Siteye geri dön

BGP oturumu nedir?

BGP oturumunu anlayın (Border Gateway Protocol): peering, ASN, eBGP/iBGP, RPKI güvenliği ve HolyCloud’da BGP oturumu açma.

BGP oturumu nedir?

İnternette veri paketleri hedeflerine ulaşmak için yönlendiriciler ve özerk sistemlerden oluşan karmaşık bir ağ üzerinden geçer. Bu küresel yönlendirme yönlendirme protokollerine dayanır ve sistemin merkezinde Border Gateway Protocol (BGP) vardır.

Bir BGP oturumu, yönlendirme bilgisi alışverişi için iki yönlendirici (peer) arasında kurulan bağlantıdır. Bu oturumlar sayesinde ağlar birbirlerine IP öneklerini duyurur ve trafik İnternet’in bir ucundan diğerine geçerli bir yol bulur.

Kısaca: BGP, İnternet’in «posta hizmeti»dir. Bir BGP oturumu, hangi yolların kullanılacağı konusunda anlaşan iki postane (yönlendirici) arasındaki güvenli konuşmadır.

BGP nedir?

BGP (Border Gateway Protocol), İnternet’in birbirine bağlı ağlar bütünü olarak çalışmasını sağlar. Tek bir özerk sistem (AS) içinde yönlendirmeyi yöneten iç ağ geçidi protokollerinin (IGP) aksine BGP, AS’ler arasında çalışır.

BGP, IPv4 ve IPv6 yönlendirmesini koordine eder. BGP olmadan İnternet, küresel ölçekte verimli iletişim kuramayan yalıtılmış ağlar koleksiyonu olurdu.

BGP oturumu ve peering

BGP’nin çalışması için iki yönlendirici şunları yapmalıdır:

  1. Bir TCP bağlantısı kurmak (port 179)
  2. Kimlik doğrulamak (genellikle MD5 / TCP-AO)
  3. Yönlendirme tablolarını paylaşmak (önek duyuruları)
  4. Oturumu canlı tutmak (KEEPALIVE iletileri)

Bu ilişkiye peering denir. Her BGP komşusu bir peer’dir. Her rotaya eklenen öznitelikler (AS_PATH, LOCAL_PREF, MED, COMMUNITIES…) en iyi yol seçimini yönlendirir.

BGP neden İnternet için kritiktir?

BGP kritiktir çünkü yönlendiriciler çok karmaşık topolojilerde bile erişilebilirlik bilgisi paylaşabilir. Özellikle şunları sağlar:

Küresel erişilebilirlik

Doğru şekilde peer edilmiş her ağ, İnternet’in geri kalanına ulaşabilir (ve ulaşılabilir).

Ağ kararlılığı

Rotaları sürekli güncelleyerek BGP, arızalara, tıkanıklığa ve topoloji değişikliklerine uyum sağlar.

Trafik optimizasyonu

Yöneticiler akışı (multi-homing, trafik mühendisliği, transit tercihleri) BGP öznitelikleri ve politikalarıyla etkiler.

BGP oturumunun temel işlevleri

Rotalar ve yönlendirme tabloları

Bir BGP rotası, bir öneke nasıl ulaşılacağını tanımlar (ör. 203.0.113.0/24). Rotalar RIB’de tutulur; seçimden sonra iletim tablosuna girer.

BGP oturumu (peering)

Established oturum olmadan rota alışverişi olmaz. Tipik durumlar: Idle → Connect → OpenSent → OpenConfirm → Established.

Yol seçimi

Aynı hedefe birden fazla rota varsa BGP; LOCAL_PREF, AS_PATH, ORIGIN, MED vb. ile en iyi yolu seçer.

BGP nasıl çalışır?

Peering açıklaması

İki yönlendirici rota paylaşımını kabul eder, TCP açar, kimlik doğrular ve tabloları senkronize eder. Her BGP özniteliği seçimi etkiler.

Özerk sistemler (AS)

Bir AS, tek bir yönetim politikası altındaki ağlar kümesidir ve bir ASN ile tanımlanır (ör. AS212477). ISP’ler ve büyük şirketler kendi AS’lerini işletir.

Rota duyurusu ve filtreleme

Peer’ler ulaşılabilir önekleri duyurur. Alımda yalnızca meşru duyuruları kabul etmek için filtre uygulanır (prefix-list, as-path filtresi, RPKI) — hijack ve sızıntılara karşı şarttır.

[Sizin AS / yönlendiriciniz]  ---- eBGP oturumu ----  [HolyCloud edge]  ----> Transit / İnternet peering
         │                                              │
    Önek duyurularınız                            Filtreleme + RPKI

BGP yapılandırma türleri

Dahili BGP (iBGP)

Aynı AS içindeki oturumlar. İç görünümü senkronize eder. iBGP rotaları genellikle diğer iBGP peer’lerine yeniden duyurulmaz (döngü önleme); bu yüzden full-mesh, route reflector veya confederation kullanılır.

Harici BGP (eBGP)

Farklı AS’ler arasındaki oturumlar. İnternet yönlendirmesinin ve hosting/transit sağlayıcılarındaki çoğu müşteri BGP oturumunun modelidir.

iBGP ile eBGP farkları

-------- ------ ------
Kapsam Aynı AS Farklı AS’ler
TTL / hop Genellikle dahili multi-hop Genellikle bitişik (TTL 1)
Yayılım iBGP peer’leri arasında kısıtlı Diğer eBGP peer’lerine
Tipik kullanım Operatör çekirdek ağı İnternet / müşteri ara bağlantısı

BGP oturumunun avantajları

Ölçeklenebilirlik

BGP on binlerce / yüz binlerce öneki yönetir — ISP’ler ve büyük ağlar için uygundur.

Kontrol ve güvenilirlik

Granüler politikalar, çoklu yollar, bir transit arızasında otomatik geçiş.

Trafik yönetimi

Community’ler, AS-path prepend, LOCAL_PREF: bağlantıları dengelemek veya tercih etmek için araçlar.

Zorluklar ve güvenlik iyi uygulamaları

BGP hijacking’i önlemek

Saldırgan kendisine ait olmayan bir öneki duyurur. Karşı önlemler:

  • Katı filtreleme (yalnızca yetkili önekler)
  • RPKI / ROA: kriptografik köken doğrulama
  • Sürekli rota izleme

Rota sızıntılarını (route leaks) sınırlamak

Öğrenilen rotaların yanlışlıkla yeniden duyurulması İnternet’i bozabilir. Çözümler: toplama, community’ler (no-export), net dışa aktarma politikaları.

Oturumun kendisini güvenceye almak

  • MD5 / TCP-AO kimlik doğrulama
  • 179 portunda kaynakları sınırlayan ACL’ler
  • Prefix-list ve peer’lerin düzenli denetimi

Yaygın kullanım senaryoları

Multi-homing

Yedeklilik için ağı birden fazla sağlayıcıya bağlamak. BGP yolları seçer (veya dengeler).

Yük dağıtımı

Birden fazla transit veya peering bağlantısı üzerinde gelen/giden trafiği etkilemek.

Kendi öneklerinizi duyurmak (BYOIP / ASN)

ASN ve PI/PA önekleriniz varsa, HolyCloud’daki bir BGP oturumu bunları anti-DDoS ve dual-stack ile İnternet’e duyurmanızı sağlar.

HolyCloud’da BGP oturumu

HolyCloud, Dual Stack (IPv4 + IPv6) veya yalnızca IPv6 BGP oturumları sunar:

  • ASN’mize eBGP peering
  • Mimariye göre GRE / VXLAN desteği
  • Anti-DDoS koruması
  • Hızlı teslimat ve destek

BGP Oturumu tekliflerini görün →

Teknik parametreler (peer IP, prefix-list, community’ler) için Müşteriler için BGP kavramları rehberine de bakın.

SSS — BGP oturumu

Tek cümlede BGP oturumu nedir?

İki yönlendirici arasında İnternet (veya dahili) rotalarını sürekli paylaşan TCP/BGP bağlantısıdır.

BGP oturumu için ASN gerekir mi?

Genelde evet: duyurmaya yetkili olduğunuz önekler ve genel bir ASN (veya tasarıma göre özel). HolyCloud teknik kapsamda size yardımcı olur.

BGP oturumu ile GRE tüneli farkı nedir?

GRE/VXLAN paketleri taşır; BGP oturumu hangi rotaların duyurulacağını ve tercih edileceğini belirler. Sıkça birlikte kullanılırlar.

Dedicated sunucum için iBGP mi eBGP mi?

Ekipmanınız ile HolyCloud arasında neredeyse her zaman eBGP’dir (farklı AS’ler).

HolyCloud’da nasıl başlarım?

  1. Talep açın veya bir BGP oturumu sipariş edin
  2. ASN, önekler, ROA/IRR sağlayın
  3. Peer parametrelerini alın ve oturumu kurun
  4. Duyuruları ağ desteği ile doğrulayın

Daha fazla bilgi