Jump to content
Калькуляторы

Фильтры по AS-PATH для MSK-IX

Добрый день!

Не так давно мы стали участниками MSK-IX.

Сейчас задумали сделать автоматическую генерацию фильтров по AS-PATH для участников MSK-IX.

Какой утилитой генерировать вопросов не вызывает: bgpq (в качестве bgp используем QUAGGA).

 

Вопрос в другом: как (и где) получить список AS-SET участников MSK-IX ?

С RIPE скачал их WHOIS клиент, но в информации по AS8631 или AS-MSKROUTESERVER можно найти не всех участников :(

Можно конечно парсить страничку с участниками с сайта MSK-IX, но хотелось бы более красивого решения.

 

Подскажите, пожалуйста, как Вы решаете данный вопрос ?

Share this post


Link to post
Share on other sites
MSK-IX разве фильтрует по райпу? Я не знал.

http://www.msk-ix.ru/network/routeserver.html

"* Процедура реконфигурации включает в себя процесс запросов / обновления политики в базах IRR (RIPE, ...), а также процесс построения/обновления фильтров и их применение в конфигурации RS. "

 

но в информации по AS8631 или AS-MSKROUTESERVER можно найти не всех участников

Кого не найти в AS-MSKROUTESERVER или AS8631, те не присутствуют на роут-сервере. Отсюда вопрос: уверены ли вы, что вам нужно для них строить фильтры?

Share this post


Link to post
Share on other sites

Лень смотреть, как сейчас, но раньше там небыло, к примеру f.root-servers.net хотя он на RS был. Но в целом отфильтрованный по AS-MSKROUTESERVER список от не отфильтрованного не так давно почти не отличался, разве что на единицы маршрутов. (ежедневно проверкой я не занимаюсь ;)

Share this post


Link to post
Share on other sites

Вот в списке на сайте MSK-IX есть сеть, а в запросе к ripe её нету в AS-MSKROUTESERVER и AS8631.

В тоже время в рассылку они постоянно присылают свои обновления.

 

Значит если MSK фильтрует по ripe, то повторный фильтр у себя делать смысла нету ?

Share this post


Link to post
Share on other sites

1. подключенный к MskIX не тоже самое, что использующий RS

2. пример ? Когда они есть на RS, но их нету в AS-MSKROUTESERVER

 

Раньше такое было с 3557. Сейчас в список оно попадает.

Share this post


Link to post
Share on other sites
Значит если MSK фильтрует по ripe, то повторный фильтр у себя делать смысла нету ?

1. Это вопрос доверия с одной стороны и здоровой/нездоровой паранойи, перестраховки с другой.

2. Как уже написал st_re, похоже что вы путаете всех участников сети MSK-IX и некоторое подмножество участников, использующих роут-сервер. В составе AS-MSKROUTESERVER и AS8631 присутствуют только те участники, кто пользуется роут-сервером.

Share this post


Link to post
Share on other sites
Значит если MSK фильтрует по ripe, то повторный фильтр у себя делать смысла нету ?

1. Это вопрос доверия с одной стороны и здоровой/нездоровой паранойи, перестраховки с другой.

2. Как уже написал st_re, похоже что вы путаете всех участников сети MSK-IX и некоторое подмножество участников, использующих роут-сервер. В составе AS-MSKROUTESERVER и AS8631 присутствуют только те участники, кто пользуется роут-сервером.

1. Тогда логично воспользоваться подсказкой выше и установить prefix limit.

2. Скорее всего так и получилось, спасибо за разъяснение.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this