Регламент KRS-IX
1.1. Межсетевое взаимодействие на основе Красноярской пиринговой сети KRS-IX («Красноярск Exchange») является услугой передачи данных и предоставляется её Участникам в целях оптимизации обмена городским трафиком и исходя из экономических соображений.
1.2. Основой отношений в пиринговой сети устанавливается соблюдение Участниками обмена собственных коммерческих и технологических интересов, не нарушающих аналогичных интересов друг друга в рамках деятельности KRS-IX. Участник отвечает за действия своих абонентов, имеющих доступ к обменной сети.
1.3. Участники самостоятельно определяют политику маршрутизации своих сетей, в том числе приватных (RFC1918) и их доступность для других Участников обмена. Администрация KRS-IX (далее - Администрация) координирует общие принципы маршрутизации, препятствуя созданию критических ситуаций в формировании маршрутов.
1.4. Адресное пространство, входящее в автономные системы операторов и маршрутизируемое в публичных сетях, регулируется и назначается Европейским сетевым координационным центром (RIPE). Адресное пространство приватных сетей Участников, используемое в обмене, координируется Администрацией и предлагается из свободного пула в диапазоне 172.16.0.0 — 172.31.255.255
1.5. Администрация координирует использование приватных сетей в целях организации оптимального и безопасного обмена. В случае, когда к узлу KRS-IX подключается Участник, имеющий приватную сеть в диапазоне, который уже присутствуют на узле, он должен предпринять меры по изменению собственной приватной IP-адресации на основе рекомендаций Администрации.
1.6. Сети Участников взаимодействуют между собой с использованием Route server по протоколу динамической маршрутизации BGP4 путем анонсирования автономных систем. В случае отсутствия у Участника своей автономной системы, зарегистрированной в RIPE, Администрация назначает такому Участнику приватную автономную систему для использования только в пределах KRS-IX. Участник может анонсировать автономную систему своего абонента только по согласованию с Администрацией в следующих случаях:
- если абонент Участника не является оператором связи;
- если абонент Участника не имеет точки присутствия в Красноярске.
1.7. Route server (далее - RS) представляет собой программно-аппаратный комплекс, который позволяет Участникам организовать оптимальный обмен маршрутной информацией через одну точку (автономная система AS43154). Также возможен выборочный обмен маршрутной информацией между двумя и более Участниками узла обмена посредством BGP-community или без использования RS, парными соглашениями.
1.8. Участникам категорически запрещается устанавливать, с использованием транспортных возможностей пиринговой сети KRS-IX, договорные отношения с абонентами других Участников в целях предоставления платных услуг, конкурирующих с услугами оператора, в чьем адресном пространстве находятся потребители, а также допускать предоставление подобных услуг со стороны своих абонентов.
1.9. ЗАО «Вебра», как оператор связи, предоставляющий услугу межсетевого обмена, оставляет за собой право прекращения договорных отношений с Участниками, нарушающими требования настоящего регламента, а также право ограничения связности, препятствующее нанесению ими ущерба любому другому Участнику.
2.1. Для получения доступа к услуге межсетевого обмена, после ознакомления с настоящим регламентом, потенциальный Участник заполняет заявку, где указывает:
- желаемую скорость подключения к KRS-IX,
- зону покрытия собственной сети,
- номер автономной системы (если есть),
- номер лицензии на услуги связи по передаче данных (если есть),
- наименование, банковские и контактные реквизиты компании,
- ФИО и должность руководителя (на основании чего действует),
- ФИО технического и финансового исполнителя,
и направляет её в адрес ЗАО «Вебра» по адресу: krs-ix-adm@webra.ru.
2.2. Администрация KRS-IX определяет возможные точки подключения и выдает технические условия на подключение.
2.3. После согласования технической возможности заключается договор на оказание услуг связи с ЗАО «Вебра».
2.4. Участник выполняет технические условия и совместно с администрацией KRS-IX производит работы по организации и тестированию включения На некоторое время порт Участника может быть помещен в карантинный VLAN. (п. 3.7)
2.5. Участник и ЗАО «Вебра» подписывают акт приемки подключения к услуге.
2.6. Участник регистрируется в базе Участников по адресу noc.krs-ix.ru/krsix/np/.
2.7. Участник организует взаимодействие с другими Участниками KRS-IX по протоколу BGP, настраивает доступ к службе Route Server.
Красноярский Internet Exchange работает на втором уровне модели OSI (Ethernet-сеть).
Большие локальные сети Ethernet требуют соблюдения некоторых правил. Настоящая спецификаяция определяет требования к техническим особенностям настройки оборудования Участника KRS-IX, обеспечивающие корректную работу с сетью KRS-IX и оборудованием других её Участников.
3.1. Ethernet-уровень
- Ethernet кадры, передаваемые в порт подключения к KRS-IX, должны быть следующих типов: 0x0800 — IPv4, 0x0806 — ARP;
- Ethernet кадры должны быть отправлены от MAC-адреса интерфейса подключения к KRS-IX;
- Ethernet кадры должны передаваться только на MAC-адреса, полученные через интерфейс подключения к KRS-IX;
- Использование Proxy ARP на интерфейсе не допускается;
- Трафик link-local протоколов не должен передаваться в порт KRS-IX; Список запрещенных link-local протоколов: IRDP, ICMP redirects, IEEE 802 Spanning Tree, CDP, EDP, VTP, DTP, BOOTP/DHCP, PIM-SM, PIM-DM, DVMRP, UDLD, L2 Keepalives и другие
- Разрешенные link-local протоколы: ARP.
3.2. IP-уровень
Пакеты, адресованные широковещательным адресам сети KRS-IX, не должны передаваться в порт подключения к KRS-IX.
3.3. IP адреса
Участник может использовать на всех интерфейсах, подключенных к сети KRS-IX, только выделенные Администрацией IP-адреса с соответствующими сетевыми масками.
Адресное пространство 217.117.187.0/26 пиринговой сети не должно анонсироваться в другие сети.
3.4. Анонсируемые адреса
Участник не должен анонсировать на RS:
- приватные сети (за исключением выделенных администрацией KRS-IX из диапазона 172.16.0.0/12),
- приватные AS (за исключением выделенных администрацией KRS-IX),
- маршрут по умолчанию (default route),
- full view.
Next-hop анонсируемых на RS сетей Участника должен быть IP адрес, назначенный Администрацией для подключения к сети KRS-IX.
3.5. Маршрутизация
- Участник обязан направлять трафик через сеть KRS-IX только на сети, анонсируемые Участнику через сеть KRS-IX.
- Участник обязан использовать протокол BGP4 для установления пиринговых сессий.
- Категорически запрещено использовать статические маршруты (static route) на любого из Участников.
3.6. Port security
На оборудовании KRS-IX используется привязка к порту MAC-адреса Участников. От Участника принимается только один MAC-адрес на каждое подключение.
Для смены MAC-адреса на порту Участника в KRS-IX, необходимо направить заявку на адрес krs-ix-noc@webra.ru (с адреса из контактов, указанных в анкете), в которой указать:
- старый MAC-адрес,
- новый MAC-адрес,
- время проведения работ.
Одновременное использование старого и нового MAC-адресов возможно не более 5 дней.
3.7. Карантинный VLAN
Карантинный VLAN предназначен для проведения отладочных работ и тестирования соединения с KRS-IX и не предназначен для передачи данных.
3.8. Link Aggregation
Для возможности плавного перехода от 1 к 10Gbit/sec интерфейсам, KRS-IX предоставляет возможность агрегирования Gigabit Ethernet портов. Это позволяет использовать более одного Gigabit Ethernet порта как один виртуальный. Link Aggregation на оборудовании разных производителей может называться: EtherChannel, Port Channel, port aggregation или trunking. Работа динамических протоколов агрегирования (LACP, PagP и другие) не поддерживается оборудованием KRS-IX.
3.9. Фильтрация анонсов
В связи с возможностью использования приватных AS и адресного пространства среди Участников KRS-IX, для построения фильтров на RS используется внутренняя база. Для изменения информации в базе о сетях принадлежащих Участнику необходимо направить запрос на адрес krs-ix-noc@webra.ru с адресов, указанных в его анкете (noc.krs-ix.ru). При обновлении базы также учитывается информация об объектах типа route реестра интернет-маршрутов RIPE.
4.1. Служба Route Server
Для использования RS Участнику необходимо организовать взаимодействие с автономной системой AS43154 по протоколу BGP. Если Участник не имеет номера AS, зарегистрированного в интернет-регистратуре RIPE, то администрацией KRS-IX назначается номер AS из диапазона приватных AS (64512-65535).
Route server: rs.krs-ix.ru
ASN: 43154
IPv4: 217.117.187.1
4.2. BGP-community
RS предоставляет Участникам возможность использования BGP-community для изменения политики маршрутизации.
BGP-community для контроля анонсов префиксов:
64512:51NNA
NN - Peer number: (номер пира уточнить на noc.krs-ix.ru или на форуме п.4.7)
A — action: 0 - не анонсировать префиксы данному пиру.
Остальные community вида 64512:* удаляются.
Остальные вида *.* пропускаются без ограничений.
Анонсируемые адреса Участников, не принимающих приватную адресацию, помечаются на RS community 64512:3000.
4.3. DNS зона .krs
В рамках сети KRS-IX действует локальный домен первого уровня .krs. Каждому Участнику может быть выдан домен второго уровня вида .member.krs (где member это идентификатор Участника) вместе с полным администрированием прямой и обратной зоны.
Работа в зоне .krs позволяет:
- упростить работу с приватными адресами вида 172.х.х.х, в том числе, решить некоторые вопросы по работе с сетевыми сервисами, требующими обязательного отражения ip-адреса в имя (например, IRC сети Rusnet);
- выдавать удобные буквенные имена своим абонентам, которые содержат собственные ресурсы;
- заменить собственные локальные домены первого уровня на аналоги, что улучшит их доступность.
Таким образом, если ранее у Участника был собственный локальный домен abc и адреса внутри сети имели имена вида pupkin.abc, то после введения новой схемы его адрес становится pupkin.abc.krs.
На DNS серверах у каждого Участника создаются master зоны. Одна прямая member.krs. и несколько обратных 24/.XX16.172.in-addr.arpa (по количеству сетей класса С из выделенного Участнику 172.x.x.x пула адресов). Вместо слова member нужно подставить уникальный идентификатор Участника (латиницей). Наилучшим вариантом будет уже имеющийся, тот что указан в первой колонке списка сетей KRS-IX (всегда актуальный находится по адресу whois.krs-ix.ru/nets.txt).
Собственные прямые и обратные адреса находятся на DNS сервере(ах) Участника в виде master зон. DNS серверы пиринговой сети KRS-IX ns1.krs-ix.ru (93.92.64.29) и ns2.krs-ix.ru (93.92.64.30) являются для этих зон slave и таким образом всегда обладают актуальной их копией. При поступлении на DNS сервер Участника запроса на преобразование имени из его собственной зоны .member.krs этот DNS сервер отдает ответ сразу. При поступлении запроса на имя из другой зоны .anothermember.krs сервер Участника перенаправляет запрос на ns1.krs-ix.ru или ns2.krs-ix.ru и получает ответ от них.
4.4. Соглашение об обмене трафиком
В целях регулирования отношений Участников в рамках сети KRS-IX, Участникам предлагается форма технического соглашения об обмене межсетевым трафиком. Данный документ является шаблоном, на основании которого Участники могут фиксировать парные условия обмена трафиком через узел KRS-IX для обеспечения определённых гарантий своим абонентам. Получить шаблон соглашения можно по ссылке.
4.5. Внутренняя база адресов Участников
Для просмотра адресов Участников и построения фильтров Участникам доступен сервис WHOIS.
whois -h whois.krs-ix.ru <запрос>
whois -h whois.krs-ix.ru '<запрос> [-e кодировка]'
<запрос> - IP-адрес либо автономная система вида ASxxxx
кодировка - по умолчанию utf8, возможные значения koi8-r, cp1251
4.6. Контакты Участников
Контакты административных и технических представителей Участников доступны по адресу noc.krs-ix.ru
4.7. Форум Участников
Для представителей Участников работает специальный раздел «Для Участников» на форуме www.krs-ix.ru/forums/. Чтобы предоставить своим сотрудникам доступ к разделу «Для Участников», необходимо зарегистрироваться на форуме (указав полностью ФИО) и направить заявку на адрес krs-ix-adm@webra.ru с указанием никнейма и должности лица.
ЗАО «Вебра»
Почтовый адрес: Россия, 660049, г.Красноярск, а/я 5359
Телефон/факс: (391) 290-40-90
По административным вопросам: krs-ix-adm@webra.ru
По техническим вопросам: krs-ix-noc@webra.ru