Кратко

  • IX.br описывает доступ через физический порт участника в PIX либо через CIX — поставщика совместно используемого подключения. Эти варианты сами по себе не образуют рейтинг отказоустойчивости.
  • Чтобы считать альтернативу резервом, участнику следует проверить её зависимости, доступную при отказе ёмкость и порядок переключения. Приведённые определения не устанавливают результат такой проверки для какой-либо конкретной сети.

Сначала определить отказ

Второй порт имеет смысл оценивать не по факту его наличия, а по услуге, которую он поможет сохранить. Предположим, основной путь стал недоступен. Можно ли продолжить необходимый обмен трафиком, не используя отказавший элемент? Если ответ неизвестен, количество подключений ещё не даёт основания считать восстановление обеспеченным. Это критерий для проверки схемы, а не сообщение об аварии или недостатках IX.br.

По описанию NIC.br, IX.br — инициатива CGI.br и NIC.br, которая устанавливает и эксплуатирует точки обмена трафиком и предоставляет инфраструктуру для прямого взаимодействия автономных систем. Такая институциональная роль объясняет назначение проекта. Она не определяет автоматически, кто отвечает за каждый участок подключения отдельного участника и за каждое действие при его отказе. Справочная информация об организации доступна в карточке NIC.br.

Для оператора здесь важны два разных вопроса. Первый — как получить доступ к обмену. Второй — как сохранить нужную связь при заданном повреждении или недоступности оборудования. Ответ на первый помогает составить схему, но не заменяет ответ на второй.

Что устанавливают определения PIX и CIX

В материале IX.br о присоединении через CIX описаны варианты участия через физический порт автономной системы в PIX либо через CIX, обозначенный как поставщик совместно используемого порта. Это различие способов доступа. Из него нельзя вывести сравнительную стоимость, время восстановления или преимущество одного варианта по надёжности.

Глоссарий IX.br описывает PIX как точку подключения, где дата-центры или операторы связи предоставляют среду для оборудования IX.br и связность — например, линии или кросс-соединения, через которые участники достигают инфраструктуры обмена. CIX в том же описании позволяет нескольким автономным системам совместно использовать одно подключение к IX.br.

Эти определения полезны для первоначальной карты зависимостей: где расположен узел, как до него добирается участник и какой ресурс используется совместно. Но термин не заменяет схему конкретного подключения. Из определения PIX нельзя получить полное распределение договорных обязанностей. Из определения CIX нельзя установить наличие либо отсутствие дополнительных путей у его пользователей или у поставщика доступа.

Поэтому неверно приравнивать общий доступ к доказанной уязвимости, а собственный порт — к доказанной независимости. Для обоих вариантов нужны сведения о фактической конфигурации.

Общая зависимость — условие сценария, а не диагноз

У совместного подключения есть понятный условный механизм риска: если несколько участников зависят от связи, которая стала недоступна, дальнейшая работа каждого зависит от пригодных для него альтернатив. В этом утверждении нет вывода о том, что какой-либо CIX уже пережил такой отказ или не имеет резервирования. Оно задаёт вопрос, который следует проверить на конкретной схеме.

Независимость также нельзя установить по названиям поставщиков. При оценке двух путей стоит выяснить, не проходят ли они через один и тот же значимый участок, не используют ли общую площадку, источник питания или оборудование участника. Наличие таких зависимостей здесь не утверждается: это перечень возможных совпадений для проверки.

Даже найденное совпадение следует соотнести с выбранным сценарием. Альтернатива может обходить отказ одного устройства, но не решать задачу сохранения связи при недоступности всей площадки. Нельзя требовать абстрактной независимости от всего сразу; необходимо назвать событие, от которого проектируется защита, и показать, какие элементы сохранят работоспособность.

Разделить ремонт и переключение

В плане восстановления полезно отдельно указать того, кто может починить отказавший элемент, того, кто вправе разрешить перенос трафика, и того, кто технически способен включить альтернативу. Это могут быть разные роли. Приписывать их NIC.br, оператору PIX, поставщику CIX или самому участнику только по названию организации нельзя.

Для проверки нужен не общий контакт «по авариям», а последовательность действий: как обнаруживается событие, кому передаётся запрос, какое решение требуется и кто его выполняет. Если задействование альтернативы зависит от согласования, это условие должно быть учтено при оценке восстановления. Речь идёт о рекомендуемой проверке, а не об установленной задержке в работе IX.br.

Следует также отличать восстановление основного элемента от сохранения услуги обходным путём. Первый процесс может ещё продолжаться, когда второй уже обеспечил необходимую связь. Поэтому один показатель ремонта не заменяет наблюдения за услугой участника.

Проверять ёмкость в момент отказа

Путь, который остаётся доступным, полезен лишь в той мере, в какой он способен обслужить нужную нагрузку. До проверки следует определить, что именно требуется сохранить: весь рассматриваемый трафик или заранее выделенную часть услуг, с какой допустимой деградацией и в какие сроки. Это требования участника, а не универсальная характеристика PIX или CIX.

Затем стоит запросить сведения о ёмкости, доступной именно в выбранном аварийном сценарии, и об условиях её использования. Номинальное значение в описании подключения не отвечает само по себе на вопрос, сколько ресурса останется для конкретной сети после отказа. Приведённые описания доступа не устанавливают таких величин.

Практическое подтверждение должно связывать условия испытания с результатом для услуги. Что было отключено? Какой трафик переносился? Какие действия потребовались? Как долго наблюдалось ухудшение и что считалось успешным восстановлением? Без этой связки даже факт проведённого испытания трудно применить к иному сценарию.

Граница вывода

Это разбор способов доступа, а не аудит доступности IX.br. Определения PIX и CIX не устанавливают независимость физических трасс, запас ёмкости, время переключения, договорную ответственность или наличие либо отсутствие гарантий восстановления. Они также не позволяют утверждать, что соответствующих возможностей или документов нет.

Обоснованный вывод уже и полезнее: выбор способа подключения следует отделять от доказательства восстановления. Ни собственный порт, ни совместное подключение не стоит объявлять заведомо более устойчивым на основании этих описаний. Для решения нужен проверяемый ответ о конкретной услуге, конкретном отказе и доступной альтернативе.