Blog Segurança

Exemplos de BGP do MikroTik

Exemplos de BGP do MikroTik
Blog do Netbudur Guias de infraestrutura, hospedagem e servidor

Guia de Configuração BGP e Amostras ao Vivo com MikroTik (RouterOS v7)

Os dispositivos da série MikroTik Cloud Core Router (CCR) são frequentemente preferidos como roteador BGP em data centers, provedores de serviços de internet (ISP) e grandes empresas de hospedagem.

Especificamente RouterOS v7 Juntamente com o motor BGP foi completamente reescrita, vários núcleos (multi-core) suporte veio e o desempenho de roteamento aumentou incrivelmente.

Neste artigo, o mais necessário sobre MikroTik Configurações de exemplo que você pode copiar e usar cenários BGP diretamente Juntos.

1. Script: Instalação BGP com um único operador (eBGP único-Homed)

Neste cenário, o seu próprio ASN (Número do Sistema Otonom) e O seu bloco IP Há uma única linha da Turkish Telecom, Cogent ou outro fornecedor superior (Upstream) e você quer dizer o seu próprio bloco IP para o mundo exterior.

Informações sobre infra-estruturas:

  • O seu ASN: AS65001

  • Seu Bloco de IP: 192.0.2.0/24

  • Operador (Fornecedor) ASN: AS65002

  • IPs de conexão: Sua 10.0.0.2/30, Lado do operador 10.0.0.1/30

Comandos CLI da MikroTik RouterOS v7:

Trecho de código
# 1. WAN arayüzüne IP adresini tanımlayalım
/ip address
add address=10.0.0.2/30 interface=ether1 comment="WAN - Operator Baglantisi"

# 2. Kendi otonom sistemimizi (AS) tanımlayalım
/routing bgp template
set default as=65001 router-id=10.0.0.2

# 3. Dış dünyaya duyuracağımız (anons edeceğimiz) IP bloğumuzu ekleyelim
/routing bgp connection
add name=BGP-OPERATOR remote-address=10.0.0.1 templates=default \
    as=65001 remote-as=65002 connect=yes listen=yes \
    local.role=ebgp input.filter=bgp-in output.filter=bgp-out

# 4. Duyurmak istediğimiz IP bloğunu adres listesine (Address List) ekleyelim
/ip firewall address-list
add list=ANONS_IP_BLOKLARI address=192.0.2.0/24

# 5. BGP Filtrelerini oluşturalım (Sadece kendi bloğumuzu anons etmek için)
/routing filter rule
add chain=bgp-out rule="if (dst == 192.0.2.0/24) { accept } else { reject }"
add chain=bgp-in rule="accept"

2. Script: BGP de substituição com dois operadores diferentes (BGP multi-Homed)

Se você quer zero tempo de parada em sua infraestrutura, você precisa obter a internet de dois operadores diferentes. Neste caso, você deve secar o eBGP vizinho com ambos os operadores e fazer o tráfego do exterior.

No exemplo a seguir, O BGP AS-Path Prepend Usando o método, forneceremos o tráfego do primeiro operador (Operador-A), que a linha está vindo automaticamente do segundo operador (Óperador-B).

Informações sobre infra-estruturas:

  • O seu ASN: AS65001

  • Seu Bloco de IP: 192.0.2.0/24

  • Operador-A (Chapéu Ana): ASN AS65002 / IP do roteador: 10.0.1.1

  • Operador-B ASN AS65003 / IP do roteador: 10.0.2.1

Comandos CLI da MikroTik RouterOS v7:

Trecho de código
# 1. Operatör bağlantılarını kuralım
/routing bgp connection
add name=KOMSU-OPERATOR-A remote-address=10.0.1.1 templates=default \
    as=65001 remote-as=65002 connect=yes local.role=ebgp \
    input.filter=bgp-in-A output.filter=bgp-out-A

add name=KOMSU-OPERATOR-B remote-address=10.0.2.1 templates=default \
    as=65001 remote-as=65003 connect=yes local.role=ebgp \
    input.filter=bgp-in-B output.filter=bgp-out-B

# 2. Ana Hat için Filtre (Filtre A - Doğrudan Anons)
/routing filter rule
add chain=bgp-out-A rule="if (dst == 192.0.2.0/24) { accept } else { reject }"
add chain=bgp-in-A rule="accept"

# 3. Yedek Hat için Filtre (Filtre B - AS-Path Prepend ile Yolu Uzatıyoruz)
# Kendi ASN'mizi 3 kez tekrarlatarak bu hattı dış dünya için "daha uzun/tercih edilmeyen" bir yol yapıyoruz.
/routing filter rule
add chain=bgp-out-B rule="if (dst == 192.0.2.0/24) { set bgp-path-prepend 3; accept } else { reject }"
add chain=bgp-in-B rule="accept"

3. Controle e solução de problemas do estado do BGP do MikroTik (Troubleshooting)

Após completar a instalação do BGP, você pode usar os seguintes comandos através do terminal para verificar se tudo vai no caminho:

1. Verificando o status da vizinhança do BGP

Digite o seguinte comando para ver se o vizinho não está instalado e seco. "estabelecida" Deve ser.

Trecho de código
/routing bgp session print

2. Veja as rotas de entrada e saída

Para ver quais rotas IP você obtém do seu vizinho:

Trecho de código
/ip route print where bgp=yes

3. Verificando quais os blocos estão sentindo para o mundo exterior

Para ver se você entendeu com sucesso o seu operador:

Trecho de código
/routing bgp advertised-routes print

Última palavra: Gerenciando BGP com MikroTik Agora é mais fácil!

MikroTik RouterOS v7 tornou-se um dos amigos mais confiáveis de grandes data centers e provedores de hospedagem com melhorias de desempenho, especialmente em roteamento dinâmico (roteamento). Com as regras corretas de filtragem e configuração de backup, você pode configurar uma infraestrutura de rede em padrões mundiais sem envolver seu orçamento de hardware.

Você pode obter suporte da nossa equipe de rede especializada para projetar profissionalmente sua infraestrutura MikroTik BGP, trabalhar com zero tempo de inatividade de seus anúncios de IP e passes de linha de backup (falha)!