ネットワーク

    エンタープライズBGPのベストプラクティス:ラボから本番へ

    TechLeague Editorial··8 分で読了

    BGPだけがインターネット規模でスケールし、ポリシーを表現できます。

    設計

    • iBGPはloopback、eBGPは物理/unnumbered。
    • RRはクラスタ毎に2台。

    ポリシー

    • communityでタグ、route mapで作用、local-prefは出方向。

    安定性

    • BFDで秒未満検知、dampeningは不安定eBGPのみ。

    セキュリティ

    • MD5/TCP-AO、max-prefixで影響範囲限定。

    運用

    • graceful restartは計画停止に。

    BGP思考は TechLeague tournament.