为什么要阻止将客户路由通告给某些对等方?

网络工程 bgp
2021-07-19 16:20:24

在使用社区的 BGP 环境中,我读到 BT 提供了一项服务,可以防止将客户路由广告给某些对等方(欧洲、亚洲......)。

我想知道,作为客户和 SP,您为什么要这样做?

作为英国的客户,为什么我不希望我的航线被宣传到亚洲?

是因为我可能只希望它是英国本地的吗?或者在 SP 方面,要使这条路由对亚洲的 BGP 邻居可见,是否需要额外的资源?

我只是不明白您为什么要阻止广告路由。

1个回答

如果您与 ISP 有多个对等互连,您可以选择通告标有 NO_EXPORT 社区的特定前缀以及通告聚合路由。特定前缀将为 ISP 提供更多详细信息以路由到这些前缀,从而提供更有效的路径和更好的容错能力。在您的上游 ISP 之外,这些路由不太有用,聚合是最佳做法,因此它们不会在上游向其他 ISP 通告,只会通告聚合前缀。

如果您想要一个不向某个地理区域做广告的特定原因,那么安全就是其中之一。您可能有一个只能从英国访问的 VPN 服务器。您可以使用社区标记该前缀,以便其他国家/地区没有路由信息可到达该网络。虽然很容易规避。DDOS 将是另一个原因。如果您在某个地区受到僵尸网络的攻击,停止向该地区宣传您的前缀可能会有所帮助。