您必须保持 互联网路由注册机构 (IRR) 条目的最新状态,以此公开表明 Cloudflare 有权宣告您的前缀,并确保您的流量在互联网上被正确路由。
您可以按照您所用路由注册机构的说明来添加或更新 IRR 条目。每个路由注册机构都有自己的一套配置 IRR 条目的说明。
推荐的注册机构为 AFRINIC、APNIC、ARIN、LACNIC 和 RIPE。请参考下表了解更多信息。
验证您的互联网路由注册机构 (IRR) 条目,以确保 Cloudflare 为您宣告的 IP 前缀与正确的自治系统号 (ASN)相匹配。
每个 IRR 条目记录必须包含以下信息:
- Route(路由):Cloudflare 为您宣告的每个 IP 前缀。
- Origin ASN(源 ASN):Cloudflare ASN (AS13335) 或您自己的 ASN。
- Source(来源):路由注册机构的名称(例如,ARIN)。
当前缀符合以下任意标准时,请添加或更新 IRR 条目:
- 条目缺失。
- 条目不完整或不准确 —— 例如,当 route 对象未显示正确的 origin 时。
- 条目完整但需要更新 —— 例如,当它们对应于超网 (supernets) 但需要对应于 Magic Transit 中使用的子网 (subnets) 时。
使用 IRR Explorer ↗ 来验证哪个 ASN 与子网前缀相关联。
方法: 搜索该子网前缀 IP,例如,162.211.156.0/24。
输出: ASN 编号列表、来源(路由注册机构)以及任何相关联的错误。
使用 IRR Explorer ↗ 来验证哪些前缀与某个 ASN 相关联。
方法: 搜索该 ASN,例如 AS13335。
输出: 前缀列表、来源以及任何相关联的错误。
使用 WHOIS 查询来验证您的源 ASN 和路由数据。
方法: 在终端中,使用以下 whois 命令,将 <NETWORK_PREFIX> 替换为您的网络前缀。主机 rr.ntt.net 是全球 IP 网络的主要服务器。
whois -h rr.ntt.net <NETWORK_PREFIX>输出: IRR 路由、源以及来源信息。
WHOIS 输出示例
WHOIS 输出中的 <IRR entry section> 显示了指定网络的正确 IRR 条目信息。在此示例中,网络前缀为 1.1.1.0/24,输出包括路由、源 ASN 和路由注册机构(在本例中为 APNIC):
user@xxt32z conduit-qs-config % whois -h rr.ntt.net 1.1.1.0/24
route: 1.1.1.0/24
<RPKI section>
descr: RPKI ROA for 1.1.1.0/24
remarks: This route object represents routing data retrieved from the RPKI
remarks: The original data can be found here: https://rpki.gin.ntt.net/r/AS13335/1.1.1.0/24
remarks: This route object is the result of an automated RPKI-to-IRR conversion process.
remarks: maxLength 24
origin: AS13335
mnt-by: MAINT-NTTCOM-RPKI
changed: job@ntt.net 20200913
source: RPKI # Trust Anchor: apnic
<IRR entry section>
route: 1.1.1.0/24
origin: AS13335
descr: APNIC Research and Development
6 Cordelia St
mnt-by: MAINT-AU-APNIC-GM85-AP
last-modified: 2018-03-16T16:58:06Z
source: APNIC