Comunidades BGP usadas por AS40271. Las comunidades informativas se etiquetan al momento de la ingesta y nunca se aceptan desde el exterior. Las comunidades de acción se aceptan desde los downstreams para controlar cómo se propagan las rutas.

Informativas

Establecidas por AS40271 en cada ruta a medida que entra en nuestra red. Útiles para diagnóstico; ignóralas en tu lado o fíltralas como prefieras.

Marcador de ruta interna

ComunidadNombreSignificado
40271:1500:1InternalOriginada dentro de AS40271 (prefijos de caché, infraestructura).

ID de tipo de peer — 40271:1900:*

ComunidadNombreSignificado
40271:1900:1TransitAprendida desde un upstream de tránsito pagado.
40271:1900:2PeerAprendida desde un peer sin liquidación (settlement-free).
40271:1900:3CustomerAprendida desde un cliente / participante downstream.
40271:1900:4InternalAprendida vía iBGP (originada por AS40271).

ASN del peer — 40271:1901:*

ComunidadNombreSignificado
40271:1901:<asn>Origin neighbor ASNEl ASN vecino de 16 bits. Usa el equivalente en large-community para ASN de 4 bytes.

Estado RPKI — 40271:1902:*

ComunidadNombreSignificado
40271:1902:1ValidUn ROA que cubre la ruta coincidió.
40271:1902:2InvalidEl ROA que cubre la ruta no coincidió. La ruta se descarta; la comunidad se muestra por completitud.
40271:1902:3NotFound / UnknownNo existe ningún ROA que cubra la ruta.

ID de ubicación — 40271:1984:*

ComunidadNombreSignificado
40271:1984:0SFO01365 Main St., San Francisco (Digital Realty)
40271:1984:1SFO02200 Paul Ave., San Francisco (Digital Realty)
40271:1984:2FMT0148233 Warm Springs Blvd., Fremont (Hurricane Electric)
40271:1984:3SJC0111 Great Oaks Blvd., San Jose (Equinix)
40271:1984:4SCL012807 Mission College Blvd., Santa Clara (QTS)
40271:1984:5SCL022972 Stender Way, Santa Clara (CoreSite)
40271:1984:6SCL043223 Kenneth St., Santa Clara (OpenColo)
40271:1984:7SJC0255 S Market St., San Jose (CoreSite)
40271:1984:8SCL052805 Lafayette St., Santa Clara (Digital Realty)

Acción

Establece estas comunidades en las rutas que anuncias a AS40271 y actuaremos según ellas. Estas son las únicas comunidades que respetamos en el ingreso.

No propagar a un ASN específico — 40271:2000:<asn>

ComunidadNombreSignificado
40271:2000:<asn>No-export to ASNReemplaza <asn> con el ASN vecino de 16 bits del que quieres mantener alejado este prefijo.

No propagar a un tipo de peer — 40271:2001:*

ComunidadNombreSignificado
40271:2001:1No-export to transitNo se anunciará a los upstreams de tránsito pagados.
40271:2001:2No-export to peersNo se anunciará a los peers sin liquidación (settlement-free).
40271:2001:3No-export to customersNo se anunciará a los participantes downstream.

Blackhole de borde — 40271:2666:666

ComunidadNombreSignificado
40271:2666:666BlackholeDescarta el tráfico de ingreso hacia este prefijo en el borde de AS40271. Solo /32 (v4) o /128 (v6).

Referencia rápida

# Suppress this prefix from being announced to AS15169
ip community-list expanded NO-GOOG permit ^40271:2000:15169$

# Blackhole an attacked /32
route-map BLACKHOLE-OUT permit 10
  match ip address prefix-list MY-V4-HOSTS
  set community 40271:2666:666 additive