`

网络中的AS自治域

 
阅读更多

1. 什么是AS自治域?

全球的互联网被分成很多个AS 自治域,每个国家的运营商、机构、甚至公司等都可以申请AS号码,AS号码是有限的,最大数目是65536。各自分配的IP地址被标清楚属于哪个AS号码,在全球互联网上,假如一封email从一个a IP地址发往另外一个b IP地址,这封email必须要知道a IP地址属于的AS号码A到b IP地址属于的AS号码 B如何走,然后就沿着这条路到达目的IP地址。在国外,尤其美国,很多公司都有自己的AS号码,也可能有好几个,而国内申请到的AS号码很少,仅是几个运营商持有,不超过30个。在IPv4的互联网时代,我们是弱势的。

2. AS自治域与网络路由协议

根据是否在一个自治域内部使用,动态路由协议分为内部网关协议(IGP: inner gateway protocol)和外部网关协议(EGP: Exterior Gateway Protocol)。自治域内部采用的路由选择协议称为内部网关协议,常用的有RIP、OSPF;外部网关协议主要用于多个自治域之间的路由选择,常用的是BGP和BGP-4。BGP是自治系统之间的路由选择协议,用于连接Internet。

  • RIP(routing information protocol)路由信息协议
  • OSPF (open shortest path first)开放最短路径优先
  • BGP ( border gateway protocol ) 边界网关协议

3. 如何获得AS自治域信息

  • 某个特定的AS自治域信息:如http://www.cidr-report.org/cgi-bin/as-report?as=AS4777
  • 所有的AS自治域信息:http://www.cidr-report.org/as2.0/aggr.html

Aggregation Suggestions 下的第一个ip列表就是自治域内的ip列表。获得某自治域所有ip时需要把这个列表里面的黑色和绿色条目相加(不包括下级自治域)。红色的是未生效的条目,后面有原因。绿色的是一个把小范围IP列表覆盖掉的大的IP范围。(正常是小范围覆盖大范围但是如果两者一样则只使用大范围的可以忽略小范围的 )。例如,自制域AS1的如下,则AS1域下可用的IP段有6个(6个黑色的IP段+1个绿色的IP段)。

AS1

 Prefix               AS Path                              Aggregation Suggestion
  4.31.236.64/29       4777 2500 2500 2500 7660 11537 1   
  4.34.12.0/23         4777 2500 2500 2500 7660 22388 11537 1 + Announce - aggregate of 4.34.12.0/24 (4777 2500 2500 2500 7660 22388 11537 1) and 4.34.13.0/24 (4777 2500 2500 2500 7660 22388 11537 1)
  4.34.12.0/24         4777 2500 2500 2500 7660 22388 11537 1 - Withdrawn - aggregated with 4.34.13.0/24 (4777 2500 2500 2500 7660 22388 11537 1)
  4.34.13.0/24         4777 2500 2500 2500 7660 22388 11537 1 - Withdrawn - aggregated with 4.34.12.0/24 (4777 2500 2500 2500 7660 22388 11537 1)
  91.205.68.0/22       4777 2516 6762 5391 57888 1   
  94.31.44.0/24        4777 2516 3356 26114 1   
  186.65.112.0/20      4777 2516 3257 23520 23383 1   
  190.185.108.0/22     4777 2516 3257 23520 23383 1   
分享到:
评论

相关推荐

    as自治域宣贯.pdf

    此外,内容中也涉及到了一些网络拓扑的简略描述,如AS1、AS2、AS3、AS4和AS5,这些可能是在描述不同自治域之间的连接关系和可能的路由选择。数字序列(如(4,3,2,1)和(4,2,1))可能是在说明BGP的路径属性,比如AS_...

    基于地理信息的自治域级互联网拓扑可视化研究.pdf

    自治域(Autonomous System, 简称AS)是互联网中具有统一管理的一组IP地址网络,其路径选择策略由单一技术实体控制。这些自治域彼此之间的连接与分布对互联网的整体性能有重要影响。 互联网拓扑可视化是理解和分析...

    一个通过指定路由器描述自治域的模型.pdf

    自治域(AS)在网络中扮演着重要的角色,它们代表了拥有独立路由策略的大型网络实体,如ISP(互联网服务提供商)或大型企业网络。模型中的“视觉尺寸”指的是AS在网络中的相对活跃度,而“日常行为”则涉及AS的流量...

    互联网自治域间IP源地址验证技术综述.pdf

    因此,建立基于自治域(Autonomous System, AS)的IP源地址验证体系对于提升互联网安全至关重要。 源地址验证的缺失源于互联网设计初期对安全性的忽视,以及后来为了网络扩展性和效率而采取的妥协。这导致了网络中...

    基于Traceroute的IPv6自治域间网络拓扑发现技术研究 (2006年)

    文章介绍了基于Traceroute进行IPv6自治域间网络拓扑发现的基本原理,重点阐述了针对IPv6海量地址空间的探测列表构建方法,对拓扑发现过程中出现的MOAS(多源AS)现象成因进行了分析,详细描述了拓扑发现算法。...

    BGP(自治系统间的路由)协议详解

    BGP(Border Gateway Protocol,自治系统间的路由)协议是一种自治系统间的路由协议,它提供了网络可达性信息,用于检测路由回路和执行路由策略。BGP 交换包含全部 AS path 的网络可达性信息,按照配置信息执行路由...

    穿越自治系统联盟的域间路由安全机制

    通过对 SE-BGP (security enhanced BGP)的研究与分析,发现此方案不仅无法认证动态变化的跨联盟AS ...实验分析表明,SCA-BGP 可以有效地减少所需证书的规模和额外的时间开销,具有更好的可扩展性和网络收敛性能。

    城域网路由设计(ospf)

    在城域IP网中,通常建议整个网络作为一个单一自治域,以便实施一致的路由政策和管理,同时利于MPLS(多协议标签交换)等技术的应用。AS号分为公有和私有,可以根据网络规模向相关部门申请。 在选择IGP时,OSPF和IS-...

    网络游戏-基于分层PCE的多域光网络安全光树建立方法及系统.zip

    在传统的PCE中,一个PCE可能只能处理单一域内的路径计算,但面对复杂的多域环境,如不同的自治系统(Autonomous Systems, AS)或光域,就需要分层PCE来协调。H-PCE将整个网络分成若干层次,每个层次的PCE负责其管辖...

    AS网络拓扑监测点部署方法的研究

    研究了互联网自治域监测系统问题与安全监测的技术,对优化AS拓扑监测系统的监测器部署的关键问题提出了有效的解决方案,对于推进AS拓扑监测问题的研究和监测器部署技术的工程实用化具有一定的理论意义和应用价值。...

    自治系统号探讨.pdf

    自治系统号(Autonomous System Number, AS号)是互联网中标识独立运营的网络或组织的数字,用于管理和路由目的。在BGP(Border Gateway Protocol)中,AS号扮演着核心角色,因为它在AS路径中记录了数据包经过的每一...

    基于路由状态因果链的域间路由不稳定溯源检测方法.docx

    随着互联网技术的飞速发展,域间路由系统已成为连接不同自治域(AS,Autonomous System)的核心机制。边界网关协议(BGP,Border Gateway Protocol)作为域间路由的标准协议之一,它允许各个自治域根据自身需求定制...

    基于分布式路径计算单元的多域光网络组密钥管理方案.pdf

    在多域光网络环境中,PCE架构允许多个自治域(Autonomous Systems,AS)之间进行有效的路径计算与协调。 密钥管理是网络通信安全的一个重要方面。在多域光网络中,为了确保数据传输的安全性,需要实施有效的密钥...

    计算机网络课后作业答案——作业5 网络层_控制平面.pdf

    根据文件内容,这里涉及到的计算机网络知识点主要包括最短路径算法(如Dijkstra算法)、自治系统(AS)以及边界网关协议(BGP)中的eBGP和iBGP。 1. 最短路径算法 最短路径算法是在网络中找到两个节点之间最短路径...

Global site tag (gtag.js) - Google Analytics