Border Gateway Protocol est le protocole de routage à vecteur de chemins d’Internet. Il échange l’accessibilité des préfixes IP et les attributs de chemins afin que les réseaux puissent appliquer une politique administrative plutôt que de choisir les routes uniquement selon leur distance physique.
Routage · Leçon 7
Border Gateway Protocol
Découvrez comment BGP échange l’accessibilité IP contrôlée par des politiques entre les systèmes autonomes et en leur sein.
Systèmes autonomes et sessions
Un système autonome est un ensemble de réseaux placés sous une administration de routage commune, identifié pour BGP par un numéro de système autonome. BGP externe échange les routes entre systèmes autonomes ; BGP interne distribue l’accessibilité BGP au sein d’un même AS.
Les pairs BGP établissent une session sur le port TCP 179. Une session TCP fonctionnelle ne constitue que la base du transport ; les capacités de BGP, les politiques et l’échange de routes doivent également réussir.
Qu’échange BGP externe ?
Informations du vecteur de chemins
Une annonce contient un préfixe et des attributs. AS_PATH répertorie les systèmes autonomes traversés et aide à détecter les boucles. Parmi les autres attributs courants figurent LOCAL_PREF, MED, l’origine, le prochain saut et les communautés. Leur effet dépend du sens, de l’implémentation et de la politique.
Comment AS_PATH aide-t-il à prévenir les boucles entre AS ?
Sélection fondée sur les politiques
Le « meilleur » chemin BGP est celui qui l’emporte dans un processus de décision configuré. Les opérateurs peuvent privilégier les routes de clients, modifier la préférence locale, filtrer les préfixes, employer des communautés et appliquer des politiques d’ingénierie du trafic. Un AS_PATH plus court peut compter à une étape, mais ne l’emporte pas universellement sur les attributs plus prioritaires.
Après la sélection des candidats par BGP, l’acheminement IP ordinaire applique encore la correspondance au préfixe le plus long. Un /24 sélectionné est employé pour ses destinations plutôt qu’un /16 sélectionné qui le couvre.
Que représente un meilleur chemin BGP ?
Annonce et accessibilité
L’annonce d’un préfixe affirme son accessibilité conformément à la politique ; elle ne crée pas la route sous-jacente et ne garantit pas le chemin du retour. Avant d’annoncer un préfixe, assurez-vous de la validité de l’acheminement, du comportement de l’agrégation, des filtres, du basculement et de l’autorisation de propriété.
Qu’est-ce que l’annonce d’un préfixe ne garantit pas ?
Sécurité du routage et contrôle des changements
Les fuites et les détournements de routes peuvent affecter le trafic bien au-delà d’un routeur. Les opérateurs emploient des filtres stricts à l’importation et à l’exportation, des limites du nombre maximal de préfixes, des politiques de pairs, la surveillance et, lorsque cela convient, la validation d’origine de la Resource Public Key Infrastructure. La validation d’origine RPKI vérifie si un AS est autorisé à annoncer un préfixe ; elle ne valide pas tout le chemin d’AS.
Les changements BGP nécessitent un déploiement progressif, l’examen des différences de routes, un accès hors bande, un retour en arrière et une vérification des plans de contrôle et de données.
Que contrôle la validation d’origine RPKI ?
Leçon terminée
Vous avez terminé Border Gateway Protocol
Vous savez maintenant décrire BGP comme un routage à vecteur de chemins contrôlé par des politiques.
Distinguer les sessions BGP externes et internes.
Employer
AS_PATHcomme information de chemin et de boucle.Interpréter le meilleur chemin au moyen des attributs et de la politique locaux.
Vérifier l’acheminement sous-jacent à chaque préfixe annoncé.
Appliquer le filtrage, la validation d’origine, la surveillance et le retour en arrière.
Conservez votre progression
Créez un compte gratuit pour enregistrer cette leçon et continuer sur n'importe quel appareil.
Créer un compte gratuit