Как устроен интернет-провайдер

Все мы пользуемся интернетом — сидим в соц. сетях, смотрим онлайн фильмы, читаем новости и даже совершаем покупки. Но все ли знают как устроен интернет и откуда он берется? Сейчас расскажу.


По своей сути - интернет - это огромная компьютерная сеть.

Интернет для пользователя предоставляют провайдеры, так сказать "третьего" уровня, которые занимаются организацией локальных сетей и предоставлением услуг по подключению.

Они заключают договор с национальными операторами которые имеют каналы связи по стране: (яркий пример — Ростелеком или Транстелеком,  а те в свою очередь получают интернет от провайдеров первого уровня — это те, на ком держится интернет, то есть меж-континентальные глобальные операторы с оптикой на дне океанов и терабитами трафика:

Как устроен интернет-провайдер Интернет-провайдеры, Провайдер, Длиннопост

Все начинается с организации аплинка: так в провайдере называют соединения с вышестоящим провайдером: Транстелекомом или Ростелекомом. Обычно, для отказоустойчивости используют 2 или 3 подключения. Это скоростные оптические каналы: обычно их пропускная способность измеряется в десятках гигабит, а оплата идет за ширину канала: допустим 5 рублей за мегабит.


Аплинки подключаются к пограничному маршрутизатору - (бордеру на сленге администраторов)

Пограничный он потому, что находится на границе сети провайдера, и аплинка:

Как устроен интернет-провайдер Интернет-провайдеры, Провайдер, Длиннопост

"За бордером" находятся так называемые "брасы": Это устройства, которые аутентифицируют пользователя (проверяют его логин и пароль) Так же они выдают пользователю ip адрес, и другие технические параметры. Так же брас выдает и лимиты: подсчет гигабайт и мегабит в тарифе пользователя - его задача.


Типичный представитель: errisson se100:

Как устроен интернет-провайдер Интернет-провайдеры, Провайдер, Длиннопост

Брас берет все данные от radius-сервера. Этот сервер содержит данные о всех пользователях, их атрибуты и параметры. В radius все это заносит биллинг. То есть типичная схема: в биллинге мы заводим учетную запись, биллинг предает параметры на radius, а когда вы захотите выйти в интернет, брас обратится к радиусу: есть ли такой пользователь, и какие политики к нему применять?


После брасов - идет так называемая агрегация: это коммутаторы в серверной провайдера. В эти коммутаторы подключены целые дома:

(на фото каждый желтый оптический патчик - это подключенный дом)

Как устроен интернет-провайдер Интернет-провайдеры, Провайдер, Длиннопост

Ну а дальше оптический кабель от агрегации - приходит на дом. На доме стоит коммутатор (коммутатор доступа) и в него уже подключены квартиры:

Как устроен интернет-провайдер Интернет-провайдеры, Провайдер, Длиннопост

СОРМ:

Как только провайдер получает лицензию на осуществление деятельности - так сразу получает требование о установке СОРМ. СОРМ устанавливается у провайдера, он подключен в ядро сети  и может наблюдать за трафиком пользователей. Кстати - СОРМ устанавливают за счет провайдера. О ценах не буду рассказывать дабы не вызвать у неподготовленных сердечные приступы.


В других странах тоже следят за гражданами:

Подобные системы есть и в других странах: в Европе – Lawful Interception (LI), сертифицированная ETSI, в США – CALEA (Communications Assistance for Law Enforcement Act).


РКН

Так же оператор обязан ограничивать доступ к сайтам в автоматическом режиме: Опять же за счет провайдера, устанавливаются сервера фильтрации трафика. Сервер раз в час получает свежую выгрузку с сайта РКН. За неполучение выгрузки - штраф.

Так же в сети оператора стоит программно-аппаратный комплекс- "Ревизор": он постоянно проверяет доступ до заблокированных сайтов, и в случае, если какой то сайт из списка внезапно стал доступен - провайдер получает штраф. Все в автоматическом режиме,

Вы смотрите срез комментариев. Показать все
9
Автор поста оценил этот комментарий

Чувак, кто ты??? и откуда всё это знаешь???

раскрыть ветку (8)
41
Автор поста оценил этот комментарий

Никакой тайны тут особо-то и нет - на профильных форумах, типа nag.ru, очень подробно и с фото описано как это работает. К примеру, вот вам пара ссылок на ЦОДы как раз таки этого самого "первого уровня", посмотрите, написано просто и интересно:


И раз: https://nag.ru/articles/article/100475/v-gostyah-u-msk-ix-ku...


И два: https://nag.ru/articles/article/100550/v-gostyah-u-msk-ix-de...


Еще читал статью о том, как проложен кабель между континентами и что за оборудование там используется, и т.д. и т.п., к сожалению, на вскидку не смог быстро найти.


В принципе, чуть ли не любой инженер провайдера все это знает. Если интересно - есть отличная книжка "братьев" Олиферов - Компьютерные сети.


Вообще, конечно, для меня в телекоме самое прекрасное - это цены на оборудование. Вот к примеру эта серая херня с синей полоской сверху - это, поди, какой Juniper MX 480 или 960 (я не очень разбираюсь в этом - я программист). Такая "балалайка" стоит с несколько квартир в Москве. Но если этот маршрутизатор носит осязаемый характер, то лицензии на эти вещи зачастую стоят сильно дороже самих железок. Например, есть такая железка, как Cisco ASR - достаточно крутой маршрутизатор, стек из которых может позволить всем китайцам одновременно включить чат в FullHD разрешении (ну, так было с ее предшественником - CRS3 называлась, кажется, с текущей моделью, думаю, ситуация должна быть как минимум не хуже), так вот, если я не ошибаюсь, то лицензия на младшую модель, на 16К VPN-подключений, стоит 20 миллионов рублей (да-да, вот ссылка: https://ct-company.ru/catalog/cisco/License/Cisco-ASR-1000-L... ), при стоимости самой железки в несколько миллионов. Там вообще вам могут продать, условно, устройство с 4 ядрами и 8 гигами оперативы, но работать будет только 1 ядро и 2 гига. Хотите все? Проходите в кассу, и занесите еще пару стоимостей железки. В общем, доят как могут.


Ну или вот контроллер WiFi-точек доступа за 45 миллионов рублей: https://ct-company.ru/catalog/cisco/wireless/kontrollery-ser...


Еще раз хочу подчеркнуть, что я - не сисадмин, я - программист. Интересы в сфере телекома - это скорее хобби. Буду рад, если меня поправят более опытные товарищи.

Иллюстрация к комментарию
раскрыть ветку (3)
Автор поста оценил этот комментарий

@Felenov, если это ты, то привет) Тут выше правда написана?

раскрыть ветку (2)
Автор поста оценил этот комментарий

"С поросенком Фунтиком я не знаком" :)


Нет, я - это @slavkins. Но мне стало интересно - кто такой @Felenov? Чем знаменит?

Автор поста оценил этот комментарий

Он не знает, он лифтёр

3
Автор поста оценил этот комментарий

это знает любой сотрудник провайдера со статусом "инженер". если только в отдельном провайдере инженерами каждого монтажника не кличут, те скорее всего не знают.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Ага, начиная с ТП 2й линии

Как раз по описанию и похоже

2
Автор поста оценил этот комментарий
В принципе, никакого секрета нет. Правда на аплинках в основном используются пакетлайты, про которые тут вообще не упоминается, да и джуниперы 480 чутка устаревшие, сейчас чаще встречаются 960 модель.
По одному dwdm каналу реально передавать до 80 разных частот, что даёт в максимальной комплектации 80tbps. Что ооочень дорого. Основную цену такой системы образуют не сами пакетлайты, а оптические излучатели.
Дешевле покупать 10 и 100 гигабитные модули, ну максимум 200 гигабитные. Небольшим провайдерам аренда такого канала позволит покрыть их нужды, а переплачивать за неиспользуемую ширину канала смысла нет.

В принципе по dwdm системам информации много. И на практике их устройство в разы проще понять, чем те же сети провайдера 2-3 уровня.
раскрыть ветку (1)
Автор поста оценил этот комментарий

480 не устарела. это не модельный ряд - это пиковая обработка на ядре.

Там модельный ряд идет от mx5 и выше-выше. А packetlight - это вообще название конторы. которая как раз таки делает wdm и ont решения.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку