130 likes | 235 Views
ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ. Β. Μάγκλαρης maglaris@netmode.ntua.gr www.netmode.ntua.gr 5/11/2008. ΕΠΑΝΑΛΗΨΗ: ΔΙΚΤΥΑ ME ΓΝΩΣΤΑ IP & ΑΥΤΟΝΟΜΕΣ ΠΕΡΙΟΧΕΣ Announced Public IP Networks, Autonomous Domains, Autonomous System Numbers ASN, Border Gateway Protocol BGP. Το Internet σήμερα:
E N D
ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Β. Μάγκλαρης maglaris@netmode.ntua.gr www.netmode.ntua.gr 5/11/2008
ΕΠΑΝΑΛΗΨΗ: ΔΙΚΤΥΑ ME ΓΝΩΣΤΑ IP &ΑΥΤΟΝΟΜΕΣ ΠΕΡΙΟΧΕΣAnnounced Public IP Networks, Autonomous Domains, Autonomous System Numbers ASN, Border Gateway Protocol BGP • Το Internet σήμερα: • Πάνω από 1.400.000.000 τελικοί χρήστες (συνδέσεις)σε συνολικό πληθυσμό 6.600.000.000 • Κοντά στα 300.000 ανακοινώσιμα δίκτυα– γνωστοί προορισμοί (announced public IP networks via BGP announcements) • Ιεραρχικά ταξινομημένα σε > 50.000 Αυτόνομες Διαχειριστικές Περιοχές με μοναδικό αριθμό ASN (Autonomous System Number) • Διάθεση IP & ASN με διεθνή συντονισμό από ICAAN (Internet Corporation for Assigned Names & Numbers) - IANA (Internet Assigned Number Authority) & RIR’s (Regional Internet Registries) – ARIN, RIPE NCC, APNIC, AFRINIC, LATNIC
ΕΠΑΝΑΛΗΨΗ: ΠΑΡΑΔΕΙΓΜΑ ΑΝΑΚΟΙΝΩΣΗΣΔΙΚΤΥΟΥ 135.207.0.0/16 ΜΕΣΩ BGP(από παρουσίαση του Timothy G. Griffin,AT&T Research, Paris 2002)
ΕΠΑΝΑΛΗΨΗ: BGP TABLES, ΑΡΙΘΜΟΣ ΓΝΩΣΤΩΝ (PUBLIC) ΔΙΚΤΥΩΝ -ΠΡΟΟΡΙΣΜΩΝhttp://bgp.potaroo.net/
ΕΠΑΝΑΛΗΨΗ: ΠΛΗΘΟΣ ΑΡΙΘΜΩΝ ΑΥΤΟΝΟΜΩΝ ΣΥΣΤΗΜΑΤΩΝ(ASN/RIR: Autonomous System Numbers ανά Regional Internet Registry & Συνολικά από ICAAN - ΙΑΝΑ)http://bgp.potaroo.net/
ΕΠΑΝΑΛΗΨΗ: ΤΟ «ΕΜΠΟΡΙΚΟ» INTERNETThere is no Free Lunch Οι 9 Tier 1 ISP’s με πρόσβαση στα 300,000 δίκτυα - γνωστούς προορισμούς του Internet : • AOL Transit Data Network • AT&T • Global Crossing • Level 3 • Verizon Business • NTT Com. • Qwest • SAVVIS • SprintLink
ΕΠΑΝΑΛΗΨΗ: ΤΟ ΔΙΚΤΥΟ ΤΟΥ Ε.Μ.Π.ntua.gr (147.102.0.0/16, ASN 3323)
ΠΡΟΤΥΠΟΤΡΙΩΝ ΔΙΑΣΤΑΣΕΩΝ • ΔιάστασηΜετάδοσης Δεδομένων -Data (forwarding) Plane • Διαμόρφωση πλαισίων TDM: ITU-T SDH/GFP framing (από STM-1=155 Mbps STM-, εφεδρεία ring protection, VC-4(150 Mbps) virtual concatenation (π.χ. VC-4-7v = 7 x VC-4 1 Gbps) • Optical Digital Wrapper (ITU-T G.709: 2.5, 10, 40 Gbps + Forward Error Correction - FEC) • ΚωδικοποίησησεπακέταEthernet, WiFi (IEEE 802.11), MPLS ή IP • Πρωτόκολλα προώθησης δεδομένων σε μεταγωγείς (switches) & δρομολογητές (routers) • Διάσταση Ελέγχου -Control Plane • In-band Signaling: Σηματοδοσία ενσωματωμένη σε επικαφαλλίδες πακέτων (IP headers, MPLS labels, VLAN tags) • Ξεχωριστά μηνύματα / πακέτα ελέγχου για σύνταξη πινάκων δρομολόγησης (Interior Gateway Protocol – IGP, Exterior/Border Gateway Protocol – EGP/BGP) • Πακέτα ελέγχου «υγείας» του δικτύου – ICMP/ping/traceroute • Μηνύματα σηματοδοσίας για αποκατάσταση μονοπατιού – path (RSVP, LDP) & αντιστοίχηση επικεφαλλίδων (labels) σε γραμμές MPLS • Σηματοδοσία αντιστοίχησηςtime slots (ή χρώματος) σε γραμμές SDH (ή WDM),Out-of band Common Channel Signalling • Πρωτόκολλα ARP & DNS, αντιστοίχιση VLANtags…. • Διάσταση Διαχείρισης -Management Plane • Μοντέλο αναφοράς FCAPS: Fault, Configuration, Accounting, Performance & Security Management • Διαστασιολόγηση, παρουσίαση τοπολογίας. εντοπισμός βλαβών, ενημέρωση λογαριασμών - αποθήκης, μετρήσεις επίδοσης, ασφάλεια πρόσβασης,...
ΦΥΣΙΚΟ ΕΠΙΠΕΔΟ – PHYSICAL LAYERΣΥΓΧΡΟΝΕΣ ΟΠΤΙΚΕΣ ΙΕΡΑΡΧΙΕΣ TDM: SONET (ANSI T1.105) & SDH (ITU-T G.707, G.708)Περιοδικότητα Πλαισίου: 125 μsec από φωνή PCM 64 Kbps
ΦΥΣΙΚΟ ΕΠΙΠΕΔΟ - PHYSICAL LAYER ΑΥΤΟΜΑΤΗ ΑΝΤΙΔΡΑΣΗ ΣΕ ΒΛΑΒΕΣ ΟΠΤΙΚΩΝ ΔΑΚΤΥΛΙΩΝ SDH 1+1 SDH Protection Χρόνος Αντίδρασης σε Βλάβη:50 msec ΠΡΙΝ ΤΗ ΒΛΑΒΗ ΜΕΤΑ ΤΗ ΒΛΑΒΗ (FIBER CUT) 1:1 SDH Protection
ΕΠΙΠΕΔΟ ΖΕΥΞΗΣ -DATA LINK LAYERΔΙΑΜΟΡΦΩΣΗ ΔΕΝΔΡΙΚΗΣ ΤΟΠΟΛΟΓΙΑΣ ΜΕΤΑΓΩΓΕΩΝ (Spanning TreeProtocol - STP of Ethernet Switches, IEEE 802.1D) • Εξέλιξη των Αλγορίθμων Διάρθρωσης Διαφανών Γεφυρών Spanning Tree Protocol (STP) for Transparent Ethernet Bridges • Radia Perlman, DEC & MIT 1985 http://www1.cs.columbia.edu/~ji/F02/ir02/p44-perlman.pdf • Αναδιαμόρφωση Spanning Treehttp://en.wikipedia.org/wiki/Spanning_tree_protocol • Χρόνος Αντίδρασης σε Βλάβη: ~ 60 sec Γέφυρες (Bridges, Switches): 3 (Root), 24, 92, 4, 5, 7, 12 Τοπικά δίκτυα Ethernet: a, b, c, d, e, f RP: Root Port DP: Designated Port BP: Blocking Port
ΔΙΑΡΘΡΩΣΗ ΕΠΙΚΑΛΥΠΤΟΝΤΟΣ ΔΕΝΔΡΟΥETHERNET SPANNING TREE PROTOCOL - STP (IEEE 802.1D) RP: Root Port DP: Designated Port BP: Blocked Port SWITCH 1: Root Bridge PC_1 Layer 2 Manager Ενεργή σύνδεση PC_2 Ανενεργή σύνδεση DP DP SWITCH 2 SWITCH 3 Γνωστό στο Switch 4 Άγνωστο στο Switch 4 Aging: 300 sec (default) BP BP RP DP RP Forwarding Data Base per Switch Port Forward MAC frames to known destinations, e.g.. PC_6, PC_7, PC_2, PC_3, PC_5 to port from which it last heard them prior to aging, e.g. RP Forward to PC_10 only MAC frames addressed to it & broadcasts Broadcast unknown destination MAC frames (promiscuous mode) PC_8 PC_3 PC_6 PC_7 PC_4 PC_5 Bridge Protocol Data Units (BPDUs)Περιοδικά μηνύματα πρωτοκόλλου STP κάθε 2 sec (default) SWITCH 4 RP PORT STATES Listening: Ακούει τα BPDU’s Learning: Μαθαίνει τις διευθύνσεις MAC πίσω της & δημιουργεί την filteringή switching data base. Blocking: Ακούει τα BPDU’s αλλά δεν ενεργοποιεί προώθηση πακέτων εκτός να αντιληφθεί ότι το επικαλύπτον δένδρο έχει διασπαστεί Forwarding: Ακούει τα BPDU’s και προωθεί κανονικά τα πακέτα Disabled: Μη ενεργή PC_9 PC_10
ΔΡΟΜΟΛΟΓΙΣΗ ΜΕ VLANs (IEEE 802.1Q) VLAN “Red” (VID 00d) Switch Ports 1 & 9 Subnet 147.102.13.0/24 Default Gateway 147.102.13.200 VLAN “Blue” (VID 003) Switch Ports 4 & 12 IP Subnet 147.102.3.0/24 Default Gateway 147.102.3.200 Trunk Switch Port 5 IP ROUTER warp.core.ntua.gr 00:08:7c:63:e4:00 147.102.13.200 147.102.3.200 ETHERNET SWITCH ΦΥΣΙΚΗ ΣΥΝΔΕΣΗ: ΛΟΓΙΚΗ ΔΙΑΣΥΝΔΕΣΗ: matrix.netmode.ntua.gr 147.102.13.60 00:13:a9:34:dd:aa DG: 147.102.13.200 00:08:7c:63:e4:00 DNS ARP 147.102.3.1 00:13:72:f6:5f:83 DG: 147.102.3.200 00:08:7c:63:e4:00 147.102.13.38 00:50:da:51:95:10 DG: 147.102.13.200 00:08:7c:63:e4:00 147.102.3.90 00:16:17:72:72:76 DG: 10.2.0.200 00:08:7c:63:e4:00 802.1Q Framing Add-On’s TPID: Tag Protocol ID PCP: Priority Code Point CFI: Canonical Format Identifier VID: VLAN ID (< 4096) MAC Address ETHERNET II IP, TCP/UDP, Data