ระบบอัตโนมัติ (AS) เป็นพื้นฐานของการทำงานของอินเทอร์เน็ต โดยทำหน้าที่เป็นส่วนสำคัญของโครงสร้างพื้นฐานและโปรโตคอลการกำหนดเส้นทางเครือข่าย คู่มือที่ครอบคลุมนี้มีจุดมุ่งหมายเพื่อสำรวจที่มา โครงสร้าง และการใช้งาน โดยให้ความสนใจเป็นพิเศษต่อการโต้ตอบกับพร็อกซีเซิร์ฟเวอร์
ปฐมกาลและการกล่าวถึงระบบปกครองตนเองในยุคแรกๆ
ประวัติความเป็นมาของระบบอัตโนมัติมีความเกี่ยวพันกับการพัฒนาอินเทอร์เน็ต โดยสาระสำคัญแล้ว ระบบอัตโนมัติคือชุดของเครือข่าย IP และเราเตอร์ภายใต้การควบคุมของหน่วยงานเดียวที่นำเสนอนโยบายการกำหนดเส้นทางทั่วไปไปยังอินเทอร์เน็ต เอนทิตีนี้อาจเป็นผู้ให้บริการอินเทอร์เน็ต (ISP) องค์กรขนาดใหญ่ หรือมหาวิทยาลัย
แนวคิดของระบบอัตโนมัติเกิดขึ้นควบคู่ไปกับ Border Gateway Protocol (BGP) ซึ่งเป็นหนึ่งในโปรโตคอลการกำหนดเส้นทางที่สำคัญของอินเทอร์เน็ต ซึ่งกล่าวถึงครั้งแรกใน RFC 1105 ในปี 1989 ความต้องการระบบการกำหนดเส้นทางที่มีประสิทธิภาพมากขึ้นนำไปสู่การจัดตั้ง BGP ซึ่งใช้ประโยชน์จาก AS เป็นวิธีหนึ่งในการลดความซับซ้อนของการแลกเปลี่ยนข้อมูลเส้นทาง
ข้อมูลเชิงลึกโดยละเอียดเกี่ยวกับระบบอัตโนมัติ
ระบบอัตโนมัติถูกกำหนดโดยนโยบายการกำหนดเส้นทางแบบรวม ซึ่งจะกำหนดวิธีที่เราเตอร์ใน AS จัดการการรับส่งข้อมูล อาจเกี่ยวข้องกับเครือข่ายที่เชื่อมต่อระหว่างกันหลายเครือข่าย ซึ่งอาจใช้ Interior Gateway Protocol (IGP) ที่แตกต่างกัน เช่น OSPF หรือ IS-IS สำหรับการกำหนดเส้นทางภายใน อย่างไรก็ตาม เครือข่ายทั้งหมดเหล่านี้ปรากฏเป็นหน่วยเดียวในส่วนที่เหลือของอินเทอร์เน็ต
AS ทุกรายการจะมี Autonomous System Number (ASN) ที่ไม่ซ้ำกันซึ่งกำหนดโดย Regional Internet Registry (RIR) เช่น ARIN, RIPE NCC หรือ APNIC ASN นี้ใช้ระหว่างการแลกเปลี่ยนข้อมูลเส้นทางระหว่าง ASes
โครงสร้างภายในและการทำงานของระบบอัตโนมัติ
โครงสร้างภายในของ AS อาจแตกต่างกันไปตามความซับซ้อนและขนาดขององค์กร โดยทั่วไปจะประกอบด้วยเราเตอร์ สวิตช์ และการเชื่อมต่อ (แบบมีสายหรือไร้สาย) AS ใช้ Interior Gateway Protocol (IGP) สำหรับการกำหนดเส้นทางภายใน AS IGP ทั่วไป ได้แก่ RIP, OSPF และ IS-IS
ภายนอก AS จะสื่อสารกับ AS อื่นๆ โดยใช้ Outside Gateway Protocol (EGP) ซึ่งพบได้บ่อยที่สุดคือ Border Gateway Protocol (BGP) สิ่งนี้เกี่ยวข้องกับการโฆษณาเครือข่ายที่ AS สามารถเข้าถึงไปยังเพื่อนร่วมงาน BGP และการเรียนรู้เกี่ยวกับเครือข่ายอื่นๆ จากพวกเขา
คุณสมบัติที่สำคัญของระบบอัตโนมัติ
- การรวมกัน: AS ทำงานภายใต้โดเมนการดูแลระบบเดียว โดยปฏิบัติตามนโยบายการกำหนดเส้นทางแบบรวม
- เอกลักษณ์: AS แต่ละรายการจะถูกระบุโดย ASN ที่ไม่ซ้ำกันซึ่งกำหนดโดย RIR
- ความเรียบง่าย: อินเทอร์เน็ตมองว่า AS เป็นเอนทิตีเดียว ทำให้การกำหนดเส้นทางง่ายขึ้น
ประเภทของระบบอัตโนมัติ
ระบบอัตโนมัติมีสองประเภทหลัก:
-
ต้นขั้ว AS: ประเภทเหล่านี้เป็นประเภทที่พบบ่อยที่สุดและมีการเชื่อมต่อเดียวกับ AS อื่นเพียงรายการเดียว Stub ASes รองรับการรับส่งข้อมูลในท้องถิ่นเท่านั้น
-
การขนส่ง AS: ASes เหล่านี้มีการเชื่อมต่อกับ AS มากกว่าหนึ่งรายการ และสามารถรับส่งข้อมูลทั้งในท้องถิ่นและทางระบบขนส่งมวลชน โดยทั่วไปแล้วพวกเขาจะเป็นเจ้าของโดย ISP
-
AS มัลติโฮม: ASes เหล่านี้มีการเชื่อมต่อกับ AS มากกว่าหนึ่งรายการ แต่ปฏิเสธที่จะรับส่งข้อมูลการขนส่งสาธารณะ
การใช้งานระบบอัตโนมัติ ปัญหา และแนวทางแก้ไข
ASes เป็นส่วนสำคัญของอินเทอร์เน็ต ช่วยให้สามารถแลกเปลี่ยนข้อมูลการกำหนดเส้นทางระหว่างเครือข่ายได้ อย่างไรก็ตาม การใช้งานไม่ได้ไม่มีปัญหาแต่อย่างใด
ปัญหา: การลักลอบใช้ BGP เป็นปัญหาสำคัญที่ AS โฆษณาคำนำหน้าว่าตนไม่ได้เป็นเจ้าของ และเปลี่ยนเส้นทางการรับส่งข้อมูล
สารละลาย: เทคนิคต่างๆ เช่น RPKI และ BGPSEC สามารถใช้เพื่อรักษาความปลอดภัย BGP และ ASes โดยการขยาย
ลักษณะเฉพาะของระบบอัตโนมัติและการเปรียบเทียบ
ลักษณะเฉพาะ | ระบบอัตโนมัติ | ระบบไม่อัตโนมัติ |
---|---|---|
ควบคุม | เอนทิตีเดียว | หลายเอนทิตี |
นโยบายการกำหนดเส้นทาง | ปึกแผ่น | แตกต่างกัน |
ทัศนวิสัย | หนึ่งหน่วย | หลายหน่วย |
มุมมองในอนาคตและเทคโนโลยีที่เกี่ยวข้องกับระบบอัตโนมัติ
ความก้าวหน้าในเทคโนโลยีเครือข่ายรับประกันอนาคตที่ปลอดภัยและมีประสิทธิภาพยิ่งขึ้นสำหรับระบบอัตโนมัติ เทคนิคต่างๆ เช่น Software-Defined Networking (SDN) และการใช้งาน IPv6 จะช่วยเพิ่มความสามารถในการปรับขนาดและประสิทธิภาพการกำหนดเส้นทางของ ASes นอกจากนี้ โครงการริเริ่มเช่น RPKI ยังมุ่งหวังที่จะเสริมสร้างความปลอดภัย
พร็อกซีเซิร์ฟเวอร์และระบบอัตโนมัติ
พร็อกซีเซิร์ฟเวอร์สามารถเป็นส่วนหนึ่งของ AS โดยทำหน้าที่เป็นตัวกลางสำหรับการร้องขอจากไคลเอนต์ที่ค้นหาทรัพยากรจากเซิร์ฟเวอร์อื่น พวกเขาให้การไม่เปิดเผยตัวตนและความปลอดภัยที่เพิ่มขึ้นสำหรับผู้ใช้ภายใน AS นอกจากนี้ พร็อกซีเซิร์ฟเวอร์สามารถช่วยในการปรับสมดุลโหลดและสามารถแคชเนื้อหาเพื่อเพิ่มความเร็วในการตอบสนองได้