看板Config
標 題Re: 中研院與國高的雙路由問題 ?
發信站中央大學松濤風情資訊站 (Thu Jan 1 13:32:28 2004)
轉信站ptt!ctu-reader!ctu-peer!news.nctu!news.cis.nctu!netnews.csie.nctu!Yunt
> 中研院有專線到日本與歐洲, 國高有專線到 I2 , 從I2也能到日本與歐洲,
> 但兩者有差別. 國立大學的 IP 都被骨幹 router 強制送到 I2 , 走 I2.
> 這是從中央的 ip 140.115.X.X (I2) 送出的結果:
> 7 tpr3-ge0-0-0-10.jp.apan.net (203.181.248.154) 42.466 ms 43.501 ms 41.233
> ms
> 8 sinet-vlan7-ms.jp.apan.net (203.181.249.44) 231.986 ms 230.520 ms 234.918
> ms
....
這是經過 YL Chang 出面後, 讓非 I2 ip 從 MOECC 192.83.175.111
直達中研院 140.109.251.54 到日本的結果.
這是使用 163.28.X.X 的 ip .
> 5 tpr3-ge0-0-0-10.jp.apan.net (203.181.248.154) 40.380 ms 40.145 ms 40.294
> ms
> 6 sinet-vlan7-ms.jp.apan.net (203.181.249.44) 40.430 ms 41.077 ms 40.258 ms
> 7 nii-IX-G4-1.sinet.ad.jp (150.99.63.1) 39.965 ms 40.212 ms 40.229 ms
...
> 14 ccwww.kek.jp (130.87.104.99) 44.546 ms 43.259 ms 43.146 ms
====================
主要原因是 日本 APAN 這台 router 203.181.249.44 對 internation I2 做
了 restriction .
163.28.X.X 原是 I1 範圍 ip , 最近為了能上國外 I2 因此也加入 I2 , 也可
以直上美國 I2 再還回. 例如:
這是今天從 163.28.48.67 route ping 的實際路線.
cache </home/test> ping -R www.sinica.edu.tw
PING gate.sinica.edu.tw (140.109.4.130): 56 data bytes
64 bytes from 140.109.4.130: icmp_seq=0 ttl=250 time=3.747 ms
RR: 192.83.175.115
MOECC-cht-GE.TaipeiGigaPoP.ascc.net (140.109.251.53)
m160-0-2-0.tw.ascc.net (140.109.251.77)
140.109.4.129
gate.sinica.edu.tw (140.109.4.130)
c6509-1-2.tw.ascc.net (140.109.251.82)
203.72.43.253
203.72.43.206
192.83.175.111
也就是 163.28.X.X 現在是被納入 I2 的範圍, 但中研院的路線是走
APAN I2 到日本再到美國, 歐洲. 現在是同一條大路線, 但中研院與
國高的線路停靠站有所不同. 不同的 ip 在回來的時候也有直達與沿
途停靠各站的不同.
163.28.X.X 因為用在最敏感的 proxy server , 因此要特別留意.
假如去回沿途的停靠站要有所不同, 目前在同一類 I2 ip 的情況下
是很難有所差異, 只能另找出一些其他 ip, 像交大進行的NTCU.net.tw
那樣建立 VPN Tunnel 與 gateway 才能讓各大學的特定專題帳號走特
定的車種, 使用不同類的 ip 在 policy routing 利用 routing table
比較容易, 也比較有效率, 至少會比一堆 access list 來得好, 也容
易透過交換訊息, 彼此查核.
--
◎ Origin: 中央松濤站□bbs.ee.ncu.edu.tw From: 140.115.5.234