BGP 规划问题、路由黑洞与环路

1、BGP 规划问题与路由黑洞

BGP 网络规划要是没弄好,就像走迷宫没地图,很容易出幺蛾子,比如路由黑洞。

想象一下,数据包兴高采烈去旅行,结果在路由器这被 "扔掉",多惨!

1.1、路由黑洞咋来的?

IBGP 邻居间要是没运行 BGP 的路由器,就像快递没中转站,路由拿不到,数据包自然被丢弃。

1.2、解决办法

方法 优点 缺点
BGP 引入 IGP 能解决黑洞 外部路由多,内网路由器可能 "累趴下"
在黑洞路由器上 配静态路由 简单直接 目的网段多,管理员要 "疯"
IBGP 全连接 有效防黑洞 邻居多,配置工作量大
路由反射器 减少邻居关系,无视防环 -
BGP联盟 避开 IBGP全连接大坑(IBGP水平分割限制) -

2、BGP 环路问题

2.1、EBGP水平分割(过AS_PATH)

通过AS_PATH属性防环,在学习到的路由中,若有本地AS号,则拒绝学习,防止环路

2.2、IBGP水平分割

当路由器从一个IBGP对等体学习到某条BGP路由时,它将不能再把这条路由通告给任何IBGP对等体。

造成问题:一些路由器无法学到去往其他AS的路由

解决方法:路由反射器和联盟

相关推荐
一个在高校打杂的10 分钟前
honeypot之opencanary(轻量化蜜罐)
linux·网络安全·网络攻击模型·安全威胁分析·策略模式
一个脚本boy12 分钟前
攻防世界misc简单难度1-20题详细解法
网络安全
jiayong2320 分钟前
前端面试题库 - 浏览器与网络篇
前端·网络·面试
pengyi87101534 分钟前
共享 IP 防封维护策略,降低被封率、延长 IP 寿命
网络·网络协议·tcp/ip
谪星·阿凯1 小时前
Linux提权全攻略博客
linux·运维·服务器·网络安全
制造业的搬运工1 小时前
高端电路板哪家好:专业视角下的选择逻辑
网络·pcb工艺·pcb
Yeats_Liao1 小时前
物联网接入层技术剖析(二):epoll到底是怎么工作的
java·linux·网络·物联网·信息与通信
君如风军如风1 小时前
等保2.0安全通用要求第三级别之安全物理环境
网络安全·等级保护·等保2.0·安全合规·gb/t 22239
机器学习之心1 小时前
基于贝叶斯优化超参数的图卷积网络(BO-GCN)分类预测模型(附实验文档+Matlab代码)
网络·matlab·分类·分类预测模型·bo-gcn
上海云盾-小余1 小时前
内网终端安全管控:筑牢企业内部网络入侵防火墙
服务器·网络·安全