Routeserver – AS214591
frankonIX betreibt drei Routeserver. Sie sind gleichwertig, voneinander unabhängig und liegen an verschiedenen Standorten. Bitte peeren Sie mit allen dreien – drei Sessions je Adressfamilie sind der Normalzustand. Nur so bleibt Ihre Anbindung während Wartungsarbeiten durchgehend verfügbar.
| Routeserver | ASN | Standort | IPv4 | IPv6 |
|---|---|---|---|---|
| RouteServer01 | 214591 | NorthC Nürnberg | 193.34.203.193 |
2001:7f8:15b:1::c122:cbc1 |
| RouteServer02 | 214591 | nLighten Nürnberg | 193.34.203.194 |
2001:7f8:15b:1::c122:cbc2 |
| RouteServer03 | 214591 | Hetzner Nürnberg | 193.34.203.195 |
2001:7f8:15b:1::c122:cbc3 |
| Peering-LAN IPv4 | 193.34.203.192/26 |
|---|---|
| Peering-LAN IPv6 | 2001:7f8:15b:1::/64 |
| VLAN | 600 |
| MTU | 1500 |
Fertige Konfigurationsbausteine für Junos, Arista, Cisco, BIRD, FRR, VyOS und OpenBGPD finden Sie unter Konfigurationsbeispiele.
RPKI-Validatoren
Wir betreiben zwei Routinator-Instanzen und stellen sie unseren Mitgliedern im Peering-LAN als zusätzliches Angebot zur Verfügung. Die Nutzung ist freiwillig – wenn Sie ohnehin eigene Validatoren betreiben, bleiben Sie gerne dabei. Wer sich den Aufwand sparen möchte, kann unsere mitbenutzen.
| Validator | IPv4 | IPv6 | Port |
|---|---|---|---|
| rpki01 | 193.34.203.196 |
2001:7f8:15b:1::c122:cbc4 |
3323 |
| rpki02 | 193.34.203.197 |
2001:7f8:15b:1::c122:cbc5 |
3323 |
3323, nicht
der Standardport 323. Nahezu alle Implementierungen setzen 323 als
Vorgabe – der Port muss also ausdrücklich angegeben werden.
Tragen Sie beide Validatoren ein, nicht nur einen. Eine RTR-Session genügt für beide Adressfamilien: Der Transportweg ist unabhängig davon, was validiert wird – eine Session über IPv4 liefert die ROAs für IPv4 und IPv6.
Auf den Routeservern selbst ist Origin Validation aktiv. Ankündigungen, die als RPKI invalid bewertet werden, geben wir nicht weiter.
Was gefiltert wird
Ihre Ankündigungen werden verworfen, wenn einer dieser Punkte zutrifft:
| Prüfung | Grenze |
|---|---|
| Prefixlänge IPv4 | länger als /24 |
| Prefixlänge IPv6 | länger als /48 |
| Bogons / Martians | RFC-reservierte Netze |
| AS-Pfad | leer oder länger als 64 Einträge |
| Erste AS im Pfad | muss Ihre ASN sein |
| Next Hop | muss Ihre eigene Peering-IP sein |
| Transitnetze im Pfad | bekannte Transit-ASNs |
| IRRDB | Prefix bzw. Origin-AS nicht in Ihrem AS-SET |
| RPKI | Origin Validation = invalid |
Wir nutzen IRRDB-Filterung. Pflegen Sie Ihr AS-SET in Ihrem Profil – ohne Eintrag filtern wir ausschließlich auf Ihre ASN, und alles, was über Downstreams kommt, fällt weg. Die Filterdaten werden alle sechs Stunden neu erzeugt.
RFC 8326 Graceful Shutdown wird unterstützt: Ankündigungen mit
der Community 65535:0 erhalten local_pref = 0, damit
Sie Wartungen ankündigen können, ohne die Session abzubauen.
BGP-Communities
214591:x) funktionieren deshalb nicht. Es gehen
ausschließlich Large Communities nach RFC 8092.
Was Sie senden können
| Large Community | Wirkung |
|---|---|
214591:0:<peer-as> | Nicht an diesen Peer ankündigen |
214591:1:<peer-as> | An diesen Peer ankündigen |
214591:0:0 | An niemanden ankündigen |
214591:1:0 | An alle ankündigen (Vorgabe) |
214591:101:<peer-as> | Einmal prepend zu diesem Peer |
214591:102:<peer-as> | Zweimal prepend |
214591:103:<peer-as> | Dreimal prepend |
214591:101:0 … 103:0 | Prepend zu allen Peers |
Beispiel – an alle ankündigen, außer an AS64496:
214591:1:0 und 214591:0:64496
Was wir setzen
| Large Community | Bedeutung |
|---|---|
214591:1000:1 | RPKI valid |
214591:1000:2 | RPKI unknown |
214591:1000:3 | RPKI nicht geprüft |
214591:1001:1 | IRRDB valid |
214591:1001:2 | IRRDB nicht geprüft |
Filtergründe
Verworfene Routen erreichen die anderen Mitglieder nicht, sind aber im Looking Glass mit Begründung sichtbar:
| Large Community | Grund |
|---|---|
214591:1101:1 | Prefix zu lang |
214591:1101:2 | Prefix zu kurz |
214591:1101:3 | Bogon |
214591:1101:4 | Bogon-ASN |
214591:1101:5 | AS-Pfad zu lang |
214591:1101:6 | AS-Pfad zu kurz |
214591:1101:7 | Erste AS ≠ Peer-AS |
214591:1101:8 | Next Hop ≠ Peer-IP |
214591:1101:9 | Prefix nicht im IRRDB |
214591:1101:10 | Origin-AS nicht im IRRDB |
214591:1101:11 | Prefix nicht im Origin-AS |
214591:1101:12 | RPKI unknown |
214591:1101:13 | RPKI invalid |
214591:1101:14 | Transitfreie ASN im Pfad |
214591:1101:15 | Zu viele Communities |
Fragen? Support & Kontakt