Locator/Identifier Separation Protocol

QS-Informatik
Beteilige dich an der Diskussion!
Dieser Artikel wurde wegen inhaltlicher Mängel auf der Qualitätssicherungsseite der Redaktion Informatik eingetragen. Dies geschieht, um die Qualität der Artikel aus dem Themengebiet Informatik auf ein akzeptables Niveau zu bringen. Hilf mit, die inhaltlichen Mängel dieses Artikels zu beseitigen, und beteilige dich an der Diskussion! (+)


Begründung: Der Artikel ist für Laien sicher schwer verdaulich, Irrelevanz erschliesst sich allerdings auch nicht. Eine omataugliche Einleitung wäre sicher nützlich --Kgfleischmann (Diskussion) 12:16, 4. Feb. 2013 (CET)

Logo

Das Locator/ID Separation Protocol (LISP) ist ein Protokoll der Vermittlungsschicht zu einer Routing-Architektur. Damit das Routing effizient verläuft, muss eine Adresse topologisch vergeben werden. Für ein einfaches und effektives Management von Geräteansammlungen dürfen deren Adressen explizit nicht topologiebezogen vergeben werden, damit bei topologischen Änderungen keine Neu- oder Umnummerierung erfolgen muss. Eine einzelne IP-Adresse enthält die Identität mit dem (topologischen) Standort, daher soll LISP diese gegensätzlich Anforderungen an das Routing und die Adressvergabe optimieren.

Historie

Im Oktober 2006 fand in Amsterdam ein Routing- und Addressierungs-Seminar des Internet Architecture Board statt, bei dem ein Schlüsselerlebnis war, dass das Internet-Routing sowie auch das Adressierungssystem angesichts des explosionsartigen Wachstums neuer Websites nicht gut skalieren. Als Grund hierfür wurde die zunehmende Anzahl von Webseiten genannt, die mehrere Adressen benötigen (Multihomed) sowie auch Webseiten, die nicht als Teil von topologiebasierten oder anbieterbasierten aggregierten Präfixen angesprochen werden können.

Ziel sollte es sein, Designs zu unterstützen, die Anforderung an hochskalierbare Routing-Tabellen und Adressierungen im Internet zu optimieren. Ein grundlegendes Problem war die Überflutung der über BGP gelernten aktuellen IPv4-Routing-Tabelle. Die vielen vorher eingereichten Vorschläge zur Problemlösung basieren alle auf der Aufteilung von Lokation und Identität in der Nummerierung des Internets, auch als „Loc/ID split“ bezeichnet.

Beispiel

Eine Person A befindet sich in einer Lokation Ost. Die Identität ist A und die Lokation Ost. Wenn diese Person A die Lokation wechselt, beispielsweise in die Lokation West, dann ist es allerdings immer noch die Person A.

Im Zuge von IP wechselt das Endgerät seine IP-Adresse, wie im Beispiel oben; Endgerät A hat die IP-Adresse 192.168.1.1 in der Lokation Ost. Wenn Endgerät A nun in die Lokation West wechselt, bekommt es zum Beispiel per DHCP dort eine Adresse aus dem IP-Subnetz der Lokation West zugewiesen, also zum Beispiel die 10.1.1.1 – somit hat sich die Lokation und die Identität geändert.

Die Folge daraus ist, dass 1. die Identität verloren geht und 2. alle IP-Verbindungen verfallen.

Durch die in LISP gegebene Separierung von „Endpoint Identifier“ (EID = Identität) und „Routing Locator“ (RLOC = Lokation) kann ein Endgerät seine Identität behalten. Um die Lokation eines Gerätes oder eines Subnetzes zu finden, braucht man eine Datenbank, die EID und RLOC miteinander verbindet, das sogenannte Mapping-System. Dieses Mapping-System ähnelt DNS.

Eine EID kann eine Host-IP-Adresse oder ein ganzes IP-Subnetz sein.

Ein RLOC ist in der Regel die IP-Adresse des Interfaces eines LISP-aktivierten Routers, über die er erreichbar ist, beispielsweise aus dem Internet oder aus einem MPLS-Netzwerk.

Durch die Trennung von Identität und Lokation lassen sich verschiedene Szenarien übertragen: Die einfachen sind zum Beispiel IPv6-Hostpakete in IPv4-Header einkapseln und umgekehrt. So können IPv6-Inseln oder ganze IPv6-Sites über IPv4-Netze verbunden werden, um die Migration zu erleichtern und zu beschleunigen. Alternativ lassen sich auch nicht-IP-Pakete über LISP übertragen. Dazu gehören unter anderem Geo-Koordinaten, MAC-Adresse, RFID.

Pakete zwischen zwei LISP-Lokationen werden in einen speziellen LISP-UDP-Header eingepackt.

Aktuelle Internet-Protokoll-Architektur

Die aktuelle Namensgebung, die vom Internet Protocol genutzt wird, heißt IP-Adresse, welche zwei separate Funktionen hat:

Vorteile von LISP

Folgende Vorteile ergeben sich aus der Separierung von Lokation und Identität und damit für LISP:

Begriffsdefinition

Das LISP Mapping System

Ein Element im Locator/ID Separation Protocol ist das Mapping System. Dieses hat die Aufgabe EID und RLOC miteinander zu verbinden. Dieser Prozess ist im Internet oder Transportnetzwerk nicht sichtbar. Die Zuordnung ist in einer verteilten Datenbank organisiert, die auf Anfragen von ITR Geräten reagiert. Ein ETR muss sich am Mapping-System anmelden und seinen Status eintragen.

Folgende Begriffe werden im Mapping-System genutzt:

Nutzungsmöglichkeiten

Mit LISP lassen sich viele bestehende Lösungen und Möglichkeiten unter einer Architektur zusammenfassen und darüber hinaus völlig neue Nutzungsmöglichkeiten im Netzwerk ableiten. Die hier in den folgenden beschrieben werden.

  1. VPN (Virtual Private Networks) mit sehr großer Skalierung
  2. Migration von IPv4 zu IPv6
  3. VM oder Host Mobilität
  4. Lokation basierende eingehende Last Verteilung des IP Verkehrs
  5. LISP Mobile Node – Unterstützung der LISP Funktion auf Mobilen Endgeräten

Verfügbare Software

Normung

In folgenden RFCs wurde diese Architektur bei der IETF unter dem Titel LISP (Locator/ID Separation Protocol) genormt:

Aktive Draft RFCs

DraftBeschreibung
draft-ietf-lisp-architecture-00An Architectural Perspective on the LISP Location-Identity Separation System
draft-ietf-lisp-ddt-00LISP Delegated Database Tree
draft-ietf-lisp-deployment-06LISP Network Element Deployment Considerations
draft-ietf-lisp-eid-block-03LISP EID Block
draft-ietf-lisp-introduction-00An Introduction to the LISP Location-Identity Separation System
draft-ietf-lisp-lcaf-01LISP Canonical Address Format (LCAF)
draft-ietf-lisp-mib-08LISP MIB
draft-ietf-lisp-sec-04LISP-Security (LISP-SEC)
draft-ietf-lisp-threats-03LISP Threats Analysis

Einzelnachweise

  1. ↑ IETF I-D draft-meyer-lisp-mn. In: ietf.org. Abgerufen am 13. September 2011 (englisch).
  2. ↑ Unterstützung für das Locator Identifier Separation Protocol (LISP). Archiviert vom Original (nicht mehr online verfügbar) am 26. September 2013; abgerufen am 27. September 2013.  Info: Der Archivlink wurde automatisch eingesetzt und noch nicht geprüft. Bitte prüfe Original- und Archivlink gemäß Anleitung und entferne dann diesen Hinweis.
  3. ↑ FRITZ!OS 6.0 von AVM macht das Heimnetz schlauer. Archiviert vom Original (nicht mehr online verfügbar) am 4. November 2013; abgerufen am 3. November 2013.  Info: Der Archivlink wurde automatisch eingesetzt und noch nicht geprüft. Bitte prüfe Original- und Archivlink gemäß Anleitung und entferne dann diesen Hinweis.