Neutrální propojování Martin Semrád Kam kráčí české telekomunikační sítě Srní, 5.9.2014.

Slides:



Advertisements
Podobné prezentace
Počítačové sítě.
Advertisements

GPON, světlo na konci vlákna part II
Mobilně a (ne)bezpečně
03/04/2017 SIP trunking AASTRA 5000 R53.
Výstavba otevřených optických sítí - pro a proti
Propojujeme internet Martin Semrád Kam kráčí telekomunikační sítě Přerov,
The Fun Theory Tomas Kutej, Account Manager.
NIX.CZ, z.s.p.o. Neutral Internet eXchange Praha Česká republika.
Výzkumy volebních preferencí za ČR a kraje od
Téma: SČÍTÁNÍ A ODČÍTÁNÍ CELÝCH ČÍSEL 2
Bezpečnost internetových služeb v ČD-T
__________________________________________________________________________________________________________________________________________ Vyhodnocení.
Dělitelnost přirozených čísel
VY_32_INOVACE_INF_RO_12 Digitální učební materiál
Co je ENUM? aneb: ENUM v kostce Jiří Peterka E E.
Zábavná matematika.
V rámci všech serverů společnosti Aliaweb, spol. s r.o. oslovíte přes uživatelů Kurzy.cz finanční portál pro laiky i odborníky, tj. investice a.
ESET - Chytré řešení bezpečnosti dat Filip Navrátil, Sales Engineer, ESET Software spol. s r.o.
Čtení myšlenek Je to až neuvěřitelné, ale skutečně je to tak. Dokážu číst myšlenky.Pokud mne chceš vyzkoušet – prosím.
CzechInvest Agentura pro podporu podnikání a investic NÁRODNÍ DIALOG KE KLASTROVÝM KONCEPCÍM Martina Froňková Praha,
Informatika Internet.
Bezpečnost na platformě Microsoft & Petr Hartmann Solution Specialist Microsoft.
1 | Kaspersky Endpoint Security Přehled. 2 | Kaspersky Endpoint Security Kaspersky Endpoint Security for Windows Kaspersky Endpoint Security for Mac Kaspersky.
3IT A RCHITEKTURA INTERNETU ISOC,INCANN,IAB,IANA… Ing. Jiří Šilhán.
David Škaroupka S49 FSI VUT Brno Systém DNS (Domain Name System) (v rámci cvičení VPN)
1 INSPIRE v ČR 7 let poté Jitka Faugnerová CENIA, česká informační agentura životního prostředí Enviro-i-forum Zvolen,
1 Přehled novinek v serveru Exchange 2007 Marian Henč Technology Specialist – AD & Messaging
© NEA GROUP M004 SERVICE Zajímavý svět servisu Představení.
© 2006 Cisco Systems, Inc. All rights reserved.Cisco PublicITE I Chapter 6 1 Inter-VLAN Routing LAN Switching and Wireless – Chapter 6.
TAXONOMIE POČÍTAČOVÝCH SÍTÍ. 2 ROZDĚLENÍ POČÍTAČOVÝCH SÍTÍ Pokud nás bude zajímat dosah sítí, rozdělí se na sítě lokální (LAN, Local Area Network), na.
Téma: Dělení desetinných čísel 2 Vytvořila: Mgr. Martina Bašová VY_32_Inovace2/_095.
Znaky dělitelnosti.
1 © 2004, Cisco Systems, Inc. All rights reserved. CCNA 2 v3.1 Module 4 Learning About Other Devices.
KONTROLNÍ PRÁCE.
Porovnání výroby a prodejů vozidel ve světě
Strana: 1 © Vema, a. s. Ucelené řešení pro řízení lidských zdrojů, ekonomiky a logistiky.
© 2006 Cisco Systems, Inc. All rights reserved.Cisco PublicITE I Chapter 6 1 LAN Design LAN Switching and Wireless – Chapter 1.
Telefónica O 2 Business Solutions Platform as a Service – Overview Praha, Ing. Jan Kepič, CISA –
VRS98 1 Multi-Protocol Over ATM MPOA další ze standardů sítí ATM Antonín Mikát Intercom Systems s.r.o.
Tak nám došly … aneb vybrané hrůzostrašné scénáře ve světě bez IP adres
Successor The neighboring router that is the least-cost route to the destination network. The IP address of a successor is in a routing table after the.
Současný stav a další rozvoj Tomáš Martinek Zlínský kraj.
EGovernment Struktura služeb a řešení. Obsah 1.Požadavky KIVS a řešené problémy 2.Vývoj koncepcí 3.Stávající KIVS a její rozvoj v souladu s koncepcemi.
Partnerská konference Solution Partners Clarion Congress Hotel Prague 1. října 2009.
Internet.
Střední průmyslová škola strojnická Olomouc, tř.17. listopadu 49 Výukový materiál zpracovaný v rámci projektu „Učíme moderně“ Registrační číslo projektu:
Telefónica O2 - informační a komunikační řešení
1. 2 Zabezpečená mobilní komunikace 3 Private Circle chrání Vaši komunikaci před odposlechem či narušením. Jedná se o komplexní řešení pro zabezpečení.
Lukáš Patka PFE. Microsoft Security Risk Assessment Identifikovat bezpečnostní rizika napříč IT infrastrukturou, aplikacemi, provozními procesy Zaměřen.
Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Mgr. Jan Rozsíval. Slezské gymnázium, Opava, příspěvková organizace. Vzdělávací materiál.
Databázová bezpečnost Ing. Roman Danel, Ph.D. Institut ekonomiky a systémů řízení Hornicko–geologická fakulta.
y.cz Název školyStřední odborná škola a Gymnázium Staré Město Číslo projektuCZ.1.07/1.5.00/ AutorMgr. Roman Chovanec Název šablonyIII/2.
INTEGRATED RESCUE SYSTEM Střední průmyslová škola Hranice Mgr. Radka Vorlová 02_Integrated Rescue System CZ.1.07/1.5.00/
Accelerating Your Success TM IBM Tivoli NEWS Petr Klabeneš
Mezikrajský peering a krajské konektory Jan Pejchal Cesnet/Plzeňský kraj
1 CONFIDENTIAL Předvídejte a buďte preventivně připraveni na bezpečnostní hrozby dříve než nastanou.
© 2006 Cisco Systems, Inc. All rights reserved.Cisco PublicITE I Chapter 6 1 LAN Design LAN Switching and Wireless – Chapter 1.
Využití eID v eHealth.
Management univerzitní sítě dnes a zítra
Zabezpečení cloud prostředí
Účinné zabezpečení IT a stálý dohled
Charakteristika a nástroje
Jakub “Eremiell” Marek CryptoParty #3 29/01/2013 CrossCafé
LAN Switching and Wireless – Chapter 1
Successor The neighboring router that is the least-cost route to the destination network. The IP address of a successor is in a routing table after the.
Přístupnost , univerzální design a přístupnost
TaHoma 2.0 – Connected Living
GDPR & ePrivacy
Centrální místo služeb 2.0
Informatika Internet.
Transkript prezentace:

Neutrální propojování Martin Semrád Kam kráčí české telekomunikační sítě Srní,

Představení NIX.CZ Založeno 1996 Otevřená organizace Neutrální propojovací platforma Neutrální půda V top-10 mezi IXP Leader v CEE regionu

Představení NIX.CZ Dual star topologie (99,999 % dostupnost služeb) 5 datových center 120 připojených sítí 42 mezinárodních sítí 294 Gbps maximální datový tok 100GE - 2. IXP na světě

Co není NIX.CZ … ani jiný IXP nejsou poskytovatelé IP konektivity

Srovnání NIX.CZ DE-CIXAMS-IXMSK-IXNIX.CZVIX.at Max. provoz3,4 Tbps2,9 Tbps1,4 Tbps294 Gbps191 Gbps ASn / sítí Eyeballs> 500M ~180M~ 15M

Motivace k peeringu Snížení latencí Zkrácení síťových cest Zvýšení stability vlastní sítě Redukce nákladů na transit

Příklad z blízkého východu Abort / Removecr01.dub01.pccwbtn.net traceroute ip Tracing the route to Gi0-3.dxb-003-access-3.interoute.net ( ) 1 ge5-0-1.var01.dub01.pccwbtn.net ( ) 0 msec 0 msec 0 msec 2 pos4-6.cr03.ldn01.pccwbtn.net ( ) 136 msec 136 msec 136 msec 3 TenGE11-2.br02.ldn01.pccwbtn.net ( ) 136 msec 136 msec 136 msec 4 xe lon21.ip4.tinet.net ( ) 136 msec 136 msec 136 msec 5 xe par72.ip4.tinet.net ( ) 144 msec xe par72.ip4.tinet.net ( ) 148 msec 144 msec 6 interoute-gw.ip4.tinet.net ( ) 148 msec 144 msec 144 msec 7 ae1-0.mrs-001-score-1-re0.interoute.net ( ) 156 msec 156 msec 160 msec 8 Gi0-1.mrs-boi-access-2.interoute.net ( ) 160 msec 160 msec Gi0-3.mrs-boi-access-2.interoute.net ( ) 160 msec 9 so dxb-003-access-1-re1.interoute.net ( ) [MPLS: Label Exp 0] 260 msec 260 msec 264 msec 10 ge dxb-003-access-2-re1.interoute.net ( ) 260 msec 260 msec 260 msec 11 Gi0-3.dxb-003-access-3.interoute.net ( ) 264 msec * 260 msec Query Complete

Přímé propojení vs. IXP Náklady na 1 propoj Náklady na porty IXP Redundanci zajišťuje IXP Náklady na každý propoj #portu = #peerů Nutnost alternativní řešení

Peering policy Open Selective - incumbent, nebo “národní” operátoři Restrctive - Využívané pro T2>T1 Closed - Typické pro T1

Přiklad „tvrdých“ peeringových podmínek Not have been customer of service for at least 1 year; have a European footprint, with presence in 5 countries where NET also has presence and able to interconnect to NET in at least 3 locations using (1, 10 or 100) GE; have a non-European footprint and able to interconnect to NET in at least 2 US locations; Meet a balanced traffic ratio between its network and NET’s network between 1:3 and 3:1 (inbound/outbound); Exchange a minimum of 5 Gbps sustained peak traffic with NET’s network (number subject to change); Exchange a maximum of 3 Gbps per location where peering is established over a public internet exchange; Operate a professionally managed 24x7 NOC not explicitly advertised, resetting next-hop, selling or giving next hop to Agree to actively cooperate to resolve security incidents and other operational problems; Demonstrate and enforce strict filtering policies to prevent route leaks; Show good faith efforts to facilitate communication regarding network maintenance with regard to the traffic exchange; Not abuse the peering relationship by engaging in activities such as but not limited to: pointing a default route or otherwise forwarding traffic for destinations thers.

Ideální stav (z pohledu zelené sítě)

Jak se připojit Přímé připojení kapacity 1GE, 10GE, 100GE Přes partnery kapacity 100M, 250M, 500M a 1G

Co získáte připojením Možnost propojení s dalšími připojenými sítěmi Není povinnost protistrany „peerovat“ Route 1 BGP session = 75% sití v NIX.CZ = ~ 50% IP provozu Snížení latencí do nejdůležitějších sítí Zvýšení robustnosti vaší sítě

Co získáte připojením VLAN Snížíte počet propojení v i mezi DC Možnost účastnit dění v NIX.CZ Spolupodílet se osobně na směřování CZ internetu Navázat nové kontakty z ČR i zahraničí Účast na projetu FENIX

Odpověď na útoky z 3/2013 trvající 4 dny Mnoho cílů v CZ média, banky, mobilní operátoři, Seznam.cz Zdroj útoků mimo CZ Přes transit i NIX.CZ Žádná odpověď od zdroje Projekt FENIX

Klub vzájemně si „důvěřujících“ Technický nástroj „Bezpečná VLAN“ CZ uživatelé se potřebují dostat na CZ zdroje home banking, média, … Možnost fungování v ostrovním režimu řešení poslední možnosti Dříve než přijde regulace Vysoká kritéria pro vstup

Projekt FENIX organizační pravidla Převedení pravidel až na koncového uživatele spam, attacks 24x7 technický kontakt žádné IVR CSIRT team Zalistovaný u Trusted Introducer, Terena Aktivní účast v NIX.CZ Doporučení od 2 členů, žádné veto

Projekt FENIX technická pravidla BCP-38/SAC004 – granularita /24 (/48) RTBH využívající RS IPv6, DNSSEC – na důležitých doménách Plná redundance připojení do NIX.CZ Monitoring sítě (MRTG, NetFlow,...) Control plane policy RFC6192 DNS, NTP, SNMP amplification protection Reakční čas na bezpečnostní incident <30min BGP – TCP MD5

Projekt FENIX start 6 společností zakládá projekt – leden 14 Active 24, CESNET, CZ.NIC, Dial Telecom, Seznam.cz, Telefonica Czech Republic NIX.CZ jako arbitr dodržování pravidel

Projekt FENIX aktuální stav Vytvoření identity projektu 2 nový členové Casablanca INT, ČD-Telematika Úspěšně otestované RTBH Test ostrovního režimu

Sledujte nás.. a také na