IP地址资源的分配和管理.ppt
《IP地址资源的分配和管理.ppt》由会员分享,可在线阅读,更多相关《IP地址资源的分配和管理.ppt(95页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、IP地址资源的分配和管理地址资源的分配和管理宿州职业技术学院宿州职业技术学院 武时龙武时龙2004 CNNIC All Rights Reserved演讲提纲演讲提纲nCNNIC介绍nIP地址、AS号码的分级管理nIPv4地址、AS号码基础知识n国际IPv4地址分配政策nCNNIC地址分配联盟管理办法nCNNIC地址分配服务体系nIPV6地址基础知识、最新进展2004 CNNIC All Rights Reserved1-1 我国互联网地址资源的管理体系我国互联网地址资源的管理体系n信息产业部的职责n国务院三定方案:信息产业部负责域名、地址等公共通信资源的分配与管理n中国互联网络信息中心CNN
2、IC的职责n中华人民共和国计算机信息网络国际联网管理暂行规定实施办法n国信办【1997】027号n信部电函【2002】429号2004 CNNIC All Rights Reserved1-2 CNNIC 职责职责n互联网地址资源注册管理 n互联网调查与相关信息服务 n目录数据库服务 n互联网寻址技术研发 n国际交流与政策调研 n承担中国互联网协会政策与资源工作委员会秘书处的工作 2004 CNNIC All Rights Reserved1-3 CNNIC 性质性质n中国互联网络信息中心(China Internet Network Information Center,简称CNNIC),是
3、经国务院主管部门批准授权,于1997年6月3日组建的非营利性的管理和服务机构,行使国家互联网络信息中心的职责 2004 CNNIC All Rights Reserved1-4 CNNIC的组织结构的组织结构n信息产业部nCNNIC业务上的管理机构n中国科学院nCNNIC行政领导机关nCNNIC工作委员会n由各大互联网单位代表,网络界专家组由各大互联网单位代表,网络界专家组成成n对对CNNIC的具体工作进行监督和评定的具体工作进行监督和评定2004 CNNIC All Rights Reserved演讲提纲演讲提纲nCNNIC介绍nIP地址、AS号码的分级管理nIPv4地址、AS号码基础知识n
4、国际IPv4地址分配政策nCNNIC地址分配联盟管理办法nCNNIC地址分配服务体系nIPV6地址基础知识、最新进展2004 CNNIC All Rights Reserved2-1 地址资源分配是逐级进行的地址资源分配是逐级进行的nICANN(The Internet Corporation for Assigned Names and Numbers)是负责全球互联网上的IP地址进行编号分配的机构。nICANN将部分IP地址和AS号码分配给大洲级的互联网注册机构(Regional Internet Registry,简称RIR)nRIR 负责该大洲范围内的IP地址和AS号码地址分配,登记注
5、册。通常RIR会将地址进一步分配给区内大的LIR/ISP,然后由他们做更进一步的分配2004 CNNIC All Rights Reserved2-2 2-2 互联网注册机构互联网注册机构体系体系ICANNASOAPNICARINRIPE NCCLACNICIANANIR LIR LIRLIRISP ISPISPISPISPISPISPISPISP ISPLIR LIRISP ISPIntro2004 CNNIC All Rights Reserved2-3 大洲级互联网注册机构大洲级互联网注册机构(RIRs)nAPNICnAsia and Pacific Network Informatio
6、n Center,亚太地区互联网络信息中心n1994年4月获得第一块IP地址段202/7,开始真正运作n1997年7月由日本搬迁到澳大利亚2004 CNNIC All Rights Reserved2-3 大洲级互联网注册机构大洲级互联网注册机构(RIRs)nAPNICn服务范围涵盖亚太地区的62个经济体。n采取会员制,根据持有地址数量的多少,分为非常大,很大,大,中,小,很小,和准会员七类。n共获得IPv4地址11/8,地址量占四大RIRs的23.91%2004 CNNIC All Rights Reserved2-3 大洲级互联网注册机构大洲级互联网注册机构(RIRs)nARINn主要负责
7、北美地区的IP地址/AS号码的分配管理n共获得IPv4地址17/8n地址量占四大RIRs的36.96%nLACNICn主要负责拉丁美洲地区的IP地址/AS号码的分配管理n共获得IPv4地址2/8n地址量占四大RIRs的4.34%nRIPE NCCn主要负责欧洲地区的IP地址/AS号码的分配管理n共获得IPv4地址16/8n地址量占四大RIRs的34.78%2004 CNNIC All Rights ReservedAPNIC ARINRIPE NCC2-4 大洲级互联网注册机构分布大洲级互联网注册机构分布2004 CNNIC All Rights Reserved2-5 我国我国IP地址分配体
8、系地址分配体系n北京计算机应用研究所于1993年6月4日从APNIC处获得了一个C类的IP地址,标志着我国从APNIC申请IP地址的开始。n国内互联网发展早期,我国没有成立统一的IP地址及AS号码资源管理单位,ISP都从APNIC申请地址n目前,中国的ISP获得IP地址最有效的方法是加入CNNIC分配联盟,从CNNIC获得IP地址和AS号码。2004 CNNIC All Rights Reserved2-6 CNNIC地址分配联盟地址分配联盟nCNNIC以国家互联网络注册机构(NIR)的身份于1997年1月成为APNIC的联盟会员,成立了以CNNIC为召集单位的分配联盟,已经为130余家ISP
9、提供了超过138B的IP地址。n中国联合通信有限公司、中国卫星通信集团公司、总参通信部、中国科技网网络中心、中国国际电子商务中心、中国铁通集团公司等互联网单位的全部IP地址n中国电信集团公司、中国网络通信集团公司、中国移动通信集团公司的部分下属单位的IP地址 2004 CNNIC All Rights Reserved2-7 CNNIC地址分配联盟结构图地址分配联盟结构图CNNIC分配联盟下游ISP。用户用户用户下游ISPISPCNNIC联盟成员CNNIC联盟成员。2004 CNNIC All Rights Reserved演讲提纲演讲提纲nCNNIC介绍nIP地址、AS号码的分级管理nIPv
10、4地址、AS号码基础知识n国际IPv4地址分配政策nCNNIC地址分配联盟管理办法nCNNIC地址分配服务体系nIPV6地址基础知识、最新进展2004 CNNIC All Rights Reserved3-1 分类的和无分类的地址分类的和无分类的地址n分类的(已过时,不再使用)n很浪费地址的体系结构n网络地址边界固定于8,16或者24bit(A类,B类和C类)n无分类的n高效的体系结构n网络地址边界可以是任意长度(例如,/12,/16,/19,/24 等)当前最好的实现方法Policies2004 CNNIC All Rights Reserved3-1 分类的和无分类的地址分类的和无分类的地
11、址网络边界可以是任意任意长度/10/19/20/26/2464 hosts26 bits6 bits19 bitsHost(13 bits)10 bitsHost address(22 bits)4M hosts20 bitsHost(12 bits)4096 hosts8192 hosts256 hosts8 bits24 bits16K networks x 64K hosts 128 networks x 16M hostsAB2M networks x 256 hostsC过时的 效率低 B类地址空间严重损耗 C类地址路由表项太多的分类的无分类的当前最好的实现方法n Policies2
12、004 CNNIC All Rights Reserved3-2 3-2 分配和指定分配和指定n地址分配(Allocation)n互联网注册机构持有的一块地址空间,可用于进一步的分配或者指定n尚未用于网络的实际使用n地址指定(Assignment)n一块用于对运行网络编址的地址空间n提供给本地互联网注册机构的客户,或者用于其内部的基础设施Policies2004 CNNIC All Rights Reserved3-3 3-3 可携带的和不可携带的地址可携带的和不可携带的地址可携带的n客户拥有独立于ISP的地址n客户改变ISP的时候仍然保留地址n不利于路由表大小的精简n不利于服务质量控制:路由
13、可能会被过滤或抑制不可携带的n客户使用ISP的地址空间n客户改变ISP的时候必须重新配置地址n有效扩展互联网的唯一途径Policies2004 CNNIC All Rights Reserved3-4 3-4 聚类和聚类和“可携带性可携带性”聚类(不可携带的地址指定)(可携带的地址指定)不聚类BGP路由发布(1条)BGP 路由发布(4条)ISP 地址分配客户地址指定客户地址指定ISPPolicies2004 CNNIC All Rights Reserved3-5 3-5 自治系统自治系统n实施相同路由政策网络的集合n通常处在同一所有权、信任权和管理控制之下AS 1002004 CNNIC A
14、ll Rights Reserved3-6 3-6 是否需要自治系统是否需要自治系统?n如果成员单位的网络路由器准备采用外部路由协议例如BGP(Border Gateway Protocol)协议,可以申请自治系统号码(AS号码)。n如果网络规模比较大或者将来会发展成较大规模的网络,而且有多个出口,可以建立成一个自治系统,这种情况下需要AS号码。n如果网络规模较小,或者规模较为固定,而且只有一个出口,可采用静态路由或其它路由协议,这种情况下不需要AS号码。n具体如何判断是否需要采用AS号,可参考RFC1930,或请专家加以论证。2004 CNNIC All Rights Reserved3-7
15、 反向域名解析反向域名解析n正向 DNS 从域名指向地址-159.226.7.49n反向 DNS 从地址指向域名n159.226.7.49-2004 CNNIC All Rights Reserved3-7 反向域名反向域名nIP 地址层级体系n使用 in-addr.arpa 域名nINverse ADDRess(反向地址)nIP 地址 从“不具体”往“具体”n159.226.7.49n域名 从“具体”往“不具体”n反向域名的写法n7.226.159.in-addr.arpa2004 CNNIC All Rights Reserved3-7 反向域名反向域名n将数字映射为名字-反向DNScnn
16、iccnnic159159 160160 161161 162162.7.226.159.in-addr.arpa根 DNSedueducomcomarpaarpacncnnetnetin-addrin-addr2262267 72004 CNNIC All Rights Reserved3-8 3-8 反向反向 DNS DNS 为什么要认真对待为什么要认真对待n服务拒绝n只在完整的反向域名授权的情况下允许访问,如 匿名ftpn诊断n辅助跟踪路由轨迹(traceroute)等等n注册n作为会员或者本地注册机构的职责2004 CNNIC All Rights Reserved演讲提纲演讲提纲nC
17、NNIC介绍nIP地址、AS号码的分级管理nIPv4地址、AS号码基础知识n国际IPv4地址分配政策nCNNIC地址分配联盟管理办法nCNNIC地址分配服务体系nIPV6地址基础知识、最新进展2004 CNNIC All Rights Reserved4-1 APNIC介绍介绍n大洲级互联网注册机构(RIR)n负责亚太地区的地址资源的分配和管理nIPv4和IPv6地址,AS号码,in-addr.arpa反向域名授权n不是一个网络运营商n不提供网络服务n不是一个开发标准的组织n不开发技术标准n在有关方面与 IETF 共同工作(如IPV6,DNS)Intro2004 CNNIC All Right
18、s Reservedn谨慎n保证资源的有效利用n聚类n限制网络路由表的增长n注册n在公共数据库上注册n唯一n全球可访问n公平性和一致性n全面考虑外部因素4-2 APNIC地址分配政策地址分配政策 -目标目标Policies2004 CNNIC All Rights Reserved4-3 有限的有限的IPV4地址资源是制定严格分配政策的地址资源是制定严格分配政策的主要原因主要原因2004 CNNIC All Rights Reserved4-4 4-4 全球路由表的增长空间有限是制定严格的分全球路由表的增长空间有限是制定严格的分配政策的又一重要原因配政策的又一重要原因last updated
19、29 Sep 2003http:/ of CIDRCIDR made it work for a whileBut they cannot berelied on foreverProjected routing table growth without CIDRISPs tend tofilterlonger prefixesPolicies2004 CNNIC All Rights Reserved4-5 4-5 全球路由表前缀分布情况全球路由表前缀分布情况Last updated 29 Nov 2002Policies2004 CNNIC All Rights Reserved4-6 A
20、PNIC地址分配政策地址分配政策 环境环境“IP地址不是自由拥有的资产”n互联网资源是公共资源n所有权有悖于资源管理目标n需要避免过去犯下的错误n基于租用的地址指定和分配Policies2004 CNNIC All Rights Reserved4-7 APNIC 地址分配政策地址分配政策n使用提供商可聚类的地址空间进行分配n提供商有责任保持地址聚类n客户的地址指定必须是不可携带的n地址分配基于已证实的需求n要求详细的文件说明n所有已持有的地址空间必须声明n地址空间从一个来源获取n实施路由考虑n不允许囤积地址Policies2004 CNNIC All Rights Reserved4-8 A
21、PNIC 地址指定政策地址指定政策n地址指定基于实际需求n通过详细的文件来证明n指定的地址空间应该得到最大程度的利用n减少浪费n无分类地址指定n运用变长掩码技术(VLSM)n地址分配空间大小n最多满足一年的需求Policies2004 CNNIC All Rights Reserved演讲提纲演讲提纲nCNNIC介绍nIP地址、AS号码的分级管理nIPv4地址、AS号码基础知识n国际IPv4地址分配政策nCNNIC地址分配联盟管理办法nCNNIC地址分配服务体系nIPV6地址基础知识、最新进展2004 CNNIC All Rights Reserved5-1 CNNIC地址分配联盟管理办法地址
22、分配联盟管理办法n2004年3月29日颁布实施,替代之前的暂行管理办法n主要内容包括:n联盟成员资格申请nIPv4地址申请和分配nIPv6地址申请和分配nAS号码申请n反向域名解析2004 CNNIC All Rights Reserved5-2 申请联盟成员资格申请联盟成员资格n申请单位向CNNIC提交加盖公章的联盟成员资格申请书,营业执照以及接入带宽证明的复印件,以及相应的文字说明。n通过CNNIC审核后,申请单位与CNNIC签订中国互联网络信息中心分配联盟协议,并缴纳相应的费用,成为CNNIC地址分配联盟成员。2004 CNNIC All Rights Reserved5-3 IPv4地
23、址申请处理流程地址申请处理流程2004 CNNIC All Rights Reserved5-4 IPv4地址的初次分配地址的初次分配n首次申请IPv4地址n地址申请表n网络拓扑图n设备清单n网络发展规划设计方案n提交给2004 CNNIC All Rights Reserved5-4 IPv4地址的初次分配地址的初次分配n首次申请IPv4地址n应当填写地址申请表中的network-plann无需填写cust-network和infrastructure项。后后续续申申请请时时再填写再填写用用以以说说明明地地址规划情况址规划情况2004 CNNIC All Rights Reserved5-4
24、 首次申请大于等于首次申请大于等于/20 IPv4地址的条件地址的条件nCNNIC通常分配/20 的地址作为启动地址n提出大于/20地址申请的成员应有在一年内使用至少/21地址的规划。2004 CNNIC All Rights Reserved5-5 IPv4地址的后续分配地址的后续分配n当联盟成员拥有的IPv4地址的利用率达到80时,可以向CNNIC申请新的IPv4地址。n“IPv4地址申请表”nAPNIC Whois数据库Cust-networkInfrastructure2004 CNNIC All Rights Reserved5-6 联盟成员联盟成员IPv4地址分配和指定地址分配和指
25、定nCNNIC 有权要求成员提交详细的IP 地址使用情况报告和进行WHOIS注册,成员应当予以积极配合nIPv4地址的分配与使用应保证地址的高效率利用。同时IPv4地址使用应当遵循以下原则:n不在拨号服务器上使用静态方式分配地址n用名方式而不是IP地址方式作虚拟主机n在普通局域网中的PC使用私有地址。RFC20502004 CNNIC All Rights Reserved5-7反向域名解析反向域名解析 CNNIC在收到联盟成员提交的反向域名解析申请表后,可以对已经分配的IPv4地址提供反向域名解析,该解析以/24或/16为单位进行。2004 CNNIC All Rights Reserved
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- IP 地址 资源 分配 管理
限制150内