Inu, to jsou takove ty rady lidi, kteri nikdy s provozem velke
site neprisli do styku.
Ve skutecnosti je zajisteni 100% zalohovani s rustem prenosove
kapacity cim dal dulezitejsi ale i cim dal slozitejsi a drazsi.
Verit v zalohovani pomoci tranzitu pres jineho ISP mohou jen mensi
provideri s kapacitami par megabitu toku. Predstavovat si, ze je mozne obstastnit jineho providera nebo dokonce NIX treba 70 mbps
tokem bez nasledku je naivni. Vzajemne zalohovani je mozne pouze
u provideru srovnatelne velikosti s dostatkem rezervni kapacity.
Soucasny pad cen sluzeb na internetu vsak providerum nedava
velkou sanci na udrzovani dostatku nevyuzite kapacity pro
zalohu jineho ISP. Zalohovani tranzitem, ma vsak dost podstatne
slabiny. Tou prvni je lokalni pripojeni, tedy ten jeden svazek
kabelu, ktere vedou od centralniho uzlu k ruznym poskytovatelum
infrastruktury. To je jedno z nejpravdepodobnejsich mist zavady.
Sance, ze nekdo spolu s ropovodem prerve i vasi optiku je proti
pravdepodobnosti poskozeni lokalnich pripojeni, lidske
nebo hardwareove chybe pri provozu infrastruktury miziva. Druhou
slabinou zalohovani tranzitem je komplikovanejsi externi
routing, ktery mnohem casteji vede k problemum a k ztrate konektivity do nekterych casti Internetu.
K ruznym navrhovanym metodam reseni problemu vypadku:
-vypnuti news - u linek E3 a vic je efekt news zanedbatelny
-traffic shape - problem je v tom, ze traffic shape funguje
obracene nez by clovek potreboval (ono je to i logicke), a
umoznuje omezit odchozi provoz do interface. Tim byste mohl bud
zbrzdit odchozi provoz z vasi site na zahranicni lince, coz
nebude potreba, nebo budete muset implementovat omezeni na
stovkach linek k zakaznikum. Takovy zasah zpusobi v kombinaci
s distribuovanym cachingem s vysokou pravdepodobnosti mnohem
zavaznejsi provozni problemy nez prosty vypadek.
-multi-homed pripojeni zakaznici - zase jeden zbytek z historie
internetu. Aby zakaznik mohl byt pripojen s vlastnim AS pres vice
provideru, musi mit PI adresy. To znamena zridit vlastni lokalni
registrar a platit za nej. Tim dostane par vlastnich adres C
a bude moci zacit propagovat do Internetu vice cestami vlastni
prefix. Problem je, ale ze velci ISP v BGP filtruji prefixy
delsi nez /19 nebo /20 (tj 16 nebo 32C). To znamena nedostupnost
velke casti Internetu nebo minimalne vyrazne horsi routing.
Dalsi cenou, kterou bude muset zakaznik zaplatit je tlumeni
oscilaci BGP horsi nez u kratkych prefixu ISP. To znamena,
ze pri vypadku lokalniho pripojeni si zakaznik bude muset pockat
nez routery ISP znovu zaradi jeho prefix do routovacich
tabulek. Reseni s vlastnim AS je proto, stale casteji
nahrazovano resenim s NAT a PA adresami od 2 ISP. To, ale znamena
dvounasobnou spotrebu adres a ani to neni obecne doporucitelna
cesta.