割接時(shí)路由配置錯(cuò)誤,導(dǎo)致全網(wǎng)癱瘓

電信網(wǎng)絡(luò)一直以高穩(wěn)定性、高可靠性著稱,早在PSTN電話網(wǎng)絡(luò)時(shí)代,網(wǎng)絡(luò)線路就設(shè)置了1+1保護(hù)或自愈保護(hù),主用線路在發(fā)生中斷后,通??稍?0ms內(nèi)自動(dòng)切換到備用線路,或從相反方向迂回連通。

當(dāng)?shù)貢r(shí)間2021年10月25日11點(diǎn)20分開(kāi)始,韓國(guó)運(yùn)營(yíng)商KT的整個(gè)有線和無(wú)線互聯(lián)網(wǎng)服務(wù)在全國(guó)范圍內(nèi)發(fā)生中斷,導(dǎo)致其所有客戶在大約一個(gè)小時(shí)內(nèi)無(wú)法連接互聯(lián)網(wǎng)和使用電話服務(wù)。

同時(shí),因KT整網(wǎng)服務(wù)中斷,還并發(fā)導(dǎo)致了韓國(guó)另外兩家運(yùn)營(yíng)商SKT和LG U+的網(wǎng)絡(luò)擁塞。

可以說(shuō),在這一個(gè)小時(shí)內(nèi),韓國(guó)通信界遭遇了“至暗時(shí)刻”。

10月26日,KT官網(wǎng)以CEO的名義發(fā)布了公開(kāi)致歉信,并對(duì)事故原因進(jìn)行了確認(rèn)。

信中表示,對(duì)于引起這起重大網(wǎng)絡(luò)事故的原因,最初估計(jì)是因外部DDoS攻擊導(dǎo)致,但最終確認(rèn)原因?yàn)椋涸诟鼡Q路由器以升級(jí)網(wǎng)絡(luò)的時(shí)候,因網(wǎng)絡(luò)路由設(shè)置錯(cuò)誤導(dǎo)致。

路由設(shè)置錯(cuò)誤,可能會(huì)導(dǎo)致數(shù)據(jù)流量流向不正確而引起局部節(jié)點(diǎn)負(fù)荷過(guò)載,從而引發(fā)全網(wǎng)癱瘓。

看起來(lái),與前幾天日本軟銀遭遇的網(wǎng)絡(luò)重大故障相似,本次事故也是因割接導(dǎo)致。

盡管KT已公布故障原因,但并未進(jìn)行詳細(xì)解釋,仍然給業(yè)界留下了不少謎團(tuán)...

1.webp.jpg

1為何沒(méi)有自愈保護(hù)?

電信網(wǎng)絡(luò)一直以高穩(wěn)定性、高可靠性著稱,早在PSTN電話網(wǎng)絡(luò)時(shí)代,網(wǎng)絡(luò)線路就設(shè)置了1+1保護(hù)或自愈保護(hù),主用線路在發(fā)生中斷后,通常可在50ms內(nèi)自動(dòng)切換到備用線路,或從相反方向迂回連通。

2018年11月,因KT位于首爾Ahyeon區(qū)中心的電信大樓發(fā)生火災(zāi),導(dǎo)致該地區(qū)網(wǎng)絡(luò)癱瘓,通信服務(wù)中斷了數(shù)天。事后,有韓國(guó)業(yè)內(nèi)人士質(zhì)疑,這可能是因?yàn)镵T的網(wǎng)絡(luò)拓?fù)湓O(shè)計(jì)不夠先進(jìn),設(shè)備和線路的冗余配置和自愈保護(hù)不夠完善導(dǎo)致。他認(rèn)為,盡管KT的骨干匯聚網(wǎng)絡(luò)擁有充分的冗余配置和自愈保護(hù)機(jī)制,但在昂貴而龐大的接入網(wǎng)部分,冗余配置不夠充足,環(huán)狀自愈保護(hù)設(shè)計(jì)不夠完善,從而導(dǎo)致了此次火災(zāi)后網(wǎng)絡(luò)長(zhǎng)時(shí)間中斷。

但本次事故比2018年的火災(zāi)事故要嚴(yán)重得多,火災(zāi)事故影響范圍為一個(gè)區(qū)域,而本次事故影響范圍為全國(guó)。既然影響范圍這么廣,可以估計(jì),本次事故的故障點(diǎn)并非在網(wǎng)絡(luò)接入層,而是在網(wǎng)絡(luò)骨干核心部分,這就好比“主動(dòng)脈”阻塞,導(dǎo)致全網(wǎng)的“血液”輸送不暢。

2.webp.jpg

那問(wèn)題是,難道KT的核心網(wǎng)絡(luò)也缺乏完善的自愈保護(hù)機(jī)制?這顯然是不太可能的。那是不是還有其他原因?

2是否因?yàn)锽GP路由配置錯(cuò)誤導(dǎo)致?

BGP路由錯(cuò)誤會(huì)阻止數(shù)據(jù)包到達(dá)其預(yù)期的IP地址和服務(wù)器而導(dǎo)致服務(wù)中斷。聯(lián)想到最近Facebook、Instagram和WhatsApp服務(wù)中斷均由BGP路由問(wèn)題導(dǎo)致,一些業(yè)內(nèi)人士推測(cè)可能是由于BGP配置錯(cuò)誤導(dǎo)致。

3為什么割接操作在白天進(jìn)行?

為避免影響網(wǎng)絡(luò)業(yè)務(wù),割接操作一般都在凌晨進(jìn)行,這是電信業(yè)的常識(shí)。但本次事故因“更換路由器以升級(jí)網(wǎng)絡(luò)”引起,且事故發(fā)生時(shí)間為白天。難道有什么不得已的原因非要在白天11點(diǎn)進(jìn)行割接操作?還是因?yàn)榱璩扛罱硬僮骱?,白天才發(fā)生了故障?

4是設(shè)備問(wèn)題還是人工操作失誤?

路由配置可能是自動(dòng)化的,也可能是人工操作,那到底是設(shè)備的問(wèn)題,還是人工操作失誤?

不管是設(shè)備問(wèn)題,還是人為操作失誤,還是缺乏備份系統(tǒng),一些韓國(guó)業(yè)內(nèi)人士表示,這都反映了KT在網(wǎng)絡(luò)和流程管理上存在疏忽。

THEEND

最新評(píng)論(評(píng)論僅代表用戶觀點(diǎn))

更多
暫無(wú)評(píng)論