Ana Sayfa

İnternet Değişim Noktalarında Yönlendirme Sunucularının Rolü

1 dk okuma

İnternet değişim noktaları (IX), basitçe ifade etmek gerekirse, paylaşılan bir Katman 2 Ethernet anahtarı üzerinde bir araya gelen yönlendiricilerin BGP oturumları kurarak doğrudan trafik alışverişi yapmasını sağlayan altyapılardır. Bu noktalarda, AS112, Ağ Zaman Protokolü ve en önemlisi Yönlendirme Sunucuları (Route Servers - RS) gibi ek hizmetler sunulur. Yönlendirme sunucuları, internet değişim noktalarındaki bağlantıyı basitleştirmek için tasarlanmış özel BGP yönlendirme yansıtıcılarıdır. Üyeler, bu sunucularla tek bir BGP oturumu kurarak, diğer tüm değişim üyelerinin sağladığı rotalara erişebilirler. Bu sayede, yeni bir ağın her üyeyle ayrı ayrı oturum kurma zahmetine girmesi gerekmez, bu da konfigürasyon karmaşıklığını önemli ölçüde azaltır.

Yönlendirme sunucuları, trafiğin kendisini yönlendirmez; bunun yerine, tüm üyeler aynı Katman 2 alt ağında olduğu için, yönlendirme bilgilerini (next hop IP adresi dahil) diğer üyelere iletirler. Bu sayede, bir yönlendirme sunucusu, IX'in sağlayabileceği en yavaş port hızında bile terabaytlarca trafiği koordine edebilir. Günümüzde yönlendirme sunucularının bir diğer önemli avantajı da, çoğu IX üyesinin doğrudan konfigürasyonlarına kıyasla çok daha güvenli olmalarıdır. Yönlendirme sunucuları, zaman içinde artan baskılar sonucunda IRR listesi oluşturma, RPKI ROV, Peerlock ve AS_PATH doğrulama gibi gelişmiş BGP rota güvenlik uygulamalarını benimsemiştir. Doğrudan (bilateral) oturumlarda ise, genellikle el ile yapılandırılan ve zımni bir güvene dayanan bağlantılar nedeniyle, sunulan tüm rotaların kabul edilmesi gibi güvenlik açıkları yaygın olarak görülmektedir.

Yönlendirme sunucuları, geçmişte büyük yönlendirme olaylarına karıştıkları için sürekli iyileştirme hedefi olmuştur. Bir IX üyesi açısından, bu BGP oturumlarını doğru bir şekilde filtrelemek oldukça zordur, çünkü tek bir oturumda tüm üyelerin rotaları bir araya gelir. Örneğin, DE-CIX Frankfurt yönlendirme sunucuları için IRR filtreleri oluşturulduğunda, ortaya çıkan konfigürasyonun mevcut internet yönlendirme tablosunun kendisinden daha büyük olması, bu karmaşıklığın boyutunu gözler önüne sermektedir. Bu durum, yönlendirme sunucularının hem kolaylık hem de güvenlik açısından kritik bir rol oynadığını göstermektedir.

İçgörü

İnternet değişim noktalarındaki yönlendirme sunucuları, ağlar arası bağlantıyı basitleştirirken, gelişmiş güvenlik uygulamalarıyla doğrudan BGP oturumlarına kıyasla daha güvenilir bir altyapı sunar.

Kaynak