工具说明与使用方法
IRR Route Object 查询:结果如何解读
IRR Route Object 查询会检查 RIPE Database 是否存在精确的 route 或 route6 对象,并与当前 BGP 起源进行对照。适合在请求上游接受新宣告前使用。
它解决什么问题
RPKI 与 IRR 回答不同问题:RPKI 用加密方式授权起源;route object 为仍使用 IRR 构建过滤器的网络记录路由意图。
使用步骤
- 输入 ASN 与精确 IPv4 或 IPv6 Prefix。
- 核对精确对象、mnt-by、source 与 last-modified。
- 将对象起源与 BGP 对照,再运行一致性审计检查更大范围。
示例与边界
在上游为新的 IPv6 /48 开启过滤前,通常需要存在将该 /48 绑定至你 ASN 的精确 `route6` 对象。
- 仅有较不具体的对象,可能不满足要求精确匹配的上游。
- 找到旧对象不代表其起源 ASN 或 maintainer 仍适用于新路由。
常见问题
IRR 对象能代替 ROA 吗?
不能。需要时两者都应配置。
为何对象存在但 BGP 没有?
IRR 记录的是意图;路由可能已撤回、被过滤或尚未宣告。
该工具会修改 RIPE Database 吗?
不会,它是只读查询。