BGP e routing interdominio



Documenti analoghi
La Rete GARR. Chi siamo e cosa facciamo per la comunità dei Beni Culturali

Università di Genova Facoltà di Ingegneria

La rete GARR e i servizi per gli utenti. Gabriella Paolini IDEM Biblio Day Bibliostar

Infrastruttura di Rete GARR-G

La rete GARR e i servizi per gli utenti

GARR. Gruppo per l Armonizzazione delle Reti della Ricerca. Dr Stelluccio Fiumara

Interdomain routing. Principi generali e protocolli di routing. Argomenti della presentazione. Nota di Copyright. Routing interdominio

L infrastruttura di rete

Interdomain routing. Principi generali e protocolli di routing. Mario Baldi

Tempi e Modi di GARR-X

Service e Switch Recovery

GARR e IPv6. Gabriella Paolini GARR. gabriella.paolini@garr.it

La rete, gli utenti al tempo di GARR-Giganet

Massimo Valiante GARR-X Progress Infrastruttura di rete per le Scuole

Site Matrix e PoP Matrix

Reti di Trasporto. Ing. Stefano Salsano. AA2006/07 - Blocco 5. Programma del corso

Reti di calcolatori. Lezione del 10 giugno 2004

Interconnessione di reti

La VPN con il FRITZ!Box - parte II. La VPN con il FRITZ!Box Parte II

GARR Vconf. Servizio avanzato di multivideoconferenza. Claudio Allocchio Health Science Community - Milano

GARR-X: Stato del Progetto. Massimo Carboni, INFN CCR 1/3/2010

Internet e Peering. Fulvio RISSO

TOP-IX Terms of Service [ToS] Rev

Lo scenario: la definizione di Internet

MyFRITZ!, Dynamic DNS e Accesso Remoto

SEMPLIFICHIAMO L ACCESSO ALLA RETE. Alcuni esempi di supporto agli utenti. Sabrina Tomassini - GARR

La VPN con il FRITZ!Box Parte II. La VPN con il FRITZ!Box Parte II

Reti di Telecomunicazioni Mobile IP Mobile IP Internet Internet Protocol header IPv4 router host indirizzi IP, DNS URL indirizzo di rete

SWITCH. 100 Mb/s (UTP cat. 5E) Mb/s SWITCH. (UTP cat. 5E) 100 Mb/s. (UTP cat.

Autonomous system (AS) Autonomous system: perchè? Autonomous system. Autonomous system: perchè? Autonomous system: perchè?

Reti di Calcolatori

Linux User Group Cremona CORSO RETI

Corso di Sistemi di Elaborazione delle informazioni. Reti di calcolatori 3 a lezione a.a. 2009/2010 Francesco Fontanella

Si tratta dell offerta di accesso ad Internet in FIBRA OTTICA di Rete-Tel costituita da circuiti portati fino alla sede del cliente.

Reti di Calcolatori. Il software

Corso di Laurea in Ingegneria Informatica. Corso di Reti di Calcolatori I

Dynamic DNS e Accesso Remoto

Introduzione al peering

I Servizi dedicati agli utenti e alle risorse della rete GARR. Gabriella Paolini III Convegno SITAR SSBAR - Roma 23 Maggio 2013

MPLS è una tecnologia ad alte prestazioni per l instradamento di pacchetti IP attraverso una rete condivisa

GATEWAY GSM. QuickStart

Interdomain routing Principi generali e BGP

Manuale di configurazione per l accesso alla rete wireless Eduroam per gli utenti dell Università degli Studi di Cagliari

Apparecchiature di Rete

IT Cloud Service. Semplice - accessibile - sicuro - economico

Perché IPv6? IPv6 sta arrivando... Marco Marletta WS9, Roma,

Reti di Calcolatori. Il Livello delle Applicazioni

Indirizzamento privato e NAT

Simulazione seconda prova Sistemi e reti Marzo 2016

Replica con TeraStation 3000/4000/5000/7000. Buffalo Technology

Accreditamento operatori Elenco degli ISP accreditati ad OVER network. Direzione Sistema Informatico 09 Luglio 2009

Cognome Nome Matricola Tempo a disposizione per lo svolgimento: 1 ora e 20 min Avvertenza: Si usi lo spazio dopo ogni quesito per lo svolgimento.

UTILIZZO DELLA RETE WIRELESS DIPARTIMENTALE

Console di Amministrazione Centralizzata Guida Rapida

Teleassistenza Siemens

Progettare un Firewall

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I

Dalla connessione ai social network. Federico Cappellini

Il progetto INFN TRIP e EduRoam

Firewall e Abilitazioni porte (Port Forwarding)

Active Directory. Installatore LAN. Progetto per le classi V del corso di Informatica

Dipartimento di Scienze Applicate

Finalità delle Reti di calcolatori. Le Reti Informatiche. Una definizione di Rete di calcolatori. Hardware e Software nelle Reti

ARP (Address Resolution Protocol)

BOOT CAMP CISCO CERTIFIED NETWORK PROFESSIONAL (CCNP) MODULO ROUTE

LE POSSIBILITA' DI ACCESSO DA REMOTO ALLE RETI DI CALCOLATORI

Indirizzo IP statico e pubblico. Indirizzo IP dinamico e pubblico SEDE CENTRALE. Indirizzo IP dinamico e pubblico. Indirizzo IP dinamico e privato

Attività federale di marketing

Introduzione alla rete Internet

Il routing in Internet Exterior Gateway Protocols

Guida all impostazione. Eureka Web

Servizi di Sicurezza Informatica. Antivirus Centralizzato per Intranet CEI-Diocesi

Autonomous System. I protocolli di routing usati all'interno di un AS sono denominati IGP (Interior Gateway Protocol) Esempio:

Servizio Connessione Internet primaria per le sedi GME di via Palmiano e viale M. Pilsudski

Reti diverse: la soluzione nativa

RETI DI COMPUTER Reti Geografiche. (Sez. 9.8)

Argomenti della lezione

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I

UNIDATA S.P.A. Per la Pubblica Amministrazione. Compatibile con. giovedì 23 febbraio 12

Descrizione generale del sistema SGRI

Servizi ASP. ASP su Centro Servizi TeamSystem Contratto e SLA

Laboratorio di reti Relazione N 5 Gruppo 9. Vettorato Mattia Mesin Alberto

Sommario. Oggetto: Istruzioni configurazione client VPN per piattaforma Mac OSX Data: 25/01/2016 Versione: 1.0

COMPLESSO SCOLASTICO INTERNAZIONALE GIOVANNI PAOLO II. Pianificazione di reti IP (subnetting)

CLOUD AWS. #cloudaws. Community - Cloud AWS su Google+ Amazon Web Services. Amazon VPC (Virtual Private Cloud)

Reti di Telecomunicazioni LB Introduzione al corso

ENUM. fai da te. Marco Sommani CNR Ist. Informatica e Telamatica - Pisa marco.sommani@iit.cnr.it

Da ibgplay al supporto alle decisioni per gli ISP

Monitoring di GARR-X. Giovanni Cesaroni - GARR

PSNET UC RUPAR PIEMONTE MANUALE OPERATIVO

Innanzitutto, esistono diversi modi per realizzare una rete o più reti messe insieme; vi illustro la mia soluzione :

Manuale Helpdesk Ecube

Reti diverse: la soluzione nativa

IDEM eduroam. Infrastrutture di Autenticazione e Autorizzazione (Franco Tinarelli Coffee talk IRA 13 aprile 2012)

NGN & WIFI PROMOSSI DALLA PA

Training Formativo. Dr. Massimo Cristaldi IES Solutions

Il VoIP nel mondo di Internet e l evoluzione del carrier telefonico. Relatore: Ing. Carrera Marco - Audit Technical Manager Switchward

ARP e instradamento IP

Tutte le subnet di una stessa rete tipicamente usano la stessa subnet mask, facilitando così il compito del gestore. Tuttavia questa strategia, pur

Dal protocollo IP ai livelli superiori

Transcript:

BGP e routing interdominio Presentazione di scenari d uso reali di BGP per mettere a fuoco concetti teorici Saverio Proto GARR NOC Corso Reti di Trasporto, Tor Vergata, 03/02/12

Goal Presentarvi la rete GARR Dare un senso pratico a quello che avete imparato al corso di reti di trasporto 2

Il GARR e la sua comunità Il GARR e un consorzio no-profit, progetta e gestisce la rete telematica nazionale dell'università e della Ricerca Afferiscono a GARR tutte le Entità che rappresentano la Comunità Accademica e della Ricerca in Italia Soci fondatori: Università italiane statali e non statali (Fondazione CRUI) INFN CNR ENEA Enti associati: ASI INGV INAF (osservatori astronomici e astrofisici) Organismi di ricerca vigilati dal Min. Salute (Ospedali e IRCCS) Istituti di Alta Formazione Artistica e Musicale Organismi culturali vigilati dal MiBAC (Biblioteche, Archivi, Musei) Organismi di ricerca vigilati dal MIUR Istituzioni culturali e scientifiche italiane e straniere di rilevante interesse per la comunità di ricerca e accademica nazionale 3

Una rete e le sue regole Regole di accesso alla rete GARR http://www.garr.it/utenti/regole-di-accesso AUP http://www.garr.it/utenti/regole-di-accesso/ acceptable-use-policy-aup APA e APM Access Port Administrator Access Port Manager http://www.garr.it/utenti/referentiorganizzazioni 4

La storia della rete GARR Dal 1973 al 1990 tante reti indipendenti (INFNet, CNRnet, e altre reti attorno ai consorzi interuniversitari) Nel 1987 nasce il Gruppo Armonizzazione Reti della Ricerca (GARR) per facilitare l interconnessione delle diverse reti 1991-1994: la rete GARR-1 la prima rete unitaria di Università e Ricerca in Italia 1994-1998: la rete GARR-2 razionalizza la gestione della rete fino ad allora totalmente distribuita sviluppo della connettività internazionale 1998-2003 la rete GARR-B(roadband) la prima infrastruttura di rete nazionale comune tra tutti gli enti GARR 2003 inizia ad operare il Consortium GARR (Fond. CRUI, CNR, ENEA, INFN) 2003-2010 la rete GARR-G(iganet) 2011- GARR-X(cross-connect) 5

La rete GARR-G oggi 45 PoP (Punti di Presenza) oltre 90% ospitati da Università e enti di ricerca Capacità aggregata IP del backbone ~ 130Gbps N. link di backbone: 70 Capacità aggregata IP link di accesso ~ 80Gbps Accessi da 2Mbps a 10Gbps N. link di accesso: oltre 400 9 operatori TLC nazionali Collaborazioni strategica con MAN e RAN Utenti della rete ~ 500 siti collegati per un totale di oltre 2.000.000 di utenti finali 6

I collegamenti esterni Collegamenti con le reti Accademiche e di Ricerca a livello mondiale (NREN) 22.5Gbps via GEANT Il backbone paneuropeo delle reti della ricerca, con link intercontinentali verso le altre reti della ricerca in USA, Africa, SudAmerica, Asia, Collegamenti con il General Internet Attraverso provider internazionali 4 x 2.5 Gbps Global Crossing, Level 3 Peering con ISP nazionali sui principali NAP 21 Gbps sui NAP (MIX, Namex, TIX, TOP-IX, VSIX) 2 Gbps verso Google Collegamenti end-to-end a livello internazionale per gruppi di utenti e progetti 45Gbps complessivi su circuiti dedicati per i progetti di ricerca LHC, evlbi, DEISA, FEDERICA 7

Da GARR-G a GARR-X GARR-X è il progetto di Next Generation Network che guiderà l evoluzione della rete dell università e della ricerca italiana per i prossimi (almeno) 6 anni Obiettivi di GARR-X aumentare la flessibilità e l efficienza del modello economico e tecnico della rete stare al passo con le richieste degli utilizzatori offrire gli stessi servizi su tutto il territorio nazionale, contribuendo a ridurre il digital divide La migrazione sta avvenendo in continuità di servizio con l infrastruttura attuale 8

L infrastruttura GARR-X FASE 1 ~ 6.600km di fibre di backbone ~ 1.000km di fibre di Accesso distanza dal PoP <60 km ~ 180 sedi utente colocate 9

Servizi di rete e operativi /1 GARR-Network Operation Center (NOC) Responsabile della gestione quotidiana della rete e interfaccia operativa verso gli utenti Si occupa della risoluzione di guasti e malfunzionamenti Offre supporto nella configurazione degli apparati di accesso in sede utente http://ww.noc.garr.it GARR-OPERATIONS Responsabile del design e della evoluzione dei PoP, installazione e aggiornamento apparati, implementazione nuovi servizi, supervisione del sistema di monitoring Supporta il NOC nella risoluzione di guasti complessi e nei casi di problemi di prestazioni delle applicazioni degli utenti Network monitoring e reporting Monitoraggio del funzionamento e delle performance della rete, anche per i collegamenti internazionali https://www.noc.garr.it/gins/home_statistics.php 10

Servizi di rete e operativi /2 GARR-LIR GARR è un Local Internet Registry ed assegna indirizzi pubblici IPv4 e IPv6 http://www.lir.garr.it GARR-NIC supporta gli utenti nelle procedure di registrazioni di nomi a dominio sotto.it e.eu http://www.nic.garr.it DNS (Domain Name System) collegamento diretto con i root server (peering sui NAP) e con i name server del.it (ospitato nel PoP GARR) 2 DNS Server GARR (a Roma e Bologna) per la comunità GARR 11

Servizi di Sicurezza GARR-CERT Responsabile della gestione degli incidenti di sicurezza (circa 5.000/anno) e della emissione di Alert (180 nel 2008), opera in coordinamento con gli altri CSIRT nella gestione degli incidenti di sicurezza Svolge un azione continua nel cercare di ridurre la diffusione di virus informatici in rete e nel prevenire e contrastare azioni dannose sulla rete (Denial of Service) http://www.cert.garr.it/ GARR-SCARR Servizio per l individuazione di vulnerabilità delle reti locali e di campus degli enti GARR Scansioni on demand dei propri nodi, dall esterno, alla ricerca di vulnerabilità Possibilità di prenotare online e ricevere risultati via mail http://www.scarr.garr.it 12

GARR Certification Service (GCS) Fornisce gratuitamente certificati X.509 rilasciati da Comodo CA (presente in tutti i più diffusi browser) per persone fisiche (certificati personali) per macchine server o servizi (certificati server) TCS: TERENA Certificate Service - https:// www.terena.org/activities/tcs/ http://ca.garr.it/tcs/ 13

Federazione IDEM e Servizio IDEM GARR AAI Per accedere a dati protetti aderendo ad IDEM l'utente dovrà inserire username e password una sola volta per ogni sessione web. Per fornire dati protetti la gestione degli utenti sarà condivisa con l'istituzione di appartenenza che gestirà password e validità dell'accesso. http://www.idem.garr.it 14

Gli altri servizi EDUROAM: http://www.eduroam.it Servizio distribuito di autenticazione condivisa per gli utenti Wi-Fi GARR Vconf: http://vconf.garr.it Servizio Multi Video Conferenza NRENum: http://nrenum.garr.it Servizio di numerazione interna alle NREN per il VoIP GARR.TV: http://www.garr.tv Portale GARR dei canali delle Web Internet TV della comunità GARR-MIRROR: http://mirror.garr.it Distribuzione dei pacchetti software più richiesti LEARNING-GARR: http://learning.garr.it Formazione on-line sulle tematiche legate alla rete 15

Iniziamo a vedere qualcosa di tecnico 16

Interdomain routing Interdomain routing Significa fare routing tra reti gestite da organizzazioni diverse Internet e l insieme di piu reti: Ogni organizzazione gestisce uno o piu Autonomous System (AS) I protocolli IGP (OSPF / RIP) vengono usati per il routing all interno degli AS Il protocollo BGP viene utilizzato per il routing interdominio Traffico verso destinazioni esterne al vostro AS 17

Single domain AS 10 Iniziamo con un solo AS Best practices OSPF Il router e identificato dall interfaccia di loopback Configurare come passive le interfacce verso l esterno della vostra rete 18

More domains AS 10 AS 20 Come popolare le tabelle di routing? Obiettivi: Indirizzamento globale Nascondere la struttura del proprio AS Usare policy manuali Soluzione: usare BGP 19

BGP Border Gateway Protocol Cosa devo configurare? L AS a cui appartiene il router I peering sono tutti configurati manualmente I routers BGP parlano tra di loro tramite una sessione che si chiama peering. Se il peering e tra routers dello stesso AS si parla di ibgp Se il peering e tra routers di AS differenti si parla di ebgp 20

BGP Decision Process 1) Largest Local Preference 2) Locally originated 3) Shortest AS-path length 4) Lowest origin (igp,egp,incomplete) 5) Lowest MED 6) Prefer ebgp over ibgp 7) Lowest IGP metric 8) Lowest BGP router-id 21

Small Internet routing loops AS 10 AS 20 RouterXAS20 Perche gli annunci non vanno in loop? (vediamo se avete studiato) AS 40 AS 30 22

Small Internet understanding ibgp AS 10 AS 20 RouterXAS20 Host Pippo AS 30 Host Pippo vuole visitare il web server. Cosa succede a livello di routing? Cosa succede su RouterXAS20? AS 40 Web server 23

Two domains AS 10 AS 20 R101 R201 Il router 101 ed il router 201 sono detti routers di frontiera Di solito c e una subnet /30 sul link Le sessioni ibgp sono costruite sugli indirizzi di loopback mentre quelle ebgp su gli indirizzi delle interfacce di frontiera. Perche? 24

Policy (lo schema e semplificato) AS 65025 (uniroma2) AS 137 Gli altri AS di Internet Lato uniroma2 IN accept default OUT accept 160.80.0.0/16 Lato GARR IN accept 160.80.0.0/16 OUT accept default 25

Policy (lo schema e semplificato) AS 65025 (uniroma2) AS 137 Gli altri AS di Internet Che succede se c e un filtro sbagliato? Posso attrarre traffico che non e per me (blackhole) Posso inviare una routing table troppo grande ad un router e questo si inchioda perche non la sa gestire 26

Policy (lo schema e semplificato) AS 65025 (uniroma2) AS 137 Gli altri AS di Internet Aggiungo un link di backup Lato uniroma2 IN accept default OUT accept 160.80.0.0/16 Lato GARR IN accept 160.80.0.0/16 Local preference 90 OUT accept default As path prepend 137 137 27

Small Internet: torniamo indietro AS 10 AS 20 RouterXAS20 Perche gli annunci non vanno in loop dentro un AS? (full mesh di peering) AS 40 AS 30 28

Looking Glass - Troubleshooting Come posso trovare routing loops o black holes che catturano il traffico a me destinato? Looking Glass http://lookinglass.org/ Gli AS mettono a disposizione (di solito tramite pagine web) la possibilita di fare traceroute partendo dal loro AS per fare troubleshooting 29

ibgp insights AS 10 Molti routers, molti peering Full mesh: Alternative: N * (N-1) BGP Route reflection RFC 4456 BGP Confederation RFC 5065 Hint, diminuire il numero di routers BGP ed usare MPLS-TE con RSVP-TE 30

MPLS AS 10 3 routers di frontiera collegati con 6 LSP Perche 6 e non 3? Nell esempio in figura solo i 3 routers di frontiera parleranno BGP, e vedranno direttamente connessi sui tunnel MPLS 31

MPLS AS 10 Come collego l utente? Collego l utente in MPLS, in modo che a livello IP il router utente vede direttamente uno dei miei router BGP 32

Layer 3 BGP/MPLS VPN AS 10 RFC 2547 Provider Backbone routers PE -> Provider Edge Customer A routers Customer B routers CE -> Customer Edge 33

Layer 3 BGP/MPLS VPN CE CE PE PE Isolare il traffico tra le VPN dei diversi clienti Connettere tra loro le sedi dei clienti Permettere l uso di indirizzamento privato indipendente per ogni cliente PE CE CE 34

Layer 3 BGP/MPLS VPN Route Distinguisher CE Per-VPN routing and forwarding tables (VRF) on PE routers CE PE PE Il PE vede il CE su una porta (logica) associata ad una VRF La distribuzione di rotte tra i PE utilizzando una sola istanza di BGP ma marcando gli annunci con il Route Distinguisher MP-BGP con VPN-IPv4 address family CE PE CE L attributo RD serve per essere certi che una route è unica. E possibile usare un RD per VPN per PE 35

CE Layer 3 BGP/MPLS VPN Route Target PE CE PE CE PE BGP speakers possono marcare le rotte con le community RT, route target è riferito all uso di community 1 o più RT per route 2^32 RT disponibili per AS La distribuzione di rotte tra i PE utilizzando una sola istanza di BGP ma marcando gli annunci con il Route Target CE L attributo RT serve al PE per capire su quale VRF deve ricevere l annuncio 36

LHC-OPN Esempio VPN 37

LHC OPN Esempio VPN FZK Karlsruhe T1 GEANT2 G.709 DWDM 10GE-LAN lightpath access STM-64 IP access CBF DE-CH-IT DFN, SWITCH, GARR Milan GARR PoP CERN Bologna GARR PoP CNAF T1

Domande? Domande? Per approfondimenti su GARR http://www.garr.it 39