Protocolo de puerta de enlace fronteriza
100%

Enrutamiento · Lección 7

Protocolo de puerta de enlace fronteriza

Aprende cómo BGP intercambia accesibilidad IP controlada mediante políticas entre sistemas autónomos y dentro de ellos.

El Protocolo de puerta de enlace fronteriza es el protocolo de enrutamiento de vector de rutas de Internet. Intercambia accesibilidad de prefijos IP y atributos de las rutas para que las redes puedan aplicar políticas administrativas en lugar de elegir rutas únicamente por la distancia física.

Sistemas autónomos y sesiones

Un sistema autónomo es un conjunto de redes bajo una administración común de enrutamiento, identificado en BGP mediante un número de sistema autónomo. BGP externo intercambia rutas entre sistemas autónomos; BGP interno distribuye la accesibilidad BGP dentro de un AS.

Los pares BGP establecen una sesión sobre el puerto TCP 179. Una sesión TCP que funciona es solo la base de transporte; las capacidades de BGP, las políticas y el intercambio de rutas también deben tener éxito.

¿Qué intercambia BGP externo?

Información de vector de rutas

Un anuncio incluye un prefijo y atributos. AS_PATH enumera los sistemas autónomos atravesados y ayuda a detectar bucles. Otros atributos habituales son LOCAL_PREF, MED, el origen, el siguiente salto y las comunidades. Su efecto depende de la dirección, la implementación y la política.

¿Cómo ayuda AS_PATH a evitar bucles entre sistemas autónomos?

Selección basada en políticas

La «mejor» ruta de BGP es la que gana un proceso de decisión configurado. Los operadores pueden preferir las rutas de clientes, modificar la preferencia local, filtrar prefijos, utilizar comunidades y aplicar políticas de ingeniería de tráfico. Un AS_PATH más corto puede importar en un paso, pero no prevalece universalmente sobre atributos de mayor prioridad.

Después de que BGP seleccione candidatos, el reenvío IP normal sigue aplicando la coincidencia del prefijo más largo. Un /24 seleccionado se utiliza para sus destinos en lugar de un /16 seleccionado que lo contenga.

¿Qué representa una mejor ruta de BGP?

Anuncio y accesibilidad

Anunciar un prefijo afirma que es accesible según una política; no crea la ruta subyacente ni garantiza la ruta de retorno. Antes de originar un prefijo, comprueba el reenvío válido, el comportamiento de agregación, los filtros, la conmutación por error y la autorización de propiedad.

¿Qué no garantiza anunciar un prefijo?

Seguridad del enrutamiento y control de cambios

Las fugas y los secuestros de rutas pueden afectar al tráfico mucho más allá de un único router. Los operadores utilizan filtros estrictos de importación y exportación, límites máximos de prefijos, políticas de pares, supervisión y validación del origen mediante la infraestructura de clave pública de recursos cuando corresponde. La validación de origen RPKI comprueba si un AS está autorizado para originar un prefijo; no valida la ruta AS completa.

Los cambios de BGP requieren un despliegue por etapas, revisión de diferencias entre rutas, acceso fuera de banda, reversión y comprobaciones de los planos de control y de datos.

¿Qué comprueba la validación de origen RPKI?

Lección completada

Has completado Protocolo de puerta de enlace fronteriza

Ahora puedes describir BGP como enrutamiento de vector de rutas controlado mediante políticas.

  • Distingue las sesiones BGP externas de las internas.

  • Usa AS_PATH como información de ruta y de bucles.

  • Interpreta la mejor ruta mediante atributos y políticas locales.

  • Comprueba el reenvío que respalda cada prefijo anunciado.

  • Aplica filtrado, validación de origen, supervisión y reversión.

Guarda tu progreso

Crea una cuenta gratuita para guardar esta lección y continuar en cualquier dispositivo.

Crear una cuenta gratuita
Volver a Enrutamiento