Border Gateway Protocol
100%

Маршрутизация · Урок 7

Border Gateway Protocol

Узнайте, как BGP обменивается управляемой политиками доступностью IP внутри автономных систем и между ними.

Border Gateway Protocol — протокол маршрутизации интернета типа path vector. Он обменивается доступностью IP-префиксов и атрибутами пути, чтобы сети могли применять административную политику, а не выбирать маршруты только по физическому расстоянию.

Автономные системы и сеансы

Автономная система — набор сетей под общим управлением маршрутизацией, обозначенный для BGP номером автономной системы. Внешний BGP обменивается маршрутами между автономными системами, а внутренний BGP распространяет доступность BGP внутри одной AS.

Участники BGP устанавливают сеанс через TCP-порт 179. Рабочий TCP-сеанс — лишь транспортная основа; возможности BGP, политики и обмен маршрутами также должны успешно работать.

Чем обменивается внешний BGP?

Сведения path vector

Объявление включает префикс и атрибуты. AS_PATH перечисляет пройденные автономные системы и помогает обнаруживать петли. К другим распространённым атрибутам относятся LOCAL_PREF, MED, origin, next hop и communities. Их действие зависит от направления, реализации и политики.

Как AS_PATH помогает предотвращать петли между AS?

Выбор на основе политик

«Лучший» путь BGP — путь, победивший в настроенном процессе принятия решений. Операторы могут предпочитать клиентские маршруты, менять local preference, фильтровать префиксы, использовать communities и применять политику traffic engineering. Более короткий AS_PATH может иметь значение на одном этапе, но не всегда переопределяет атрибуты более высокого приоритета.

После выбора кандидатов BGP обычная IP-пересылка всё равно применяет сопоставление по самому длинному префиксу. Выбранный /24 используется для своих назначений вместо выбранного охватывающего /16.

Что представляет лучший путь BGP?

Объявление и доступность

Объявление префикса утверждает доступность согласно политике, но не создаёт нижележащий маршрут и не обеспечивает обратный путь. До объявления префикса обеспечьте действительную пересылку, поведение агрегирования, фильтры, отказоустойчивость и разрешение владельца.

Чего не гарантирует объявление префикса?

Безопасность маршрутизации и управление изменениями

Утечки и перехваты маршрутов могут влиять на трафик далеко за пределами одного маршрутизатора. Операторы применяют строгие входные и выходные фильтры, ограничения максимального числа префиксов, политики соседей, мониторинг и, где уместно, проверку происхождения через Resource Public Key Infrastructure. Проверка происхождения RPKI устанавливает, разрешено ли AS объявлять префикс; она не проверяет полный путь AS.

Изменения BGP требуют поэтапного развёртывания, проверки разницы маршрутов, независимого доступа, отката и проверки плоскостей управления и данных.

Что проверяет RPKI origin validation?

Урок завершён

Вы завершили Border Gateway Protocol

Теперь вы можете описать BGP как управляемую политиками маршрутизацию path vector.

  • Отличайте внешние сеансы BGP от внутренних.

  • Используйте AS_PATH как сведения о пути и петлях.

  • Интерпретируйте лучший путь через локальные атрибуты и политику.

  • Проверяйте пересылку за каждым объявленным префиксом.

  • Применяйте фильтрацию, проверку происхождения, мониторинг и откат.

Сохраните прогресс

Создайте бесплатный аккаунт, чтобы сохранить этот урок и продолжить на любом устройстве.

Создать бесплатный аккаунт
Назад к Маршрутизация