On Mon, 29 Dec 2008 20:01:00 +0100, "Raphael Maunier" <rmaun...@neotelecoms.com> said:
> > Garder le PA aggereges coute que coute, dans n'importe quelle > > circonstance, c'est limite integrisme. > heu, ah bon pourquoi ? Sinon tu prend un bloc ou tu fais des allocated > PA, mais si tu as une PA que tu utilises pour des clients statiques, je > ne vois pas pourquoi ce serait integriste de garder cette PA aggrege. > Pour ma part, je ne veux pas que mes clients annoncent mes blocs PA, > meme s'ils ont au moins un /24 Deja, pas tout le monde peut se permettre une "allocation" (/19 a /21 selon les cas). Apres, les histoires de re-numerotation qui n'est pas toujours facile/possible pour des raisons plutot obscures. .... ou chez certains les vendeurs vendent n'importe quoi (pour avoir leur comm). Je ne suis pas en train de defendre les gens qui veulent "partir" avec leur morceau de PA, mais bien des gens qui commenent "petit" avec des blocs PA et qui commencent a diversifier/multihomer apres. > > Ca veut dire presque > > automatiquement (de nos jours) avoir un AS = etre LIR, ce qui est > > quand-meme exagere. > et les PI alors ? Ca doit faire tres longtemps qu tu as a faire avec RIPE, et que tu dois etre habitue avec leu terminologie/procedures. Ce n'est pas le cas de tout le monde. Souvent, le "premier contact", meme par l'intermediaire d'un LIR, est tres doulereux et se solde avec un echec; ou par le manque totale de volonte de repeter l'experience. Les gens "ordinaires" et les "pas techniques" savent tres bien ca (pour certains c'est pire que le fisc), et c'est pour ca qu'ils acceptent les PA, dont les cirteres d'attribution sont beaucoup plus laxistes; en plus c'est l'ISP/NSP qui les offre qui se charge des procedures..... Exemple chez nous: - "assignment" d'un /22 PA dans notre allocation, avec justification a 3 ans et utilisation immediate a moins de 20%, ca n'a pas eu aucune probleme a passer chez RIPE. - un client essayant d'avoir son /24 en PI, avec utilisation immediate a 50% et 100% dans un an, a abandonne apres essays chez deux LIR (nous et un autre hebergeur). > > Dans ces conditions j'aimerais aussi voir ce que > > les grands transitaires font avec leurs nombreuses /8 ... /16 (dont > > une partie non-negligeable sont en multihome). Pour certains pas si > > grands que ca c'est pire encore. TRANSITAIRE(s) etant le mot-cle > > ici.... > > > Ils en ont beaucoup trop affecte au depart a des HP/IBM/&cie, ou encore Worst offender : DoD information center - 12 x /8 = 5% de l'espace total. Plein des /8 qui ne sont meme pas dans la table..... sh ip bgp 6.0.0.0/8 longer-prefixes <----- (1) sh ip bgp 6.0.0.0/7 longer-prefixes <----- (1) sh ip bgp 7.0.0.0/8 longer-prefixes sh ip bgp 11.0.0.0/8 longer-prefixes sh ip bgp 21.0.0.0/8 longer-prefixes sh ip bgp 22.0.0.0/8 longer-prefixes sh ip bgp 26.0.0.0/8 longer-prefixes sh ip bgp 28.0.0.0/8 longer-prefixes sh ip bgp 29.0.0.0/8 longer-prefixes sh ip bgp 30.0.0.0/8 longer-prefixes sh ip bgp 28.0.0.0/7 longer-prefixes sh ip bgp 33.0.0.0/8 longer-prefixes <----- VICTROIRE !!!! sh ip bgp 214.0.0.0/7 longer-prefixes <----- ENCORE VICTOIRE !!!!! (1) Comparez l'espace alloue avec l'espace visible tans la table. Bon il etait le premier "sponsor", mais quand-meme...... > les constructeurs automobiles qui utilisent par exemple des ip publiques > pour leurs imprimantes en interne (si si, je l'ai vu), et ensuite qui > natent le tout sur un autre bloc PA ( d'un autre operateur sinon c'est > pas marrant) Pire encore, apres les /8 qu'ils utilisent a la place de 10.0.0.0/8, ils arrivent a avoir des /16 ... /24 supplimentaires, et pas 2 ou 3.... sh ip bgp regexp _71_ sh ip bgp regexp _80_ sh ip bgp regexp _714_ ou bien sh ip bgp 9.0.0.0/8 longer-prefixes sh ip bgp 51.0.0.0/8 longer-prefixes <---- mon favori !!! Et dans l'esprit du topic d'origine (desaggregation/PA/PI et non pas allocation/assignments a la con): sh ip bgp 34.0.0.0/8 longer-prefixes sh ip bgp 12.0.0.0/8 longer-prefixes Desole pour les fans Juniper; installez un route-collector quagga, en bonus il vous donne a la fin le nombre de routes qui font le match (quand il y en a). Faites aussi un effort de faire un whois sur les blocs/AS des "offenders". > Je dirais qu'une bonne partie utilise les n*/24 pour avoir des routes > plus fine. Les cretins ( ou boulets comme tu veux) qui ne savent pas > utiliser le cidr sont minoritaires. .. si au moins il y avait des AS-PATH differents...... Mais non, ca passe toujours par le(s) meme(s) upstream..... comme si annoncer l'aggregat globalement et les "plus fin" avec no-export c'etait vraiment difficile.... Aparamment ca l'est.... Je te trouve un exemple demain..... > La , je ne peux trop rien dire, on a tous ici le meme cas avec ces > "dossiers" que l'on traine tous :( :) -- Radu-Adrian Feurdean raf (a) ftml ! net --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/