Hoofdcategorieën
Device Settings

Sun beveiligt netwerken tegen grote rampen

Door Harold van der Wal, dinsdag 29 oktober 2002 21:16
Bron: ZDNet, submitter: Martin Sturm, views: 592

Sun Microsystems heeft een nieuwe manier bedacht om netwerken beter bestand te maken tegen grote rampen, zo meldt ZDNet. Het bedrijf wil computers in een cluster fysiek verdelen over meerdere verbonden plaatsen, die tot 200 kilometer uit elkaar kunnen liggen. Wanneer bij een grote ramp een deel wordt beschadigd, kan het netwerk toch volledig doordraaien op de andere delen. Het systeem, waaraan ook Nortel Networks meewerkt, zal aangeboden worden onder de naam Enterprise Continuity en goedkoper zijn dan veel conventionele beveiligingen. Voor de verbinding tussen de twee helften worden reeds bestaande glasvezellijnen gebruikt:

Sun logoThe system depends largely on an artifact of the dot-com era: dark fiber. In the late 1990s, companies planted miles of fiber-optic cable into the ground in Europe and North America. A substantial portion of it has yet to be used.

In Enterprise Continuity, customers will exclusively lease portions of this unused fiber and create a dedicated, secure link between two halves of a separated cluster. In developing the system, Sun largely worked on tuning its servers and storage systems for this sort of architecture while Nortel examined the high-speed communications issues.

"It turns out that putting distance into architectures that were originally designed to run 500 meters (500 yards) was a bigger challenge than expected," Wood said. The long-distance lasers on the market now, for instance, only reach six miles, which made them ineffective.
Volgende 11:15 Office 11 alleen voor Windows 2000 en nieuwer - update
Vorige 20:08 Apple's Darwin OS uitgegeven voor x86
Advertentie

Reacties

«  1  2  »

Zou wel handig om in die root-servers te implementeren. Weten we zeker dat die hackertjes minder kans hebben tegen de rootservers. Ook als het weer zo hard gaat waaien als zondag ;) Dan kunnen we wel wat extra servertjes gebruiken als er een stelletje wegwaaien :+

Uh, dat _IS_ nu al zo...

:? idd!! Zo is Internet toch ook ontstaan?!?

Klopt! Eigenlijk is het TCP/IP protocol door DARPA opgezet om systemen in tijde van oorlog nog samen te laten werken... ( Lees: Grote Rampen).

De Implementatie van clusters is nou ook niet echt nieuw wel? ( X-servers, beowulf, QNX, etc....)

Het beveiligingsaspect snap ik eigenlijk niet zo....
Ik bedoel de expliciete meerwaarde van de SUN oplossing dan...

nou ja... just my $0.02

onzin, die 13 rootservers zijn multihomed op lines waar wij alleen van kunnen dromen (niet dat een rootserver zoveel verkeer trekt, hij hoeft alleen maar te hinten), over de hele US verspreid. en d'r is geen DDoS attack die de hele US plat krijgt. (tenzij heel europa en asia samenwerken)

en zelfs al krijg je ze alle 13 offline, dan heb je goddank zoiets als DNS caching, dus de schade valt ook dan nog wel mee :)

*gaap* niet geschikt voor de rootservers dus. Maar wel een intressant product van Sun/Nortel. Voor banken e.d. zeker een intressant iets om naar te kijken.

Banken en andere bedrijven hebben allang dit soort systemen.

Maar zoals het artikel noemt kan het via deze weg veel goedkoper dan met de huidige systemen. Kortom, ook al hebben banken/grote bedrijven het al lang, toch kan het interessant zijn om er eens na te kijken.

onzin, die 13 rootservers zijn multihomed op lines waar wij alleen van kunnen dromen (niet dat een rootserver zoveel verkeer trekt, hij hoeft alleen maar te hinten), over de hele US verspreid.
Er staan ook root servers buiten de VS.
Er staat er 1 in Japan en 2 in Europa.
root-servers.org/

Er trouwens sprake van om de root servers nog meer te verspreiden, omdat ze dan makkelijker te beveiligen zijn tegen DDoS en andere bedreigingen.

En wat bereik je met het plat leggen van de root-servers? Dus helamaal niets, en als je daar mee wil aantonen dat het huidige internet dus kan falen, dan hoeft dat niet want dat wisten we al. :)

Vooral voor bedrijven die zeer hoge eisen stellen aan de "uptime" van de verschillende services, dan kan ik me voorstellen dat hier markt in zit. Het ligt er maar net aan hoe belangrijk een bepaald proces of db is etc.

En toen kwam er een gemeente manneke en die stak de fiber optic in twee ;-)

Leuk idee, maaru bij een nucleare aanval die afstand toch te kort, bij een behoorlijk bombardement denk ik ook.
Een aardbevingkje zal de kabel ook wel beschadigen en het lijkt me stug dat ze enorme omwegen maken om de verbinding te garanderen. Kan natuurlijk zo zijn dat de opbouw van zo'n 2e 'netwerkserver' in een driehoek vorm is waarbij 2 punten de servers vormen en de derde punt de lokatie van de gebruiker is. Dan nog lijkt mij 200 km krap aan.

Bij een nucleaire aanval zou ik er niet zo mee inzitten dat mijn netwerkje niet meer zo goed draait want dan is ofwel iedereen naar huis of dood of op zoek naar overlevenden of voor cnn of iets dergelijks. Enfin ik denk niet dat dit soort netwerken daartegen moet kunnen.

Precies en de belangrijkste servers van de US military staan in de kelder bij NORAD dus daar gebeurt ook niets mee :z

Geen id hoe dat zit met de belangrijkste Nederlandse servers trouwens. Iemand?

Die staan bij iemand in de kelder...

Voor zover ik weet staat de NDIX iig een een "oude" bankkluis in enschede.

Bij een nucleaire aanval is NORAD juist de eerste plek die van de aardbodem zal verdwijnen.

Maar het verdomd effectief bij zoiets lulligs als een bommelding of een brandje.

was dat niet de reden dat internet uberhaupt is uitgevonden door ARPA, om tijdens grote rampen / nucleare rampen toch nog data naar de juiste bestemming te kunnen versturen. Maar dit gaat zeker over pocessen en dataopslag.

Of is dit nog een stap verder om een soort real time RAID systeem over groot afstand te onderhouden.

Of is dit meer een systeem die de dagelijkse results -> backups over een gebied verspreid.

niet helemaal, tenzij je apperatuur volledig (dus inc. kabels) is afgeschermd tegen EMP's. Aangezien toen alles nog over koperdraad ging (met geringe bandbreedte) was dat niet perse zodat de president vlak voor de drukgolf het witte huis sloopte nog de lanceerknop kon gebruiken..

't was wel zodat het land nog enigzins kon doordraaien op het moment dat bijv. Washington was weggevaagd. (dosiers, belangerijke data, etc)

overigens was het DARPA, niet ARPA die 'internet' uitvond. ARPA is de publieke instelling die het heeft overgenomen, DARPA is van het Pentagon.

Defence-ARPA? :?

Defense Advanced Research Projects Agency om percies te zijn

overigens was het DARPA, niet ARPA die 'internet' uitvond. ARPA is de publieke instelling die het heeft overgenomen, DARPA is van het Pentagon.

Het was WEL het ARPA (Adv. Research Projects Agency) die het eerste internet (ARPAnet) heeft uitgevonden. Kijk anders even hier (http://www.zakon.org/robert/internet/timeline/), pas later is ARPA hernoemd naar DARPA.

ARPA is niet de publieke instelling die het ARPANet (internet) overnam, sterker nog het (originele) ARPAnet bestaat niet meer...

Begin maar met het internet rond de wereld te leggen en niet alles langs usa. Als een Rus met een Chinees data uitwisselt, moet alle data via Rusland, EU, usa, Azië, Chinese Firewall en dan pas bij de Chinees. Als usa platgebombardeerd is, kunnen we geen internetcommunicatie doen van EU naar Azië... Maar waarom legt men geen kabels van Rusland naar China, dan stijgt de betrouwbaarheid enorm en de Transatlantische kabels worden minder belast.

Het zou ideaal zijn als men in elke grote stad een backboneserver (zoiets als AMS-IX) plaats en die backboneservers worden onderling verbonden met glasvezels. Dan zal het erg betrouwbaar zijn.

Satelieten zijn peanuts in vergelijking met optic fibres. Een sateliet heeft max paar Gigabits/s bandbreedte, terwijl de 1 optische vezel van een glasvezel tot vele Terabits/s gaan. En een bos van 100 vezeltjes kan gaan tot honderden Terabits/s. De capaciteit van een kabel is te vergelijken met duizenden tot miljoenen satelieten, zoveel satelieten zijn samen nog altijd duurder dan een lange glasvezel...

Het internet loopt ook linksom om de wereld. Zowel met vele land en zee kabels, alsook via de satteliet ed.
Dat alles via de VS naar Azie moet is een sprookje, echter het is momenteel de goedkoopste en makkelijkste route, vandaar dat je het zo op bv traceroute waarneemt.

Kan men niet via sateliet gaan i.p.v. via kabels?

Nee, dat zou veel te traag worden (hoge ping-tijden) :(

De drie nadelen van de satelliet:
1) Enorme delaytijden
2) Weinig bandbreedte
3) Heel erg duur

Helemaal niet zo dom van die jongens. Je leest overal dat er grote overcapaciteit in de glasvezelkabels is. Lijkt mij dit een mooie oplossing om die capaciteit voor te gebruiken. Kan je waarschijnlijk ook nog een mooi prijsje bedingen...

Het internet bestaat uit een mazennetwerk wat dus extreem betrouwbaar is.

Dus de-routeren kan altijd. Het sun bedrijven netwerk zal ook van deze techniek gebruik maken dus lijkt mij een ideale optie voor ze.

Goh, dat heeft IBM al jaren, daar heet het HA-GEO. IBM gaat nog een stapje verder: ze kunnen een cluster maken van maximaal 32 machines die wereldwijd verspreid staan. Op zich een mooie technologie, en het is altijd goed om te zien dat er ook concurrentie voor komt.

En natuurlijk is er ook nog HACMP, de kleinere versie, voor afstanden tot maximaal 10 km.

Anton, ik zie dat we tegelijk postten. Volgens mij heet dit trouwens Parallel Sysplex 8-) (in ieder geval bij mainframes, maar bij pSeries heet het misschien anders).

Ik heb zeer weinig kennis van de zSeries, maar wel van de RS/6000's, en geloof me, daar heet het HACMP en HAGEO ;) zie ook de links in mijn post.

Aanvulling: maar de IBM techneuten kijken ook bij elkaar af. Zo worden er tegenwoordig service processors in de x86 servers gestopt, iets wat vroeger ook uniek was voor de mainframes en unix dozen. Er zullen ook best HACMP technieken in PS zitten, en omgekeerd.

Oh wat vind SUN het wiel weer eens voor de n-de keer uit. :z Mainframes (IBM zSeries/390) zijn al langer dan tien jaar over dergelijke grote afstanden in een fail-over cluster te koppelen. Via glasvezel, ja.
Overigens is het vrijwel nooit mogelijk (niet voor zSeries en niet voor Unix systemen) om bestaande dark fibers te gebruiken, omdat al die dark fibers tussen grote steden liggen.
Wanneer je gaat kijken of het mogelijk is kantoor A en kantoor B met elkaar te verbinden, zal er altijd nog een heel stuk fiber in de grond gelegd moeten worden (en dat is duur).

Zo bekeken is het allemaal niet zo geweldig/goedkoop wat SUN en Nortel hier aankondigen. :9~

De volgende SUN stap wordt een beschuldiging aan het adres van Microsoft dat ze hun plannen willen dwarsbomen.
Dat doen ze meestal als ze met achterhaalde techniek bezig zijn ;)
Daarna de samenzwering van de gehele wereld tegen SUN, met IBM als profeet van Microsoft als hoofdschuldige...
zucht...
zo voorspelbaar....

Vooral reactie op het verhaal van algabra:

Even voor de duidelijkheid: niet al het internetverkeer loopt via Internet. Er zijn verscheidene routing-protocollen die ingezet worden en er zijn een stuk meer links dan alleen via de USA.

Bijv. AMS-IX heeft directe links met Frankrijk, Engeland, Duitsland, USA, maar ook met een Zuid Amerikaans land (dacht Brazilie) en via scandinavie (nieuwe kabel in Denemarken (Orestad Exchange)) naar Rusland en de rest van Azie.

Nogal naif en makkelijk om te zeggen dat alles via USA loopt. Als USA wegvalt zijn we wel wat rootservertjes kwijt en natuurlijk een hoop sites, maar kunnen we nog met best veel mensen praten hoor :)

Nogal naif en makkelijk om te zeggen dat alles via USA loopt. Als USA wegvalt zijn we wel wat rootservertjes kwijt en natuurlijk een hoop sites, maar kunnen we nog met best veel mensen praten hoor

Tja en wie mist die 90% van de porno sites nu? Daar heb je toch een cache voor :z

/ontopic
Dit lijkt mij mooi voor bedrijven die een SAN hebben en hoge mate van redundancy wensen met een volledig ingerichte backup locatie in de 'buurt'. Zeker als ze nu gebruik maken van de 'darkfiber' en leuke langdurige contracten afsluiten.

De een zijn 'dood' is de ander zijn glimlach als de economie weer aantrekt.

just part of my E00.02 :)
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 11:15 Office 11 alleen voor Windows 2000 en nieuwer - update
Vorige 20:08 Apple's Darwin OS uitgegeven voor x86
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011