Co to jest route server?
Route server na IXP umożliwia peering multilateralny jedną sesją BGP. Wyjaśniamy, jak działa, czemu nie ma go w AS_PATH i jak filtruje trasy (RPKI, IRR).
Ostatnia aktualizacja:
Route server to usługa działająca na punkcie wymiany ruchu (IXP), która pozwala podłączonym sieciom wymieniać trasy BGP przez jeden wspólny punkt, zamiast budować osobne sesje z każdym partnerem. Uczestnik zestawia pojedynczą sesję BGP z route serverem, ogłasza mu swoje prefiksy i w zamian otrzymuje prefiksy wszystkich pozostałych sieci, które również korzystają z tej usługi. Route server odpowiada za peering multilateralny i jest jednym z głównych powodów, dla których obecność na IXP daje szeroki zasięg przy minimalnym nakładzie konfiguracyjnym.
Peering multilateralny kontra bilateralny
Bez route servera operatorzy budują peering bilateralny, czyli osobną sesję BGP z każdym partnerem. Przy kilkudziesięciu sieciach na IXP oznacza to dziesiątki sesji do skonfigurowania i utrzymania. Route server zastępuje to peeringiem multilateralnym: jedna sesja daje natychmiastową łączność ze wszystkimi członkami fabric podłączonymi do route servera. Bilateralne sesje nadal mają sens dla najważniejszych partnerów, gdzie potrzebna jest pełna, indywidualna kontrola nad polityką, ale dla większości łączności multilateral jest znacznie wydajniejszy.
Dlaczego route server nie pojawia się w AS_PATH
Route server, zgodnie z RFC 7947, działa transparentnie dla protokołu BGP. Pośredniczy w wymianie tras, ale nie dodaje własnego numeru ASN do atrybutu AS_PATH ani nie zmienia atrybutu NEXT_HOP. Dzięki temu ruch płynie bezpośrednio między sieciami uczestników, a nie przez sam route server. Z punktu widzenia trasowania wygląda to tak, jakby sieci peerowały ze sobą bezpośrednio. THINX prowadzi route serwery pod numerem AS24748, ale numer ten nie pojawia się w ścieżkach widzianych przez członków.
Filtrowanie tras i bezpieczeństwo
Nowoczesny route server nie przekazuje tras na ślepo, lecz filtruje je, aby chronić fabric przed błędnymi lub złośliwymi ogłoszeniami. Stosuje się tu kilka warstw weryfikacji:
- Walidacja RPKI: odrzucanie tras o nieprawidłowym pochodzeniu (status invalid) na podstawie podpisanych ROA.
- Filtrowanie IRR: budowanie list dozwolonych prefiksów na podstawie obiektów route i as-set w bazach routingu.
- Maksymalna długość prefiksu i limity max-prefix chroniące przed wyciekami tras.
- Zgodność z zasadami MANRS, które porządkują filtrowanie i bezpieczeństwo routingu na IXP.
Route serwery a AS202520 SkyPass
AS202520 SkyPass korzysta z route serwerów na polskich punktach wymiany ruchu, aby zapewnić szeroką łączność multilateralną, a z najważniejszymi partnerami utrzymuje dodatkowo peering bilateralny. Sieci, które chcą peerować z nami przez route server, uzyskują łączność niemal natychmiast, a my walidujemy trasy zgodnie z RPKI i dobrymi praktykami MANRS. Operatorom bez własnego portu na IXP oferujemy zdalny dostęp, dzięki któremu mogą korzystać z multilateralnego peeringu bez fizycznej obecności w centrum danych.
Najczęstsze pytania
Czy route server pojawia się w AS_PATH?
Nie. Route server działa transparentnie (RFC 7947) i nie dodaje swojego ASN do AS_PATH ani nie zmienia NEXT_HOP, więc ruch płynie bezpośrednio między sieciami uczestników.
Czym różni się route server od route reflectora?
Route server pośredniczy w peeringu między różnymi sieciami (eBGP) na IXP, a route reflector służy do skalowania iBGP wewnątrz jednego systemu autonomicznego. To dwa różne narzędzia.
Czy muszę używać route servera, żeby peerować na IXP?
Nie, ale jest to najwygodniejszy sposób. Jedna sesja do route servera daje łączność z wieloma sieciami naraz. Z kluczowymi partnerami można dodatkowo zestawić peering bilateralny.
Czy route server filtruje trasy?
Tak, nowoczesne route serwery walidują pochodzenie tras przez RPKI, filtrują prefiksy na podstawie obiektów IRR i stosują limity, zgodnie z zasadami MANRS.
