Border Gateway Protocol
100%

라우팅 · 레슨 7

Border Gateway Protocol

BGP가 자율 시스템 사이와 내부에서 정책으로 제어된 IP 연결 가능성을 교환하는 방법을 알아봅니다.

BGP(Border Gateway Protocol)는 인터넷의 경로 벡터 라우팅 프로토콜입니다. IP 접두사 연결 가능성과 경로 속성을 교환해 네트워크가 물리적 거리만으로 경로를 선택하지 않고 관리 정책을 적용하도록 합니다.

자율 시스템과 세션

자율 시스템은 하나의 라우팅 관리 아래 있는 네트워크 집합이며 BGP에서는 자율 시스템 번호로 식별합니다. 외부 BGP는 자율 시스템 사이에서 경로를 교환하고, 내부 BGP는 하나의 AS 안에서 BGP 연결 가능성을 배포합니다.

BGP 피어는 TCP 포트 179를 통해 세션을 수립합니다. 작동하는 TCP 세션은 전송 기반일 뿐이며 BGP 기능, 정책 및 경로 교환도 성공해야 합니다.

외부 BGP는 무엇을 교환합니까?

경로 벡터 정보

광고에는 접두사와 속성이 포함됩니다. AS_PATH는 통과한 자율 시스템을 나열해 루프 감지에 도움을 줍니다. 그 밖의 일반적인 속성에는 LOCAL_PREF, MED, origin, next hop 및 community가 있습니다. 속성의 효과는 방향, 구현 및 정책에 따라 달라집니다.

AS_PATH는 AS 간 루프를 막는 데 어떻게 도움이 됩니까?

정책 기반 선택

BGP의 “최적” 경로는 설정된 결정 과정에서 이긴 경로입니다. 운영자는 고객 경로를 선호하고, 로컬 선호도를 바꾸고, 접두사를 필터링하고, community를 사용하며, 트래픽 엔지니어링 정책을 적용할 수 있습니다. 더 짧은 AS_PATH가 한 단계에서 중요할 수 있지만 더 높은 우선순위 속성을 항상 이기는 것은 아닙니다.

BGP가 후보를 선택한 뒤에는 일반적인 IP 전달에 여전히 최장 접두사 일치가 적용됩니다. 선택된 /24는 이를 포함하는 선택된 /16 대신 해당 목적지에 사용됩니다.

BGP 최적 경로는 무엇을 나타냅니까?

광고와 연결 가능성

접두사 광고는 정책 아래 연결 가능성을 주장하지만 하위 경로를 만들거나 반환 경로를 보장하지 않습니다. 접두사를 생성하기 전에 유효한 전달, 집계 동작, 필터, 장애 조치 및 소유권 승인을 확인하십시오.

접두사 광고만으로 보장할 수 없는 것은 무엇입니까?

라우팅 보안과 변경 제어

경로 누출과 하이재킹은 하나의 라우터를 훨씬 넘어 트래픽에 영향을 줄 수 있습니다. 운영자는 엄격한 가져오기 및 내보내기 필터, 최대 접두사 제한, 피어 정책, 모니터링 및 적절한 경우 RPKI(Resource Public Key Infrastructure) 원본 검증을 사용합니다. RPKI 원본 검증은 AS가 접두사를 생성할 권한이 있는지 확인하며 전체 AS 경로를 검증하지 않습니다.

BGP 변경에는 단계적 배포, 경로 차이 검토, 대역 외 접근, 되돌리기 및 제어·데이터 평면 검증이 필요합니다.

RPKI 원본 검증은 무엇을 확인합니까?

레슨 완료

Border Gateway Protocol 완료

이제 BGP를 정책으로 제어되는 경로 벡터 라우팅으로 설명할 수 있습니다.

  • 외부 BGP와 내부 BGP 세션을 구분합니다.

  • AS_PATH를 경로 및 루프 정보로 사용합니다.

  • 로컬 속성과 정책을 통해 최적 경로를 해석합니다.

  • 광고된 모든 접두사 뒤의 전달을 검증합니다.

  • 필터링, 원본 검증, 모니터링 및 되돌리기를 적용합니다.

학습 진행 상황 저장

무료 계정을 만들어 이 레슨을 저장하고 어떤 기기에서든 계속 학습하세요.

무료 계정 만들기
라우팅(으)로 돌아가기