Fragen zur Schulung:
Frau Evelyn van Haastert/ Hotline:
+49 711 219 5093-0
Fachliche Kursfragen:
Herr Morris Görke
IT‑Strategie. Technologie. Umsetzung.
Managed BGP-Peering von iternas
Schnelle, resiliente Anbindung ans Internet & an Cloud-Services – mit optimalem Mix aus Transit & Peering, klaren SLAs, voller Pfadkontrolle u. carrierneutralem Betrieb

Mehr Verfügbarkeit. Mehr Kontrolle. Mehr Performance.
Die Anbindung an das Internet durch eine direkte Verbindung mit Carriern und den Internet-Austauschpunkten wie dem DE-CIX erhöht die Bandbreite und verringert die Latenz drastisch.
Zudem ermöglicht die Art der Anbindung eine hochverfügbare Multi-Cloud Strategie.
Sie betreiben ein digitales Business und wollen Ihre Internet-Anbindung technisch und strategisch absichern?
Wir planen, implementieren und betreiben Ihr BGP-Peering – mit Ihren Providern und an Internet Exchanges (z. B. DE-CIX). Auf Ihrer Hardware oder auf Systemen unserer Herstellerpartner.
Mit unserem managed BGP-Peering nutzen Sie alle Vorteile einer direkten dynamisch gerouteten Anbindung an das Internet. Sie werden Teil des Internets und erhöhen so Ihre IT-Performance und IT-Resilience.
Ihr Nutzen auf einen Blick.
-
Resilienz & Uptime: Redundante Upstreams/IXP-Anbindungen, saubere Failover-Policies, kontrolliertes Routing.
-
Kosten & Performance im Griff: Optimaler Mix aus Transit, Peering und IXP – weniger Latenz, bessere Pfade, planbare Kosten.
-
Souveränität: Eigenes AS, eigene Prefixe, RPKI/IRR-konforme Announcements, reproduzierbares Design.
-
Security by Design: RPKI-Validierung, IRR-Filter, Max-Prefix, Bogon-Filter, kontrollierte Inbound/Outbound-Policies.
-
Professioneller Betrieb: Messbare SLIs (Session-Uptime, Reachability, Propagation, Latenzen), klares Reporting.

Was wir für Sie übernehmen
Strategie & Design
-
Architektur: Single-/Dual-Homing, Multi-Provider, Multi-Site/Datacenter, IXP- u. Cloudprovider-Anbindungen.
-
IPv4/IPv6 Dual-Stack oder IPv6-only; Anycast-Konzepte, Traffic-Engineering.
-
BGP-Policies: Peering-Matrix & Entscheidungsregeln (Transit/Peering/IXP/Cloud-Edges), Communities (Provider/IX-spezifisch)
RIPE & Routing-Sicherheit
-
RIPE LIR: AS-Nummer beantragen, PI/PA-Netze, Maintainer, route/route6-Objekte.
-
RPKI: ROAs erstellen, Validator (z. B. Routinator/rpki-client), RTR-Integration, Rejektion Invalid.
-
IRR-Härtung (Filterbuild), regelmäßige Konsistenzchecks.
Umsetzung & Integration
-
Providerkoordination, IXP-Onboarding (z. B. DE-CIX), LOAs, Tests, Abnahme.
-
BGP-Sessions (eBGP/eBGP-Multihop), Bilateral Peering (ggf. Route-Server).
-
Monitoring & Telemetrie: BGP-Session/State, Prefix-Drift, Latenz zu Ziel-Prefixes, BMP/Flow-Export, Syslog/Alerting, Ticketsytem-Anbindung.
Betrieb & Weiterentwicklung
-
Run-Betrieb mit klaren SLAs, Wartungsfenster, Change- und Konfig-Versionierung.
-
Lifecycle-Management (OS-/Feature-Upgrades), Security-Advisories.
-
Reporting: Monatsberichte, Kapazität/Trend, „What-if“-Szenarien, Peering-Opportunities.
Hardware & Hersteller
Wir arbeiten herstellerneutral auf Ihrer vorhandenen Kundenhardware.
Als Partner integrieren und betreiben wir u. a.: Cisco (IOS XE/IOS XR), Nokia (SR OS, vormals Alcatel), Juniper (Junos), Dell OS10.

Für wen ist Managed BGP-Peering sinnvoll?
-
Unternehmen mit hohen Uptime-Anforderungen, standortübergreifenden Umgebungen oder Cloud-Edges.
-
Betreiber mit eigener AS/Prefixen oder auf dem Weg dorthin.
-
Organisationen, die Routing-Sicherheit (RPKI/IRR) und Compliance nachweisbar verankern möchten.
Lassen sie uns jetzt sprechen!
Wir verbinden praktische BGP-/IPv6-Erfahrung, Hersteller-Know-how und betriebliches Verantwortungsgefühl. Unser Team liefert greifbare Ergebnisse – vom ersten ROA bis zur stabilen Anycast-Edge.
+49 711 219 5093-0
Leistungspakete, BGP & Peering
Die Pakete dienen als Orientierung. Wir schneiden den Leistungsumfang auf Ihre Umgebung zu.
Connect – Einstieg & Stabilisierung
• 1–2 Transit-Provider oder 1 × Transit + 1 × IXP-Port
• Basis-Policies, RPKI/IRR, Max-Prefix, grundlegendes Monitoring
• Design-Dokumentation & Handover
Scale – Wachstum & Optimierung
• 2–3 Provider, IXP-Route-Server + ausgewählte Bilaterals
• Traffic-Engineering (Communities), Latenz-KPIs, BMP/Flow-Insights
• Monatliches Reporting, Change-Advisory Board
Sovereign – Multi-Site & Compliance
• Multi-Datacenter, Geo-Redundanz, Anycast-Edges
• Erweiterte Security-Kontrollen, Compliance-Reporting (z. B. BSI/ISO-orientiert)
• Betriebs-/Bereitschaftsmodelle nach Bedarf
⸻
Technische Liefergegenstände/Deliverables (Auszug)
• Architektur-/Design-Dokument (HLD/LLD), Peering-Matrix, BPP/Routing Policy-Set
• RIPE-Dokumentationen (AS, ROAs, IRR, Maintainer)
• Monitoring-Dashboards & Alarmierung, monatliche SLA/KPI-Reports
• Change-/Runbooks, Abnahmeprotokolle & Rollback-Pläne
⸻
Passendes Onboarding – klar und schnell
1. Assessment – Zielbild, Provider/IXP-Optionen, Quick-Wins.
2. Design – Peering-Matrix, Policies, Sicherheitsmechanismen.
3. Implementierung – Konfiguration, Tests, Abnahme.
4. Run – Monitoring, Reporting, kontinuierliche Optimierung.
Schulungen
Wir übergeben die Lösung sauber in den Betrieb: technische Übergabe, Runbooks und Team-Enablement inklusive.
Ergänzend qualifizieren wir Ihr Team mit passgenauen iternas Trainings zu BGP, IPv6 und Routing – Inhouse oder remote, praxisnah und auf Ihre Plattformen (Cisco, Nokia, Juniper, Dell OS10, Check Point, Fortinet, Palo Alto Netzworks, etc.) zugeschnitten.
FAQ
Q: Brauche ich ein eigenes AS?
A: Das AS ist die Netz-ID im Internet. Jede Organisation, welche im Internet aktiv am Routing teilnimmt, benötig eine weltweit eindeutige AS-Nummer. Als RIPE-Partner stellen wir Ihnen die ASN bereit.
Q: Was ist der Unterschied Transit vs. Peering?
A: Im BGP bedeutet Peering die Verbindung zweier BGP-Router. Im Carrier- u. ISP-Sinne wird der Begriff Transit verwendet, um eine eher kostenpflichtige Anbindung an das Internet oder an Bereiche des Internets zu erhalten.
Peering in diesem Sinne erfolgt auf "Augenhöhe", zwei Unternehmen (ISP, Content Delivery Network (CDN), etc.) einigen sich auf einen kostenneutralen gegenseitigen Datenaustausch.
Q: Was bringt RPKI?
A: Sie möchten, das Ihre Netze auch nur von Ihnen bekanntgegeben werden?
RPKI stellt sicher, dass IP-Präfixe nur von den autorisierten AS-Nummern im BGP angekündigt werden dürfen. Momentan wird RPKI weltweit im Internet eingeführt.
Passende Inhalte & weiterführende Links
IPv6 & Adressierung – Einstieg und Umsetzung in Ihrem Unternehmen: IPv6-Übersicht
BGP, Peering & das Internet – 3-Tage-Schulung für Ihr Team: iternas BGP-Schulung
IT-Security – Vulnerability-Scans, Audits & Monitoring: IT-Security
Netzwerke – LAN, WAN, Datacenter, Peering: Netzwerke
iternas „Internet-Partnerschaften“
Wir halten seit Jahre intensive Partnerschaften mit Carriern, Internet Peering Points und zu anderen Serviceanbietern.
Diese Erfahrung sorgt für zuverlässige, skalierbare Anbindungen und für reibungslose Projektabläufe.
Zudem sind wir Mitglied in verschiedenen technischen Foren und Vereinen.


Fakten: Internet Routing / BGP
Das BGP (Border Gateway Protokoll) ist ein Routingprotokoll und erstellt einen Navigationsplan für IP-Netze. Jeder BGP-Router teilt dazu seine bekannten IP-Netze den anderen BGP-Routern mit und lernt im Gegenzug die den anderen BGP-Routern bekannten IP-Netze.
Mit diesen Informationen kann jeder Router die Datenpakete richtig weiterleiten.
Zudem bietet BGP die Möglichkeit, Routingentscheidungen und damit in Folge den Datenfluss regelbasiert anzupassen. (Route-Policies).
BGP ist besonders für große und sehr große Netze geeignet und wird von Anfang an im Internet als Routingprotokoll eingesetzt. (BGPv4, RFC 1654)
Kurz: BGP ist der IP-Adress-Lageplan im Internet.
Aktuell gibt es im Internet:
- knapp 200.000 IPv6-Routen (IPv6 BGP Präfixe), davon sind die Hälfte /48-Routen
- knapp 1.000.000 IPv4-Routen (IPv4 BGP Präfixe), die meisten davon sind /24-Routen
Die Tendenz ist bei beiden Protokollen steigend.




