Routing om de peering tussen de participanten van BNIX te optimaliseren
De route server vereenvoudigt de peering en zorgt ervoor dat er geen laterale peeringsessies moeten worden beheerd. De BNIX (Belgian National Internet eXchange) participanten kunnen op die manier in één enkele BGP-sessie een peering tot stand brengen met andere netwerken naar onze route server.
BNIX stelt een route server ter beschikking aan de participanten die dit wensen. Hiermee kunnen de transacties en de uitwisselingen worden vereenvoudigd, net als het beheer van het controleplan.
De route server, een antwoord op het toenemende verkeer op BNIX
Elk jaar stijgt het aantal participanten van BNIX. In 2018 haalde BNIX het hoogste aantal participanten (64) in zijn geschiedenis. Met andere woorden: sindsdien rekenen meer dan 60 hostingbedrijven, operatoren en content service providers op BNIX om hun IP-verkeer via het Belgische internet exchange point te optimaliseren.
Er bestaan twee manieren om routes op een IXP uit te wisselen:
- via een centrale route server, die de aanvragen van iedereen ontvangt en ze opnieuw verdeelt. Hierdoor heeft elke participant van de IX alleen de route server nodig om een BGP-sessie op te zetten;
- rechtstreeks, tussen verschillende deelnemers, die met elke andere deelnemer een BGP-sessie moeten opzetten.
Routebeveiliging op de Route Servers
De daemon waarop de Route Server prefixen leert en herverdeelt, wordt Bird genoemd. Om de routes van deelnemers te leren, gebruikt het BGP AS5406. Het zal niet deelnemen aan het BGP-pad, maar zal alleen de geleerde routes herverdelen.
Om ervoor te zorgen dat de routeringsinformatie correct en veilig is, gebruikt de Bird Routing-daemon enkele controlemechanismen:
- RPKI-ondersteuning bij gebruik van de Bird v2-sjablonen;
- Geldig -> accepteren
- Ongeldig -> drop
- RPKI onbekend -> terugkeren naar standaard IRRDB-prefix filtering.
- Volledige prefix filtering op basis van IRRDB entries;
- Volledige ASN-filtering op basis van IRRDB entries;
- In alle gevallen prefix filtering voor IPv4 en v6 op basis van de IANA special purpose registries (ook wel bogonlijsten genoemd);
- Ervoor zorgen dat de volgende hop het buuradres is zodat de volgende hop niet kan worden gekaapt;
- Maximale prefixlimieten;
- Grote BGP-gemeenschappen ondersteund;
- Filter bekende transitnetwerken
Check uw routes via onze route servers met behulp van Looking Glass:
https://ixpmanager.bnix.net/lg/rsbruzavv4
https://ixpmanager.bnix.net/lg/rsbruzavv6
https://ixpmanager.bnix.net/lg/rsbruevev6
https://ixpmanager.bnix.net/lg/rsbruevev4
Als u meer wilt weten over routebeveiliging, aarzel dan niet om contact met ons op te nemen via servicedesk@bnix.net.
Hoe kunt u gebruikmaken van de BNIX route server?
Door het stijgende aantal participanten die routes op ons internet exchange point moeten uitwisselen, heeft BNIX zijn eigen route server geïnstalleerd.
Onze route server biedt de volgende mogelijkheden:
- één enkele BGP-sessie opzetten tussen de participant en de route server;
- routes uitwisselen met alle participanten die hetzelfde doen;
- zonder voor elke peer te moeten onderhandelen of een BGP-sessie te configureren en in te voeren.
Met een rechtstreekse peering met onze route server kunt u dus de configuratie en het beheer van de peeringsessies vergemakkelijken en gelijktijdig het aantal potentiële peers verhogen.