ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Β. Μάγκλαρης 18/10/2010
2 ΜΟΝΤΕΛΟ ΔΙΑΧΕΙΡΙΣΗΣ SNMP Κλήση SNMP Απάντηση στην ερώτηση Ασύγχρονο μήνυμα (Trap) προς το manager Σύστημα συνδεμένο στο δίκτυο που μπορεί να εκτελεί οποιαδήποτε εργασία Network Management Station (NMS)
3 ΔΙΑΧΕΙΡΙΣΤΙΚΟ ΜΟΝΤΕΛΟ ΑΝΑΦΟΡΑΣ FCAPS (OSI – OSI) Fault Management (Διαχείριση Βλαβών) Configuration Management (Διαχείριση Διάρθρωσης) Accounting Management (Λογιστική Διαχείριση) Performance Management (Διαχείριση Επιδόσεων) Security Management (Διαχείριση Ασφαλείας)
4 ΠΡΩΤΟΚΟΛΛΑ TCP/IP Τα πρωτόκολλα TCP/IP είναι de-facto standards μετάδοσης δεδομένων Επιτρέπουν τη συνεργασία μεταξύ υπολογιστών σε διασυνδεδεμένα δίκτυα και την από κοινού χρήση πόρων Αποτελούν τα πρωτόκολλα μετάδοσης δεδομένων στο Internet Αναπτύχθηκαν από ομάδα ερευνητών γύρω από το ARPAnet (DoD)
5 ΑΝΤΙΣΤΟΙΧΙΑ OSI - TCP/IP Εφαρμογής (Application)Εφαρμογές Παρουσίασης (Presentation) FTP, TELNET, HTTP, SMTP, IMAP, POP TFTP, DNS, RTP, NTP, L2TP, SNMP Συνόδου (Session)…… Μεταφοράς (Transport)TCP UDP(ICMP) Δικτύου (Network)IP (ARP) Διασύνδεσης (Link)Ethernet, ATM, … Φυσικό (Physical)...
6 ΔΙΕΥΘΥΝΣΙΟΔΟΤΗΣΗ ΣΤΟ INTERNET (1) To Internet αποτελεί ένα μεγάλο σύνολο από διασυνδεδεμένα ανεξάρτητα δίκτυα μέσω απλών μεταγωγέων πακέτου - ΔΡΟΜΟΛΟΓΗΤΩΝ (routers) Ο χρήστης μπορεί να έχει πρόσβαση σε πόρους σε οποιοδήποτε από αυτά τα δίκτυα Τα IP datagrams διασχίζουν πλήθος δικτύων για να φτάσουν στο δίκτυο προορισμό με διαφανή τρόπο για το χρήστη Δρομολόγηση: –Εντός Αυτόνομης Διαχειριστικής Οντότητας (π.χ. ISP): Interior Gateway Protocols, IGP π.χ. OSPF, IS-IS –Μεταξύ Διαχειριστικών Οντοτήτων: Exterior Gateway Protocols, EGP: π.χ. BGP
7 ΔΙΕΥΘΥΝΣΙΟΔΟΤΗΣΗ ΣΤΟ INTERNET (2) Το μόνο που πρέπει να γνωρίζει ο τελικός χρήστης είναι η διεύθυνση IP του προορισμού (λογική διεύθυνση) ή το όνομα αν υπάρχει αντιστοίχηση μέσω DNS (Domain Name System) IP Address: bit number, γράφεται ως 4 decimals (ένα για κάθε 8 bit) Η IP Address περιέχει πληροφορίες όπως: – /16 (δίκτυο) – /24 (υποδίκτυο) – /32 (μεμονωμένο interface δρομολογητή ή σταθμού εργασίας)
8 ΔΙΕΥΘΥΝΣΙΟΔΟΤΗΣΗ ΣΤΟ INTERNET (3) CIDR-VLSM Classless Inter-Domain Routing Variable Length Subnet Masking Συμβολισμός subnet mask με τις μονάδες: – = /16 – = /17 Δεν υπάρχουν πια κλάσεις δικτύων Μπορεί κανείς να πάρει ένα σύνολο ΙΡ διευθύνσεων που αντιστοιχούν σε οποιοδήποτε subnet mask (/8 - /30), π.χ /12
9 ΔΙΚΤΥΑ ME ΓΝΩΣΤΑ IP & ΑΥΤΟΝΟΜΕΣ ΠΕΡΙΟΧΕΣ ΔΙΚΤΥΑ ME ΓΝΩΣΤΑ IP & ΑΥΤΟΝΟΜΕΣ ΠΕΡΙΟΧΕΣ Announced Public IP Networks, Autonomous Domains Autonomous System Numbers ASN Border Gateway Protocol BGP Το Internet σήμερα: –Πάνω από τελικοί χρήστες (συνδέσεις) σε συνολικό πληθυσμό (Ιούνιος 2010) –Πάνω από ανακοινώσιμα δίκτυα – γνωστοί προορισμοί (announced public IP networks via BGP announcements) –Ιεραρχικά ταξινομημένα σε ≈ Αυτόνομες Διαχειριστικές Περιοχές με μοναδικό αριθμό ASN (Autonomous System Number) –Διάθεση IP & ASN με διεθνή συντονισμό από ICAAN (Internet Corporation for Assigned Names & Numbers) - IANA (Internet Assigned Number Authority) & RIR’s (Regional Internet Registries) – ARIN, RIPE NCC, APNIC, AFRINIC, LATNIC
10 ΚΑΤΑΝΟΜΗ ΧΡΗΣΗΣ INTERNET ΑΝΑ ΗΠΕΙΡΟ (1/2) ΚΑΤΑΝΟΜΗ ΧΡΗΣΗΣ INTERNET ΑΝΑ ΗΠΕΙΡΟ (1/2)
11 ΚΑΤΑΝΟΜΗ ΧΡΗΣΗΣ INTERNET ΑΝΑ ΗΠΕΙΡΟ (2/2)
12 ΠΑΡΑΔΕΙΓΜΑ ΑΝΑΚΟΙΝΩΣΗΣ ΔΙΚΤΥΟΥ /16 ΜΕΣΩ BGP ΠΑΡΑΔΕΙΓΜΑ ΑΝΑΚΟΙΝΩΣΗΣ ΔΙΚΤΥΟΥ /16 ΜΕΣΩ BGP (από παρουσίαση του Timothy G. Griffin, AT&T Research, Paris 2002)
13 BGP TABLES: ΑΡΙΘΜΟΣ ΓΝΩΣΤΩΝ (PUBLIC) ΔΙΚΤΥΩΝ - ΠΡΟΟΡΙΣΜΩΝ BGP TABLES: ΑΡΙΘΜΟΣ ΓΝΩΣΤΩΝ (PUBLIC) ΔΙΚΤΥΩΝ - ΠΡΟΟΡΙΣΜΩΝ
14 ΠΛΗΘΟΣ ΑΡΙΘΜΩΝ ΑΥΤΟΝΟΜΩΝ ΣΥΣΤΗΜΑΤΩΝ ΠΛΗΘΟΣ ΑΡΙΘΜΩΝ ΑΥΤΟΝΟΜΩΝ ΣΥΣΤΗΜΑΤΩΝ (ASN/RIR: Autonomous System Numbers ανά Regional Internet Registry & Συνολικά από ICAAN - ΙΑΝΑ)
15 ΑΠΟΔΟΣΗ DOMAIN NAMES (Registrars) & IP - ASN ADDRESS SPACES (Host Masters) ΔΙΕΘΝΗΣ ΣΥΝΤΟΝΙΣΜΟΣ: ICANΝ (Internet Corporation for Assigned Names & Numbers) μέσω της TLD (Top Level Domain) Databasehttp:// Generic Domain Names (.edu,.com,.net,.org,.gov,.mil, …) –Υπεύθυνοι ονοματοδοσίας (Domain Name Registrars): VeriSign (για το.com,.net, …), Educause (.edu), PIR (.org) … Country Code (cc) Domain Names (.gr,.fr,.uk,.de,.jp, …) –Υπεύθυνοι ονοματοδοσίας (Domain Name Registrars ανά χώρα) Host Masters: Απόδοση διευθύνσεων IP & Autonomous System Numbers (ASN) ανά Ήπειρο από Regional Internet Registries (RIR) και μετά ανά διαχειριστική οντότητα (Local Internet Registries) ARIN (American Registry for Internet Numbers) RIPE NCC (Resaux IP Eurepeens – Network Coordination Center) APNIC (Asia Pacific Network Information Center) AFRINIC (African Network Information Center) LATNIC (Latin American & Caribbean Network Information Center)
16 ΤΟ «ΕΜΠΟΡΙΚΟ» INTERNET ΤΟ «ΕΜΠΟΡΙΚΟ» INTERNET There is no Free Lunch 1.AOL Transit Data Network 2. AT&T 3. Global Crossing 4.Level 3 5.Verizon Business 6.NTT Com. 7.Qwest 8.SAVVIS 9.SprintLink Οι 9 Tier 1 ISP’s με πρόσβαση στα 300,000 δίκτυα - γνωστούς προορισμούς του Internet :
17 ΤΟ ΔΙΚΤΥΟ ΤΟΥ Ε.Μ.Π. ntua.gr ( /16, ASN 3323)
18 ΕΘΝΙΚΟ ΕΡΕΥΝΗΤΙΚΟ & ΕΚΠΑΙΔΕΥΤΙΚΟ ΔΙΚΤΥΟ ΕΘΝΙΚΟ ΕΡΕΥΝΗΤΙΚΟ & ΕΚΠΑΙΔΕΥΤΙΚΟ ΔΙΚΤΥΟ (NATIONAL RESEARCH & EDUCATION NETWORK, NREN) GRNET – ΕΔΕΤ 82 ΦΟΡΕΙΣ (ΑΕΙ, ΤΕΙ, ΕΡΕΥΝΗΤΙΚΑ ΚΕΝΤΡΑ), ΧΡΗΣΤΕΣ
19 ΤΟ ΠΑΝΕΥΡΩΠΑΪΚΟ ΕΡΕΥΝΗΤΙΚΟ & ΕΚΠΑΙΔΕΥΤΙΚΟ ΔΙΑΔΙΚΤΥΟ GÉANT 15+ NRENs διασυνδέονται με Dark Fiber Τα υπόλοιπα με νοικιασμένα “λ” ή SDH ΔΙΑΣΥΝΔΕΕΙ 36 NRENs > 4000 Ιδρύματα > 40 εκ. τελικούς χρήστες (φοιτητές, μαθητές, εκπαιδευτικό προσωπικό, ερευνητές) ΔΙΟΚΗΣΗ Επιτροπή Πολιτικής – NREN PC ΔΙΑΧΕΙΡΙΣΗ DANTE
GÉANT global connectivity GÉANT2 global connectivity – February 2009 AfricaConnect
21 ΠΑΡΟΧΗ INTERNET ΣΤΟ Ε.Μ.Π. - ASN 3323 ΠΑΡΟΧΗ INTERNET ΣΤΟ Ε.Μ.Π. - ASN 3323 GRNET (5408), GÉANT (20965), TELIA (1299) ή GLOBAL CROSSING (3549) GÉANT Tier 1 Providers (Internet feeds) GLOBAL CROSSING TELIA
22 ΤΟ ATHENS INTERNET EXCHANGE (AIX) ΤΟ ATHENS INTERNET EXCHANGE (AIX) Πρωτοβουλία του Ε.Μ.Π. & του GRNET/ΕΔΕΤ, 1996 ΜΕΛΗ: Tier 2 ISP’s της Ελλάδας & ΕΔΕΤ για Εθνικό Peering GRNET (ΕΔΕΤ) Forthnet Hellas On Line Altec Telecoms NetOne Vivodi Verizon Hellas ON Telecoms OTENET AT&T Global Network Services Hellas ORANGE BUSINESS SERVICES Vodafone NET WIND Tellas Lannet Το BGP δεν ανακοινώνει Εθνικούς Προορισμούς συνδρομητών εκτός Ελλάδος μέσω AIX, μόνο από Tier 1 – Tier 2 feeds των παρόχων τους (πιθανή συνεργασία μόνο σε καταστάσεις εκτάκτου ανάγκης)
GREEK INTERNET EXCHANGE (GR-IX) 23 ΑΝΑΒΑΘΜΙΣΗ ΤΟΥ ΑΙΧ, 2009 Zero-cost Gigabit peering Ουδέτερο σημείο στέγασης: GRNET Point of Presence – Εθνικό Ίδρυμα Ερευνών Μέλη: