meilleures pratiques bgp

Meilleures pratiques courantes de BGP Atelier SI-F AfNOG Djibouti Last updated February CCon ?guration BGP Par o? commençons-nous CMeilleures pratiques avec IOS p ? ? Les FAI devraient commencer avec les commandes BGP suivantes comme modèle de base router bgp Remplacer par l'ASN publique bgp deterministic-med distance bgp no synchronization Rendre ebgp et ibgp la même distance no auto-summary p ? ? Pour supporter plus que les voisins IPv unicast no bgp default ipv -unicast n ? ? est également très important et nécessaire CBonnes pratiques avec IOS Cisco p ? ? BGP dans Cisco IOS est permissif par défaut p ? ? Con ?guration de peering BGP sans utiliser de ?ltres signi ?e n ? ? Tous les meilleurs chemins sur le routeur local sont transmises au voisin n ? ? Toutes les routes annoncées par le voisin sont reçues par le routeur local n ? ? Peut avoir des conséquences désastreuses p ? ? La bonne pratique consiste à s'assurer que chaque voisin eBGP a des ?ltres entrant et sortant appliqués router bgp neighbor remote-as neighbor pre ?x- list as -in in neighbor pre ?x-list as -out out CÀ quoi sert BGP Ce qu'un IGP n ? est pas CBGP par rapport OSPF ISIS p ? ? Protocoles de routage interne IGP n ? ? exemples ISIS et OSPF n ? ? utilisé pour le transport des adresses de l'infrastructure n ? ? N ? est PAS utilisé pour transporter des pré ?xes d'Internet ou de pré ?xes de client n ? ? L ? objectif de la conception est de minimiser le nombre de pré ?xes en IGP pour faciliter l'évolutivité et la convergence rapide CBGP par rapport OSPF ISIS p ? ? BGP utilisé en interne iBGP et externe eBGP p ? ? iBGP utilisé pour transporter n ? ? certains tous les pré ?xes d'Internet à travers le backbone n ? ? pré ?xes des clients p ? ? eBGP utilisé pour n ? ? échanger les pré ?xes avec d'autres AS n ? ? mettre en ?uvre la politique de routage CBGP par rapport OSPF ISIS p ? ? NE PAS n ? ? distribuer des pré ?xes BGP dans un IGP n ? ? distribuer des routes IGP dans BGP n ? ? utiliser un IGP pour transporter les pré ?xes du client p ? ? SINON VOTRE RÉSEAU NE S'ADAPTERA PAS CAgrégation CAgrégation p ? ? L'agrégation consiste à annoncer le bloc d'adresse reçu du RIR aux autres ASs connectés à votre réseau p ? ? Les sous-pré ?xes de cet agrégat peuvent être n ? ? Utilisé en interne dans le réseau du FAI n ? ? Annoncé à d ? autres AS pour aider avec le multi-homing p ? ? Malheureusement trop de gens pensent toujours à la classe C ce qui entra? ne une prolifération de s dans la table de routage Internet n ? ? Remarque Même chose se passe pour s avec IPv CCon ?guration de l'agrégation

  • 48
  • 0
  • 0
Afficher les détails des licences
Licence et utilisation
Gratuit pour un usage personnel Aucune attribution requise
Partager