有人能给我提供一个在大型私有 IP 网络中使用 BGP 的用例吗?(如BGP wiki 中所述。
两个后续问题:
- 从更广泛的意义上说,BGP 真的可以用于通告私有 IP 地址范围吗?
- 我可以在我的大型私有 IP 网络中拥有自己的 AS 编号,而无需在 IANA 注册吗?
有人能给我提供一个在大型私有 IP 网络中使用 BGP 的用例吗?(如BGP wiki 中所述。
两个后续问题:
我们的网络甚至没有那么大,我们利用这种网络设计模式。它只是使管理更容易。可扩展性作为一个问题完全消失了。最终,了解网络中发生的事情会变得更容易一些。
总体思路是网络基础设施使用 OSPF(或 IS-IS,或其他类型的 IGP 路由信息),而“客户”路由则由 BGP 承载。在“客户”的地方,网络边缘可能存在 IP 块、来自上游提供商的路由、来自第 3 方合作伙伴和 VPN 的路由。结果是您可以查看路由的来源...如果它来自 IGP,您知道它描述了您网络的内部网络拓扑,如果它是 BGP 路由,您知道它的“来源”或“目标”网络(至少从您的内部网络的角度来看)。
我们甚至在我们的一些 Linux 服务器上实现了 Quagga 或其他路由协议……他们使用 eBGP 对等连接到他们的上游路由器(通常是 2 个),并将其环回接口上的 IP 地址的路由注入 BGP。使用 BGP 允许我们在边缘路由上实施大量策略,以只允许 Linux 服务器通告某些特定的 IP。
总的来说,这个用例运行得非常好,可靠且可扩展。与典型的企业网络设计相比,它确实需要一些思维方式的改变,但它非常值得,IMO。
BGP 可以与 IGP 一起用于大型数据中心作为传输,Yakov 开发了一个用例,Cisco 为 Nexus 9000 解除了这个用例。这消除了 STP。只要我们不将流量泄漏到互联网中,我们就可以使用任何 AS 编号。仍然建议使用私有 AS。