Cómo asegurar un BGP en los enrutadores Cisco y cómo puedo hacer varias casas diferentes ISP

Necesita BGP si desea enviar tráfico a algunos destinos a un ISP y tráfico a otros destinos al otro ISP.

Si está realizando una multihoming con BGP, necesitará su propio número AS. Obtenga uno de uno de los RIR, ARIN si se encuentra en América del Norte. debe comunicarse con cada ISP y pedirles sus requisitos para conectarse con BGP. Necesita una dirección IP permanente para su enrutador y la dirección IP de los enrutadores del ISP. Los ISP también necesitan configurar una sesión BGP para usted.

Para asegurar la conexión BGP, use MD5. Establece una contraseña en su configuración rouer. Los ISP deben establecer la misma contraseña.

Para proteger sus direcciones IP, debe registrar su prefijo de dirección IP en el RPKI. Tu RIR administra esto.

Por último, pero no menos importante, asegúrese de anunciar solo sus propias direcciones IP a los ISP. No anuncie las direcciones IP que aprende de un ISP a otro. Si lo hace, atraerá todo el tráfico de cada ISP al otro, lo que abrumará sus conexiones. Para hacer eso, configura un mapa de ruta o una política de ruta en su configuración BGP para enviar solo sus prefijos.

Para asegurar el GBP, configure la clave de autenticación en ambos pares.

Para hacer múltiples hogares diferentes ISP: configura sesiones BGP hacia los dos ISP y anuncia sus prefijos a ambos ISP. Para uterlizar ambos ISP, deberá desglosar su anuncio de prefijo y prefijos semd específicos para un ISP y ciertos prefijos para el otro ISP. Recuerde anunciar sus bloques agregados principales, así como los bloques específicos (/ 24).

En caso de que no pueda anunciar prefijos específicos más pequeños, deberá hacer un pre-AS-PATH al anunciar sus agregados a uno de los ISP. La ruta antepuesta no tendrá tráfico a menos que el otro ISP se caiga.

Si solo anuncia sus prefijos a Ambos ISP y no hace nada más, Internet elegirá uno de los ISP según la longitud de la RUTA AS y otro proceso de selección de ruta BGP.

Espero que ayude.

Lish