BGP Large Community Politikası

RegPEX IX (AS199911), kabul edilen tüm rotalara katılımcılara lokasyon ve filtreleme bilgisi sağlamak amacıyla BGP Large Community (RFC 8092) etiketleri ekler.

Community Formatı

Tüm RegPEX community'leri BGP Large Community formatını (RFC 8092) kullanır: Global Administrator : Fonksiyon : Parametre

199911 : Fonksiyon : Parametre
↑ RegPEX IX ASN

Lokasyon Community'leri (Bilgilendirici)

Bu community'ler RegPEX RS tarafından kabul edilen tüm rotalara eklenir ve duyuran üyenin bağlı olduğu fiziksel POP'u gösterir.

199911 : 1002 : <ISO-3166-1-Numeric> — Ülke
Community Ülke ISO 3166-1
199911:1002:276 Almanya DE / 276
199911:1002:100 Bulgaristan BG / 100
199911:1002:528 Hollanda NL / 528
199911:1002:642 Romanya RO / 642
199911:1002:792 Türkiye TR / 792
199911 : 1003 : <POP-ID> — Bağlantı Noktası (POP)
Community POP Şehir Ülke Durum
199911:1003:1
ODTU Teknokent
ODTU Teknokent, Çankaya, Ankara
Ankara TR active
199911:1003:3
ULUS TTN
Turk Telekom Ortak Yerleşim, Ulus, Ankara
Ankara TR active
199911:1003:4
Telepoint DC
Telepoint Data Center, Sofia, Bulgaria
Sofya BG active
199911:1003:5
Atakoy TTN
Turk Telekom Ortak Yerleşim, Atakoy, İstanbul
İstanbul TR active
199911:1003:6
Gayrettepe TTN
Turk Telekom Ortak Yerleşim, Gayrettepe, İstanbul
İstanbul TR active
199911:1003:7
NXDATA-1 DC
NXDATA-1 Data Center, Bucharest, Romania
Bükreş RO active
199911:1003:8
Equinix FR5
Equinix FR5, Frankfurt am Main, Germany
Frankfurt DE planned
199911:1003:9
NIKHEF DC
NIKHEF, Science Park, Amsterdam, Netherlands
Amsterdam NL active
199911:1003:10
Hatay TTN
Turk Telekom Ortak Yerleşim, Hatay, İzmir
İzmir TR planned
199911:1003:11
Konak TTN
Turk Telekom Ortak Yerleşim, Konak, İzmir
İzmir TR planned
199911:1003:12
Kiziltoprak TTN
Turk Telekom Ortak Yerleşim, Kiziltoprak, Antalya
Antalya TR active
199911:1003:13
NetDirekt DC
NetDirekt Veri Merkezi, İzmir
İzmir TR planned
199911:1003:15
OLFE Veri Merkezi
İzmir TR active
199911:1003:16
Equinix IL4
İstanbul TR active
199911:1003:17
S3C - SOFIA
Sofya BG active
199911 : 1004 : <CITY-ID> — Şehir
Community Şehir Ülke POP ID'leri
199911:1004:1 Ankara TR #1, #3
199911:1004:2 İstanbul TR #5, #6, #16
199911:1004:3 İzmir TR #10, #11, #13, #15
199911:1004:4 Antalya TR #12
199911:1004:6 Sofya BG #4, #17
199911:1004:7 Bükreş RO #7
199911:1004:8 Frankfurt DE #8
199911:1004:9 Amsterdam NL #9

Filtreleme Community'leri (Bilgilendirici)

Bu community'ler bir rotanın neden filtrelendiğini veya kabul edildiğini gösterir. Filtrelenen rotalar master tabloya iletilmez.

Community Anlam
199911:1000:1RPKI Geçerli
199911:1000:2RPKI Bilinmiyor
199911:1000:3RPKI Kontrol Edilmedi
199911:1001:1IRRDB Geçerli
199911:1001:2IRRDB Kontrol Edilmedi
199911:1101:9Filtrelendi: IRRDB prefix bulunamadı
199911:1101:13Filtrelendi: RPKI Geçersiz
199911:1101:3Filtrelendi: Bogon prefix
199911:1101:1Filtrelendi: Prefix çok uzun (>/24)
199911:1101:16Filtrelendi: Yetkisiz blackhole (kapsamın dışında)
199911:1001:666Bilgi: Blackhole kabul edildi

Kontrol Community'leri (üye → RS, aksiyon)

Üyeler, RS'e yaptıkları duyurulara bu BGP Large Community'leri EKLEYEREK rotanın diğer üyelere nasıl yayılacağını kontrol eder. <peer-asn> hedef RegPEX üye ASN'idir; 0 = tüm peer'ler. (32-bit ASN → Large Community.)

Kritik Kullanım Notu

199911:1:<ASN> tek başına "yalnız bu ASN'e anons et" anlamına gelmez. Filtre mantığı her eş için ayrı çalışır; community eşleşmeyen eşler için hiçbir şey değişmemiş gibi davranıp rotayı yine de alır.

Rotanızı gerçekten tek bir eşle sınırlamak için ikisini birlikte gönderin: 199911:0:0 (önce herkesi kapat) + 199911:1:<istediğiniz ASN> (sonra istisna aç).

Anons kontrolü
CommunityAksiyon
199911:0:<peer-asn> O peer'e (AS) anons ETME
199911:0:0 Hiçbir peer'e anons etme (seçici için 1:&lt;asn&gt; ile birlikte)
199911:1:<peer-asn> O peer'e anonsa izin ver (yalnız ona anons için 0:0 ile birlikte)
199911:1:0 Tüm peer'lere anons et (varsayılan)
AS-path prepend (hedef peer'e doğru)
CommunityAksiyon
199911:101:<peer-asn>O peer'e AS'ini 1× prepend et
199911:102:<peer-asn>2× prepend
199911:103:<peer-asn>3× prepend
199911:101:0 / 102:0 / 103:0 TÜM peer'lere 1× / 2× / 3× prepend
Blackhole (RFC 7999)
CommunityAksiyon
65535:666 (well-known / standart) Bu prefix'i blackhole et. RegPEX RS, 65535:666 taşıyan bir /32 (IPv4) veya /128 (IPv6)'yi YALNIZCA senin anons/IRR kapsamındaysa kabul eder ve peer'lere BLACKHOLE community'siyle yayar (onlar trafiği düşürür).

Örnek — KENDİ router'ında, RegPEX RS'e duyurduğun rotaları AS64500'e GİTMESİN diye etiketle (64500 yerine hedef üye AS'ini yaz). RegPEX ASN'i 32-bit olduğu için Large Community zorunludur.

BIRD 2
# RegPEX RS'e export filtresinde (kendi router'inda)
if net = 203.0.113.0/24 then {
    bgp_large_community.add((199911, 0, 64500));    # do NOT announce to AS64500
    # bgp_large_community.add((199911, 102, 64500)); # or: prepend 2x toward AS64500
}
MikroTik RouterOS v7+
/routing/filter/rule
add chain=regpex-out rule="append bgp-large-communities 199911:0:64500; accept;"
# prepend 2x toward AS64500 instead:
#   rule="append bgp-large-communities 199911:102:64500; accept;"
/routing/bgp/connection
set [find name=regpex-rs] output.filter-chain=regpex-out
# NOTE: use 'append' (not 'set') so existing communities are preserved.
Juniper MX (Junos)
set policy-options community RPX-NO-64500 members large:199911:0:64500
set policy-options policy-statement regpex-out term tag then community add RPX-NO-64500
set policy-options policy-statement regpex-out term tag then accept
set protocols bgp group regpex-rs neighbor 95.133.136.1 export regpex-out
# prepend 2x toward AS64500 instead:
#   set policy-options community RPX-PREP2-64500 members large:199911:102:64500
# NOTE: 'community add' preserves existing communities; large: form is required.

Kullanım Örnekleri (ALINAN rotaları filtreleme)

>

POP #1'den (Ankara ODTU Teknokent) gelen rotalara daha düşük local preference:

# Bird2 örneği — POP'a göre filtrele
if bgp_large_community ~ [(199911, 1003, 1)] then {
    bgp_local_pref = 80;  # diğer yolları tercih et
}

İstanbul'daki tüm POP'lardan (şehir ID 2) gelen rotalara daha düşük local preference:

# Bird2 örneği — şehre göre filtrele
if bgp_large_community ~ [(199911, 1004, 2)] then {
    bgp_local_pref = 80;  # diğer yolları tercih et
}

Belirli bir ülkeden (örn. Bulgaristan, ISO 3166-1: 100) gelen tüm rotaları reddet:

# Bird2 örneği — ülkeye göre filtrele
if bgp_large_community ~ [(199911, 1002, 100)] then {
    reject;
}