Border Gateway Protocol — протокол маршрутизации интернета типа path vector. Он обменивается доступностью IP-префиксов и атрибутами пути, чтобы сети могли применять административную политику, а не выбирать маршруты только по физическому расстоянию.
Маршрутизация · Урок 7
Border Gateway Protocol
Узнайте, как BGP обменивается управляемой политиками доступностью IP внутри автономных систем и между ними.
Автономные системы и сеансы
Автономная система — набор сетей под общим управлением маршрутизацией, обозначенный для BGP номером автономной системы. Внешний BGP обменивается маршрутами между автономными системами, а внутренний BGP распространяет доступность BGP внутри одной AS.
Участники BGP устанавливают сеанс через TCP-порт 179. Рабочий TCP-сеанс — лишь транспортная основа; возможности BGP, политики и обмен маршрутами также должны успешно работать.
Чем обменивается внешний BGP?
Сведения path vector
Объявление включает префикс и атрибуты. AS_PATH перечисляет пройденные автономные системы и помогает обнаруживать петли. К другим распространённым атрибутам относятся LOCAL_PREF, MED, origin, next hop и communities. Их действие зависит от направления, реализации и политики.
Как AS_PATH помогает предотвращать петли между AS?
Выбор на основе политик
«Лучший» путь BGP — путь, победивший в настроенном процессе принятия решений. Операторы могут предпочитать клиентские маршруты, менять local preference, фильтровать префиксы, использовать communities и применять политику traffic engineering. Более короткий AS_PATH может иметь значение на одном этапе, но не всегда переопределяет атрибуты более высокого приоритета.
После выбора кандидатов BGP обычная IP-пересылка всё равно применяет сопоставление по самому длинному префиксу. Выбранный /24 используется для своих назначений вместо выбранного охватывающего /16.
Что представляет лучший путь BGP?
Объявление и доступность
Объявление префикса утверждает доступность согласно политике, но не создаёт нижележащий маршрут и не обеспечивает обратный путь. До объявления префикса обеспечьте действительную пересылку, поведение агрегирования, фильтры, отказоустойчивость и разрешение владельца.
Чего не гарантирует объявление префикса?
Безопасность маршрутизации и управление изменениями
Утечки и перехваты маршрутов могут влиять на трафик далеко за пределами одного маршрутизатора. Операторы применяют строгие входные и выходные фильтры, ограничения максимального числа префиксов, политики соседей, мониторинг и, где уместно, проверку происхождения через Resource Public Key Infrastructure. Проверка происхождения RPKI устанавливает, разрешено ли AS объявлять префикс; она не проверяет полный путь AS.
Изменения BGP требуют поэтапного развёртывания, проверки разницы маршрутов, независимого доступа, отката и проверки плоскостей управления и данных.
Что проверяет RPKI origin validation?
Урок завершён
Вы завершили Border Gateway Protocol
Теперь вы можете описать BGP как управляемую политиками маршрутизацию path vector.
Отличайте внешние сеансы BGP от внутренних.
Используйте
AS_PATHкак сведения о пути и петлях.Интерпретируйте лучший путь через локальные атрибуты и политику.
Проверяйте пересылку за каждым объявленным префиксом.
Применяйте фильтрацию, проверку происхождения, мониторинг и откат.
Сохраните прогресс
Создайте бесплатный аккаунт, чтобы сохранить этот урок и продолжить на любом устройстве.
Создать бесплатный аккаунт