ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Ονοματοδοσία στο Internet, Border Gateway Protocol (BGP), Πάροχοι Υπηρεσιών Β. Μάγκλαρης maglaris@netmode.ntua.gr www.netmode.ntua.gr 20/10/2014
Άδεια Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες χρήσης Creative Commons. Για εκπαιδευτικό υλικό, όπως εικόνες, που υπόκειται σε άδεια χρήσης άλλου τύπου, αυτή πρέπει να αναφέρεται ρητώς.
Σύστημα συνδεμένο στο δίκτυο που μπορεί να εκτελεί οποιαδήποτε εργασία ΜΟΝΤΕΛΟ ΔΙΑΧΕΙΡΙΣΗΣ SNMP (επανάληψη) Network Management Station (NMS) Απάντηση στην ερώτηση Κλήση SNMP Ασύγχρονο μήνυμα (Trap) προς το manager 3
ΤΟ ΔΙΚΤΥΟ ΤΟΥ Ε.Μ.Π. (επικαιροποιημένο) ntua.gr (147.102.0.0/16, 2001:648:2000::/48, AS# 3323) 4
ΕΡΓΑΣΤΗΡΙΑΚΟ ΠΕΡΙΒΑΛΛΟΝ ΜΑΘΗΜΑΤΟΣ 5
ΔΙΕΥΘΥΝΣΙΟΔΟΤΗΣΗ ΣΤΟ INTERNET (1) To Internet αποτελεί ένα μεγάλο σύνολο από διασυνδεδεμένα ανεξάρτητα δίκτυα μέσω απλών μεταγωγέων πακέτου - ΔΡΟΜΟΛΟΓΗΤΩΝ (routers) Ο χρήστης μπορεί να έχει πρόσβαση σε πόρους σε οποιοδήποτε από αυτά τα δίκτυα Τα IP datagrams διασχίζουν πλήθος δικτύων για να φτάσουν στο δίκτυο προορισμό με διαφανή τρόπο για το χρήστη Δρομολόγηση: Εντός Αυτόνομης Διαχειριστικής Οντότητας (π.χ. ISP): Interior Gateway Protocols, IGP π.χ. OSPF, IS-IS Μεταξύ Διαχειριστικών Οντοτήτων: Exterior Gateway Protocols, EGP Border Gateway Protocol, BGP 6
ΔΙΕΥΘΥΝΣΙΟΔΟΤΗΣΗ ΣΤΟ INTERNET (2) Το μόνο που πρέπει να γνωρίζει ο τελικός χρήστης είναι η διεύθυνση IP του προορισμού (λογική διεύθυνση) ή το όνομα αν υπάρχει αντιστοίχηση μέσω DNS (Domain Name System) IPv4 Address: 147.102.13.10 (32 bits - 4,200,000,000 διευθύνσεις) IPv6 Address: 2001:648:2000:d::a (128 bits) Η IP Address περιέχει πληροφορίες όπως: 147.102.0.0/16, 2001:648:2000::/48 (δίκτυο) 147.102.13.0/24, 2001:648:2000:d::/64 (υποδίκτυο) 147.102.13.10/32, 2001:648:2000:d::a (μεμονωμένο interface δρομολογητή ή σταθμού εργασίας) 7
ΔΙΚΤΥΑ ME ΓΝΩΣΤΑ IP & ΑΥΤΟΝΟΜΕΣ ΠΕΡΙΟΧΕΣ Announced Public IP Networks, Autonomous Domains Autonomous System Numbers ASN Border Gateway Protocol BGP Το Internet σήμερα: Πάνω από 2.802.500.000 τελικοί χρήστες (συνδέσεις) σε συνολικό πληθυσμό 7.181.858.619 (Δεκέμβριος 2013) Γύρω στα 520.000 ανακοινώσιμα δίκτυα γνωστοί προορισμοί (announced public IPv4 networks via BGP announcements) Ιεραρχικά ταξινομημένα σε 65.536 Αυτόνομες Διαχειριστικές Περιοχές με μοναδικό αριθμό ASN (Autonomous System Number) Διάθεση IP & ASN με διεθνή συντονισμό από ICAAN (Internet Corporation for Assigned Names & Numbers) - IANA (Internet Assigned Number Authority) & RIR s (Regional Internet Registries) ARIN, RIPE NCC, APNIC, AFRINIC, LATNIC 8
ΠΑΡΑΔΕΙΓΜΑ ΑΝΑΚΟΙΝΩΣΗΣ ΔΙΚΤΥΟΥ 135.207.0.0/16 ΜΕΣΩ BGP (από παρουσίαση του Timothy G. Griffin, AT&T Research, Paris 2002) 9
ΑΠΟΔΟΣΗ DOMAIN NAMES (Registrars) & IP - ASN ADDRESS SPACES (Host Masters) ΔΙΕΘΝΗΣ ΣΥΝΤΟΝΙΣΜΟΣ: ICANΝ (Internet Corporation for Assigned Names & Numbers) http://www.icann.org/ μέσω της TLD (Top Level Domain) Database Generic Domain Names (.edu,.com,.net,.org,.gov,.mil, ) Υπεύθυνοι ονοματοδοσίας (Domain Name Registrars): VeriSign (για το.com,.net, ), Educause (.edu), PIR (.org) Country Code (cc) Domain Names (.gr,.fr,.uk,.de,.jp, ) Υπεύθυνοι ονοματοδοσίας (Domain Name Registrars ανά χώρα) Host Masters: Απόδοση διευθύνσεων IP & Autonomous System Numbers (ASN) ανά Ήπειρο από Regional Internet Registries (RIR) και μετά ανά διαχειριστική οντότητα (Local Internet Registries) ARIN (American Registry for Internet Numbers) RIPE NCC (Resaux IP Eurepeens Network Coordination Center) APNIC (Asia Pacific Network Information Center) AFRINIC (African Network Information Center) LATNIC (Latin American & Caribbean Network Information Center) 10
BGP TABLES: ΑΡΙΘΜΟΣ ΓΝΩΣΤΩΝ (PUBLIC) ΔΙΚΤΥΩΝ - ΠΡΟΟΡΙΣΜΩΝ http://bgp.potaroo.net/ 11
ΠΛΗΘΟΣ ΑΡΙΘΜΩΝ ΑΥΤΟΝΟΜΩΝ ΣΥΣΤΗΜΑΤΩΝ (ASN/RIR: Autonomous System Numbers ανά Regional Internet Registry & Συνολικά από ICAAN - ΙΑΝΑ) http://bgp.potaroo.net/ Κατανομή ΙΑΝΑ ASN/RIR Αριθμός ανακοινώσιμων AS 12
ΤΟ «ΕΜΠΟΡΙΚΟ» INTERNET There is no Free Lunch Upstream Feed 5 30 /Mbps/ month + connectivity Tier 1 ISP A Global Peering Tier 1 ISP B Οι 13 Tier 1 ISP s με πρόσβαση στα 520,000 δίκτυα - γνωστούς προορισμούς (IPv4 prefixes) Local Peering Tier 2 ISP A1 Tier 2 ISP A2 Tier 2 ISP B3 Internet Exchange Site 1 Site 2 Site 3 User http://en.wikipedia.org/wiki/tier_1_network 13
ΤΑ 10 ΜΕΓΑΛΥΤΕΡΑ ΔΙΕΘΝΗ ΔΙΚΤΥΑ ΚΟΡΜΟΥ AS Ranking σύμφωνα με την CAIDA (1/3/2014) http://as-rank.caida.org/ 14
ΕΘΝΙΚΟ ΕΡΕΥΝΗΤΙΚΟ & ΕΚΠΑΙΔΕΥΤΙΚΟ ΔΙΚΤΥΟ (NATIONAL RESEARCH & EDUCATION NETWORK, NREN) GRNET ΕΔΕΤ 82 ΦΟΡΕΙΣ (ΑΕΙ, ΤΕΙ, ΕΡΕΥΝΗΤΙΚΑ ΚΕΝΤΡΑ), 200.000 ΧΡΗΣΤΕΣ http://netmon.grnet.gr 15
ΤΟ ΠΑΝΕΥΡΩΠΑΪΚΟ ΕΡΕΥΝΗΤΙΚΟ & ΕΚΠΑΙΔΕΥΤΙΚΟ ΔΙΑΔΙΚΤΥΟ GÉANT ΔΙΑΣΥΝΔΕΕΙ ΜΕ ΟΠΤΙΚΕΣ ΣΥΝΔΕΣΕΙΣ 10-100 Gbps: 36 NRENs ΤΕΛΙΚΟΙ ΧΡΗΣΤΕΣ 10.000 Ιδρύματα Ερευνητικές υποδομές παγκόσμιας εμβέλειας (CERN/HEP, ITER, ESFRI ) 50 εκ. φοιτητές, μαθητές, εκπαιδευτικό προσωπικό, ερευνητές ΔΙΑΧΕΙΡΙΣΗ DANTE - TERENA 16
17
ΠΑΡΟΧΗ INTERNET ΣΤΟ NTUA - ASN 3323 GRNET (5408), GÉANT (20965), LEVEL 3 (3356) ή COGENT (174) https://stat.ripe.net/widget/bgplay GÉANT Tier 1 Providers (Internet feeds) LEVEL 3 COGENT 18
ΤΟ ATHENS INTERNET EXCHANGE (AIX) Πρωτοβουλία του Ε.Μ.Π. & του GRNET/ΕΔΕΤ, 1996 ΜΕΛΗ: Tier 2 ISP s της Ελλάδας & ΕΔΕΤ για Εθνικό Peering GRNET (ΕΔΕΤ) Forthnet Hellas On Line Altec Telecoms NetOne Vivodi Verizon Hellas ON Telecoms OTENET AT&T Global Network Services Hellas ORANGE BUSINESS SERVICES Vodafone NET WIND Tellas Lannet Το BGP δεν ανακοινώνει Εθνικούς Προορισμούς συνδρομητών εκτός Ελλάδος μέσω AIX, μόνο από Tier 1 Tier 2 feeds των παρόχων τους (πιθανή συνεργασία μόνο σε καταστάσεις εκτάκτου ανάγκης) 19
GREEK INTERNET EXCHANGE (GR-IX) ΑΝΑΒΑΘΜΙΣΗ ΤΟΥ ΑΙΧ, 2009 https://www.gr-ix.gr/members Εναλλακτικά ουδέτερα σημεία στέγασης: Εθνικό Ίδρυμα Ερευνών ή Lamda Hellix PoP 20
Χρηματοδότηση Το παρόν εκπαιδευτικό υλικό έχει αναπτυχθεί στα πλαίσια του εκπαιδευτικού έργου του διδάσκοντα. Το έργο «Ανοικτά Ακαδημαϊκά Μαθήματα» του ΕΜΠ έχει χρηματοδοτήσει μόνο την αναδιαμόρφωση του υλικού. Το έργο υλοποιείται στο πλαίσιο του Επιχειρησιακού Προγράμματος «Εκπαίδευση και Δια Βίου Μάθηση» και συγχρηματοδοτείται από την Ευρωπαϊκή Ένωση (Ευρωπαϊκό Κοινωνικό Ταμείο) και από εθνικούς πόρους.