Вы здесь

BGP и инфраструктура сети

Терминология

IANA (Internet Assigned Numbers Authority) - Уполномоченная организация по распределению нумерации в сети Интернет, управляющая пространствами IP-адресов доменов верхнего уровня.
Администрация адресного пространства Интернета. Занимается распределением номеров AS и IP-адресов в глобальном масштабе. Назначает RIR, подчиняется напрямую ICANN.

RIR (Regional Internet registry) - Занимается выделением крупных блоков адресов, регистрацией LIR и распределением AS. Россия находится в юрисдикции RIPE NCC, расположенной в Амстердаме.

LIR (Local Internet Registry) - Занимается поддержкой работы сети, распределением PI и номеров AS. Как правило, это — ISP. Минимальный блок адресного пространства для LIR — 4096 IP-адресов.

AS (Autonomous System) - Содержит в себе адресное пространство (IP-адреса), имеет уникальный ASN — номер, позволяющий однозначно идентифицировать AS в Интернете. Номер AS — ключевая часть маршрутизации.

PI (Provider Independent) - Провайдеро-независимые IP адреса. Находятся в определенной AS, маршрут к ним зависит только от политики маршрутизации. Принадлежат конечному пользователю [компании или LIR], а не его вышестоящему провайдеру. Следственно, сохраняются при смене ISP\подключении дополнительного ISP.

Путь распределения пространства:
ICANN-IANA -> RIR -> LIR (-> end-user) [-> PI-owner -> end-user].

RIR

RIR — Regional Internet Registry, региональная регистратура интернета.
Всего их пять:

  • RIPE для Европы и Ближнего Востока
  • ARIN для Северной Америки
  • APNIC для Азии и Тихого Океана
  • LANIC для Латинской Америки
  • AfriNIC для Африки

Статус RIR присваивается IANA и стать RIR для организации не возможно.

RIR занимаются выделением адресного пространства, регистрацией LIR, статистикой и разрешением споров. Это некоммерческие организации, они ничего не продают. Однако, каждый LIR платит членские взносы (рассчитываются исходя из размера сети) в RIR. RIR не работают с конечными пользователями и физическими лицами.

Карта RIR по регионам:
bgp_i_infrastruktura_seti_01_ciscomaster.ru.jpg

LIR

LIR — Local Internet Registry, локальная регистратура Интернета.

LIR делятся на категории, исходя из размера сети. Всего есть 5 категорий — Extra Large, Large, Medium, Small и Extra Small. Категории зависят от размера и нескольких других факторов, и присваиваются самим RIR.

В России существует 3 Extra Large, 20 Large и несколько сотен Medium\Small\ESmall LIR.

LIR платит членские взносы в RIR. Они не велики и рассчитываются исходя из класса LIR. Для RIPE это 1300 € в год для Extra Small и 5500 € в год для Extra Large.

LIR имеет минимум 1 ASN и минимум 4096 IP-адресов.

LIR имеет право выделения (Sub-Allocated) либо продажи ASN и IP/PI своим клиентам (Provider Aggregatable, PA. У всех пользователей сети, имеющих «белый» IP такие адреса). Также, LIR может быть посредником между конечным пользователем и RIPE (например, в ситуации регистрации AS\PI\LIR).

Как правило, статус LIR имеют крупные сетевики (провайдеры, дата-центры, регистраторы и т.д.). Обычной организации, 99.9% случаев это не нужно.

Autonomous System

AS — Autonomous System, автономная система.

AS имеет свой порядковый номер — ASN, который используется в протоколе динамической маршрутизации BGP. Все IP-адреса закреплены за какой-то AS.

Существует 4 типа AS:

Public:
multihomed: имеющая 2 и более аплинка.
stub: имеющая 1 аплинк.
transit: транзитная, пропускающая через себя трафик других AS.

Private:
«приватная» AS, номера от 64512 до 65534, использующиеся для внутрисетевых нужд, тестов и обучения (аналогично «приватным» IP-адресам, таким как 192.168.0.0/24).

Можно узнать номер AS по IP адресу, принадлежность этой AS и ее аплинки.
https://www.robtex.com/

PI-адреса

PI — Provider Independed, провайдеро-независимые IP-адреса. В отличие от PA и SUB-ALLOCATED IP-адресов, это адресное пространство принадлежит тому, кто его получил, а не его ISP. Вы можете использовать его как вам угодно, менять ISP без смены адресов, подключатся к 2м и более ISP с созданием собственной multihomed AS и политики маршрутизации.

Вопросы регистрации

Для регистрации AS и PI нет необходимости становится LIR. Для этого необходимо:
- Войти в контакт с LIR (например, своим провайдером или консалтером), заключить договор и оплатить определенную мзду.
- Заполнить заявку и подать соответствующие документы (вплоть до описания структуры сети и обоснования необходимости PI).
- Через LIR общаться с RIPE на тему аллокации адресного пространства.
- Настроить свое входное оборудование, распределить адреса внутри компании.
- Заключить договор с вашим провайдером (провайдерами) на анонс вашей сети.

Источники:
https://habr.com/ru/post/55181/
https://natenka.github.io/bgp/

Добавить комментарий

Filtered HTML

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Допустимые HTML-теги: <a> <em> <strong> <cite> <blockquote> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Строки и абзацы переносятся автоматически.

Plain text

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и абзацы переносятся автоматически.
CAPTCHA
Этот вопрос задается для того, чтобы выяснить, являетесь ли Вы человеком или представляете из себя автоматическую спам-рассылку.
Target Image