Route Server
Alle Teilnehmer sind dazu eingeladen, Peering Sessions zu den STIX Route Servers zu aktivieren.
Die Route Server sollen nicht als Ersatz für die direkten Peerings zwischen den Teilnemern gesehen werden, der Dienst wird vom STIX auf der Grundlage bestmöglichen Bemühens ohne jegliche Garantie auf Verfügbarkeit zur Verfügung gestellt.
Technische Informationen
ASN: 43286
RS1: 185.1.124.251 / 2001:7f8:cf::fb
RS2: 185.1.124.252 / 2001:7f8:cf::fc
Sanity Checks
- Routen mit Prefixlänge länger als /24 für IPv4 und /48 für IPv6 werden verworfen
- Routen müssen in der Liste der großen IRRDB Datenbanken für die ASN oder den AS-SETs des Teilnehmers sein
- Die erste ASN im AS-Pfad muss der peering ASN entsprechen
- Well-known bogons und martians werden verworfen
- Routen mit einem oder mehreren “transit free” ASNs im AS-Pfad werden verworfen
- RPKI route origin validation ist aktiv. Als INVALID makrierte Prefixe werden verworfen
BGP Konfiguration Hinweise
Sobald die BGP-Sitzung aufgebaut ist, wird der IP-Datenverkehr direkt zwischen den Peers im peering LAN ausgetauscht.
- Die IP-Adresse des Route-Servers wird dabei nicht als next-hop verwendet
- Die AS-Nummer des Route-Servers erscheint nicht im as-path
- “no bgp enforce-first-as” muss aktiviert werden damit die Routen gelernt werden
BGP Communities
Die Route Server stellen bekannte Communities bereit, um die Verteilung von Präfixen zu steuern.
Standard Communities
| Action | Community |
|---|---|
| Announcement zu einem Peer blockieren | 0:peer-as |
| Nur an einen Peer announcen | 43286:peer-as |
| Announcement zu allen Peers blockieren | 0:43286 |
Standardmäßig sind die announcements an alle Peers aktiv.
Large Communities (Empfohlen)
Falls unterstützt Large Communities verwenden, falls unterstützt, insbesondere bei 32-Bit-ASNs.
Standard-16-Bit-Communities und Large Communities sollten nicht gemischt werden – bitte nur eine Methode verwenden.
| Action | Large Community |
|---|---|
| Zu einem Peer blockieren | 43286:0:peer-as |
| An einen Peer announcen | 43286:1:peer-as |
| Zu allen Peers blockieren | 43286:0:0 |
AS Path Prepending (nur Large Communities)
| Action | Community |
|---|---|
| Einmal prependen | 43286:101:peer-as |
| Zweimal prependen | 43286:102:peer-as |
| Dreimal prependen | 43286:103:peer-as |
RFC1997 Communities
Well-known communities wie NO_EXPORT und NO_ADVERTISE werden von den Route Servern unverändert weitergegeben.