Lernziele (Vertiefung — nicht Prüfungsstoff)
- Sie verstehen, warum Dijkstra nur innerhalb eines Autonomen Systems (AS) funktioniert.
- Sie wissen, dass das globale Internet ebenso von Politik und Wirtschaft zusammengehalten wird wie von Algorithmen.
- Sie können erklären, warum Pakete oft nicht den kürzesten Weg nehmen (Valley-free).
Das Wichtigste zuerst: das Internet ist ein Netz aus Firmen
In der letzten Lektion fand Dijkstra den kürzesten Weg — aber nur, weil alle Router ihre Karte offen teilen. Das geht innerhalb einer Organisation. Sobald ein Paket von der Swisscom zu Google muss, gilt das nicht mehr: Niemand verrät der Konkurrenz sein internes Netz, und jede Firma leitet nur Verkehr weiter, an dem sie verdient.
Das Internet ist darum kein einzelnes Netz, sondern ein Netz aus rund 80'000 Netzwerken. Jedes heisst Autonomes System (AS) und hat eine eindeutige Nummer (ASN). Ein AS ist typischerweise ein ISP (Swisscom, Sunrise, Init7), ein Grosskonzern (Google, SBB) oder eine Hochschulgruppe (SWITCH).
Autonome Systeme in der Schweiz
ASN Organisation AS3303 Swisscom AS6730 Sunrise AS13030 Init7 AS559 SWITCH (Hochschulen) AS15169
Zwei Arten von Routing-Protokollen
Innerhalb eines AS (IGP, z.B. OSPF): alle Router gehören derselben Firma, teilen alles offen, nutzen Dijkstra.
Zwischen AS (EGP, BGP — Border Gateway Protocol): fundamental anders.
- Kein Dijkstra: BGP sucht nicht den «kürzesten» Weg.
- Policy-basiert: Entscheidungen folgen Geschäftsbeziehungen.
- Pfad-Vektor: Router tauschen aus, über welche AS ein Ziel erreichbar ist.
Warum kein Dijkstra? Weil Firmen nicht alles teilen wollen — und weil es ums Geld geht: Wer bezahlt wen fürs Weiterleiten?
┌─────────┐ BGP ┌─────────┐
│ AS 3303 │◄────────────────────────►│ AS 6730 │
│Swisscom │ │ Sunrise │
└────┬────┘ └────┬────┘
│ OSPF (Dijkstra) OSPF (Dijkstra) │
▼ ▼
┌─────────┐ ┌─────────┐
│ Router │ │ Router │
│ intern │ │ intern │
└─────────┘ └─────────┘
Die Tier-Hierarchie
Nicht alle AS sind gleich gross:
- Tier 1 — die Backbone-Riesen (Arelion, NTT, Cogent, Telia). Sie erreichen das ganze Internet, ohne jemandem Transit zu bezahlen, dank Settlement-Free Peering (gegenseitig gratis).
- Tier 2 — regionale Provider (viele Schweizer ISPs). Peeren teils gratis, müssen aber für den Rest Transit kaufen.
- Tier 3 — kleine lokale ISPs, kaufen fast alles als Transit ein.
┌─────────────────┐
│ Tier 1 │
│ (Arelion, NTT…) │
└────────┬────────┘
┌──────────────┼──────────────┐
▼ ▼ ▼
┌──────────┐ ┌──────────┐ ┌──────────┐
│ Tier 2 │ │ Tier 2 │ │ Tier 2 │
│(Swisscom)│ │(Sunrise) │ │ (Init7) │
└────┬─────┘ └────┬─────┘ └────┬─────┘
▼ ▼ ▼
┌──────────┐ ┌──────────┐ ┌──────────┐
│ Tier 3 │ │ Tier 3 │ │ Endkunde │
└──────────┘ └──────────┘ └──────────┘

Internet Exchange Points: wo Netze sich treffen
Physisch verbinden sich Netze an Internet Exchange Points (IXPs) — Rechenzentren, in denen viele Netzwerke ihre Router in denselben Raum stellen. In der Schweiz ist SwissIX in Zürich der wichtigste: über 200 Netzwerke tauschen dort direkt Daten aus. Vorteile: geringere Latenz (kein Umweg über Frankfurt/Amsterdam), günstigeres Peering, Daten bleiben im Land.
Warum Pakete nicht den kürzesten Weg nehmen: Valley-free
Jetzt die eigentliche Pointe. Verbindungen zwischen AS gibt es in zwei Geschäftsarten:
- Kunde → Provider: Ein kleineres Netz bezahlt ein grösseres, um den Rest des Internets zu erreichen. (Sie zahlen Ihren ISP; der zahlt einen grösseren ISP.)
- Peer ↔ Peer: Zwei etwa gleich grosse Netze tauschen Verkehr gratis — aber nur für die eigenen Kunden beider Seiten.
Die zentrale TatsacheEin Netz leitet Ihr Paket nur weiter, wenn dabei Geld herausschaut: hinunter zu einem zahlenden Kunden oder hinauf von einem zahlenden Kunden. Es schleust Ihr Paket niemals gratis zwischen zwei seiner eigenen Provider/Peers durch.
Stellen Sie es sich als Gelände vor: zu einem Provider gehen = bergauf, zu einem Kunden = bergab. Ein erlaubter Pfad sieht aus wie ein Berg: hinauf, oben höchstens über einen Peer, dann hinunter.
peer
/----\ ← oben höchstens EINE Peer-Verbindung
/ \
hoch / \ runter
/ \
SIE ZIEL
Verboten ist ein «Tal» — erst hinunter, dann wieder hinauf:
SIE ZIEL
\ /
hoch \ __Tal__ / hoch
\ / \ /
▼ ▼ ← diese Senke ist verboten
Die Senke hiesse: irgendein Netz in der Mitte leitet fremden Verkehr gratis zwischen zwei anderen Netzen weiter. Das macht niemand. Das ist die ganze Regel.
Durchgerechnetes Beispiel (10 → 30)
1 ──peer── 2 ← zwei Tier-1-Netze ganz oben
│ │
(Provider) (Provider)
│ │
100 200 ← zwei grosse ISPs
/ \ / \
10 50────50 30 ← 10, 30 sind Stubs; 50 ist Kunde von 100 UND 200
- Naiv («wenigste Sprünge, Regeln egal»):
10 → 100 → 50 → 200 → 30. Kurz! Aber50ist zahlender Kunde von 100 und 200 — dieser Pfad zwänge 50, gratis Verkehr zwischen seinen Providern zu schleusen. Das ist das Tal, real unmöglich. - Valley-free:
10 → 100 → 1 → 2 → 200 → 30. Klettert bis in den Tier-1-Kern (1 und 2 peeren oben) und kommt wieder herunter. Ein Sprung länger, aber ein Pfad, der tatsächlich existieren könnte.
Die PointeDijkstra funktioniert wunderbar innerhalb von Netzwerken. Das globale Internet aber wird ebenso von Politik und Wirtschaft zusammengehalten wie von Algorithmen. Naive Pfade sind kurz, aber oft fiktiv — Valley-free-Pfade folgen der Wirtschaftslogik und sehen darum aus wie das echte Internet.
🌐 Jetzt sind Sie dran
Übung 1: AS-Nummern nachschlagen (einfach)Finden Sie auf bgp.he.net die AS-Nummern von: a) Ihrer Schule, b) einem Schweizer Unternehmen, c) Netflix oder Spotify.
Übung 2: Pfade verfolgen mit traceroute (mittel)Verfolgen Sie den Weg zu verschiedenen Servern und schlagen Sie die IPs auf bgp.he.net nach — welche AS werden durchquert?
traceroute google.ch traceroute srf.ch traceroute netflix.com
Übung 3: Valley-free oder Tal? (schwer)Schauen Sie das Beispiel-Netz oben an. Ein Paket soll von 10 nach 50. a) Wie lautet der naive (kürzeste) Pfad? b) Ist er valley-free? c) Falls nötig: ein gültiger Pfad?
Lösunga) Direkt:
10 → 100 → 50. b) Ja, gültig: erst hinauf zu Provider 100, dann hinunter zu dessen Kunde 50 — ein sauberer Berg ohne Tal. c) Kein Umweg nötig. (Anders als bei 10 → 30, wo der Direktweg durch 50 ein Tal erzeugt.)
Übung 4: DiskussionWarum wäre es problematisch, das ganze Internet mit einem Dijkstra zu routen? Denken Sie an Skalierbarkeit (Millionen Router), Privatsphäre/Geschäftsgeheimnisse und die unterschiedlichen Interessen der Betreiber.
Als Nächstes: Wir wissen jetzt, welchen Weg ein Paket nimmt. Aber wie wird aus einem Klick überhaupt eine zuverlässige Verbindung zu einem Server — und wie weiss dieser, dass unsere Anfrage eine Webseite und keine E-Mail ist? Das klärt die Transport- und Anwendungsschicht.