ネットワーク
エンタープライズBGPのベストプラクティス:ラボから本番へ
TechLeague Editorial··8 分で読了
BGPだけがインターネット規模でスケールし、ポリシーを表現できます。
設計
- iBGPはloopback、eBGPは物理/unnumbered。
- RRはクラスタ毎に2台。
ポリシー
- communityでタグ、route mapで作用、local-prefは出方向。
安定性
- BFDで秒未満検知、dampeningは不安定eBGPのみ。
セキュリティ
- MD5/TCP-AO、max-prefixで影響範囲限定。
運用
- graceful restartは計画停止に。
BGP思考は TechLeague tournament.