BGP
Protocolo de enrutamiento por vector de camino que intercambia información de accesibilidad entre sistemas autónomos de Internet.
BGP (Border Gateway Protocol) es el protocolo de enrutamiento que mantiene unido el Internet público. Funciona entre sistemas autónomos e intercambia información de accesibilidad sobre prefijos IP — qué redes puede entregar cada AS y a través de qué secuencia de otros AS. A diferencia de protocolos interiores como OSPF o IS-IS, BGP no busca el menor número de saltos; es un protocolo de vector de camino (path-vector) guiado por políticas, diseñado para escalar a cientos de miles de prefijos y decenas de miles de redes.
Cada anuncio BGP transporta un prefijo (por ejemplo 192.0.2.0/24) y un conjunto de atributos, siendo el más importante el AS_PATH. Ese camino enumera cada ASN por el que ha pasado el anuncio y sirve tanto para detectar bucles como para comparar rutas. Cuando un router dispone de varios caminos candidatos hacia el mismo prefijo, ejecuta un proceso de decisión ordenado: LOCAL_PREF (política del operador), luego AS_PATH más corto, después el tipo de origen, MED, eBGP por encima de iBGP y, finalmente, desempates como el identificador del router. La selección refleja por tanto las relaciones comerciales tanto como la topología.
BGP se utiliza en dos roles. eBGP corre entre routers de ASN distintos y es por donde los prefijos entran y salen de una red. iBGP transporta esos mismos prefijos dentro de un AS para que todos los routers de borde conozcan los caminos externos disponibles. Los prefijos que una red anuncia por eBGP y los que acepta de sus vecinos se filtran mediante una política que codifica las relaciones de peering y tránsito acordadas por el operador.
Los anuncios BGP son también lo que hace posible el anycast: el mismo prefijo puede originarse desde varios sitios, y cada red remota elige el camino que su decisión BGP considera mejor. En operación, BGP es sensible a errores de configuración — una fuga o un secuestro de prefijo puede desviar tráfico a escala global, y por eso la validación de origen con RPKI y el filtrado de prefijos en las fronteras entre AS se han convertido en higiene estándar.
Puntos clave
- Protocolo de enrutamiento inter-AS usado en todo el Internet público
- Diseño path-vector: transporta el
AS_PATHcompleto por prefijo - Selección guiada por política (
LOCAL_PREF,AS_PATH,MED, …) - eBGP entre ASN, iBGP distribuye rutas dentro de un AS
- Codifica las relaciones de peering y tránsito mediante filtros
- Sustenta el anycast al permitir el mismo prefijo desde varios orígenes
- Vulnerable a fugas y secuestros sin RPKI ni filtrado de prefijos