Image Alt

Route Server

Route Server

Alle Teilnehmer sind dazu eingeladen, Peering Sessions zu den STIX Route Servers zu aktivieren.

Die Route Server sollen nicht als Ersatz für die direkten Peerings zwischen den Teilnemern gesehen werden, der Dienst wird vom STIX auf der Grundlage bestmöglichen Bemühens ohne jegliche Garantie auf Verfügbarkeit zur Verfügung gestellt.

Technische Informationen

ASN: 43286
RS1: 185.1.124.251 / 2001:7f8:cf::fb
RS2: 185.1.124.252 / 2001:7f8:cf::fc

Sanity Checks

  • Routen mit Prefixlänge länger als /24 für IPv4 und /48 für IPv6 werden verworfen
  • Routen müssen in der Liste der großen IRRDB Datenbanken für die ASN oder den AS-SETs des Teilnehmers sein
  • Die erste ASN im AS-Pfad muss der peering ASN entsprechen
  • Well-known bogons und martians werden verworfen
  • Routen mit einem oder mehreren “transit free” ASNs im AS-Pfad werden verworfen
  • RPKI route origin validation ist aktiv. Als INVALID makrierte Prefixe werden verworfen

BGP Konfiguration Hinweise

Sobald die BGP-Sitzung aufgebaut ist, wird der IP-Datenverkehr direkt zwischen den Peers im peering LAN ausgetauscht.

  • Die IP-Adresse des Route-Servers wird dabei nicht als next-hop verwendet
  • Die AS-Nummer des Route-Servers erscheint nicht im as-path
  • no bgp enforce-first-as” muss aktiviert werden damit die Routen gelernt werden

BGP Communities

Die Route Server stellen bekannte Communities bereit, um die Verteilung von Präfixen zu steuern.

Standard Communities
Action Community
Announcement zu einem Peer blockieren 0:peer-as
Nur an einen Peer announcen 43286:peer-as
Announcement zu allen Peers blockieren 0:43286

Standardmäßig sind die announcements an alle Peers aktiv.

Large Communities (Empfohlen)

Falls unterstützt Large Communities verwenden, falls unterstützt, insbesondere bei 32-Bit-ASNs.

Standard-16-Bit-Communities und Large Communities sollten nicht gemischt werden – bitte nur eine Methode verwenden.

Action Large Community
Zu einem Peer blockieren 43286:0:peer-as
An einen Peer announcen 43286:1:peer-as
Zu allen Peers blockieren 43286:0:0
AS Path Prepending (nur Large Communities)
Action Community
Einmal prependen 43286:101:peer-as
Zweimal prependen 43286:102:peer-as
Dreimal prependen 43286:103:peer-as
RFC1997 Communities

Well-known communities wie NO_EXPORT und NO_ADVERTISE werden von den Route Servern unverändert weitergegeben.