Hlavní navigace

Šťoura: Zálohování zahraničních linek přes NIX

9. 7. 1999
Doba čtení: 3 minuty

Sdílet

Na začátku týdne jsme byli svědky vzájemného zálohování zahraničních linek mezi poskytovateli Inway a Czech Net. To pochopitelně není nic až tak zvláštního, někomu se ovšem nezdá korektní způsob, jakým je realizováno. Jak je to doopravdy?

Začnu dvěma výpisy traceroute, které názorně zachycují stav, kdy byly linky zálohovány. První pochází z pondělí, 5. července, 11:23 a ilustruje případ, kdy CzechNet zálohuje svoji konektivitu přes Inway:

traceroute to web2.czech.net (194.213.224.12), 30 hops max,40 byte packets
 1  Asd-ar07.NL.EU.net (134.222.91.1)  3.073 ms  1.47 ms  2.451 ms
 2  Asd-nr05.NL.EU.net (134.222.187.5)  3.209 ms  4.501 ms  2.85 ms
 3  Asd-nr17.NL.EU.net (134.222.228.162)  4.48 ms  3.37 ms  2.755 ms
 4  134.222.228.58 (134.222.228.58)  3.354 ms  4.567 ms  3.133 ms
 5  193.148.15.77 (193.148.15.77)  3.123 ms  5.129 ms  4.899 ms
 6  Hssi11-0-0.GW1.AMS2.Alter.Net (146.188.3.237)  6.474 ms  4.806 ms  5.356 ms
 7  421.ATM6-0-0.CR2.AMS2.Alter.Net (146.188.3.66)  6.217 ms  5.655 ms  7.03 ms
 8  146.188.5.205 (146.188.5.205)  11.236 ms  12.598 ms  10.4 ms
 9  412.ATM10-0-0.GW1.FFT1.Alter.Net (146.188.5.166)  14.205 ms  11.1 ms  11.344 ms
10  Inway-gw.customer.ALTER.NET (146.188.32.14)  24.319 ms  25.05 ms  22.735 ms
11  ric2-rib2.inway.net (212.24.133.34)  28.357 ms  28.962 ms  29.407 ms
12  rib-ric.inway.net (212.24.133.1)  27.314 ms  28.473 ms  30.633 ms
13  * * *
14  NIX.core.Czech.Net (194.50.100.80)  57.181 ms  37.518 ms  55.084 ms
15  czn-nix-gw1.core.Czech.Net (194.213.224.209)  65.37 ms czn-nix-gw2.core.Czech.Net (194.213.224.173)  58.471 ms czn-nix-gw1.core.Czech.Net (194.213.224.209)  233.775 ms
16  web2.czech.net (194.213.224.12)  208.289 ms  329.045 ms  163.636 ms

Druhý traceroute je o den mladší, z úterý, 6. července, 13:36 a ukazuje naopak situaci, kdy Inway zálohuje své připojení přes Czech Net:

traceroute to k0r3.reflektor.cz (212.24.129.54), 30 hops max, 40 byte packets
 1  Asd-ar07.NL.EU.net (134.222.91.1)  2.447 ms  1.585 ms  2.707 ms
 2  134.222.186.11 (134.222.186.11)  3.23 ms  4.748 ms  2.839 ms
 3  134.222.249.110 (134.222.249.110)  5.915 ms  4.565 ms  5.599 ms
 4  amsterdam5.nl.att-unisource.net (195.206.65.89)  6.209 ms  3.682 ms  5.622 ms
 5  prague40.cz.att-unisource.net (195.206.64.82)  19.398 ms  41.292 ms  18.338 ms
 6  195.206.67.102 (195.206.67.102)  61.326 ms  99.863 ms  85.513 ms
 7  nix-czn-gw1.core.Czech.Net (194.213.224.210)  117.001 ms  112.786 ms  65.338 ms
 8  194.50.100.150 (194.50.100.150)  46.718 ms  233.863 ms  109.581 ms
 9  rib-nix.inway.net (212.24.133.9)  126.154 ms  168.374 ms  290.405 ms
10  k0r3.reflektor.cz (212.24.129.54)  218.57 ms  152.892 ms  98.095 ms

To je pěkné a dokazuje to, že to zálohování skutečně funguje. Je ovšem také vidět, že v obou případech data procházejí AS6881, tj. NIX.CZ. První otázka zní, zda to není zakázané. Pročetl jsem znovu provozní řád NIX.CZ a žádné ustanovení, které by takový postup zakazovalo jsem v něm nenašel. Snad jenom, kdyby se ostatní členové cítili být takovým chováním poškozováni (ve smyslu bodu 25: Členové musí zajistit, aby jejich napojení do NIX.CZ nebylo na újmu užívání NIX.CZ ostatními členy), mohli by se bránit. Ve své podstatě je tedy IMHO zálohování zahraniční konektivity přes NIX.CZ v pořádku. Někdo by se jenom mohl zlobit, že toto zálohování není uvedeno v routing policy Inway (AS8747). U Czech Netu (AS5620) toto zálohování uvedeno je.

Druhá věc je, zda takové využívání NIX.CZ je žádoucí. Peeringové sdružení má sloužit především peeringu mezi jeho členy. Do pojmu peering bych patrně zálohování nezahrnoval. Jde i o to, že se mi příliš nelíbí samotný fakt, že přes NIX tečou zahraniční data. Jak jsem psal výše, čistě z provozního řádu nikde přímo nevyplývá, že by tomu tak být nesmělo, přesto se ale domnívám, že směrování zahraničního provozu přes NIX jej poněkud degraduje; při současném technickém řešení ethernetového segmentu v peeringovém centru už snad ne tolik, ale zdálo by se mi „čistší“, kdyby přes NIX tekla pouze data pocházející z autonomního systému některého člena a směřující do autonomního systému některého jiného. To je ovšem jenom můj osobní názor.

Petr Tesařík


Starší, související články:

Byl pro vás článek přínosný?

Autor článku

Autor je spoluzakladatelem firmy Internet Info. V minulosti se zabýval testy poskytovatelů, v současné době studuje překladatelství a tlumočnictví na FFUK.
Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).