AS213605 下游政策

AS213605欢迎位于FogIXP、AKIXP内以及香港/美国地区的网络运营商建立下游连接。我们提供IPv6连接服务,支持多种连接方式,并遵循以下政策。

接入要求

  • 地理位置要求:网络必须位于以下区域之一:
    • FogIXP交换点内
    • AKIXP交换点内
    • 香港地区
    • 美国地区
  • ASN要求:必须拥有有效的公共ASN。
  • 前缀要求:必须拥有有效的IPv6前缀,并通过RPKI验证。
  • 技术能力:必须具备基本的BGP配置能力。

连接详情

连接类型

  • • IPv6 BGP会话
  • • VXLAN隧道
  • • GRE隧道

连接位置

  • • FogIXP交换点
  • • AKIXP交换点
  • • 香港地区
  • • 美国地区

本地AS

213605

连接IP

FogIXP: 2001:7f8:ca:1::21:3605:1

其他地区: 根据具体情况分配

隧道连接说明

VXLAN隧道:适用于跨地区连接,支持二层扩展,提供灵活的网络部署。
GRE隧道:传统三层隧道技术,兼容性好,适用于各种网络环境。
隧道连接需要提供端点IP地址和相关技术参数,我们将协助您完成配置。

路由策略

导入策略

  • 仅接受客户自己的前缀
  • 必须通过RPKI验证
  • 添加社区标记(213605:0:100)和(213605:0:1000)

导出策略

  • 向客户导出我们的前缀
  • 向客户导出对等路由
  • 向客户导出上游路由

社区标记

我们使用以下社区标记来管理路由:

基础社区表

社区标记描述
213605:0:100客户路由(CUSTOMER)
213605:0:200对等路由(PEER)
213605:0:300传输/上游路由(TRANSIT)
213605:0:1000下游路由(DOWNSTREAM)
213605:0:666黑洞路由(BLACKHOLE)
213605:0:34927不向上游ifog导出

路由分类

  • 213605:0:100 - 标记客户路由,为客户路由设置较高优先级(本地优先级为200)
  • 213605:0:200 - 标记来自对等体的路由
  • 213605:0:300 - 标记来自上游提供商的路由
  • 213605:0:1000 - 通用标记,用于识别所有下游路由,带有此标记的路由会被导出到对等和上游

路由控制

  • 213605:0:666 - 标记应当被黑洞的路由,用于缓解DDoS攻击,带有此标记的路由会被丢弃
  • 213605:0:34927 - 标记不应该向我们的上游ifog导出的路由

功能性社区

基础控制社区

我们支持以下功能性社区,用于控制路由如何通过ifog传递到各上游提供商:

上游提供商不导出1x AS路径预置2x AS路径预置
Hurricane Electric(213605, 3, 9130)(213605, 3, 9131)(213605, 3, 9132)
Liberty Global(213605, 3, 9560)(213605, 3, 9561)(213605, 3, 9562)
Cogent(213605, 3, 9470)(213605, 3, 9471)(213605, 3, 9472)
Lumen(213605, 3, 9650)(213605, 3, 9651)(213605, 3, 9652)
Zare(213605, 3, 9170)(213605, 3, 9171)(213605, 3, 9172)
Telia(213605, 3, 9610)(213605, 3, 9611)(213605, 3, 9612)

独家导出社区

我们还提供"独家导出"社区,使您的路由只向指定的一个上游运营商导出,其他所有运营商都会收到不导出指令:

社区标记功能描述
(213605, 5, 6939)只向Hurricane Electric导出
(213605, 5, 6830)只向Liberty Global导出
(213605, 5, 174)只向Cogent导出
(213605, 5, 3356)只向Lumen导出
(213605, 5, 35228)只向Zare导出
(213605, 5, 1299)只向Telia导出

使用说明

工作原理

当您使用上述社区标记路由时,我们的路由器会识别这些社区并在向ifog导出路由时,添加相应的ifog社区,使ifog能够按照您的要求控制路由到其上游的传播。

不导出到特定上游

如果您希望某个前缀不被导出到ifog的特定上游,请在宣告该前缀时附加对应的"不导出"社区。例如,如果您不希望某个前缀通过ifog被导出到Hurricane Electric:

(213605, 3, 9130)

如果您不希望某个前缀被导出到ifog本身(不导出到任何上游):

(213605, 0, 34927)

AS路径预置

如果您希望增加某个前缀通过ifog到达特定上游的路径长度,可以使用预置社区:

  • 单次AS路径预置 (例如向Cogent做1次预置): (213605, 3, 9471)
  • 双次AS路径预置 (例如向Lumen做2次预置): (213605, 3, 9652)

独家导出功能

如果您希望某个前缀只向指定的一个上游运营商导出,可以使用"独家导出"社区。例如:

  • 只向Hurricane Electric导出: (213605, 5, 6939)
  • 只向Cogent导出: (213605, 5, 174)

使用这些社区时,系统会自动为其他所有运营商添加不导出标记,确保路由只传递给指定的运营商。

黑洞路由

如果您需要实现黑洞路由功能(例如缓解DDoS攻击),可以使用黑洞社区标记:

(213605, 0, 666)

带有此标记的路由将会被丢弃,不会传递到目的地。

申请流程

  1. 确认您的网络位于支持的地区(FogIXP、AKIXP、香港或美国)
  2. 准备您的ASN和IPv6前缀信息
  3. 选择合适的连接方式(直连/VXLAN/GRE隧道)
  4. 通过邮件联系我们: [email protected]

提供以下信息:

  • 您的ASN
  • 您的IPv6前缀
  • 您的地理位置和连接信息
  • 首选连接方式(直连/VXLAN/GRE)
  • 如需隧道连接,请提供端点IP地址
  • 技术联系人信息