跳转到内容
搜索文档

管理 IRR 条目

最后更新 查看 MarkdownAgent 设置

您必须保持 互联网路由注册机构 (IRR) 条目的最新状态,以此公开表明 Cloudflare 有权宣告您的前缀,并确保您的流量在互联网上被正确路由。

配置 IRR 条目

您可以按照您所用路由注册机构的说明来添加或更新 IRR 条目。每个路由注册机构都有自己的一套配置 IRR 条目的说明。

推荐的注册机构为 AFRINIC、APNIC、ARIN、LACNIC 和 RIPE。请参考下表了解更多信息。

验证 IRR 条目

验证您的互联网路由注册机构 (IRR) 条目,以确保 Cloudflare 为您宣告的 IP 前缀与正确的自治系统号 (ASN)相匹配。

每个 IRR 条目记录必须包含以下信息:

  • Route(路由):Cloudflare 为您宣告的每个 IP 前缀。
  • Origin ASN(源 ASN):Cloudflare ASN (AS13335) 或您自己的 ASN。
  • Source(来源):路由注册机构的名称(例如,ARIN)。

当前缀符合以下任意标准时,请添加或更新 IRR 条目:

  • 条目缺失。
  • 条目不完整或不准确 —— 例如,当 route 对象未显示正确的 origin 时。
  • 条目完整但需要更新 —— 例如,当它们对应于超网 (supernets) 但需要对应于 Magic Transit 中使用的子网 (subnets) 时。

子网前缀验证

使用 IRR Explorer 来验证哪个 ASN 与子网前缀相关联。

方法: 搜索该子网前缀 IP,例如,162.211.156.0/24

输出: ASN 编号列表、来源(路由注册机构)以及任何相关联的错误。

ASN 验证

使用 IRR Explorer 来验证哪些前缀与某个 ASN 相关联。

方法: 搜索该 ASN,例如 AS13335

输出: 前缀列表、来源以及任何相关联的错误。

WHOIS 查询

使用 WHOIS 查询来验证您的源 ASN 和路由数据。

方法: 在终端中,使用以下 whois 命令,将 <NETWORK_PREFIX> 替换为您的网络前缀。主机 rr.ntt.net 是全球 IP 网络的主要服务器。

whois -h rr.ntt.net <NETWORK_PREFIX>

输出: IRR 路由、源以及来源信息。

WHOIS 输出示例

WHOIS 输出中的 <IRR entry section> 显示了指定网络的正确 IRR 条目信息。在此示例中,网络前缀为 1.1.1.0/24,输出包括路由、源 ASN 和路由注册机构(在本例中为 APNIC):

Exampletxt
user@xxt32z conduit-qs-config % whois -h rr.ntt.net 1.1.1.0/24
route:          1.1.1.0/24
<RPKI section>
descr:          RPKI ROA for 1.1.1.0/24
remarks:        This route object represents routing data retrieved from the RPKI
remarks:        The original data can be found here: https://rpki.gin.ntt.net/r/AS13335/1.1.1.0/24
remarks:        This route object is the result of an automated RPKI-to-IRR conversion process.
remarks:        maxLength 24
origin:         AS13335
mnt-by:         MAINT-NTTCOM-RPKI
changed:        job@ntt.net 20200913
source:         RPKI  # Trust Anchor: apnic

<IRR entry section>
route:          1.1.1.0/24
origin:         AS13335
descr:          APNIC Research and Development
                6 Cordelia St
mnt-by:         MAINT-AU-APNIC-GM85-AP
last-modified:  2018-03-16T16:58:06Z
source:         APNIC

这篇文档对您有帮助吗?