IP anycast. Jákó András BME TIO

Hasonló dokumentumok
Routing update: IPv6 unicast. Jákó András BME EISzK

Internet Protokoll 6-os verzió. Varga Tamás

Hálózati Technológiák és Alkalmazások. Vida Rolland, BME TMIT október 29. HSNLab SINCE 1992

Hálózati Technológiák és Alkalmazások

Számítógépes Hálózatok 2011

Az adott eszköz IP címét viszont az adott hálózat üzemeltetői határozzákmeg.

Az internet ökoszisztémája és evolúciója. Gyakorlat 4

Routing update: 32 bites AS azonosítók. Jákó András BME

IP multicast routing napjainkban. Jákó András BME EISzK

Hálózati Technológiák és Alkalmazások

Az internet ökoszisztémája és evolúciója. Gyakorlat 4

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. Kocsis Gergely, Supák Zoltán

IPv6 bevezetés a Műegyetem hálózatán. Jákó András

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 3. óra. Kocsis Gergely, Supák Zoltán

Az internet ökoszisztémája és evolúciója. Gyakorlat 2

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 3. óra. Kocsis Gergely, Supák Zoltán

DNS és IPv6. Jákó András BME TIO

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 3. óra. Kocsis Gergely, Kelenföldi Szilárd

VIII. Mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK

Két típusú összeköttetés PVC Permanent Virtual Circuits Szolgáltató hozza létre Operátor manuálisan hozza létre a végpontok között (PVI,PCI)

Multiprotocol encapsulation (RFC1483) - IETF Classical IP over ATM (RFC1577) - IETF LAN Emulation (LANE) - ATM Forum Multiprotocol over ATM (MPOA) -

X. Mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK. Mérési utasítás

Hálózati architektúrák és Protokollok GI 8. Kocsis Gergely

Hálózati architektúrák laborgyakorlat

A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján.

Routing IPv4 és IPv6 környezetben. Professzionális hálózati feladatok RouterOS-el

IPv6 gyorstalpaló Mohácsi János NIIF Intézet

Hálózati Technológiák és Alkalmazások. Vida Rolland, BME TMIT november 5. HSNLab SINCE 1992

Hálózati réteg - áttekintés

IP alapú kommunikáció. 4. Előadás Routing 1 Kovács Ákos

2011 TAVASZI FÉLÉV 3. LABORGYAKORLAT PRÉM DÁNIEL ÓBUDAI EGYETEM. IP címzés. Számítógép hálózatok gyakorlata

IPv6 alapok, az első lépések. Kunszt Árpád Andrews IT Engineering Kft.

A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján.

ÉS BEVEZETÉSÉT TÁMOGATÓ TECHNOLÓGIÁK

Adatközpont IPv6 bevezetés. Szakmai konzultáció 2011 május 31.

Tűzfal megoldások. ComNETWORX nap, I. 30. ComNETWORX Rt.

Az internet ökoszisztémája és evolúciója. Gyakorlat 3

A T-Online Adatpark és Dataplex hálózati megoldásai

Routing. Számítógép-hálózatok. Dr. Lencse Gábor. egyetemi docens Széchenyi István Egyetem, Távközlési Tanszék

A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján.

Hálózati Technológiák és Alkalmazások

Hálózati réteg. Feladata: a csomag eljusson a célig Több útválasztó Ez a legalacsonyabb rétek, mely a két végpont

Statikus routing. Hoszt kommunikáció. Router működési vázlata. Hálózatok közötti kommunikáció. (A) Partnerek azonos hálózatban

Hálózati architektúrák és Protokollok PTI 5. Kocsis Gergely

Számítógépes Hálózatok ősz Hálózati réteg IP címzés, ARP, Circuit Switching, Packet Switching

A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján.

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 2. óra. Kocsis Gergely, Kelenföldi Szilárd Barizs Dániel

Ethernet/IP címzés - gyakorlat

Unicast. Broadcast. Multicast. A célállomás egy hoszt. A célállomás az összes hoszt egy adott hálózaton

Unicast A célállomás egy hoszt. Broadcast A célállomás az összes hoszt egy adott hálózaton

Windows hálózati adminisztráció

A hasznos teher beágyazásának biztonságát szolgáló fej- és farokrész A kiegészítő fejrészek sorrendje

Hálózati beállítások Készítette: Jámbor Zoltán 2016

Hálózati architektúrák és Protokollok Levelező II. Kocsis Gergely

IPv6 Elmélet és gyakorlat

routing packet forwarding node routerek routing table

Hálózatok építése és üzemeltetése

Tájékoztató. Használható segédeszköz: -

Az IPv6 a gyakorlatban

Hálózati architektúrák laborgyakorlat

NIIF IPv6 szolgáltatás: Mikor?

Dr. Wührl Tibor Ph.D. MsC 04 Ea. IP P címzés

Beállítások 1. Töltse be a Planet_NET.pkt állományt a szimulációs programba! A teszthálózat már tartalmazza a vállalat

IPv6 és mobil IP. Dr. Huszák Árpád Szabadkai Műszaki Főiskola

IP alapú kommunikáció. 5. Előadás Routing 2 Kovács Ákos

Az internet ökoszisztémája és evolúciója

IV. - Hálózati réteg. Az IP hálózati protokoll

IPv6 alapok. (elmélet és gyakorlat) Fábián Attila

Hálózati réteg. WSN topológia. Útvonalválasztás.

Konfigurálás és mérés IP hálózatokban. Varga Tamás

Újdonságok Nexus Platformon


Mobil Internet 2 3. előadás IPv6 alapok

1. Mit jelent a /24 címmel azonosított alhálózat?

Oktatási segédlet A CNNA vizsgára való felkészüléshez Cisco Certified Network Associate

Mobilitás támogatottság fontossága Mobilitási funkció nélkül egy mobil csomóponthoz címzett IPv6 csomagok nem érnének célba ha a címzett távol van az

IPv4-es számítógép Mobil állomás. Idegen ügynök. Otthoni ügynök. Internet Idegen hálózat. Otthoni hálózat

Számítógépes Hálózatok Felhasználói réteg DNS, , http, P2P

Felhasználói réteg. Számítógépes Hálózatok Domain Name System (DNS) DNS. Domain Name System

Hálózati architektúrák és Protokollok GI 7. Kocsis Gergely

Címzés IP hálózatokban. Varga Tamás

Térfigyelő rendszerek hálózati kiépítései. Vezetékes, és vezeték nélküli rendszerek.

Kommunikációs rendszerek programozása. Routing Information Protocol (RIP)

Alap protokollok. NetBT: NetBIOS over TCP/IP: Name, Datagram és Session szolgáltatás.

Hálózati informatikus Mérnökasszisztens

Elosztott rendszerek

Hálózatok Rétegei. Számítógépes Hálózatok és Internet Eszközök. TCP/IP-Rétegmodell. Az Internet rétegei - TCP/IP-rétegek

Forgalomirányítás (Routing)

Bevezető. Az informatikai biztonság alapjai II.

Budapesti Műszaki és Gazdaságtudományi Egyetem december 2.

IP címek fogyása Geoff Huston október

Átmenet az IPv4-ből az IPv6-ba

Az RSVP szolgáltatást az R1 és R3 routereken fogjuk engedélyezni.

Hálózatok építése és üzemeltetése

Autonóm rendszerek (AS) tipusai. Számítógépes Hálózatok Inter-AS-Routing. Inter-AS routing: BGP (Border Gateway Protocol)

Számítógépes Hálózatok 2012

Dr. Wührl Tibor Ph.D. MsC 04 Ea. IP kapcsolás hálózati réteg

Tájékoztató. Használható segédeszköz: -

IPv6 alapú otthoni LAN hálózat kialakítása

IPV6 TRANSITION. Számítógép-hálózatok (BMEVIHIA215) Dr. Lencse Gábor

Átírás:

IP anycast Jákó András jako.andras@eik.bme.hu BME TIO

Tematika Mi az IP anycast? Hogy működik? Mire használható? Alkalmazási példa Networkshop 2011. IP anycast 2

IP...cast IP csomagtovábbítási módok a célállomások szerint unicast multicast broadcast anycast Networkshop 2011. IP anycast 3

IP unicast egy célállomás Networkshop 2011. IP anycast 4

IP multicast több célállomás Networkshop 2011. IP anycast 5

IP broadcast minden állomás a saját subneten/linken Networkshop 2011. IP anycast 6

IP anycast egy célállomás több lehetséges közül bármelyik Networkshop 2011. IP anycast 7

Tematika Mi az IP anycast? Hogy működik? Mire használható? Alkalmazási példa Networkshop 2011. IP anycast 8

Alapvető jellemzők több kiszolgáló példány (általában) azonos szolgáltatást nyújtanak a példányok IP címe azonos a kliens változatlan módon működik nem is tud róla, hogy több példány van a kiszolgáló példányok alapműködése változatlan IP csomagok vétele és küldése változatlan de kellhet egy sor kiegészítés, a megvalósított szolgáltatástól függően az adott klienst kiszolgáló példány időben változhat a példányok helye szerint kétféle: subnet/global Networkshop 2011. IP anycast 9

IPv6 subnet anycast csak IPv6 egy linken vannak az azonos IP című példányok a Neighbor Discovery választ a példányok közül a válasz Neighbor Advertismentet minden példány véletlenszerű késleltetéssel küldi a válaszban az Override bit nincs beállítva a korábban érkezett válaszokat nem írja felül az első válaszoló MAC címe kerül a Neighbor Cache-be a szokásos módon használt Neighbor Unreachability Detection segítségével törlődik a kiesett példány a kliens Neighbor Cache-éből Networkshop 2011. IP anycast 10

Globális IP anycast a példányokat (egy/több) router választja el egymástól a példányok az Interneten bárhol lehetnek az anycast cím (prefix) megjelenik a routing táblában, példányonként a rendes unicast routing választ a példányok közül a routerek változatlan módon működnek a klienst a hozzá legközelebbi példány szolgálja ki legközelebbi: a routingban használt mérték szerint Networkshop 2011. IP anycast 11

Anycast routing a routerek úgy látják, mintha egy példány lenne ami több útvonalon is elérhető 10.0.0.1 10.0.0.1 10.0.0.1 10.1.0.1 10.2.0.1 10.1.0.1 10.2.0.1 dest. next hop metric 10.0.0.1 10.1.0.1 3 10.0.0.1 10.2.0.1 2 = dest. next hop metric 10.0.0.1 10.1.0.1 3 10.0.0.1 10.2.0.1 2 Networkshop 2011. IP anycast 12

Anycast példányok megvalósítása egy loopback interface kapja meg az anycast címet a példánynak megvan az egyedi unicast címe is felügyelethez, karbantartáshoz példányok megkülönböztetését igénylő műveletekhez állapotfenntartást igénylő műveletekhez a host valamilyen routing protokollt beszél a szolgáltatás működőképessége esetén jelenti csak be az anycast prefixet lehetőleg automatizáltan ezáltal könnyen ki is vehető az aktív példányok közül pl. karbantartásra Networkshop 2011. IP anycast 13

Példányok által ellátott terület a prefix hirdetésével szabályozható a unicast routingban szokásos módszerekkel szokásos a lokális és globális példányok keverése lokális: az anycast prefix hirdetése korlátozott globális: az anycast prefix hirdetése az Interneten bármeddig eljuthat Networkshop 2011. IP anycast 14

Tematika Mi az IP anycast? Hogy működik? Mire használható? Alkalmazási példa Networkshop 2011. IP anycast 15

Korlátok idővel változhat, hogy a kliens melyik példánnyal kommunikál rövid üzenetváltásokra megbízható pl. DNS lekérdezés állapotmentes kommunikációra hosszan is jó pl. 6to4 relay lehetőségek hosszabb kommunikáció esetén anycast csak a felderítési szakaszban átirányítás a példány unicast címére (pl. webes alkalmazásnál) állapottárolás csak a kliensnél Networkshop 2011. IP anycast 16

Terheléselosztás távoli példányok a kliensek hálózati helyük szerint oszlanak el a példányok közt annyira stabil, amennyire a BGP topológia stabil 10.0.0.1 10.0.0.1 Networkshop 2011. IP anycast 17

Terheléselosztás távoli példányok a kliensek hálózati helyük szerint oszlanak el a példányok közt annyira stabil, amennyire a BGP topológia stabil cluster: egymáshoz közeli példányok, egy router mögött a kliensek az elosztó router ECMP algoritmusa szerint oszlanak el a példányok közt PPLB csak 1 kérdés-válasz esetén használható 10.0.0.1 10.0.0.1 10.0.0.1 Networkshop 2011. IP anycast 18

Terheléselosztás távoli példányok a kliensek hálózati helyük szerint oszlanak el a példányok közt annyira stabil, amennyire a BGP topológia stabil cluster: egymáshoz közeli példányok, egy router mögött a kliensek az elosztó router ECMP algoritmusa szerint oszlanak el a példányok közt PPLB csak 1 kérdés-válasz esetén használható ezek keveréke 10.0.0.1 10.0.0.1 10.0.0.1 10.0.0.1 10.0.0.1 Networkshop 2011. IP anycast 19

Védelem hibatűrés egy kieső példány kliensei a második legközelebbi példányhoz fordulnak ehhez el kell tűnnie a kiesett példány hirdetésének DoS támadás enyhítésére a támadási terhelés megoszlik a példányok közt, nem bénítja meg mindet ehhez meg kell maradnia a példányok hirdetésének Networkshop 2011. IP anycast 20

Tematika Mi az IP anycast? Hogy működik? Mire használható? Alkalmazási példa Networkshop 2011. IP anycast 21

DNS csak lekérdezésekhez általában UDP, 1 kérdés 1 válasz ritkán TCP, de az is rövid root nameserverek 13-ból 10 anycast root serverenként 2-70 példány (összesen ~240) ellátott terület szerint globális és lokális példányok általában vegyesen http://www.root-servers.org/ AS112 RFC1918 címek reverse zónái stb. Networkshop 2011. IP anycast 22

DNS: k.root-servers.net Networkshop 2011. IP anycast 23

AS2547, Műegyetem: DNS: k.root-servers.net Tracing the route to k.root-servers.net (193.0.14.129) 1 tge2-2.sup720.bme.hbone.hu (152.66.0.126) 0 msec 0 msec 4 msec 2 193.6.27.61 [AS 1955] 0 msec 0 msec 4 msec 3 fe00.router.bix.k.ripe.net (193.188.137.130) [AS 5507] 0 msec 0 msec 0 msec 4 k.root-servers.net (193.0.14.129) [AS 25152] 0 msec 0 msec 0 msec AS5400, Barcelona: Tracing the route to k.root-servers.net (193.0.14.129) 1 t2a1-p1-1.es-bar.eu.bt.net (166.49.163.38) 4 msec 0 msec 0 msec 2 t2c1-ge7-0.es-bar.eu.bt.net (166.49.143.43) 4 msec 0 msec 0 msec 3 t2c1-p2-0.nl-ams2.eu.bt.net (166.49.164.33) 28 msec 24 msec 28 msec 4 t2a4-ge6-0-0.nl-ams2.eu.bt.net (166.49.200.20) 24 msec 28 msec 28 msec 5 g00.router.ams-ix.k.ripe.net (195.69.144.240) [AS 1200] 24 msec 28 msec 28 msec 6 k.root-servers.net (193.0.14.129) [AS 25152] 28 msec 28 msec 24 msec Networkshop 2011. IP anycast 24

Köszönöm a figyelmet!? az előadás diái: http://splash.eik.bme.hu/ Networkshop 2011. IP anycast 25