Skip to main content

М9 - точка обмена трафиком • Московский INTERNET EXCHANGE • MSK-XI

Вот так всё начиналось
Изначально был всего один провайдер - Релком. Не было конкурентов - не было проблем. Рунет еще делал свои первые шаги, и все русскоязычные ресурсы были сосредоточены в одном месте. Позже Релком развалился на Релком и Демос, стали появляться другие провайдеры. Рунет тем временем подрос и... распался на множество отдельных сетей-сегментов, контролируемых разными провайдерами. Разумеется, конечные пользователи имели доступ ко всем ресурсам рунета, но прямого взаимодействия между провайдерами не было. Поэтому трафик шел с сервера одного провайдера по огромной петле через Америку, потом Германию, и только потом возвращался на сервер другого провайдера. Имела место неоправданная потеря и в скорости, и в деньгах. Пока трафик был незначительным, это мало кого волновало, но интернет бурно развивался, трафик по рунету стремительно увеличивался, и в один прекрасный день крупные провайдеры Москвы (по сути, Демос и Релком) сели друг напротив друга и решили, что им надо налаживать прямые контакты между своими сетями. Тем более, и Демос, и Релком арендовали помещение в одном и том же здании - Институте космических исследований (сокращенно ИКИ), и их сервера были разделены буквально одной стеной.

М9 - Точка обмена трафиком Ростелеком

Почему именно ДЕВЯТКА
Здание ИКИ ничего особенного собой не представляет, но так уж сложилось исторически, что вслед за Релкомом и Демосом многие крупные провайдеры перебрались именно туда. А в тот момент, когда потребовались внешние коммуникации, М9 оказалась наименее загруженной телефонной станцией, кроме того, она была удачно расположена - находилась буквально в двух шагах от здания ИКИ, а расстояние играло немаловажную роль: требовалось проложить к девятке оптоволокно, которое и сейчас стоит недешево, а по тем временам было просто супердорогим. Так что девятка оказалась самым подходящим вариантом.

Проект М9-XI
Официально проект М9-XI был создан в 1995 году, когда Московские провайдеры Демос, Релком, МГУ, НИИЯФ МГУ, FREEnet, Ассоциация RELARN и Роспринт пришли к соглашению о создании точки взаимного обмена IP-трафиком. В качестве точки обмена трафиком была выбрана телефонная станция ММТС-9, на которой все участники соглашения уже имели точки присутствия. А координация М9-XI была поручена Российскому НИИ развития общественных сетей (РосНИИРОС). Осуществление этого проекта позволило значительно оптимизировать маршруты прохождения трафика и существенно разгрузить дорогостоящие международные каналы связи. По мере развития была создана распределенная система, включающая несколько точек (М9 лишь одна из них), и проект получил новое название - Московский Internet Exchange (MSK-IX). В 2002 году был завершен очередной этап модернизации, и на сегодня MSK-XI включает в себя восемь точек:

- ОАО "Центральный Телеграф" (аппаратная ЗАО "Эквант") (ул. Тверская, 7)
- Институт Космических Исследований РАН (ул. Профсоюзная, 84/32)
- РНЦ "Курчатовский Институт" (пл. акад. Курчатова, 1)
- Cable & Wireless CIS Svyaz Ltd. (Никитский пер., 5)
- ЦСС МПС (ул. Каланчевская, 2)
- ГП "Космическая связь" (ул. Шаболовка, 37)
- ММТС 9 (ул. Бутлерова, 7)
- ММТС 10 (ул. Сущевский вал, 26)

Все восемь точек соединены между собой волоконно-оптическим кабелем по технологии Gigabit Ethernet (скорость передачи до 1Гб/с). Таким образом, распределенный комплекс функционирует как единое целое. Кроме этого, часть точек объединена в замкнутую кольцевую структуру, что дает возможность резервировать трафик. В случае сбоев в работе канала между двумя точками, трафик будет передан альтернативным путем - в обход проблемного участка через другие точки. Скорость подключения на М9 - 10, 100, 155 и 1000 Мбит/с, на остальных семи точках - от 10 до 100 Мбит/с. Количество участников MSK-XI на сегодняшний день превысило 100 ISP (Internet Service Provider), при этом помимо московских провайдеров к MSK-XI подключены провайдеры Петербурга, Иркутска, других городов России, а также Казахстана и Украины.

Техническая реализация MSK-IX
Из оборудования на MSK-IX используется линейный ряд каталистов (Catalyst) от 2ХХХ до 6ХХХ серии компании Cisco Systems. Последнее семейство каталистов - Cisco Catalyst 6500/6000. Это коммутаторы, обеспечивающие высокопроизводительную многоуровневую коммутацию для крупных корпоративных сетей. Максимальное количество портов 10/100 Ethernet - 384, 100BaseFX Fast Ethernet - 192 и Gigabit Ethernet - 130. Архитектура семейства Catalyst 6500 обеспечивает пропускную способность шины до 256 Гб/с и скорость многоуровневой коммутации до 150 Мб/с. Кроме высоких скоростных характеристик каталисты семейства 6500/6000 обеспечивают высокую степень защиты, надежности и устойчивости. Проблема безопасности решается путем фильтрации трафика на портах и наличием возможности указать список рабочих станций, которым разрешено подключаться к конкретным портам. Протокол авторизации, аутентификации и учета TACAS+ в совокупности со списками доступа исключает возможность несанкционированного управления. А аутентификация (при помощи стандарта MD5) на уровне протоколов маршрутизации исключает такой тип атак, как посылка фальшивой информации о маршрутах. Коммутаторы семейства Catalyst 6000 и 6500 поддерживают многоуровневую систему резервирования (модулей управления, блоков питания с распределением нагрузки, вентиляторов охлаждения, системного таймера, соединительных линий и коммутирующей системы), обеспечивающую надежность и устойчивость сети к повреждению отдельных элементов. Цены на модули этих каталистов просто убойные - от 200 до 240000 зеленых (www3.amt.ru/AMTGdb3/pricing-agent3/iprice_f.html?MANUF=cisco). Но прежде, чем подключить свой компьютер, сервер или коммутатор к каталисту, его помещают в стойку. Стойки бывают разных габаритов: от 50 сантиметров до 2,5 метров. Обычно все сервера, которые помещают в стойку, для удобства имеют ручки на корпусе и крепления по бокам для фиксирования внутри стойки. Но можно поставить и обычный системный блок просто на полочку. Сервера стоят по-разному (от 100 до 100000 зеленых), в стойку их влезает от одного (если ну, очень большой) до 20-30.

Правила муравейника
Подключиться к MSK-IX могут любые сети, выполнившие ряд технических условий, ознакомиться с которыми ты можешь на сайте РосНИИРОС (www.ripn.net:8082/ix/msk/tech_req.html). Условия подключения к любой из восьми точек одинаковые, и стоимость подключения для всех одна (www.ripn.net:8080/ix/msk/price.html). То есть любой, кто хочет обмениваться трафиком с другими, должен, прежде всего, договориться с РосНИИРОСом. После этого новичок втыкается (физически) в выделенный порт на каталисте и получает доступ к среде. Но этого мало. Чтобы обмениваться трафиком, необходимо еще договориться непосредственно с тем, с кем ты будешь обмениваться. И тут засада. Одна часть участников MSK-IX меняется трафиком бесплатно (по идее, так и должно быть), а другая часть свой трафик просто так не отдаст и попросит за него денег. Это может быть связано с внутренней политикой компании или с тем, что твой трафик слишком мал по сравнению с их трафиком, и им просто неинтересно возиться с тобой бесплатно. И если они тебе откажут в бесплатном обмене, то ваши сети будут общаться только через иностранных посредников. При этом вы оба потеряете деньги. Но! Поскольку твои пользователи обращаются к его ресурсам гораздо чаще, чем его пользователи - к твоим, то для него траты будут несущественными, а вот твой бюджет может серьезно пострадать. Другое дело, если ты покажешь, что ваши трафики соизмеримы. Тогда вы быстрее придете к взаимовыгодной договоренности. Кстати, именно по этой причине многие провайдеры готовы хостить у себя бесплатно перспективные проекты - таким образом они увеличивают количество обращений к своим сетям. Есть и другой вариант, которым пользуются многие небольшие провайдеры и конторы. Вместо того, чтобы платить одновременно Мише, Пете, Коле и Леониду, которые дают свой трафик за бабки, ты можешь обратиться к некоему Вове, который уже меняется со всеми. Ему ты сообщаешь, что уже подключен к РосНИИРОСу, хочешь получать трафик остальных участников MSK-IX, и согласен ему (Вове) за это платить. Ему и никому больше. Если Вове твое предложение понравится, останется формальность - объявить РосНИИРОСу твои сети, как свои. На практике эта услуга называется пирингом (peering - обмен трафиком) с платными участниками MSK-IX.

А что внутри?
Узнать девятку легко, так как все здания телефонных станций построены одинаково: серые, неприметные, без балконов :), с вентиляционными вытяжками и кучей всевозможных антенн на крыше. Внутри девятка не сильно отличается от внешнего облика - так же уныло и тоскливо. Вокруг обычные стены, покрашенные серой краской, на полу антистатический линолеум. Поднимаешься на лифте на этаж, где стоят интересующие тебя сервера, выходишь и попадаешь в обычный коридорчик. Дальше ищешь дверь нужного цеха и заходишь внутрь. Куда ни плюнь, везде стойки, в которых стоит разнообразная аппаратура, разнокалиберные сервера, маршрутизаторы и прочее оборудование. Некоторые стойки закрыты, некоторые - нараспашку, торчат разноцветные проводочки, скрутки, сопли. Пыли, кстати, практически нет, внутри цехов поддерживается постоянная температура. Все кабели проложены над стойками на высоте трех метров от пола. Кабелей там много, и выглядит все чрезвычайно футуристично, правда, потом привыкаешь и перестаешь обращать на это внимание. И еще стоит постоянный гул от системы вентиляции и от работающего оборудования. Внутри здания безлюдно, не считая бдительной охраны на входе и женщин лет 40-50, которых иногда можно увидеть в залах. Чем занимаются в девятке столь почтенные дамы, нам достоверно неизвестно. Вероятно, вытирают тряпочками пыль.

Как сесть на ДЕВЯТКУ
Под выражением "сесть на девятку" понимается установка стойки или какого-то оборудования внутри стойки непосредственно на девятке. Чтобы получить доступ на девятку и что-то там творить, тебе нужно получить лицензию оператора связи. Без лицензии тебя никто и близко не подпустит к стойкам с отверткой или молотком :). Допустим, что лицензия у тебя уже в кармане, и тебе необходимо разместить сервер непосредственно на девятке. Первым делом ты идешь к директору в коммерческий отдел девятки и доступно излагаешь свое желание. Если понравишься, тебе выдадут технические условия на размещение стойки с описанием необходимых действий. Сначала надо демонтировать старую стойку, в которой стоит какое-то старое оборудование (пустые стойки можно по пальцам пересчитать). Потом надо протянуть необходимые кабели (какие именно, рассчитывают энергетики), поставить пакетники на обоих концах и т.д. В конечном счете, все сводится к деньгам. Платишь деньги, они все делают. После этого едешь в магазин и покупаешь себе стойку. Устанавливаешь ее и подключаешь. Перед тем, как поставить свой сервер, тебе придется сделать проект. Это такая книжечка толщиной с палец, где нарисованы все кабели, которые они проложили, твоя стойка и твой сервер, который ты собираешься туда поставить. Ты пишешь техническое задание и заказываешь проект у специальных проектировщиков, которые имеют доступ на девятку. Они берут на девятке чертежи тех кабелей, которые идут к тебе, и в соответствии с этим делают твой проект. Даже если тебе надо соединить всего один провод, все равно придется делать проект. А когда ты соединишь этот несчастный провод, девятка еще придет и проверит, так ли ты соединил его, как у тебя нарисовано. После того, как сделаешь проект, его необходимо показать Госсвязьнадзору. Этот процесс называется экспертизой проекта. Специальные люди посмотрят, правильно ли ты все нарисовал. Если твой проект не содержит надругательств над СНИПами и ГОСТами, его одобрят. После этого ты приносишь свой сервер номер такой-то (все сервера на девятке пронумерованы), ставишь в стойку и подключаешь. Для подключения к инету договариваешься с одним из участников MSK-IX. Если он согласен, то пишет письмо девятке, в котором просит протянуть кабель от своей стойки к твоей, а ты пишешь письмо, что не возражаешь против этого. Оговаривается стоимость работ, и делается дополнение к проекту. Вот, собственно, и вся схема, не считая повторных проверок Госсвязьнадзором, которому надо на что-то жить.

Перспективы
Рунет развивается, трафик растет, количество участников MSK-IX увеличивается. В этом году проект MSK-IX был принят в EURO-IX (Европейская Ассоциация Internet Exchange). На сайте Ассоциации можешь поглазеть на список всех ее членов (www.euro-ix.net/about/memberlist.shtml) и на сравнительную таблицу основных характеристик (www.euro-ix.net/isp/choosing/search/matrix.php). Дальнейшие тенденции развития MSK-IX полностью определяют провайдеры и их пользователи. Чтобы было проще пробивать свои предложения наверх, создаются ассоциации, к примеру, СОИ (www.soi.ru/soi). Учитывая динамику развития интернет-технологий, прогнозировать конкретные изменения в будущем сложно. Но общая тенденция проекта - расширение зоны охвата, объединение с сетями других городов и появление в этих городах собственных местных точек обмена трафиком.

Popular posts from this blog

Порно, которое лопнуло

В августе 2010 года студия Paramount Pictures выпустила в прокат фильм Middle Men («Меж двух огней»). Действие этой трагикомедии происходит в середине 90х годов: главный герой, Джек Харрис, создает первую в мире электронную платежную систему, специализирующуюся на обслуживании порносайтов. Харрис попадает в одну неприятную ситуацию за другой: его преследуют агенты ФБР, русские бандиты и международные террористы, но в итоге он выходит сухим из воды. Фильм провалился в прокате: при бюджете в $22 млн собрал за три недели всего $733 000, зато стал одним из самых обсуждаемых в сети релизов 2010 года.

Продюсер картины — Кристофер Маллик, а сам фильм основан на истории его собственной жизни. Маллик стал известен как владелец системы ePassporte, крупнейшего платежного сервиса сайтов для взрослых. Через месяц после выхода фильма у ePassporte начались проблемы: VISA отказалась обслуживать платежи. В начале октября система закрылась. Не только мировая порноиндустрия понесла тяжелую утрату — бизне…

Кому нужны дропы?

в этом видео хорошо показана жизнь одного современного человека,
который начал налить белый пластик

полезно посмотреть начинающим дропам - как вести себя со своим дроповодом, и что нужно рассказывать в полиции, в случае если вы туда попали



Чем рискуют дропы и нальщики принимая заливы на свои карты

Зам.начальника управления Следственного департамента МВД Павел Сычев рассказал о криминальном бизнесе «нальщиков»
- Глава Банка России Эльвира Набиуллина заявила о снижении объемов теневого оборота в конце 2013 года. Что показывает ваша статистика по выявлению незаконных операций?

- В последние годы объем денежных средств, выведенных в теневой сектор, увеличивался, и криминогенная обстановка ухудшалась. Проблема находится в поле зрения президента -  в декабрьском послании Федеральному Собранию, он призвал избавить нашу финансовую систему от разного рода «отмывочных контор» и так называемых «прачечных». Оперативники уже получили ориентировку на более активное выявление этих преступлений.

По уголовным делам, расследованным МВД только в первом полугодии 2013 года, проходит 145 млрд рублей, обналиченных и незаконно выведенных заграницу. Это неуплаченные налоги, незаконный бизнес, хищения, взятки. Финансовый доход посредников от этих операций составил 8 млрд рублей. Расследовано 89 таких дел …

Залив на карту без предоплаты по SWIFT или SEPA

В последнее время наблюдается такая ситуация, что нальщиков и дропов на рынке много, а адекватных заливщиков, можно сказать, совсем нет.


Например, один мой хороший знакомый, имеющий свой собственный офшор, работает с заливщиками на условиях партнерства, предоставляя им трафик и взамен получая 20% от поведенных транзакций на свой счет в офшорном банке. Мне он рассказал по большому секрету, как такое ему удается, а начинал он как и все с малого - продажи дебетовых карт и игре на рынке FOREX.

Просто так искать Заливщиков на различных форумах, посвящённых обналу и отмыванию денег - достаточно муторное и нудное занятие, потому как после общения с десятым по счету заливщиком, начинаешь понимать, что просто так на карты и счета никто лить не будет.

Однако моему другу попался один довольно интересный вариант - Заливщик предложил сделать перевод в размере 375 000 EUR по SEPA в день предоставления готового к работе счета и активной системы Multihomed AS.



Остальные предложения были более мутные …

Black Hat SEO или бот для скликивания контекстной рекламы

На днях мне стало интересно, а каким образом с точки зрения «черных» методов SEO могут быть использованы хакерские программы – например, путем генерации трафика для заинтересованных ресурсов или скликивания контекстной рекламы AdWords или Яндекс.Директ
Понятно, что увеличение числа посетителей на сайте интернет-магазина или компании, занимающейся недвижимостью, вероятнее всего положительно скажется на их доходах. Поэтому разработка подобного типа программ — вполне себе обыденное дело, и появились такие программы уже давно. По большей части таких ботов можно разделить на два класса — это различного рода Adware, которое распространяется вместе с популярными программами, или трояны, которые осуществляют более серьезную модификацию системы.  Win32/Patched.P Давай для начала рассмотрим достаточно экзотический, но от этого не менее интересный способ подмены результатов поиска в популярных поисковых сервисах Яндекс и Google, который был реализован в троянской программе Win32/Patched.P (ESET)…

Как работает банк со своими корреспондентами по SWIFT

Итак, наш банк имеет открытые корреспондентские счета в США (CITIBANK N.A. NEW YORK), в Европе (VTB BANK DEUTSCHLAND AG), в России (Промсвязьбанк Москва и Собинбанк Москва).



Соответственно, все расследования по платежам происходят через эти банки согласно  установленным корреспондентским отношениям с использованием соответствующих форматов SWIFT MT-195/295, MT-196/296, MT-199/299 и MT-192/292

Кроме прямых корреспондентских отношений с банками, нашим банком установлены отношения и с другими финансовыми организациями через процедуру обмена ключами, что даёт возможность использовать SWIFT-форматы МТ-195, МТ-196 и МТ-199 для проведения процедуры расследования по стандартным платежам и платежам с покрытием:

- DEUTSCHE BANK TRUST COMPANY AMERICAS USA
- COMMERZBANK AG Germany
- CITIBANK N.A. London
- CITIBANK N.A. Brussels
- BANQUE DE COMMERCE ET DE PLACEMENTS S.A. Geneva
- NORVIK BANKA JSC  LV
- ABLV BANK AS  LV

В среднем процедура расследования занимает от 3 до 14 дней (если необходимо уточнить дета…