邪恶八进制信息安全团队技术讨论组's Archiver

webmedia 2006-7-19 09:23

[转载]从AS看ISP的IP网络

议题作者:webmedia
信息来源:[url]http://www.itpub.net/588087.html[/url]

AS(Automous System 自洽系统)是一个连接的组遵守单个明确定义的路由策略的IP网络
一、一个研究AS级的拓扑结构的网站
[url]www.caida.org[/url]
在这个网站可以找到因特网AS级的拓扑资料和各种分析。
他们分析的三个基本数据来源是:
1,BGP      [url]http://www.routeviews.org/[/url]
2,RouterTrace  [url]http://www.caida.org/tools/measurement/skitter/[/url]
3,Whois

全球AS爆炸性增长的一个直观印象:
[url]http://www.caida.org/analysis/topology/as_core_network/historical.xml[/url]

二、AS在国内使用情况
1、X通和XXX网(X通一般有几个)
AS4134 CHINANET-BACKBONE No.31,Jin-rong Street

AS9929 CNCNET-CN China Netcom Corp.

AS4837 CHINA169-BACKBONE CNCGROUP China169 Backbone

AS9800 UNICOM CHINA UNICOM

AS9394 CRNET CHINA RAILWAY Internet(CRNET)

AS9808 CMNET-GD Guangdong Mobile Communication Co.Ltd.

AS4808 CNCGROUP  IP network China169 Beijing

AS4789 CERNAP1-CN NAP1 at CERNET
...

AS9306 CIECC-AS-AP China International Electronic Commerce Center

AS4799 CHINA169-JT CNCGROUP Jitong IP network

AS7497 CSTNET-AS-AP Computer Network Information Center

......

2、城域网中
AS17623 CNCGROUP-SZ CNCGROUP IP network of ShenZhen region MAN network

AS17816 CHINA169-GZ CNCGROUP IP network China169 Guangzhou MAN

......
比较典型的是在北京,上海,广州的169MAN(是否是为了改造169而引入的?)。
当然使用AS跑BGP能很好适应多中心,多出口的城域网拓扑结构。

3。IDC
是否与多个AS互联应该是衡量因特网数据中心优劣的重要指标。

AS4816   CHINANET-IDC-GD China Telecom (Group)
AS23724  CHINANET-IDC-BJ-AP IDC, China Telecommunications Corporation
AS4815   CHINANET-IDC-SH China Telecom (Group)
AS4835   CHINANET-IDC-SN China Telecom (Group)

4、ISP
AS9803 JINGXUN Beijing Jingxun Public Information Technology Co., Ltd   (263)
...

5、适应电信分拆而出现的(真的吗?俺的臆测!)
中国电信北方九省的AS号
AS17785  CHINATELECOM-HA-AS-AP asn for Henan Provincial Net of CT
AS17896  CHINATELECOM-JL-AS-AP asn for Jilin Provincial Net of CT
AS17923  CHINATELECOM-NMG-AS-AP asn for Neimenggu Provincial Net of CT
AS17897  CHINATELECOM-HLJ-AS-AP asn for Heilongjiang Provincial Net of CT
AS17883  CHINATELECOM-SX-AS-AP asn for Shanxi Provincial Net of CT
AS17799  CHINATELECOM-LN-AS-AP asn for Liaoning Provincial Net of CT
AS17672  CHINATELECOM-HE-AS-AP asn for Hebei Provincial Net of CT
AS17638  CHINATELECOM-TJ-AS-AP ASN for TIANJIN Provincial Net of CT
AS17633  CHINATELECOM-SD-AS-AP ASN for Shandong Provincial Net of CT


网通通过兼并也收罗了一批AS,是不是联通如果被分拆也会出现一大批AS啊。

6、保留AS号段
这在国内几大电信营运商的省级网络内普遍使用。对应它们的网络往往也是多中心,多出口的.

7、IXP/NAP
AS4847   CNIX-AP China Networks Inter-Exchange

8、CN2
AS4809   CHINANET-CORE-WAN-CENTRAL


9、广电系统
具体信息见:
[url]http://www.52network.com/forum/viewthread.php?tid=2606&extra=page%3D1[/url]

10、教育城域网
AS9806 BJENET Beijing Educational Information Network Service Center Co., Ltd


使用下面的URL,你能从AS号上(限apnic分配的)获取更多信息。
[url]http://www.apnic.net/apnic-bin/whois.pl[/url]

三、国内与国外的差距
1、大学没有(CERNET中有几个AS,用于NAP和IPv6等)
或许中国某所大学已经申请了自己的AS号,俺孤陋寡闻。
现在中国的大学规模都很大(N个校区),一般也是接几个ISP,使用的网络设备都是超越潮流,(大多数学校IP地址可怜除外)应该完全具有使用独立AS的条件了(这样也可以提高相关专业教师和学生的素质)。

看看国外大学使用Zebra一样跑BGP,我们使用的Cisco设备倒是整得漏洞满天飞。
University of Oregon Route Views Project
[url]http://www.routeviews.org/[/url]


2、国内知名公司几乎没有
进入前500强的中国公司除了电信营运商外,极少有AS。

AS23848 CNNIC-PAIG-AP PING AN INSURANCE (GROUP) OF CHINA ,LTD. 平安保险

国外一些大公司的AS号
AS4983 INTEL-SC-AS - Intel Corporation

AS8070 MICROSOFT-CORP---MSN-AS-BLOCK - Microsoft Corp

...
(俺一没IP段,二没国际化,还要考虑每年的财务报表,不整!)

四、个人的一些疑问
1、面对电信的分拆是不是其他X通不能稳坐钓鱼台,需要不断调整NAP处的路由策略,比如针对网通的变化?


2、随着中国电信分拆和AS使用增多时,在省一级建立IXP/NAP的时机什么时候会成熟?
或许要等到IPv6(现在已经运行的一些IPv6大都使用原有AS号)和通通在省内改用非保留AS号。当然还要发挥政策的作用。


3、使用AS是否能更好发挥教育城域网的作用。
这对大家都是个机会啊。

4.是不发现从AS入手,结合RouterTrace和Whoisa探索一个特定ISP的内部网络拓扑是很有效的方法。
记得CIT中最开始就是要求把握拓扑吧。这应该是修炼CIT一个好方法。

(由于本人获取信息有限,修炼级别很低,有什么错误敬请欢迎大家指正)

页: [1]
© 1999-2008 EvilOctal Security Team