Sự cần thiết của BGP

Một phần của tài liệu tìm hiểu và triển khai giao thức định tuyến BGP và áp dụng trên hạ tầng khóa công khai RPKI (Trang 30 - 32)

BGP là một giao thức định tuyến phức tạp, được dùng nhiều trên Internet và trong các công ty đa quốc gia. Giao thức này được thiết kế để kết nối các AS,

không kết nối các subnets với 1 AS. Một AS là một nhóm các router cùng chia sẻ một chính sách và hoạt động trong cùng một miền nhất định. Mỗi AS được định dạng bởi một số và được cung cấp bởi một nhà cung cấp AS hoặc bởi các ISPs. Con số này được chia làm 2 loại: Public có giá trị từ 1 đến 64511, private có giá trị từ 64512 đế 65535. Các công ty lớn có thể dùng BGP như là một kết nối giữa các mạng ở các quốc gia khác nhau.

Tuy nhiên BGP không phải lúc nào cũng là giải pháp thích hợp để kết nối các AS với nhau. Điều quan trọng là phải hiểu khi nào sử dụng BGP và khi nào sử dụng các giải pháp khác, ví dụ: các tuyến tĩnh và mặc định. Nếu chỉ có một đường thoát từ AS, thì đường dẫn tĩnh hoặc đường dẫn mặc định sẽ thích hợp hơn nhiều; triển khai BGP không đạt được kết quả gì ngoại trừ việc sử dụng tài nguyên CPU và bộ nhớ trên bộ định tuyến….Không cần thiết phải triển khai BGP trong AS doanh nghiệp có chính sách định tuyến cục bộ nhất quán với chính sách định tuyến được thực hiện trong ISP AS. Thời gian duy nhất BGP được yêu cầu là khi chính sách cục bộ khác với chính sách của ISP.

BGP đặc biệt phức tạp khi xác định đường đi cần được thực hiện hoặc khi được sử dụng kết hợp với bản đồ đường để thực hiện định tuyến dựa trên chính sách. Sự phức tạp của nó là sức mạnh của nó. Tính ngắn gọn và xác định đường dẫn của nó làm cho nó trở thành một giao thức định tuyến chuyên biệt. Việc triển khai BGP trong một AS là thích hợp nhất khi các tác động của BGP được hiểu rõ và tồn tại ít nhất một trong các tình huống và điều kiện cụ thể sau:

 AS có nhiều kết nối với các hệ thống tự trị khác và đang sử dụng chúng cho các mục đích dự phòng. Các quyết định PBR có thể cần được thực hiện trên cơ sở liên kết từng liên kết.

 AS cần hoặc muốn điều khiển luồng lưu lượng truy cập vào và ra khỏi nó.  AS là một ISP và do đó phù hợp với cả hai tiêu chí trên. Bản chất của hoạt

động kinh doanh yêu cầu lưu lượng truy cập giữa các hệ thống tự trị khác phải đi qua AS, coi nó như một miền hoặc hệ thống tự trị chuyển tuyến.

Nếu một doanh nghiệp có chính sách yêu cầu nó phân biệt giữa lưu lượng từ AS và lưu lượng từ ISP của nó, AS phải kết nối với ISP của nó bằng cách sử dụng BGP.

Một phần của tài liệu tìm hiểu và triển khai giao thức định tuyến BGP và áp dụng trên hạ tầng khóa công khai RPKI (Trang 30 - 32)

Tải bản đầy đủ (PDF)

(84 trang)