مدونة الأمن

أمثلة MikroTik BGP

أمثلة MikroTik BGP
مدونة Netbudur البنية التحتية وأدلة الاستضافة والخادم

دليل تكوين BGP والعينات الحية مع MicroTik (RoterOS v7)

غالبًا ما تُفضل أجهزة سلسلة MicroTik Cloud Core (CCR) كموجه BGP في مراكز البيانات ومقدمي خدمات الإنترنت (ISP) وشركات الاستضافة الكبيرة.

على وجه التحديد راوتروس v7 إلى جانب محرك BGP أعيد كتابته بالكامل ، جاء الدعم متعدد النوى (متعدد النواة) وزاد أداء التوجيه بشكل لا يصدق.

في هذه المقالة ، الأكثر حاجة على MicroTik تكوينات العينة التي يمكنك نسخها واستخدام سيناريوهات BGP مباشرة معا.

1. البرنامج النصي: تثبيت BGP مع مشغل واحد (eBGP أحادي المنزل)

في هذا السيناريو، ASN (رقم نظام Otonom) و كتلة IP الخاصة بك هناك سطر واحد من الاتصالات التركية أو Cogent أو مزود أعلى آخر (Upstream) وتريد أن تخبر كتلة IP الخاصة بك للعالم الخارجي.

معلومات البنية التحتية:

  • سيزين أسننيز: AS65001

  • كتلة IP الخاصة بك: 192.0.2.0/24

  • المشغل (مزود) ASN: AS65002

  • عناوين IP للاتصال: الخاص بك 10.0.0.2/30, جانب المشغل 10.0.0.1/30

مايكروتيك راوتروس v7 أوامر CLI:

كود مقتطف'i
# 1. WAN arayüzüne IP adresini tanımlayalım
/ip address
add address=10.0.0.2/30 interface=ether1 comment="WAN - Operator Baglantisi"

# 2. Kendi otonom sistemimizi (AS) tanımlayalım
/routing bgp template
set default as=65001 router-id=10.0.0.2

# 3. Dış dünyaya duyuracağımız (anons edeceğimiz) IP bloğumuzu ekleyelim
/routing bgp connection
add name=BGP-OPERATOR remote-address=10.0.0.1 templates=default \
    as=65001 remote-as=65002 connect=yes listen=yes \
    local.role=ebgp input.filter=bgp-in output.filter=bgp-out

# 4. Duyurmak istediğimiz IP bloğunu adres listesine (Address List) ekleyelim
/ip firewall address-list
add list=ANONS_IP_BLOKLARI address=192.0.2.0/24

# 5. BGP Filtrelerini oluşturalım (Sadece kendi bloğumuzu anons etmek için)
/routing filter rule
add chain=bgp-out rule="if (dst == 192.0.2.0/24) { accept } else { reject }"
add chain=bgp-in rule="accept"

2. البرنامج النصي: استبدال BGP بمشغلين مختلفين (BGP متعدد المنازل)

إذا كنت تريد عدم توقف البنية التحتية الخاصة بك ، فأنت بحاجة إلى الحصول على الإنترنت من مشغلين مختلفين. في هذه الحالة يجب عليك تجفيف eBGP المجاور مع كل من المشغلين وجعل حركة المرور من الخارج.

في المثال التالي، BGP AS-Path Prepend باستخدام الطريقة ، سنزود حركة المرور من المشغل الأول (المشغل-A) ، وهذا الخط قادم تلقائيًا من المشغل الثاني (المشغّل-B).

معلومات البنية التحتية:

  • سيزين أسننيز: AS65001

  • كتلة IP الخاصة بك: 192.0.2.0/24

  • المشغل-A (أنا قبعة): ASN AS65002 / راوتر IP: 10.0.1.1

  • المشغل-B ASN AS65003 / راوتر IP: 10.0.2.1

مايكروتيك راوتروس v7 أوامر CLI:

كود مقتطف'i
# 1. Operatör bağlantılarını kuralım
/routing bgp connection
add name=KOMSU-OPERATOR-A remote-address=10.0.1.1 templates=default \
    as=65001 remote-as=65002 connect=yes local.role=ebgp \
    input.filter=bgp-in-A output.filter=bgp-out-A

add name=KOMSU-OPERATOR-B remote-address=10.0.2.1 templates=default \
    as=65001 remote-as=65003 connect=yes local.role=ebgp \
    input.filter=bgp-in-B output.filter=bgp-out-B

# 2. Ana Hat için Filtre (Filtre A - Doğrudan Anons)
/routing filter rule
add chain=bgp-out-A rule="if (dst == 192.0.2.0/24) { accept } else { reject }"
add chain=bgp-in-A rule="accept"

# 3. Yedek Hat için Filtre (Filtre B - AS-Path Prepend ile Yolu Uzatıyoruz)
# Kendi ASN'mizi 3 kez tekrarlatarak bu hattı dış dünya için "daha uzun/tercih edilmeyen" bir yol yapıyoruz.
/routing filter rule
add chain=bgp-out-B rule="if (dst == 192.0.2.0/24) { set bgp-path-prepend 3; accept } else { reject }"
add chain=bgp-in-B rule="accept"

3. مراقبة حالة MicroTik BGP واستكشاف الأخطاء وإصلاحها (استكشاف الأخطاء وإصلاحها)

بعد الانتهاء من تثبيت BGP ، يمكنك استخدام الأوامر التالية عبر المحطة للتحقق مما إذا كان كل شيء يسير على الطريق:

1. التحقق من حالة حي BGP

اكتب الأمر التالي لمعرفة ما إذا كان الجار غير مثبت ومجفف. "أنشأ" يجب أن يكون.

كود مقتطف'i
/routing bgp session print

2. انظر الطرق الواردة والصادرة

لمعرفة طرق IP التي تحصل عليها من جارك:

كود مقتطف'i
/ip route print where bgp=yes

3. التحقق من الكتل التي تستشعر للعالم الخارجي

لمعرفة ما إذا كنت قد فهمت مشغلك بنجاح:

كود مقتطف'i
/routing bgp advertised-routes print

الكلمة الأخيرة: إدارة BGP باستخدام MicroTik الآن أصبح الأمر أكثر سهولة!

أصبح MicroTik RouterOS v7 أحد أكثر الأصدقاء ثقة لمراكز البيانات الكبيرة ومقدمي الاستضافة مع تحسينات الأداء ، خاصة في التوجيه الديناميكي (التوجيه). من خلال قواعد التصفية الصحيحة وتكوين النسخ الاحتياطي ، يمكنك إعداد بنية تحتية للشبكة في المعايير العالمية دون تغليف ميزانية أجهزتك.

يمكنك الحصول على دعم من فريق شبكة الخبراء لدينا لتصميم البنية التحتية لـ MicroTik BGP بشكل احترافي ، والعمل مع عدم توقف إعلانات IP الخاصة بك وتصاريح الخط المدعومة (الفشل)!