BGP

Veröffentlicht am:

Die wichtigsten Befehle zum Merken

  • vtysh -c … — FRRouting-BGP-Zustand untersuchen.
  • ip -4 route show — installierte IPv4-Routen untersuchen.

Befehle und Optionen

Befehl oder Argument Bedeutung
sudo vtysh -c 'show bgp ipv4 unicast summary' Peer-Zustände und Präfixzähler über die FRRouting-CLI abfragen.
sudo vtysh -c 'show bgp ipv4 unicast' BGP-Pfade für IPv4-Unicast anzeigen.
ip -4 route show Die IPv4-Haupttabelle des Kernels anzeigen.

-c führt einen CLI-Befehl aus. Anführungszeichen halten seine Wörter zusammen. Ankündigungen und Sitzungen bleiben unverändert.

Die entscheidenden Konzepte

1. BGP tauscht Erreichbarkeit zwischen Peers aus

BGP, das Border Gateway Protocol, tauscht Routen zwischen konfigurierten Peers aus. Ein autonomes System (AS) ist eine Routingdomäne mit einer ASN. Externes BGP verbindet verschiedene AS, internes verteilt BGP-Informationen innerhalb eines AS.

Eine BGP-Sitzung verwendet TCP, normalerweise Port 179. Ihr Aufbau ermöglicht Routenaustausch. Er kündigt nicht automatisch jede Schnittstellenadresse an und macht nicht alle Netze erreichbar.

2. Ankündigungen enthalten Präfixe und Attribute

Eine Ankündigung beschreibt die Erreichbarkeit eines Präfixes mit Pfadattributen. Dazu gehören nächster Hop und AS-Pfad, der vom Advertisement durchlaufene AS beschreibt. Eine Rücknahme entfernt zuvor angekündigte Erreichbarkeit.

Der AS-Pfad hilft bei Schleifenerkennung und Auswahl, ist aber kein Traceroute der Datenpakete. Ein Präfix beschreibt einen Netzwerkbereich, keine Anwendung oder deren Zustand.

3. Richtlinien bestimmen die Pfadauswahl

BGP ist richtliniengesteuert. Importregeln bestimmen angenommene, Exportregeln angekündigte Routen. Attribute wie Local Preference und AS-Pfad beeinflussen die Auswahl. Die Implementierung folgt einer Entscheidungsfolge statt nur dem geografisch kürzesten Weg.

Eine gültige Sitzung ohne angenommene Präfixe kann beabsichtigt sein. Falsche Ankündigungen können dagegen andere Netze beeinflussen. Dieses Beispiel liest Zustand und verändert keine aktiven Advertisements.

4. Lernen und Weiterleiten sind getrennte Schritte

Ein Pfad kann in BGP erscheinen, ohne ausgewählt oder als Kernelroute installiert zu werden. Next-Hop-Erreichbarkeit, konkurrierende Routenquellen und Installation zählen ebenfalls.

Nach Änderungen benötigen Peers Zeit für Updates und Neuberechnung. Diese Konvergenz kann Erreichbarkeit vorübergehend verändern. Selbst stabile Sitzung und ausgewähltes Präfix beweisen keine funktionierenden Filter, Rückwege oder Anwendungen.

Ein kleines Beispiel

Optional: Verwende einen vorhandenen FRRouting-Lab-Router mit laufenden Daemons und passenden Steuerungsrechten.

sudo vtysh -c 'show bgp ipv4 unicast summary'
sudo vtysh -c 'show bgp ipv4 unicast'
ip -4 route show

Vergleiche Nachbaradresse, entfernte AS, Laufzeit und das Zustands-/Präfixfeld. Eine Zahl bedeutet häufig eine etablierte Sitzung mit entsprechend vielen angenommenen Präfixen. Ein Zustandsname beschreibt Aufbau oder Fehler. Null Präfixe unterscheidet sich von einem getrennten Peer.

Verwende die Tabellenlegende für gültige und beste Pfade. Lies Next Hop und AS-Pfad und vergleiche das gewählte Präfix mit ip route. Die Kernelroute ist eine andere Sicht; weitere Policy-Tabellen können existieren.

Keine Peers, keine Routen oder lokale Daemonfehler sind möglich. Leere Ausgabe beweist keine funktionierende Sitzung. Es wird nichts verändert; Aufräumen ist nicht erforderlich.

Merke dir: BGP verteilt mögliche Erreichbarkeit. Richtlinien wählen Pfade; Weiterleitung braucht Installation und nutzbare nächste Hops.