Consulting Systems Engineer<br />
Taira Kato ( 加 藤 平 ) – taikato@cisco.com<br />
Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />
1
Agenda<br />
・DPI 技 術 とは?!<br />
・ 現 在 のDPI 技 術 、 活 用 方 法<br />
・DPI 技 術 の 活 用 方 法 - 今 後 の 方 向 性<br />
===> 実 例 紹 介 / コンセプト 紹 介<br />
・まとめ – 今 後 のDPIの 展 望<br />
Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />
2
DPI 技 術 とは?! – How is it done?<br />
•Deep Packet Inspection<br />
• 一 意 的 に 決 定 する、 固 有 のパターンをL3 – L7の 情 報 を 元 に<br />
作 成 ===> Signature<br />
• 方 向<br />
•パケット 長<br />
•UserAgent<br />
•Payload 内 のストリング<br />
• 複 数 パケット 条 件 •など<br />
Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />
3
DPI 技 術 とは?! – What does it bring?<br />
• Protocolレベル( 以 上 )のClassification( 分 類 )<br />
• Classification 能 力 により 始 めて 可 能 となる 制 御<br />
• 「 見 えないもの」はそもそも、どうすることもできない!<br />
•DPIの「 選 球 眼 」によって、<br />
初 めて 可 能 となる 機 能 ・ 付 加<br />
サービスの 実 現 !<br />
Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />
4
現 在 のDPI 技 術 の 活 用 方 法<br />
「DPI= 帯 域 制 御 装 置 」?!<br />
• BB 回 線 の 普 及 と 共 に、 無 数 のP2P 型 -ファイル 共 有 S/Wの 氾 濫<br />
Napster Gnutella Bittorrent WinMX Winny Share<br />
• ISP 側 の 急 速 な 帯 域 圧 迫<br />
• 一 般 ユーザーの 速 度 低 下 、 不 公 平 感 の 発 生<br />
• このP2Pとやらに 対 策 が 急 務 !!!<br />
• 帯 域 制 御 は 初 期 導 入 理 由 として 多 数 存 在<br />
するも、DPI 装 置 の 一 機 能 に 過 ぎない!<br />
Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />
5
現 在 のDPI 技 術 の 活 用 方 法<br />
・ 圧 倒 的 なVisibilityの 提 供 – 可 視 化 (Global レベル)<br />
•Global Bandwidth per Service<br />
Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />
6
・ 圧 倒 的 なVisibilityの 提 供 – 可 視 化 (Subscriber レベル)<br />
Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />
7
・ 圧 倒 的 なVisibilityの 提 供 – 可 視 化 ( 統 計 分 析 )<br />
• 平 均 使 用 量 (MB)<br />
Setting Setting 5G 5G Daily Daily Quota Quota<br />
per per Subscriber Subscriber will will<br />
impact impact on on Top Top 2% 2% only only<br />
• 全 体 帯 域 に 対 する 割 合<br />
Top<br />
Top<br />
1%<br />
1%<br />
=><br />
=><br />
15%+<br />
15%+<br />
of<br />
of<br />
Traffic<br />
Traffic<br />
Top<br />
Top<br />
10%<br />
10%<br />
=><br />
=><br />
60%+<br />
60%+<br />
of<br />
of<br />
Traffic<br />
Traffic<br />
Top<br />
Top<br />
20%<br />
20%<br />
=><br />
=><br />
80%+<br />
80%+<br />
of<br />
of<br />
Traffic<br />
Traffic<br />
•Subscriberの 割 合<br />
•Subscriberの 割 合<br />
Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />
8
DPI 技 術 の 活 用 方 法 – 今 後 の 主 流<br />
Serviceの 階 層 化<br />
使 用 量 / 内 容<br />
ベースの 課 金<br />
Visibility<br />
Fair Use Policy<br />
- 不 公 平 感 の 是 正<br />
Fair allocation of BW with the SCE<br />
Service Security<br />
URL Filtering<br />
Targeted Advertising<br />
Video Caching<br />
Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />
9
DPI – 先 進 的 ( 実 ) 使 用 例 - ベルギー 大 手 ISP<br />
==>Serviceの 階 層 化 、 使 用 量 / 内 容 ベースの 課 金<br />
接 続 帯 域 別 、Quota 別 に 伴 う 契 約<br />
Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />
10
DPI 先 進 的 ( 実 ) 使 用 例 - ベルギー 大 手 ISP<br />
==>Serviceの 階 層 化 、 使 用 量 / 内 容 ベースの 課 金<br />
Policy Server / Portal Siteに 伴 う、 動 的 連 携<br />
過 去 の 月<br />
現 在 の 契 約 プラン( 帯 域 )<br />
月 額 使 用 量 の 追 加<br />
異 なる 契 約 プランへの 変 更<br />
Broadband 接 続<br />
⇔Narrowband 接 続 ( 無 料 )<br />
Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />
11
DPI 先 進 的 使 用 例 - “Targeted Advertising”<br />
Profiling – Intelligent Traffic Mirroring<br />
• SCE mirrors subset of subscriber traffic for profiling<br />
First few packets of HTTP browsing flows<br />
• Profiling servers process traffic to create subscriber profile<br />
• Per subscriber opt-in/opt-out options<br />
2<br />
Profiling Serverへ<br />
該 当 Trafficをミラ<br />
ーリング<br />
Alice: automotive, stock trading, PDAs…..<br />
…<br />
Bob: cookware, online gaming, baby outfit…..<br />
3 Profiling Server により<br />
traffic 分 析 を 実 施 , 関 連 する<br />
情 報 を 抽 出 し、プロファイル<br />
を 作 成<br />
1<br />
Subscriberが<br />
Webを 閲 覧<br />
Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />
12
DPI 先 進 的 使 用 例 -<br />
OverTheTop - Video Caching<br />
• SCE analyzes and redirects OTT<br />
traffic to the caching server<br />
Increase in<br />
demand for<br />
OTT<br />
Other<br />
OTT<br />
SCE redirects<br />
OTT traffic<br />
SCE<br />
Cache delivers<br />
requested files<br />
P2P<br />
OTT<br />
VoIP<br />
• Cache delivers more bandwidth<br />
to end-users using existing<br />
network resources<br />
• Cache relieves network peering<br />
load while improving QoE<br />
OTT Video Cache<br />
Best user experience – OTT content is<br />
delivered from within the network, close<br />
as possible to the user<br />
利 点 :<br />
• Peering 接 続 のBW 節 約<br />
• Network 輻 輳 の 軽 減<br />
• 加 入 者 の 満 足 度 向 上 ( 品 質 ・<br />
体 感 )<br />
Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />
13
Application Architecture of the Future<br />
SCE enables User Experience<br />
Cellular/WiFi<br />
Mesh/WiMAX<br />
IP/TV/<br />
VoD<br />
DSL<br />
Fixed<br />
Wireless<br />
Service<br />
Control<br />
Point<br />
Service<br />
Provider<br />
Network<br />
Broadband<br />
Access<br />
Gaming<br />
Voice<br />
Music<br />
Cable<br />
Messaging<br />
Enterprise<br />
Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />
14
まとめ - 今 後 のDPI 展 望<br />
• 今 後 、 更 なる 顧 客 のneedsに 対 応 する、 粒 度 の 細 か<br />
いサービス 展 開 にはアプリケーション( 以 上 の) 単 位<br />
での 可 視 化 ・ 制 御 が 必 須 となり、DPI 技 術 は 益 々、 必<br />
要 不 可 欠<br />
• 単 なるP2P 型 -ファイル 交 換 S/Wの 帯 域 制 御 から、<br />
DPI 技 術 によって 初 めて 可 能 となるサービスの 創 造 ・<br />
提 供 に 主 流 は 移 行<br />
• 今 後 、DPIと 組 み 合 わせた、 複 合 的 なサービスが 主<br />
流 となり、ISPのみならず、 他 のFieldでの 利 用 への 拡<br />
大 も 見 込 まれる<br />
Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />
15
弊 社 DPI 製 品 – Service Control Engine<br />
• 全 世 界 で750 社 のISP 導 入 実 績<br />
• 国 内 におけるNo.1 導 入 シェア<br />
SCE 8000 SCE 2020/1010<br />
Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />
16
Presentation_ID © 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential<br />
17