Le routage pour optimiser le peering entre participants du BNIX
Le Route Server (Serveur de Route) simplifie le peering et évite de devoir gérer des sessions de peering latérales. Les participants au BNIX peuvent ainsi appairer avec d'autres réseaux en une seule session BGP vers notre Route Server.
Le BNIX met à disposition des membres qui le souhaitent un Route Server, afin de simplifier les opérations et les échanges, ainsi que la gestion du plan de contrôle.
Le Serveur de Route, pour répondre au trafic croissant du BNIX
D'année en année, le nombre de participants au BNIX croît. En 2018, pour la première fois dans son histoire, le BNIX enregistrait son plus haut taux de participants (64). Autrement dit, plus de 60 hébergeurs, opérateurs et fournisseurs de service ou contenu comptent sur le BNIX pour optimiser leur trafic IP via le point d'échange internet belge.
Il y a deux manières de s'échanger des routes sur un IXP:
- via un serveur de routes central, qui reçoit les annonces de tout le monde et les redistribue, ce qui permet à chaque participant de l'IX de monter une session BGP qu'avec le serveur de route.
- en direct, entre participants, qui doivent monter une session BGP avec chaque autre participant.
La sécurité de routage sur les Serveurs de Route
Le daemon sur lequel le Serveur de Route apprend et redistribue les préfixes s'appelle Bird. Pour apprendre les routes des participants, il utilise BGP AS5406. Il ne participera pas au chemin BGP, mais redistribuera uniquement les routes apprises.
Pour s'assurer que les informations de routage sont correctes et sécurisées, le daemon de routage Bird utilise certains mécanismes de contrôle :
- Support RPKI lors de l'utilisation des modèles Bird v2 ;
- Valide -> accepter
- Invalide -> déposer
- RPKI inconnu -> revenir au filtrage standard des préfixes IRRDB ;
- Filtrage complet des préfixes basé sur les entrées IRRDB ;
- Filtrage ASN d'origine complet basé sur les entrées IRRDB ;
- Dans tous les cas, filtrage des préfixes pour IPv4 et v6 sur la base des registres à usage spécial de l'IANA (également appelés listes de bogon) ;
- S'assurer que le prochain saut est l'adresse du voisin pour garantir qu'il n'y a pas de piratage ;
- Limitations maximales de préfixes ;
- Prises en charge de grandes communautés BGP ;
- Filtrage des réseaux de transit.
Vérifiez vos routes via notre route serveur à l'aide de Looking Glass:
https://ixpmanager.bnix.net/lg/rsbruzavv4
https://ixpmanager.bnix.net/lg/rsbruzavv6
https://ixpmanager.bnix.net/lg/rsbruevev6
https://ixpmanager.bnix.net/lg/rsbruevev4
Si vous souhaitez en savoir plus sur la sécurité des routes, n'hésitez pas à nous contacter via servicedesk@bnix.net.
Comment bénéficier du Serveur de Route BNIX?
Vu le nombre croissant des participants BNIX qui doivent s'échanger des routes sur notre point d'échange internet, BNIX a déployé son propre Serveur de Route.
Notre Serveur de Route vous permet:
- de monter une seule session BGP entre le participant et le Serveur de Route;
- d'échanger les routes avec tous les participants qui en font autant;
- sans avoir à négocier ni à configurer et mettre en place une session BGP par peer.
Un peering direct avec notre Serveur de Route permet donc de diminuer les difficultés opérationnelles en matière de configuration et de gestion des sessions peering, tout en augmentant le nombre de peers potentiels.