BGP thường được cấu hình để thiết lập các phiên lân cận trực tiếp. Tuy nhiên, trong một số trường hợp, có thể có ích khi cho phép các phiên BGP mở rộng qua nhiều lần nhảy o "hoa bia“. Điều này được gọi là “đa chặng".
Ở cuối bài viết, bạn sẽ tìm thấy một phần nhỏ thử nghiệm điều đó sẽ cho phép bạn đánh giá kiến thức thu được trong bài đọc này
Kịch bản triển khai đa chặng BGP
1. Kết nối thông qua các liên kết truyền dẫn minh bạch
Trong các tình huống có liên kết truyền dẫn trong suốt, chẳng hạn như mạng cáp quang, có thể định cấu hình BGP ở chế độ multihop. Điều này rất hữu ích khi kết nối trực tiếp giữa các bộ định tuyến là không thực tế hoặc không thể thực hiện được.
2. Mạng lưới nhà cung cấp dịch vụ
Các nhà cung cấp dịch vụ thường có cấu trúc liên kết mạng phức tạp. Trong trường hợp hai bộ định tuyến BGP thuộc về các nhà cung cấp dịch vụ khác nhau, tùy chọn multihop có thể cần thiết để thiết lập các phiên BGP qua mạng trung gian.
3. Khả năng phục hồi và kết nối dự phòng
Để cải thiện khả năng phục hồi của mạng, các phiên multihop có thể được thiết lập. Nếu có nhiều đường dẫn giữa hai bộ định tuyến BGP, tùy chọn này cho phép cấu hình các phiên trên các đường dẫn thay thế, do đó làm tăng tính dự phòng và tính khả dụng.
4. Kịch bản liên minh BGP
Liên minh BGP là một kỹ thuật phân chia một hệ thống tự trị thành các hệ thống phụ tự trị để dễ quản lý. Trong bối cảnh này, multihop có thể được sử dụng để thiết lập các phiên giữa các bộ định tuyến BGP thuộc các nhóm phụ tự trị khác nhau.
5. Triển khai Mạng lớp phủ
Trong các mạng lớp phủ, nơi có nhiều lớp mạng chồng lên nhau, multihop trở thành một lựa chọn có giá trị. Nó cho phép các bộ định tuyến BGP thiết lập các phiên trên các lớp phủ, từ đó kết nối các phân đoạn mạng bị cô lập.
Những cân nhắc và thực tiễn tốt nhất
An ninh
Điều cần thiết là phải thực hiện các biện pháp bảo mật thích hợp khi định cấu hình BGP ở chế độ multihop để tránh các mối đe dọa tiềm ẩn như các cuộc tấn công giả mạo.
Độ trễ
Độ trễ bổ sung được tạo ra bởi nhiều bước nhảy phải được xem xét. Trong các tình huống nhạy cảm về thời gian, điều quan trọng là phải đánh giá xem tùy chọn multihop có phù hợp nhất hay không.
Băng thông
Băng thông khả dụng giữa các bộ định tuyến qua nhiều bước nhảy phải đủ để đảm bảo hiệu suất tối ưu.
Giám sát và chẩn đoán
Việc triển khai các công cụ giám sát và chẩn đoán là điều cần thiết để đánh giá hiệu suất và tình trạng của các phiên BGP ở chế độ multihop.
Ví dụ về bộ định tuyến MikroTik
Giả sử bạn muốn định cấu hình phiên BGP Multihop giữa hai bộ định tuyến MikroTik với các địa chỉ IP sau:
- Bộ định tuyến A: 192.168.1.1
- Bộ định tuyến B: 192.168.2.1
Đây là một cấu hình ví dụ:
- Truy cập CLI của Bộ định tuyến A.
- Định cấu hình hệ thống tự trị (AS) trên cả hai bộ định tuyến. Ví dụ: hãy đặt AS 65001 cho cả hai.
/ip bgp được đặt là=65001 router-id=192.168.1.1
- Định cấu hình Bộ định tuyến B làm BGP ngang hàng trên Bộ định tuyến A và đặt số lượng bước nhảy nhiều bước. Trong trường hợp này, chúng tôi sẽ cấu hình 2 lần nhảy.
/ip bgp ngang hàng thêm địa chỉ từ xa=192.168.2.1 remote-as=65001 multihop=yes ttl=2
- Bây giờ, hãy kích hoạt phiên BGP để nó bắt đầu trao đổi thông tin định tuyến.
/ip bgp ngang hàng kích hoạt 0
- Lặp lại các bước này trên Bộ định tuyến B để định cấu hình phiên BGP Multihop theo hướng ngược lại.
Ví dụ này thiết lập kết nối BGP Multihop giữa hai bộ định tuyến MikroTik, cho phép phiên BGP đi qua nhiều bước nhảy hoặc bộ định tuyến trung gian. Đảm bảo điều chỉnh địa chỉ IP và số AS theo cấu hình cụ thể của bạn.
trong kết luận
Việc sử dụng tùy chọn multihop trong BGP mang lại sự linh hoạt và tối ưu hóa trong các tình huống mà kết nối trực tiếp là không thực tế.
Bằng cách hiểu các ứng dụng của họ và tuân theo các phương pháp hay nhất, quản trị viên mạng có thể cải thiện hiệu quả và khả năng phục hồi của cơ sở hạ tầng của họ.
Việc triển khai cẩn thận chức năng nâng cao này góp phần vào sự phát triển liên tục và khả năng thích ứng của mạng trong môi trường chuyển đổi công nghệ nhanh chóng.
Bài kiểm tra kiến thức tóm tắt
Bạn nghĩ gì về bài viết này?
Bạn có dám đánh giá kiến thức đã học của mình không?
Cuốn sách được đề xuất cho bài viết này
Sách BGP và MPLS RouterOS v7
Tài liệu học tập cho Khóa học Chứng chỉ MTCINE được cập nhật lên RouterOS v7