Обирайте дата-парк BE MOBILE для безпечного розміщення обладнання, а про зв’язок подбає DTEL-IX.
Опис Route Server'у
Наразі в рамках системи обміну трафіком DTEL-IX організований та функциіонує роут-сервер (RS), послуги якого надаються за додатковою заявкою в складі послуги підключення до Digital Telecom Intenet Exchange без додаткової оплати. Перевага використання RS полягає в можливості зменшення кількості "парних взаємодїй" з переходом до обміну маршрутною інформацією через одну точку. При цьому трафік даних передається між підключеними до DTEL-IX мережами напряму, оминаючи RS. Для надійної та стабільної роботи RS дублюється.
RS розміщений на технологічному майданчику за адресою м. Київ, вул. Сім'ї Прахових 50.
Адреси роут-серверів:
- RS0: 193.25.180.255/23, 2001:7F8:63::FF/64;
- RS1: 193.25.181.0/23, 2001:7F8:63::FFFF/64
ASN: AS31210
AS-SET: AS-DTEL-IX
Детальну інформацію про Учасників DTEL-IX, що отримали обмін маршрутною інформацією з RS, можна отримати з бази даних RIPE, виконавши запит опису AS 31210 (RS):
whois -h whois.ripe.net as31210
Всі бажаючі Учасники DTEL-IX можуть надіслати заявку на адресу noc(a)dtel-ix.net і відповідно налаштувати свій маршрутизатор, після чого буде організовано обмін маршрутною інформацією з RS .
Ця дія передбачає, що сервіс-провайдер анонсує на RS свої маршрутні таблиці (звісно, без full view) і приймає від RS наявну на ньому таблицю маршрутів.
При цьому RS:
- НЕ анонсує default route, приватні мережі, приватні AS.
- анонсирує своим клієнтам наявну на ньому таблицю маршрутів в повному обсязі та дозволяє для гнучкості управління (складання фільтрів) користуватися певними атрибутами BGP.*
- при прийомі анонсів від конкретного клієнта RS проставляеє в них координати (next-hop) того роутера, з якого вони отримані і в такому вигляді анонсує їх іншим своїм Учасникам.
Таким чином, через RS проохдять тільки анонси маршрутів, а трафік іде напряму. При складанні фільтрів на прийом анонсів виконується опитування баз даних WHOIS.RIPE.NET та фільтрація анонсів, які приймає RS, за наступними принципами:
- анонси приватних мереж не прийимаються;
- анонси приватних AS не приймаються;
- анонси default route не приймаються;
- від AS XXX приймаються анонси тільки тих мереж, для яких значення поля origin потрапляє в діапазон AS, що приймаються;
- від AS XXX приймаються анонси тільки тих AS, які в описі AS XXX вказані, як такі, що анонсуються в AS31210.
Оновлення фільтрів проводиться автоматично та безперервно: чим більший розмір об'єкту, тим частіше він буде оновлюватись, повністю всі об'єкти оновлюються за 48 годин.
* використання атрибуту community:
1. блокування анонсу маршрута до певного піру 0:"peer-as"
2. анонс маршруту до певного піру 31210:"peer-as"
3. блок анонсу маршрута всіх пірів 0:31210
4. анонс маршруту до всіх пірів 31210:31210 (або відсутність**)
community, що не починаються з 31210: або 0: будуть ігноруватися RS
** анонси без зазначення community розповсюджуються до всіх Учасників.
Розширені та великі BGP ком'юніті
DTEL-IX Route Server підтримує розширені (extended) RFC4360 та великі (large) RFC8092 BGP ком'юніті. Використання атрибутів BGP (RFC 1997) можливо тільки про вибіркових анонсах в наппрямку 16-ти бітних ASN. Для управління анонсами в бік 32-х бітних ASN використовуйте розширені або великі ком'юніті.
При цьому ком'юніті RFC1997 'no-export' і 'no-advertise' підтримуються, а інші RFC1997 well-known ком'юніті не підтримуються і вирізаються.
JunOS не підтримує BGP розширені ком'юніті вигляду target:0:X. На маршрутизаторах Juniper необхідно використовувати великі BGP ком'юніті.
Управління препендами за допомогою великих BGP ком`юніті
Ви можете анонсувати свою автономну систему, виставив певну кількість препендів, використовуючи атрибути великих BGP ком'юніті (RFC8092), тим самим вибірково подовжив AS-PATH в напряму тільки обранної AS або при необхідності всіх учасників.
Приклади:
31210:6500X:Y застосувати X препендів своєї AS в напрямку AS Y
31210:6500X:31210 застосувати X препендівсвоєї AS в напрямку всіх учасників
Увага! 1 <= X <= 3
Ком'юніті на роут-серверах, які DTEL-IX віддає в бік Учасників
Всі IPv4 маршрути на роут-серверах розмічені за допомогою географічних ком'юніті виду:
6500M:10CCC, де M — код континенту, а CCC — тризначный код країни за ISO3166. Інформація про приналежність автономної системи до тієї чи іншої країни отримана з бази даних Maxmind GeoIP Database.
Наприклад, BGP ком'юніті 65007:10840 в маршруті 157.191.97.0/24 означає, що ця мережа належить Учаснику з континенту Північна Америка (7), з країни США (840).