BGP 规划问题、路由黑洞与环路

1、BGP 规划问题与路由黑洞

BGP 网络规划要是没弄好,就像走迷宫没地图,很容易出幺蛾子,比如路由黑洞。

想象一下,数据包兴高采烈去旅行,结果在路由器这被 "扔掉",多惨!

1.1、路由黑洞咋来的?

IBGP 邻居间要是没运行 BGP 的路由器,就像快递没中转站,路由拿不到,数据包自然被丢弃。

1.2、解决办法

方法 优点 缺点
BGP 引入 IGP 能解决黑洞 外部路由多,内网路由器可能 "累趴下"
在黑洞路由器上 配静态路由 简单直接 目的网段多,管理员要 "疯"
IBGP 全连接 有效防黑洞 邻居多,配置工作量大
路由反射器 减少邻居关系,无视防环 -
BGP联盟 避开 IBGP全连接大坑(IBGP水平分割限制) -

2、BGP 环路问题

2.1、EBGP水平分割(过AS_PATH)

通过AS_PATH属性防环,在学习到的路由中,若有本地AS号,则拒绝学习,防止环路

2.2、IBGP水平分割

当路由器从一个IBGP对等体学习到某条BGP路由时,它将不能再把这条路由通告给任何IBGP对等体。

造成问题:一些路由器无法学到去往其他AS的路由

解决方法:路由反射器和联盟

相关推荐
Johnstons1 小时前
Wireshark ExpertInfo是什么?一文讲透异常分级、适用场景、和传统抓包阅读的区别与排查标准
网络·测试工具·wireshark·es
alxraves1 小时前
医疗器械软件注册指导原则注意事项
网络·安全·健康医疗·制造
liann1193 小时前
3.2_红队攻击框架--MITRE ATT&CK‌
python·网络协议·安全·网络安全·系统安全·信息与通信
GCKJ_08244 小时前
观成科技:利用DoH加密通信的恶意木马流量分析
网络
zjun10014 小时前
TCP专栏-1.TCP协议概念说明
网络·网络协议·tcp/ip
德迅云安全杨德俊5 小时前
DDoS 解析与防御体系
网络·安全·web安全·ddos
国科安芯5 小时前
商业航天电机控制领域抗辐射 MCU 芯片应用研究
网络·单片机·嵌入式硬件·安全性测试
Lentou5 小时前
日志轮询策略
linux·服务器·网络
星融元asterfusion6 小时前
如何为您的网络选择正确的PTP配置文件:一份实用指南
网络·ptp·时间同步
光路科技6 小时前
一文讲透DHCP Snooping:从原理到工业网络实践
网络