DienstenConnectiviteitTechnisch

BGP-transit voor je eigen AS.

Van AS-SET tot sessie, met een policy die je vooraf kunt lezen.

Xyphen IT levert IP-transit voor organisaties die afhankelijk zijn van stabiele, voorspelbare connectiviteit. Wij beschikken over de expertise om een betrouwbare en flexibele oplossing te realiseren die met je netwerk en capaciteitseisen meegroeit. Directe routes, lage latency en capaciteit die meebeweegt met je infrastructuur.

AS211588Dual-stack IPv4 + IPv67 IX-koppelingen — mix van 10G en 100GBFD · RFC 8092 large communities99,99% uptime

Netwerkprestaties bepalen het tempo.

Applicaties, platforms en diensten vragen om constante bereikbaarheid en voorspelbaar netwerkgedrag. IP-transit vormt de basis waarop verkeer snel, betrouwbaar en efficiënt wordt afgehandeld. Met directe upstreams, lage latency en schaalbare capaciteit levert Xyphen IT een transitoplossing die past bij de technische eisen van jouw omgeving — van datacenter en colocatie tot bedrijfskritische kantoorinfrastructuur. Onze IP-transitdiensten worden ingericht op basis van jouw specifieke situatie.

Wat wij leveren
Directe connectiviteit
IP-transit via hoogwaardige netwerken en internet exchanges. Optimale routing zorgt voor stabiele prestaties en minimale vertraging.
Inzichtelijke schaalbaarheid
Bandbreedte die meebeweegt met groei, piekbelasting en veranderende verkeersstromen. Flexibel ingericht, met helder inzicht in prestaties en capaciteit.
Redundantie & betrouwbaarheid
Meervoudige paden en slimme routering voor hoge beschikbaarheid. Ontworpen om verkeer gecontroleerd en voorspelbaar te blijven afhandelen.
Integratie met jouw netwerk
Naadloze aansluiting op bestaande infrastructuur, colocatie en netwerkarchitectuur. Eén logisch geheel, centraal beheerd en technisch beheersbaar.

Onze benadering van IP-transit gaat verder dan alleen het leveren van capaciteit. Wij bieden de technische kennis en operationele ondersteuning die nodig zijn om netwerkverkeer structureel beheersbaar, schaalbaar en performant te houden.

Hands-on

Zo ziet een sessie met AS211588 eruit.

Geen marketinglaag ertussen: je zet een BGP-sessie op naar ons netwerk en ontvangt de full table, inclusief large communities en met BFD op de sessie. Hieronder een voorbeeldconfiguratie en hoe een gevestigde sessie eruitziet. Multihoming, prefix-limits en MD5/TCP-AO stemmen we af tijdens de intake.

router.conf — bgp naar AS211588
! BGP-sessie naar AS211588 (voorbeeld, Arista EOS)
router bgp 64512
   neighbor 45.83.205.1 remote-as 211588
   neighbor 45.83.205.1 description XYPHEN-IT:TRANSIT
   neighbor 45.83.205.1 send-community standard extended large
   neighbor 45.83.205.1 bfd
   neighbor 45.83.205.1 maximum-routes 1500000
   !
   address-family ipv4
      neighbor 45.83.205.1 activate
   ! IPv6-sessie: idem, met de v6-neighbor uit je intake
peer-rtr# — sessie geverifieerd
peer-rtr# show ip bgp summary
Neighbor      V  AS      MsgRcvd  Up/Down  State  PfxRcd
45.83.205.1   4  211588  4821337  127d04h  Estab  1024893

peer-rtr# show bfd peers | inc 45.83.205.1
45.83.205.1   Up   300ms x3   Ethernet1

peer-rtr# show ip bgp 45.83.205.0/24 | inc Large
      Large Community: 211588:1:10 211588:2:1103

peer-rtr# traceroute 9.9.9.9
 1  core1.ams.xyphen-it.net (45.83.205.1)  0.6 ms
 2  nl-ix.core                             1.1 ms
 3  dns9.quad9.net (9.9.9.9)               1.4 ms

Aflevering op 1GE t/m 100GE, IPv4 en IPv6 dual-stack op dezelfde sessie of gescheiden — zoals jij je netwerk hebt ingericht.

Onder de motorkap

De technieken waar je sessie op draait.

IP-transit van AS211588 draait op infrastructuur die we zelf bouwen en beheren: gehuurde dark fiber die we met onze eigen DWDM-apparatuur belichten, routing op Arista, Juniper MX en Huawei, en een EVPN/VXLAN-backbone tussen onze Amsterdamse corelocaties. Transit nemen we af van Fusix Networks, Eranium, NL-ix en Worldstream; daarnaast hebben we zeven koppelingen met internet exchanges — een mix van 10G- en 100G-verbindingen.

MP-BGP
Dual-stack IPv4 + IPv6

IPv4 en IPv6 op gescheiden sessies of samen via MP-BGP — zoals jouw netwerk is ingericht. Geen eigen IPv6-ruimte? Als transitklant vraag je bij ons een IPv6-prefix aan, zodat je alsnog dual-stack het internet op kunt.

RFC 8092
Large communities

Traffic engineering met 211588:*:* large communities: prepends richting specifieke upstreams of exchanges, selectieve announcements en informatieve tags over waar een route geleerd is. De volledige community-lijst krijg je bij oplevering.

RFC 5880
BFD

Sub-seconde detectie van linkfailures, zodat failover niet hoeft te wachten op BGP hold-timers. Standaard beschikbaar op elke sessie.

TCP-AO
Sessiebeveiliging

MD5 of TCP-AO op de sessie, max-prefix bewaking aan beide kanten en GTSM waar gewenst. Afgestemd tijdens de intake.

IRR
Gefilterde announcements

Onze announcements zijn gefilterd op AS211588:AS-XYPHEN; van jouw AS verwachten we een actueel AS-SET en een kloppende PeeringDB-entry.

RIPE
LIR-services

Via ons moederbedrijf Innovation Harbor B.V. zijn we RIPE NCC-member. Naast transit bieden we LIR-services zoals AS-sponsoring en begeleiding bij resource-aanvragen — handig als je een eigen AS of adresruimte wilt opzetten.

DWDM
Eigen fundament

Geen doorverkochte waves of gehuurde routers: de optische laag, het netwerk en het NOC zijn van ons. Storingen lossen wij zelf op, zonder tussenlaag.

Importpolicy

Wat we van je accepteren, in deze volgorde.

Elke klantsessie krijgt dezelfde importpolicy, term voor term. Daarvóór zit RPKI-validatie: een route met een ongeldige ROA komt niet verder. De volgorde doet ertoe, daarom staat hij hier in de volgorde waarin de router hem leest.

  1. 01gshut
    Graceful shutdown

    Routes met community 65535:0 krijgen local-preference 0 en lopen verder door de policy. Zo faseer je een sessie netjes uit voor onderhoud (RFC 8326).

  2. 02rtbh
    Blackholen per adres

    Een /32 of /128 binnen je prefixlijst met 65535:666 of 211588:0:666 wordt bij ons weggegooid en doorgegeven aan exchanges en transit. Deze term staat bewust vóór de lengtefilter.

  3. 03bogons
    Bogons

    Adresruimte die niet op het internet hoort, zoals privé-, gereserveerde en documentatieruimte, wordt geweigerd.

  4. 04own-space
    Onze eigen ruimte

    Prefixen van AS211588 accepteren we niet van een klant.

  5. 05too-long
    Te specifiek

    Langer dan /24 voor IPv4 of /48 voor IPv6 wordt geweigerd, op de blackhole-route na.

  6. 06as-path
    AS-pad

    Het pad moet bij jouw AS horen. Heb je downstream-klanten met een eigen AS, dan nemen we die mee bij de intake.

  7. 07prefixes
    Je prefixlijst

    Wat in je prefixlijst staat, en meer specifiek tot de lengtegrens, wordt geaccepteerd, gemarkeerd als klantroute en krijgt local-preference 200.

  8. 08deny
    De rest

    Alles wat hierboven niet is geaccepteerd, wordt geweigerd.

Wijzigingen aan je sessie of policy gaan met commit confirmed: na de wijziging controleren we je sessie en de geaccepteerde prefixen, en klopt het niet, dan draait de router de wijziging binnen vijf minuten zelf terug.

Waarom netwerkconfiguratie in versiebeheer hoort →
Van intake tot sessie

Zo komt je sessie tot stand.

  1. Intake en controle
    AS-nummer, AS-SET, locatie, poort en wat je van ons wilt ontvangen. We toetsen je AS-SET in de IRR, je PeeringDB-registratie, de RIPE-houder van je ruimte en je ROA's zoals onze routers ze zien.
  2. Prefixlijst
    Opgebouwd uit je AS-SET en bewaakt tegen je PeeringDB-limiet. Wijzigt de lijst later flink, dan keur je de nieuwe versie eerst goed in het dashboard.
  3. Sessie en policy
    De sessie komt in ons netwerkbeheer in versiebeheer te staan, met de standaard importpolicy hieronder. Wat er op de router staat, staat ook in de repository.
  4. Oplevering
    We controleren dat de sessie up komt en je routes accepteert. Daarna volg je de status zelf in het dashboard.

De sessiegegevens krijg je per mail en staan in je dashboard; een MD5-sleutel krijg je apart, nooit in dezelfde mail.

Wanneer past IP-transit?

IP-transit is geschikt voor organisaties die:

  • Eigen netwerken of autonome systemen beheren
  • Lage latency en stabiele prestaties vereisen
  • Schaalbare internetconnectiviteit zoeken
  • Netwerkverkeer strategisch en technisch willen beheersen
Waarom Xyphen IT

Techniek die vertrouwen verdient.

  • Diepgaande kennis van routing, BGP en netwerkinfrastructuur
  • Direct contact met engineers
  • Oplossingen afgestemd op praktijk, performance en beheerbaarheid
  • Integratie met colocatie en netwerkarchitectuur

IP-transit bij Xyphen IT draait om controle, snelheid en continuïteit.

‘I fix things I didn’t break’

Zorg voor een netwerk dat meebeweegt.

Of het nu gaat om groei, optimalisatie of stabiliteit: wij zorgen dat IP-transit bijdraagt aan jouw prestaties, controle en overzicht.