SlideShare ist ein Scribd-Unternehmen logo
1 von 35
Russian Internet Core:
политики
маршрутизации


Александр Азимов
Зачем?
• Проектирование АС, CDN-сетей
   • Типизация АС
• Обнаружение циклов BGP маршрутизации
• Reverse Traceroute
• Определение направлений потоков трафика – балансировка
Типы автономных систем
                          AS2
Многоинтерфейсные   AS1
                          AS3

                          AS2
   Транзитные       AS1
                          AS3

                          AS2
  Ограниченные      AS1
Выбор сервис провайдера

                      AS3
                            Больше хопов –
                              медленнее
                AS2
                              соединение
          AS1
   CORE
Выбор сервис провайдера
Псевдо-транзитные АС               Псевдо-многоинтерфейсные АС
                             AS3

                       AS1           AS2

 Являются ли AS1 и AS2
     транзитными?
                                           AS4
AS3 многоинтерфейсная?
                                                      CORE
Opte Project
DIMES
Robtex
Whois
Whois
               BGP
               •   Accept Filters
               •   Localpref
               •
Неполнота      •
                   AS_PATH (Prepend)
                   ORIGIN
               •   MED
               •   eBGP vs iBGP
               •   IGP
               •   Router_ID
Whois
                 From RIPE DB

                 aut-num:       AS42366
Некорректность
                 remarks:      Due to
                 major changes this object
                 is outdated at moment
BGP  DoS
• Prefix hijacking
  – YouTube
  – Google
• BGP loop with AS_PATH
  – Coming soon…
Тупик?
Конструктивистское моделирование

 • Модель не должна быть точной
 • Модель должна давать корректную
   интерпретацию
Политика маршрутизации
                          100   AS2
   LOCAL_PREF       AS1
                          200   AS3



AS_PATH prepend 3
Accept filters
            200       AS2
      AS1
            200       AS3


From AS2 action pref= 200 accept
ANY AND NOT AS-QRATOR
From AS3 action pref= 200 accept
ANY AND NOT AS-QRATOR
Accept filters
            200       AS2
                                                100        AS2
      AS1                                 AS1
            200                                 200        AS3
                      AS3


From AS2 action pref= 200 accept   From AS2 action pref = 100
ANY AND NOT AS-QRATOR              From AS3 action pref = 200
From AS3 action pref= 200 accept
ANY AND NOT AS-QRATOR
Атрибут AS_PATH
Моделирование политик
    Accept Filters
                         Local Pref
      Local Pref
  AS_PATH (Prepend)   Модель Prepend
       ORIGIN
        MED
    eBGP vs iBGP          Priority
         IGP
      Router_ID
Верификатор



RETN       ANDERS              IPTP



           QRATOR
                    Prefix I
Верификатор
AS-X




RETN       ANDERS              IPTP



           QRATOR
                    Prefix I
Верификатор
        AS-X




PING!

        RETN       ANDERS              IPTP



                   QRATOR
                            Prefix I
Верификатор
        AS-X




PING!

        RETN       ANDERS              IPTP



                   QRATOR
                            Prefix I
Раскраска
• Связанность по цвету
BGP маршрутизатор
аннонсирует только то, что
использует
Раскраска
• Связанность по цвету
BGP маршрутизатор
аннонсирует только то, что
использует                   N1

• Удаление по цвету
Схема работы
                 Изменение
                конфигурации
                    BGP


Корректировка
                               Раскраска графа
   политик
                                     АС
маршрутизации
Пиринг
Номер АС      Название       Качество
 AS8263        PORTAL          1:41
AS35807     SkyNet-SPB-AS      1:26
AS41206       COMMSOL          1:25
 AS8395        EAST-AS         2:45
AS12499     Garant-Siberia     1:24
 AS5906          MAI           1:17
AS15759     TOMSKTELEKOM       1:17
Пиринг
Номер АС      Название     Пиринг
AS12389     ROSTELECOM       50
 AS9002         RETN         32
AS12772       ENFORTA        30
 AS6854       SYNTERRA       30
 AS3216        SOVAM         30
AS12418      QUANTUM         28
AS20485     TRANSTELECOM     27
 AS8359       COMSTAR        26
AS31133       MF-MGSM        25
AS30751       EUROTEL        24
Политика маршрутизации Qrator
    Номер АС     Название     Пиринг   Qrator
     AS12389   ROSTELECOM       50      45
     AS9002        RETN         32      16
     AS12772     ENFORTA        30       9
     AS6854      SYNTERRA       30      23
     AS3216       SOVAM         30      18
     AS12418    QUANTUM         28       9
     AS20485   TRANSTELECOM     27      23
     AS8359      COMSTAR        26      18
     AS31133     MF-MGSM        25      18
     AS30751     EUROTEL        24      18
Future work




Использование traceroute monitors
Заполняйте RR. Иногда.
Спасибо за внимание
              Вопросы?




Система моделирование политик маршрутизации
LOCAL_PREF циклы
               AS3            AS4          100
                                    200

         AS2                              AS5    AS7



               AS1            AS6
                        200                100

•   Причина сетевой нестабильности для целевого префикса
•   Создание постоянного «шума» из BGP сообщений
•   Замедление времени сходимости по всей сети АС
Переход к G’
               AS3            AS4
                                    200

         AS2                              AS5


               AS1            AS6
                        200

•   Причина сетевой нестабильности для целевого префикса
•   Создание постоянного «шума» из BGP сообщений
•   Замедление времени сходимости по всей сети АС
Статистика
Номер АС       Название     Клиенты
AS12389       ROSTELECOM      511
 AS9002          RETN         376
AS20485      TRANSTELECOM     340
AS39792         ANDERS        331
 AS3216         SOVAM         325
AS31323         UNNET         295
AS41095          IPTP         294
 AS6850       METROCOM        293
AS20632       PETERSTAR       292
 AS8331         RINET         291

Weitere ähnliche Inhalte

Ähnlich wie Russian Internet Core: политики маршрутизации

Некоторые аспекты влияния сходимости протокола BGP на доступность сетевых рес...
Некоторые аспекты влияния сходимости протокола BGP на доступность сетевых рес...Некоторые аспекты влияния сходимости протокола BGP на доступность сетевых рес...
Некоторые аспекты влияния сходимости протокола BGP на доступность сетевых рес...HLL
 
Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000Cisco Russia
 
Решения Cisco для оптического транспорта
Решения Cisco для оптического транспортаРешения Cisco для оптического транспорта
Решения Cisco для оптического транспортаCisco Russia
 
NCS 5500/5000 детальный обзор
NCS 5500/5000 детальный обзорNCS 5500/5000 детальный обзор
NCS 5500/5000 детальный обзорCisco Russia
 
Обновления в серии маршрутизаторов ASR9k
Обновления в серии маршрутизаторов ASR9kОбновления в серии маршрутизаторов ASR9k
Обновления в серии маршрутизаторов ASR9kCisco Russia
 
Влияние сетевых аномалий на доступность ресурсов
Влияние сетевых аномалий на доступность ресурсовВлияние сетевых аномалий на доступность ресурсов
Влияние сетевых аномалий на доступность ресурсовHLL
 
Расширенные возможности протокола BGP
Расширенные возможности протокола BGPРасширенные возможности протокола BGP
Расширенные возможности протокола BGPCisco Russia
 
Обзор и новые возможности архитектуры CisconLight. Платформа NCS 2000
Обзор и новые возможности архитектуры CisconLight. Платформа NCS 2000Обзор и новые возможности архитектуры CisconLight. Платформа NCS 2000
Обзор и новые возможности архитектуры CisconLight. Платформа NCS 2000Cisco Russia
 
Развитие платформы ASR 9000
Развитие платформы ASR 9000Развитие платформы ASR 9000
Развитие платформы ASR 9000Cisco Russia
 
Проектирование и балансировка трафика на междоменном сетевом уровне / Алексан...
Проектирование и балансировка трафика на междоменном сетевом уровне / Алексан...Проектирование и балансировка трафика на междоменном сетевом уровне / Алексан...
Проектирование и балансировка трафика на междоменном сетевом уровне / Алексан...Ontico
 
Архитектура Cisco EPN для сетей Carrier Ethernet и Mobile Backhaul
Архитектура Cisco EPN для сетей Carrier Ethernet и Mobile BackhaulАрхитектура Cisco EPN для сетей Carrier Ethernet и Mobile Backhaul
Архитектура Cisco EPN для сетей Carrier Ethernet и Mobile BackhaulCisco Russia
 
Tehnologii globalnyh-setey
Tehnologii globalnyh-seteyTehnologii globalnyh-setey
Tehnologii globalnyh-seteyezozbek
 
Обзор оборудования для построения сетей операторов связи.
Обзор оборудования для построения сетей операторов связи.Обзор оборудования для построения сетей операторов связи.
Обзор оборудования для построения сетей операторов связи.Cisco Russia
 
Новейшие разработки в продуктах и решениях Cisco для построения сегментов дос...
Новейшие разработки в продуктах и решениях Cisco для построения сегментов дос...Новейшие разработки в продуктах и решениях Cisco для построения сегментов дос...
Новейшие разработки в продуктах и решениях Cisco для построения сегментов дос...Cisco Russia
 
Сети для самых маленьких. Часть восьмая. BGP и IP SLA
Сети для самых маленьких. Часть восьмая. BGP и IP SLAСети для самых маленьких. Часть восьмая. BGP и IP SLA
Сети для самых маленьких. Часть восьмая. BGP и IP SLANatasha Samoylenko
 
Архитектура платформы Cisco ASR 9000
 Архитектура платформы Cisco ASR 9000 Архитектура платформы Cisco ASR 9000
Архитектура платформы Cisco ASR 9000Cisco Russia
 
Повышение отказоустойчивости решения при проектировании распределенных сетей ...
Повышение отказоустойчивости решения при проектировании распределенных сетей ...Повышение отказоустойчивости решения при проектировании распределенных сетей ...
Повышение отказоустойчивости решения при проектировании распределенных сетей ...Cisco Russia
 
Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000Cisco Russia
 
Автономные сети – взгляд в будущее. Новые технологии построения сетей
Автономные сети – взгляд в будущее. Новые технологии построения сетейАвтономные сети – взгляд в будущее. Новые технологии построения сетей
Автономные сети – взгляд в будущее. Новые технологии построения сетейCisco Russia
 
Инновации Cisco: эволюция оборудования для построения сетей доступа и агрегац...
Инновации Cisco: эволюция оборудования для построения сетей доступа и агрегац...Инновации Cisco: эволюция оборудования для построения сетей доступа и агрегац...
Инновации Cisco: эволюция оборудования для построения сетей доступа и агрегац...Cisco Russia
 

Ähnlich wie Russian Internet Core: политики маршрутизации (20)

Некоторые аспекты влияния сходимости протокола BGP на доступность сетевых рес...
Некоторые аспекты влияния сходимости протокола BGP на доступность сетевых рес...Некоторые аспекты влияния сходимости протокола BGP на доступность сетевых рес...
Некоторые аспекты влияния сходимости протокола BGP на доступность сетевых рес...
 
Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000
 
Решения Cisco для оптического транспорта
Решения Cisco для оптического транспортаРешения Cisco для оптического транспорта
Решения Cisco для оптического транспорта
 
NCS 5500/5000 детальный обзор
NCS 5500/5000 детальный обзорNCS 5500/5000 детальный обзор
NCS 5500/5000 детальный обзор
 
Обновления в серии маршрутизаторов ASR9k
Обновления в серии маршрутизаторов ASR9kОбновления в серии маршрутизаторов ASR9k
Обновления в серии маршрутизаторов ASR9k
 
Влияние сетевых аномалий на доступность ресурсов
Влияние сетевых аномалий на доступность ресурсовВлияние сетевых аномалий на доступность ресурсов
Влияние сетевых аномалий на доступность ресурсов
 
Расширенные возможности протокола BGP
Расширенные возможности протокола BGPРасширенные возможности протокола BGP
Расширенные возможности протокола BGP
 
Обзор и новые возможности архитектуры CisconLight. Платформа NCS 2000
Обзор и новые возможности архитектуры CisconLight. Платформа NCS 2000Обзор и новые возможности архитектуры CisconLight. Платформа NCS 2000
Обзор и новые возможности архитектуры CisconLight. Платформа NCS 2000
 
Развитие платформы ASR 9000
Развитие платформы ASR 9000Развитие платформы ASR 9000
Развитие платформы ASR 9000
 
Проектирование и балансировка трафика на междоменном сетевом уровне / Алексан...
Проектирование и балансировка трафика на междоменном сетевом уровне / Алексан...Проектирование и балансировка трафика на междоменном сетевом уровне / Алексан...
Проектирование и балансировка трафика на междоменном сетевом уровне / Алексан...
 
Архитектура Cisco EPN для сетей Carrier Ethernet и Mobile Backhaul
Архитектура Cisco EPN для сетей Carrier Ethernet и Mobile BackhaulАрхитектура Cisco EPN для сетей Carrier Ethernet и Mobile Backhaul
Архитектура Cisco EPN для сетей Carrier Ethernet и Mobile Backhaul
 
Tehnologii globalnyh-setey
Tehnologii globalnyh-seteyTehnologii globalnyh-setey
Tehnologii globalnyh-setey
 
Обзор оборудования для построения сетей операторов связи.
Обзор оборудования для построения сетей операторов связи.Обзор оборудования для построения сетей операторов связи.
Обзор оборудования для построения сетей операторов связи.
 
Новейшие разработки в продуктах и решениях Cisco для построения сегментов дос...
Новейшие разработки в продуктах и решениях Cisco для построения сегментов дос...Новейшие разработки в продуктах и решениях Cisco для построения сегментов дос...
Новейшие разработки в продуктах и решениях Cisco для построения сегментов дос...
 
Сети для самых маленьких. Часть восьмая. BGP и IP SLA
Сети для самых маленьких. Часть восьмая. BGP и IP SLAСети для самых маленьких. Часть восьмая. BGP и IP SLA
Сети для самых маленьких. Часть восьмая. BGP и IP SLA
 
Архитектура платформы Cisco ASR 9000
 Архитектура платформы Cisco ASR 9000 Архитектура платформы Cisco ASR 9000
Архитектура платформы Cisco ASR 9000
 
Повышение отказоустойчивости решения при проектировании распределенных сетей ...
Повышение отказоустойчивости решения при проектировании распределенных сетей ...Повышение отказоустойчивости решения при проектировании распределенных сетей ...
Повышение отказоустойчивости решения при проектировании распределенных сетей ...
 
Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000
 
Автономные сети – взгляд в будущее. Новые технологии построения сетей
Автономные сети – взгляд в будущее. Новые технологии построения сетейАвтономные сети – взгляд в будущее. Новые технологии построения сетей
Автономные сети – взгляд в будущее. Новые технологии построения сетей
 
Инновации Cisco: эволюция оборудования для построения сетей доступа и агрегац...
Инновации Cisco: эволюция оборудования для построения сетей доступа и агрегац...Инновации Cisco: эволюция оборудования для построения сетей доступа и агрегац...
Инновации Cisco: эволюция оборудования для построения сетей доступа и агрегац...
 

Mehr von HLL

Beyond the botnet
Beyond the botnetBeyond the botnet
Beyond the botnetHLL
 
Dumb Ways To Die: How Not To Write TCP-based Network Applications
Dumb Ways To Die: How Not To Write TCP-based Network ApplicationsDumb Ways To Die: How Not To Write TCP-based Network Applications
Dumb Ways To Die: How Not To Write TCP-based Network ApplicationsHLL
 
DDoS Attacks, Russia, 2011- 2012: Patterns and Trends
DDoS Attacks, Russia, 2011- 2012: Patterns and TrendsDDoS Attacks, Russia, 2011- 2012: Patterns and Trends
DDoS Attacks, Russia, 2011- 2012: Patterns and TrendsHLL
 
BGP Route Stability
BGP Route StabilityBGP Route Stability
BGP Route StabilityHLL
 
DDoS: Practical Survival Guide
DDoS: Practical Survival GuideDDoS: Practical Survival Guide
DDoS: Practical Survival GuideHLL
 
Порядок преодоления болота на маршруте: как не надо писать приложения, основа...
Порядок преодоления болота на маршруте: как не надо писать приложения, основа...Порядок преодоления болота на маршруте: как не надо писать приложения, основа...
Порядок преодоления болота на маршруте: как не надо писать приложения, основа...HLL
 
DDоS: Практическое руководство к выживанию. (Часть 2: Работа над ошибками)
DDоS: Практическое руководство к выживанию. (Часть 2: Работа над ошибками)DDоS: Практическое руководство к выживанию. (Часть 2: Работа над ошибками)
DDоS: Практическое руководство к выживанию. (Часть 2: Работа над ошибками)HLL
 
Detecting Autonomous Systems Relationships
Detecting Autonomous Systems RelationshipsDetecting Autonomous Systems Relationships
Detecting Autonomous Systems RelationshipsHLL
 
DDoS-атаки в 2011 году: характер и тенденции
DDoS-атаки в 2011 году: характер и тенденцииDDoS-атаки в 2011 году: характер и тенденции
DDoS-атаки в 2011 году: характер и тенденцииHLL
 
Архитектура центра очистки трафика (ЦОТ): решения уровня оператора связи и ко...
Архитектура центра очистки трафика (ЦОТ): решения уровня оператора связи и ко...Архитектура центра очистки трафика (ЦОТ): решения уровня оператора связи и ко...
Архитектура центра очистки трафика (ЦОТ): решения уровня оператора связи и ко...HLL
 
Классификация DDoS-атак
Классификация DDoS-атакКлассификация DDoS-атак
Классификация DDoS-атакHLL
 
Тандемные DDoS-атаки / Проблематика уязвимостей в спецификации TCP/IP (фундам...
Тандемные DDoS-атаки / Проблематика уязвимостей в спецификации TCP/IP (фундам...Тандемные DDoS-атаки / Проблематика уязвимостей в спецификации TCP/IP (фундам...
Тандемные DDoS-атаки / Проблематика уязвимостей в спецификации TCP/IP (фундам...HLL
 
Динамика DDoS-атак в России
Динамика DDoS-атак в РоссииДинамика DDoS-атак в России
Динамика DDoS-атак в РоссииHLL
 
DDoS: Практическое руководство к выживанию
DDoS: Практическое руководство к выживаниюDDoS: Практическое руководство к выживанию
DDoS: Практическое руководство к выживаниюHLL
 
DDoS-атаки Рунета в 2011-2012 гг.: характер и тенденции
DDoS-атаки Рунета в 2011-2012 гг.: характер и тенденцииDDoS-атаки Рунета в 2011-2012 гг.: характер и тенденции
DDoS-атаки Рунета в 2011-2012 гг.: характер и тенденцииHLL
 
Инструментарий Anonymous и его поражающие факторы
Инструментарий Anonymous и его поражающие факторыИнструментарий Anonymous и его поражающие факторы
Инструментарий Anonymous и его поражающие факторыHLL
 

Mehr von HLL (16)

Beyond the botnet
Beyond the botnetBeyond the botnet
Beyond the botnet
 
Dumb Ways To Die: How Not To Write TCP-based Network Applications
Dumb Ways To Die: How Not To Write TCP-based Network ApplicationsDumb Ways To Die: How Not To Write TCP-based Network Applications
Dumb Ways To Die: How Not To Write TCP-based Network Applications
 
DDoS Attacks, Russia, 2011- 2012: Patterns and Trends
DDoS Attacks, Russia, 2011- 2012: Patterns and TrendsDDoS Attacks, Russia, 2011- 2012: Patterns and Trends
DDoS Attacks, Russia, 2011- 2012: Patterns and Trends
 
BGP Route Stability
BGP Route StabilityBGP Route Stability
BGP Route Stability
 
DDoS: Practical Survival Guide
DDoS: Practical Survival GuideDDoS: Practical Survival Guide
DDoS: Practical Survival Guide
 
Порядок преодоления болота на маршруте: как не надо писать приложения, основа...
Порядок преодоления болота на маршруте: как не надо писать приложения, основа...Порядок преодоления болота на маршруте: как не надо писать приложения, основа...
Порядок преодоления болота на маршруте: как не надо писать приложения, основа...
 
DDоS: Практическое руководство к выживанию. (Часть 2: Работа над ошибками)
DDоS: Практическое руководство к выживанию. (Часть 2: Работа над ошибками)DDоS: Практическое руководство к выживанию. (Часть 2: Работа над ошибками)
DDоS: Практическое руководство к выживанию. (Часть 2: Работа над ошибками)
 
Detecting Autonomous Systems Relationships
Detecting Autonomous Systems RelationshipsDetecting Autonomous Systems Relationships
Detecting Autonomous Systems Relationships
 
DDoS-атаки в 2011 году: характер и тенденции
DDoS-атаки в 2011 году: характер и тенденцииDDoS-атаки в 2011 году: характер и тенденции
DDoS-атаки в 2011 году: характер и тенденции
 
Архитектура центра очистки трафика (ЦОТ): решения уровня оператора связи и ко...
Архитектура центра очистки трафика (ЦОТ): решения уровня оператора связи и ко...Архитектура центра очистки трафика (ЦОТ): решения уровня оператора связи и ко...
Архитектура центра очистки трафика (ЦОТ): решения уровня оператора связи и ко...
 
Классификация DDoS-атак
Классификация DDoS-атакКлассификация DDoS-атак
Классификация DDoS-атак
 
Тандемные DDoS-атаки / Проблематика уязвимостей в спецификации TCP/IP (фундам...
Тандемные DDoS-атаки / Проблематика уязвимостей в спецификации TCP/IP (фундам...Тандемные DDoS-атаки / Проблематика уязвимостей в спецификации TCP/IP (фундам...
Тандемные DDoS-атаки / Проблематика уязвимостей в спецификации TCP/IP (фундам...
 
Динамика DDoS-атак в России
Динамика DDoS-атак в РоссииДинамика DDoS-атак в России
Динамика DDoS-атак в России
 
DDoS: Практическое руководство к выживанию
DDoS: Практическое руководство к выживаниюDDoS: Практическое руководство к выживанию
DDoS: Практическое руководство к выживанию
 
DDoS-атаки Рунета в 2011-2012 гг.: характер и тенденции
DDoS-атаки Рунета в 2011-2012 гг.: характер и тенденцииDDoS-атаки Рунета в 2011-2012 гг.: характер и тенденции
DDoS-атаки Рунета в 2011-2012 гг.: характер и тенденции
 
Инструментарий Anonymous и его поражающие факторы
Инструментарий Anonymous и его поражающие факторыИнструментарий Anonymous и его поражающие факторы
Инструментарий Anonymous и его поражающие факторы
 

Russian Internet Core: политики маршрутизации