Guide de configuration BGP et échantillons vivants avec MicroTik (RouterOS v7)
Les appareils de la série MicroTik Cloud Core Router (CCR) sont souvent préférés en tant que routeur BGP dans les centres de données, les fournisseurs de services Internet (ISP) et les grandes entreprises d'hébergement.
Plus précisément RouterOS v7 Avec le moteur BGP a été entièrement réécrit, plusieurs cœurs (multi-core) support est venu et la performance de routage a augmenté incroyablement.
Dans cet article, le plus nécessaire sur MicroTik Exemple de configurations que vous pouvez copier et utiliser directement des scénarios BGP ensemble.
1. Script: Installation BGP avec un seul opérateur (eBGP à domicile unique)
Dans ce scénario, ASN (numéro de système Otonom) et Votre bloc IP Il y a une seule ligne de Turkish Telecom, Cogent ou un autre fournisseur haut de gamme (Upstream) et vous voulez dire votre propre bloc IP au monde extérieur.
Information sur l'infrastructure :
-
Sizin ASN'niz:
AS65001 -
Votre bloc IP :
192.0.2.0/24 -
Opérateur (fournisseur) ASN:
AS65002 -
IP de connexion & #160;: Votre
10.0.0.2/30, côté opérateur10.0.0.1/30
Commandes MicroTik RouterOS v7 CLI :
# 1. WAN arayüzüne IP adresini tanımlayalım
/ip address
add address=10.0.0.2/30 interface=ether1 comment="WAN - Operator Baglantisi"
# 2. Kendi otonom sistemimizi (AS) tanımlayalım
/routing bgp template
set default as=65001 router-id=10.0.0.2
# 3. Dış dünyaya duyuracağımız (anons edeceğimiz) IP bloğumuzu ekleyelim
/routing bgp connection
add name=BGP-OPERATOR remote-address=10.0.0.1 templates=default \
as=65001 remote-as=65002 connect=yes listen=yes \
local.role=ebgp input.filter=bgp-in output.filter=bgp-out
# 4. Duyurmak istediğimiz IP bloğunu adres listesine (Address List) ekleyelim
/ip firewall address-list
add list=ANONS_IP_BLOKLARI address=192.0.2.0/24
# 5. BGP Filtrelerini oluşturalım (Sadece kendi bloğumuzu anons etmek için)
/routing filter rule
add chain=bgp-out rule="if (dst == 192.0.2.0/24) { accept } else { reject }"
add chain=bgp-in rule="accept"
2. Scénario: Remplacement BGP avec deux opérateurs différents (BGP multi-maison)
Si vous voulez zéro temps d'arrêt sur votre infrastructure, vous devez obtenir l'internet de deux opérateurs différents. Dans ce cas, vous devrez sécher le voisin eBGP avec les deux opérateurs et faire le trafic de l'extérieur.
Dans l'exemple suivant, BGP AS-Path Prépend En utilisant la méthode, nous fournirons le trafic du premier opérateur (Operator-A), cette ligne vient automatiquement du second opérateur ( Operator - B).
Information sur l'infrastructure :
-
Sizin ASN'niz:
AS65001 -
Votre bloc IP :
192.0.2.0/24 -
Opérateur-A (Ana Hat): ASN
AS65002/ L'IP du routeur :10.0.1.1 -
Opérateur-B ASN
AS65003/ L'IP du routeur :10.0.2.1
Commandes MicroTik RouterOS v7 CLI :
# 1. Operatör bağlantılarını kuralım
/routing bgp connection
add name=KOMSU-OPERATOR-A remote-address=10.0.1.1 templates=default \
as=65001 remote-as=65002 connect=yes local.role=ebgp \
input.filter=bgp-in-A output.filter=bgp-out-A
add name=KOMSU-OPERATOR-B remote-address=10.0.2.1 templates=default \
as=65001 remote-as=65003 connect=yes local.role=ebgp \
input.filter=bgp-in-B output.filter=bgp-out-B
# 2. Ana Hat için Filtre (Filtre A - Doğrudan Anons)
/routing filter rule
add chain=bgp-out-A rule="if (dst == 192.0.2.0/24) { accept } else { reject }"
add chain=bgp-in-A rule="accept"
# 3. Yedek Hat için Filtre (Filtre B - AS-Path Prepend ile Yolu Uzatıyoruz)
# Kendi ASN'mizi 3 kez tekrarlatarak bu hattı dış dünya için "daha uzun/tercih edilmeyen" bir yol yapıyoruz.
/routing filter rule
add chain=bgp-out-B rule="if (dst == 192.0.2.0/24) { set bgp-path-prepend 3; accept } else { reject }"
add chain=bgp-in-B rule="accept"
3. Contrôle de l'état de la micro-tik BGP et dépannage (dépannage)
Après l'installation de BGP, vous pouvez utiliser les commandes suivantes via le terminal pour vérifier si tout se passe bien :
1. Vérification de l'état du quartier BGP
Saisissez la commande suivante pour voir si le voisin n'est pas installé et séché. "établis" doit l'être.
/routing bgp session print
2. Voir les itinéraires entrants et sortants
Pour voir les routes IP que vous obtenez de votre voisin:
/ip route print where bgp=yes
3. Vérification des blocs sensibles au monde extérieur
Pour voir si vous avez bien compris votre opérateur :
/routing bgp advertised-routes print
Dernier mot : gérer BGP avec MicroTik maintenant c'est plus facile !
MicroTik RouterOS v7 est devenu l'un des amis les plus fiables des grands centres de données et des fournisseurs d'hébergement avec des améliorations de performance, en particulier sur le routage dynamique (routage).Avec les règles correctes de filtrage et la configuration de sauvegarde, vous pouvez configurer une infrastructure réseau dans les standards mondiaux sans envelopper votre budget matériel.
Vous pouvez obtenir le soutien de notre équipe réseau experte pour concevoir professionnellement votre infrastructure MicroTik BGP, travailler avec zéro temps d'arrêt de vos annonces IP et les passes de ligne sauvegardée (échec)!