Guida di configurazione BGP e campioni dal vivo con MikroTik (RouterOS v7)
I dispositivi della serie MikroTik Cloud Core Router (CCR) sono spesso preferiti come router BGP nei data center, provider di servizi internet (ISP) e grandi aziende di hosting.
Nello specifico RouterOS v7 Insieme al motore BGP è stato completamente riscritto, sono arrivati più core (multi-core) supporto e le prestazioni di routing sono aumentate incredibilmente.
In questo articolo, il più necessario su MikroTik Semplificare le configurazioni che è possibile copiare e utilizzare scenari BGP direttamente insieme.
1. Script: installazione BGP con un singolo operatore (Single-Homed eBGP)
In questo scenario, il suo ASN (numero di sistema d'om) e Il tuo blocco IP C'è una singola linea da Turkish Telecom, Cogent o un altro fornitore superiore (Upstream) e si desidera dire il proprio blocco IP al mondo esterno.
Informazioni sulle infrastrutture:
-
Il tuo ASN:
AS65001 -
Il tuo blocco IP:
192.0.2.0/24 -
Operatore (Provider) ASN:
AS65002 -
IP di connessione: Il tuo
10.0.0.2/30, lato operatore10.0.0.1/30
Comandi MikroTik RouterOS v7 CLI:
# 1. WAN arayüzüne IP adresini tanımlayalım
/ip address
add address=10.0.0.2/30 interface=ether1 comment="WAN - Operator Baglantisi"
# 2. Kendi otonom sistemimizi (AS) tanımlayalım
/routing bgp template
set default as=65001 router-id=10.0.0.2
# 3. Dış dünyaya duyuracağımız (anons edeceğimiz) IP bloğumuzu ekleyelim
/routing bgp connection
add name=BGP-OPERATOR remote-address=10.0.0.1 templates=default \
as=65001 remote-as=65002 connect=yes listen=yes \
local.role=ebgp input.filter=bgp-in output.filter=bgp-out
# 4. Duyurmak istediğimiz IP bloğunu adres listesine (Address List) ekleyelim
/ip firewall address-list
add list=ANONS_IP_BLOKLARI address=192.0.2.0/24
# 5. BGP Filtrelerini oluşturalım (Sadece kendi bloğumuzu anons etmek için)
/routing filter rule
add chain=bgp-out rule="if (dst == 192.0.2.0/24) { accept } else { reject }"
add chain=bgp-in rule="accept"
2. Script: sostituzione BGP con due diversi operatori (Multi-Homed BGP)
Se si desidera zero downtime sulla vostra infrastruttura, è necessario ottenere internet da due diversi operatori. In questo caso è necessario asciugare l'eBGP vicino con entrambi gli operatori e fare il traffico dall'esterno.
Nell'esempio seguente, BGP di AS-Path Prepend Utilizzando il metodo, forniremo il traffico dal primo operatore (Operatore-A), che la linea viene automaticamente dal secondo operatore (operatore-B).
Informazioni sulle infrastrutture:
-
Il tuo ASN:
AS65001 -
Il tuo blocco IP:
192.0.2.0/24 -
Operatore-A (Ana Hat): ASN
AS65002/ Router IP:10.0.1.1 -
Operatore B ASN
AS65003/ Router IP:10.0.2.1
Comandi MikroTik RouterOS v7 CLI:
# 1. Operatör bağlantılarını kuralım
/routing bgp connection
add name=KOMSU-OPERATOR-A remote-address=10.0.1.1 templates=default \
as=65001 remote-as=65002 connect=yes local.role=ebgp \
input.filter=bgp-in-A output.filter=bgp-out-A
add name=KOMSU-OPERATOR-B remote-address=10.0.2.1 templates=default \
as=65001 remote-as=65003 connect=yes local.role=ebgp \
input.filter=bgp-in-B output.filter=bgp-out-B
# 2. Ana Hat için Filtre (Filtre A - Doğrudan Anons)
/routing filter rule
add chain=bgp-out-A rule="if (dst == 192.0.2.0/24) { accept } else { reject }"
add chain=bgp-in-A rule="accept"
# 3. Yedek Hat için Filtre (Filtre B - AS-Path Prepend ile Yolu Uzatıyoruz)
# Kendi ASN'mizi 3 kez tekrarlatarak bu hattı dış dünya için "daha uzun/tercih edilmeyen" bir yol yapıyoruz.
/routing filter rule
add chain=bgp-out-B rule="if (dst == 192.0.2.0/24) { set bgp-path-prepend 3; accept } else { reject }"
add chain=bgp-in-B rule="accept"
3. Controllo dello stato di MikroTik BGP e risoluzione dei problemi (Troubleshooting)
Dopo aver completato l'installazione BGP, è possibile utilizzare i seguenti comandi tramite il terminale per verificare se tutto va sulla strada:
1. Controllare BGP Stato del Quartiere
Digitare il seguente comando per vedere se il vicino non è installato e asciugato. "stabilito" Dev'essere così.
/routing bgp session print
2. Vedi i percorsi in entrata e in uscita
Per vedere quali percorsi IP si ottiene dal tuo vicino:
/ip route print where bgp=yes
3. Controllare quali blocchi si stanno muovendo verso il mondo esterno
Per vedere se hai capito con successo il tuo operatore:
/routing bgp advertised-routes print
Ultima parola: Gestione BGP con MikroTik Ora è più facile!
MikroTik RouterOS v7 è diventato uno dei più fidati amici di grandi data center e fornitori di hosting con miglioramenti delle prestazioni, in particolare su routing dinamico (routing) Con le regole di filtraggio corrette e la configurazione di backup, è possibile impostare un'infrastruttura di rete negli standard mondiali senza avvolgere il budget dell'hardware.
È possibile ottenere il supporto dal nostro team di rete esperto per progettare professionalmente la vostra infrastruttura MikroTik BGP, lavorare con zero downtime dei vostri annunci IP e passanti linea di backup (failover)!