Border gateway protocol

Протокол BGP

Для настройки динамической маршрутизации Win-админам был доступен OSPF, но вот в Win 2008, многие компоненты которой были переписаны наново, его убрали, не добавив взамен ничего. Вероятно, в MS посчитали, что OSPF не сильно популярен, и в нем не видели необходимости. В настройках остался только статический маршрут и устаревший RIPv2, но последний серьезно уже мало кто воспринимает. Проектов третьих фирм, реализующих поддержку OSPF в Win, также за это время предложено не было, и, чтобы решить вопросы маршрутизации, использовали маршрутизаторы сторонних компаний. Самые отчаянные, чтобы запустить OSPF, ставили VM с устаревшей Win 2003.

Но время шло, виртуализация в MS постепенно набирала обороты, концепция гибридных сетей требовала скорейшего решения проблемы маршрутизации в большом количестве виртуальных сетей и систем. Как результат, в Win 2012 R2 в службе роли маршрутизации и удаленного доступа (routing and remote access service, RRAS) анонсировали поддержку BGPv4. Служба RRAS интегрирована с технологией виртуализации сети Hyper-V и может выполнять маршрутизацию сетевого трафика для множества изолированных виртуальных сетей в том же ЦОД.

Протокол BGP разрабатывался для обмена маршрутной информацией между автономными системами в глобальной Сети. BGP является дистанционно-векторным протоколом, но вместо метрики использует список автономных систем (autonomous system, AS), сквозь которые пролегает маршрут (AS Path), поэтому его рассматривают как маршрутно-векторный (path vector). Метрики устанавливаются вручную, и у разных маршрутов может быть своя маршрутная политика. Многие админы считают его достаточно сложным в настройках. Последняя версия протокола датирована 2006 годом и описана в RFC 4271.

В отличие от RIP, в BGP обмен полными таблицами между маршрутизаторами выполняется только при первом подключении, затем пересылаются лишь сообщения об изменениях, а также keep-alive и служебные сообщения. Основная функция BGP-маршрутизатора — обмен информацией о доступности сетей с другими роутерами. Информация о доступности сетей включает список AS, через которые проходит эта информация. Роутеры, с которыми производится обмен таблицами, называются соседями или пирами (peers). В качестве транспортного протокола BGP использует TCP/179. Под автономной системой понимают множество IP-сетей и роутеров, управляемых одним или несколькими операторами, имеющими единую политику маршрутизации с интернетом. Диапазоны номеров автономных систем (autonomous system number, ASN) назначаются централизованно, но диапазон 64 512–65 534 выделен под приватное использование. Поэтому говорить о том, что BGP используется только для маршрутизации в глобальной Сети, неправильно. Различают:

  • Internal BGP (внутренний BGP, iBGP) — BGP, работающий внутри AS, хотя iBGP-соседи не обязательно должны быть непосредственно соединены;
  • External BGP (внешний BGP, eBGP) — BGP, работающий между автономными системами.

Настройка iBGP и eBGP, за некоторым исключением, одинакова. Оба варианта поддерживаются в реализации от MS, а поэтому RRAS вполне может использоваться для маршрутизации трафика внутри LAN. BGP от MS совместим со всеми устройствами, поддерживающими четвертую версию протокола. Реализованы все стандартные возможности: ECMP (equal-cost multi-path routing), HoldTime-конфигурации, статистика, использование в качестве транспорта IPv4 и IPv6, перепись атрибутов, режимы работы смешанный/пассивный и многое другое.

Единственный момент, к которому нужно быть готовым, — GUI для настройки BGP не предусмотрено. Как и в Win 2012 R2, так и в Win 2016 все настройки BGP делаются исключительно при помощи PowerShell. Модуль в Win 2016 RemoteAccess получил 13 новых командлетов, 9 из которых относятся к настройкам роутинга BGP. Мы посмотрим, как реализовать iBGP. Консоль RRAS позволяет лишь активировать маршрутизатор, но в установках интерфейса по-прежнему можно добавить только правила для DHCP, IGMP, RIP и NAT.

Командлеты для управления BGP 

Конфигурация

Для начала может потребоваться отключение поведения BGP по умолчанию:

R1(config)# router bgp 1
R1(config-router)# no bgp default ipv4-unicast

Далее настраивается iBGP сессия:

R1(config)# router bgp 1
R1(config-router)# neighbor 194.22.15.3 remote-as 1
R1(config-router)# neighbor 194.22.15.3 update-source loopback0
R1(config-router)# neighbor 194.22.15.3 activate

Либо таким способом:

R1(config)# router bgp 1
R1(config-router)# address-family ?
ipv4 Address family
vpnv4 Address family
R1(config-router)# address-family vpnv4
R1(config-router)# neighbor 194.22.15.3 activate

Так же нужно включить отправку комьюнити:

R1(config-router)# neighbor 194.22.15.3 send-community ?
both Send Standard and Extended Community attributes
extended Send Extended Community attribute
standard Send Standard Community attribute

Так же должны быть настроены VRF:

ip vrf VPN_A
rd 1:100
route-target export 100:100
route-target import 100:100
! ip vrf VPN_B
rd 1:200
route-target export 100:200
route-target import 100:200

Если необходимо установить MP-BGP между двумя узлами BGP (между клиентом Route Reflector и Route Reflector в топологиях BGP Route Reflector), необходимо активировать новое семейство адресов.

Пример. Вот пример конфигурации на устройстве Cisco IOS для включения MP-BGP (многопротокольный BGP):

router bgp 1000

no bgp default ipv4-unicast

neighbor x.x.x.x remote-as 100

address-family vpnv4 unicast

neighbor x.x.x.x activate

neighbor x.x.x.x send-community extended

В приведенном выше примере Маршрутизатор в AS 1000 создает соседство vpnv4 с маршрутизатором x.x.x.x (IP-адрес). Семейство адресов Vpnv4 активируется, а команда расширенной конфигурации send-community используется для отправки значений сообщества RT (Route Target) между соседями MP-BGP.

Особенности

MP-BGP это BGP, который поддерживает передачу данных различных протоколов:

  • в одной сессии между соседями BGP может передаваться информация различных протоколов (IPv4, IPv6, Multicast IPv4, VPNv4)
  • в MP-BGP различные протоколы называются address families
  • сеть может поддерживать неконгруэнтные одноадресные и многоадресные топологии
  • сеть может поддерживать конгруэнтные одноадресные и многоадресные топологии с разными политиками (Конфигурации фильтрации BGP)
  • сеть может нести информацию о маршрутизации для нескольких семейств адресов протоколов сетевого уровня ( например, IP версии 4 или VPN версии 4)
  • сеть с обратной совместимостью — маршрутизаторы, которые поддерживают многопротокольные расширения, могут взаимодействовать с маршрутизаторами, которые не поддерживают расширения
  • все возможности политики маршрутизации BGP могут быть применены к многопротокольному BGP
  • все команды BGP могут использоваться с многопротокольным BGP

Так как MP-BGP может передавать в пределах одной сессии несколько типов протоколов, необходимо каким-то образом указать, какие address family должны передаваться с конкретным соседом.

Автономная система с несвязанными частями

Считается, что все части автономной системы напрямую связаны между собой. Но в некоторых случаях приходится отступать от этого правила. При поэтапной миграции в другой датацентр это неизбежно. Точки присутствия в разных датацентрах с одним номером AS — нежелательная, но допустимая ситуация.

Казалось бы, достаточно разбить сеть на части — к примеру, 192.0.2.0/24 на 192.0.2.0/25 и 192.0.2.128/25, — настроить новый маршрутизатор на дополнительной точке присутствия и начать анонсировать оттуда 192.0.2.128/25. Но не все так просто: с параметрами по умолчанию все в интернете будут видеть обе части AS, но ваши собственные маршрутизаторы потеряют связь друг с другом.

Почему это происходит? Предположим, вы используете номер автономной системы 64500. Пусть между ее частями находится провайдер с номером 64501. Тогда AS path будет выглядеть так: .

AS path в BGP — не только критерий выбора путей, но и механизм предотвращения петель. Если вспомнить про заложенное в протокол предположение, что все части AS связаны напрямую, наш путь выглядит именно как петля.

Реализации BGP считают закольцованным и отбрасывают любой маршрут, где один и тот же номер AS встречается в пути более одного раза. Но также они часто предоставляют возможность отказаться от заданного по умолчанию заведомо безопасного поведения. Этот случай — один из них. Опция обычно называется . В качестве параметра она принимает максимально допустимое число дублированных номеров AS. Настроим ее, чтобы две одинаковые AS в пути не считались петлей:

1
2
3
4
5
6

router bgp64496

neighbor192.0.2.1remote-as64500

!

address-family ipv4 unicast

neighbor192.0.2.1allowas-in2

exit-address-family

Конечно, с такими настройками ваш маршрутизатор может начать пропускать и настоящие закольцованные маршруты. К счастью, на практике они в большом интернете не встречаются: транзитные провайдеры подобные опции не включают и правильно делают. Во внутренней же сети вам ничто не мешает присвоить каждой независимой части отдельный номер AS из частного диапазона (64512–65534).

What is IPv6?

IPv6 or IP version 6 is the next generation Internet protocol which will
eventually replace the current protocol IPv4. IPv6 has a number of
improvements and simplifications when compared to IPv4. The primary
difference is that IPv6 uses 128-bit addresses as compared to the 32-bit
addresses used with IPv4. Among other things, this improvement is
expected to make assigning address to wireless devices easier and
accommodate the myriad smart network enabled devices that will surround us
in the future.

IPv6 and IPv4 will coexist on the Internet for quite a while. Currently
some of the IPv6 Internet exists as tunnels over the existing IPv4
Internet.

There are a variety of migration strategies which Hurricane Electric can
help you select and implement.

По данным портала ЗАЧЕСТНЫЙБИЗНЕСМУНИЦИПАЛЬНОЕ УНИТАРНОЕ ПРЕДПРИЯТИЕ БЕЛОРЕЧЕНСКОГО ГОРОДСКОГО ПОСЕЛЕНИЯ БЕЛОРЕЧЕНСКОГО РАЙОНА «НАШ ГОРОД»По данным портала ЗАЧЕСТНЫЙБИЗНЕС2368005377

О компании:
МУП БГП БР «НАШ ГОРОД» ИНН 2368005377, ОГРН 1142368000301 зарегистрировано 26.02.2014 в регионе Краснодарский Край по адресу: 352630, Краснодарский кр, город Белореченск, район Белореченский, улица Ленина, 31. Статус: Действующее. Размер Уставного Капитала 2 200 000,00 руб.

Руководителем организации является: Директор — Устомов Роман Викторович, ИНН . У организации 1 Учредитель. Основным направлением деятельности является «управление недвижимым имуществом за вознаграждение или на договорной основе».

Рейтинг организации: Высокий  подробнее
Должная осмотрительность (отчет) ?

Статус: ?
Действующее

Дата регистрации: По данным портала ЗАЧЕСТНЫЙБИЗНЕС

?
По данным портала ЗАЧЕСТНЫЙБИЗНЕС

26.02.2014

ОГРН 
?
 
1142368000301   
присвоен: 26.02.2014
ИНН 
?
 
2368005377
КПП 
?
 
236801001
ОКПО 
?
 
26088831
ОКТМО 
?
 
03608101001

Реквизиты для договора 
?
 …Скачать

Проверить блокировку cчетов 
?

Контактная информация ,8(9… Посмотреть
?

Отзывы об организации 
?: 0   Написать отзыв

Юридический адрес: ?
По данным портала ЗАЧЕСТНЫЙБИЗНЕС
352630, Краснодарский кр, город Белореченск, район Белореченский, улица Ленина, 31
получен 04.03.2016
зарегистрировано по данному адресу:
По данным портала ЗАЧЕСТНЫЙБИЗНЕС

По данным портала ЗАЧЕСТНЫЙБИЗНЕС
Руководитель Юридического Лица
 ?По данным портала ЗАЧЕСТНЫЙБИЗНЕС
Директор
По данным портала ЗАЧЕСТНЫЙБИЗНЕС

Устомов Роман Викторович

ИНН ?

По данным портала ЗАЧЕСТНЫЙБИЗНЕС

действует с По данным портала ЗАЧЕСТНЫЙБИЗНЕС
19.03.2020

Учредители ? ()
Уставный капитал: По данным портала ЗАЧЕСТНЫЙБИЗНЕС
2 200 000,00 руб.

По данным портала ЗАЧЕСТНЫЙБИЗНЕС

По данным портала ЗАЧЕСТНЫЙБИЗНЕС

АДМИНИСТРАЦИЯ БЕЛОРЕЧЕНСКОГО ГОРОДСКОГО ПОСЕЛЕНИЯ БЕЛОРЕЧЕНСКОГО РАЙОНА По данным портала ЗАЧЕСТНЫЙБИЗНЕС

2 200 000,00руб., 26.02.2014 , ИНН

Основной вид деятельности: ?По данным портала ЗАЧЕСТНЫЙБИЗНЕС
68.32 управление недвижимым имуществом за вознаграждение или на договорной основе

Дополнительные виды деятельности:

Единый Реестр Проверок (Ген. Прокуратуры РФ) ?

Реестр недобросовестных поставщиков: ?
По данным портала ЗАЧЕСТНЫЙБИЗНЕС

не числится.

Лицензии:  ?По данным портала ЗАЧЕСТНЫЙБИЗНЕС

Налоговый орган ?
По данным портала ЗАЧЕСТНЫЙБИЗНЕС
Межрайонная Инспекция Федеральной Налоговой Службы №9 По Краснодарскому Краю
Дата постановки на учет: По данным портала ЗАЧЕСТНЫЙБИЗНЕС
26.02.2014

Регистрация во внебюджетных фондах

Фонд Рег. номер Дата регистрации
ПФР 
?
 
033003024564
По данным портала ЗАЧЕСТНЫЙБИЗНЕС
04.03.2014
ФСС 
?
 
230525820323051
По данным портала ЗАЧЕСТНЫЙБИЗНЕС
04.03.2014

Коды статистики

ОКАТО 
?
 
03406000000
ОКОГУ 
?
 
4210007
ОКОПФ 
?
 
65243
ОКФС 
?
 
14

Финансовая отчетность МУП БГП БР «НАШ ГОРОД» ?

 ?

Финансовый анализ отчетности за 2019 год
Коэффициент текущей ликвидности:

0.9

Коэффициент капитализации:

Рентабельность продаж (ROS):
Подробный анализ…

Основные показатели отчетности за 2019 год (по данным ФНС):
Сумма доходов: — 21 300 000,00 руб.

Сумма расходов: — 20 812 000,00 руб.

В качестве Поставщика:

,

на сумму

В качестве Заказчика:

,

на сумму

По данным портала ЗАЧЕСТНЫЙБИЗНЕС

Судебные дела МУП БГП БР «НАШ ГОРОД» ?

найдено по ИНН: По данным портала ЗАЧЕСТНЫЙБИЗНЕС

Истец: По данным портала ЗАЧЕСТНЫЙБИЗНЕС

, на сумму: — руб.

найдено по наименованию (возможны совпадения): По данным портала ЗАЧЕСТНЫЙБИЗНЕС

По данным портала ЗАЧЕСТНЫЙБИЗНЕС

Исполнительные производства МУП БГП БР «НАШ ГОРОД»
?

найдено по наименованию и адресу (возможны совпадения): По данным портала ЗАЧЕСТНЫЙБИЗНЕС

По данным портала ЗАЧЕСТНЫЙБИЗНЕС

Лента изменений МУП БГП БР «НАШ ГОРОД»
?

Не является участником проекта ЗАЧЕСТНЫЙБИЗНЕС ?

Общая статистика BGP

При изучении и настройке BGP очень полезными могут быть различные утилиты и статистические данные.

С точки зрения изучения BGP, они позволяют лучше понять как работает протокол, как выбираются маршруты, какая текущая ситуация в Интернет с точки зрения различной статистики.

Например, первое, что, как правило, встречается при описании основ BGP, это то, что BGP работает между автономными системами.

Рисунок 1. С точки зрения BGP Интернет выглядит как множество соединенных между собой автономных систем.

На рисунке 1 изображена небольшая часть сети, относительно автономной системы 60953, которая будет использоваться в примерах (эта схема сгенерирована утилитой BGPlay).

Каждая автономная система, которая обозначена на схеме, на самом деле внутри состоит из множества маршрутизаторов (цветовые обозначениях, которые используются в схеме, будут объяснены далее).

Для того чтобы немного лучше понимать масштабы работы BGP, далее приведено немного общей статистики.

Количество префиксов и автономных систем с которыми работает BGP:

На момент написания статьи, количество автономных систем было порядка 44 тысяч, а префиксов IPv4 более 500 тысяч.

В этом отчете можно также посмотреть более подробную информацию по каждой стране.

Например, перейдя в более подробное представление (необходимо перейти в подробный отчет в последнем столбце), можно посмотреть перечень всех автономных систем Украины, с информацией о том сколько префиксов IPv4 и IPv6 они анонсируют и какое количество соответствующих соседей у них есть: http://bgp.he.net/country/UA.

Если присмотреться к количеству соседей различных компаний, то достаточно просто понять, что первые в списке, как правило, операторы связи.

По данным портала ЗАЧЕСТНЫЙБИЗНЕСОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ НАУЧНО-ПРОИЗВОДСТВЕННОЕ ОБЪЕДИНЕНИЕ «БУГУЛЬМАГИДРОПРОМ»По данным портала ЗАЧЕСТНЫЙБИЗНЕС1645031700

О компании:
ООО НПО «БГП» ИНН 1645031700, ОГРН 1161690140897 зарегистрировано 24.08.2016 в регионе Республика Татарстан (Татарстан) по адресу: 423231, респ Татарстан, город Бугульма, район Бугульминский, улица Василия Шукшина, дом 1б. Статус: Действующее. Размер Уставного Капитала 10 000,00 руб.

Руководителем организации является: Директор — Бадретдинов Рустем Рамилевич, ИНН . У организации 1 Учредитель. Основным направлением деятельности является «производство труб, трубок, рукавов и шлангов из вулканизированной резины». На 01.01.2020 в ООО НПО «БГП» числится 2 сотрудника.

Рейтинг организации: Низкий  подробнее
Должная осмотрительность (отчет) ?

Статус: ?
Действующее

Дата регистрации: По данным портала ЗАЧЕСТНЫЙБИЗНЕС

?
По данным портала ЗАЧЕСТНЫЙБИЗНЕС

24.08.2016

Среднесписочная численность работников: ?
01.01.2020 – 2
Фонд оплаты труда / Средняя заработная плата Доступно в Премиум Доступе ?

ОГРН 
?
 
1161690140897   
присвоен: 24.08.2016
ИНН 
?
 
1645031700
КПП 
?
 
164501001
ОКПО 
?
 
04209599
ОКТМО 
?
 
92617101001

Реквизиты для договора 
?
 …Скачать

Проверить блокировку cчетов 
?

Контактная информация
?

Отзывы об организации 
?: 0   Написать отзыв

Юридический адрес: ?
По данным портала ЗАЧЕСТНЫЙБИЗНЕС
423231, респ Татарстан, город Бугульма, район Бугульминский, улица Василия Шукшина, дом 1б
получен 24.08.2016
зарегистрировано по данному адресу:
По данным портала ЗАЧЕСТНЫЙБИЗНЕС

По данным портала ЗАЧЕСТНЫЙБИЗНЕС
Руководитель Юридического Лица
 ?По данным портала ЗАЧЕСТНЫЙБИЗНЕС
Директор
По данным портала ЗАЧЕСТНЫЙБИЗНЕС

Бадретдинов Рустем Рамилевич

ИНН ?

По данным портала ЗАЧЕСТНЫЙБИЗНЕС

действует с По данным портала ЗАЧЕСТНЫЙБИЗНЕС
24.08.2016

Учредители ? ()
Уставный капитал: По данным портала ЗАЧЕСТНЫЙБИЗНЕС
10 000,00 руб.

100%

Бадретдинов Рустем Рамилевич
По данным портала ЗАЧЕСТНЫЙБИЗНЕС

10 000,00руб., 24.08.2016 , ИНН

Основной вид деятельности: ?По данным портала ЗАЧЕСТНЫЙБИЗНЕС
22.19.3 производство труб, трубок, рукавов и шлангов из вулканизированной резины

Дополнительные виды деятельности:

Единый Реестр Проверок (Ген. Прокуратуры РФ) ?

Реестр недобросовестных поставщиков: ?
По данным портала ЗАЧЕСТНЫЙБИЗНЕС

не числится.

Данные реестра субъектов МСП: ?

Критерий организации   По данным портала ЗАЧЕСТНЫЙБИЗНЕС
Микропредприятие

Налоговый орган ?
По данным портала ЗАЧЕСТНЫЙБИЗНЕС
Межрайонная Инспекция Федеральной Налоговой Службы № 17 По Республике Татарстан
Дата постановки на учет: По данным портала ЗАЧЕСТНЫЙБИЗНЕС
24.08.2016

Регистрация во внебюджетных фондах

Фонд Рег. номер Дата регистрации
ПФР 
?
 
013131018394
По данным портала ЗАЧЕСТНЫЙБИЗНЕС
25.08.2016
ФСС 
?
 
161045388216101
По данным портала ЗАЧЕСТНЫЙБИЗНЕС
26.08.2016

Уплаченные страховые взносы за 2018 год (По данным ФНС):

Коды статистики

ОКАТО 
?
 
92410000000
ОКОГУ 
?
 
4210014
ОКОПФ 
?
 
12300
ОКФС 
?
 
16

Финансовая отчетность ООО НПО «БГП» ?

 ?

Финансовый анализ отчетности за 2019 год
Коэффициент текущей ликвидности:

>2

Коэффициент капитализации:

Рентабельность продаж (ROS):

0.1
Подробный анализ…

В качестве Поставщика:

,

на сумму

В качестве Заказчика:

,

на сумму

По данным портала ЗАЧЕСТНЫЙБИЗНЕС

Судебные дела ООО НПО «БГП» ?

найдено по ИНН: По данным портала ЗАЧЕСТНЫЙБИЗНЕС

найдено по наименованию (возможны совпадения): По данным портала ЗАЧЕСТНЫЙБИЗНЕС

По данным портала ЗАЧЕСТНЫЙБИЗНЕС

Исполнительные производства ООО НПО «БГП»
?

найдено по наименованию и адресу (возможны совпадения): По данным портала ЗАЧЕСТНЫЙБИЗНЕС

По данным портала ЗАЧЕСТНЫЙБИЗНЕС

Лента изменений ООО НПО «БГП»
?

Не является участником проекта ЗАЧЕСТНЫЙБИЗНЕС ?

Процесс выбора

Процесс выбора запускается после обновления информации и служит для отбора маршрутов, предназначенных для использования локально и передачи другим маршрутизаторам, использующим BGP. Процесс использует атрибуты полученных маршрутов для получения степени предпочтения маршрута или информации о том, что маршрут является неподходящим для занесения в базу маршрутов и должен быть исключён из процесса отбора. Процесс делится на три фазы:

  • Вычисление степени предпочтения каждого полученного маршрута;
  • Выбор наилучшего маршрута для каждого места назначения и занесение его в базу маршрутов;
  • Передача маршрутов на другие маршрутизаторы, при этом может производиться суммирование маршрутов.

Выбор пути

Характеристики процедуры выбора пути протоколом BGP:

  • В таблице BGP хранятся все известные пути, а в таблице маршрутизации — лучшие.
  • Пути выбираются на основании политик.
  • Пути не выбираются на основании пропускной способности.

Сначала проверяется:

Доступен ли next-hop (Route Resolvability Condition)
Для того чтобы next-hop считался доступным (accessible), необходимо чтобы в таблице маршрутизации был IGP-маршрут, который ведет к нему.

Cisco

На маршрутизаторе Cisco, если не настроены никакие политики выбора пути, выбор пути происходит таким образом (на каждый следующий шаг маршрутизатор переходит только при совпадении значений на предыдущем):

  1. Максимальное значение weight (локально для маршрутизатора).
  2. Максимальное значение local preference (для всей AS).
  3. Предпочесть локальный маршрут маршрутизатора (next hop = 0.0.0.0).
  4. Кратчайший путь через автономные системы. (самый короткий AS_PATH)
  5. Минимальное значение origin code (IGP < EGP < incomplete).
  6. Минимальное значение MED (распространяется между автономными системами).
  7. Путь eBGP лучше чем путь iBGP.
  8. Выбрать путь через ближайшего IGP-соседа.
  9. Выбрать самый старый маршрут для eBGP-пути.
  10. Выбрать путь через соседа с наименьшим BGP router ID.
  11. Выбрать путь через соседа с наименьшим IP-адресом.

Juniper

Если существует несколько маршрутов до одной сети назначения, будет выбран только один из них. Каждый шаг в алгоритме выбора лучшего маршрута пытается устранить все, кроме одного маршруты к пункту назначения. Если на шаге алгоритма маршрутов все еще больше одного, будет выполнен переход на следующий
шаг алгоритма. Таким образом, алгоритм работает до тех пор, пока это необходимо. В устройствах Juniper выбор наилучшего маршрута происходит по следующему алгоритму:

  1. проверка на доступность next-hop в локальной таблице маршрутизации. Если next-hop не доступен, маршрут отбрасывается.
  2. маршрутизатор выбирает маршрут с наибольшим Local Preference атрибутом.
  3. маршрутизатор выбирает маршрут с кратчайшим AS Path length.
  4. маршрутизатор выбирает маршрут с наименьшим значением атрибута Origin (то есть отдается предпочтение IGP).
  5. маршрутизатор выбирает маршрут с наименьшим значением MED. Этот шаг выполняется, по умолчанию, только для маршрутов из одной AS.
  6. маршрутизатор выбирает маршруты, полученные от соседей EBGP нежели полученные от IBGP соседей. Если остальные маршруты EBGP-маршруты, маршрутизатор переходит к шагу 9.
  7. маршрутизатор выбирает маршрут с наименьшей метрикой IGP к анонсируемому BGP Next Hop.
  8. если используется Route Reflection для IBGP пиринга, маршрутизатор выбирает путь с наименьшим Cluster-List length.
  9. маршрутизатор выбирает маршрут от партнера с наименьшим Router ID.
  10. маршрутизатор выбирает маршрут от партнера с наименьшим Peer Address.

Только лучший путь помещается в таблицу маршрутизации и анонсируется BGP-соседям.

По данным портала ЗАЧЕСТНЫЙБИЗНЕСБАРНАУЛЬСКОЕ ГОСУДАРСТВЕННОЕ ПРЕДПРИЯТИЕ ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ И ИНФОРМАТИКИПо данным портала ЗАЧЕСТНЫЙБИЗНЕС2221005931

О компании:
БГП ВТИ ИНН 2221005931, ОГРН 1022200905682 зарегистрировано 20.10.1992 в регионе Алтайский Край по адресу: 656031, Алтайский кр, город Барнаул, проспект Строителей, 34. Статус: Ликвидировано. Размер Уставного Капитала — руб.

Руководителем организации является: Директор — Петров Виктор Васильевич, ИНН . У организации 1 Учредитель. Основным направлением деятельности является «информация отсутствует».

Статус: ?
Ликвидировано

Дата регистрации: По данным портала ЗАЧЕСТНЫЙБИЗНЕС

?
По данным портала ЗАЧЕСТНЫЙБИЗНЕС

20.10.1992

Дата ликвидации: 23.12.2002

ОГРН 
?
 
1022200905682   
присвоен: 10.11.2002
ИНН 
?
 
2221005931
КПП 
?
 
222101001

Юридический адрес: ?
По данным портала ЗАЧЕСТНЫЙБИЗНЕС
656031, Алтайский кр, город Барнаул, проспект Строителей, 34
получен 10.11.2002
зарегистрировано по данному адресу:
По данным портала ЗАЧЕСТНЫЙБИЗНЕС

По данным портала ЗАЧЕСТНЫЙБИЗНЕС
Руководитель Юридического Лица
 ?По данным портала ЗАЧЕСТНЫЙБИЗНЕС
Директор
По данным портала ЗАЧЕСТНЫЙБИЗНЕС

Петров Виктор Васильевич

ИНН ?

По данным портала ЗАЧЕСТНЫЙБИЗНЕС

действует с По данным портала ЗАЧЕСТНЫЙБИЗНЕС
10.11.2002

Учредители ? ()

По данным портала ЗАЧЕСТНЫЙБИЗНЕС

По данным портала ЗАЧЕСТНЫЙБИЗНЕС

МИНИСТЕРСТВО РФ ПО СВЯЗИ И ИНФОРМАТИЗАЦИИ По данным портала ЗАЧЕСТНЫЙБИЗНЕС

10.11.2002 , ИНН

Единый Реестр Проверок (Ген. Прокуратуры РФ) ?

Реестр недобросовестных поставщиков: ?
По данным портала ЗАЧЕСТНЫЙБИЗНЕС

не числится.

Налоговый орган ?
По данным портала ЗАЧЕСТНЫЙБИЗНЕС
Межрайонная Инспекция Федеральной Налоговой Службы России № 15 По Алтайскому Краю
Дата постановки на учет: По данным портала ЗАЧЕСТНЫЙБИЗНЕС
20.10.1992

Регистрация во внебюджетных фондах

Фонд Рег. номер Дата регистрации
ПФР 
?
 
032009000144
По данным портала ЗАЧЕСТНЫЙБИЗНЕС
15.07.1991

Финансовая отчетность БГП ВТИ ?

В качестве Поставщика:

,

на сумму

В качестве Заказчика:

,

на сумму

По данным портала ЗАЧЕСТНЫЙБИЗНЕС

Судебные дела БГП ВТИ ?

найдено по ИНН: По данным портала ЗАЧЕСТНЫЙБИЗНЕС

найдено по наименованию (возможны совпадения): По данным портала ЗАЧЕСТНЫЙБИЗНЕС

По данным портала ЗАЧЕСТНЫЙБИЗНЕС

Исполнительные производства БГП ВТИ
?

найдено по наименованию и адресу (возможны совпадения): По данным портала ЗАЧЕСТНЫЙБИЗНЕС

По данным портала ЗАЧЕСТНЫЙБИЗНЕС

Лента изменений БГП ВТИ
?

Не является участником проекта ЗАЧЕСТНЫЙБИЗНЕС ?

Последние изменения

27.08.2020

Завершено рассмотрение судебного дела
№А07-4179/2018 от 19.02.2018 в
первой
инстанции.
Организация
в роли истца, сумма исковых требований 2 525 084 967 125 руб.

25.08.2020

Завершено исполнительное производство
№ 53440/20/02009-ИП от 09.07.2020

22.08.2020

Завершено исполнительное производство
№ 43129/20/02009-ИП от 02.06.2020

Завершено исполнительное производство
№ 43128/20/02009-ИП от 02.06.2020

Завершено исполнительное производство
№ 43127/20/02009-ИП от 02.06.2020

21.08.2020

Завершено исполнительное производство
№ 107848/19/02009-ИП от 11.12.2019

Начато рассмотрение судебного дела
№А07-4179/2018 от 19.02.2018 в
кассационной
инстанции.
Организация
в роли истца, сумма исковых требований 2 525 084 967 125 руб.

Новая госзакупка в роли заказчика, контракт № 37386164497026201628720

Ссылки

Сайты, на которых есть хорошие отчеты по BGP и различная статистика:

  • http://bgp.he.net
  • http://www.team-cymru.org/Monitoring/BGP/
  • http://www.ripe.net/data-tools/stats/ris/routing-information-service
  • https://stat.ripe.net/

Ресурсы с утилитами BGP:

  • http://www.ripe.net/data-tools/stats/ris/routing-information-service
  • https://stat.ripe.net/bgplay
  • http://www.bgp4.as/looking-glasses
  • http://www.bgp4.as/tools

При подготовке статьи использовались такие материалы:

  • http://xgu.ru/wiki/BGP
  • http://xgu.ru/wiki/BGPlay
  • http://xgu.ru/wiki/RIS
  • http://www.team-cymru.org/Services/ip-to-asn.html
  • http://ru.wikipedia.org/wiki/RIPE_NCC
  • http://www.ripe.net/data-tools/stats/ris
  • https://labs.ripe.net/Members/vastur/bgplay-v2-integrated-in-ripestat
  • http://bgplay.routeviews.org/

RIS (Routing Information Service) — проект RIPE NCC. Подробнее: http://xgu.ru/wiki/RIS

BGPlay — утилита, которая отображает в графическом виде когда и как префикс или автономная система были видны соседям коллекторов RIS. Подробнее: http://xgu.ru/wiki/BGPlay

Whois — утилита, с помощью которой можно получить информацию о префиксе из данных регистраторов. Подробнее: http://ru.wikipedia.org/wiki/WHOIS

Краткая справка

МУП «Боханская Типография» действует с 22 мая 2000 г., ОГРН присвоен 25 декабря 2002 г. регистратором МЕЖРАЙОННАЯ ИНСПЕКЦИЯ ФЕДЕРАЛЬНОЙ НАЛОГОВОЙ СЛУЖБЫ № 17 ПО ИРКУТСКОЙ ОБЛАСТИ. Руководитель организации: директор Танганова Мария Александровна. Юридический адрес МУП «Боханская Типография» — 669310, Иркутская область, Боханский район, поселок Бохан, Типографский переулок, 1.

Основным видом деятельности является «Прочие виды полиграфической деятельности», зарегистрирован 1 дополнительный вид деятельности. Организации МУНИЦИПАЛЬНОЕ УНИТАРНОЕ ПРЕДПРИЯТИЕ «БОХАНСКАЯ ТИПОГРАФИЯ» присвоены ИНН 3571516506, ОГРН 3997009256102, ОКПО 87512967.

Multiprotocol BGP MPLS VPN

Виртуальная частная сеть (VPN) с многопротокольной коммутацией по меткам (MPLS) состоит из набора сайтов, которые связаны между собой посредством базовой сети поставщика MPLS. На каждом сайте есть один или несколько клиентов граничного (CE) устройства, которые подключаются к одному или нескольким граничным устройствам (PE) провайдера. ПО использует Multiprotocol-Border (MP-BGP) для динамической связи друг с другом.

Граничное (PE) устройство провайдера выполняет следующее:

  • Обмен обновлениями маршрутизации с периферийным (CE) устройством клиента.
  • Переводит информацию о маршрутизации CE в маршруты VPNv4.
  • Обмен маршрутами VPNv4 с другими устройствами PE через протокол многопротокольного пограничного шлюза (MP-BGP).

Многопротокольный пиринг (соглашение интернет-операторов об обмене трафиком между своими сетями, а также техническое взаимодействие, реализующее данное соглашение) BGP (MP-BGP) для периферийных (PE) устройств VPN-сообщества работает с помощью MP-BGP, а именно: распространяет информацию о достижимости виртуальной маршрутизации и пересылки (VRF) всем членам VPN сообщества. Пиринг MP-BGP должен быть настроен на всех устройствах PE в сообществе VPN.

Hurricane Electric’s support for IPv6

Hurricane Electric is currently running a production IPv6 network and
offering business class commercial IPv6 services. Native IPv6
connectivity is available for both direct connection customers and
colocation customers. Hurricane Electric also provides a
free tunnel broker
which allows users to experiment with IPv6 by tunneling over the existing
IPv4 Internet. Hurricane Electric’s tunnel broker is available for use by
anybody.

The Hurricane Electric IPv6 network was migrated in our core, and Hurricane
Electric now offers IPv4 and IPv6 at all locations, over our international
backbone consisting of multiple 10 gigabit circuits.

Hurricane Electric is aggressively pursuing peering with all existing IPv6
networks. Our routing table has more prefixes (routes) and more paths to
each prefix (ways to get to a destination address block) than most other
IPv6 providers.

AS path prepend и контроль над входящим трафиком

Механизмы контроля над исходящим трафиком в протоколе BGP многочисленны и разнообразны. Входящий трафик — совсем другая история. В публичном интернете у вас нет никаких способов прямого контроля над ним. Автономные системы на то и автономные, что не могут диктовать друг другу политики маршрутизации.

У любой автономной системы, однако, есть контроль над длиной AS path в исходящих анонсах, и это можно использовать как косвенный механизм контроля.

Как мы уже видели, один и тот же номер AS не может появляться в пути дважды в разных местах (то есть когда между экземплярами одного номера есть третий), иначе такой путь считается закольцованным. Однако несколько экземпляров одного номера подряд петлей не считаются. Путь вроде не вызовет у реализаций BGP никаких возражений. При этом две одинаковые AS не считаются за одну, так что этот путь будет длиннее, чем .

Искусственное удлинение пути называется AS path prepend и часто используется для влияния на выбор пути другими сетями. Если у вас два провайдера и одному вы анонсируете с путем , а второму с , маршрут через первого будет выглядеть для других сетей более привлекательным. По крайней мере, в теории.

Вот так в FRR можно сделать путь на три номера AS длиннее, чем он есть:

1
2
3
4
5
6
7
8
9
10

!

route-map Transit-Out permit10

set as-path prepend644966449664496

!

router bgp64496

neighbor192.0.2.1remote-as64500

!

address-family ipv4 unicast

neighbor192.0.2.1route-map Transit-Out out

exit-address-family

Теперь в мы увидим на выходе путь из трех копий нашей AS вместо обычного для локальных анонсов пустого пути:

1
2
3

## show ip bgp neighbors 192.0.2.1 advertised-routes

Network          Next Hop            Metric LocPrf Weight Path

*>203.0.113.0/240.0.0.032768644966449664496i

На практике никаких гарантий, что весь входящий трафик пойдет через первого провайдера, у вас нет. Вполне может оказаться, что для второго провайдера искусственно удлиненный путь все равно короче альтернативных, пришедших к нему от первого через цепочку других провайдеров. Кроме того, все администраторы имеют полное право настроить «неправильный» с вашей точки зрения маршрут как предпочтительный.

Так что более разумно использовать т. н. community strings, если ваш транзитный провайдер их поддерживает.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *