IT时报 -V11 新闻通信-
11新闻通信
  • ·上海结束没有镜像根服务器历史
  • ·AI大咖“头脑风暴”:AI时代要“爱”不要“唉”!

上海结束没有镜像根服务器历史

L根服务器镜像节点上线 南方地区用户不用“绕道”北京或海外

  

IT时报记者钱立富钱奕昀
  9月3日,中国互联网络信息中心(CNNIC)、上海市委网信办、上海市经济信息化委、上海电信在上海举行L根服务器上海镜像节点上线发布活动。
  此次落户上海的L根服务器镜像节点是今年6月工信部批复CNNIC设立的,部署在上海电信核心机房。
  这是上海首个对我国全网提供服务的根镜像服务器。这也意味着,上海结束了没有根服务器镜像节点的历史,南方地区用户再也不用绕道北京或海外,就能就近访问服务器,得到IP地址查询结果。这对提升上海、华东地区乃至全国互联网解析速度和安全水平,都有重要意义。
互联网核心枢纽:根服务器
  域名系统(DNS)是互联网的重要基础服务和“中枢神经”,根服务器则是整个域名系统的核心枢纽。没有根服务器,网民就无法访问各类入网的网站和设备。
  在以前的书信时代,人们经常碰到这样的情况:只知道对方的单位名称,但是不知道具体地址。这个时候,人们经常通过翻厚厚的“中国黄页”来进行查询,找到具体的地址,进而写信给对方。
  在互联网时代,虽然每个网站都有自己的具体地址,但是地址是一长串数字(IP地址,IPv4时代是32位,IPv6时代是128位),普通人根本无法记住。
  所以,网站都采用了比较容易让人记住的域名,比如说baidu.com,qq.com等等,人们在上网时,只要输入这些容易记住的域名就行,不用输入网站的IP地址。在这背后,域名解析起到关键作用。
  比如说人们访问baidu.com,域名会被浏览器发往DNS服务器做解析,服务器再将网站IP地址传送回来。浏览器拿到网站的IP地址后,再发出自己的请求,然后就可以登录。
  当然,域名系统的查询不是一次操作就能完成的,就像人们写信时按照“国家-省-市-街道”这样,互联网访问也是从根服务器开始查询,一直查到目标访问的域名服务器,由此可见根服务器的重要性。
  根服务器位处全球“层级式”域名体系架构的最顶端,是整个域名系统乃至互联网运作的核心枢纽。
镜像和“真身”发挥同样作用
  目前,全球共有13个IPv4根服务器,编号从A一直到M。这13个根服务器分别由12家企业或非营利性机构负责运营,ICANN(互联网名称与数字地址分配机构)运营的则是L根服务器,这次在上海上线的就是L根服务器镜像节点。
  为了让网络更加稳定、访问更加快捷,13个根服务器在很多地方都设立了根服务器镜像节点。根据根服务器网站(rootservers.org)显示,截至2019年9月4日,全球共有1011个根服务器镜像节点。
  根服务器镜像虽然不是根服务器“真身”,但是起到的作用是一样的,服务内容相同,且能同步更新。比如在上海部署的L根服务器镜像节点,和在北京、在美国加州部署的L根服务器镜像节点,作用没什么不同。国内最早互联网加速服务提供商蓝汛公司资深架构师王立鸥对《IT时报》记者表示,“所有的镜像之间的内容是严格同步的,不存在单独系统管理者私自修改内容的可能性。”
  现在可以这样理解,根服务器不是单个服务器,而是有数百台服务器组成的服务器集群,分布在世界各地。以L根服务器为例,目前在全球部署了160多个节点。
  而且,同一个根服务器的所有镜像节点,使用的是同一个IP地址。王立鸥表示,根服务器通过anycast协议来实现寻址,“anycast协议的好处是,当用户要访问一个IP地址的时候,系统会先看离用户最近的有这个IP地址的服务器在哪。比如中国用户在访问I服务器,那么数据包没必要跑到其他地方,处理包在北京就能实现。”
  这就如同,电商平台设立了第一家仓库之后,又在其他城市设立了仓库,当用户下单购买后,可以从最近的仓库发货,从而提升物流效率。
进一步提升解析速度和安全水平
  相关中国互联网络信息中心(CNNIC)官网显示,中国先后与5家根服务器运行机构合作,引入设立了I、F、L、J、K根服务器镜像节点。
  根据CNNIC公开资料称,此前我国共引进了11个根镜像服务器,其中9个部署在北京,加上此次在上海新设的L根服务器,总共12个。其中,L根服务器镜像只有北京和上海拥有。
  L根服务器上海镜像节点的上线,对上海、华东地区乃至全国互联网的快速、安全、稳定运行有着重要意义。
  一方面,提升了区域用户的根解析响应时间和解析成功率。对于L根服务器上海镜像节点上线,ICANN北京合作中心主任张建川表示:“DNS查询和响应的速度得到了提高,本地用户再也不用绕道海外或者北京,可以就近访问根服务节点,来得到他想要查询的结果。”
  另一方面,L根服务器上海镜像节点上线,为根服务器体系的弹性和强壮度进一步贡献了力量。“根服务器是分布式系统,就近节点发生故障或者无法访问时,本地服务器会去查询另外一个就近的服务器。这样使得根服务器系统更具弹性、更加强壮,不会因为一次攻击导致整个互联网用户访问中断。”张建川解释。假如说,北京的L根服务器镜像遭到攻击出现故障,那么用户可以通过访问上海的L根服务器镜像,这样不用绕道国外,也相当于“容灾备份”。