2010/10/24 Antonio Carlos Pina <[email protected]>:
> Eu tenho clientes que já EXIGIRAM ter seus prefixos anuciados dentro do
> nosso ASN. Justificativa: "Como estamos aqui mesmo, você anuncia e faz uma
> rota para baixo. E assim nos livramos de ter que colocar um serviço BGP
> funcionando"

Bom, o Rubens (muito mais "tarimbado" que eu em questões de engenharia
de redes) já enfatizou o lado operacional deste caso específico, então
vou focar a questão principal que levantei, que é o papel do IRR no
exemplo que reportei: zero!

Vale também para o RPKI (neste momento, já que não temos nada para
usar por enquanto).

Lembrem-se da origem na base da Pegasus com ASN incorreto antes mesmo
do anúncio ser feito (isso é fato). IRR não gera alertas, alertas são
ferramentas como Cyclops, BGPmon e myASN quem fazem e ainda assim só
no caso de MOA's (Multiple Origin AS), que não é esse caso (e esses
alertas são baseados no que vemos nas RIB's de roteadores que
alimentam projetos como RIS e Route Views, e não IRR).

É sobre isso que estou falando (IRR). Além do mais, RPKI (quando for
implementado) não permitira que isso ocorresse (a origem não seria
validada nunca).

--
Herbert
_______________________________________________
GT-AS mailing list
[email protected]
http://lists.abranet.org.br/mailman/listinfo/gt-as

Responder a