Guía de configuración BGP y muestras en vivo con MikroTik (RouterOS v7)
Los dispositivos de la serie MikroTik Cloud Core Router (CCR) a menudo se prefieren como router BGP en centros de datos, proveedores de servicios de Internet (ISP) y grandes compañías de hosting.
Específicamente RouterOS v7 Junto con el motor BGP fue completamente reescribido, vinieron múltiples núcleos (multi-core) apoyo y el rendimiento de la enrutamiento ha aumentado increíblemente.
En este artículo, el más necesario en MikroTik Configuraciones de muestra que puede copiar y utilizar escenarios BGP directamente juntos.
1. Script: BGP Instalación con un Operador Único (Single-Homed eBGP)
En este escenario, su propio ASN (Número de sistema de economía) y Su bloque IP Hay una sola línea de Turkish Telecom, Cogent u otro proveedor superior (Upstream) y quiere decir su propio bloque IP al mundo exterior.
Información sobre infraestructura:
-
Tu ASN:
AS65001 -
Su bloque IP:
192.0.2.0/24 -
Operador (Provider) ASN:
AS65002 -
IPs de conexión: Tu
10.0.0.2/30, lado de Operador10.0.0.1/30
MikroTik RouterOS v7 Comandos CLI:
# 1. WAN arayüzüne IP adresini tanımlayalım
/ip address
add address=10.0.0.2/30 interface=ether1 comment="WAN - Operator Baglantisi"
# 2. Kendi otonom sistemimizi (AS) tanımlayalım
/routing bgp template
set default as=65001 router-id=10.0.0.2
# 3. Dış dünyaya duyuracağımız (anons edeceğimiz) IP bloğumuzu ekleyelim
/routing bgp connection
add name=BGP-OPERATOR remote-address=10.0.0.1 templates=default \
as=65001 remote-as=65002 connect=yes listen=yes \
local.role=ebgp input.filter=bgp-in output.filter=bgp-out
# 4. Duyurmak istediğimiz IP bloğunu adres listesine (Address List) ekleyelim
/ip firewall address-list
add list=ANONS_IP_BLOKLARI address=192.0.2.0/24
# 5. BGP Filtrelerini oluşturalım (Sadece kendi bloğumuzu anons etmek için)
/routing filter rule
add chain=bgp-out rule="if (dst == 192.0.2.0/24) { accept } else { reject }"
add chain=bgp-in rule="accept"
2. Script: Reemplazo BGP con Dos Operadores Diferentes (Multi-Homed BGP)
Si usted quiere cero tiempo de inactividad en su infraestructura, necesita obtener el Internet de dos operadores diferentes. En este caso debe secar el eBGP vecino con ambos operadores y hacer el tráfico desde fuera.
En el siguiente ejemplo, Prepensión BGP AS-Path Mediante el uso del método, suministraremos el tráfico desde el primer operador (Operator-A), esa línea viene automáticamente de la segunda operadora (Operiator-B).
Información sobre infraestructura:
-
Tu ASN:
AS65001 -
Su bloque IP:
192.0.2.0/24 -
Operador-A (Ana Hat): ASN
AS65002/ Router IP:10.0.1.1 -
Operador-B ASN
AS65003/ Router IP:10.0.2.1
MikroTik RouterOS v7 Comandos CLI:
# 1. Operatör bağlantılarını kuralım
/routing bgp connection
add name=KOMSU-OPERATOR-A remote-address=10.0.1.1 templates=default \
as=65001 remote-as=65002 connect=yes local.role=ebgp \
input.filter=bgp-in-A output.filter=bgp-out-A
add name=KOMSU-OPERATOR-B remote-address=10.0.2.1 templates=default \
as=65001 remote-as=65003 connect=yes local.role=ebgp \
input.filter=bgp-in-B output.filter=bgp-out-B
# 2. Ana Hat için Filtre (Filtre A - Doğrudan Anons)
/routing filter rule
add chain=bgp-out-A rule="if (dst == 192.0.2.0/24) { accept } else { reject }"
add chain=bgp-in-A rule="accept"
# 3. Yedek Hat için Filtre (Filtre B - AS-Path Prepend ile Yolu Uzatıyoruz)
# Kendi ASN'mizi 3 kez tekrarlatarak bu hattı dış dünya için "daha uzun/tercih edilmeyen" bir yol yapıyoruz.
/routing filter rule
add chain=bgp-out-B rule="if (dst == 192.0.2.0/24) { set bgp-path-prepend 3; accept } else { reject }"
add chain=bgp-in-B rule="accept"
3. MikroTik BGP Status Control and Troubleshooting (Troubleshootting)
Después de completar la instalación BGP, puede utilizar los siguientes comandos a través del terminal para comprobar si todo va en el camino:
1. Checking BGP Neighborhood Status
Escriba el siguiente comando para ver si el vecino no está instalado y secado. "establecido" Debe serlo.
/routing bgp session print
2. Ver rutas entrantes y salientes
Para ver qué rutas IP obtienes de tu vecino:
/ip route print where bgp=yes
3. Comprobando qué bloques se sienten hacia el mundo exterior
Para ver si usted ha entendido con éxito su operador:
/routing bgp advertised-routes print
Última palabra: administrar BGP con MikroTik ¡Ahora es más fácil!
MikroTik RouterOS v7 se ha convertido en uno de los amigos más confiables de grandes centros de datos y proveedores de alojamiento con mejoras de rendimiento, especialmente en la ruta dinámica (rutamiento). Con las reglas correctas de filtrado y configuración de copia de seguridad, puede configurar una infraestructura de red en estándares mundiales sin envolver su presupuesto de hardware.
Usted puede obtener apoyo de nuestro equipo experto en red para diseñar profesionalmente su infraestructura MikroTik BGP, trabajar con cero tiempo de inactividad de sus anuncios IP y pases de línea respaldada (failover)!