BGP Large Community Politikası
RegPEX IX (AS199911), kabul edilen tüm rotalara katılımcılara lokasyon ve filtreleme bilgisi sağlamak amacıyla BGP Large Community (RFC 8092) etiketleri ekler.
Tüm RegPEX community'leri BGP Large Community formatını (RFC 8092) kullanır: Global Administrator : Fonksiyon : Parametre
↑ RegPEX IX ASN
Lokasyon Community'leri (Bilgilendirici)
Bu community'ler RegPEX RS tarafından kabul edilen tüm rotalara eklenir ve duyuran üyenin bağlı olduğu fiziksel POP'u gösterir.
| Community | Ülke | ISO 3166-1 |
|---|---|---|
199911:1002:276 |
Almanya | DE / 276 |
199911:1002:100 |
Bulgaristan | BG / 100 |
199911:1002:528 |
Hollanda | NL / 528 |
199911:1002:642 |
Romanya | RO / 642 |
199911:1002:792 |
Türkiye | TR / 792 |
| Community | POP | Şehir | Ülke | Durum |
|---|---|---|---|---|
199911:1003:1 |
ODTU Teknokent
ODTU Teknokent, Çankaya, Ankara
|
Ankara | TR | active |
199911:1003:3 |
ULUS TTN
Turk Telekom Ortak Yerleşim, Ulus, Ankara
|
Ankara | TR | active |
199911:1003:4 |
Telepoint DC
Telepoint Data Center, Sofia, Bulgaria
|
Sofya | BG | active |
199911:1003:5 |
Atakoy TTN
Turk Telekom Ortak Yerleşim, Atakoy, İstanbul
|
İstanbul | TR | active |
199911:1003:6 |
Gayrettepe TTN
Turk Telekom Ortak Yerleşim, Gayrettepe, İstanbul
|
İstanbul | TR | active |
199911:1003:7 |
NXDATA-1 DC
NXDATA-1 Data Center, Bucharest, Romania
|
Bükreş | RO | active |
199911:1003:8 |
Equinix FR5
Equinix FR5, Frankfurt am Main, Germany
|
Frankfurt | DE | planned |
199911:1003:9 |
NIKHEF DC
NIKHEF, Science Park, Amsterdam, Netherlands
|
Amsterdam | NL | active |
199911:1003:10 |
Hatay TTN
Turk Telekom Ortak Yerleşim, Hatay, İzmir
|
İzmir | TR | planned |
199911:1003:11 |
Konak TTN
Turk Telekom Ortak Yerleşim, Konak, İzmir
|
İzmir | TR | planned |
199911:1003:12 |
Kiziltoprak TTN
Turk Telekom Ortak Yerleşim, Kiziltoprak, Antalya
|
Antalya | TR | active |
199911:1003:13 |
NetDirekt DC
NetDirekt Veri Merkezi, İzmir
|
İzmir | TR | planned |
199911:1003:15 |
OLFE Veri Merkezi
|
İzmir | TR | active |
199911:1003:16 |
Equinix IL4
|
İstanbul | TR | active |
199911:1003:17 |
S3C - SOFIA
|
Sofya | BG | active |
| Community | Şehir | Ülke | POP ID'leri |
|---|---|---|---|
199911:1004:1 |
Ankara | TR | #1, #3 |
199911:1004:2 |
İstanbul | TR | #5, #6, #16 |
199911:1004:3 |
İzmir | TR | #10, #11, #13, #15 |
199911:1004:4 |
Antalya | TR | #12 |
199911:1004:6 |
Sofya | BG | #4, #17 |
199911:1004:7 |
Bükreş | RO | #7 |
199911:1004:8 |
Frankfurt | DE | #8 |
199911:1004:9 |
Amsterdam | NL | #9 |
Filtreleme Community'leri (Bilgilendirici)
Bu community'ler bir rotanın neden filtrelendiğini veya kabul edildiğini gösterir. Filtrelenen rotalar master tabloya iletilmez.
| Community | Anlam |
|---|---|
199911:1000:1 | RPKI Geçerli |
199911:1000:2 | RPKI Bilinmiyor |
199911:1000:3 | RPKI Kontrol Edilmedi |
199911:1001:1 | IRRDB Geçerli |
199911:1001:2 | IRRDB Kontrol Edilmedi |
199911:1101:9 | Filtrelendi: IRRDB prefix bulunamadı |
199911:1101:13 | Filtrelendi: RPKI Geçersiz |
199911:1101:3 | Filtrelendi: Bogon prefix |
199911:1101:1 | Filtrelendi: Prefix çok uzun (>/24) |
199911:1101:16 | Filtrelendi: Yetkisiz blackhole (kapsamın dışında) |
199911:1001:666 | Bilgi: Blackhole kabul edildi |
Kontrol Community'leri (üye → RS, aksiyon)
Üyeler, RS'e yaptıkları duyurulara bu BGP Large Community'leri EKLEYEREK rotanın diğer üyelere nasıl yayılacağını kontrol eder. <peer-asn> hedef RegPEX üye ASN'idir; 0 = tüm peer'ler. (32-bit ASN → Large Community.)
199911:1:<ASN> tek başına "yalnız bu ASN'e anons et" anlamına gelmez. Filtre mantığı her eş için ayrı çalışır; community eşleşmeyen eşler için hiçbir şey değişmemiş gibi davranıp rotayı yine de alır.
Rotanızı gerçekten tek bir eşle sınırlamak için ikisini birlikte gönderin: 199911:0:0 (önce herkesi kapat) + 199911:1:<istediğiniz ASN> (sonra istisna aç).
| Community | Aksiyon |
|---|---|
199911:0:<peer-asn> |
O peer'e (AS) anons ETME |
199911:0:0 |
Hiçbir peer'e anons etme (seçici için 1:<asn> ile birlikte) |
199911:1:<peer-asn> |
O peer'e anonsa izin ver (yalnız ona anons için 0:0 ile birlikte) |
199911:1:0 |
Tüm peer'lere anons et (varsayılan) |
| Community | Aksiyon |
|---|---|
199911:101:<peer-asn> | O peer'e AS'ini 1× prepend et |
199911:102:<peer-asn> | 2× prepend |
199911:103:<peer-asn> | 3× prepend |
199911:101:0 / 102:0 / 103:0 |
TÜM peer'lere 1× / 2× / 3× prepend |
| Community | Aksiyon |
|---|---|
65535:666 (well-known / standart) |
Bu prefix'i blackhole et. RegPEX RS, 65535:666 taşıyan bir /32 (IPv4) veya /128 (IPv6)'yi YALNIZCA senin anons/IRR kapsamındaysa kabul eder ve peer'lere BLACKHOLE community'siyle yayar (onlar trafiği düşürür). |
Örnek — KENDİ router'ında, RegPEX RS'e duyurduğun rotaları AS64500'e GİTMESİN diye etiketle (64500 yerine hedef üye AS'ini yaz). RegPEX ASN'i 32-bit olduğu için Large Community zorunludur.
# RegPEX RS'e export filtresinde (kendi router'inda)
if net = 203.0.113.0/24 then {
bgp_large_community.add((199911, 0, 64500)); # do NOT announce to AS64500
# bgp_large_community.add((199911, 102, 64500)); # or: prepend 2x toward AS64500
}
/routing/filter/rule add chain=regpex-out rule="append bgp-large-communities 199911:0:64500; accept;" # prepend 2x toward AS64500 instead: # rule="append bgp-large-communities 199911:102:64500; accept;" /routing/bgp/connection set [find name=regpex-rs] output.filter-chain=regpex-out # NOTE: use 'append' (not 'set') so existing communities are preserved.
set policy-options community RPX-NO-64500 members large:199911:0:64500 set policy-options policy-statement regpex-out term tag then community add RPX-NO-64500 set policy-options policy-statement regpex-out term tag then accept set protocols bgp group regpex-rs neighbor 95.133.136.1 export regpex-out # prepend 2x toward AS64500 instead: # set policy-options community RPX-PREP2-64500 members large:199911:102:64500 # NOTE: 'community add' preserves existing communities; large: form is required.
Kullanım Örnekleri (ALINAN rotaları filtreleme)
>POP #1'den (Ankara ODTU Teknokent) gelen rotalara daha düşük local preference:
# Bird2 örneği — POP'a göre filtrele
if bgp_large_community ~ [(199911, 1003, 1)] then {
bgp_local_pref = 80; # diğer yolları tercih et
}
İstanbul'daki tüm POP'lardan (şehir ID 2) gelen rotalara daha düşük local preference:
# Bird2 örneği — şehre göre filtrele
if bgp_large_community ~ [(199911, 1004, 2)] then {
bgp_local_pref = 80; # diğer yolları tercih et
}
Belirli bir ülkeden (örn. Bulgaristan, ISO 3166-1: 100) gelen tüm rotaları reddet:
# Bird2 örneği — ülkeye göre filtrele
if bgp_large_community ~ [(199911, 1002, 100)] then {
reject;
}