BGP-transit voor je eigen AS.
Van AS-SET tot sessie, met een policy die je vooraf kunt lezen.
Xyphen IT levert IP-transit voor organisaties die afhankelijk zijn van stabiele, voorspelbare connectiviteit. Wij beschikken over de expertise om een betrouwbare en flexibele oplossing te realiseren die met je netwerk en capaciteitseisen meegroeit. Directe routes, lage latency en capaciteit die meebeweegt met je infrastructuur.
Netwerkprestaties bepalen het tempo.
Applicaties, platforms en diensten vragen om constante bereikbaarheid en voorspelbaar netwerkgedrag. IP-transit vormt de basis waarop verkeer snel, betrouwbaar en efficiënt wordt afgehandeld. Met directe upstreams, lage latency en schaalbare capaciteit levert Xyphen IT een transitoplossing die past bij de technische eisen van jouw omgeving — van datacenter en colocatie tot bedrijfskritische kantoorinfrastructuur. Onze IP-transitdiensten worden ingericht op basis van jouw specifieke situatie.
Onze benadering van IP-transit gaat verder dan alleen het leveren van capaciteit. Wij bieden de technische kennis en operationele ondersteuning die nodig zijn om netwerkverkeer structureel beheersbaar, schaalbaar en performant te houden.
Zo ziet een sessie met AS211588 eruit.
Geen marketinglaag ertussen: je zet een BGP-sessie op naar ons netwerk en ontvangt de full table, inclusief large communities en met BFD op de sessie. Hieronder een voorbeeldconfiguratie en hoe een gevestigde sessie eruitziet. Multihoming, prefix-limits en MD5/TCP-AO stemmen we af tijdens de intake.
! BGP-sessie naar AS211588 (voorbeeld, Arista EOS) router bgp 64512 neighbor 45.83.205.1 remote-as 211588 neighbor 45.83.205.1 description XYPHEN-IT:TRANSIT neighbor 45.83.205.1 send-community standard extended large neighbor 45.83.205.1 bfd neighbor 45.83.205.1 maximum-routes 1500000 ! address-family ipv4 neighbor 45.83.205.1 activate ! IPv6-sessie: idem, met de v6-neighbor uit je intake
peer-rtr# show ip bgp summary Neighbor V AS MsgRcvd Up/Down State PfxRcd 45.83.205.1 4 211588 4821337 127d04h Estab 1024893 peer-rtr# show bfd peers | inc 45.83.205.1 45.83.205.1 Up 300ms x3 Ethernet1 peer-rtr# show ip bgp 45.83.205.0/24 | inc Large Large Community: 211588:1:10 211588:2:1103 peer-rtr# traceroute 9.9.9.9 1 core1.ams.xyphen-it.net (45.83.205.1) 0.6 ms 2 nl-ix.core 1.1 ms 3 dns9.quad9.net (9.9.9.9) 1.4 ms
Aflevering op 1GE t/m 100GE, IPv4 en IPv6 dual-stack op dezelfde sessie of gescheiden — zoals jij je netwerk hebt ingericht.
De technieken waar je sessie op draait.
IP-transit van AS211588 draait op infrastructuur die we zelf bouwen en beheren: gehuurde dark fiber die we met onze eigen DWDM-apparatuur belichten, routing op Arista, Juniper MX en Huawei, en een EVPN/VXLAN-backbone tussen onze Amsterdamse corelocaties. Transit nemen we af van Fusix Networks, Eranium, NL-ix en Worldstream; daarnaast hebben we zeven koppelingen met internet exchanges — een mix van 10G- en 100G-verbindingen.
- MP-BGP
- Dual-stack IPv4 + IPv6
IPv4 en IPv6 op gescheiden sessies of samen via MP-BGP — zoals jouw netwerk is ingericht. Geen eigen IPv6-ruimte? Als transitklant vraag je bij ons een IPv6-prefix aan, zodat je alsnog dual-stack het internet op kunt.
- RFC 8092
- Large communities
Traffic engineering met 211588:*:* large communities: prepends richting specifieke upstreams of exchanges, selectieve announcements en informatieve tags over waar een route geleerd is. De volledige community-lijst krijg je bij oplevering.
- RFC 5880
- BFD
Sub-seconde detectie van linkfailures, zodat failover niet hoeft te wachten op BGP hold-timers. Standaard beschikbaar op elke sessie.
- TCP-AO
- Sessiebeveiliging
MD5 of TCP-AO op de sessie, max-prefix bewaking aan beide kanten en GTSM waar gewenst. Afgestemd tijdens de intake.
- IRR
- Gefilterde announcements
Onze announcements zijn gefilterd op AS211588:AS-XYPHEN; van jouw AS verwachten we een actueel AS-SET en een kloppende PeeringDB-entry.
- RIPE
- LIR-services
Via ons moederbedrijf Innovation Harbor B.V. zijn we RIPE NCC-member. Naast transit bieden we LIR-services zoals AS-sponsoring en begeleiding bij resource-aanvragen — handig als je een eigen AS of adresruimte wilt opzetten.
- DWDM
- Eigen fundament
Geen doorverkochte waves of gehuurde routers: de optische laag, het netwerk en het NOC zijn van ons. Storingen lossen wij zelf op, zonder tussenlaag.
Wat we van je accepteren, in deze volgorde.
Elke klantsessie krijgt dezelfde importpolicy, term voor term. Daarvóór zit RPKI-validatie: een route met een ongeldige ROA komt niet verder. De volgorde doet ertoe, daarom staat hij hier in de volgorde waarin de router hem leest.
- 01gshutGraceful shutdown
Routes met community 65535:0 krijgen local-preference 0 en lopen verder door de policy. Zo faseer je een sessie netjes uit voor onderhoud (RFC 8326).
- 02rtbhBlackholen per adres
Een /32 of /128 binnen je prefixlijst met 65535:666 of 211588:0:666 wordt bij ons weggegooid en doorgegeven aan exchanges en transit. Deze term staat bewust vóór de lengtefilter.
- 03bogonsBogons
Adresruimte die niet op het internet hoort, zoals privé-, gereserveerde en documentatieruimte, wordt geweigerd.
- 04own-spaceOnze eigen ruimte
Prefixen van AS211588 accepteren we niet van een klant.
- 05too-longTe specifiek
Langer dan /24 voor IPv4 of /48 voor IPv6 wordt geweigerd, op de blackhole-route na.
- 06as-pathAS-pad
Het pad moet bij jouw AS horen. Heb je downstream-klanten met een eigen AS, dan nemen we die mee bij de intake.
- 07prefixesJe prefixlijst
Wat in je prefixlijst staat, en meer specifiek tot de lengtegrens, wordt geaccepteerd, gemarkeerd als klantroute en krijgt local-preference 200.
- 08denyDe rest
Alles wat hierboven niet is geaccepteerd, wordt geweigerd.
Wijzigingen aan je sessie of policy gaan met commit confirmed: na de wijziging controleren we je sessie en de geaccepteerde prefixen, en klopt het niet, dan draait de router de wijziging binnen vijf minuten zelf terug.
Waarom netwerkconfiguratie in versiebeheer hoort →Zo komt je sessie tot stand.
- Intake en controleAS-nummer, AS-SET, locatie, poort en wat je van ons wilt ontvangen. We toetsen je AS-SET in de IRR, je PeeringDB-registratie, de RIPE-houder van je ruimte en je ROA's zoals onze routers ze zien.
- PrefixlijstOpgebouwd uit je AS-SET en bewaakt tegen je PeeringDB-limiet. Wijzigt de lijst later flink, dan keur je de nieuwe versie eerst goed in het dashboard.
- Sessie en policyDe sessie komt in ons netwerkbeheer in versiebeheer te staan, met de standaard importpolicy hieronder. Wat er op de router staat, staat ook in de repository.
- OpleveringWe controleren dat de sessie up komt en je routes accepteert. Daarna volg je de status zelf in het dashboard.
De sessiegegevens krijg je per mail en staan in je dashboard; een MD5-sleutel krijg je apart, nooit in dezelfde mail.
IP-transit is geschikt voor organisaties die:
- Eigen netwerken of autonome systemen beheren
- Lage latency en stabiele prestaties vereisen
- Schaalbare internetconnectiviteit zoeken
- Netwerkverkeer strategisch en technisch willen beheersen
Techniek die vertrouwen verdient.
- Diepgaande kennis van routing, BGP en netwerkinfrastructuur
- Direct contact met engineers
- Oplossingen afgestemd op praktijk, performance en beheerbaarheid
- Integratie met colocatie en netwerkarchitectuur
IP-transit bij Xyphen IT draait om controle, snelheid en continuïteit.
Zorg voor een netwerk dat meebeweegt.
Of het nu gaat om groei, optimalisatie of stabiliteit: wij zorgen dat IP-transit bijdraagt aan jouw prestaties, controle en overzicht.