Enviar pesquisa
Carregar
SACC2015 ”互联网+“任重而道远-白金&高春辉
•
0 gostou
•
257 visualizações
P
ptcracker
Seguir
SACC2015 演讲议题,阐述云主机、DNS、IDC、BGP 里鲜为人知的复杂网络网络现状
Leia menos
Leia mais
Internet
Denunciar
Compartilhar
Denunciar
Compartilhar
1 de 66
Baixar agora
Baixar para ler offline
Recomendados
金盾集訓 II
金盾集訓 II
Jie-Jyun Liu
DNS IPv6
DNS IPv6
csklho
云计算环境中Ssd在cassandra测试的性能表现
云计算环境中Ssd在cassandra测试的性能表现
july19850903
Ceph in UnitedStack
Ceph in UnitedStack
Rongze Zhu
網路安全原理
網路安全原理
ceed100043
Linux bonding
Linux bonding
hubugui
Openstack nova
Openstack nova
Yong Luo
2009-02 Sharetech MS6X20
2009-02 Sharetech MS6X20
peter
Recomendados
金盾集訓 II
金盾集訓 II
Jie-Jyun Liu
DNS IPv6
DNS IPv6
csklho
云计算环境中Ssd在cassandra测试的性能表现
云计算环境中Ssd在cassandra测试的性能表现
july19850903
Ceph in UnitedStack
Ceph in UnitedStack
Rongze Zhu
網路安全原理
網路安全原理
ceed100043
Linux bonding
Linux bonding
hubugui
Openstack nova
Openstack nova
Yong Luo
2009-02 Sharetech MS6X20
2009-02 Sharetech MS6X20
peter
运维?KVM & OpenVZ & Docker
运维?KVM & OpenVZ & Docker
SpeedyCloud
Openstack neutron 原理详解
Openstack neutron 原理详解
Yong Luo
分布式系统缓存设计
分布式系统缓存设计
aleafs
分布式系统缓存设计
分布式系统缓存设计
zhujiadun
SRE 讀書會 Round 4 #37 - DNS 時快時慢,我該怎麼辦
SRE 讀書會 Round 4 #37 - DNS 時快時慢,我該怎麼辦
HanLing Shen
Ryu SDN-IP
Ryu SDN-IP
Yi Tseng
Golang 高性能实战
Golang 高性能实战
rfyiamcool
Ext4 Bigalloc report public
Ext4 Bigalloc report public
Hao(Robin) Dong
SDN ryu 專題安裝
SDN ryu 專題安裝
承樺 董
Kafka in Depth
Kafka in Depth
YI-CHING WU
分布式存储与TDDL
分布式存储与TDDL
mysqlops
Golang advance
Golang advance
rfyiamcool
ElasticSearch Training#2 (advanced concepts)-ESCC#1
ElasticSearch Training#2 (advanced concepts)-ESCC#1
medcl
美团点评技术沙龙010-美团Atlas实践
美团点评技术沙龙010-美团Atlas实践
美团点评技术团队
Linux performance network analysis
Linux performance network analysis
静 丁
IPV6
IPV6
Chin-Feng Lin
Colonel转码集群
Colonel转码集群
pluschen
Traffic server overview
Traffic server overview
qianshi
OpenStack Neutron Introduction
OpenStack Neutron Introduction
Liang Bo
TCP/IP通訊協定
TCP/IP通訊協定
YC Nolan
Пушков Д.Н.
Пушков Д.Н.
Shiny_McShine
marcus kia
marcus kia
Mark Bizzelle
Mais conteúdo relacionado
Mais procurados
运维?KVM & OpenVZ & Docker
运维?KVM & OpenVZ & Docker
SpeedyCloud
Openstack neutron 原理详解
Openstack neutron 原理详解
Yong Luo
分布式系统缓存设计
分布式系统缓存设计
aleafs
分布式系统缓存设计
分布式系统缓存设计
zhujiadun
SRE 讀書會 Round 4 #37 - DNS 時快時慢,我該怎麼辦
SRE 讀書會 Round 4 #37 - DNS 時快時慢,我該怎麼辦
HanLing Shen
Ryu SDN-IP
Ryu SDN-IP
Yi Tseng
Golang 高性能实战
Golang 高性能实战
rfyiamcool
Ext4 Bigalloc report public
Ext4 Bigalloc report public
Hao(Robin) Dong
SDN ryu 專題安裝
SDN ryu 專題安裝
承樺 董
Kafka in Depth
Kafka in Depth
YI-CHING WU
分布式存储与TDDL
分布式存储与TDDL
mysqlops
Golang advance
Golang advance
rfyiamcool
ElasticSearch Training#2 (advanced concepts)-ESCC#1
ElasticSearch Training#2 (advanced concepts)-ESCC#1
medcl
美团点评技术沙龙010-美团Atlas实践
美团点评技术沙龙010-美团Atlas实践
美团点评技术团队
Linux performance network analysis
Linux performance network analysis
静 丁
IPV6
IPV6
Chin-Feng Lin
Colonel转码集群
Colonel转码集群
pluschen
Traffic server overview
Traffic server overview
qianshi
OpenStack Neutron Introduction
OpenStack Neutron Introduction
Liang Bo
TCP/IP通訊協定
TCP/IP通訊協定
YC Nolan
Mais procurados
(20)
运维?KVM & OpenVZ & Docker
运维?KVM & OpenVZ & Docker
Openstack neutron 原理详解
Openstack neutron 原理详解
分布式系统缓存设计
分布式系统缓存设计
分布式系统缓存设计
分布式系统缓存设计
SRE 讀書會 Round 4 #37 - DNS 時快時慢,我該怎麼辦
SRE 讀書會 Round 4 #37 - DNS 時快時慢,我該怎麼辦
Ryu SDN-IP
Ryu SDN-IP
Golang 高性能实战
Golang 高性能实战
Ext4 Bigalloc report public
Ext4 Bigalloc report public
SDN ryu 專題安裝
SDN ryu 專題安裝
Kafka in Depth
Kafka in Depth
分布式存储与TDDL
分布式存储与TDDL
Golang advance
Golang advance
ElasticSearch Training#2 (advanced concepts)-ESCC#1
ElasticSearch Training#2 (advanced concepts)-ESCC#1
美团点评技术沙龙010-美团Atlas实践
美团点评技术沙龙010-美团Atlas实践
Linux performance network analysis
Linux performance network analysis
IPV6
IPV6
Colonel转码集群
Colonel转码集群
Traffic server overview
Traffic server overview
OpenStack Neutron Introduction
OpenStack Neutron Introduction
TCP/IP通訊協定
TCP/IP通訊協定
Destaque
Пушков Д.Н.
Пушков Д.Н.
Shiny_McShine
marcus kia
marcus kia
Mark Bizzelle
NSAC MARY KAY FINAL
NSAC MARY KAY FINAL
Courtney Schier
Presentación1
Presentación1
Vanina Gonzalez
11_яковенко
11_яковенко
Shiny_McShine
Lesson 1 formal and informal learning
Lesson 1 formal and informal learning
McCare Extended-Diploma
GM Strategic Audit
GM Strategic Audit
Evan Smith
Sini Kemppainen Pro Gradu
Sini Kemppainen Pro Gradu
Sini Kemppainen
Usos de las tildes
Usos de las tildes
Señor Tilde
WOW Action Learning Adventure Tour
WOW Action Learning Adventure Tour
Hai Dai
Unit hsc m1 equality week 3
Unit hsc m1 equality week 3
HCEfareham
Human growth week 1
Human growth week 1
HCEfareham
Qué es la contabilidad de gestión bancaria
Qué es la contabilidad de gestión bancaria
Vanina Gonzalez
Z G - ZG - OP - VEC 012
Z G - ZG - OP - VEC 012
Stripovi Klub
Sa Be - BS 31 - TT
Sa Be - BS 31 - TT
Stripovi Klub
Wh - SC 5 - MV
Wh - SC 5 - MV
Stripovi Klub
Po u pr - ZS Sp 28 - Br
Po u pr - ZS Sp 28 - Br
Stripovi Klub
0002. Protiv Uragana Smrti
0002. Protiv Uragana Smrti
Tompa *
305. Zakon Vitestva
305. Zakon Vitestva
Dino dino
259.Snezni Sokolovi
259.Snezni Sokolovi
Dino dino
Destaque
(20)
Пушков Д.Н.
Пушков Д.Н.
marcus kia
marcus kia
NSAC MARY KAY FINAL
NSAC MARY KAY FINAL
Presentación1
Presentación1
11_яковенко
11_яковенко
Lesson 1 formal and informal learning
Lesson 1 formal and informal learning
GM Strategic Audit
GM Strategic Audit
Sini Kemppainen Pro Gradu
Sini Kemppainen Pro Gradu
Usos de las tildes
Usos de las tildes
WOW Action Learning Adventure Tour
WOW Action Learning Adventure Tour
Unit hsc m1 equality week 3
Unit hsc m1 equality week 3
Human growth week 1
Human growth week 1
Qué es la contabilidad de gestión bancaria
Qué es la contabilidad de gestión bancaria
Z G - ZG - OP - VEC 012
Z G - ZG - OP - VEC 012
Sa Be - BS 31 - TT
Sa Be - BS 31 - TT
Wh - SC 5 - MV
Wh - SC 5 - MV
Po u pr - ZS Sp 28 - Br
Po u pr - ZS Sp 28 - Br
0002. Protiv Uragana Smrti
0002. Protiv Uragana Smrti
305. Zakon Vitestva
305. Zakon Vitestva
259.Snezni Sokolovi
259.Snezni Sokolovi
Semelhante a SACC2015 ”互联网+“任重而道远-白金&高春辉
Linux Network Monitoring
Linux Network Monitoring
Kenny (netman)
Module 08 防火牆
Module 08 防火牆
rbk19871124
吴岷 视频Cdn分发、调度与服务的探讨
吴岷 视频Cdn分发、调度与服务的探讨
drewz lin
Nosql三步曲
Nosql三步曲
84zhu
TechCCU Workshop OpenFlow Introduction
TechCCU Workshop OpenFlow Introduction
icemango
Snort分析评估
Snort分析评估
renren-security
Hacking Nginx at Taobao
Hacking Nginx at Taobao
Joshua Zhu
稳定、高效、低碳 -淘宝软件基础设施构建实践
稳定、高效、低碳 -淘宝软件基础设施构建实践
Wensong Zhang
淘宝软件基础设施构建实践
淘宝软件基础设施构建实践
Wensong Zhang
Taobao base
Taobao base
mysqlops
淘宝软件基础设施构建实践
淘宝软件基础设施构建实践
lovingprince58
淘宝软件基础设施构建实践
淘宝软件基础设施构建实践
drewz lin
大规模高性能计算集群优化.pdf
大规模高性能计算集群优化.pdf
chachachat
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
guiyingshenxia
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
colderboy17
DNS协议与应用简介
DNS协议与应用简介
琛琳 饶
探索 ISTIO 新型 DATA PLANE 架構 AMBIENT MESH - GOLANG TAIWAN GATHERING #77 X CNTUG
探索 ISTIO 新型 DATA PLANE 架構 AMBIENT MESH - GOLANG TAIWAN GATHERING #77 X CNTUG
YingSiang Geng
MySQL自动切换设计与实现
MySQL自动切换设计与实现
orczhou
主库自动切换 V2.0
主库自动切换 V2.0
jinqing zhu
Mesos-based Data Infrastructure @ Douban
Mesos-based Data Infrastructure @ Douban
Zhong Bo Tian
Semelhante a SACC2015 ”互联网+“任重而道远-白金&高春辉
(20)
Linux Network Monitoring
Linux Network Monitoring
Module 08 防火牆
Module 08 防火牆
吴岷 视频Cdn分发、调度与服务的探讨
吴岷 视频Cdn分发、调度与服务的探讨
Nosql三步曲
Nosql三步曲
TechCCU Workshop OpenFlow Introduction
TechCCU Workshop OpenFlow Introduction
Snort分析评估
Snort分析评估
Hacking Nginx at Taobao
Hacking Nginx at Taobao
稳定、高效、低碳 -淘宝软件基础设施构建实践
稳定、高效、低碳 -淘宝软件基础设施构建实践
淘宝软件基础设施构建实践
淘宝软件基础设施构建实践
Taobao base
Taobao base
淘宝软件基础设施构建实践
淘宝软件基础设施构建实践
淘宝软件基础设施构建实践
淘宝软件基础设施构建实践
大规模高性能计算集群优化.pdf
大规模高性能计算集群优化.pdf
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
DNS协议与应用简介
DNS协议与应用简介
探索 ISTIO 新型 DATA PLANE 架構 AMBIENT MESH - GOLANG TAIWAN GATHERING #77 X CNTUG
探索 ISTIO 新型 DATA PLANE 架構 AMBIENT MESH - GOLANG TAIWAN GATHERING #77 X CNTUG
MySQL自动切换设计与实现
MySQL自动切换设计与实现
主库自动切换 V2.0
主库自动切换 V2.0
Mesos-based Data Infrastructure @ Douban
Mesos-based Data Infrastructure @ Douban
SACC2015 ”互联网+“任重而道远-白金&高春辉
1.
“互联网+”任重而道远 网络基础设施中绕不过去的坑 白 金 http://weibo.com/bjpt 高春辉
http://weibo.com/gaochunhui1975
2.
关于我们
3.
云
4.
云主机的坑 • 这两年云服务很火,但是做得好的有哪些? • 且不说硬件,软件的细节呢? •
谁的内网有系统更新镜像并且默认配置? • 谁的内网有 NTP Server 并且默认配置? • 谁的内网有 DNS Server 并且默认配置? • 某家运营商的云主机,DNS 默认设置的是 8.8.8.8 • 还有甚者,某公司的北京和外地的系统模板的 DNS 是一样的配置 • 系统模板细节之 timezone & tty1~6 • 不能 ping 或者 traceroute 的主机不是好主机
5.
DNS
6.
DNS 的坑
7.
DNS 的坑 标准的 LDNS
做法 小 ISP 存在转发问题、多出口问题 入口 IP 与出口 IP 所属 view 不一致
8.
DNS 的坑 机器在北京,PDNS 入口却在山东青岛
9.
DNS 的坑 机器在北京联通 PDNS
出口却在广东珠海电信 北京 -> 青岛 -> 珠海
10.
DNS 的坑 机器是北京 +
联通 拿到的地址是江苏 + 电信
11.
DNS 的坑 使用 ISP
自动分配的 LDNS
12.
DNS 的坑 都在北京了
13.
工具介绍 Diag
14.
工具介绍 Mdig
15.
DNS 的坑 郁闷的 CDN
厂商 • 用户端 DNS 的设置 • 用户端 DNS 的具体实现 • IP 库的精准度 • “就近”的真正意义
16.
IP库
17.
IP 库的坑 • 容我先卖个关子~
18.
19.
20.
IP 库的坑 • 很多人认为更新频度不重要 •
说起来有一定道理,可是你知道你现有的版本的真实情况 落后了多久吗? • 每天都有新增 IP,每天都有 IP 在变动 • 每天都有新增 AS,每天都有 AS 在变动 • 我们维护的 IPIP.NET 版本,与纯真库的差异度越来越大 • 4月份是 4.X%,现在是 7.X% • 国家级别差异
21.
你需要知道的事情 IPV4 全部接近 43
亿个 IP 实际上可以用于外网访问的在 36 亿左右 BGP/AS 数据接近 76000+ 条 实际投入使用的有 52000+ 条 每天都有新的 AS 号和 IP 通过申请 全球与此相关的公司应该有 200000+ 家公司以上 全球提供 IP 数据库的公司总体不到 100 家
22.
IP 库的坑 • 有人认为
WHOIS 数据就够了。 • 最 low 的两个维护方式之一; • 有人认为拿几个 IP 库投票就够了。 • 最 low 的两个维护方式之一; • 有人认为抓 IP 库就够了。 • 专业的人做专业的事; • 真正的第三方服务; • 一分钱一分货!
23.
24.
25.
26.
维护的难点在于交叉验证 • 重新分配 /
卫星上网 / 省级出口 • VPN / NAT / MOBILE • Anycast / Backbone • BGP 数据出错或伪造 • 运营商的内网黑盒子 • 合作伙伴的数据也会出错 • 就是不想告诉你!!!
27.
ipip.net 版 IP
库如何维护呢? 全球 Internet Exchange Point 数据; 自行维护的全球 rDNS 以及骨干网路由 IP 数据库; 7 我们在全球的 270+ 个监测点,不断增加中;1 合作伙伴提供的 IP + GPS 数据;2 全球 WHOIS / BGP / ASN / RADB 数据;3 4 5 运营商、客户、合作伙伴的反馈数据;6 网友提交纠错的数据; 8 自有或者其它可信任的数据来源以及其它方式。 包括但不限于: 我们通过总结的一些方法通过程序或人工 方式进行 IP 数据的收集分析与审核入库
28.
29.
30.
31.
32.
33.
34.
35.
36.
工具介绍 Best Trace
37.
IDC
38.
IDC 的网络大坑 • 跟五星酒店一样的问题,重要的是软件 •
同等规模下,硬件条件都差不太多。 • 重要的是网络条件! • 重要的是网络条件!! • 重要的是网络条件!!! • 重要事情说三遍~
39.
网络的性能指标 • 性能(吞吐量、时延) • 稳定性(丢包率、传输抖动、乱序率/畸形率) •
支持特性(阻断、篡改) • 真实性(让你看到的只是想让你看到的?)
40.
Ping 的可靠性 –
协议 • L4 Protocol = ICMP (Type 8/0) • Default Payload Size = 32 Bytes • Default Interval = 1s
41.
Ping 的可靠性 –
包大小 • L4 Protocol = ICMP (Type 8/0) • Default Payload Size = 32 Bytes • Default Interval = 1s
42.
Ping 的可靠性 –
探测间隔 • L4 Protocol = ICMP (Type 8/0) • Default Payload Size = 32 Bytes • Default Interval = 1s
43.
Ping 的可靠性 –
路由 • Traceroute 路由走向不同 • 尽管是同一个网段(同一个三层广播域)
44.
眼见不一定为实 – Traceroute 第一跳:网关 第二跳:到了?!
45.
眼见不一定为实 – Bandwidth 291
301 296 290 292 286 283 297 298 289 296 290 292 301 291 301 283 286 299 300 1050 1045 1026 1089 1059 1096 1054 1038 1080 1073 1083 1070 1095 1028 1029 1059 1048 1058 1057 1074 0 200 400 600 800 1000 1200 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 IPerf Test 出网速度 网内速度
46.
有新技术就可以用了吗? •TFO
47.
TFO – 任重而道远 出网:0.43%
入网:26.09%
48.
GRE – 来自
ISP 的封锁 出网: 3.91% 入网: 10.43%
49.
IPIP – 知名度问题 出网:
3.04% 入网: 4.35%
50.
Fake IP –
该哭还是该笑 出网: 25.22%
51.
联通电信 – 网民永远的痛
52.
IDC 中的“NAT”
53.
IDC 中的“NAT”
54.
IDC 中的“NAT” 2.61%
55.
BGP
56.
BGP 的坑 • BGP
到底是什么? • 无论 IDC 还是运营商,都需要做出入调度 • 99% 都不够专业 • 走默认,关注度按年计算 • 客户没反馈,就不会去调整 • 更别说各种“手段“了
57.
BGP 的坑
58.
BGP 的坑
59.
互联网中坑无处不在 • 随时间变化而变化 • 随流量变化而变化 •
随政策变化而变化 • 随利益变化而变化 • 随心情变化而变化
60.
相关链接 https://www.ipip.net/traceroute.php https://www.ipip.net/as.php http://tools.cloudxns.net/Index/Diag http://tools.fastweb.com.cn/Index/Mdig http://www.docin.com/p-1061886687.html http://dwz.cn/23pBWe http://www.pingwest.com/evernote-is-eventually-hiring-its-first-sales-position http://www.evernote.com/l/AAHsqnNK9T9LkqZb9LW-fLjzkx0B4Dj90lY http://www.evernote.com/l/AAGkZwjCaBVHIY2udJ0iZ_7HeKjjhv1kcsA http://www.evernote.com/l/AAFOfvANCChKD753xJKqyJ5bgZqGnjtfhsA
61.
相关链接 Greg’s Caple Map Internet
Exchange Map Submarine Cable Map http://www.cablemap.info/ http://www.submarinecablemap.com/ http://www.internetexchangemap.com/ Messages in the Deep http://builtvisible.com/messages-in-the-deep/
62.
联系我们 白 金 http://weibo.com/bjpt 高春辉
http://weibo.com/gaochunhui1975
63.
吐槽一下中国的网络基础设施现状 运营商相对垄断,无 RDN S,网络质量差,IPV6 进展 缓慢;IP
/ AS 广播不放开, IX 公办 + 流量结算不公平; IDC 伪多线,BGP 不放开, 基本无 ANYCAST 的可能; 无 BGP,流量清洗也难搞。 还有一个躺着中枪的 GFW。
64.
C:Users春辉 AppDataLocalTempQQ截 图20150819151805.jpg
65.
吐槽
66.
吐槽
Baixar agora