Добавить комментарий
1754 просмотра
Самый распространённый сейчас способ для принятия такого решения - это IRR
В базе данных это route-obj, который формулирует какой AS ориджинирует этот
префикс.
Термины
RIPE NCC - Réseaux IP Européens Network Coordination Centre, a membership
association under Dutch law, operating from its registered office in Amsterdam, the
Netherlands.
Member - Человек, заключающий соглашение с RIPE NCC.
Certificate - объект данных, подписанный электронной подписью,
сгенерированный RIPE NCC Certification Service.
Internet number resources - уникальные IP адреса (IPv4 and IPv6) и Autonomous
System Numbers (ASNs), зарегистрированные в Internet Number Registry,
например в RIPE NCC.
RPKI-signed objects - объекты данных, подписанные электронной подписью, и
созданные с использованием Certificate, такие как Route Origin Authorisation
(ROA) object.
ROA object - Route Origin Authorisation object - RPKI-signed object, который
связывает набор блоков IP-адресов с ASN
LIR Portal - Веб интерфейс, через который Members имеют доступ к сервисам
RIPE NCC services.
Repository - публично доступный репозитарий, где хранятся все Certificates,
Certificate Revocation Lists (CRLs) and RPKI-signed objects, доступный для
загрузки любой стороной для целей валидации.
RIPE community - RIPE (Réseaux IP Européens) форум
После того, как Member примет Terms and Conditions, RIPE NCC сгенерирует
для него Certificate.
Сертификат будет отражать зарегистрированные на Member Internet number
resources.
1. AS Number, авторизованный
2. Prefix, который может отдаваться от AS Number
3. Maximum Length of the prefix
Итог
Итак, владелец Internet number resources использует свой сертификат для
создания Route Origin Authorisations (ROAs).
ROA помещаются в публично доступный репозитарий.
o https://sg-pub.ripe.net/jasper/rpki-web-test/
Запускать из своей IP address blocks
o https://lg.retn.net/
- В поле IP-address: вводите 195.x.104.0/24
- Ставите галочку - bgp route detail
- Submit
Источник
https://www.ripe.net/manage-ips-and-asns/resource-management/rpki/what-i...