Come funziona l'IP Transit
Tra la tua rete e il fornitore c'è un collegamento fisico (porta in fibra o cross-connect) con una capacità definita, per esempio 1 Gbps o 10 Gbps. Su questo collegamento, le due reti stabiliscono una sessione BGP: tu annunci i tuoi prefissi, il fornitore li propaga verso Internet e ti invia le rotte per raggiungere tutte le altre reti.
Per usarlo serve di norma un ASN e un blocco di indirizzi annunciabile; per averli, C1V offre ASN e IPv4/IPv6 attraverso i servizi di LIR RIPE.
Transit, peering, hosting: le differenze
| Modello | Cosa ottieni | Quando serve |
|---|---|---|
| IP Transit | Raggiungibilità dell'intera Internet, banda dedicata, BGP | Reti con ASN e prefissi propri |
| Peering | Scambio diretto di traffico con una rete specifica, spesso presso un Internet Exchange | Ridurre costi e latenza verso reti importanti |
| Banda in hosting | Traffico incluso nel server o VPS, con indirizzi del fornitore | Siti e servizi senza esigenza di rete propria |
Transit e peering non si escludono: una rete matura usa il peering per il traffico verso i grandi contenuti e il transit per tutto il resto, mantenendo almeno due transit per la ridondanza.
Che cosa offre l'IP Transit C1V
Il servizio IP Transit di C1V è basato sull'ASN AS212271 e sul datacenter di Pomezia (Roma). Le caratteristiche indicate nella scheda prodotto sono:
- banda dedicata a 1 Gbps o 10 Gbps;
- SLA di uptime della rete del 99,99%;
- protezione DDoS opzionale;
- supporto tecnico H24 e monitoraggio proattivo;
- portale di gestione con analytics e reportistica in tempo reale;
- sessioni BGP e configurazione modulare e scalabile.
Prima di ordinare, prepara le informazioni che servono all'attivazione: ASN, prefissi da annunciare, oggetti route registrati e contatto tecnico. Avere questi elementi in ordine accelera l'avvio della sessione BGP e riduce i filtri da correggere dopo.
Strumenti pubblici come il Looking Glass e la pagina delle BGP communities permettono di verificare la rete e di controllare export IPv4/IPv6, prepending e mitigazione DDoS.
Come scegliere un fornitore di transit
Oltre al prezzo per Mbps o per porta, valuta:
- Capacità e modello di fatturazione: banda dedicata fissa o consumo misurato (per esempio 95° percentile).
- Connettività upstream e peering: quanti percorsi indipendenti raggiungono Internet e quali Internet Exchange sono collegati.
- Controllo del routing: supporto a communities, prepending e filtri su oggetti RIPE.
- Protezione DDoS: opzione integrata o servizio separato (vedi la guida agli attacchi DDoS).
- Supporto e osservabilità: assistenza 24 ore, grafici di traffico, comunicazione chiara sulle manutenzioni.
- Posizione: la latenza verso il tuo pubblico dipende dalla distanza e dal peering in Italia.
Dove si collega la tua rete
Se hai già un'infrastruttura, puoi ospitare i tuoi apparati nel datacenter con la colocation e collegarli al transit tramite cross-connect.
Per chi non ha rete propria ma vuole sperimentare, un VPS MikroTik CHR permette di fare prove BGP e tunnel senza hardware dedicato.
Esempio pratico: attivare un transit passo-passo
Il flusso tipico, con valori generici a titolo di esempio, è questo.
- Raccogli i dati: ASN, prefissi da annunciare, contatto tecnico e capacità richiesta (per esempio 1 Gbps o 10 Gbps).
- Registra gli oggetti route nel database RIPE, così il fornitore può costruire i filtri.
- Concorda il collegamento fisico: porta in fibra o cross-connect, anche in colocation se i tuoi apparati sono nel datacenter.
- Configura la sessione BGP con gli indirizzi dell'interconnessione e gli ASN di entrambe le parti.
- Annuncia i prefissi e controlla che il fornitore li accetti e li propaghi.
- Verifica il percorso inverso: dal Looking Glass del fornitore controlla che il tuo prefisso sia raggiungibile.
- Attiva il monitoraggio del traffico e della sessione per accorgerti subito di anomalie.
Con un servizio come l'IP Transit C1V hai a disposizione anche il portale di gestione con analytics e reportistica in tempo reale.
Errori comuni prima e dopo l'attivazione
- Ordinare senza avere ASN e prefissi: senza questi elementi la sessione BGP non può essere completata; vedi cos'è un ASN.
- Non registrare gli oggetti route: gli annunci possono essere filtrati dal fornitore.
- Un solo transito e nessun piano B: per i servizi critici conviene almeno un secondo percorso indipendente.
- Dimensionare la banda solo sul traffico medio: considera i picchi e la crescita prevista.
- Ignorare la protezione DDoS: decidi in anticipo se serve un'opzione integrata o un servizio separato.
- Non filtrare in uscita: annunciare per errore prefissi non tuoi può causare problemi a terzi.
Glossario essenziale
- Transit
- Servizio che dà accesso all'intera Internet tramite il fornitore.
- Peering
- Scambio diretto di traffico tra due reti.
- Internet Exchange
- Punto di interconnessione dove molte reti si scambiano traffico.
- Cross-connect
- Collegamento fisico diretto tra due apparati nello stesso datacenter.
- Sessione BGP
- Collegamento logico su cui due router si scambiano rotte.
- 95° percentile
- Modello di fatturazione che scarta il 5% dei picchi più alti.
- Banda dedicata
- Capacità riservata sul collegamento, senza condivisione.
- Upstream
- Rete a monte da cui si ottiene la connettività verso Internet.
Per il protocollo vero e proprio leggi anche cos'è il BGP.
Pronto a passare alla pratica?
Supporto tecnico in italiano, infrastruttura a Pomezia (Roma), rete AS212271.
Scopri IP Transit in ItaliaDomande frequenti
L'IP Transit include gli indirizzi IP?
Di norma no: porti i tuoi prefissi (con un ASN) e il fornitore li annuncia. C1V può fornire blocchi IPv4/IPv6 e ASN attraverso i servizi LIR RIPE.
Che banda posso avere con C1V?
La scheda prodotto indica banda dedicata a 1 Gbps o 10 Gbps, con configurazione modulare e scalabile.
Che SLA offre l'IP Transit C1V?
La scheda prodotto indica un SLA di uptime di rete del 99,99%. Le condizioni complete si trovano nella pagina del servizio.
Posso proteggere il transit dagli attacchi DDoS?
La protezione DDoS è opzionale sul servizio IP Transit. Esistono anche le BGP communities per attivare la mitigazione.
Serve BGP per usare il transit?
Sì, il transit su rete propria si basa sul BGP per annunciare i prefissi e ricevere le rotte. Servono quindi un ASN e competenze di routing.
Come faccio a sapere se il fornitore accetta i miei prefissi?
Dopo l'attivazione della sessione BGP puoi controllare le rotte annunciate sul tuo router e chiedere al fornitore o al suo Looking Glass se i prefissi risultano accettati e propagati.
Cos'è il modello di fatturazione al 95° percentile?
È un metodo con cui il traffico viene misurato a intervalli regolari e si scartano i picchi più alti, il 5% dei campioni. Il modello applicato va verificato con il fornitore prima dell’ordine.
Conviene avere più di un fornitore di transit?
Per servizi critici sì: con due percorsi indipendenti, se uno si interrompe la rete resta raggiungibile. Serve un ASN per fare multihoming con BGP.