3 min readDe Kicked Team
Cum construiești o rețea rezilientă: drumul nostru cu AS210622
Cum am proiectat și construit sistemul nostru autonom de la zero — peering BGP, alegerea transitului și lecțiile învățate operând AS210622.
- Networking
- BGP
- AS210622
- Infrastructure
Când am decis să operăm propriul sistem autonom, știam că nu va fi ușor. Dar să-ți deții rețeaua îți dă un nivel de control imposibil de obținut în orice alt mod.
De ce ne-am luat propriul ASN
Majoritatea companiilor de hosting se bazează în întregime pe furnizorii upstream pentru conectivitate. Deși asta funcționează în multe cazuri, noi am vrut mai mult control asupra:
- Deciziilor de rutare — Putem optimiza căile de trafic pentru clienții noștri
- Redundanței — Mai multe upstream-uri independente înseamnă niciun single point of failure
- Peering-ului — Conexiunile directe cu alte rețele reduc latența și costul
- Spațiului de IP-uri — Propriul spațiu PI înseamnă că nu depindem de niciun furnizor anume
Stack-ul nostru de transit
Suntem multi-homed pe trei furnizori independenți, așa că niciun upstream nu ne poate scoate offline de unul singur:
Transit Providers:
├── Digi Romania / RCS & RDS (AS8708) — 10G, primary
├── NAV Communications (AS6718) — 1G
└── ParadoxNetworks / PDXnet (AS52025) — 1G
Asta înseamnă 12 Gbps de transit contractat — modest, și în mod deliberat. Preferăm să rulăm trei sesiuni bine înțelese, despre care putem raționa cu adevărat, decât să afișăm o cifră pe care nu o putem susține. Tot ce e mai sus este vizibil pe bgp.tools; te-am încuraja să verifici acolo afirmațiile oricărui operator înainte să le crezi, inclusiv pe ale noastre.
Conectivitate IXP
Internet Exchange Point-urile sunt locul unde economia devine interesantă: peering-ul direct cu alte rețele reduce latența și costul de transit în același timp.
Noi nu suntem încă acolo. AS210622 este astăzi doar pe transit — fără port fizic într-un IX. Este următorul lucru pe care vrem să-l rezolvăm și este răspunsul sincer la o întrebare pe care o primim des. Dacă ai vrea să faci peering cu noi odată ce suntem on-net într-un exchange, spune-ne care și va conta în alegerea locului unde mergem mai întâi.
Bune practici de configurare BGP
Iată câteva practici-cheie pe care le urmăm:
Validare RPKI
Validăm toate rutele folosind RPKI (Resource Public Key Infrastructure). Asta previne route hijacking-ul și asigură integritatea tabelei noastre de rutare.
Filtrare de prefixe
Menținem filtre stricte de prefixe bazate pe date IRR. Fiecare prefix pe care îl acceptăm este verificat față de baza de date IRR a RIPE.
Graceful Restart
Toate sesiunile noastre BGP sunt configurate cu graceful restart, ca să minimizăm impactul lucrărilor de mentenanță pe routere.
Monitorizare
Ne monitorizăm rețeaua folosind o combinație de:
- Prometheus + Grafana pentru metrici
- sFlow pentru analiza traficului
- RIPE Atlas pentru măsurători externe
- Monitoare BGP custom pentru detectarea route leak-urilor
Lecții învățate
- Începe simplu — Nu încerca să faci peering cu toată lumea din prima zi
- Documentează totul — Eul tău din viitor îți va mulțumi
- Monitorizează fără încetare — Nu poți repara ce nu poți vedea
- Construiește relații — Comunitatea de networking este mică și colaborativă
- Automatizează — Configurarea manuală a BGP-ului nu scalează
Ce urmează
Continuăm să ne extindem prezența în rețea și căutăm activ parteneri de peering. Dacă te interesează un peering cu AS210622, vezi pagina noastră de rețea sau scrie-ne la peering@kicked.ro.