溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

關于BGP的兩三事

發(fā)布時間:2020-07-03 07:29:31 來源:網(wǎng)絡 閱讀:1110 作者:chenliqni 欄目:網(wǎng)絡安全

BGP簡介:邊界網(wǎng)關協(xié)議(BGP)是一種運行于TCP自治系統(tǒng)(AS)區(qū)域間的路由協(xié)議。


為什么要使用BGP:

  1. 當企業(yè)與多個ISP(Internet Service Provide)相連時,可以通過BGP策略路由選擇來針對某些業(yè)務選擇最優(yōu)路由,提高資源利用率。

  2. 當企業(yè)要求區(qū)別對待自己的數(shù)據(jù)流(也就是說企業(yè)網(wǎng)內(nèi)部分子公司數(shù)據(jù))和來自ISP的數(shù)據(jù)流,可以使用BGP強大的策略路由來達成。

  3. 有些小伙伴可能有疑問,如果分子公司與總部使用MPLS/×××連接的時候,也可以考慮使用OSPF協(xié)議連接,為何要使用OSPF。

    因為a.如上所述BGP有強大的路由過濾和路由策略功能,這是OSPF不能比擬的。

        b.BGP擴展屬性多,可以靈活的根據(jù)業(yè)務需求進行各種路由優(yōu)化,甚至同一條路由可以在不同的           企業(yè)享有不同的路由策略等。

        C.BGP適合大型企業(yè)網(wǎng)連接。由于IGP處理能力有限(一般認為OSPF最多能處理1W條路由,ISIS           可以處理3W條路由)。


在實踐過程中需要注意的地方:

  1. 在大型企業(yè)網(wǎng)中互連使用BGP協(xié)議時,中轉(zhuǎn)自治系統(tǒng)中應將所以中轉(zhuǎn)路徑上的路由器同時運行IBGP,稱為IBGP實現(xiàn)全互連IBGP。因為如果沒有事實現(xiàn)全互連IBGP,雖然AS通告網(wǎng)絡沒問題,但是如果兩AS要通過中轉(zhuǎn)AS傳數(shù)據(jù)將可以能在中轉(zhuǎn)AS中因路由不可達而造成丟包或者環(huán)路。

  2. 如果BGP路由很少,可將其重分發(fā)到AS內(nèi)運行IGP,則無需在中轉(zhuǎn)路徑中的媚態(tài)路由器上運行IBGP。然而在此情況下需要開啟BGP同步來確保分組不會丟失。但如果實現(xiàn)全互連IBGP的情況下則不需要開啟BGP同步。

  3. 路由決策過程。需要選定路由路徑的時候,可以通過調(diào)整權重、本地優(yōu)先級、AS路徑長度、WED等進行選定。

  4. 將網(wǎng)絡通告到BGP的方法有兩種:使用命令network;將路由從IGP重分發(fā)到BGP。但是不建議將路由從IGP重分發(fā)到BGP,因為這樣IGP路由出現(xiàn)任何變化(如鏈路出現(xiàn)故障)都將導致BGP更新,從而導致BGP表不穩(wěn)定。

  5. 在BGP speaker中配置命令請注意:命令neighbor是告訴BGP向誰發(fā)送通告;而命令network告訴BGP通告什么內(nèi)容。

  6. 如果在命令neighbor使用了環(huán)回接口的IP地址而不是物理接口地址作為原地址,則必須添加一條對應命令:neighbor {ip-address|peer-group-name} update-source loopback interface-number。

  7. 把路由傳給EBGP時,下一跳會改成自己的更新源。把路由傳給IBGP時,下一跳不變。如果當B收到A的通告,并傳給C,如果不使用next-hop-self則此條路由的更新源仍然是A的IP源,會造成不可達現(xiàn)象。例:

    A-B-C,A、B是EBGP鄰居關系,B、C是IBGP鄰居關系。

向AI問一下細節(jié)

免責聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權內(nèi)容。

AI