www.wikidata.de-de.nina.az
Kommunikationsformen Routing SchemataUnicastBroadcastAnycastMulticastGeocastAnycast ist eine Adressierungsart in Computernetzen bei der einer ganzen Gruppe von Rechnern eine gemeinsame Adresse zugeteilt ist unter der man aber nur den Rechner erreicht der uber die kurzeste Route erreichbar ist Diese Technik kommt gemass OSI Modell in der Vermittlungsschicht zum Einsatz Inhaltsverzeichnis 1 Funktionsweise 2 Praxis 3 Normen und Standards 4 EinzelnachweiseFunktionsweise BearbeitenRealisiert wird Anycast durch eine Verteilung mehrerer gleichartiger Server auf raumlich getrennte IP Netze In der Praxis wird oft auf jedem Kontinent oder in jedem Land einer Region mindestens ein Server installiert Jeder dieser Rechner erhalt dieselbe IP Adresse und propagiert eine entsprechende Route uber ein Routing Protokoll im Internet BGP Bei Ausfall oder Unerreichbarkeit verschwindet die Route und alle folgenden Pakete werden zu einem anderen Server geleitet Der gewunschte Dienst kann somit auch bei Ausfall eines oder mehrerer Server erbracht werden Damit erhoht sich die Verfugbarkeit Zur Administration muss ein Server auch direkt angesprochen werden konnen Anycast Server besitzen daher in fast allen Fallen zusatzlich eine Unicast Adresse Aus Sicht eines Clients besteht zwischen Unicast und Anycast kein Unterschied Im Gegensatz zu Multicast Umgebungen die Pakete fur alle Gruppenmitglieder erzeugen erzeugt der Absender hier nur ein einzelnes Paket Anycast ist ein Merkmal das insbesondere in IPv6 Unterstutzung findet Ein Paket mit einer Anycast Adresse wird nur einem im Allgemeinen dem nachstgelegenen Interface der Gruppe zugestellt Welches das ist bestimmt der Eintrag in der Routingtabelle des dem Absender nachstgelegenen Routers Dieses Konzept ermoglicht es Unternehmen eine isolierte Anycast Adresse zu nutzen um ein Paket mehreren Routern des Providers zuzustellen welche Mitglied einer Anycastgruppe sind d h sie besitzen dieselbe Anycast Adresse Hat das Unternehmen mehrere Zugangspunkte zum Internet so kann der Ausfall einer Verbindung zum Provider oder eines Routers beim Provider sofort durch einen anderen Router der gleichen Anycastgruppe kompensiert werden welcher dann uber eine der alternativen Verbindungen erreicht wird Der Sender hat jedoch keine Moglichkeit den physischen Empfanger das Empfangsinterface zu wahlen das Ziel wird ausschliesslich durch das Routingprotokoll bestimmt Analog kann damit eine Lastverteilung erreicht werden indem Pakete von Absendern immer dem nachstgelegenen Server zugestellt werden Wenn mehrere Server einer Anycastgruppe in verschiedenen Netzen existieren kann so erreicht werden dass sich die Last ohne Wissen oder Mitwirkung des Absenders auf viele Server verteilt Dies wird u a fur die DNS Rootserver genutzt siehe unten Praxis BearbeitenWichtigste Vorteile von Anycast sind Lastverteilung und kurzere Zugriffszeiten Hinzu kommen eine nahezu vollige Transparenz der Anwender merkt gar nicht dass er mit einem Anycast Server kommuniziert sowie eine hervorragende Skalierbarkeit es konnen jederzeit Server hinzugefugt oder entfernt werden Ein Nachteil ist die aufwendige interne Synchronisation da alle beteiligten Server stets identische Daten bereitstellen mussen Ausserdem wird im Storfall die Fehlersuche erschwert da oft nicht ohne weitere Analyse ersichtlich ist welcher Server verantwortlich ist Anycast wird beispielsweise bei einigen der Root Nameserver und Top Level Domain Server sowie bei dem IPv6 in IPv4 Tunnelmechanismus 6to4 eingesetzt Anycast wird auch zur Abwehr von Distributed Denial of Service Angriffen DDoS Angriffe von Firmen wie Cloudflare eingesetzt und als Dienstleistung beispielsweise fur Webseiten angeboten Bei solcherart geschutzten Webseiten erfolgt der Zugriff mittels Reverse Proxy So waren beispielsweise durch die Anycast Lastverteilung mehrere DoS Angriffe auf Root Nameserver 2006 und 2007 weitgehend erfolglos 1 Auch konnte einer der mit Stand 2013 bisher grossten DDoS Angriffe gegen Cloudflare mit mehr als 300 Gbps Spitzenlast durch das eingesetzte Anycast aufgehalten werden 2 Normen und Standards BearbeitenC Partridge T Mendez W Milliken RFC 1546 Host Anycasting Service November 1993 englisch Einzelnachweise Bearbeiten ICANN Factsheet Root server attack on 6 February 2007 Black Hat USA 2013 Lessons from Surviving a 300Gbps Denial of Service Attack Abgerufen von https de wikipedia org w index php title Anycast amp oldid 234090017