Alan İçi ve Alanlar Arası Yönlendirme
İnternet yönlendirmesi iki katmanlı olarak düzenlenmektedir: tek bir idari alan içinde yönlendirme yapan OSPF ve RIP gibi iç protokoller ile küresel İnternet'i oluşturan otonom sistemler arasında yönlendirme yapan dış Border Gateway Protocol.
Tanım
Alan içi yönlendirme, tek bir otonom sistem içinde iç ağ geçidi protokolü kullanılarak yolların belirlenmesidir; alanlar arası yönlendirme ise, politika kontrollü erişilebilirlik bilgisini değiş tokuş eden dış Border Gateway Protocol kullanılarak otonom sistemler arasındaki yolların belirlenmesidir.
Kapsam
Bu konu, gerçek İnternet'te yönlendirmeyi gerçekleştiren protokolleri kapsamaktadır. Bir otonom sistem içinde (alan içi) başlıca bağlantı durumu protokolü OSPF ve uzaklık vektörü protokolü RIP olmak üzere iç ağ geçidi protokollerini ele almaktadır. Otonom sistemler arasında (alanlar arası) ise, erişilebilirliği nasıl yaydığı, politikayı nasıl desteklediği ve transit ile peering gibi ticari ilişkileri nasıl mümkün kıldığı dahil olmak üzere yol vektörü Border Gateway Protocol'ü ele almaktadır. Soyut yönlendirme algoritmaları üzerine inşa edilmekte olup, bunların temelindeki çizge teorisini dışlamaktadır.
Temel sorular
- İnternet yönlendirmesi neden alan içi ve alanlar arası katmanlara ayrılmıştır?
- OSPF ve RIP gibi iç protokoller yönlendirme yaklaşımlarında nasıl farklılık göstermektedir?
- BGP, otonom sistemler arasında erişilebilirlik bilgisini nasıl yaymaktadır?
- BGP, saf en kısa yollar yerine politikayı ve ticari ilişkileri nasıl desteklemektedir?
- Alanlar arası yönlendirmede hangi kararlılık ve güvenlik zorlukları ortaya çıkmaktadır?
Anahtar kavramlar
- otonom sistem (AS)
- iç ağ geçidi protokolleri
- OSPF (bağlantı durumu)
- RIP (uzaklık vektörü)
- Border Gateway Protocol (BGP)
- yol vektörü yönlendirme
- yönlendirme politikası
- transit ve peering
- BGP rota yayılımı
Temel kuramlar
- İki Katmanlı Yönlendirme Hiyerarşisi
- Yönlendirme, bir otonom sistem içinde yolları optimize eden iç ağ geçidi protokolleri ile otonom sistemleri birbirine bağlayan dış bir protokole ayrılmakta, böylece dahili optimizasyon küresel erişilebilirlikten ayrılmakta ve idari sınırlar gözetilmektedir.
- Yol Vektörü, Politika Tabanlı Alanlar Arası Yönlendirme
- BGP, her hedef öneki için tam otonom sistem yolunu duyurmakta, bu da ağların döngüleri tespit etmesine ve kesinlikle en kısa yolları seçmek yerine ticari ilişkilere dayalı yerel politika tercihlerini uygulamasına olanak tanımaktadır.
- Bağlantı Durumu İç Yönlendirme
- OSPF, bir alan içinde bağlantı durumu duyurularını dağıtmakta, böylece her yönlendirici Dijkstra algoritması aracılığıyla en kısa yolları hesaplamakta, hızlı yakınsamayı, ölçeklenebilirlik için alanları ve çoklu maliyet metriklerini desteklemektedir.
Klinik önem
Bu protokoller operasyonel İnternet'i çalıştırmaktadır: OSPF ve benzeri iç protokoller, büyük kurumsal ve sağlayıcı ağlarını arızalardan sonra yakınsak tutarken, BGP on binlerce otonom sistemi tek bir erişilebilir İnternet'e dönüştürmektedir. BGP'nin politika mekanizmaları İnternet'in ekonomisini kodlamakta olup, BGP yanlış yapılandırmaları ve ele geçirmeleri, büyük ölçekli kesintilerin ve güvenlik olaylarının tekrarlayan bir kaynağıdır.
Tarihçe
Erken dönem iç yönlendirme, uzaklık vektörü RIP'i kullanmış, daha sonra daha büyük ağlar için bağlantı durumu OSPF (RFC 2328) ile desteklenmiştir. İnternet bağımsız olarak işletilen ağların bir ağı haline geldikçe, otonom sistemler arasında politika odaklı yönlendirmeyi yönetmek için Exterior Gateway Protocol ve ardından BGP (mevcut sürüm BGP-4, RFC 4271) ortaya çıkmış ve BGP o zamandan beri İnternet'in alanlar arası yönlendirme protokolü olarak kalmıştır.
Tartışmalar
- BGP'yi dağıtılabilirliği bozmadan güvence altına almak
- BGP, varsayılan olarak rota duyurularına güvenmekte, bu da rota ele geçirmelerine ve sızıntılarına olanak tanımaktadır; RPKI kaynak doğrulama ve yol doğrulama gibi önerilen savunmalar güvenliği artırmakta ancak artımlı dağıtım ve operasyonel engellerle karşılaşmakta, bu nedenle benimsenmesi kademeli ve kısmi olmuştur.
Öne çıkan isimler
- Yakov Rekhter
- John Moy
- Jennifer Rexford
İlgili konular
Temel eserler
- rfc4271
- rfc2328
- kurose2021
Sıkça sorulan sorular
- Otonom sistem nedir?
- Otonom sistem, tek bir idari kontrol altında bulunan, örneğin bir İnternet servis sağlayıcısı veya büyük bir işletme gibi, İnternet'in geri kalanına birleşik bir yönlendirme politikası sunan bir ağ veya ağ grubudur. Her biri bir AS numarası ile tanımlanmakta ve BGP bu sistemler arasında trafiği yönlendirmektedir.
- BGP neden sadece en kısa yolu seçmez?
- Alanlar arası yönlendirme, sadece yol uzunluğunu değil, ticari ve politika tercihlerini yansıtmaktadır. Bir ağ, ödeme yaptığı bir sağlayıcı üzerinden daha kısa bir yol yerine, ücretsiz olarak peering yaptığı bir ortak üzerinden yönlendirmeyi tercih edebilir veya belirli ağlardan tamamen kaçınabilir. BGP, her otonom sisteme rota seçerken ve duyururken bu tür politikaları uygulamasına olanak tanımaktadır.