BGP

    Path-vector-rutingprotokoll som utveksler tilgjengelighetsinformasjon mellom autonome systemer på internett.

    BGP (Border Gateway Protocol) er rutingprotokollen som binder det offentlige internettet sammen. Den kjører mellom autonome systemer og utveksler informasjon om hvilke IP-prefikser hvert AS kan levere trafikk til, og via hvilken sekvens av andre AS-er. I motsetning til interne protokoller som OSPF eller IS-IS er ikke BGP opptatt av korteste hop-antall; den er en policy-drevet path-vector-protokoll designet for å skalere til hundretusenvis av prefikser og titusenvis av nettverk.

    Hver BGP-annonsering bærer et prefiks (for eksempel 192.0.2.0/24) og et sett attributter, der AS_PATH er det viktigste. Pathen lister hver ASN annonseringen har passert, og brukes både til å oppdage looper og til å sammenligne ruter. Når en ruter har flere kandidatpaths til samme prefiks, går den gjennom en ordnet beslutningsprosess: LOCAL_PREF (operatørpolicy), så kortest AS_PATH, deretter origin-type, MED, eBGP foran iBGP, og til slutt tie-breakers som ruter-ID. Rutevalg gjenspeiler dermed forretningsforhold minst like mye som topologi.

    BGP brukes i to roller. Ekstern BGP (eBGP) kjører mellom rutere i ulike ASN-er og er der prefikser kommer inn og ut av et nettverk. Intern BGP (iBGP) bærer de samme prefiksene inne i et AS slik at alle grenseroutere er enige om hvilke eksterne paths som finnes. Prefiksene et nettverk annonserer over eBGP, og de det aksepterer fra naboer, filtreres av policy som koder peering- og transit-relasjonene operatøren har inngått.

    BGP-annonseringer er også det som gjør anycast mulig: samme prefiks kan annonseres fra mange lokasjoner, og hvert eksternt nettverk velger pathen sin BGP-beslutningsprosess anser som best. Operasjonelt er BGP følsom for feilkonfigurasjon — et lekket eller hijacket prefiks kan dirigere trafikk på avveie globalt, og derfor er RPKI-origin-validering og prefiks-filtrering ved AS-grensene blitt standard hygiene.

    Nøkkelpunkter

    • Inter-AS-rutingprotokoll brukt over hele det offentlige internettet
    • Path-vector-design som bærer hele AS_PATH per prefiks
    • Rutevalg er policy-først (LOCAL_PREF, AS_PATH, MED, …)
    • eBGP kjører mellom ASN-er, iBGP distribuerer ruter inne i et AS
    • Implementerer peering og transit gjennom filtre
    • Ligger til grunn for anycast ved å tillate samme prefiks fra flere kilder
    • Sårbar for lekkasjer og hijacks uten RPKI og prefiks-filtrering

    Relaterte begreper

    Relaterte verktøy