fbpx

BGP RPKI programmā MikroTik RouterOS: jēdzieni, lietojumi un scenāriji

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

gada protokols Autonomā malu sistēma (BGP) Tas ir de facto standarts maršrutēšanai internetā. Tomēr gadu gaitā tas ir kļuvis arvien jutīgāks pret drošības problēmām, piemēram, maršruta nolaupīšanu un nepatiesas maršrutēšanas informācijas izplatību.

Šī ir vieta, kur Resursu publiskās atslēgas infrastruktūra (RPKI) BGP — tehnoloģiju, kas uzlabo drošību un autentifikāciju interneta maršrutēšanas pasaulē. Šajā rakstā mēs izpētīsim BGP RPKI galvenos jēdzienus MikroTik RouterOS, tā lietojumu un scenārijus, kuros tas ir visatbilstošākais.

Raksta beigās jūs atradīsiet nelielu pārbaude kas jums ļaus noteikt šajā lasījumā iegūtās zināšanas

RPKI un BGP galvenie jēdzieni

Pirms iedziļināties RPKI detaļās MikroTik RouterOS, ir svarīgi saprast dažus galvenos jēdzienus:

BGP (Border Gateway Protocol)

BGP ir maršrutēšanas protokols, ko izmanto, lai apmainītos ar maršrutēšanas informāciju starp autonomām sistēmām internetā. Tā ir būtiska savienojamībai un saziņai starp tīkliem, un tai ir izšķiroša nozīme, nosakot maršrutus, pa kuriem sekos interneta trafika.

RPKI (resursu publiskās atslēgas infrastruktūra)

RPKI ir drošības sistēma, kas izstrādāta, lai stiprinātu interneta maršrutēšanas infrastruktūru. RPKI ir balstīta uz publiskās atslēgas kriptogrāfiju un izmanto digitālos sertifikātus, lai nodrošinātu maršrutēšanas informācijas autentiskumu.

ROA (maršruta sākuma autorizācija)

ROA ir RPKI objekts, kas saista IP adresi vai tīkla prefiksu ar autonomu sistēmu. Tas ļauj tīkla operatoriem skaidri norādīt, kurš ir pilnvarots reklamēt noteiktu prefiksu BGP.

 

RPKI izmantošana programmā MikroTik RouterOS

MikroTik RouterOS, maršrutēšanas operētājsistēma, ko izmanto dažādās tīkla ierīcēs, atbalsta BGP RPKI. RPKI ieviešana MikroTik RouterOS ļauj tīkla operatoriem aizsargāt savus BGP maršrutus no ļaunprātīgām vai nepareizi konfigurētām reklāmām, tādējādi uzlabojot savu tīklu drošību un stabilitāti. Tālāk ir norādīti daži veidi, kā RPKI tiek izmantots MikroTik RouterOS:

BGP maršruta apstiprināšana

MikroTik RouterOS var pārbaudīt BGP maršrutu autentiskumu, izmantojot RPKI. Kad tiek saņemts BGP maršruts, maršrutētājs pārbauda, ​​vai RPKI datu bāzē ir atbilstošs ROA. Ja atbilstība netiek atrasta, maršrutētājs var atzīmēt maršrutu kā nederīgu vai ignorēt to.

Drošas reklāmas

RPKI ļauj tīkla operatoriem deklarēt, kuras autonomās sistēmas ir pilnvarotas reklamēt konkrētus maršrutus. Tas novērš maršruta nolaupīšanu un nepatiesas maršrutēšanas informācijas izplatīšanos, jo tikai autorizētas reklāmas tiek uzskatītas par derīgām.

Aizsardzība pret konfigurācijas kļūdām

RPKI arī palīdz novērst konfigurācijas kļūdas, kas var izraisīt maršrutēšanas problēmas. Validējot BGP maršrutus, tīkla operatori var ātri noteikt konfigurācijas problēmas un novērst tās, pirms tās ietekmē tīkla savienojumu.

BGP RPKI programmā MikroTik RouterOS: jēdzieni, lietojumi un scenāriji

RPKI lietošanas scenāriji MikroTik RouterOS

MikroTik RouterOS BGP RPKI tiek izmantots dažādos scenārijos, lai uzlabotu tīkla drošību un uzticamību. Daži no visizplatītākajiem scenārijiem ietver:

Interneta pakalpojumu sniedzēji (ISP)

ISP ievieš RPKI savos MikroTik RouterOS maršrutētājos, lai nodrošinātu, ka viņu klientu un biznesa partneru reklamētie maršruti ir autentiski un droši. Tas palīdz novērst maršruta nolaupīšanu un aizsargāt tīkla integritāti.

Bizness

Uzņēmumi, kas pārvalda savu tīkla infrastruktūru, var izmantot RPKI, lai nodrošinātu, ka BGP tiek reklamēti tikai autorizēti maršruti. Tas ir īpaši svarīgi, lai aizsargātu savienojamību un datu konfidencialitāti jūsu tīklos.

Datu centri

Datu centri, kuros darbojas MikroTik RouterOS, var izmantot RPKI, lai nodrošinātu savus iekšējos maršrutēšanas maršrutus un nodrošinātu, ka maršruti starp datu centriem ir droši un autentiski.

1. piemērs: pamata RPKI konfigurācija

Piekļūstiet MikroTik CLI: Vispirms piekļūstiet savai MikroTik ierīcei, izmantojot SSH vai konsoli.

Konfigurējiet RPKI kešatmiņas serveri:

/routing bgp rpki set enabled=yes 

/routing bgp rpki add name=rpki-server1 address=rpki.example.com

Pārbaudiet savienojumu ar RPKI serveri:

/routing bgp rpki print

Iespējot RPKI validāciju BGP maršrutos:

/routing bgp instances iestatījums noklusējuma rpki-validation=yes

Skatiet BGP maršrutus un to RPKI statusu:

/routing bgp sludinājumu drukāšana

2. piemērs: Uzlabota ieviešana ar maršruta filtriem

Piekļūstiet MikroTik CLI: piesakieties savā MikroTik ierīcē, izmantojot SSH vai konsoli.

Konfigurējiet vairākus RPKI kešatmiņas serverus:

/routing bgp rpki add name=rpki-server1 address=rpki1.example.com 

/routing bgp rpki add name=rpki-server2 address=rpki2.example.com

Aktivizējiet RPKI validāciju:

/routing bgp rpki set enabled=yes

Konfigurējiet BGP maršruta filtrus, lai pārbaudītu maršrutus:

/routing filter add chain=RPKI-IN rule="if bgp-route-type=external then { if rpki-validity=valid then accept else reject }"

Lietojiet filtru BGP procesam:

/routing bgp vienādranga iestatījums your-peer-name in-filter=RPKI-IN

Pārskatiet maršruta konfigurāciju un statusu:

/routing bgp peer drukas detaļa 

/routing bgp sludinājumu drukāšana

 

Secinājums

MikroTik RouterOS BGP RPKI ir svarīga tehnoloģija interneta maršrutēšanas drošības un autentifikācijas uzlabošanai. Tas ļauj tīkla operatoriem apstiprināt BGP maršrutus, novērst maršrutu nolaupīšanu un aizsargāt savus tīklus no ļaunprātīgām vai nepareizi konfigurētām reklāmām.

Tā kā interneta drošība kļūst arvien kritiskāka, RPKI ieviešana MikroTik RouterOS kļūst par labāko praksi dažādos scenārijos, sākot no interneta pakalpojumu sniedzējiem līdz uzņēmumiem un datu centriem. RPKI ieviešana programmā MikroTik RouterOS veicina drošāku un uzticamāku internetu.

Īsa zināšanu viktorīna

Ko jūs domājat par šo rakstu?
Vai uzdrošināties novērtēt savas apgūtās zināšanas?

Viktorīna — BGP RPKI programmā MikroTik RouterOS: jēdzieni, lietojumi un scenāriji

Ieteicamā grāmata šim rakstam

Vai vēlaties ieteikt tēmu?

Katru nedēļu mēs publicējam jaunu saturu. Vai vēlaties, lai mēs runājam par kaut ko konkrētu?
Tēma nākamajam emuāram

Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

ATLAIDES KODS

AN24-LIB

attiecas uz MikroTik grāmatām un grāmatu pakām

Dienas
Horas
protokols
Sekundēs

Ievads ar
OSPF - BGP - MPLS

Reģistrējieties šim bezmaksas kurss

MAE-RAV-ROS-240118
Dienas
Horas
protokols
Sekundēs

Reģistrējieties šim bezmaksas kurss

MAS-ROS-240111

Trīs karaļu dienas akcija!

REYES24

15%

visi produkti

MikroTik kursi
Akadēmijas kursi
MikroTik grāmatas

Izmanto Trīs karaļu dienas atlaižu kodu!

* Akcija spēkā līdz svētdienai, 7
** kods (KINGS24) attiecas uz iepirkumu grozu
*** iegādājieties savu kursu tagad un apmeklējiet to līdz 31. gada 2024. martam

Vecgada vakara akcija!

NY24

20%

visi produkti

MikroTik kursi
Akadēmijas kursi
MikroTik grāmatas

Izmanto Jaungada nakts atlaižu kodu!

* Akcija spēkā līdz pirmdienai, 1. gada 2024. janvārim
** kods (NY24) attiecas uz iepirkumu grozu
*** iegādājieties savu kursu tagad un apmeklējiet to līdz 31. gada 2024. martam

Ziemassvētku atlaides!

XMAS23

30%

visi produkti

MikroTik kursi
Akadēmijas kursi
MikroTik grāmatas

Izmanto Ziemassvētku atlaižu kodu!!!

**kodi tiek lietoti iepirkumu grozā
Akcija spēkā līdz pirmdienai 25

KIBERNEDĒĻAS ATLAIDES

CW23-MK

17%

visi MikroTik OnLine kursi

CW23-AX

30%

visi akadēmijas kursi

CW23-LIB

25%

visas MikroTik grāmatas un grāmatu pakas

Izmantojiet atlaižu kodus Kibernedēļai!!!

**kodi tiek lietoti iepirkumu grozā
Akcija spēkā līdz svētdienai 3

MELNĀS PIEKTDIENAS ATLAIDES

BF23-MX

22%

visi MikroTik OnLine kursi

BF23-AX

35%

visi akadēmijas kursi

BF23-LIB

30%

visas MikroTik grāmatas un grāmatu pakas

Izmantojiet atlaižu kodus Melnajai piektdienai!!!

**Kodi tiek lietoti iepirkumu grozā

kodi tiek lietoti iepirkumu grozā
spēkā līdz svētdienai 26

Dienas
Horas
protokols
Sekundēs

Reģistrējieties šim bezmaksas kurss

MAE-VPN-SET-231115

Helovīna akcija

Izmantojiet Helovīna atlaižu kodus.

Kodi tiek lietoti iepirkumu grozā

HW23-MK

11% atlaide visiem MikroTik OnLine kursiem

11%

HW23-AX

30% atlaide visiem akadēmijas kursiem

30%

HW23-LIB

25% atlaide visām MikroTik grāmatām un grāmatu komplektiem

25%

Reģistrējies un piedalies bezmaksas kursā Ievads uzlabotajā maršrutēšanā ar MikroTik (MAE-RAV-ROS)

Šodien (trešdien), 11. gada 2023. oktobrī
7:11 līdz XNUMX:XNUMX (Kolumbija, Ekvadora, Peru)

MAE-RAV-ROS-231011