看板Config
标 题Re: 中研院与国高的双路由问题 ?
发信站中央大学松涛风情资讯站 (Thu Jan 1 13:32:28 2004)
转信站ptt!ctu-reader!ctu-peer!news.nctu!news.cis.nctu!netnews.csie.nctu!Yunt
> 中研院有专线到日本与欧洲, 国高有专线到 I2 , 从I2也能到日本与欧洲,
> 但两者有差别. 国立大学的 IP 都被骨干 router 强制送到 I2 , 走 I2.
> 这是从中央的 ip 140.115.X.X (I2) 送出的结果:
> 7 tpr3-ge0-0-0-10.jp.apan.net (203.181.248.154) 42.466 ms 43.501 ms 41.233
> ms
> 8 sinet-vlan7-ms.jp.apan.net (203.181.249.44) 231.986 ms 230.520 ms 234.918
> ms
....
这是经过 YL Chang 出面後, 让非 I2 ip 从 MOECC 192.83.175.111
直达中研院 140.109.251.54 到日本的结果.
这是使用 163.28.X.X 的 ip .
> 5 tpr3-ge0-0-0-10.jp.apan.net (203.181.248.154) 40.380 ms 40.145 ms 40.294
> ms
> 6 sinet-vlan7-ms.jp.apan.net (203.181.249.44) 40.430 ms 41.077 ms 40.258 ms
> 7 nii-IX-G4-1.sinet.ad.jp (150.99.63.1) 39.965 ms 40.212 ms 40.229 ms
...
> 14 ccwww.kek.jp (130.87.104.99) 44.546 ms 43.259 ms 43.146 ms
====================
主要原因是 日本 APAN 这台 router 203.181.249.44 对 internation I2 做
了 restriction .
163.28.X.X 原是 I1 范围 ip , 最近为了能上国外 I2 因此也加入 I2 , 也可
以直上美国 I2 再还回. 例如:
这是今天从 163.28.48.67 route ping 的实际路线.
cache </home/test> ping -R www.sinica.edu.tw
PING gate.sinica.edu.tw (140.109.4.130): 56 data bytes
64 bytes from 140.109.4.130: icmp_seq=0 ttl=250 time=3.747 ms
RR: 192.83.175.115
MOECC-cht-GE.TaipeiGigaPoP.ascc.net (140.109.251.53)
m160-0-2-0.tw.ascc.net (140.109.251.77)
140.109.4.129
gate.sinica.edu.tw (140.109.4.130)
c6509-1-2.tw.ascc.net (140.109.251.82)
203.72.43.253
203.72.43.206
192.83.175.111
也就是 163.28.X.X 现在是被纳入 I2 的范围, 但中研院的路线是走
APAN I2 到日本再到美国, 欧洲. 现在是同一条大路线, 但中研院与
国高的线路停靠站有所不同. 不同的 ip 在回来的时候也有直达与沿
途停靠各站的不同.
163.28.X.X 因为用在最敏感的 proxy server , 因此要特别留意.
假如去回沿途的停靠站要有所不同, 目前在同一类 I2 ip 的情况下
是很难有所差异, 只能另找出一些其他 ip, 像交大进行的NTCU.net.tw
那样建立 VPN Tunnel 与 gateway 才能让各大学的特定专题帐号走特
定的车种, 使用不同类的 ip 在 policy routing 利用 routing table
比较容易, 也比较有效率, 至少会比一堆 access list 来得好, 也容
易透过交换讯息, 彼此查核.
--
◎ Origin: 中央松涛站□bbs.ee.ncu.edu.tw From: 140.115.5.234