BGP
Protocole de routage à vecteur de chemin qui échange des informations d'accessibilité entre systèmes autonomes sur Internet.
BGP (Border Gateway Protocol) est le protocole de routage qui tient ensemble l'Internet public. Il s'exécute entre systèmes autonomes et échange des informations d'accessibilité sur des préfixes IP — quels réseaux chaque AS peut joindre et par quelle suite d'autres AS. Contrairement aux protocoles intérieurs comme OSPF ou IS-IS, BGP ne cherche pas le nombre minimum de sauts ; c'est un protocole à vecteur de chemin (path-vector) piloté par politique, conçu pour passer à l'échelle de centaines de milliers de préfixes et de dizaines de milliers de réseaux.
Chaque annonce BGP porte un préfixe (par exemple 192.0.2.0/24) et un ensemble d'attributs, dont le plus important est l'AS_PATH. Ce chemin liste chaque ASN traversé par l'annonce et sert à la fois à détecter les boucles et à comparer les routes. Quand un routeur dispose de plusieurs chemins candidats vers le même préfixe, il suit un processus de décision ordonné : LOCAL_PREF (politique de l'opérateur), puis AS_PATH le plus court, puis le type d'origine, puis MED, puis eBGP avant iBGP, et enfin des départages comme l'identifiant du routeur. La sélection reflète donc autant les relations commerciales que la topologie.
BGP s'utilise dans deux rôles. eBGP fonctionne entre routeurs d'ASN différents et c'est là que les préfixes entrent et sortent d'un réseau. iBGP transporte ces préfixes à l'intérieur d'un AS pour que tous les routeurs de bordure connaissent les chemins externes disponibles. Les préfixes qu'un réseau annonce en eBGP, et ceux qu'il accepte de ses voisins, sont filtrés par une politique qui encode les relations de peering et de transit négociées par l'opérateur.
Les annonces BGP sont aussi ce qui rend l'anycast possible : le même préfixe peut être originé depuis plusieurs sites, et chaque réseau distant choisit le chemin que sa décision BGP considère comme le meilleur. En exploitation, BGP est sensible aux erreurs de configuration — une fuite ou un détournement de préfixe peut dévier du trafic à l'échelle mondiale, ce qui a fait de la validation d'origine RPKI et du filtrage de préfixes aux frontières d'AS une hygiène standard.
Points clés
- Protocole de routage inter-AS utilisé sur tout l'Internet public
- Conception à vecteur de chemin : porte l'
AS_PATHcomplet par préfixe - Sélection de route guidée par politique (
LOCAL_PREF,AS_PATH,MED, …) - eBGP fonctionne entre ASN, iBGP distribue les routes à l'intérieur d'un AS
- Encode les relations de peering et de transit via les filtres
- Sous-tend l'anycast en autorisant le même préfixe depuis plusieurs origines
- Vulnérable aux fuites et détournements sans RPKI ni filtrage de préfixes