<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: AS, PI и route-object</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/15263.html</link>
    <description>Заранее прошу прощения за серость и небольшой offtop темы, но так как вопрос косвенно касается маршрутизации, пишу именно в эту ветку.&lt;br&gt;&lt;br&gt;Провайдер зарегистрировал на нашу организацию AS и PI и готов предоставить свое оборудование для маршрутизации (наши сервера стоят в дата-центре этого же провайдера), теперь он просит создать в базе RIPE Route-object. При создании route-объекта возникает ошибка авторизации для указанной в запросе AS. В качестве AS (поле origin) указывается AS провайдера, а не наша (это сделано по просьбе провайдера) - правильно ли это?&lt;br&gt;&lt;br&gt;Провайдер предложил следующее решение проблемы: написать официальное письмо в RIPE и добавить его в поле mnt-routes для нашей сети (в наш PI). Решение на наш взгляд странное. &lt;br&gt;&lt;br&gt;Знатоки подскажите где косяк (мне кажется что без косяка не обошлось) ;( &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>AS, PI и route-object (MVK)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/15263.html#18</link>
    <pubDate>Wed, 16 Jan 2008 14:24:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;- дальше начинаются проблемы с авторизацией, так как здесь используются объекты принадлежащие &lt;br&gt;&amp;gt;&amp;gt;разным мантэйнерам, inetnum в поле route - наш, а AS в &lt;br&gt;&amp;gt;&amp;gt;поле origin - провайдерский. Провайдер предложил добавить его в список mnt-routes &lt;br&gt;&amp;gt;&amp;gt;для inetnum (MNT-NETWORKNAME), что наверное должно помочь, но непонятен сам принцип &lt;br&gt;&amp;gt;&amp;gt;- почему в origin указывается ASПРОВАЙДЕРА? Провайдер квалифицированный, так что я &lt;br&gt;&amp;gt;&amp;gt;склонен предполагать что какой то смысл тут есть :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Почитайте ответы на 21-27 вопросы отсюда - http://www.nic.ru/ip-reg/service/FAQ/maintainer.html#2100 &lt;br&gt;&lt;br&gt;- спасибо за полезную ссылку, мы полностью &quot;отдались&quot; провайдеру, указав в mnt-routes, объекта inetnum, ПРОВАЙДЕР-MNT, т. е. теперь у него есть право на создание route-объекта для нашего диапазона, так что пусть сам и создает нужные объекты :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>AS, PI и route-object (MVK)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/15263.html#17</link>
    <pubDate>Wed, 16 Jan 2008 14:19:55 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;- не доросли мы до таких блоков :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;значит, из инета мало кто к вам сможет достучаться. &lt;br&gt;&lt;br&gt;- видимо отсюда и растут ноги у желания провайдера осуществлять роутинг в наш inetnum через свою AS (провайдер аргументирует для нас свое желание отсутствием у нас собственного оборудования для маршрутизации). Единая политика маршрутизации и т. п.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>AS, PI и route-object (universite)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/15263.html#16</link>
    <pubDate>Wed, 16 Jan 2008 14:07:42 GMT</pubDate>
    <description>&amp;gt;- дальше начинаются проблемы с авторизацией, так как здесь используются объекты принадлежащие &lt;br&gt;&amp;gt;разным мантэйнерам, inetnum в поле route - наш, а AS в &lt;br&gt;&amp;gt;поле origin - провайдерский. Провайдер предложил добавить его в список mnt-routes &lt;br&gt;&amp;gt;для inetnum (MNT-NETWORKNAME), что наверное должно помочь, но непонятен сам принцип &lt;br&gt;&amp;gt;- почему в origin указывается ASПРОВАЙДЕРА? Провайдер квалифицированный, так что я &lt;br&gt;&amp;gt;склонен предполагать что какой то смысл тут есть :) &lt;br&gt;&lt;br&gt;Почитайте ответы на 21-27 вопросы отсюда - http://www.nic.ru/ip-reg/service/FAQ/maintainer.html#2100&lt;br&gt;</description>
</item>

<item>
    <title>AS, PI и route-object (universite)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/15263.html#15</link>
    <pubDate>Wed, 16 Jan 2008 13:59:13 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;- не доросли мы до таких блоков :) &lt;br&gt;&lt;br&gt;значит, из инета мало кто к вам сможет достучаться.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>AS, PI и route-object (MVK)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/15263.html#14</link>
    <pubDate>Wed, 16 Jan 2008 12:52:09 GMT</pubDate>
    <description>&amp;gt;При одном аплинке (тупиковая AS) не обязательно получение всего списка сетей (full-view), &lt;br&gt;&amp;gt;достаточного простого default gateway на роутер аплинка. &lt;br&gt;&amp;gt;Наличие одного аплинка не приветствуется RIPE. Вам надо хотя бы для приличия &lt;br&gt;&amp;gt;сделать пиринг еще с одной AS, которая имеет пиринг с вашим &lt;br&gt;&amp;gt;аплинком. &lt;br&gt;&lt;br&gt;- в орписании AS у на две внешних AS, но фактически пиринг будет только с провайдером&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;Надо было больше брать блок - /23 или /22, иначе многие роутеры режут префиксы меньше /23. &lt;br&gt;&lt;br&gt;- не доросли мы до таких блоков :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>AS, PI и route-object (MVK)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/15263.html#13</link>
    <pubDate>Wed, 16 Jan 2008 12:41:12 GMT</pubDate>
    <description>&amp;gt;Имеем объект &lt;br&gt;&amp;gt;aut-num:         AS41XXX &lt;br&gt;&amp;gt;Основные и важные параметры &lt;br&gt;&lt;br&gt;&#091;code&#093; &lt;br&gt;...&lt;br&gt;import:          from AS12XXX accept ANY //OK&lt;br&gt;export:          to AS12XXX announce AS41XXX //OK&lt;br&gt;mnt-by:          ПРОВАЙДЕР-MNT //не OK, провайдер указал в это поле себя &lt;br&gt;mnt-routes:      ПРОВАЙДЕР-MNT //совсем не OK, провайдер указал в это поле себя&lt;br&gt;...&lt;br&gt;&#091;/code&#093; &lt;br&gt;&lt;br&gt;&amp;gt;И объект MNT-NETWORKNAME, который является названием вашей сетевой единицы и имя которой &lt;br&gt;&amp;gt;вам присвоил RIPE. &lt;br&gt;&lt;br&gt;&#091;code&#093; &lt;br&gt; ...&lt;br&gt; mnt-by: RIPE-MNT&lt;br&gt; mnt-by: ПРОВАЙДЕР-MNT&lt;br&gt; mnt-routes: НАШ-MNT&lt;br&gt; ...&lt;br&gt;&#091;/code&#093; &lt;br&gt;&lt;br&gt;Собственно проблема возникает при создании route-объекта&lt;br&gt;&lt;br&gt;&#091;code&#093; &lt;br&gt; route: MNT-NETWORKNAME //наша сеть&lt;br&gt; origin: ASПРОВАЙДЕРА //в Вашем примере AS12XXX, почему так не понятно, но провайдер настаивает&lt;br&gt; ...&lt;br&gt;&#091;/code&#093; &lt;br&gt;- дальше начинаются проблемы с авторизацией, так как здесь используются объекты принадлежащие разным мантэйнерам, inetnum в поле route - наш, а AS в поле origin - провайдерский. Провайдер предложил добавить его в список mnt-routes </description>
</item>

<item>
    <title>AS, PI и route-object (universite)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/15263.html#12</link>
    <pubDate>Wed, 16 Jan 2008 12:30:39 GMT</pubDate>
    <description>&amp;gt;- имеет ли смысл использовать собственную AS, если для маршрутизации используется оборудование &lt;br&gt;&amp;gt;провайдера и пиринг осуществляется только с ним? &lt;br&gt;&lt;br&gt;Да, имеет смысл, если вы хотите использовать _свой_ блок сетей (PI) и не зависить от прихотей вышестоящего аплинка.&lt;br&gt;При одном аплинке (тупиковая AS) не обязательно получение всего списка сетей (full-view), достаточного простого default gateway на роутер аплинка.&lt;br&gt;Наличие одного аплинка не приветствуется RIPE. Вам надо хотя бы для приличия сделать пиринг еще с одной AS, которая имеет пиринг с вашим аплинком.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;Согласно рекомендации RIPE сети &lt;br&gt;&amp;gt;имеющие единую политику маршрутизации должны использовать общий AS (в том числе &lt;br&gt;&amp;gt;разные сети разных владельцев) &#091; http://www.ripn.net:8080/nic/IP-reg/TRANSL/ripe-185.html пункт 7 &#093;, видимо у &lt;br&gt;&amp;gt;нас тот же случай, когда сети разные (наш PI) и провайдерский &lt;br&gt;&amp;gt;блок, а политика маршрутизации общая, так как сервера стоят на площадке &lt;br&gt;&amp;gt;провайдера и весь трафик идет через него (пиринг только с ним?), &lt;br&gt;&amp;gt; чем видимо и об</description>
</item>

<item>
    <title>AS, PI и route-object (universite)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/15263.html#11</link>
    <pubDate>Wed, 16 Jan 2008 12:17:19 GMT</pubDate>
    <description>Вам выделили XX.YY.16.0/24&lt;br&gt;В RIPE это должно выглядеть так:&lt;br&gt;&#091;code&#093;&lt;br&gt;inetnum:         XX.YY.16.0 - XX.YY.16.255&lt;br&gt;netname:         NETWORK-NAME-20070703&lt;br&gt;descr:           Your descriptions&lt;br&gt;country:         UA&lt;br&gt;org:             ORG-TBL1-RIPE&lt;br&gt;admin-c:         ZZZ11-RIPE&lt;br&gt;tech-c:          ZZZ11-RIPE&lt;br&gt;status:          ALLOCATED PA &quot;status:&quot; definitions&lt;br&gt;mnt-by:          RIPE-NCC-HM-MNT&lt;br&gt;mnt-lower:       MNT-NETWORKNAME&lt;br&gt;mnt-routes:      MNT-NETWORKNAME&lt;br&gt;source:          RIPE # Filtered&lt;br&gt;&lt;br&gt;&#037; Information related to &apos;XX.YY.16.0/24AS41XXX&apos;&lt;br&gt;&lt;br&gt;route:           XX.YY.16.0/24&lt;br&gt;descr:           Your descriptions&lt;br&gt;origin:          AS41XXX&lt;br&gt;mnt-by:          MNT-NETWORKNAME&lt;br&gt;source:          RIPE # Filtered&lt;br&gt;&#091;/code&#093;&lt;br&gt;</description>
</item>

<item>
    <title>AS, PI и route-object (MVK)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/15263.html#10</link>
    <pubDate>Wed, 16 Jan 2008 12:10:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt;- если захочется разбить сеть на подсети надо ли создавать отдельные route-объекты &lt;br&gt;&amp;gt;&amp;gt;для каждой подсети? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Не надо. &lt;br&gt;&amp;gt;Аплинк указывает только gateway для вашей сети/блока. А дальше вы сами делите &lt;br&gt;&amp;gt;блок на этом роутере как хотите. Правда RIPE требует регистрации подобных &lt;br&gt;&amp;gt;делений, но это уже мелочи... &lt;br&gt;&lt;br&gt;- большое спасибо за разъяснение&lt;br&gt;&lt;br&gt;- имеет ли смысл использовать собственную AS, если для маршрутизации используется оборудование провайдера и пиринг осуществляется только с ним? Согласно рекомендации RIPE сети имеющие единую политику маршрутизации должны использовать общий AS (в том числе разные сети разных владельцев) &#091; http://www.ripn.net:8080/nic/IP-reg/TRANSL/ripe-185.html пункт 7 &#093;, видимо у нас тот же случай, когда сети разные (наш PI) и провайдерский блок, а политика маршрутизации общая, так как сервера стоят на площадке провайдера и весь трафик идет через него (пиринг только с ним?),  чем видимо и объясняется желание провайдера использовать свою AS при создании route-object.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
