自律システム (AS) はインターネットの機能に不可欠であり、インターネットのインフラストラクチャとネットワーク ルーティング プロトコルの重要な部分として機能します。この包括的なガイドでは、プロキシ サーバーとのやり取りに特に重点を置きながら、自律システムの起源、構造、使用法について説明します。
自律システムの起源と初期の言及
自律システムの歴史は、インターネットの発展と密接に絡み合っています。自律システムとは、本質的には、インターネットに共通のルーティング ポリシーを提示する 1 つのエンティティの制御下にある IP ネットワークとルーターの集合です。このエンティティは、インターネット サービス プロバイダー (ISP)、大規模な組織、または大学である可能性があります。
自律システムの概念は、インターネットの重要なルーティング プロトコルの 1 つであるボーダー ゲートウェイ プロトコル (BGP) とともに登場し、1989 年に RFC 1105 で初めて言及されました。より効率的なルーティング システムの必要性から、ルーティング情報交換を簡素化する方法として AS を活用する BGP が確立されました。
自律システムに関する詳細な洞察
自律システムは、AS 内のルーターがトラフィックを処理する方法を決定する、統一されたルーティング ポリシーによって定義されます。自律システムには、内部ルーティングに OSPF や IS-IS などの異なる内部ゲートウェイ プロトコル (IGP) を使用する複数の相互接続されたネットワークが含まれる場合があります。ただし、インターネットの残りの部分からは、これらすべてのネットワークが 1 つのユニットとして表示されます。
各 AS には、ARIN、RIPE NCC、APNIC などの地域インターネット レジストリ (RIR) によって割り当てられた一意の自律システム番号 (ASN) があります。この ASN は、AS 間のルーティング情報の交換時に使用されます。
自律システムの内部構造と動作
AS の内部構造は、組織の複雑さと規模に応じて大きく異なります。通常、ルータ、スイッチ、接続 (有線または無線) で構成されます。AS は、AS 内のルーティングに内部ゲートウェイ プロトコル (IGP) を使用します。一般的な IGP には、RIP、OSPF、IS-IS などがあります。
外部的には、AS は外部ゲートウェイ プロトコル (EGP) を使用して他の AS と通信します。最も一般的なプロトコルは、ボーダー ゲートウェイ プロトコル (BGP) です。これには、AS が到達可能なネットワークを BGP ピアに通知し、そこから他のネットワークについて学習することが含まれます。
自律システムの主な特徴
- 統一AS は、統一されたルーティング ポリシーに従って、1 つの管理ドメインで動作します。
- 独自性各 AS は、RIR によって割り当てられた一意の ASN によって識別されます。
- シンプルさ: インターネットは AS を単一のエンティティとして認識し、ルーティングを簡素化します。
自律システムの種類
自律システムには主に 2 つのタイプがあります。
-
スタブ AS: これらは最も一般的なタイプであり、他の 1 つの AS との接続は 1 つだけです。スタブ AS はローカル トラフィックのみを伝送します。
-
トランジットASこれらの AS は複数の AS に接続しており、ローカル トラフィックとトランジット トラフィックの両方を伝送できます。これらは通常、ISP によって所有されます。
-
マルチホーム ASこれらの AS は複数の AS に接続していますが、トランジット トラフィックの伝送を拒否します。
自律システムの使用、問題、解決策
AS はインターネットに不可欠なものであり、ネットワーク間のルーティング情報の交換を可能にします。ただし、AS の使用には問題がないわけではありません。
問題: BGP ハイジャックは、AS が所有していないプレフィックスをアドバタイズしてトラフィックをリダイレクトする場合に重大な懸念事項となります。
解決: RPKI や BGPSEC などの技術を使用して、BGP、さらには AS を保護できます。
自律システムの特徴と比較
特性 | 自律システム | 非自律システム |
---|---|---|
コントロール | 単一エンティティ | 複数のエンティティ |
ルーティングポリシー | 統一 | 異なる |
可視性 | 1ユニット | 複数のユニット |
自律システムに関する将来展望と技術
ネットワーク技術の進歩により、自律システムのより安全で効率的な未来が約束されています。ソフトウェア定義ネットワーク (SDN) や IPv6 の実装などの技術により、AS のスケーラビリティとルーティング効率が向上します。さらに、RPKI などのイニシアチブは、セキュリティの強化を目指しています。
プロキシサーバーと自律システム
プロキシ サーバーは AS の一部となり、他のサーバーからリソースを求めるクライアントからのリクエストの仲介役として機能します。プロキシ サーバーは AS 内のユーザーの匿名性とセキュリティを強化します。さらに、プロキシ サーバーは負荷分散を支援し、コンテンツをキャッシュして応答速度を向上させることができます。