gpt4 book ai didi

networking - 两国之间的私有(private)应用IP路由

转载 作者:可可西里 更新时间:2023-11-01 02:32:01 25 4
gpt4 key购买 nike

我在口语考试中被问了一个问题:

You are accessing a website whose webserver is located in country A.You are in Country B.You know that the TCP/UDP Packets pass through Country C while travelling from Country B to Country A.How will you avoid your packets to travel via Country C, and rather select a different route ?

对此有任何答案吗?

最佳答案

拓扑结构如下所示(我在下面将网络服务器注释为 Z):

  new fiber (in ASN 777)
+-------+
| |
Z----A---C---B
| | |
<INTERNET>

执行摘要

由于没有其他规则,A 国和 B 国可以做的最明智事情是购买 A 和 B1 之间的直达光纤。 B 国必须管理双方的路由器,并在 BGP 中公布一条从 B 在 A 国的路由器到 B 在 B 的路由器的小路由(类似于 /24 block )。B 应该获得一个新的 ASN 用于这个目的(我们称之为 ASN 777)。

重要细节

现在确保所有需要连接到 B 国 Z 的用户通过 eBGP2 直接连接到与 B 的洲际路由器对等的 ISP。 A 国必须确保 Z 直接连接到 ISP,该 ISP 更喜欢通过 A 国2 中的路由器路由到 B 国。

之所以可行,是因为 eBGP 根据 ISP 跃点数选择一条最短路径3;所有的变量都直接在B国和A国的控制之下。

结束注释


  1. 即使这是跨洋光纤运行;最大的要求是它不经过 C 的领土(如果安全非常关键,甚至不能靠近他们的盟友)。如果您通过任何第三方(在另一个答案中包含代理建议)在国家之间传递流量,您真的无法控制。还要了解,暗光纤可能不会削减它……由于国家之间通常存在距离,因此需要在线管理光纤中继器。

  2. 所有有问题的 ISP 必须拒绝通过任何其他 ASN 的 Z 和 B 路由,除了通过 ASN 777。所有用户的数据从 Z 到 ASN 777。

  3. 从技术上讲,ISP 跃点被测量为 Autonomous System Numbers ,这是 eBGP 评估路由偏好的方式(交叉的 ASN 数量越少,路由越好)。

关于networking - 两国之间的私有(private)应用IP路由,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6076118/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com