这是一个很难描述的假设,因为我正在学习路由,并且现在我专注于BGP。假设我的ASN是65000,我宣布了192.0.2.0/24。我的对等服务器AS 65001使用到我宣布的网络的路由更新其路由表,但我的ISP路由器不是我的对等服务器。如果AS 65001(正在接收我的路由更新)与我的ISP对等,这意味着我的ISP从65001接收了路由,这是否意味着我的ISP现在将能够将流量路由到192.0.2.0/24

如果我在任何事情上都犯了严重错误,请更正我(或告诉我在哪里可以找到好的文档)。

评论

请不要在示例中使用其他人的公共IP空间,例如,仅看看这些天1.0.0.0的实际用途。

考虑到使用RFC1918空间是违反规则的,您建议他将其用作假设示例吗?

@JohnJensen有用于文档和示例的修订版块-tools.ietf.org/html/rfc5737-192.0.2.0/24,198.51.100.0/24,203.0.113.0/24

@ LapTop006 AS编号也一样,我已编辑帖子以使用私有AS编号。

#1 楼

您可能会以错误的方式考虑问题,但我会尝试解释一下。假设您拥有一些PI空间(例如1.0.0.0/8),则需要向ISP付费以将位从网络传输到其他网络。假设您的AS是6500,而ISP是3356。来自任何其他ASN的信息也需要经过AS3356才能到达。假设还有另一个ASN(6501)从另一个ASN(7224)购买公交。 AS3356和AS7224是对等体。现在,为了使位从AS6501到AS6500,路径应如下所示:

)使用AS6501,这样就无需通过传输将比特从您那里获取到AS6501,反之亦然,从而降低了成本,降低了AS6501运营商的成本,并且通常还可以减少网络之间的丢失/延迟。每个人都赢了!现在的路径是这样的:

AS6501 -> AS7224 -> AS3356 -> AS6500


您的原始方案在现实世界中行不通,因为AS6501的假设是它会产生成本,从ISP那里获取信息。通过将您的位拖到ISP上,AS6501不会获得好处,因此您不必支付ISP的费用。 AS6501更有可能收取您这样做的费用,这时,您最好还是向ISP付费。

**术语对等超载。它既可以用来描述BGP会话(e或i变种),也可以用来描述口语/政治意义,这意味着您和另一个网络相互连接并直接交换流量(通过BGP)以获取互惠互利–相反地思考运输。如果使用ISP(传输)运行BGP,则从技术上讲,您仍在与ISP对等,因为它是eBGP对等。为避免混淆,最好使用对等引用来指代与其他网络免费交换流量的行为(请注意,并非总是如此),而BGP会话引用通过BGP来交换前缀的实际技术术语(iBGP或eBGP)与另一台路由器(无论是否涉及成本)。

评论


谢谢,很清楚。只是一个问题:对于要从AS6501-> AS6500获取的位,它们是否不必物理遍历AS3356(和AS7224)?我在这里想念什么吗?

– Libbux
13年5月31日在4:12



如果您(AS6500)与AS6501对等,则不会。关键是要通过设置对等来避免物理遍历。通常,这些操作是通过PNI(“专用网络互连”)完成的-从您的路由器到对等方路由器的一条单独的物理链接,或者您和对等方将连接到IXP的对等结构,并以此方式彼此建立eBGP会话。

–约翰·詹森(John Jensen)
13年5月31日在4:15



我似乎在误用“对等”一词。也许我对BGP的理解是有限的,但是我使用“对等”只是意味着AS6501和AS6500交换了路由表。

– Libbux
13年5月31日在4:22



参见上面的编辑,我将进一步介绍对等意味着什么:-)

–约翰·詹森(John Jensen)
13年5月31日下午4:25

显然,我有很多知识可以单独学习。我想我将与ISP交流一下,使事情变得更简单。

– Libbux
13年5月31日下午4:27

#2 楼

如果AS 6501愿意成为转接AS,那么他们将能够路由到您的/ 8',但是这还取决于您是否从所述ISP获得了/ 8。

那么,根据优秀的文献,总是会强烈推荐Jeff Doyle的“ Routing TCP / IP Vol2”和Sam Halabi的“ Internet Routing Architectures”。

评论


谢谢。但是,如果6501将我的/ 8路由到我的ISP,他们不是将路由到我的ISP,谁(因为他们未与我对等)不知道将流量发送到哪里(假设这是在6501将其表发送到之前)我的ISP)?如果我从ISP处获得了/ 8,那么他们显然会将其路由给我(并宣布)。这种情况的重点是绕过与您的ISP对等的过程(也许他们讨厌您或某些人,谁知道)。

– Libbux
13年5月31日在4:04



是的,您正确了,但我假设您将直接与AS6501对等(eBGP)。

–马特
2013年5月31日4:32



#3 楼

我想补充一点,任何好演员都可以过滤掉他们宣告的内容,并从同行中接受。 AS6500将仅宣告其拥有的前缀(或自己的客户,可能是AS的客户)的路由。AS6501仅允许起源于6500(即^6500$)和vv的路由,最有可能对前缀本身进行过滤为好。不良行为者使用无法验证客户发送给他们的内容的ISP会造成很大的损害。有许多路由选择注册表(IRR)可以帮助实现该过程的自动化。

[注意:我以前曾是“ bgp专家”。我一直在接待某个占用我们地址空间的人-它是90年代的,所以对他们来说可能是一个实际的错字。今天,它是故意发生的。]

评论


从来没有听说过网络被称为“演员”! :-)“ v.v.”是什么意思意思?

–约翰·詹森(John Jensen)
13年5月31日在7:14



@ JohnJensen,en.wikipedia.org / wiki / VV-像我一样选择最合乎逻辑的。 ;-)

–generalnetworkerror
13年5月31日在7:37

在这里,我想知道这是否是我从未听说过的一些AS路径过滤缩写。 :-\

–约翰·詹森(John Jensen)
13年5月31日在7:43

总是有“宣布互联网”并弄乱一切的可能性。这就是为什么我试图弄清楚BGP具有什么样的安全性。同行是否只是盲目接受[路由表]更新?

– Libbux
13年5月31日12:00

因此,@ RickyBeam本质上是,不信任任何人,而只信任与Level3,nLayer等信誉卓著的同伴...?

– Libbux
2013年6月1日下午4:32