Как устроен интернет-провайдер

Все мы пользуемся интернетом — сидим в соц. сетях, смотрим онлайн фильмы, читаем новости и даже совершаем покупки. Но все ли знают как устроен интернет и откуда он берется? Сейчас расскажу.


По своей сути - интернет - это огромная компьютерная сеть.

Интернет для пользователя предоставляют провайдеры, так сказать "третьего" уровня, которые занимаются организацией локальных сетей и предоставлением услуг по подключению.

Они заключают договор с национальными операторами которые имеют каналы связи по стране: (яркий пример — Ростелеком или Транстелеком,  а те в свою очередь получают интернет от провайдеров первого уровня — это те, на ком держится интернет, то есть меж-континентальные глобальные операторы с оптикой на дне океанов и терабитами трафика:

Как устроен интернет-провайдер Интернет-провайдеры, Провайдер, Длиннопост

Все начинается с организации аплинка: так в провайдере называют соединения с вышестоящим провайдером: Транстелекомом или Ростелекомом. Обычно, для отказоустойчивости используют 2 или 3 подключения. Это скоростные оптические каналы: обычно их пропускная способность измеряется в десятках гигабит, а оплата идет за ширину канала: допустим 5 рублей за мегабит.


Аплинки подключаются к пограничному маршрутизатору - (бордеру на сленге администраторов)

Пограничный он потому, что находится на границе сети провайдера, и аплинка:

Как устроен интернет-провайдер Интернет-провайдеры, Провайдер, Длиннопост

"За бордером" находятся так называемые "брасы": Это устройства, которые аутентифицируют пользователя (проверяют его логин и пароль) Так же они выдают пользователю ip адрес, и другие технические параметры. Так же брас выдает и лимиты: подсчет гигабайт и мегабит в тарифе пользователя - его задача.


Типичный представитель: errisson se100:

Как устроен интернет-провайдер Интернет-провайдеры, Провайдер, Длиннопост

Брас берет все данные от radius-сервера. Этот сервер содержит данные о всех пользователях, их атрибуты и параметры. В radius все это заносит биллинг. То есть типичная схема: в биллинге мы заводим учетную запись, биллинг предает параметры на radius, а когда вы захотите выйти в интернет, брас обратится к радиусу: есть ли такой пользователь, и какие политики к нему применять?


После брасов - идет так называемая агрегация: это коммутаторы в серверной провайдера. В эти коммутаторы подключены целые дома:

(на фото каждый желтый оптический патчик - это подключенный дом)

Как устроен интернет-провайдер Интернет-провайдеры, Провайдер, Длиннопост

Ну а дальше оптический кабель от агрегации - приходит на дом. На доме стоит коммутатор (коммутатор доступа) и в него уже подключены квартиры:

Как устроен интернет-провайдер Интернет-провайдеры, Провайдер, Длиннопост

СОРМ:

Как только провайдер получает лицензию на осуществление деятельности - так сразу получает требование о установке СОРМ. СОРМ устанавливается у провайдера, он подключен в ядро сети  и может наблюдать за трафиком пользователей. Кстати - СОРМ устанавливают за счет провайдера. О ценах не буду рассказывать дабы не вызвать у неподготовленных сердечные приступы.


В других странах тоже следят за гражданами:

Подобные системы есть и в других странах: в Европе – Lawful Interception (LI), сертифицированная ETSI, в США – CALEA (Communications Assistance for Law Enforcement Act).


РКН

Так же оператор обязан ограничивать доступ к сайтам в автоматическом режиме: Опять же за счет провайдера, устанавливаются сервера фильтрации трафика. Сервер раз в час получает свежую выгрузку с сайта РКН. За неполучение выгрузки - штраф.

Так же в сети оператора стоит программно-аппаратный комплекс- "Ревизор": он постоянно проверяет доступ до заблокированных сайтов, и в случае, если какой то сайт из списка внезапно стал доступен - провайдер получает штраф. Все в автоматическом режиме,

Вы смотрите срез комментариев. Показать все
1
DELETED
Автор поста оценил этот комментарий
Мне чисто спросить, от чего собирается рф отключится, или что может отключить им запад?) Они же один хер останутся в локальной сети после "бордера"
, это они назвали суверенный интернет?
раскрыть ветку (3)
Автор поста оценил этот комментарий

или что может отключить им запад

В принципе, всё, что угодно. Например, отозвать делегирование сетей наших крупных провайдеров в ripe и пиздец.  Вопрос, что для этого должно произойти (кроме объявления войны ЕС).

раскрыть ветку (2)
DELETED
Автор поста оценил этот комментарий

но, по сути, они отключат от "бордера", но лан по всей стране останется? это же и есть тот самый суеверный? или нет?)))

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Вот в идеальном случае так должно быть, но фактически может много что отвалиться. Поэтому в волшебном законе есть две половины - разумная и, ... спорная, скажем так.


Разумная - убедиться, что при блокировании границ наша внутренняя "локалка" будет работать. Спорная - сделать возможность независимой от провайдера блокировки этих самых границ (или отдельных направлений). Во имя добра, конечно же. Я не вижу большого смысла в этом, кроме траты уймы денег, но...

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку