在使用社区的 BGP 环境中,我读到 BT 提供了一项服务,可以防止将客户路由广告给某些对等方(欧洲、亚洲......)。
我想知道,作为客户和 SP,您为什么要这样做?
作为英国的客户,为什么我不希望我的航线被宣传到亚洲?
是因为我可能只希望它是英国本地的吗?或者在 SP 方面,要使这条路由对亚洲的 BGP 邻居可见,是否需要额外的资源?
我只是不明白您为什么要阻止广告路由。
在使用社区的 BGP 环境中,我读到 BT 提供了一项服务,可以防止将客户路由广告给某些对等方(欧洲、亚洲......)。
我想知道,作为客户和 SP,您为什么要这样做?
作为英国的客户,为什么我不希望我的航线被宣传到亚洲?
是因为我可能只希望它是英国本地的吗?或者在 SP 方面,要使这条路由对亚洲的 BGP 邻居可见,是否需要额外的资源?
我只是不明白您为什么要阻止广告路由。
如果您与 ISP 有多个对等互连,您可以选择通告标有 NO_EXPORT 社区的特定前缀以及通告聚合路由。特定前缀将为 ISP 提供更多详细信息以路由到这些前缀,从而提供更有效的路径和更好的容错能力。在您的上游 ISP 之外,这些路由不太有用,聚合是最佳做法,因此它们不会在上游向其他 ISP 通告,只会通告聚合前缀。
如果您想要一个不向某个地理区域做广告的特定原因,那么安全就是其中之一。您可能有一个只能从英国访问的 VPN 服务器。您可以使用社区标记该前缀,以便其他国家/地区没有路由信息可到达该网络。虽然很容易规避。DDOS 将是另一个原因。如果您在某个地区受到僵尸网络的攻击,停止向该地区宣传您的前缀可能会有所帮助。