BGP更新消息突发

网络工程 路由 BGP
2022-02-08 13:43:43

我正在分析某些 BGP 更新消息,通常情况下,平均 BGP 消息(撤回)可能包含 2-3 个前缀。在我的分析过程中,我注意到有一些提款更新包含多达 500 个前缀。在一条消息中撤回如此大小的前缀是否正常?这在直觉上是否意味着什么?

2个回答

很多撤资的原因有很多。你可以从这样的事件中猜到:“上游某处事件导致 BGP 路由发生了一些变化。”

可能是对等方断开/丢弃 BGP 会话、IXP(Internet 交换点)出现故障或许多其他事情。

不要忘记 BGP 遍及全球。与整个互联网相比,500 次提款并不是什么大事。

如果您想知道发生了什么,您必须查看各个提款并寻找模式(全部来自同一个来源 AS,都来自同一个上游/IXP,等等)。即使那样,确切的原因可能仍然不清楚。

如果一个 AS 与另一个客户 ASN 有一个对等点,从该客户那里学习 500 个前缀,并且该会话出现故障,它可能会触发大规模撤消。