当一家 ISP 遭受大规模 DDoS 攻击,数据平面严重拥塞时,其网络运营中心 (NOC) 是否有其他互联网接入方式?
我很好奇,如果网络运营中心的 ISP 受到攻击,其备份、替代互联网接入的行业惯例是什么样的?
任何想法或分享您的经验都将非常有帮助!
谢谢!
答案1
NOC 应该拥有一个带外管理网络来访问设备并对其应用配置更改。他们还应该拥有单独的互联网连接,以便在 ISP 网络发生重大中断时搜索解决方案。
你可以看这个视频由 Philip Smith 撰写的关于 ISP 网络设计的演讲,我觉得非常有趣。Philip 走遍世界各地,向 ISP 解释如何构建他们的网络。从 23:22 开始,他谈到了 NOC“模块”。