SlideShare a Scribd company logo
1 of 9
Система DNS для ENUM

    Валерий Темников
Архитектура DNS опытной зоны ENUM


Сеть RIPNDNS
                   Hidden Primary Master
                   DNS server
                                                             E-mail, EPP      Оператор-
                                               Главный
                                                                             регистратор
                                                Реестр

                             Инкрементное
                             обновление
                             файла зоны
                                                    1. Анализ заявки
                                                    2. Выполнение
                                                       (внесение в БД ...)
                                                    3. Ответ оператору

                                           .
   22.06.2012                                                                        2
География распределенной сети DNS
Сеть RIPNDNS состоит из 8-и DNS-узлов, размещенных в России.
И 5-и DNS-узлов, размещенных в странах Европы, Америки и Азии.




                                      .
22.06.2012                                                       3
Типовой узел сети RIPNDNS




                                                                           connection
                                                                                                                                            router




                                                                          internet

                                                                                        VPN
                                                                           IX
                                       Ethernet



             PDU
                                                                    t
                                                          e   rne
                                                      Eth               switch
                                                bit
                                  re




                                           ga
                             et ov




                                        Gi
                           rn nt
                         he e
                       Et e m




                                                                                              Console access
                         ag




             UPS
                   an
                   M




                             Сервер статистики

                                                                                                                          Сервер   Сервер
                                                                            RS232                                          DNS 1    DNS 2




                                                                           Console
                                                                                                               Доступ в
22.06.2012                                                                                                      ТфОП                                 4
Узлы сети DNS-сети
Устройство узлов сети RIPNDNS

Каждый узел сети RIPNDNS состоит из нескольких дублированных DNS-серверов и
коммуникационного оборудования, обеспечивающих многократный запас
производительности и пропускной способности. Функционирование DNS-серверов
обеспечивается открытой и наиболее распространенной реализацией сервера
доменных имен - BIND (Berkeley Internet Name Domain).

Управление сетью RIPNDNS

Круглосуточный мониторинг и управление узлами RIPNDNS осуществляется
персоналом NOC MSK-IX по защищенным каналам связи (Secure Tunnel).

Записи DNS зоны ENUM передаются из Главного Реестра на защищенный от
внешнего доступа Hidden Primary Master DNS-сервера и далее распространяются по
узлам RIPNDNS с использованием механизмов полного копирования DNS-зоны (AXFR
- RFC 1995) и инкрементального копирования в виде частичных обновлений (IXFR -
RFC 1034, 1035).




 22.06.2012                                                                   5
Архитектура сети RIPNDNS
                                                                                                           RIPNDNS network

                 NIX.CZ-IX                              NYIIX                                          AMS-IX                                               SPB- I X                             MSK- I X
                                                                                                                                                                                   1Gbit/sec                 1Gbit/sec
  100Mbit/sec                        100Mbit/sec                                             1Gbit/sec                                     1Gbit/sec
pr ovi
 pr
  ov de




                                         pr




                                                                                pr




                                                                                                                       pr
                                            ov




                                                                                                                                                                                   pr
    id r




                                                                                                                                     pr
                                                                                   ov




                                                                                                                                                                                                                  pr
                                                                                                                          ov
      er




                                                                                                                                                                                      ov
                                               id




                                                                                                                                        ov




                                                                                                                                                                                                                     ov
                                                                                      id




                                                                                                                             id
                                                 er




                                                                                                                                                                                         id
                                                                                                                                           id
                                                                                        er




                                                                                                                                                                                                                        id
                                                                                                                               er




                                                                                                                                                                                           er
                                                                                                                                             er




                                                                                                                                                                                                                          er
                                                                                                   RBNET
                                                                                                       AS5568




         PRG                             NY                                                  AMS                               SPB                                                 MSK                              MSK-2
         RIPNDNS                         RIPNDNS                                             RIPNDNS                           RIPNDNS                                             RIPNDNS                          RIPNDNS
             AS44522                         AS31649                                           AS42385                                AS45029                                          AS43832                           AS3316




                                                                                                       ка рав
                                                                                                                                                                                                    50Mbit/sec




                                                                                                        уп
                                                                            ка
                                                                                                                                                      ия




                                                                                                         на ле




                                                                                                                              я
                                                                              на




                                                                                                                           ни
                                                                                л                                                                   ен




                                                                                                           л
               DEC-IX                                                                 уп                                                       вл




                                                                                                                           е




                                                                                                                                                                                                            pr
                                                                                        ра




                                                                                                                      ра л
                                                                                                                                             ра




                                                                                                                        вл
                                                                                                                    уп на
                                                                                          вл                                               уп




                                                                                                                                                                                                               ov
                                                                                                               ни
                                                                                               ен
                                                                                                                                                  ния




                                                                                                                     ка
                                                                                                                                    л
                                                                                                 ия                               на         вл е




                                                                                                                                                                                                                  id
                                                                       кан




                                                                                                                я
                                                                          ал у                                                  ка        пра




                                                                                                                                                                                                                    er
pr




                       100Mbit/sec                                            пра                                                       лу
                                                                                 в       л ен                                        ана
   ov




                                                                                             ия                                     к
      id




                                                                                                                                        NOC RIPNDNS
        er




                                                                                                                                                                                        вления
                                                                                                                                        Monitoring & Support 24x7             канал упра
                                                            вления
                                                  канал упра                                                                                                                                                              HNK
                                                                                                                                                                                                                         RIPNDNS
                                                                           ия                                                                              кан                                                                 AS42385
                FRA                                                в   л ен                                                                                    ал у
                                                                пра                                                                                 ка              пра
                                                            ал у                                                                                      на                вл е
               RIPNDNS                                   кан                                                                                            лу                   ния




                                                                                                                          ка ра
                                                                                                           ия




                                                                             ия                                                                           пр
                                                                           ен


                                                                                                                           уп
                                                                                                                            на вл
                                                                                                                                                             ав
                                                                                                         ен




                                                                       л
                  AS42385                                           ав                                                                                          ле
                                                                 пр




                                                                                                                              л е
                                                                                                                                                                   ни
                                                                                                  уп нал
                                                                                                      вл




                                                               лу                                                                                                     я
                                                             на
                                                                                                    ра




                                                           ка
                                                                                                   ка




                                                                                                                                    ни
                                                                                                                                       я



         KZN                             EKT                                                 SMR                               RND                                                 NSK                              VLV
         RIPNDNS                         RIPNDNS                                             RIPNDNS                           RIPNDNS                                             RIPNDNS                          RIPNDNS
             AS42385                         AS42728                                           AS44597                                AS47445                                          AS42139                           AS45018




             1Gbit/sec           1Gbit/sec                                 1Gbit/sec                                1Gbit/sec                                        1Gbit/sec                        1Gbit/sec



         KZN-IX                          EKT-IX                                              SMR-IX                            RND-IX                                              NSK-IX                          VLV-IX




             22.06.2012                                                                                                                                                                                                                  6
Архитектура сети DNS для ENUM
                                                                           Сеть RIPNDNS
                                                                            (Secondary DNS)




                                                                                                                                        Резервый
                                                                                                                           Центр
                                                                                                                                          Центр
                                                                                                                         Управления
                                                                                                                                       Управления
                                                                                   Internet

                      Регистраторы
                             ENUM                                                                     DD
                                                                                                           oS




                                                                           ree
                                                   e                                                          f   ree
                                              re
                                           Sf




                                                                          f
                                         Do




                                                                       oS
                                     D




                                                                      DD
                                                                                       Private link
                                                         HSRP                                                                                  HSRP



                                                                                                                        Private link



                                                                                               NTP servers
                                                                                              WHOIS servers
                                                                SLB                      3 + 3 Application servers                       SLB

                                                                                           Hidden DNS servers
     WHOIS server                                                                         DNSSEC sign servers
     File server                                                                             Database servers
                                                                                              RAID 10 storages
     RAID 5 storage




   Резервый узел реестра,                              Узел Главного Реестра,                                           Узел Главного Реестра.
   Франкфурт, Германия                                 Санкт-Петербург                                                  Москва

22.06.2012                                                                                                                                            7
Характеристики DNS-сети

Доступность сервиса DNS - 100%

Доступность сервера DNS - 99%

UDP локальное время реакции RTT ( Round Trip Time) =<5 ms

TCP локальное время реакции RTT ( Round Trip Time) =<5 ms
UDP удаленное время реакции
RTT ( Round Trip Time)                =<300 ms не менее 95% запросов

TCP удаленное время реакции
RTT ( Round Trip Time)                =<500 ms не менее 95% запросов

DNS update time =< 15 min
Время переключения на резервный сервер в составе узла DNS – 40 sec
.

    22.06.2012                                                       8
Московский Internet Exchange



    Спасибо. Вопросы?

              Валерий Темников
              temnikov@tcinet.ru



                   Южная стена Аннапурны (7219м), фото: А.Емельянов

More Related Content

What's hot

Построение ЦОД небольшой организации.
 Построение ЦОД небольшой организации.  Построение ЦОД небольшой организации.
Построение ЦОД небольшой организации. Cisco Russia
 
Tehnologii globalnyh-setey
Tehnologii globalnyh-seteyTehnologii globalnyh-setey
Tehnologii globalnyh-seteyezozbek
 
FCoE - проектирование, настройка и эксплуатация
FCoE - проектирование, настройка и эксплуатацияFCoE - проектирование, настройка и эксплуатация
FCoE - проектирование, настройка и эксплуатацияCisco Russia
 
Сети и системы телекоммуникаций. Протокол UDP
Сети и системы телекоммуникаций. Протокол UDPСети и системы телекоммуникаций. Протокол UDP
Сети и системы телекоммуникаций. Протокол UDPAndrey Sozykin
 
MPLS MPLS Inter-AS MPLS CSC
MPLS MPLS Inter-AS MPLS CSCMPLS MPLS Inter-AS MPLS CSC
MPLS MPLS Inter-AS MPLS CSCCisco Russia
 
MPLS для чайников: основы технологии провайдеров и операторов связи
MPLS для чайников: основы технологии провайдеров и операторов связиMPLS для чайников: основы технологии провайдеров и операторов связи
MPLS для чайников: основы технологии провайдеров и операторов связиSkillFactory
 
Введение в технологии FC и FCoE для сетевых инженеров.
 Введение в технологии FC и FCoE для сетевых инженеров.  Введение в технологии FC и FCoE для сетевых инженеров.
Введение в технологии FC и FCoE для сетевых инженеров. Cisco Russia
 
Сети и системы телекоммуникаций. Интерфейс сокетов
Сети и системы телекоммуникаций. Интерфейс сокетовСети и системы телекоммуникаций. Интерфейс сокетов
Сети и системы телекоммуникаций. Интерфейс сокетовAndrey Sozykin
 
Сети и системы телекоммуникаций. Управляющие протоколы сетевого уровня
Сети и системы телекоммуникаций. Управляющие протоколы сетевого уровняСети и системы телекоммуникаций. Управляющие протоколы сетевого уровня
Сети и системы телекоммуникаций. Управляющие протоколы сетевого уровняAndrey Sozykin
 
Сети для самых маленьких. Часть восьмая. BGP и IP SLA
Сети для самых маленьких. Часть восьмая. BGP и IP SLAСети для самых маленьких. Часть восьмая. BGP и IP SLA
Сети для самых маленьких. Часть восьмая. BGP и IP SLANatasha Samoylenko
 
Сети и системы телекоммуникаций. Протокол IPv6
Сети и системы телекоммуникаций. Протокол IPv6Сети и системы телекоммуникаций. Протокол IPv6
Сети и системы телекоммуникаций. Протокол IPv6Andrey Sozykin
 
Сети и системы телекоммуникаций. Сетевой уровень
Сети и системы телекоммуникаций. Сетевой уровеньСети и системы телекоммуникаций. Сетевой уровень
Сети и системы телекоммуникаций. Сетевой уровеньAndrey Sozykin
 
Сети и системы телекоммуникаций. Технология Ethernet
Сети и системы телекоммуникаций. Технология EthernetСети и системы телекоммуникаций. Технология Ethernet
Сети и системы телекоммуникаций. Технология EthernetAndrey Sozykin
 
Реализация Voip в системах Samsung OfficeServ
Реализация Voip в системах Samsung OfficeServРеализация Voip в системах Samsung OfficeServ
Реализация Voip в системах Samsung OfficeServEugene Yakhno
 
Сети и системы телекоммуникаций. Маршрутизация
Сети и системы телекоммуникаций. МаршрутизацияСети и системы телекоммуникаций. Маршрутизация
Сети и системы телекоммуникаций. МаршрутизацияAndrey Sozykin
 

What's hot (20)

Multiservice network
Multiservice networkMultiservice network
Multiservice network
 
Построение ЦОД небольшой организации.
 Построение ЦОД небольшой организации.  Построение ЦОД небольшой организации.
Построение ЦОД небольшой организации.
 
Tehnologii globalnyh-setey
Tehnologii globalnyh-seteyTehnologii globalnyh-setey
Tehnologii globalnyh-setey
 
FCoE - проектирование, настройка и эксплуатация
FCoE - проектирование, настройка и эксплуатацияFCoE - проектирование, настройка и эксплуатация
FCoE - проектирование, настройка и эксплуатация
 
Сети и системы телекоммуникаций. Протокол UDP
Сети и системы телекоммуникаций. Протокол UDPСети и системы телекоммуникаций. Протокол UDP
Сети и системы телекоммуникаций. Протокол UDP
 
MPLS MPLS Inter-AS MPLS CSC
MPLS MPLS Inter-AS MPLS CSCMPLS MPLS Inter-AS MPLS CSC
MPLS MPLS Inter-AS MPLS CSC
 
07
0707
07
 
MPLS для чайников: основы технологии провайдеров и операторов связи
MPLS для чайников: основы технологии провайдеров и операторов связиMPLS для чайников: основы технологии провайдеров и операторов связи
MPLS для чайников: основы технологии провайдеров и операторов связи
 
Введение в технологии FC и FCoE для сетевых инженеров.
 Введение в технологии FC и FCoE для сетевых инженеров.  Введение в технологии FC и FCoE для сетевых инженеров.
Введение в технологии FC и FCoE для сетевых инженеров.
 
06
0606
06
 
Сети и системы телекоммуникаций. Интерфейс сокетов
Сети и системы телекоммуникаций. Интерфейс сокетовСети и системы телекоммуникаций. Интерфейс сокетов
Сети и системы телекоммуникаций. Интерфейс сокетов
 
05
0505
05
 
Сети и системы телекоммуникаций. Управляющие протоколы сетевого уровня
Сети и системы телекоммуникаций. Управляющие протоколы сетевого уровняСети и системы телекоммуникаций. Управляющие протоколы сетевого уровня
Сети и системы телекоммуникаций. Управляющие протоколы сетевого уровня
 
Сети для самых маленьких. Часть восьмая. BGP и IP SLA
Сети для самых маленьких. Часть восьмая. BGP и IP SLAСети для самых маленьких. Часть восьмая. BGP и IP SLA
Сети для самых маленьких. Часть восьмая. BGP и IP SLA
 
Сети и системы телекоммуникаций. Протокол IPv6
Сети и системы телекоммуникаций. Протокол IPv6Сети и системы телекоммуникаций. Протокол IPv6
Сети и системы телекоммуникаций. Протокол IPv6
 
Сети и системы телекоммуникаций. Сетевой уровень
Сети и системы телекоммуникаций. Сетевой уровеньСети и системы телекоммуникаций. Сетевой уровень
Сети и системы телекоммуникаций. Сетевой уровень
 
Sbc datasheet
Sbc datasheetSbc datasheet
Sbc datasheet
 
Сети и системы телекоммуникаций. Технология Ethernet
Сети и системы телекоммуникаций. Технология EthernetСети и системы телекоммуникаций. Технология Ethernet
Сети и системы телекоммуникаций. Технология Ethernet
 
Реализация Voip в системах Samsung OfficeServ
Реализация Voip в системах Samsung OfficeServРеализация Voip в системах Samsung OfficeServ
Реализация Voip в системах Samsung OfficeServ
 
Сети и системы телекоммуникаций. Маршрутизация
Сети и системы телекоммуникаций. МаршрутизацияСети и системы телекоммуникаций. Маршрутизация
Сети и системы телекоммуникаций. Маршрутизация
 

Similar to Система DNS для ENUM

Использование маршрутизаторов ASR1000 в корпоративных сетях связи.
Использование маршрутизаторов ASR1000 в корпоративных сетях связи. Использование маршрутизаторов ASR1000 в корпоративных сетях связи.
Использование маршрутизаторов ASR1000 в корпоративных сетях связи. Cisco Russia
 
Мобильные сети и что-то там еще...
Мобильные сети и что-то там еще...Мобильные сети и что-то там еще...
Мобильные сети и что-то там еще...BerikU
 
Архитектура и дизайн распределенной корпоративной сети высокой доступности.
 Архитектура и дизайн распределенной корпоративной сети высокой доступности. Архитектура и дизайн распределенной корпоративной сети высокой доступности.
Архитектура и дизайн распределенной корпоративной сети высокой доступности.Cisco Russia
 
Повышение отказоустойчивости решения при проектировании распределенных сетей ...
Повышение отказоустойчивости решения при проектировании распределенных сетей ...Повышение отказоустойчивости решения при проектировании распределенных сетей ...
Повышение отказоустойчивости решения при проектировании распределенных сетей ...Cisco Russia
 
Универсальный Сisco IP NGN транспорт в сетях операторов мобильной и фиксирова...
Универсальный Сisco IP NGN транспорт в сетях операторов мобильной и фиксирова...Универсальный Сisco IP NGN транспорт в сетях операторов мобильной и фиксирова...
Универсальный Сisco IP NGN транспорт в сетях операторов мобильной и фиксирова...Cisco Russia
 
Современная архитектура Cisco для сетей Carrier Ethernet и Mobile Backhaul
Современная архитектура Cisco для сетей Carrier Ethernet и Mobile BackhaulСовременная архитектура Cisco для сетей Carrier Ethernet и Mobile Backhaul
Современная архитектура Cisco для сетей Carrier Ethernet и Mobile BackhaulCisco Russia
 
ASR 9000 как высокопроизводительный BNG: функционал и сценарии применения
ASR 9000 как высокопроизводительный BNG: функционал и сценарии примененияASR 9000 как высокопроизводительный BNG: функционал и сценарии применения
ASR 9000 как высокопроизводительный BNG: функционал и сценарии примененияCisco Russia
 
Технология ASR 9000 nV — кластеры и сателлиты.
Технология ASR 9000 nV — кластеры и сателлиты. Технология ASR 9000 nV — кластеры и сателлиты.
Технология ASR 9000 nV — кластеры и сателлиты. Cisco Russia
 
ASR 9000 как высокопроизводительный BNG: функционал и сценарии применения.
 ASR 9000 как высокопроизводительный BNG: функционал и сценарии применения.  ASR 9000 как высокопроизводительный BNG: функционал и сценарии применения.
ASR 9000 как высокопроизводительный BNG: функционал и сценарии применения. Cisco Russia
 
Задачи создания и варианты связи распределённых ЦОД.
 Задачи создания и варианты связи распределённых ЦОД. Задачи создания и варианты связи распределённых ЦОД.
Задачи создания и варианты связи распределённых ЦОД.Cisco Russia
 
Организация сети и безопасность
Организация сети и безопасностьОрганизация сети и безопасность
Организация сети и безопасностьOpenStackRU
 
Лучшие практики и рекомендуемые дизайны по построению WAN-сетей на базе возмо...
Лучшие практики и рекомендуемые дизайны по построению WAN-сетей на базе возмо...Лучшие практики и рекомендуемые дизайны по построению WAN-сетей на базе возмо...
Лучшие практики и рекомендуемые дизайны по построению WAN-сетей на базе возмо...Cisco Russia
 
Повышение эффективности вложений в эксплуатацию инф.систем
Повышение эффективности вложений в эксплуатацию инф.системПовышение эффективности вложений в эксплуатацию инф.систем
Повышение эффективности вложений в эксплуатацию инф.системRoman_Peresypkin
 
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...Cisco Russia
 
Архитектура Cisco Unified MPLS: Внедрение MPLS на всех уровнях сети.
 Архитектура Cisco Unified MPLS: Внедрение MPLS на всех уровнях сети.  Архитектура Cisco Unified MPLS: Внедрение MPLS на всех уровнях сети.
Архитектура Cisco Unified MPLS: Внедрение MPLS на всех уровнях сети. Cisco Russia
 
Оптимизация мобильного трафика с Cisco ASR 5000.
Оптимизация мобильного трафика с Cisco ASR 5000.Оптимизация мобильного трафика с Cisco ASR 5000.
Оптимизация мобильного трафика с Cisco ASR 5000.Cisco Russia
 
вебинар «новые решения Moxa n port»
вебинар «новые решения Moxa n port»вебинар «новые решения Moxa n port»
вебинар «новые решения Moxa n port»Виталий Бош
 
Многоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLightМногоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLightCisco Russia
 
D Link
D LinkD Link
D Linkahey
 

Similar to Система DNS для ENUM (20)

Использование маршрутизаторов ASR1000 в корпоративных сетях связи.
Использование маршрутизаторов ASR1000 в корпоративных сетях связи. Использование маршрутизаторов ASR1000 в корпоративных сетях связи.
Использование маршрутизаторов ASR1000 в корпоративных сетях связи.
 
Мобильные сети и что-то там еще...
Мобильные сети и что-то там еще...Мобильные сети и что-то там еще...
Мобильные сети и что-то там еще...
 
SMPLS\ACX
SMPLS\ACX SMPLS\ACX
SMPLS\ACX
 
Архитектура и дизайн распределенной корпоративной сети высокой доступности.
 Архитектура и дизайн распределенной корпоративной сети высокой доступности. Архитектура и дизайн распределенной корпоративной сети высокой доступности.
Архитектура и дизайн распределенной корпоративной сети высокой доступности.
 
Повышение отказоустойчивости решения при проектировании распределенных сетей ...
Повышение отказоустойчивости решения при проектировании распределенных сетей ...Повышение отказоустойчивости решения при проектировании распределенных сетей ...
Повышение отказоустойчивости решения при проектировании распределенных сетей ...
 
Универсальный Сisco IP NGN транспорт в сетях операторов мобильной и фиксирова...
Универсальный Сisco IP NGN транспорт в сетях операторов мобильной и фиксирова...Универсальный Сisco IP NGN транспорт в сетях операторов мобильной и фиксирова...
Универсальный Сisco IP NGN транспорт в сетях операторов мобильной и фиксирова...
 
Современная архитектура Cisco для сетей Carrier Ethernet и Mobile Backhaul
Современная архитектура Cisco для сетей Carrier Ethernet и Mobile BackhaulСовременная архитектура Cisco для сетей Carrier Ethernet и Mobile Backhaul
Современная архитектура Cisco для сетей Carrier Ethernet и Mobile Backhaul
 
ASR 9000 как высокопроизводительный BNG: функционал и сценарии применения
ASR 9000 как высокопроизводительный BNG: функционал и сценарии примененияASR 9000 как высокопроизводительный BNG: функционал и сценарии применения
ASR 9000 как высокопроизводительный BNG: функционал и сценарии применения
 
Технология ASR 9000 nV — кластеры и сателлиты.
Технология ASR 9000 nV — кластеры и сателлиты. Технология ASR 9000 nV — кластеры и сателлиты.
Технология ASR 9000 nV — кластеры и сателлиты.
 
ASR 9000 как высокопроизводительный BNG: функционал и сценарии применения.
 ASR 9000 как высокопроизводительный BNG: функционал и сценарии применения.  ASR 9000 как высокопроизводительный BNG: функционал и сценарии применения.
ASR 9000 как высокопроизводительный BNG: функционал и сценарии применения.
 
Задачи создания и варианты связи распределённых ЦОД.
 Задачи создания и варианты связи распределённых ЦОД. Задачи создания и варианты связи распределённых ЦОД.
Задачи создания и варианты связи распределённых ЦОД.
 
Организация сети и безопасность
Организация сети и безопасностьОрганизация сети и безопасность
Организация сети и безопасность
 
Лучшие практики и рекомендуемые дизайны по построению WAN-сетей на базе возмо...
Лучшие практики и рекомендуемые дизайны по построению WAN-сетей на базе возмо...Лучшие практики и рекомендуемые дизайны по построению WAN-сетей на базе возмо...
Лучшие практики и рекомендуемые дизайны по построению WAN-сетей на базе возмо...
 
Повышение эффективности вложений в эксплуатацию инф.систем
Повышение эффективности вложений в эксплуатацию инф.системПовышение эффективности вложений в эксплуатацию инф.систем
Повышение эффективности вложений в эксплуатацию инф.систем
 
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
 
Архитектура Cisco Unified MPLS: Внедрение MPLS на всех уровнях сети.
 Архитектура Cisco Unified MPLS: Внедрение MPLS на всех уровнях сети.  Архитектура Cisco Unified MPLS: Внедрение MPLS на всех уровнях сети.
Архитектура Cisco Unified MPLS: Внедрение MPLS на всех уровнях сети.
 
Оптимизация мобильного трафика с Cisco ASR 5000.
Оптимизация мобильного трафика с Cisco ASR 5000.Оптимизация мобильного трафика с Cisco ASR 5000.
Оптимизация мобильного трафика с Cisco ASR 5000.
 
вебинар «новые решения Moxa n port»
вебинар «новые решения Moxa n port»вебинар «новые решения Moxa n port»
вебинар «новые решения Moxa n port»
 
Многоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLightМногоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLight
 
D Link
D LinkD Link
D Link
 

More from Министерство связи и массовых коммуникаций России

More from Министерство связи и массовых коммуникаций России (20)

Рейтинг вузов, готовящих кадры для медиаиндустрии
Рейтинг вузов, готовящих кадры для медиаиндустрииРейтинг вузов, готовящих кадры для медиаиндустрии
Рейтинг вузов, готовящих кадры для медиаиндустрии
 
1-й этап создания системы ГИС ЖКХ, совместный проект Минкомсвязи России, Минс...
1-й этап создания системы ГИС ЖКХ, совместный проект Минкомсвязи России, Минс...1-й этап создания системы ГИС ЖКХ, совместный проект Минкомсвязи России, Минс...
1-й этап создания системы ГИС ЖКХ, совместный проект Минкомсвязи России, Минс...
 
Руководство пользователя ЕСИА
Руководство пользователя ЕСИАРуководство пользователя ЕСИА
Руководство пользователя ЕСИА
 
Руководство оператора центра обслуживания ЕСИА
Руководство оператора центра обслуживания ЕСИАРуководство оператора центра обслуживания ЕСИА
Руководство оператора центра обслуживания ЕСИА
 
Руководство пользователя веб-приложения «Профиль органа государственной власти»
Руководство пользователя веб-приложения «Профиль органа государственной власти»Руководство пользователя веб-приложения «Профиль органа государственной власти»
Руководство пользователя веб-приложения «Профиль органа государственной власти»
 
Обзор обращений граждан за 2010 г.
Обзор обращений граждан за 2010 г.Обзор обращений граждан за 2010 г.
Обзор обращений граждан за 2010 г.
 
О координации мероприятий по использованию информационно-коммуникационных тех...
О координации мероприятий по использованию информационно-коммуникационных тех...О координации мероприятий по использованию информационно-коммуникационных тех...
О координации мероприятий по использованию информационно-коммуникационных тех...
 
Развитие сетей четвертого поколения в России
Развитие сетей четвертого поколения в РоссииРазвитие сетей четвертого поколения в России
Развитие сетей четвертого поколения в России
 
Готовность органов власти к исполнению c 1 июля 2012 г. пункта 2, части 8, ст...
Готовность органов власти к исполнению c 1 июля 2012 г. пункта 2, части 8, ст...Готовность органов власти к исполнению c 1 июля 2012 г. пункта 2, части 8, ст...
Готовность органов власти к исполнению c 1 июля 2012 г. пункта 2, части 8, ст...
 
Результаты рабочей группы MNP
Результаты рабочей группы MNPРезультаты рабочей группы MNP
Результаты рабочей группы MNP
 
Предложения по основным требованиям к внедрению услуги переносимости мобильны...
Предложения по основным требованиям к внедрению услуги переносимости мобильны...Предложения по основным требованиям к внедрению услуги переносимости мобильны...
Предложения по основным требованиям к внедрению услуги переносимости мобильны...
 
Предложения по реализации функции переносимости номеров в сетях подвижной рад...
Предложения по реализации функции переносимости номеров в сетях подвижной рад...Предложения по реализации функции переносимости номеров в сетях подвижной рад...
Предложения по реализации функции переносимости номеров в сетях подвижной рад...
 
Особенности реализации MNP: мировая практика
Особенности реализации MNP: мировая практикаОсобенности реализации MNP: мировая практика
Особенности реализации MNP: мировая практика
 
Разработка технических предложений по реализации в РФ переносимости телефонно...
Разработка технических предложений по реализации в РФ переносимости телефонно...Разработка технических предложений по реализации в РФ переносимости телефонно...
Разработка технических предложений по реализации в РФ переносимости телефонно...
 
Исследование практических аспектов внедрения MNP
Исследование практических аспектов внедрения MNPИсследование практических аспектов внедрения MNP
Исследование практических аспектов внедрения MNP
 
Презентация Сергея Плуготаренко (РАЭК) на Коллегии Минкомсвязи-2012
Презентация Сергея Плуготаренко (РАЭК) на Коллегии Минкомсвязи-2012Презентация Сергея Плуготаренко (РАЭК) на Коллегии Минкомсвязи-2012
Презентация Сергея Плуготаренко (РАЭК) на Коллегии Минкомсвязи-2012
 
Презентация Эдуарда Сагалаева на Коллегии Минкомсвязи России-2012
Презентация Эдуарда Сагалаева на Коллегии Минкомсвязи России-2012Презентация Эдуарда Сагалаева на Коллегии Минкомсвязи России-2012
Презентация Эдуарда Сагалаева на Коллегии Минкомсвязи России-2012
 
Презентация Гульнары Хасьяновой (Союз операторов связи LTE) на Коллегии Минко...
Презентация Гульнары Хасьяновой (Союз операторов связи LTE) на Коллегии Минко...Презентация Гульнары Хасьяновой (Союз операторов связи LTE) на Коллегии Минко...
Презентация Гульнары Хасьяновой (Союз операторов связи LTE) на Коллегии Минко...
 
Презентация Андрея Романченко (ФГУП РТРС) на Коллегии Минкомсвязи
Презентация Андрея Романченко (ФГУП РТРС) на Коллегии МинкомсвязиПрезентация Андрея Романченко (ФГУП РТРС) на Коллегии Минкомсвязи
Презентация Андрея Романченко (ФГУП РТРС) на Коллегии Минкомсвязи
 
Презентация Александра Провоторова (Ростелеком) на Коллегии Минкомсвязи
Презентация Александра Провоторова (Ростелеком) на Коллегии МинкомсвязиПрезентация Александра Провоторова (Ростелеком) на Коллегии Минкомсвязи
Презентация Александра Провоторова (Ростелеком) на Коллегии Минкомсвязи
 

Система DNS для ENUM

  • 1. Система DNS для ENUM Валерий Темников
  • 2. Архитектура DNS опытной зоны ENUM Сеть RIPNDNS Hidden Primary Master DNS server E-mail, EPP Оператор- Главный регистратор Реестр Инкрементное обновление файла зоны 1. Анализ заявки 2. Выполнение (внесение в БД ...) 3. Ответ оператору . 22.06.2012 2
  • 3. География распределенной сети DNS Сеть RIPNDNS состоит из 8-и DNS-узлов, размещенных в России. И 5-и DNS-узлов, размещенных в странах Европы, Америки и Азии. . 22.06.2012 3
  • 4. Типовой узел сети RIPNDNS connection router internet VPN IX Ethernet PDU t e rne Eth switch bit re ga et ov Gi rn nt he e Et e m Console access ag UPS an M Сервер статистики Сервер Сервер RS232 DNS 1 DNS 2 Console Доступ в 22.06.2012 ТфОП 4
  • 5. Узлы сети DNS-сети Устройство узлов сети RIPNDNS Каждый узел сети RIPNDNS состоит из нескольких дублированных DNS-серверов и коммуникационного оборудования, обеспечивающих многократный запас производительности и пропускной способности. Функционирование DNS-серверов обеспечивается открытой и наиболее распространенной реализацией сервера доменных имен - BIND (Berkeley Internet Name Domain). Управление сетью RIPNDNS Круглосуточный мониторинг и управление узлами RIPNDNS осуществляется персоналом NOC MSK-IX по защищенным каналам связи (Secure Tunnel). Записи DNS зоны ENUM передаются из Главного Реестра на защищенный от внешнего доступа Hidden Primary Master DNS-сервера и далее распространяются по узлам RIPNDNS с использованием механизмов полного копирования DNS-зоны (AXFR - RFC 1995) и инкрементального копирования в виде частичных обновлений (IXFR - RFC 1034, 1035). 22.06.2012 5
  • 6. Архитектура сети RIPNDNS RIPNDNS network NIX.CZ-IX NYIIX AMS-IX SPB- I X MSK- I X 1Gbit/sec 1Gbit/sec 100Mbit/sec 100Mbit/sec 1Gbit/sec 1Gbit/sec pr ovi pr ov de pr pr pr ov pr id r pr ov pr ov er ov id ov ov id id er id id er id er er er er RBNET AS5568 PRG NY AMS SPB MSK MSK-2 RIPNDNS RIPNDNS RIPNDNS RIPNDNS RIPNDNS RIPNDNS AS44522 AS31649 AS42385 AS45029 AS43832 AS3316 ка рав 50Mbit/sec уп ка ия на ле я на ни л ен л DEC-IX уп вл е pr ра ра л ра вл уп на вл уп ov ни ен ния ка л ия на вл е id кан я ал у ка пра er pr 100Mbit/sec пра лу в л ен ана ov ия к id NOC RIPNDNS er вления Monitoring & Support 24x7 канал упра вления канал упра HNK RIPNDNS ия кан AS42385 FRA в л ен ал у пра ка пра ал у на вл е RIPNDNS кан лу ния ка ра ия ия пр ен уп на вл ав ен л AS42385 ав ле пр л е ни уп нал вл лу я на ра ка ка ни я KZN EKT SMR RND NSK VLV RIPNDNS RIPNDNS RIPNDNS RIPNDNS RIPNDNS RIPNDNS AS42385 AS42728 AS44597 AS47445 AS42139 AS45018 1Gbit/sec 1Gbit/sec 1Gbit/sec 1Gbit/sec 1Gbit/sec 1Gbit/sec KZN-IX EKT-IX SMR-IX RND-IX NSK-IX VLV-IX 22.06.2012 6
  • 7. Архитектура сети DNS для ENUM Сеть RIPNDNS (Secondary DNS) Резервый Центр Центр Управления Управления Internet Регистраторы ENUM DD oS ree e f ree re Sf f Do oS D DD Private link HSRP HSRP Private link NTP servers WHOIS servers SLB 3 + 3 Application servers SLB Hidden DNS servers WHOIS server DNSSEC sign servers File server Database servers RAID 10 storages RAID 5 storage Резервый узел реестра, Узел Главного Реестра, Узел Главного Реестра. Франкфурт, Германия Санкт-Петербург Москва 22.06.2012 7
  • 8. Характеристики DNS-сети Доступность сервиса DNS - 100% Доступность сервера DNS - 99% UDP локальное время реакции RTT ( Round Trip Time) =<5 ms TCP локальное время реакции RTT ( Round Trip Time) =<5 ms UDP удаленное время реакции RTT ( Round Trip Time) =<300 ms не менее 95% запросов TCP удаленное время реакции RTT ( Round Trip Time) =<500 ms не менее 95% запросов DNS update time =< 15 min Время переключения на резервный сервер в составе узла DNS – 40 sec . 22.06.2012 8
  • 9. Московский Internet Exchange Спасибо. Вопросы? Валерий Темников temnikov@tcinet.ru Южная стена Аннапурны (7219м), фото: А.Емельянов