SKNK 中文技术指南
什么是 ASN?从网络身份到 BGP 路由,一篇讲明白
ASN 是自治系统在互联网中的唯一编号。本文用网络运营场景解释 ASN、IP 地址、BGP、公共 ASN 与私有 ASN 的区别,以及什么情况下需要申请自己的 ASN。
技术内容
由 Shikanoko Networks 编写与维护
ASN(Autonomous System Number,自治系统号码)是一个网络在互联网路由系统中的唯一编号。IP 地址告诉网络“流量要去哪里”,ASN 则告诉其他网络“这段地址由谁负责宣告、按照什么路由策略对外连接”。
如果把互联网看成一张覆盖全球的交通网,IP 前缀像一片片具体街区,ASN 就像负责管理道路和出入口的运营单位。不同网络之间通过 BGP 交换路线,依靠 ASN 识别彼此。

ASN 标识“谁在负责路由”,BGP 决定这张网络身份如何与外部路径连接。
先说结论:ASN 不是 IP 地址,也不是带宽
第一次接触 ASN 时,最容易把三个概念混在一起:
| 概念 | 解决什么问题 | 示例 |
|---|---|---|
| ASN | 标识一个独立运营的网络 | AS219361 |
| IP 前缀 | 表示一段可以被路由的地址 | 2a0a:87c0::/48 |
| BGP | 在不同网络之间交换路由信息 | 宣告、接收和选择路由 |
一个能对外运行的 BGP 网络,通常需要把三者组合起来:
ASN + 可宣告的 IP 前缀 + 接受客户 BGP 的上游网络
只有 ASN,没有 IP 前缀,就没有自己的地址可以宣告;只有 IP 前缀,没有 ASN,通常只能依赖上游的 ASN 代为宣告;两者都有,如果没有上游接收你的 BGP 路由,依然无法形成公网可达性。
什么是自治系统
自治系统并不是“一台服务器”或“一台路由器”,而是一组由同一组织管理、对外执行一致路由策略的网络。
这个组织可能是:
- 互联网服务提供商;
- 数据中心或云服务商;
- 内容分发网络;
- 大型企业或高校;
- 托管、VPN、SaaS 或网络基础设施公司。
一个自治系统内部可以有许多机房、路由器和链路。外部网络不需要知道它内部每个设备如何连接,只需要知道哪些 IP 前缀由哪个 ASN 宣告,以及经过哪些自治系统可以到达。
这种抽象让互联网具备了扩展能力。否则,全球路由器就必须理解每家公司的内部网络拓扑,路由表和运维复杂度都会失控。
ASN 在 BGP 中怎么工作
BGP 是自治系统之间使用的路由协议。某个网络向上游发送路由时,信息可以简化理解为:
前缀:2001:db8:1234::/48
起源 ASN:AS65001
它表达的是:“前往这段 IPv6 地址的流量,可以交给 AS65001。”
路由继续传播后,其他网络还会看到 AS_PATH,也就是这条路线经过的 ASN 序列。例如:
AS64510 AS64520 AS65001
这不等于简单的地理距离。网络会结合本地优先级、运营商关系、AS_PATH、MED、Community 等属性选择路由。因此,拥有 ASN 的真正意义不是“多了一个号码”,而是获得了制定和执行独立外部路由策略的身份。
ASN 和 IP 地址有什么区别
两者经常同时出现,但用途完全不同。
- IP 地址或 IP 前缀标识目的地。
- ASN 标识负责宣告和路由这些前缀的网络。
快递上的收件地址可以类比为 IP 地址;负责跨城市转运的物流网络更接近自治系统。包裹最终送到哪里,由地址决定;中间经过哪些网络、由谁转交,则由各网络之间的路由关系决定。
所以,“申请了 ASN”不等于自动获得 IPv4、IPv6、带宽、BGP Transit 或机房接入。这些是彼此相关但独立的资源和服务。
公共 ASN 和私有 ASN
ASN 分为公共 ASN 和私有 ASN。
公共 ASN
公共 ASN 在全球范围内唯一,可以出现在互联网 BGP 路由中。需要向多个外部网络公布独立路由策略,或者以自己的身份宣告前缀时,通常需要公共 ASN。
私有 ASN
私有 ASN 用于内部网络,不能直接作为全球路由中的唯一身份。企业在内部运行 BGP、云网络与本地网络互联,或者由单一运营商统一代为宣告时,私有 ASN 往往已经够用。
目前保留的私有范围是 64512–65534 和 4200000000–4294967294。它们可以在内部重复使用,但在路由进入全球互联网之前应由上游移除,不能把私有 ASN 当成公共网络身份直接对外传播。
是否申请公共 ASN,不应只看“能不能申请”,而要看是否真的存在独立外部路由需求。
哪些情况通常需要自己的 ASN
以下场景比较典型:
-
连接两个或更多上游网络。
当一条线路中断时,希望其他线路继续承载业务。 -
在不同机房宣告同一组地址。
例如多地容灾、Anycast 或跨区域网络。 -
需要自行控制入站和出站路由。
包括选择出口、调整流量路径、设置 BGP Community 等。 -
加入 IXP,与其他网络建立 Peering。
许多互联网交换中心要求参与者拥有公共 ASN。 -
运营 ISP、托管、云、CDN 或其他独立网络服务。
反过来,如果业务只是运行几个普通网站、使用单一云服务商,或者上游已经能满足全部路由需求,申请 ASN 往往只会增加成本和运维负担。
申请 ASN 需要满足什么条件
公共 ASN 由区域互联网注册管理机构(RIR)按照政策分配。全球主要有五个 RIR,包括 RIPE NCC、APNIC、ARIN、LACNIC 和 AFRINIC。
以 RIPE NCC 当前政策为例,申请 ASN 的网络需要采用新的外部路由策略,并且是多宿主网络,也就是与两个或更多外部自治系统建立连接。申请时通常需要说明:
- 申请主体是谁;
- 网络实际部署在哪里;
- 准备连接哪些上游或对等网络;
- 为什么现有上游 ASN 无法满足需求;
- 计划采用什么独立路由策略;
- 谁负责后续网络和资源维护。
中国注册公司并不会因为主体在中国就自动符合 RIPE NCC 的资源申请条件。如果网络需求与 RIPE NCC 服务区域存在真实、可说明的联系,可以由相关 LIR 逐案评估;如果业务和网络完全位于亚太区域,则应同时评估 APNIC 体系下的申请路径。
拿到 ASN 之后还要做什么
ASN 分配只是开始。要让网络真正工作,至少还需要完成:
- 准备可宣告的 IPv4 或 IPv6 前缀;
- 与支持客户 BGP 的上游确认接入条件;
- 配置 ROA,确保 RPKI 起源验证符合预期;
- 按上游要求维护 IRR
route或route6对象; - 建立 BGP 会话并发布路由;
- 从多个 Looking Glass 和路由监测平台验证传播情况;
- 持续处理滥用联系、资源更新和路由异常。
如果你尚未确认上游是否接受自己的 ASN 和 IPv6 /48,不建议先申请资源再临时寻找网络接入。最稳妥的顺序是先确认网络方案,再准备申请。
常见问题
ASN 是不是可以买卖的号码?
不是普通零售商品。ASN 是按照政策登记和管理的互联网号码资源。市场上常说的“购买 ASN”,实际通常指申请服务、Sponsoring LIR 服务,或符合 RIR 政策的资源转移与登记变更,不能脱离注册管理流程私下交割。
一个公司可以有多个 ASN 吗?
可以,但每个申请都需要有合理的网络和路由需求。为了区分项目而随意申请多个 ASN,通常不是合适理由。
有 ASN 就能在全球宣告路由吗?
不能保证。还需要合法可用的 IP 前缀、愿意接收路由的上游、正确的 BGP 配置,以及符合对方要求的 RPKI、IRR 和前缀长度。
ASN 会过期吗?
ASN 本身不是域名式的年度租用产品,但其合同关系、Sponsoring LIR 服务、联系信息和相关费用需要持续维护。长期失联、合同终止或不符合政策都可能影响资源状态。
小结
ASN 是一个网络参与全球路由的身份,不是 IP 地址,也不是网络接入服务。真正需要 ASN 的组织,通常已经有明确的多宿主、对等互联、独立路由或跨区域部署需求。
理解这一点之后,下一步不是立即填写申请表,而是先回答两个问题:你的网络为什么需要独立路由策略,以及哪个上游愿意接收你的 BGP 路由。