BGP Configuration Guide und Live Samples mit MicroTik (RouterOS v7)
Geräte der MicroTik Cloud Core Router (CCR)-Serie werden oft als BGP-Router in Rechenzentren, Internet Service Providern (ISP) und großen Hosting-Unternehmen bevorzugt.
Speziell RouterOS v7 Zusammen mit der BGP-Engine wurde komplett neu geschrieben, die Unterstützung mehrerer Kerne (Multi-Core) kam und die Routing-Performance hat sich unglaublich erhöht.
In diesem Artikel, die am meisten benötigt auf MicroTik Beispielkonfigurationen, die Sie direkt kopieren und BGP-Szenarien verwenden können gemeinsam.
1. Skript: BGP-Installation mit einem einzigen Operator (Single-Homed eBGP)
In diesem Szenario ist seine eigene ASN (Autonomes Systemnummer) und Ihr IP-Block Es gibt eine einzige Leitung von Turkish Telecom, Cogent oder einem anderen Top-Anbieter (Upstream) und Sie möchten Ihren eigenen IP-Block der Außenwelt mitteilen.
Infrastrukturinformationen:
-
Sizin ASN'niz:
AS65001 -
Ihr IP-Block:
192.0.2.0/24 -
Betreiber (Anbieter) ASN:
AS65002 -
Anschluss-IPs: Ihr
10.0.0.2/30Bedienerseite10.0.0.1/30
MicroTik RouterOS v7 CLI Befehle:
# 1. WAN arayüzüne IP adresini tanımlayalım
/ip address
add address=10.0.0.2/30 interface=ether1 comment="WAN - Operator Baglantisi"
# 2. Kendi otonom sistemimizi (AS) tanımlayalım
/routing bgp template
set default as=65001 router-id=10.0.0.2
# 3. Dış dünyaya duyuracağımız (anons edeceğimiz) IP bloğumuzu ekleyelim
/routing bgp connection
add name=BGP-OPERATOR remote-address=10.0.0.1 templates=default \
as=65001 remote-as=65002 connect=yes listen=yes \
local.role=ebgp input.filter=bgp-in output.filter=bgp-out
# 4. Duyurmak istediğimiz IP bloğunu adres listesine (Address List) ekleyelim
/ip firewall address-list
add list=ANONS_IP_BLOKLARI address=192.0.2.0/24
# 5. BGP Filtrelerini oluşturalım (Sadece kendi bloğumuzu anons etmek için)
/routing filter rule
add chain=bgp-out rule="if (dst == 192.0.2.0/24) { accept } else { reject }"
add chain=bgp-in rule="accept"
2. Script: Ersatz BGP mit zwei verschiedenen Operatoren (Multi-Homed BGP)
Wenn Sie keine Ausfallzeiten auf Ihrer Infrastruktur wünschen, müssen Sie das Internet von zwei verschiedenen Betreibern beziehen. in diesem Fall müssen Sie den mit beiden Betreibern benachbarten eBGP trocknen und den Verkehr von außen machen.
Im folgenden Beispiel wird Die BGP AS-Path Prepend Mit der Methode liefern wir den Datenverkehr vom ersten Betreiber (Operator-A), diese Linie kommt automatisch vom zweiten Betreiber (Betreiber-B).
Infrastrukturinformationen:
-
Sizin ASN'niz:
AS65001 -
Ihr IP-Block:
192.0.2.0/24 -
Betreiber-A (Ana Hat): ASN
AS65002/ Router IP:10.0.1.1 -
Betreiber-B ASN
AS65003/ Router IP:10.0.2.1
MicroTik RouterOS v7 CLI Befehle:
# 1. Operatör bağlantılarını kuralım
/routing bgp connection
add name=KOMSU-OPERATOR-A remote-address=10.0.1.1 templates=default \
as=65001 remote-as=65002 connect=yes local.role=ebgp \
input.filter=bgp-in-A output.filter=bgp-out-A
add name=KOMSU-OPERATOR-B remote-address=10.0.2.1 templates=default \
as=65001 remote-as=65003 connect=yes local.role=ebgp \
input.filter=bgp-in-B output.filter=bgp-out-B
# 2. Ana Hat için Filtre (Filtre A - Doğrudan Anons)
/routing filter rule
add chain=bgp-out-A rule="if (dst == 192.0.2.0/24) { accept } else { reject }"
add chain=bgp-in-A rule="accept"
# 3. Yedek Hat için Filtre (Filtre B - AS-Path Prepend ile Yolu Uzatıyoruz)
# Kendi ASN'mizi 3 kez tekrarlatarak bu hattı dış dünya için "daha uzun/tercih edilmeyen" bir yol yapıyoruz.
/routing filter rule
add chain=bgp-out-B rule="if (dst == 192.0.2.0/24) { set bgp-path-prepend 3; accept } else { reject }"
add chain=bgp-in-B rule="accept"
3. MicroTik BGP Status Control und Fehlerbehebung (Troubleshooting)
Nach Abschluss der BGP-Installation können Sie über das Terminal folgende Befehle verwenden, um zu prüfen, ob alles unterwegs ist:
1. Überprüfung des Nachbarschaftsstatus von BGP
Geben Sie den folgenden Befehl ein, um zu sehen, ob der Nachbar nicht installiert und getrocknet ist. "etabliert" muss es sein.
/routing bgp session print
2. Siehe ankommende und abgehende Strecken
Um zu sehen, welche IP-Routen Sie von Ihrem Nachbarn erhalten:
/ip route print where bgp=yes
3. Überprüfen, welche Blöcke die Außenwelt erfassen
Um zu sehen, ob Sie Ihren Betreiber erfolgreich verstanden haben:
/routing bgp advertised-routes print
Letztes Wort: Verwalten von BGP mit MicroTik Jetzt ist es einfacher!
MicroTik RouterOS v7 hat sich zu einem der vertrauenswürdigsten Freunde großer Rechenzentren und Hosting-Provider mit Leistungsverbesserungen entwickelt, insbesondere beim dynamischen Routing (Routing).Mit den richtigen Filterregeln und Backup-Konfiguration können Sie eine Netzwerkinfrastruktur nach Weltstandards einrichten, ohne Ihr Hardware-Budget einzupacken.
Sie können Unterstützung von unserem erfahrenen Netzwerkteam erhalten, um Ihre MicroTik BGP-Infrastruktur professionell zu gestalten, mit null Ausfallzeiten Ihrer IP-Ankündigungen und gesicherten Leitungsübergängen (Failover) zu arbeiten!