Blog Sicurezza

Esempi di MikroTik BGP

Esempi di MikroTik BGP
Blog di Netbudur Infrastrutture, hosting e guide server

Guida di configurazione BGP e campioni dal vivo con MikroTik (RouterOS v7)

I dispositivi della serie MikroTik Cloud Core Router (CCR) sono spesso preferiti come router BGP nei data center, provider di servizi internet (ISP) e grandi aziende di hosting.

Nello specifico RouterOS v7 Insieme al motore BGP è stato completamente riscritto, sono arrivati più core (multi-core) supporto e le prestazioni di routing sono aumentate incredibilmente.

In questo articolo, il più necessario su MikroTik Semplificare le configurazioni che è possibile copiare e utilizzare scenari BGP direttamente insieme.

1. Script: installazione BGP con un singolo operatore (Single-Homed eBGP)

In questo scenario, il suo ASN (numero di sistema d'om) e Il tuo blocco IP C'è una singola linea da Turkish Telecom, Cogent o un altro fornitore superiore (Upstream) e si desidera dire il proprio blocco IP al mondo esterno.

Informazioni sulle infrastrutture:

  • Il tuo ASN: AS65001

  • Il tuo blocco IP: 192.0.2.0/24

  • Operatore (Provider) ASN: AS65002

  • IP di connessione: Il tuo 10.0.0.2/30, lato operatore 10.0.0.1/30

Comandi MikroTik RouterOS v7 CLI:

Kod snippets
# 1. WAN arayüzüne IP adresini tanımlayalım
/ip address
add address=10.0.0.2/30 interface=ether1 comment="WAN - Operator Baglantisi"

# 2. Kendi otonom sistemimizi (AS) tanımlayalım
/routing bgp template
set default as=65001 router-id=10.0.0.2

# 3. Dış dünyaya duyuracağımız (anons edeceğimiz) IP bloğumuzu ekleyelim
/routing bgp connection
add name=BGP-OPERATOR remote-address=10.0.0.1 templates=default \
    as=65001 remote-as=65002 connect=yes listen=yes \
    local.role=ebgp input.filter=bgp-in output.filter=bgp-out

# 4. Duyurmak istediğimiz IP bloğunu adres listesine (Address List) ekleyelim
/ip firewall address-list
add list=ANONS_IP_BLOKLARI address=192.0.2.0/24

# 5. BGP Filtrelerini oluşturalım (Sadece kendi bloğumuzu anons etmek için)
/routing filter rule
add chain=bgp-out rule="if (dst == 192.0.2.0/24) { accept } else { reject }"
add chain=bgp-in rule="accept"

2. Script: sostituzione BGP con due diversi operatori (Multi-Homed BGP)

Se si desidera zero downtime sulla vostra infrastruttura, è necessario ottenere internet da due diversi operatori. In questo caso è necessario asciugare l'eBGP vicino con entrambi gli operatori e fare il traffico dall'esterno.

Nell'esempio seguente, BGP di AS-Path Prepend Utilizzando il metodo, forniremo il traffico dal primo operatore (Operatore-A), che la linea viene automaticamente dal secondo operatore (operatore-B).

Informazioni sulle infrastrutture:

  • Il tuo ASN: AS65001

  • Il tuo blocco IP: 192.0.2.0/24

  • Operatore-A (Ana Hat): ASN AS65002 / Router IP: 10.0.1.1

  • Operatore B ASN AS65003 / Router IP: 10.0.2.1

Comandi MikroTik RouterOS v7 CLI:

Kod snippets
# 1. Operatör bağlantılarını kuralım
/routing bgp connection
add name=KOMSU-OPERATOR-A remote-address=10.0.1.1 templates=default \
    as=65001 remote-as=65002 connect=yes local.role=ebgp \
    input.filter=bgp-in-A output.filter=bgp-out-A

add name=KOMSU-OPERATOR-B remote-address=10.0.2.1 templates=default \
    as=65001 remote-as=65003 connect=yes local.role=ebgp \
    input.filter=bgp-in-B output.filter=bgp-out-B

# 2. Ana Hat için Filtre (Filtre A - Doğrudan Anons)
/routing filter rule
add chain=bgp-out-A rule="if (dst == 192.0.2.0/24) { accept } else { reject }"
add chain=bgp-in-A rule="accept"

# 3. Yedek Hat için Filtre (Filtre B - AS-Path Prepend ile Yolu Uzatıyoruz)
# Kendi ASN'mizi 3 kez tekrarlatarak bu hattı dış dünya için "daha uzun/tercih edilmeyen" bir yol yapıyoruz.
/routing filter rule
add chain=bgp-out-B rule="if (dst == 192.0.2.0/24) { set bgp-path-prepend 3; accept } else { reject }"
add chain=bgp-in-B rule="accept"

3. Controllo dello stato di MikroTik BGP e risoluzione dei problemi (Troubleshooting)

Dopo aver completato l'installazione BGP, è possibile utilizzare i seguenti comandi tramite il terminale per verificare se tutto va sulla strada:

1. Controllare BGP Stato del Quartiere

Digitare il seguente comando per vedere se il vicino non è installato e asciugato. "stabilito" Dev'essere così.

Kod snippets
/routing bgp session print

2. Vedi i percorsi in entrata e in uscita

Per vedere quali percorsi IP si ottiene dal tuo vicino:

Kod snippets
/ip route print where bgp=yes

3. Controllare quali blocchi si stanno muovendo verso il mondo esterno

Per vedere se hai capito con successo il tuo operatore:

Kod snippets
/routing bgp advertised-routes print

Ultima parola: Gestione BGP con MikroTik Ora è più facile!

MikroTik RouterOS v7 è diventato uno dei più fidati amici di grandi data center e fornitori di hosting con miglioramenti delle prestazioni, in particolare su routing dinamico (routing) Con le regole di filtraggio corrette e la configurazione di backup, è possibile impostare un'infrastruttura di rete negli standard mondiali senza avvolgere il budget dell'hardware.

È possibile ottenere il supporto dal nostro team di rete esperto per progettare professionalmente la vostra infrastruttura MikroTik BGP, lavorare con zero downtime dei vostri annunci IP e passanti linea di backup (failover)!