22 March 2009

Инфраструктура сети: AS, PI, LIR и прочие вкусности. :)

System administration
Не нашел на Хабре внятного этой RIPEвской кухни, потому пишу сам :)

Здесь я попробую (кратко) рассказать, как работает Интернет :)
И какие бонусы может извлечь из этого администратор сети предприятия, хостер или ISP.



Для начала — треминология.

IANA — Администрация адресного пространства Интернета. Занимается распределением номеров AS и IP-адресов в глобальном масштабе. Назначает RIR, подчиняется напрямую ICANN. Она такая одна и в этой статье она нас не интересует.

RIR — Региональная регистратура Интернета. Занимается выделением крупных блоков адресов, регистрацией LIR и распределением AS. Россия находится в юрисдикции RIPE NCC, расположенной в Амстердаме.

LIR — Локальная Регистратура Интернета. Занимается поддержкой работы сети, распределением PI (о них — дальше) и номеров AS. Как правило, это — ISP. Минимальный блок адресного пространства для LIR — 4096 IP-адресов.

AS — Автономная система. Содержит в себе адресное пространство (IP-адреса), имеет уникальный ASN — номер, позволяющий однозначно идентифицировать AS в Интернете. Номер AS — ключевая часть маршрутизации.

PI — Provider Independent. Провайдеро-независимые IP адреса. Находятся в определенной AS, маршрут к ним зависит только от политики маршрутизации. Принадлежат конечному пользователю [компании или LIR], а не его вышестоящему провайдеру. Следственно, сохраняются при смене ISP\подключении дополнительного ISP.

Путь распределения пространства:

ICANN-IANA -> RIR -> LIR (-> end-user) [-> PI-owner -> end-user].


Остановимся более подробно на каждом из интересных нам пунктов.

RIR



RIR — Regional Internet Registry, региональная регистратура интернета. Всего их пять — RIPE для Европы и Ближнего Востока, ARIN для Северной Америки, APNIC для Азии и Тихого Океана, LANIC для Латинской Америки и AfriNIC для Африки.

Статус RIR присваивается IANA и стать RIR для организации не возможно.

RIR занимаются выделением адресного пространства, регистрацией LIR, статистикой и разрешением споров. Это некоммерческие организации, они ничего не продают. Однако, каждый LIR платит членские взносы (рассчитываются исходя из размера сети) в RIR. RIR не работают с конечными пользователями и физическими лицами.

Карта RIR по регионам:

image

LIR



LIR — Local Internet Registry, локальная регистратура Интернета.

LIR делятся на категории, исходя из размера сети. Всего есть 5 категорий — Extra Large, Large, Medium, Small и Extra Small. Категории зависят от размера и нескольких других факторов, и присваиваются самим RIR.

В России существует 3 Extra Large, 20 Large и несколько сотен Medium\Small\ESmall LIR.

LIR платит членские взносы в RIR. Они не велики и рассчитываются исходя из класса LIR. Для RIPE это 1300 € в год для Extra Small и 5500 € в год для Extra Large.

LIR имеет минимум 1 ASN и минимум 4096 IP-адресов.

LIR имеет право выделения (Sub-Allocated) либо продажи ASN и IP/PI своим клиентам (Provider Aggregatable, PA. У всех пользователей сети, имеющих «белый» IP такие адреса). Также, LIR может быть посредником между конечным пользователем и RIPE (например, в ситуации регистрации AS\PI\LIR).

Как правило, статус LIR имеют крупные сетевики (провайдеры, дата-центры, регистраторы и т.д.). Обычной организации, 99.9% случаев это не нужно.

Автономные системы.



AS — Autonomous System, автономная система.

AS имеет свой порядковый номер — ASN, который используется в протоколе динамической маршрутизации BGP. Все IP-адреса закреплены за какой-то AS.

Существует 4 типа AS:

Public:

multihomed: имеющая 2 и более аплинка.
stub: имеющая 1 аплинк.
transit: транзитная, пропускающая через себя трафик других AS.

Private:

«приватная» AS, номера от 64512 до 65534, использующиеся для внутрисетевых нужд, тестов и обучения (аналогично «приватным» IP-адресам, таким как 192.168.0.0/24).

«Жизнь» AS регламентируется стандартом RFC 1930.

Если кому-то интересно, то есть список всех выданных ASN.

А вот здесь можно узнать номер AS по IP адресу, принадлежность этой AS и ее аплинки.

PI-адреса.



PI — Provider Independed, провайдеро-независимые IP-адреса. В отличие от PA и SUB-ALLOCATED IP-адресов, это адресное пространство принадлежит тому, кто его получил, а не его ISP. Вы можете использовать его как вам угодно, менять ISP без смены адресов, подключатся к 2м и более ISP с созданием собственной multihomed AS и политики маршруизации (например, включится в Internet eXchange и получать локальный трафик дешевле, чем продает его ваш оператор).

Вопросы регистрации.



Для регистрации AS и PI нет необходимости становится LIR. Для этого необходимо:

  • Войти в контакт с LIR (например, своим провайдером или консалтером), заключить договор и оплатить определенную мзду.
  • Заполнить заявку и подать соответствующие документы (вплоть до описания структуры сети и обоснования необходимости PI).
  • Через LIR общаться с RIPE на тему аллокации адресного пространства.
  • Настроить свое входное оборудование, распределить адреса внутри компании.
  • Заключить договор с вашим провайдером (провайдерами) на анонс вашей сети.


ХостингКонсалт, например, берет за регистрацию PI 8 000 руб. единоразово.

Либо, стать LIR самому:

Как стать LIR.

  • Подать заявку с обоснованием, как и зачем будет использоватся адресное пространство и статус LIR. Заявка.
  • Получить положительное решение по заявке.
  • Заключить договор на английском языке с RIPE NCC.
  • Заплатить вступительный взнос в 2000 евро и членские взносы за остаток года.
  • Подать заявку на выделение ASN и адресного пространства.
  • После получения — настроить свое оборудование и заключить договоры с аплинками на обслуживание вашей автономной системый и анонс ваших адресов.

Делать это можно как самостоятельно, так и через посредника (вашего ISP, консалтера (например, РосНИИРОС — nic.ru)). Консалтеры, естественно, работают не бесплатно — 5500 за регистрацию для того-же ХостингКонсалта.

Если у кого-то остались вопросы, готов ответить на них в комментариях. :)
Tags:RIPELIRASPIинфраструктура Интернета
Hubs: System administration
+41
65k 203
Comments 20