red-anycast:inicio

Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Próxima revisión
Revisión previa
red-anycast:inicio [2018/06/01 13:09] – creado enmaskaradored-anycast:inicio [2019/10/21 17:57] (actual) – [Proxy-caché de sitios web y servicios HTTP(S)] lmita
Línea 1: Línea 1:
 ====== Red Anycast para LOR ====== ====== Red Anycast para LOR ======
  
-Los anuncios normales en la red troncal LOR7 permiten que, para llegar a la IP que desees, puedan escoger varias rutas que al final **te lleven a un mismo lugar**.+Los anuncios normales en la red troncal LOR7 permiten que, para llegar a la IP que desees, los routers puedan escoger varias rutas que al final **te lleven a un mismo lugar**. Como ejemplo, un servidor en específico ubicado en algún nodo.
  
-Los anuncios Anycast en la red troncal LOR7 permiten que, para llegar a la IP que desees, puedas escoger varias rutas **completas** que al final **te lleven a distintos servidores**, y puedas escoger el mejor.+Los anuncios Anycast en la red troncal LOR7 permiten que, para llegar a la IP que desees, los routers puedan escoger varias rutas que al final **te lleven a distintos servidores**, y puedas escoger el más cercano.
  
 Por ejemplo, el servicio de DNS en LOR: dependiendo si estás en La Paz o en El Alto, un ping a una misma IP (''10.64.64.53'') enrutará al cliente del Alto a uno cerca de su zona, y al cliente de La Paz a otro servidor cerca de él. Por ejemplo, el servicio de DNS en LOR: dependiendo si estás en La Paz o en El Alto, un ping a una misma IP (''10.64.64.53'') enrutará al cliente del Alto a uno cerca de su zona, y al cliente de La Paz a otro servidor cerca de él.
Línea 12: Línea 12:
  
 Los anuncios Anycast en LOR7 suelen salir de dos lugares: Los anuncios Anycast en LOR7 suelen salir de dos lugares:
-  * Anuncios desde los routers de nodos LOR de alta confianza +  * Anuncios directos desde un servidor (dedicado o virtual) de confianza 
-  * Anuncios directos desde los servidores dedicados/virtuales, alojados en un nodo normal LOR+  * Anuncios desde un router de un nodo LOR de confianza
  
 En la actualidad, sólo se permite a los nodos en la troncal LOR7 anunciar servicios anycast. En la actualidad, sólo se permite a los nodos en la troncal LOR7 anunciar servicios anycast.
Línea 31: Línea 31:
 ==== DNS ==== ==== DNS ====
  
 +Los DNS son uno de los servicios más importantes en LOR, ya que dada su función, debe ser un servicio permanentemente activo y muy estable.
 +
 +El DNS entra en el Nivel 0 de los servicios Anycast de LOR, y al estar enfocado en la estabilidad, en la actualidad se espera mantener una baja densidad de puntos en la mesh en La Paz y El Alto.
 ==== Proxy-caché de sitios web y servicios HTTP(S) ==== ==== Proxy-caché de sitios web y servicios HTTP(S) ====
  
 {{:red-anycast:proxy-cache_laotrared.png?500 |}} {{:red-anycast:proxy-cache_laotrared.png?500 |}}
 +
 +**(Imagen de 2016)**
  
 Para 2016, ya existía una pequeña implementación de servidores proxy-caché en LOR, orientada a sitios web y a algún tipo en específico de servicios (una repetidora //"relay"// de Icecast, por ejemplo), utilizando una característica sencilla de babeld, y hijackeando los DNS del nodo para reemplazar la IP de los dominios a espejar. Para 2016, ya existía una pequeña implementación de servidores proxy-caché en LOR, orientada a sitios web y a algún tipo en específico de servicios (una repetidora //"relay"// de Icecast, por ejemplo), utilizando una característica sencilla de babeld, y hijackeando los DNS del nodo para reemplazar la IP de los dominios a espejar.
-Ésta implementación nunca fue pública, y estaba orientada a ser promovida por los mismos dueños de nodo, para mejorar la velocidad de sus servicios privados.+Esta implementación nunca fue pública, y estaba orientada a ser promovida por los mismos dueños de nodo, para mejorar la velocidad de sus servicios privados.
  
-La implementación actual de 2018 aprovecha una característica estándar de BMX7 (los túneles) para que los servicios detrás del proxy-caché no necesiten hijackear DNS o usar trucos raros de routing. Además, ahora se permite usar dominios de la mesh LOR (''*.laotra.red''), hablitando el uso de tráfico SSL/TLS con certificados reales.+La implementación actual (2018) ha mejorado: 
 +  * Se aprovecha una característica estándar de BMX7 (los túneles) para que los servicios detrás del proxy-caché no necesiten hijackear DNS o usar trucos raros de routing. 
 +  * Se permite usar dominios de la mesh LOR (''*.laotra.red'') 
 +  * Mediante automatizaciónse puede habilitar el uso de tráfico SSL/TLS con certificados reales, incluyendo su renovación programada 
 +  * Los puntos Anycast para sitios web tienen una pequeña API para poder conocer su estado y ubicación. 
 +  * Además de la implementación de servicios privados, ahora varios servicios vitales de LaOtraRed usan Anycast.
  
  • red-anycast/inicio.1527872955.txt.gz
  • Última modificación: 2018/06/01 13:09
  • por enmaskarado