SlideShare a Scribd company logo
1 of 21
Download to read offline
© 2018 Juniper Networks
自動化の親和性が高く、
ネットワーク運用者に優しい
Junos OS
ジュニパーネットワークス株式会社
ジュニパーブース内ステージ セッション資料
© 2018 Juniper Networks2
ネットワーク運用管理に関する調査結果
運用者に優しいオペレーティングシステム
JUNOS による導入・運用の自動化
JUNOS vs 競合OS
内容
© 2018 Juniper Networks
ネットワーク運用管理に
関する調査結果
© 2018 Juniper Networks
調査結果1
• NW設定変更の頻度は、高い • 6割超の作業者が、システム停止を経験
© 2018 Juniper Networks
調査結果2
• 作業手順書の精度向上 : 56.1 %
• 複数人によるダブルチェック : 34.4 %
• 切り戻し手順書の精度向上 : 29.1 %
→人的リソースを増やし、対応している
→作業の多くは、
業務時間外に実施されている
→リモートアクセスが
不能になることは多々ある
現在のNWでは、
「 少ないリソースで 業務時間内に 確実な作業を実施する事」が
求められている!
© 2018 Juniper Networks
運用者に優しい
JUNOSオペレーティングシステム
© 2018 Juniper Networks
Running ConfigRunning Config
これまでの一般的なNW-OSの不便さ
• 一般的なNW-OSでは、コンソールなどで設定変更を行う際、
設定が即座に実稼働設定(Running Config)へと反映されてしまう
• このことにより、以下の課題がある
• ヒューマンエラーが発生する余地がある
• 設定の復旧が困難
• 意図しない設定を行ってしまうと、機器への通信自体が不可能になってしまうケースがある
© 2018 Juniper Networks
check !
• JUNOSでは、設定変更を行うのは 候補設定(Candidate Config)
“commit”というコマンドにより、JUNOSによるシステムチェック・実稼働設定(Active
Config)へ反映が行われる
• これにより、次のメリットを享受することができる
• JUNOSのシステムチェックによるヒューマンエラーの予防
• 設定ファイルは50世代まで自動管理され、一瞬で過去の状態へ切り戻し可能
• 作成した設定ファイルを、ためしに投入することも可能
Active ConfigCandidate Config
commit
JUNOSによるヒューマンエラーの防止
・・・・・
世代管理されたConfig
© 2018 Juniper Networks
•設定変更内容は、編集中のコンフィグ(Candidate Config)として保持され、
“Commit” 操作するまで設定は 稼働中のコンフィグ(Active Config)として反映されない
•万一間違えても,”rollback“コマンドにてすぐに前の状態に戻ることが可能
commit
rollback n
Active
Config
0
1 2 .........
稼動中の
コンフィグ
Candidate
Config
編集中の
コンフィグ
”Commit & Rollback”
49
世代管理された
コンフィグファイル
© 2018 Juniper Networks
設定反映の時間指定(メンテナンスタイムにおける設定反映)
commit at xx:xx:xx (time) コマンドでcommitすると、指定した時間に設定ファイルを
Activateすることが可能
[edit]
mike@jnpr1# commit at 02:00:00
commit check succeeds
commit will be executed at 2018-06-13 02:00:00 UTC
Exiting configuration mode
mike@jnpr1>
メンテナンスタイムにCommitが自動的に実施されるため、
管理者が該当の時間に操作する必要はなし
JUNOS:commit at time オプション
xxxxx
xxxxx
xxxxx
...
© 2018 Juniper Networks
設定の自動復旧機能(ヒューマンエラーによるトラブル防止のため)
commit confirmed コマンドでcommitすると、再度commitしない限りdefault10分で元の
configにrollback する
• 指定した時間あるいはdefaultの10分以内に2度目のcommitを入れることで、configは完全に格納されます
[edit]
root@lab# commit confirmed 5
commit confirmed will be automatically rolled back in 5 minutes unless
confirmed
commit complete
Remote
WAN
誤ったアクセスコントロール設定
[edit]
root@lab# commit confirmed 5
commit confirmed will be automatically rolled back in 5 minutes unless
confirmed
commit complete
設定間違いのままcommitしてしまいSSHなどが繋がらなくなってしまった後も、
一定時間のあと1つ前のconfigに自動復旧するため、リモートデバイスのポリシー変更時などに便利
JUNOS:commit confirmed オプション
xxxxx
xxxxx
xxxxx
...
© 2018 Juniper Networks
JUNOS による
導入・運用の自動化
© 2018 Juniper Networks
JUNOSコードとコンフィグを自動でプロビジョニング
ゼロタッチ(オペレーション不要):
1. (作業者は)スイッチを箱から取り出し、電源とケーブルを接続する
2. スイッチは、IP, GW, OS及びコンフィグサーバのパス情報をDHCPサーバから取得する
3. AIU (Auto-Image upgrade) により、JUNOSイメージ及びコンフィグファイルをダウンロードする
データセンター等、大量のスイッチを導入するサイト、
または現場にコンフィグする技術者がいないサイトに有効
ZTP (Zero Touch Provisioning)
© 2018 Juniper Networks
Legacy Ops
ZTP
開梱
開梱
ネットワークに
接続して起動
ZTP サービスイン
起動して
コンソールからセット
アップ
ネットワークに
接続
OSバージョン
アップ・ダウン
初期設定 サービスイン
膨大な数のToRを設置しなくてはいけないDC等の場合には、
ZTPによるOPEXの削減効果は絶大!
ZTPと従来オペレーションとの比較
© 2018 Juniper Networks
作業手順書等で定義されている事を自動化
XXX作業手順書
XXX確認手順書
3:00 OSPF のNeighbor がFullであること
3:30 BGP のPeer が全てEstablished であること
3:35 LSP-TKO-OSA のERO が…
uplink_ospf: # uplink OSPFステータス確認
- command: show ospf neighbor
- item:
xpath: //ospf-neighbor[normalize-space(neighbor-address) = "1.0.1.2" ]
tests:
- is-equal: ospf-neighbor-state, Full
100
300
• 正常なネットワークの状態(スナップショット)と、変化するネットワーク環境を監視
• 万一、正常なネットワーク状態から変化が見られた際には、必要なアクションを自動的に実行
JSNAP: 手順書の作業を自動化
© 2018 Juniper Networks
JUNOS VS 競合OS
© 2018 Juniper Networks
複数オペレーティングシステム VS JUNOS ONE OS
プラットフォーム毎に異なるOSと機能セット
セキュリティもネットワークもカバーする
業界唯一のシングル・ネットワークOS
© 2018 Juniper Networks
EX4300 Series
EX3300 Series
EX4600
MX Series
PTX Series
SRX5000 Series
SRX320
SRX1500
SRX300
SRX550-M
QFX5100/5200 Series
QFX10000 Series
One OS
branch core
One Release Track
Frequent Releases
17.3 17.4 18.1
One Architecture
–API–
Module
x
vSRX
Junos OS: 共通のオペレーティングシステム
EX2300 Series
SRX4100/4200
SRX4600
ACX Series
© 2018 Juniper Networks
まとめ
© 2018 Juniper Networks
JUNOSは、運用負荷およびコストを飛躍的に下げる
1 すべての製品に共通の
オペレーティングシステム
• ルータ、スイッチ、セキュリティ 全製品で共通OS
• 大型機から小型機まで使い勝手が同じ
2 ネットワーク運用者に優しい
オペレーティングシステム
• ヒューマンエラーを予防するシステムチェック
• 作業者の負荷を下げる運用ツール
3 自動化に親和性の高い
オペレーティングシステム
• ZTPによる導入時および機器交換の負荷軽減
• JSNAPにより手順書の作業を自動化
JUNOS、使ってみませんか?
© 2018 Juniper Networks
ジュニパーセキュリティソリューションまとめサイト開設!
https://www.juniper.net/jp/jp/dm/security/

More Related Content

What's hot

OpenStackやりたい人、必見!ネットワークから見たOpenStack導入のヒント
OpenStackやりたい人、必見!ネットワークから見たOpenStack導入のヒントOpenStackやりたい人、必見!ネットワークから見たOpenStack導入のヒント
OpenStackやりたい人、必見!ネットワークから見たOpenStack導入のヒントBrocade
 
SDN時代のための物理ネットワークを斬る!~イーサネット・ファブリックで実現する3つのゼロとは?~
SDN時代のための物理ネットワークを斬る!~イーサネット・ファブリックで実現する3つのゼロとは?~SDN時代のための物理ネットワークを斬る!~イーサネット・ファブリックで実現する3つのゼロとは?~
SDN時代のための物理ネットワークを斬る!~イーサネット・ファブリックで実現する3つのゼロとは?~Brocade
 
SDNを導入してみて思った事
SDNを導入してみて思った事SDNを導入してみて思った事
SDNを導入してみて思った事cloretsblack
 
クラウドの汎用的な基礎知識に自信はありますか?
クラウドの汎用的な基礎知識に自信はありますか?クラウドの汎用的な基礎知識に自信はありますか?
クラウドの汎用的な基礎知識に自信はありますか?Masanori KAMAYAMA
 
Barracuda Message Archiver 製品のご紹介
Barracuda Message Archiver 製品のご紹介Barracuda Message Archiver 製品のご紹介
Barracuda Message Archiver 製品のご紹介BarracudaJapan
 
プロセスマイニングとソースコード解析を用いたマイクロサービス分割(ソフトウェアエンジニアリングシンポジウム2021 発表資料)
プロセスマイニングとソースコード解析を用いたマイクロサービス分割(ソフトウェアエンジニアリングシンポジウム2021 発表資料)プロセスマイニングとソースコード解析を用いたマイクロサービス分割(ソフトウェアエンジニアリングシンポジウム2021 発表資料)
プロセスマイニングとソースコード解析を用いたマイクロサービス分割(ソフトウェアエンジニアリングシンポジウム2021 発表資料)NTT DATA Technology & Innovation
 
Barracuda Web Security Gateway (旧 Barracuda Web Filter)製品のご紹介
Barracuda Web Security Gateway (旧 Barracuda Web Filter)製品のご紹介Barracuda Web Security Gateway (旧 Barracuda Web Filter)製品のご紹介
Barracuda Web Security Gateway (旧 Barracuda Web Filter)製品のご紹介BarracudaJapan
 
バラクーダネットワークス マイナンバー対策ソリューション
バラクーダネットワークス マイナンバー対策ソリューションバラクーダネットワークス マイナンバー対策ソリューション
バラクーダネットワークス マイナンバー対策ソリューションBarracudaJapan
 
物理ネットワーク受け入れテストの自動化を考える
物理ネットワーク受け入れテストの自動化を考える物理ネットワーク受け入れテストの自動化を考える
物理ネットワーク受け入れテストの自動化を考えるskipping classes
 
SI/NIerが提案する 上手なSDNの使い方
SI/NIerが提案する上手なSDNの使い方SI/NIerが提案する上手なSDNの使い方
SI/NIerが提案する 上手なSDNの使い方Shohei Yoshimoto
 
Barracuda NextG Firewall Fシリーズ製品のご紹介
Barracuda NextG Firewall Fシリーズ製品のご紹介Barracuda NextG Firewall Fシリーズ製品のご紹介
Barracuda NextG Firewall Fシリーズ製品のご紹介BarracudaJapan
 
Barracuda Email Security Gateway(旧 Barracuda Spam Firewall PLUS) 製品のご紹介
Barracuda Email Security Gateway(旧 Barracuda Spam Firewall PLUS) 製品のご紹介Barracuda Email Security Gateway(旧 Barracuda Spam Firewall PLUS) 製品のご紹介
Barracuda Email Security Gateway(旧 Barracuda Spam Firewall PLUS) 製品のご紹介BarracudaJapan
 
クラウドつきバックアップアプライアンス: Barracuda Backup
クラウドつきバックアップアプライアンス: Barracuda Backupクラウドつきバックアップアプライアンス: Barracuda Backup
クラウドつきバックアップアプライアンス: Barracuda BackupBarracudaJapan
 
クラウド接続した医療機器のサイバーセキュリティ対策
クラウド接続した医療機器のサイバーセキュリティ対策クラウド接続した医療機器のサイバーセキュリティ対策
クラウド接続した医療機器のサイバーセキュリティ対策Eiji Sasahara, Ph.D., MBA 笹原英司
 
NFVがやってきた!ルーターの仮想化で何が変わるの?~最先端仮想ルーター導入の勘所~
NFVがやってきた!ルーターの仮想化で何が変わるの?~最先端仮想ルーター導入の勘所~NFVがやってきた!ルーターの仮想化で何が変わるの?~最先端仮想ルーター導入の勘所~
NFVがやってきた!ルーターの仮想化で何が変わるの?~最先端仮想ルーター導入の勘所~Brocade
 
エッジ/フォグコンピューティング環境におけるコンテナ/マイクロサービスのメリットとリスク
エッジ/フォグコンピューティング環境におけるコンテナ/マイクロサービスのメリットとリスクエッジ/フォグコンピューティング環境におけるコンテナ/マイクロサービスのメリットとリスク
エッジ/フォグコンピューティング環境におけるコンテナ/マイクロサービスのメリットとリスクEiji Sasahara, Ph.D., MBA 笹原英司
 
BrocadeのOpenStack連携ソリューション
BrocadeのOpenStack連携ソリューションBrocadeのOpenStack連携ソリューション
BrocadeのOpenStack連携ソリューションBrocade
 
Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日
Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日
Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日Masanori KAMAYAMA
 
本当は恐いビッグデータとネットワークの深~い関係 ビッグデータ時代に耐えうるデータセンターとは?
本当は恐いビッグデータとネットワークの深~い関係 ビッグデータ時代に耐えうるデータセンターとは?本当は恐いビッグデータとネットワークの深~い関係 ビッグデータ時代に耐えうるデータセンターとは?
本当は恐いビッグデータとネットワークの深~い関係 ビッグデータ時代に耐えうるデータセンターとは?Brocade
 
【ネットワーク仮想化 事例セミナー 2017/2/28】VMware様 セッション資料
【ネットワーク仮想化 事例セミナー 2017/2/28】VMware様 セッション資料【ネットワーク仮想化 事例セミナー 2017/2/28】VMware様 セッション資料
【ネットワーク仮想化 事例セミナー 2017/2/28】VMware様 セッション資料Juniper Networks (日本)
 

What's hot (20)

OpenStackやりたい人、必見!ネットワークから見たOpenStack導入のヒント
OpenStackやりたい人、必見!ネットワークから見たOpenStack導入のヒントOpenStackやりたい人、必見!ネットワークから見たOpenStack導入のヒント
OpenStackやりたい人、必見!ネットワークから見たOpenStack導入のヒント
 
SDN時代のための物理ネットワークを斬る!~イーサネット・ファブリックで実現する3つのゼロとは?~
SDN時代のための物理ネットワークを斬る!~イーサネット・ファブリックで実現する3つのゼロとは?~SDN時代のための物理ネットワークを斬る!~イーサネット・ファブリックで実現する3つのゼロとは?~
SDN時代のための物理ネットワークを斬る!~イーサネット・ファブリックで実現する3つのゼロとは?~
 
SDNを導入してみて思った事
SDNを導入してみて思った事SDNを導入してみて思った事
SDNを導入してみて思った事
 
クラウドの汎用的な基礎知識に自信はありますか?
クラウドの汎用的な基礎知識に自信はありますか?クラウドの汎用的な基礎知識に自信はありますか?
クラウドの汎用的な基礎知識に自信はありますか?
 
Barracuda Message Archiver 製品のご紹介
Barracuda Message Archiver 製品のご紹介Barracuda Message Archiver 製品のご紹介
Barracuda Message Archiver 製品のご紹介
 
プロセスマイニングとソースコード解析を用いたマイクロサービス分割(ソフトウェアエンジニアリングシンポジウム2021 発表資料)
プロセスマイニングとソースコード解析を用いたマイクロサービス分割(ソフトウェアエンジニアリングシンポジウム2021 発表資料)プロセスマイニングとソースコード解析を用いたマイクロサービス分割(ソフトウェアエンジニアリングシンポジウム2021 発表資料)
プロセスマイニングとソースコード解析を用いたマイクロサービス分割(ソフトウェアエンジニアリングシンポジウム2021 発表資料)
 
Barracuda Web Security Gateway (旧 Barracuda Web Filter)製品のご紹介
Barracuda Web Security Gateway (旧 Barracuda Web Filter)製品のご紹介Barracuda Web Security Gateway (旧 Barracuda Web Filter)製品のご紹介
Barracuda Web Security Gateway (旧 Barracuda Web Filter)製品のご紹介
 
バラクーダネットワークス マイナンバー対策ソリューション
バラクーダネットワークス マイナンバー対策ソリューションバラクーダネットワークス マイナンバー対策ソリューション
バラクーダネットワークス マイナンバー対策ソリューション
 
物理ネットワーク受け入れテストの自動化を考える
物理ネットワーク受け入れテストの自動化を考える物理ネットワーク受け入れテストの自動化を考える
物理ネットワーク受け入れテストの自動化を考える
 
SI/NIerが提案する 上手なSDNの使い方
SI/NIerが提案する上手なSDNの使い方SI/NIerが提案する上手なSDNの使い方
SI/NIerが提案する 上手なSDNの使い方
 
Barracuda NextG Firewall Fシリーズ製品のご紹介
Barracuda NextG Firewall Fシリーズ製品のご紹介Barracuda NextG Firewall Fシリーズ製品のご紹介
Barracuda NextG Firewall Fシリーズ製品のご紹介
 
Barracuda Email Security Gateway(旧 Barracuda Spam Firewall PLUS) 製品のご紹介
Barracuda Email Security Gateway(旧 Barracuda Spam Firewall PLUS) 製品のご紹介Barracuda Email Security Gateway(旧 Barracuda Spam Firewall PLUS) 製品のご紹介
Barracuda Email Security Gateway(旧 Barracuda Spam Firewall PLUS) 製品のご紹介
 
クラウドつきバックアップアプライアンス: Barracuda Backup
クラウドつきバックアップアプライアンス: Barracuda Backupクラウドつきバックアップアプライアンス: Barracuda Backup
クラウドつきバックアップアプライアンス: Barracuda Backup
 
クラウド接続した医療機器のサイバーセキュリティ対策
クラウド接続した医療機器のサイバーセキュリティ対策クラウド接続した医療機器のサイバーセキュリティ対策
クラウド接続した医療機器のサイバーセキュリティ対策
 
NFVがやってきた!ルーターの仮想化で何が変わるの?~最先端仮想ルーター導入の勘所~
NFVがやってきた!ルーターの仮想化で何が変わるの?~最先端仮想ルーター導入の勘所~NFVがやってきた!ルーターの仮想化で何が変わるの?~最先端仮想ルーター導入の勘所~
NFVがやってきた!ルーターの仮想化で何が変わるの?~最先端仮想ルーター導入の勘所~
 
エッジ/フォグコンピューティング環境におけるコンテナ/マイクロサービスのメリットとリスク
エッジ/フォグコンピューティング環境におけるコンテナ/マイクロサービスのメリットとリスクエッジ/フォグコンピューティング環境におけるコンテナ/マイクロサービスのメリットとリスク
エッジ/フォグコンピューティング環境におけるコンテナ/マイクロサービスのメリットとリスク
 
BrocadeのOpenStack連携ソリューション
BrocadeのOpenStack連携ソリューションBrocadeのOpenStack連携ソリューション
BrocadeのOpenStack連携ソリューション
 
Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日
Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日
Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日
 
本当は恐いビッグデータとネットワークの深~い関係 ビッグデータ時代に耐えうるデータセンターとは?
本当は恐いビッグデータとネットワークの深~い関係 ビッグデータ時代に耐えうるデータセンターとは?本当は恐いビッグデータとネットワークの深~い関係 ビッグデータ時代に耐えうるデータセンターとは?
本当は恐いビッグデータとネットワークの深~い関係 ビッグデータ時代に耐えうるデータセンターとは?
 
【ネットワーク仮想化 事例セミナー 2017/2/28】VMware様 セッション資料
【ネットワーク仮想化 事例セミナー 2017/2/28】VMware様 セッション資料【ネットワーク仮想化 事例セミナー 2017/2/28】VMware様 セッション資料
【ネットワーク仮想化 事例セミナー 2017/2/28】VMware様 セッション資料
 

More from Juniper Networks (日本)

【Interop Tokyo 2023】ShowNetにおけるジュニパーネットワークスの取り組み
【Interop Tokyo 2023】ShowNetにおけるジュニパーネットワークスの取り組み【Interop Tokyo 2023】ShowNetにおけるジュニパーネットワークスの取り組み
【Interop Tokyo 2023】ShowNetにおけるジュニパーネットワークスの取り組みJuniper Networks (日本)
 
【Interop Tokyo 2022】ここが見どころ!ジュニパーのShowNetにおける取組みご紹介
【Interop Tokyo 2022】ここが見どころ!ジュニパーのShowNetにおける取組みご紹介【Interop Tokyo 2022】ここが見どころ!ジュニパーのShowNetにおける取組みご紹介
【Interop Tokyo 2022】ここが見どころ!ジュニパーのShowNetにおける取組みご紹介Juniper Networks (日本)
 
【ジュニパーサロン】データセンタに特化した新しい経路制御技術 RIFTの紹介
【ジュニパーサロン】データセンタに特化した新しい経路制御技術 RIFTの紹介【ジュニパーサロン】データセンタに特化した新しい経路制御技術 RIFTの紹介
【ジュニパーサロン】データセンタに特化した新しい経路制御技術 RIFTの紹介Juniper Networks (日本)
 
【ジュニパーサロン】Contrailの進化 Contrail Enterprise Multicloudとは ~Contrailを知っている人も知らない人...
【ジュニパーサロン】Contrailの進化 Contrail Enterprise Multicloudとは ~Contrailを知っている人も知らない人...【ジュニパーサロン】Contrailの進化 Contrail Enterprise Multicloudとは ~Contrailを知っている人も知らない人...
【ジュニパーサロン】Contrailの進化 Contrail Enterprise Multicloudとは ~Contrailを知っている人も知らない人...Juniper Networks (日本)
 
【SRX】JUNOS ハンズオントレーニング資料 SRXシリーズ サービス ゲートウェイ コース
【SRX】JUNOS ハンズオントレーニング資料 SRXシリーズ サービス ゲートウェイ コース【SRX】JUNOS ハンズオントレーニング資料 SRXシリーズ サービス ゲートウェイ コース
【SRX】JUNOS ハンズオントレーニング資料 SRXシリーズ サービス ゲートウェイ コースJuniper Networks (日本)
 
【Interop Tokyo 2018】 Telemetryの匠が解説~オープン技術を用いたマイクロバースト検知の最前線~
【Interop Tokyo 2018】 Telemetryの匠が解説~オープン技術を用いたマイクロバースト検知の最前線~【Interop Tokyo 2018】 Telemetryの匠が解説~オープン技術を用いたマイクロバースト検知の最前線~
【Interop Tokyo 2018】 Telemetryの匠が解説~オープン技術を用いたマイクロバースト検知の最前線~Juniper Networks (日本)
 
Junos SpaceによるJunos機器の運用管理
Junos SpaceによるJunos機器の運用管理Junos SpaceによるJunos機器の運用管理
Junos SpaceによるJunos機器の運用管理Juniper Networks (日本)
 
企業ネットワークの標的型攻撃とクラウド接続の課題に同時対応するソリューション
企業ネットワークの標的型攻撃とクラウド接続の課題に同時対応するソリューション企業ネットワークの標的型攻撃とクラウド接続の課題に同時対応するソリューション
企業ネットワークの標的型攻撃とクラウド接続の課題に同時対応するソリューションJuniper Networks (日本)
 
【ネットワーク仮想化 事例セミナー 2017/2/28】Juniper x VMware アンダーレイソリューション デモンストレーション
【ネットワーク仮想化 事例セミナー 2017/2/28】Juniper x VMware アンダーレイソリューション デモンストレーション【ネットワーク仮想化 事例セミナー 2017/2/28】Juniper x VMware アンダーレイソリューション デモンストレーション
【ネットワーク仮想化 事例セミナー 2017/2/28】Juniper x VMware アンダーレイソリューション デモンストレーションJuniper Networks (日本)
 
【ネットワーク仮想化 事例セミナー 2017/2/28】ジュニパーのネットワーク自動化のビジョン
 【ネットワーク仮想化 事例セミナー 2017/2/28】ジュニパーのネットワーク自動化のビジョン 【ネットワーク仮想化 事例セミナー 2017/2/28】ジュニパーのネットワーク自動化のビジョン
【ネットワーク仮想化 事例セミナー 2017/2/28】ジュニパーのネットワーク自動化のビジョンJuniper Networks (日本)
 
ONIC Japan 2016 - Contrail アップデート
ONIC Japan 2016 - Contrail アップデートONIC Japan 2016 - Contrail アップデート
ONIC Japan 2016 - Contrail アップデートJuniper Networks (日本)
 
【Interop Tokyo 2016】 ネットワーク仮想化を推進する新たなソリューション 
【Interop Tokyo 2016】 ネットワーク仮想化を推進する新たなソリューション 【Interop Tokyo 2016】 ネットワーク仮想化を推進する新たなソリューション 
【Interop Tokyo 2016】 ネットワーク仮想化を推進する新たなソリューション Juniper Networks (日本)
 

More from Juniper Networks (日本) (20)

【Interop Tokyo 2023】ShowNetにおけるジュニパーネットワークスの取り組み
【Interop Tokyo 2023】ShowNetにおけるジュニパーネットワークスの取り組み【Interop Tokyo 2023】ShowNetにおけるジュニパーネットワークスの取り組み
【Interop Tokyo 2023】ShowNetにおけるジュニパーネットワークスの取り組み
 
【Interop Tokyo 2022】ここが見どころ!ジュニパーのShowNetにおける取組みご紹介
【Interop Tokyo 2022】ここが見どころ!ジュニパーのShowNetにおける取組みご紹介【Interop Tokyo 2022】ここが見どころ!ジュニパーのShowNetにおける取組みご紹介
【Interop Tokyo 2022】ここが見どころ!ジュニパーのShowNetにおける取組みご紹介
 
Juniper Festa @ Interop Tokyo 2021
Juniper Festa @ Interop Tokyo 2021Juniper Festa @ Interop Tokyo 2021
Juniper Festa @ Interop Tokyo 2021
 
【ジュニパーサロン】データセンタに特化した新しい経路制御技術 RIFTの紹介
【ジュニパーサロン】データセンタに特化した新しい経路制御技術 RIFTの紹介【ジュニパーサロン】データセンタに特化した新しい経路制御技術 RIFTの紹介
【ジュニパーサロン】データセンタに特化した新しい経路制御技術 RIFTの紹介
 
【ジュニパーサロン】Contrailの進化 Contrail Enterprise Multicloudとは ~Contrailを知っている人も知らない人...
【ジュニパーサロン】Contrailの進化 Contrail Enterprise Multicloudとは ~Contrailを知っている人も知らない人...【ジュニパーサロン】Contrailの進化 Contrail Enterprise Multicloudとは ~Contrailを知っている人も知らない人...
【ジュニパーサロン】Contrailの進化 Contrail Enterprise Multicloudとは ~Contrailを知っている人も知らない人...
 
Juniper Festa @ Interop Tokyo 2019
Juniper Festa @ Interop Tokyo 2019 Juniper Festa @ Interop Tokyo 2019
Juniper Festa @ Interop Tokyo 2019
 
【SRX】JUNOS ハンズオントレーニング資料 SRXシリーズ サービス ゲートウェイ コース
【SRX】JUNOS ハンズオントレーニング資料 SRXシリーズ サービス ゲートウェイ コース【SRX】JUNOS ハンズオントレーニング資料 SRXシリーズ サービス ゲートウェイ コース
【SRX】JUNOS ハンズオントレーニング資料 SRXシリーズ サービス ゲートウェイ コース
 
【Interop Tokyo 2018】 Telemetryの匠が解説~オープン技術を用いたマイクロバースト検知の最前線~
【Interop Tokyo 2018】 Telemetryの匠が解説~オープン技術を用いたマイクロバースト検知の最前線~【Interop Tokyo 2018】 Telemetryの匠が解説~オープン技術を用いたマイクロバースト検知の最前線~
【Interop Tokyo 2018】 Telemetryの匠が解説~オープン技術を用いたマイクロバースト検知の最前線~
 
Juniper Festa @ Interop Tokyo 2018
Juniper Festa @ Interop Tokyo 2018Juniper Festa @ Interop Tokyo 2018
Juniper Festa @ Interop Tokyo 2018
 
Virtual Chassis Fabric for Cloud Builder
Virtual Chassis Fabric for Cloud BuilderVirtual Chassis Fabric for Cloud Builder
Virtual Chassis Fabric for Cloud Builder
 
Juniper Festa @ Interop Tokyo 2017
Juniper Festa @ Interop Tokyo 2017Juniper Festa @ Interop Tokyo 2017
Juniper Festa @ Interop Tokyo 2017
 
AppFormix勉強会資料
AppFormix勉強会資料AppFormix勉強会資料
AppFormix勉強会資料
 
FlexEのご紹介 - JANOG 39.5 発表資料
FlexEのご紹介 - JANOG 39.5 発表資料FlexEのご紹介 - JANOG 39.5 発表資料
FlexEのご紹介 - JANOG 39.5 発表資料
 
Junos SpaceによるJunos機器の運用管理
Junos SpaceによるJunos機器の運用管理Junos SpaceによるJunos機器の運用管理
Junos SpaceによるJunos機器の運用管理
 
企業ネットワークの標的型攻撃とクラウド接続の課題に同時対応するソリューション
企業ネットワークの標的型攻撃とクラウド接続の課題に同時対応するソリューション企業ネットワークの標的型攻撃とクラウド接続の課題に同時対応するソリューション
企業ネットワークの標的型攻撃とクラウド接続の課題に同時対応するソリューション
 
はじめての vSRX on AWS
はじめての vSRX on AWSはじめての vSRX on AWS
はじめての vSRX on AWS
 
【ネットワーク仮想化 事例セミナー 2017/2/28】Juniper x VMware アンダーレイソリューション デモンストレーション
【ネットワーク仮想化 事例セミナー 2017/2/28】Juniper x VMware アンダーレイソリューション デモンストレーション【ネットワーク仮想化 事例セミナー 2017/2/28】Juniper x VMware アンダーレイソリューション デモンストレーション
【ネットワーク仮想化 事例セミナー 2017/2/28】Juniper x VMware アンダーレイソリューション デモンストレーション
 
【ネットワーク仮想化 事例セミナー 2017/2/28】ジュニパーのネットワーク自動化のビジョン
 【ネットワーク仮想化 事例セミナー 2017/2/28】ジュニパーのネットワーク自動化のビジョン 【ネットワーク仮想化 事例セミナー 2017/2/28】ジュニパーのネットワーク自動化のビジョン
【ネットワーク仮想化 事例セミナー 2017/2/28】ジュニパーのネットワーク自動化のビジョン
 
ONIC Japan 2016 - Contrail アップデート
ONIC Japan 2016 - Contrail アップデートONIC Japan 2016 - Contrail アップデート
ONIC Japan 2016 - Contrail アップデート
 
【Interop Tokyo 2016】 ネットワーク仮想化を推進する新たなソリューション 
【Interop Tokyo 2016】 ネットワーク仮想化を推進する新たなソリューション 【Interop Tokyo 2016】 ネットワーク仮想化を推進する新たなソリューション 
【Interop Tokyo 2016】 ネットワーク仮想化を推進する新たなソリューション 
 

Recently uploaded

PHP-Conference-Odawara-2024-04-000000000
PHP-Conference-Odawara-2024-04-000000000PHP-Conference-Odawara-2024-04-000000000
PHP-Conference-Odawara-2024-04-000000000Shota Ito
 
新人研修のまとめ 2024/04/12の勉強会で発表されたものです。
新人研修のまとめ       2024/04/12の勉強会で発表されたものです。新人研修のまとめ       2024/04/12の勉強会で発表されたものです。
新人研修のまとめ 2024/04/12の勉強会で発表されたものです。iPride Co., Ltd.
 
20240412_HCCJP での Windows Server 2025 Active Directory
20240412_HCCJP での Windows Server 2025 Active Directory20240412_HCCJP での Windows Server 2025 Active Directory
20240412_HCCJP での Windows Server 2025 Active Directoryosamut
 
IoT in the era of generative AI, Thanks IoT ALGYAN.pptx
IoT in the era of generative AI, Thanks IoT ALGYAN.pptxIoT in the era of generative AI, Thanks IoT ALGYAN.pptx
IoT in the era of generative AI, Thanks IoT ALGYAN.pptxAtomu Hidaka
 
プレイマットのパターン生成支援ツール
プレイマットのパターン生成支援ツールプレイマットのパターン生成支援ツール
プレイマットのパターン生成支援ツールsugiuralab
 
Postman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By DanielPostman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By Danieldanielhu54
 
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。iPride Co., Ltd.
 
プレイマットのパターン生成支援ツールの評価
プレイマットのパターン生成支援ツールの評価プレイマットのパターン生成支援ツールの評価
プレイマットのパターン生成支援ツールの評価sugiuralab
 

Recently uploaded (8)

PHP-Conference-Odawara-2024-04-000000000
PHP-Conference-Odawara-2024-04-000000000PHP-Conference-Odawara-2024-04-000000000
PHP-Conference-Odawara-2024-04-000000000
 
新人研修のまとめ 2024/04/12の勉強会で発表されたものです。
新人研修のまとめ       2024/04/12の勉強会で発表されたものです。新人研修のまとめ       2024/04/12の勉強会で発表されたものです。
新人研修のまとめ 2024/04/12の勉強会で発表されたものです。
 
20240412_HCCJP での Windows Server 2025 Active Directory
20240412_HCCJP での Windows Server 2025 Active Directory20240412_HCCJP での Windows Server 2025 Active Directory
20240412_HCCJP での Windows Server 2025 Active Directory
 
IoT in the era of generative AI, Thanks IoT ALGYAN.pptx
IoT in the era of generative AI, Thanks IoT ALGYAN.pptxIoT in the era of generative AI, Thanks IoT ALGYAN.pptx
IoT in the era of generative AI, Thanks IoT ALGYAN.pptx
 
プレイマットのパターン生成支援ツール
プレイマットのパターン生成支援ツールプレイマットのパターン生成支援ツール
プレイマットのパターン生成支援ツール
 
Postman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By DanielPostman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By Daniel
 
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。
 
プレイマットのパターン生成支援ツールの評価
プレイマットのパターン生成支援ツールの評価プレイマットのパターン生成支援ツールの評価
プレイマットのパターン生成支援ツールの評価
 

【Interop Tokyo 2018】 自動化の親和性が高く、ネットワーク運用者に優しいJunos OS

  • 1. © 2018 Juniper Networks 自動化の親和性が高く、 ネットワーク運用者に優しい Junos OS ジュニパーネットワークス株式会社 ジュニパーブース内ステージ セッション資料
  • 2. © 2018 Juniper Networks2 ネットワーク運用管理に関する調査結果 運用者に優しいオペレーティングシステム JUNOS による導入・運用の自動化 JUNOS vs 競合OS 内容
  • 3. © 2018 Juniper Networks ネットワーク運用管理に 関する調査結果
  • 4. © 2018 Juniper Networks 調査結果1 • NW設定変更の頻度は、高い • 6割超の作業者が、システム停止を経験
  • 5. © 2018 Juniper Networks 調査結果2 • 作業手順書の精度向上 : 56.1 % • 複数人によるダブルチェック : 34.4 % • 切り戻し手順書の精度向上 : 29.1 % →人的リソースを増やし、対応している →作業の多くは、 業務時間外に実施されている →リモートアクセスが 不能になることは多々ある 現在のNWでは、 「 少ないリソースで 業務時間内に 確実な作業を実施する事」が 求められている!
  • 6. © 2018 Juniper Networks 運用者に優しい JUNOSオペレーティングシステム
  • 7. © 2018 Juniper Networks Running ConfigRunning Config これまでの一般的なNW-OSの不便さ • 一般的なNW-OSでは、コンソールなどで設定変更を行う際、 設定が即座に実稼働設定(Running Config)へと反映されてしまう • このことにより、以下の課題がある • ヒューマンエラーが発生する余地がある • 設定の復旧が困難 • 意図しない設定を行ってしまうと、機器への通信自体が不可能になってしまうケースがある
  • 8. © 2018 Juniper Networks check ! • JUNOSでは、設定変更を行うのは 候補設定(Candidate Config) “commit”というコマンドにより、JUNOSによるシステムチェック・実稼働設定(Active Config)へ反映が行われる • これにより、次のメリットを享受することができる • JUNOSのシステムチェックによるヒューマンエラーの予防 • 設定ファイルは50世代まで自動管理され、一瞬で過去の状態へ切り戻し可能 • 作成した設定ファイルを、ためしに投入することも可能 Active ConfigCandidate Config commit JUNOSによるヒューマンエラーの防止 ・・・・・ 世代管理されたConfig
  • 9. © 2018 Juniper Networks •設定変更内容は、編集中のコンフィグ(Candidate Config)として保持され、 “Commit” 操作するまで設定は 稼働中のコンフィグ(Active Config)として反映されない •万一間違えても,”rollback“コマンドにてすぐに前の状態に戻ることが可能 commit rollback n Active Config 0 1 2 ......... 稼動中の コンフィグ Candidate Config 編集中の コンフィグ ”Commit & Rollback” 49 世代管理された コンフィグファイル
  • 10. © 2018 Juniper Networks 設定反映の時間指定(メンテナンスタイムにおける設定反映) commit at xx:xx:xx (time) コマンドでcommitすると、指定した時間に設定ファイルを Activateすることが可能 [edit] mike@jnpr1# commit at 02:00:00 commit check succeeds commit will be executed at 2018-06-13 02:00:00 UTC Exiting configuration mode mike@jnpr1> メンテナンスタイムにCommitが自動的に実施されるため、 管理者が該当の時間に操作する必要はなし JUNOS:commit at time オプション xxxxx xxxxx xxxxx ...
  • 11. © 2018 Juniper Networks 設定の自動復旧機能(ヒューマンエラーによるトラブル防止のため) commit confirmed コマンドでcommitすると、再度commitしない限りdefault10分で元の configにrollback する • 指定した時間あるいはdefaultの10分以内に2度目のcommitを入れることで、configは完全に格納されます [edit] root@lab# commit confirmed 5 commit confirmed will be automatically rolled back in 5 minutes unless confirmed commit complete Remote WAN 誤ったアクセスコントロール設定 [edit] root@lab# commit confirmed 5 commit confirmed will be automatically rolled back in 5 minutes unless confirmed commit complete 設定間違いのままcommitしてしまいSSHなどが繋がらなくなってしまった後も、 一定時間のあと1つ前のconfigに自動復旧するため、リモートデバイスのポリシー変更時などに便利 JUNOS:commit confirmed オプション xxxxx xxxxx xxxxx ...
  • 12. © 2018 Juniper Networks JUNOS による 導入・運用の自動化
  • 13. © 2018 Juniper Networks JUNOSコードとコンフィグを自動でプロビジョニング ゼロタッチ(オペレーション不要): 1. (作業者は)スイッチを箱から取り出し、電源とケーブルを接続する 2. スイッチは、IP, GW, OS及びコンフィグサーバのパス情報をDHCPサーバから取得する 3. AIU (Auto-Image upgrade) により、JUNOSイメージ及びコンフィグファイルをダウンロードする データセンター等、大量のスイッチを導入するサイト、 または現場にコンフィグする技術者がいないサイトに有効 ZTP (Zero Touch Provisioning)
  • 14. © 2018 Juniper Networks Legacy Ops ZTP 開梱 開梱 ネットワークに 接続して起動 ZTP サービスイン 起動して コンソールからセット アップ ネットワークに 接続 OSバージョン アップ・ダウン 初期設定 サービスイン 膨大な数のToRを設置しなくてはいけないDC等の場合には、 ZTPによるOPEXの削減効果は絶大! ZTPと従来オペレーションとの比較
  • 15. © 2018 Juniper Networks 作業手順書等で定義されている事を自動化 XXX作業手順書 XXX確認手順書 3:00 OSPF のNeighbor がFullであること 3:30 BGP のPeer が全てEstablished であること 3:35 LSP-TKO-OSA のERO が… uplink_ospf: # uplink OSPFステータス確認 - command: show ospf neighbor - item: xpath: //ospf-neighbor[normalize-space(neighbor-address) = "1.0.1.2" ] tests: - is-equal: ospf-neighbor-state, Full 100 300 • 正常なネットワークの状態(スナップショット)と、変化するネットワーク環境を監視 • 万一、正常なネットワーク状態から変化が見られた際には、必要なアクションを自動的に実行 JSNAP: 手順書の作業を自動化
  • 16. © 2018 Juniper Networks JUNOS VS 競合OS
  • 17. © 2018 Juniper Networks 複数オペレーティングシステム VS JUNOS ONE OS プラットフォーム毎に異なるOSと機能セット セキュリティもネットワークもカバーする 業界唯一のシングル・ネットワークOS
  • 18. © 2018 Juniper Networks EX4300 Series EX3300 Series EX4600 MX Series PTX Series SRX5000 Series SRX320 SRX1500 SRX300 SRX550-M QFX5100/5200 Series QFX10000 Series One OS branch core One Release Track Frequent Releases 17.3 17.4 18.1 One Architecture –API– Module x vSRX Junos OS: 共通のオペレーティングシステム EX2300 Series SRX4100/4200 SRX4600 ACX Series
  • 19. © 2018 Juniper Networks まとめ
  • 20. © 2018 Juniper Networks JUNOSは、運用負荷およびコストを飛躍的に下げる 1 すべての製品に共通の オペレーティングシステム • ルータ、スイッチ、セキュリティ 全製品で共通OS • 大型機から小型機まで使い勝手が同じ 2 ネットワーク運用者に優しい オペレーティングシステム • ヒューマンエラーを予防するシステムチェック • 作業者の負荷を下げる運用ツール 3 自動化に親和性の高い オペレーティングシステム • ZTPによる導入時および機器交換の負荷軽減 • JSNAPにより手順書の作業を自動化 JUNOS、使ってみませんか?
  • 21. © 2018 Juniper Networks ジュニパーセキュリティソリューションまとめサイト開設! https://www.juniper.net/jp/jp/dm/security/