AS号码与两个孤立的networking

我所在的公司在欧洲各地都有分支机构,在瑞典和德国也有分支机构。 在瑞典,所有的网站都通过点对点链接相互连接,而且每个网站都连接到互联网。 在瑞典以外,这些站点只能连接到Internet(通过IPsec连接到瑞典)。

我们希望在所有站点上推出多宿,因此将申请RIPE成员资格以获得最后的IPv4 / 22networking之一以及AS号码。

  1. 它是提供者可聚合的地址空间RIPE分配? 我们可以用这些地址做多宿主吗? 我以后可以切换一个或几个我的提供者吗?

  2. 你能分配给你分配的地址空间,并在两个“孤立”的networking上使用它。 也就是说,我们可以在德国有一个运输提供商的子网,在瑞典有另一个提供商的子网吗? 或者我需要每个隔离networking的一个AS号码? 如果是这样,我可以得到多个AS号码吗?

所有帮助/input将不胜感激!

感谢和问候,帕尔

您可以使用从RIPE NCC获得的任何地址空间进行多宿主。 PA(Provider Aggregatable)和PI(Provider Independent)之间的区别是你可以用它来做的。

  • PA空间用于LIR(RIPE NCC成员,通常是ISP或大公司,但是现在还需要最后一个/ 22的小型组织)被用来为自己的基础设施和他们的客户(如果有的话)编号。
  • PI空间用于需要地址空间供自己使用的其他组织。 这些地址不允许分配给第三方。

但最终他们只是整数块:)他们之间没有技术上的区别,只是政策上的差异。 您可以独立于ISP使用它们,将它们连接到多个上游ISP(多宿),更改这些上游,参与互联网交换等。最后一个/ 22可以获得PA空间,因此您可以将地址分配给第三方如果你想。

从RIPE NCC分配您的分配是可能的。 没有关于这个的规则,只有约定。 对于IPv4,通常可以将其解散到/ 24。 因此,将你的/ 22分成两个/ 23就可以了。

如果您有两个断开的networking,则需要两个AS号码。 为了防止路由环路,BGP过滤掉有自己的AS的ASpath。 如果您使用相同的AS,那么您在德国的networking将无法在瑞典看到networking,反之亦然。 如果您有多个路由策略,您可以获得多个AS号码。 因为你在德国的路由不同于你在瑞典的路由,所以你有资格获得这个,所以你应该没有问题得到两个AS号码。