AS213605 下游政策
AS213605欢迎位于FogIXP内的网络运营商建立下游连接。我们提供IPv6连接服务,并遵循以下政策。
接入要求
- 必须位于FogIXP内:所有希望建立下游连接的网络必须位于FogIXP交换点内。
- ASN要求:必须拥有有效的公共ASN。
- 前缀要求:必须拥有有效的IPv6前缀,并通过RPKI验证。
- 技术能力:必须具备基本的BGP配置能力。
连接详情
连接类型
IPv6 BGP会话
连接位置
FogIXP交换点
本地AS
213605
本地IP
2001:7f8:ca:1::21:3605:1
路由策略
导入策略
- 仅接受客户自己的前缀
- 必须通过RPKI验证
- 添加社区标记(213605:0:100)和(213605:0:1000)
导出策略
- 向客户导出我们的前缀
- 向客户导出对等路由
- 向客户导出上游路由
社区标记
我们使用以下社区标记来管理路由:
基础社区表
社区标记 | 描述 |
---|---|
213605:0:100 | 客户路由(CUSTOMER) |
213605:0:200 | 对等路由(PEER) |
213605:0:300 | 传输/上游路由(TRANSIT) |
213605:0:1000 | 下游路由(DOWNSTREAM) |
213605:0:666 | 黑洞路由(BLACKHOLE) |
213605:0:34927 | 不向上游ifog导出 |
路由分类
- 213605:0:100 - 标记客户路由,为客户路由设置较高优先级(本地优先级为200)
- 213605:0:200 - 标记来自对等体的路由
- 213605:0:300 - 标记来自上游提供商的路由
- 213605:0:1000 - 通用标记,用于识别所有下游路由,带有此标记的路由会被导出到对等和上游
路由控制
- 213605:0:666 - 标记应当被黑洞的路由,用于缓解DDoS攻击,带有此标记的路由会被丢弃
- 213605:0:34927 - 标记不应该向我们的上游ifog导出的路由
功能性社区
基础控制社区
我们支持以下功能性社区,用于控制路由如何通过ifog传递到各上游提供商:
上游提供商 | 不导出 | 1x AS路径预置 | 2x AS路径预置 |
---|---|---|---|
Hurricane Electric | (213605, 3, 9130) | (213605, 3, 9131) | (213605, 3, 9132) |
Liberty Global | (213605, 3, 9560) | (213605, 3, 9561) | (213605, 3, 9562) |
Cogent | (213605, 3, 9470) | (213605, 3, 9471) | (213605, 3, 9472) |
Lumen | (213605, 3, 9650) | (213605, 3, 9651) | (213605, 3, 9652) |
Zare | (213605, 3, 9170) | (213605, 3, 9171) | (213605, 3, 9172) |
Telia | (213605, 3, 9610) | (213605, 3, 9611) | (213605, 3, 9612) |
独家导出社区
我们还提供"独家导出"社区,使您的路由只向指定的一个上游运营商导出,其他所有运营商都会收到不导出指令:
社区标记 | 功能描述 |
---|---|
(213605, 5, 6939) | 只向Hurricane Electric导出 |
(213605, 5, 6830) | 只向Liberty Global导出 |
(213605, 5, 174) | 只向Cogent导出 |
(213605, 5, 3356) | 只向Lumen导出 |
(213605, 5, 35228) | 只向Zare导出 |
(213605, 5, 1299) | 只向Telia导出 |
使用说明
工作原理
当您使用上述社区标记路由时,我们的路由器会识别这些社区并在向ifog导出路由时,添加相应的ifog社区,使ifog能够按照您的要求控制路由到其上游的传播。
不导出到特定上游
如果您希望某个前缀不被导出到ifog的特定上游,请在宣告该前缀时附加对应的"不导出"社区。例如,如果您不希望某个前缀通过ifog被导出到Hurricane Electric:
(213605, 3, 9130)
如果您不希望某个前缀被导出到ifog本身(不导出到任何上游):
(213605, 0, 34927)
AS路径预置
如果您希望增加某个前缀通过ifog到达特定上游的路径长度,可以使用预置社区:
- 单次AS路径预置 (例如向Cogent做1次预置): (213605, 3, 9471)
- 双次AS路径预置 (例如向Lumen做2次预置): (213605, 3, 9652)
独家导出功能
如果您希望某个前缀只向指定的一个上游运营商导出,可以使用"独家导出"社区。例如:
- 只向Hurricane Electric导出: (213605, 5, 6939)
- 只向Cogent导出: (213605, 5, 174)
使用这些社区时,系统会自动为其他所有运营商添加不导出标记,确保路由只传递给指定的运营商。
黑洞路由
如果您需要实现黑洞路由功能(例如缓解DDoS攻击),可以使用黑洞社区标记:
(213605, 0, 666)
带有此标记的路由将会被丢弃,不会传递到目的地。
申请流程
- 确认您的网络位于FogIXP内
- 准备您的ASN和IPv6前缀信息
- 通过邮件联系我们: [email protected]
提供以下信息:
- 您的ASN
- 您的IPv6前缀
- 您在FogIXP的连接信息
- 技术联系人信息