SKNK 中文技术指南
提交 ASN 申请前,需要确认的 12 个问题
一份面向网络负责人和采购人员的 ASN 申请前检查清单,覆盖申请资格、上游 BGP、IPv6 属性、费用、ROA、合同、退出流程和上线责任。
技术内容
由 Shikanoko Networks 编写与维护
提交 ASN 申请前,至少要把网络需求、上游接入、资源属性、费用和退出流程确认清楚。ASN 获批不等于网络自动上线;如果前期没有核对 BGP、IPv6、ROA 和合同边界,问题往往会集中出现在交付之后。
这份清单适合网络工程师、技术负责人和采购人员一起使用。

先把依赖条件逐项确认,再提交申请,能减少获批后的返工和临时补救。
1. 为什么必须使用公共 ASN
先用一句具体的话说明申请理由。
合适的表达通常包含部署地点、上游关系和路由目标,例如:
我们将在两个欧洲机房接入独立上游,需要使用同一 ASN 宣告 IPv6 前缀,并通过 BGP 实现故障切换。
以 RIPE NCC 的现行 ASN 政策为例,申请网络需要采用新的外部路由策略,并与两个或更多外部自治系统建立连接。清单中的网络图、上游信息和策略说明,正是为了把这两项要求落实为可核验材料。
如果理由只能写成“学习 BGP”“以后可能用”或“提升公司形象”,应先暂停申请。
2. 哪个 RIR 与实际网络需求相符
不要只根据价格选择 RIPE NCC、APNIC 或其他 RIR。确认:
- 网络部署区域;
- 上游和 Peering 所在区域;
- 地址准备在哪里使用;
- 申请路径是否符合对应 RIR 政策。
中国公司在 RIPE NCC 服务区域有真实、活跃的网络要素时,可以由相关 LIR 逐案评估;如果网络完全位于亚太,则应同时评估 APNIC 路径。仅有海外注册地址或付款方式,不能代替实际网络需求。
3. 上游是否真的支持客户 BGP
向机房、VPS 或 Transit 提供商书面确认:
- 是否接受客户 ASN;
- 是否接受你的 IPv4/IPv6 前缀长度;
- 是否需要 LOA;
- 是否要求 IRR;
- 是否执行 RPKI Origin Validation;
- BGP Session 是否额外收费;
- 是否支持 BFD、MD5 和 BGP Community;
- 开通周期是多少。
没有上游接收路由,ASN 只能停留在数据库里。
4. 准备宣告什么前缀
ASN 不自动包含 IP 地址。确认前缀来源:
- 自有或独立资源;
- Sponsoring LIR 提供的 PA;
- IPv6 PI;
- 上游或云服务商地址。
同时确认前缀是否允许由你的 ASN 宣告,以及上游是否接受相应长度。
5. IPv6 是 PA 还是 PI
两者会影响长期迁移。
- PA 通常依附于提供地址的 LIR,终止服务时可能需要重新编号;
- PI 是独立 End User 资源,通常可以按照正式流程更换上游或 Sponsor。
合同中不能只写“IPv6 /48”,还应说明资源类型、登记方式和停止服务后的处理。
6. ROA 由谁管理
申请前确认:
- 谁创建首次 ROA;
- Origin ASN 和
maxLength如何提交; - 修改需要多久;
- 紧急变更联系谁;
- 是否另收费;
- 终止服务时何时撤销。
PA 前缀的 RPKI 权限通常不在客户手中。若业务需要频繁调整 Origin ASN,应特别评估操作限制。
7. IRR 对象由谁维护
不少上游仍根据 IRR 生成 Prefix Filter。确认 route 或 route6 对象由谁创建、使用哪个数据库、Maintainer 由谁控制,以及迁移时如何更新。
ROA 和 IRR 都正确,才能减少被不同上游过滤的概率。
8. 年费包含什么
把报价拆开:
- ASN Sponsorship;
- RIPE NCC 相关费用;
- IPv6
/48; - 首次申请;
- ROA 创建和修改;
- IRR;
- 支持;
- 税费;
- 自动续费。
“€89/年”或“€100/年”只有在包含项一致时才有可比性。
9. 未获批和取消时如何退款
至少区分三种状态:
- 尚未开始处理;
- 已经向 RIR 提交但未获批;
- 已获批并建立资源关系。
每个阶段的行政工作、第三方费用和退款规则可能不同。应以价格页、服务条款和最终协议为准。
10. 更换 Sponsoring LIR 时会发生什么
确认:
- ASN 的 Sponsor 变更流程;
- 原 Sponsor 是否配合;
- 需要提前多久通知;
- 是否收取迁移费用;
- PA IPv6 是否必须更换;
- 是否提供重新编号窗口;
- 旧 ROA 和 IRR 何时撤销。
不要把“ASN 可以换 Sponsor”误解成“所有 IP 地址都能原样带走”。
11. 谁负责真正的网络上线
Sponsoring LIR 通常不负责:
- 配置路由器;
- 采购 Transit;
- 建立 Peering;
- 保障全球可达;
- 处理客户服务器;
- 7×24 网络监控。
公司内部应明确谁负责 BGP 配置、变更审批、监控和故障处理。如果没有相关人员,要在上线预算中加入技术支持或托管运维。
12. 上线时间是否留出审核和验证余量
不要把生产发布时间绑定在“预计获批日”上。
完整周期还可能包括:
- 主体材料补充;
- RIR 审核;
- 上游开通;
- ROA 发布和同步;
- IRR 更新;
- BGP Prefix Filter 刷新;
- 全球路由验证;
- DNS 和业务迁移。
关键业务至少要留出回滚方案,不应把新前缀第一次宣告直接作为正式切换。
一页式确认表
| 项目 | 已确认 | 负责人 | 证据或链接 |
|---|---|---|---|
| 公共 ASN 的真实需求 | |||
| RIR 区域适用性 | |||
| 上游支持客户 BGP | |||
| 前缀来源和长度 | |||
| IPv6 PA/PI 属性 | |||
| ROA 管理流程 | |||
| IRR 管理流程 | |||
| 完整年度费用 | |||
| 退款规则 | |||
| Sponsor 变更和退出 | |||
| BGP 运维负责人 | |||
| 上线与回滚计划 |
建议把这张表放入项目文档,不要只在群聊里确认。涉及费用、资源属性和退出流程的结论,应保存合同或服务商书面答复。
什么时候不应该立即申请
出现以下情况,先暂停:
- 还没有确定任何支持 BGP 的上游;
- 说不清独立路由需求;
- 不知道 IPv6 是 PA 还是 PI;
- 服务商不愿书面说明退出流程;
- 没有人负责 BGP 运维;
- 希望用 ASN 直接改善中国大陆跨境网络质量;
- 把“获批”当作“全球可达”的保证。
暂停不等于放弃。先补齐网络方案,往往比获批后返工更省时间。
小结
一份合格的 ASN 申请计划,应同时回答四件事:为什么需要、通过谁申请、准备怎么上线、未来如何退出。
如果 12 个问题都能找到负责人和书面依据,就可以进入材料准备和提交阶段;如果资源属性和上游接入仍然模糊,继续比价没有太大意义。