On Mon, 29 Dec 2008 20:01:00 +0100, "Raphael Maunier"
<rmaun...@neotelecoms.com> said:

> >   Garder le PA aggereges coute que coute, dans n'importe quelle
> >   circonstance, c'est limite integrisme.
> heu, ah bon pourquoi ? Sinon tu prend un bloc ou tu fais des allocated 
> PA, mais si tu as une PA que tu utilises pour des clients statiques, je 
> ne vois pas pourquoi ce serait integriste de garder cette PA aggrege.
> Pour ma part, je ne veux pas que mes clients annoncent mes blocs PA, 
> meme s'ils ont au moins un /24

Deja, pas tout le monde peut se permettre une "allocation" (/19 a /21
selon les cas).

Apres, les histoires de re-numerotation qui n'est pas toujours
facile/possible pour des raisons plutot obscures.
.... ou chez certains les vendeurs vendent n'importe quoi (pour avoir
leur comm).

Je ne suis pas en train de defendre les gens qui veulent "partir" avec
leur morceau de PA, mais bien des gens qui commenent "petit" avec des
blocs PA et qui commencent a diversifier/multihomer apres.

> >  Ca veut dire presque
> >   automatiquement (de nos jours) avoir un AS = etre LIR, ce qui est
> >   quand-meme exagere.
> et les PI alors ?

Ca doit faire tres longtemps qu tu as a faire avec RIPE, et que tu dois
etre habitue avec leu terminologie/procedures. Ce n'est pas le cas de
tout le monde.
Souvent, le "premier contact", meme par l'intermediaire d'un LIR, est
tres doulereux et se solde avec un echec; ou par le manque totale de
volonte de repeter l'experience. Les gens "ordinaires" et les "pas
techniques" savent tres bien ca (pour certains c'est pire que le fisc),
et c'est pour ca qu'ils acceptent les PA, dont les cirteres
d'attribution sont beaucoup plus laxistes; en plus c'est l'ISP/NSP qui
les offre qui se charge des procedures.....

Exemple chez nous:
 - "assignment" d'un /22 PA dans notre allocation, avec justification a
 3 ans et utilisation immediate a moins de 20%, ca n'a pas eu aucune
 probleme a passer chez RIPE.
 - un client essayant d'avoir son /24 en PI, avec utilisation immediate
 a 50% et 100% dans un an, a abandonne apres essays chez deux LIR (nous
 et un autre hebergeur).

> >  Dans ces conditions j'aimerais aussi voir ce que
> >   les grands transitaires font avec leurs nombreuses /8 ... /16 (dont
> >   une partie non-negligeable sont en multihome). Pour certains pas si
> >   grands que ca c'est pire encore. TRANSITAIRE(s) etant le mot-cle
> >   ici....
> >   
> Ils en ont beaucoup trop affecte au depart a des HP/IBM/&cie, ou encore 

Worst offender : DoD information center - 12 x /8 = 5% de l'espace
total.

Plein des /8 qui ne sont meme pas dans la table.....

sh ip bgp 6.0.0.0/8 longer-prefixes  <----- (1)
sh ip bgp 6.0.0.0/7 longer-prefixes  <----- (1)
sh ip bgp 7.0.0.0/8 longer-prefixes

sh ip bgp 11.0.0.0/8 longer-prefixes
sh ip bgp 21.0.0.0/8 longer-prefixes
sh ip bgp 22.0.0.0/8 longer-prefixes
sh ip bgp 26.0.0.0/8 longer-prefixes
sh ip bgp 28.0.0.0/8 longer-prefixes
sh ip bgp 29.0.0.0/8 longer-prefixes
sh ip bgp 30.0.0.0/8 longer-prefixes
sh ip bgp 28.0.0.0/7 longer-prefixes
sh ip bgp 33.0.0.0/8 longer-prefixes      <----- VICTROIRE !!!!
sh ip bgp 214.0.0.0/7 longer-prefixes     <----- ENCORE VICTOIRE !!!!!

(1) Comparez l'espace alloue avec l'espace visible tans la table.

Bon il etait le premier "sponsor", mais quand-meme......

> les constructeurs automobiles qui utilisent par exemple des ip publiques 
> pour leurs imprimantes en interne (si si, je l'ai vu), et ensuite qui 
> natent le tout sur un autre bloc PA ( d'un autre operateur sinon c'est 
> pas marrant)

Pire encore, apres les /8 qu'ils utilisent a la place de 10.0.0.0/8, ils
arrivent a avoir des /16 ... /24 supplimentaires, et pas 2 ou 3....

sh ip bgp regexp _71_
sh ip bgp regexp _80_
sh ip bgp regexp _714_

ou bien

sh ip bgp 9.0.0.0/8 longer-prefixes
sh ip bgp 51.0.0.0/8 longer-prefixes     <---- mon favori !!!

Et dans l'esprit du topic d'origine (desaggregation/PA/PI et non pas
allocation/assignments a la con):

sh ip bgp 34.0.0.0/8 longer-prefixes
sh ip bgp 12.0.0.0/8 longer-prefixes

Desole pour les fans Juniper; installez un route-collector quagga, en
bonus il vous donne a la fin le nombre de routes qui font le match
(quand il y en a).

Faites aussi un effort de faire un whois sur les blocs/AS des
"offenders".

> Je dirais qu'une bonne partie utilise les n*/24 pour avoir des routes 
> plus fine. Les cretins ( ou boulets comme tu veux) qui ne savent pas 
> utiliser le cidr sont minoritaires.

.. si au moins il y avait des AS-PATH differents......
Mais non, ca passe toujours par le(s) meme(s) upstream..... comme si
annoncer l'aggregat globalement et les "plus fin" avec no-export c'etait
vraiment difficile.... Aparamment ca l'est....

Je te trouve un exemple demain.....

> La , je ne peux trop rien dire, on a tous ici le meme cas avec ces 
> "dossiers" que l'on traine tous :(

:)


-- 
Radu-Adrian Feurdean
 raf (a) ftml ! net

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à