下单前先确认

申请 RIPE ASN 前,先确认 4 件事

别急着填订单。先确认你的网络是否真的需要独立 ASN:它需要自己的外部路由策略,并且有两组真实、能够说明白的外部 BGP 关系。条件明确后,再准备主体资料和 RPSL。

本页只帮你发现明显缺项,不决定 RIPE NCC 是否批准,也不替代身份、所有权和制裁筛查。

RIPE 想确认的四件事

RIPE 关注的是网络是否真的需要独立的外部路由策略,而不是申请人是否“想拥有一个 ASN”。下单前,把下面四件事说明白。

01

独立外部路由策略

新 ASN 只用于现有 ASN 无法承载的新外部路由策略。

准备方式

不用写长篇说明。说清楚你想自己决定什么:例如多地点故障切换、向不同邻居宣告前缀,或按真实的商业和技术关系采用不同策略。

02

多宿网络

网络需要是 multihomed,才符合 ASN 条件。

准备方式

说明同一网络怎样通过两组外部 BGP 关系运行。不要把一段关系拆成两份,也不要把尚未落实的关系写成已开通。

03

两组可核实的 BGP 邻居

需要提供至少两个对等方的 ASN 和联系信息(含邮箱)。

准备方式

每组都要有地点、对方 ASN、可用的 NOC/技术邮箱,以及它是 transit 还是相关 peering 的一句说明。

04

真实的 RPSL 路由策略

申请中需要提供以 RPSL 表达的新 ASN 路由策略。

准备方式

为每个邻居写清 import(从谁接受什么)和 export(向谁宣告什么)。规则必须对应真实计划,不能直接复制模板。

下单前准备哪些资料

先准备能直接证明主体、联系人和网络用途的材料。其余资料只在个案需要时再补;请不要在这个公开页面上传敏感文件。

Shikanoko Networks 需要的材料

谁在申请

公司注册证明,或已登记个体经营者的等效文件。法定名称、注册号和注册地址要与申请资料一致。

Shikanoko Networks 需要的材料

谁能签字、谁能答复

可签署协议的人、行政联系人、技术联系人和能收到邮件的地址。必要时,我们会要求签字授权证明。

如需会另行索取

网络会怎么用

用一段简短说明交代网络在哪里运行、为什么需要独立策略,以及两组邻居怎样接入同一网络。

下单后、审批中设置

RIPE Database 资料

下单后,在 RIPE NCC 审批期间,客户自行创建并控制 RIPE NCC Access、organisation、role/person 和 maintainer 对象。

查看 RIPE NCC 资料设置指南

两组 BGP 邻居,怎么填才清楚

订单表会让你填写两组 BGP 邻居。它们可以是 transit,也可以是与你的网络确实相关的 peering。关键不是名字好看,而是关系真实、能联系,并且与 RPSL 一致。

01

在哪里连接

计划接入的机房、云区域或网络地点,最好写到具体设施和城市。

02

对方是谁

填写外部网络实际运营方的 ASN,不要填自己的 ASN,也不要用占位号码。

03

怎样联系对方

填写能确认技术关系的 NOC 或技术邮箱。普通销售邮箱通常无法说明 BGP 关系。

把真实关系写成 RPSL

import 是你从对方接受什么;export 是你向对方宣告什么。下面用文档 ASN 展示两组邻居的最小结构,不是可直接使用的客户配置。

RPSLAS64496 / AS64497 / AS64498
aut-num:        AS64496
as-name:        EXAMPLE-NET

import:         from AS64497 accept ANY
export:         to AS64497 announce AS64496

import:         from AS64498 accept ANY
export:         to AS64498 announce AS64496

注意:示例只展示语法和关系。申请前请把 ASN、过滤条件和宣告对象换成真实策略。RPSL 不是路由器配置,也不能替代上游实际开通或过滤。

这些情况通常说得通

  • 托管、云或企业网络,需要在两条真实外部 BGP 关系之间做故障切换或路径工程。
  • 需要用自己的 ASN 向不同 transit 或相关 peer 表达不同路由策略的网络。
  • 已有明确基础设施、前缀使用计划,也准备自己运营 BGP 的网络。

这些理由通常不够

  • 只有一个服务商连接,也没有第二组真实的外部 BGP 关系或多宿计划。
  • 只是想拥有 ASN、做营销、改善 IP 声誉或泛泛谈合规,却没有独立外部路由需求。
  • 纯内部网络、私有 VLAN,或用私有 ASN 就能满足的场景。
  • 说不清谁会接收 BGP、宣告哪些前缀,或关系何时会落实的抽象计划。

主体在 RIPE NCC 服务区外?建议先证明网络在区内

这不是 RIPE 对所有 ASN 申请写明的统一硬条件。但如果申请主体或个人主要所在地在服务区外,我们强烈建议补一份材料,说明网络确实在该地区部署或即将部署。

  • 服务凭证:支持客户 BGP 的 VPS、专用服务器、云网络服务,或机柜、端口、交叉连接。
  • 关联信息:供应商、城市、服务类型,以及申请主体或可验证账户的关联。
  • 持续性:从提交日算起,服务仍至少有效三个月。可用合同、续费承诺或持续有效的账单/服务证明。

实务提示:一张账单往往只能证明过去一个计费周期。有效合同或续费承诺,再配合近期账单,会更容易说明持续的网络联系。仅在安全申请流程中按需提交。

涉及制裁?不要提交申请

申请主体、受益方或控制方受适用制裁措施限制时,不得提交申请。

最常见的卡点

  1. 1

    公司名称、地址、签约人和文件主体对不上。

  2. 2

    两组 BGP 邻居缺少 ASN、地点或可用 NOC 邮箱,或根本不是两段真实外部关系。

  3. 3

    用途只写“需要 BGP”,却没说独立路由策略、宣告计划或网络部署。

  4. 4

    RPSL 没有写清 import/export,或和邻居、用途描述互相冲突。

  5. 5

    区外主体无法说明与 RIPE NCC 服务区的真实网络联系。

  6. 6

    制裁、所有权或授权资料存在尚未排除的潜在命中。

下单前自查

检查申请基础条件

答案只保留在当前浏览器。这里不上传公司、账单、身份或制裁筛查材料。

基础条件0 / 6
确认你能如实回答的内容
申请主体在哪里

请按申请主体的设立地或个人主要所在地回答。区外主体仍可继续,但应准备服务区内的真实网络部署证明。

先确认 RIPE NCC 服务区

这一步只帮你选择“主体在服务区内”还是“主体在服务区外”。最终以 RIPE NCC 当前地图和国家/RIR 对照为准。

主体在区外、网络在区内?仍选择“主体在服务区外”,再准备区内网络部署材料。

打开 RIPE NCC 官方服务区地图
制裁声明

这项声明不能替代 Shikanoko Networks 对 EU、UK 及其他适用名单的实际筛查。

自查通过只表示你确认了本页的基础条件;它不代表 RIPE NCC 批准,也不会跳过 Shikanoko Networks 的文件、身份、所有权和制裁筛查。

答完后,这里会告诉你下一步。

常见问题

一定要两家上游吗?

不一定。重点是至少两组外部 BGP 关系和多宿。它们可能是 transit,也可能是相关 peering;请按实际架构填写。

只有一个 VPS,可以申请吗?

通常不能只凭一台 VPS 说明多宿或独立路由策略。先确认第二组真实 BGP 关系,以及谁会接收你的宣告,再评估是否准备好。

Shikanoko Networks 提供上游或 BGP 配置吗?

不提供。Shikanoko Networks 提供 LIR 赞助、ASN 与 IPv6 PA /48 的申请行政支持,并管理 PA 前缀的 ROA;上游选择、BGP 配置和日常运营由客户自己负责。

IPv6 /48 可以迁移到另一家赞助商吗?

SKNK 提供的是其 LIR 地址空间中的 IPv6 PA /48。它不是 PI,也不会随 ASN 赞助关系迁移;服务结束通常需要撤销并重新编号。

自查结果显示 Ready,是否表示会获批?

不表示。它只帮你找出常见缺项;最终资格、尽调和 RIPE NCC 审核都按个案处理。

条件说得清楚,就可以申请

先确认上游或对等关系确实存在,或已经安排好。然后进入安全订单流程,提交主体资料。

我们负责什么,你负责什么

把申请和网络运营分开,流程会更清楚。

  • Shikanoko Networks:LIR 赞助、ASN 与 IPv6 PA /48 申请行政支持、PA ROA 管理。
  • 客户:上游与对等关系、BGP 配置和运营、IRR、DNS,以及实际路由可达性。
  • ASN、IPv6、路由传播、批准和交付时间均不保证;所有申请以适用政策和个案审核为准。

资料来源

本页依据以下公开资料编写;政策或名单更新后会复核。