在“2015全球未來(lái)網(wǎng)絡(luò)暨SDN技術(shù)大會(huì)”上,ISC創(chuàng)始人Paul Vixie表示,“我是來(lái)自于ISC的一個(gè)CEO,我今天不是和大家介紹我的企業(yè)是做什么的。首先我想跟大家來(lái)介紹一下我們今天互聯(lián)網(wǎng)的一個(gè)域名和接入方 式的問(wèn)題。而且我也希望大家能夠盡可能地和我進(jìn)行互動(dòng),能夠一塊兒提供一個(gè)將來(lái)互聯(lián)網(wǎng)的方案。"
現(xiàn)在我想和大家分享一下我這么多年對(duì)服務(wù)器、對(duì)服務(wù)方式和域名的了解。而且我現(xiàn)在想了解一下大家有什么樣的疑問(wèn)?請(qǐng)稍等一下。據(jù)我們現(xiàn)在所知所有因 特爾網(wǎng)的組織都會(huì)使用DNS的服務(wù)器進(jìn)行工作,所有服務(wù)器都會(huì)選擇ISP的設(shè)置或者是開放式的設(shè)置方式或者是DNS,基本會(huì)選擇本國(guó)的方式,或者通過(guò)企業(yè) 內(nèi)部創(chuàng)新發(fā)展自己的DNS。所以很多的這種他們的DNS的服務(wù)器他們都會(huì)選擇自己的根DNS服務(wù)器,他們既可以使用INNA,同時(shí)也可以使用企業(yè)層面上 的,使用ISP等級(jí)上面的,通過(guò)使用本地化運(yùn)行他們的根服務(wù)器,或者是通過(guò)這種創(chuàng)造新的其他的這種服務(wù)器。同時(shí)DNS是很多時(shí)候?qū)τ贒NS的單邊化并不是 可取的,很多時(shí)候這種酒店和ISP他們可以強(qiáng)行使用他們自己的DNS,都是對(duì)于VPN是不是可以呢?他們可以和DNS加深這種合作關(guān)系,同時(shí)這種DNS服 務(wù)器也可以簽字一些根關(guān)鍵因素也可以進(jìn)行替代的使用。
同時(shí)所有的相關(guān)的這些問(wèn)題很多時(shí)候經(jīng)常對(duì)于一種情況的誤解,這個(gè)誤解,對(duì)于剛才就像前一位演講嘉賓已經(jīng)提到,對(duì)于根服務(wù)器的服務(wù)區(qū)域的尺寸并不是特 別的大。所以這個(gè)時(shí)候就意味著信息量并不是特別的大。所以當(dāng)你選擇根服務(wù)器的時(shí)候,這個(gè)時(shí)候DNSSEC可以進(jìn)一步加深這個(gè)DNS的合作,同時(shí)很多時(shí)候這 個(gè)DNSSEC他們根服務(wù)器服務(wù)商可以選擇自己的DNS比如說(shuō)酒店或者是ISP他們可以選擇自己的DNS,但是對(duì)于VPN是否可以進(jìn)行強(qiáng)行選擇這個(gè)DNS 呢?所以有一些相關(guān)的管理的機(jī)構(gòu),無(wú)論你選擇哪一個(gè)根服務(wù)器,他們可以通過(guò)復(fù)制他們根服務(wù)器的域名,這個(gè)僅僅是在他們公司內(nèi)部才是可以使用的,也就是這個(gè) 公司內(nèi)部的這種網(wǎng)絡(luò)上可以使用的。然后這個(gè)時(shí)候?qū)τ谶@個(gè)公司,究竟在根服務(wù)器方面哪些能做,哪些不能做,沒(méi)有人來(lái)告訴他們這方面的答案。所以很多時(shí)候我也 要長(zhǎng)期地通過(guò)我的電腦關(guān)注很多公司的一些根服務(wù)器的一些相關(guān)的情況,同時(shí)給他們提供相關(guān)的一些解決的方案。但是很多人他們都會(huì)選擇,很多時(shí)候這個(gè)互聯(lián)網(wǎng)的 域名必須是一種連貫性的,存在一種連貫性空間域名當(dāng)中。所以這個(gè)時(shí)候他們一種合理的選擇,可以決定選擇他們這個(gè)域名的空間。
同時(shí)很多的時(shí)候?qū)τ贒NS這種單邊化并不是可取的,很多的比如說(shuō)酒店和ISP或者是咖啡店他們都使用他們自己的DNS,這個(gè)單邊化并不能幫助你的解 決這個(gè)問(wèn)題,而且很多時(shí)候也是不可信任的。幾年之前在美國(guó),當(dāng)時(shí)美國(guó)NISP他們展示了互聯(lián)網(wǎng)很小的一部分,所以這個(gè)網(wǎng)上的分區(qū)確實(shí)是一種問(wèn)題,對(duì)于僅僅 使用這種DNS這個(gè)是可取的。所以就像我剛才提到的一樣,如果這個(gè)DNSSEC它通過(guò)這種縮歸的DNS,也是歸因于這種根簽定協(xié)議的關(guān)鍵。所以很多時(shí)候這 個(gè)DNS很多時(shí)候是有利于自己利益的這種選擇和抉擇。所以IANA是一種互聯(lián)網(wǎng)指定的這種數(shù)據(jù)當(dāng)局一種權(quán)力當(dāng)局,他同志操縱DNS的分子,可以為 IETF,所以這是一種合作形的過(guò)程。所以對(duì)于比如說(shuō)相關(guān)的一些數(shù)據(jù),相關(guān)的一些政策是透明的。比如說(shuō)通過(guò)互聯(lián)網(wǎng)的一些運(yùn)營(yíng)商、相關(guān)的用戶同時(shí)也可以在全 球有多重的服務(wù)器,這個(gè)服務(wù)器的運(yùn)營(yíng)商很多時(shí)候他們來(lái)自很多國(guó)家的這種志愿者,他們是志愿性質(zhì)的。
同時(shí)他們使用DNSSEC他們是用一種可以公開的協(xié)議的關(guān)鍵簽訂的關(guān)鍵,同時(shí)他們都有自己的這種DNSSEC的簽訂,所以就像剛才David Conrad提到的,我們是比較幸運(yùn)的,因?yàn)楦?wù)器是最為可靠的服務(wù)器,所以很多人在網(wǎng)上乞求獲得這個(gè)域名,但是他們卻沒(méi)有成功,他們?nèi)〉眠@種延遲然后 失敗了。
它對(duì)于三十多年以來(lái)這個(gè)根服務(wù)器技術(shù)上還是很可靠的一種服務(wù)器,同時(shí)他們有一種安全的方法可以管理他們這種鑰匙。所以我們所有人都可以使用相關(guān)的數(shù) 據(jù),同時(shí)可以將我們接收到的這些相關(guān)信息,可以進(jìn)行激活,把它們賦予有效性,所以一些相關(guān)協(xié)調(diào)者他們共同合作,來(lái)進(jìn)一步確保這些信息是及時(shí)地,同時(shí)確保這 些信息也是準(zhǔn)確的。然后在我們美國(guó)是USDOCK是第二大服務(wù)商,以后也要被取代或者是替換。對(duì)于數(shù)以萬(wàn)計(jì)的人他們使用互聯(lián)網(wǎng)的人們,他們都需要這樣一種 服務(wù)商的協(xié)調(diào),還有SKLIT這個(gè)項(xiàng)目,其中這個(gè)項(xiàng)目包含我還有BNI的相關(guān)團(tuán)隊(duì),他們有一個(gè)在日本建立的數(shù)據(jù)庫(kù),我們可以精確地反應(yīng)這個(gè)TLT相關(guān)的問(wèn) 題,這個(gè)就是簡(jiǎn)單是DNS的一個(gè)簡(jiǎn)單復(fù)制,很多時(shí)候我們通過(guò)一些變革,有一個(gè)小時(shí)的延時(shí),然后通過(guò)這些相關(guān)的延遲,我們可以這個(gè)區(qū)段內(nèi)的一些變化。還有很 多時(shí)候在全球這個(gè)服務(wù)器是多重化、多樣化,而且很多相關(guān)的志愿者他們是來(lái)自很多的國(guó)家,他們做這種服務(wù)是處于他們志愿性的服務(wù),所以這個(gè)DNS是一種關(guān)鍵 性的鑰匙,所以很多時(shí)候他們都有自己自身DNSSE的自己可以使用的鑰匙。
我們必須很多時(shí)候要簽訂自己相關(guān)自己的版本的一些相關(guān)協(xié)議,這個(gè)目的并不是要增加新的域名,或者是減少,或者是消除某些域名,這套系統(tǒng)它的目的初衷 也就是對(duì)于互聯(lián)網(wǎng)的范圍它的一些相關(guān)的生產(chǎn),這個(gè)目的是用于這方面。然后一會(huì)兒我還會(huì)小小地闡述一下。我們可以從事一些相關(guān)的科學(xué),比如說(shuō)相關(guān)的一些政 策,就像David Conrad剛才提到過(guò)一些相關(guān)的根服務(wù)器的一些運(yùn)營(yíng)商。同時(shí)什么是EID,這個(gè)就是實(shí)驗(yàn)性根服務(wù)器的項(xiàng)目。如果大家不使用這個(gè)IN或者是EID的原因, 我也能想出來(lái),就是這兩個(gè)在我們這個(gè)城市之內(nèi)是沒(méi)有根服務(wù)器,而已我們發(fā)現(xiàn)IN也許是外部依賴的體系,現(xiàn)在也沒(méi)有同他簽訂一個(gè)網(wǎng)絡(luò)協(xié)議和合同,可能帶來(lái)一 些相關(guān)的風(fēng)險(xiǎn)?,F(xiàn)在我們發(fā)現(xiàn)的,有一些IN和EID已經(jīng)招來(lái)一些對(duì)他們不滿的人,他們現(xiàn)在討論,IN和EID能夠?yàn)樗麄兲峁┮恍┦裁捶?wù),他們服務(wù)器是不 是靠譜,是不是有用,會(huì)不會(huì)導(dǎo)致一些遠(yuǎn)程的問(wèn)題。同時(shí)我們發(fā)現(xiàn)如果把我們現(xiàn)在遠(yuǎn)程這些數(shù)據(jù),通過(guò)IN或者EID送過(guò)去,送到非常遠(yuǎn)的用戶或者是一些本地區(qū) 之外的一些地區(qū),比如說(shuō)把我們這些既有數(shù)據(jù)送到合作伙伴,合作伙伴可能是位于另外一個(gè)國(guó)家或者是另外一個(gè)地區(qū),這些數(shù)據(jù)傳輸?shù)臅r(shí)候,會(huì)不會(huì)受到這些外部監(jiān) 管的影響。這種外部監(jiān)管可能導(dǎo)致的風(fēng)險(xiǎn)是現(xiàn)在很多人不能夠承受的,所以我認(rèn)為由于我們整個(gè)的IN和EID有很多外部的依賴性,就是很多用戶不愿意用它的原 因。
第二個(gè)理由就是我們監(jiān)管問(wèn)題。由于IN和EID現(xiàn)在遭受一些外部監(jiān)管和一些政策干涉,現(xiàn)在就是我們IN和EID還沒(méi)有大規(guī)模使用的一個(gè)主要原因。但 是我還是想給大家介紹一下IN和EID的一些優(yōu)勢(shì),雖然說(shuō)現(xiàn)在沒(méi)有完全成形和大規(guī)模應(yīng)用,那么它們的優(yōu)勢(shì)是什么呢?我想有一個(gè)優(yōu)勢(shì)就是它的規(guī)模,剛才我反 復(fù)提到過(guò),David Conrad也提到過(guò),我們有一個(gè)關(guān)鍵詞就是DNSSEC,這個(gè)是在互聯(lián)網(wǎng)進(jìn)行生產(chǎn)和升級(jí)的。在互聯(lián)網(wǎng)進(jìn)行生產(chǎn)和升級(jí)也是我們面臨服務(wù)器的一個(gè)改革方案。 這個(gè)本質(zhì)是自主的網(wǎng)絡(luò)系統(tǒng),它是一個(gè)互聯(lián)網(wǎng)上的一個(gè)主機(jī)系統(tǒng),它可以融合我們現(xiàn)在的DNS服務(wù)器和根服務(wù)器,它也不是一個(gè)單純、單一的主機(jī),而是一個(gè)空回 性、環(huán)繞性的網(wǎng)絡(luò)。那就是意味著我們可以把不同這些集合和不同的一些網(wǎng)絡(luò)空間組合起來(lái),因?yàn)樗〉玫墓δ芤呀?jīng)超過(guò)了一個(gè)簡(jiǎn)單的主機(jī)。比如說(shuō)我們現(xiàn)在這邊 擁有一個(gè)筆記本,這個(gè)筆記本一旦使用了我們剛剛說(shuō)的EID,就不單單是一個(gè)單純的主機(jī),而是一個(gè)完整環(huán)繞性的網(wǎng)絡(luò)。我們利用這個(gè)空回性的網(wǎng)絡(luò),不僅是利用 現(xiàn)在筆記本,還可以利用任何無(wú)限的網(wǎng)絡(luò),一個(gè)LAN,一個(gè)RSP,我們可以在一個(gè)國(guó)家或者是整個(gè)一個(gè)區(qū)域都可以使用,并且打造整個(gè)空回性的網(wǎng)絡(luò)。我們?nèi)绻?現(xiàn)在下一個(gè)定義的話,這個(gè)IN整個(gè)內(nèi)容就不僅僅是的讓我們所有在網(wǎng)絡(luò)上都可以使用到的,它是一個(gè)完全公開的內(nèi)容系統(tǒng)?,F(xiàn)在我們這個(gè)內(nèi)容完全是開放型的,因 為現(xiàn)在我們已經(jīng)有五個(gè)服務(wù)器,尤其是五個(gè)根服務(wù)器已經(jīng)為我們所用了,我想這五個(gè)根服務(wù)器使用時(shí)間是非常長(zhǎng)的。
現(xiàn)在我也發(fā)現(xiàn)了,我們這個(gè)團(tuán)隊(duì)還有一些技術(shù)人士在不斷考慮如何去跟進(jìn)和優(yōu)化整個(gè)IN上的內(nèi)容,現(xiàn)在我發(fā)現(xiàn)有很多人希望來(lái)通過(guò)我們的EID來(lái)獲取他們 想要的數(shù)據(jù),因?yàn)镋ID在獲取數(shù)據(jù)和內(nèi)容方面可可能比INNA更有效。比如說(shuō)我們每小時(shí)可以計(jì)算一下EID上面的一些數(shù)據(jù)和內(nèi)容獲取量?,F(xiàn)在我們嘗試把 EID和ENS融合一塊兒,來(lái)滿足客戶對(duì)數(shù)據(jù)傳輸要求,而且我們現(xiàn)在目標(biāo)是關(guān)注一些大型的企業(yè),也在不斷地統(tǒng)一些大企業(yè)負(fù)責(zé)部門進(jìn)行合作,來(lái)看看如何把 EID為他們量身訂作。我們整個(gè)EID有一個(gè)口號(hào),這個(gè)口號(hào)可能聽(tīng)上去有一些大,也是比較理論上和原則性的,就是一個(gè)
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。