Neurohazard
暮雲煙月,皓首窮經;森羅萬象,如是我聞。

中国电信骨干网: 关于 ChinaNet, CN2 与 DCN 的一些基本介绍

wpadmin~June 5, 2018 /InfoSec/Software Engineering

关于 DCN 与 CN2 的一些基本介绍

基本说明

中国电信目前有两张骨干网,163(AS4134)和CN2(AS4809)。
普通用户以及一般商业用户的互联网接入163,MPLS-VPN(理解成某种企业级的IP专网就好了)接入CN2。

163 (ChinaNet)

以分层的概念来看,通常普通用户首先接入当地城市所在城域网,之后接入附近大城市(青岛长沙铁岭等级别…)的汇接层网络,再接入更大城市(武汉杭州天津等级别…)的核心层网络,再之后汇聚至北京上海广州的超级核心,最后根据用户的访问需求转发流量:去国内互联互通的流量转发至和移动联通教育网相连的路由器,去国外的流量按照地理位置分别转发至与对应海外运营商相连的路由器。

理解了以上拓扑,windows用户可以在觉得网络时延比较大的时候,cmd中运行“tracert +目的IP地址”命令,就可以查看你的流量丢包大概发生在哪一层。通常高峰时期京沪穗的超级核心到移动/联通/教育网以及国际出口设备应该都是拥塞的…

CN2 (Chinatelecom Next Carrier Network, CNCN, CN2)

CN2的拓扑与163类似。与163不同的是,CN2设计之初是一张轻载网络,一旦负载超过某个比例就要启动扩容计划。但是后来可能觉得163压力太大CN2空着又浪费,所以个别话语权比较大的城市开放了针对企业及个人的精品网上网业务。

举个栗子,比如你家开通了CN2精品网业务,想要访问在美国运营商Level3网内的某色情网站上的资源,那么你的路由就会直接跳过163最堵的超级核心到国际出口设备这一段,而走CN2网络直接到达设在美国的中国电信路由器,然后再跳回163,最后通过163与Level3的peer互联端口到达设在对方网内的网站服务器。当该服务器获得从你家发过去的路由后,就可以沿着这条路径把视频流量发给你…

这里也许有土豪网友会问:为什么我特地买了CN2精品网用种子下片时速度还很慢?这个…如果你下载的是来自日本的资源的话是很有可能的…因为虽然CN2让你绕开了超级核心到国际出口设备的拥堵,但是中国和日本几个主要运营商之间的互联peer的收方向流量基本都打满了。原因去问宅男咯。

DCN (Data Communication Network)

一些俗称: DCN网
电信对内网络(电信内部业务网络)。
DCN 网是网管网,网管服务器全部接在这个网上,还有网管终端,管理着承载网的所有设备,包括核心网设备。

由于浙江电信MBOSS(Manage/Business/Operate Support System,管理/业务/运营/支撑系统)都部署在DCN网上,省市DCN转退网割接牵涉到省级实时业务系统的有:CRM、计费、10000号、号百、激活系统、客调系统、各类网管系统等,分公司有营业厅、10000号区域中心、号百、网管、工单系统等,牵涉面广,责任重大。为此,浙江电信成立了省市跨部门联合退网实施团队,并组织省市专家对退网方案进行详细认证,各分公司制定本地退网实施方案。通过省市跨部门联合团队的紧密协同、周密实施,按照先试点后推广方式稳步推进全省11个分公司退网工作。

BGP

插入一个BGP小知识

BGP是自治系统间的路由协议,它的主要功能是和其他BGP说话者之间交换网络可达性信息。一个BGP说话者是任何为BGP配置的设备。BGP使用TCP作为它的传输协议(端口179),这提供了可靠的数据传输。BGP线路 解决了国内不同运营商互联互通问题。

如何判断是否处于 CN2 线路

判断目标服务器是否在 CN2 线路上
http://www.ipip.net/traceroute.php

也可以在本地使用 mtr 命令进行查询。

也可以通过 AS 编号查看。

ChinaNet (AS4134)
精品网 CN2 (AS4809)
这两个是骨干网的AS号。电信有许多省份有自己的公有AS号,比如上海(AS4812)、山东(AS17633),许多省还有专门的数据中心用AS号,比如上海(AS4815)、北京(AS23724),另外电信纯IPv6的AS59265。有兴趣可以自己去 APNIC 爬。(补充一下,以防歧义。没有公有AS的省分用的都是私有AS号,并不是用骨干AS的。)

漏洞案例

简单有效进入吉林省电信DCN内网及其他内部信息
https://www.secpulse.com/archives/31828.html

中国电信DCN网络终端接入及动态信息管理系统弱口令(已被上传多个后门)
https://www.secpulse.com/archives/35770.html

参考资料

中国电信国际出口是否存在网速问题
https://www.zhihu.com/question/27781875

中国电信 cn2 是什么
https://blog.kelu.org/tech/2017/08/04/chinanet-cn2.html

CN2的那些事-CN2线路与VPS服务商介绍
https://xiaozhou.net/introduction-of-cn2-and-cn2-vps-2017-12-11.html

电信骨干路由器有多强?
https://www.zhihu.com/question/48105938

【通信人家园】电信的三张网都是做什么的呢?
http://www.txrjy.com/thread-683948-1-1.html

DCN整合是电信企业信息化必由之路
http://m.blog.itpub.net/22954831/viewspace-626911/

浙江电信DCN全面退网
http://www.xinhuanet.com/info/2015-10/19/c_134727273.htm

CN2网络概况及相关设计与部署 – 中国电信集团公司 网络运行维护事业部

Leave a Reply

Your email address will not be published. Required fields are marked *