T
 
echnologies
and
E
 
quipment
for
D
 
istributed
 
I
 
nformation
 
S ystems
(T) Схема резервирования каналов Интернет на основе AS+BGP является альтернативой схеме с независимой трансляцией адресов, однако проигрывает ей по показателям технической сложности и стоимости сопровождения.

Сравнение технологией резервирования каналов: INAT и AS+BGP

Технология резервирования каналов, которую мы предлагаем нашим клиентам (далее называемая INAT), не является единственно возможной. Помимо неё широко известен иной подход, основанный на использовании автономных систем (AS) и провайдеро-независимых блоков адресов (PI). Он предполагает использование динамической маршрутизации на основе протокола BGP (Border Gateway Protocol). Ключевые различия этих подходов заключаются в схемах адресации и трансляции адресов:

  1. В первом случае используются внешние ip-адреса, выданные провайдерами Интернета из своих пулов адресов, во втором потребитель использует свой персональный блок адресов, независимый от местных провайдеров (PI-блок), который он должен самостоятельно арендовать и оплачивать.
  2. В первом случае преобразование локальных (офисных) ip-адресов во внешние делается независимо для каждого провайдера ("Independent Network Address Translation" = INAT), во втором случае трансляция делается на адреса PI-блока, независимо от того, какой канал задействован для выхода в Интернет в конкретный момент времени.
Ниже приведена таблица, в которой перечислены существенные отличия двух технологий.
Фактор отличия Независимая трансляция адресов (INAT) Технология AS+BGP
1. Регистрация автономной системы (AS) и аренда блока адресов (PI) Не нужно, достаточно ip-адресов от провайдеров. Требуется регистрация собственной AS и аренда PI-блока, минимум на 256 адресов (блоки меньшего размера обычно не маршрутизуются операторами связи).
2. Возможность использования резервного канала одновременно с основным Да, все каналы можно использовать одновременно. Возможны гибкие политики деления ресурсов, в том числе для балансировки нагрузки. Нет, для арендуемого PI-блока резервный канал не используется, однако он должен быть постоянно включён (есть финансовые издержки).
3. Зависимость от спектра услуг провайдеров Интернета Нет. Требуются договоры со всеми вышестоящими провайдерами о подключении по протоколу BGP для предоставления информации о маршрутах.
4. Риск утраты функционала при смене провайдера Интернета Нет. Есть риск того, что новый провайдер Интернета окажется неспособным предоставить услугу маршрутизации AS по BGP, из-за чего придётся изменить схему резервирования либо отказаться от него вовсе.
5. Нагрузка на интернет-шлюз Низкая. Для Fullview BGP требуется большой объём памяти, типична высокая нагрузка на процессор.
6. Стоимость владения (TCO) Низкая. Высокая.
Основными преимуществами первого метода (INAT) является его простота и надёжность, а также независимость от особенностей провайдерской инфраструктуры. По сути дела, подключение к каждому из провайдерских каналов осуществляется схеме, стандартной для домашних абонентов и малых офисов.

Некотороым плюсом использования автономных систем и PI-блоков адресов можно считать простоту конфигурации серверов доменных имён (DNS) для внешних сервисов (таких как web-сайт компании, ftp-сервер и других), размещённых внутри офиса. Однако в современном мире web-сайты и другие внешние сервисы принято размещать на специализированных хостингах, имеющих высокоскоростные каналы Интернет, защиту от DoS-атак, круглосуточный мониторинг и комплексное резервирование инфраструктуры. Это позволяет потребителям обходиться недорогими каналами Интернет для офиса, но при этом иметь во всемирной сети быстрый и всегда доступный web-сайт.

Тем не менее, при первом подходе (с INAT) также можно обеспечить резервирование внешних сервисов, размещённых на узлах офисной сети (не на хостинге), хотя конфигурация DNS оказывается сложнее.

Итог:
Технология резервирования на основе AS+BGP, возникшая в мире больших региональных провайдеров с множественными сетевыми соединениями, сложна и в техническом, и в организационном плане: требует регистрации своей автономной системы (AS), аренды блока провайдеро-независимых адресов (PI-адресов), заключения договоров о BGP-пиринге с провайдерами. Для предприятий малого бизнеса применение такой технологии в большинстве случаев является экономически нецелесообразным.
Мы предлагаем нашим клиентам резервирование каналов по схеме INAT.
 <<   <