AS213605 下游政策

AS213605欢迎位于FogIXP内的网络运营商建立下游连接。我们提供IPv6连接服务,并遵循以下政策。

接入要求

  • 必须位于FogIXP内:所有希望建立下游连接的网络必须位于FogIXP交换点内。
  • ASN要求:必须拥有有效的公共ASN。
  • 前缀要求:必须拥有有效的IPv6前缀,并通过RPKI验证。
  • 技术能力:必须具备基本的BGP配置能力。

连接详情

连接类型

IPv6 BGP会话

连接位置

FogIXP交换点

本地AS

213605

本地IP

2001:7f8:ca:1::21:3605:1

路由策略

导入策略

  • 仅接受客户自己的前缀
  • 必须通过RPKI验证
  • 添加社区标记(213605:0:100)和(213605:0:1000)

导出策略

  • 向客户导出我们的前缀
  • 向客户导出对等路由
  • 向客户导出上游路由

社区标记

我们使用以下社区标记来管理路由:

基础社区表

社区标记描述
213605:0:100客户路由(CUSTOMER)
213605:0:200对等路由(PEER)
213605:0:300传输/上游路由(TRANSIT)
213605:0:1000下游路由(DOWNSTREAM)
213605:0:666黑洞路由(BLACKHOLE)
213605:0:34927不向上游ifog导出

路由分类

  • 213605:0:100 - 标记客户路由,为客户路由设置较高优先级(本地优先级为200)
  • 213605:0:200 - 标记来自对等体的路由
  • 213605:0:300 - 标记来自上游提供商的路由
  • 213605:0:1000 - 通用标记,用于识别所有下游路由,带有此标记的路由会被导出到对等和上游

路由控制

  • 213605:0:666 - 标记应当被黑洞的路由,用于缓解DDoS攻击,带有此标记的路由会被丢弃
  • 213605:0:34927 - 标记不应该向我们的上游ifog导出的路由

功能性社区

基础控制社区

我们支持以下功能性社区,用于控制路由如何通过ifog传递到各上游提供商:

上游提供商不导出1x AS路径预置2x AS路径预置
Hurricane Electric(213605, 3, 9130)(213605, 3, 9131)(213605, 3, 9132)
Liberty Global(213605, 3, 9560)(213605, 3, 9561)(213605, 3, 9562)
Cogent(213605, 3, 9470)(213605, 3, 9471)(213605, 3, 9472)
Lumen(213605, 3, 9650)(213605, 3, 9651)(213605, 3, 9652)
Zare(213605, 3, 9170)(213605, 3, 9171)(213605, 3, 9172)
Telia(213605, 3, 9610)(213605, 3, 9611)(213605, 3, 9612)

独家导出社区

我们还提供"独家导出"社区,使您的路由只向指定的一个上游运营商导出,其他所有运营商都会收到不导出指令:

社区标记功能描述
(213605, 5, 6939)只向Hurricane Electric导出
(213605, 5, 6830)只向Liberty Global导出
(213605, 5, 174)只向Cogent导出
(213605, 5, 3356)只向Lumen导出
(213605, 5, 35228)只向Zare导出
(213605, 5, 1299)只向Telia导出

使用说明

工作原理

当您使用上述社区标记路由时,我们的路由器会识别这些社区并在向ifog导出路由时,添加相应的ifog社区,使ifog能够按照您的要求控制路由到其上游的传播。

不导出到特定上游

如果您希望某个前缀不被导出到ifog的特定上游,请在宣告该前缀时附加对应的"不导出"社区。例如,如果您不希望某个前缀通过ifog被导出到Hurricane Electric:

(213605, 3, 9130)

如果您不希望某个前缀被导出到ifog本身(不导出到任何上游):

(213605, 0, 34927)

AS路径预置

如果您希望增加某个前缀通过ifog到达特定上游的路径长度,可以使用预置社区:

  • 单次AS路径预置 (例如向Cogent做1次预置): (213605, 3, 9471)
  • 双次AS路径预置 (例如向Lumen做2次预置): (213605, 3, 9652)

独家导出功能

如果您希望某个前缀只向指定的一个上游运营商导出,可以使用"独家导出"社区。例如:

  • 只向Hurricane Electric导出: (213605, 5, 6939)
  • 只向Cogent导出: (213605, 5, 174)

使用这些社区时,系统会自动为其他所有运营商添加不导出标记,确保路由只传递给指定的运营商。

黑洞路由

如果您需要实现黑洞路由功能(例如缓解DDoS攻击),可以使用黑洞社区标记:

(213605, 0, 666)

带有此标记的路由将会被丢弃,不会传递到目的地。

申请流程

  1. 确认您的网络位于FogIXP内
  2. 准备您的ASN和IPv6前缀信息
  3. 通过邮件联系我们: [email protected]

提供以下信息:

  • 您的ASN
  • 您的IPv6前缀
  • 您在FogIXP的连接信息
  • 技术联系人信息