浅议互联网基础资源服务架构课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《浅议互联网基础资源服务架构课件.pptx》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 互联网 基础 资源 服务 架构 课件
- 资源描述:
-
1、浅议互联网基础资源服务架构浅议互联网基础资源服务架构互联网互联网(TCP/IP网络网络)的内的内在在矛盾矛盾 冷战催生的简化的、无需链路控制的、缺乏安全和信用机制网络,发展为支撑 全球化的、跨边界的、与社会经济活动紧密融合的复杂环境。简化的、边界明晰的、用户互信简化的、边界明晰的、用户互信的的全球化的、无界的、紧密融全球化的、无界的、紧密融合合的的互联网基础资源的分配互联网基础资源的分配模模式式DNSDNSI IP P地址地址CACANTP和和 管管 理理 架架 构构树树便便状状于于结结自自构构顶顶的的向向业业下下务务的的体体管管系系控控互联网基础资源的服务互联网基础资源的服务架架构构用户端用
2、户端第三方代理第三方代理资源管理者资源管理者互联网基础资源管理和互联网基础资源管理和服服务的务的内内在矛盾在矛盾终极目标:用户端、第三方代理、资源管理者三方的权力平终极目标:用户端、第三方代理、资源管理者三方的权力平衡衡 资源管理者自顶向下的逐级分配和资源管理者自顶向下的逐级分配和控控制原则制原则 唯一、精确、完整、真实 最后一公里的本地管辖和商业利益最后一公里的本地管辖和商业利益诉诉求求 安全可控 服务水平SLA 客户价值用户体验和个性化需求用户体验和个性化需求 例子:来电号码助手例子:来电号码助手资源管资源管理者理者第三方服第三方服 务者务者用户用户IP地址管理及服务地址管理及服务浅浅议互
3、联网基础资源服议互联网基础资源服务务架构架构演演进进NIRLIRLIRISP用户ISPISP用户用户用户用户用户IP地地址址-全球分配体系全球分配体系IP地址全球管理模式滞后地址全球管理模式滞后 70年代,IP地址最初只在美国科研机构和大学内分配 80年代至90年代互联网向欧洲和亚洲扩展,在欧洲核子研究中心(CERN)网络协调机构的基础上形成了以 欧洲互联网信息中心(RIPE NCC),在亚洲互联网先发国家日本和澳大利亚的网络社群内形成了亚太互联 网信息中心(APNIC),同时非洲、拉美以及北美本土的IP地址分配服务也在萌芽酝酿。美国政府在1998年强势宣布其对IANA的管理权,在加强对域名根
4、服务器系统的管控力度同时,对互联网IP 地址社群做出了妥协,非洲、拉美和北美社群加快成立各自的IP地址分配机构(ARFINIC、LANIC、ARIN)。在在IP地址分配业务上,五大洲地址地址分配业务上,五大洲地址分分配机配机构构为注为注册册在各在各地地区的区的独独立法立法人人,并,并不不隶属隶属于于IANA。IANA仅仅对对超超 大快大快IP地址进行大洲级的分配,五地址进行大洲级的分配,五大大机构机构对对本地本地区区内的内的终终端用端用户户进行进行实实际际IP地地址分址分配配,享,享有有很大很大的的自自主运主运 营和政策权,且自发成立了地址协营和政策权,且自发成立了地址协调调联盟联盟机机构构N
5、RO,独立于独立于ICANN/IANA体体系。系。五大五大RIR的政策差异性的政策差异性 RIPE NCC虽名为欧洲互联网信息中心,但是其业务政策已经向全球开放,不限于欧洲,任何国家的终端用户 都可以RIPE NCC申请IP地址,也可以携带地址转移到APNIC等其他四家机构。北美ARIN本质上也是欧洲模式,允许自由分配和转移,但在外围设计包装了更多政策门槛,属于“半自由”。亚太APNIC和拉美LANIC只为本地区服务,不允许其它地区用户申请,但允许用户携带地址转移。非洲AFRINIC既不允许其它地区用户申请,也不允许用户携地址转移出去,最为封闭。政策差异性带来的政策差异性带来的IP地地址址流流
6、动动 随着全随着全球球IPv4地址的耗尽地址的耗尽,各地各地区区互联互联网网发展发展规规模及模及网网民数民数量量的不的不平平衡,衡,引引发了发了如如下现下现状状:大量新兴互联网国家(典型如中国)公司机构采用各种办法向其他大洲IP地址管理机构申请,最 常见的方式是在各洲当地国家注册一批子公司或壳公司,已本地公司的名义申请、向原IP地址持 有者发起溢价购买,待买入IP地址后,再转移回母公司所在地区,或者根本不转移直接在全球进 行路由广播。我国对IP地址的管理较为严格,IP地址非备案不得用来广播和使用,备案系统需要应对这种趋势(除了传统的APNIC会员地址、CNNIC会员地址、工信部地址联盟会员地址
7、外的碎片化国际来源IP地址)。IP地址的全球流动和碎片化也进一地址的全球流动和碎片化也进一步步扩大扩大了了IP地地址址使用使用(运营运营商商路由路由)过过程程中的中的安安全威全威胁胁,引,引出出了了RPKI和和BGPSEC技术技术。IP地址认证的缺失导致地址认证的缺失导致BGP路路由由安全安全问问题题IP地址安全新技术地址安全新技术:RPKI及及BGPSEC 五大机构无法阻止资本流动带来的IP地 址使用权流动和应用流动,采用新型 安全认证技术手段RPKI来确保IP地址 的所有者和使用者一致;而新型安全认证技术有可能进一步加 大五大机构的独立性,冲击到IANA作 为最高分配者和协调者的地位。RP
展开阅读全文