BGP oturumu nedir?
İnternette veri paketleri hedeflerine ulaşmak için yönlendiriciler ve özerk sistemlerden oluşan karmaşık bir ağ üzerinden geçer. Bu küresel yönlendirme yönlendirme protokollerine dayanır ve sistemin merkezinde Border Gateway Protocol (BGP) vardır.
Bir BGP oturumu, yönlendirme bilgisi alışverişi için iki yönlendirici (peer) arasında kurulan bağlantıdır. Bu oturumlar sayesinde ağlar birbirlerine IP öneklerini duyurur ve trafik İnternet’in bir ucundan diğerine geçerli bir yol bulur.
Kısaca: BGP, İnternet’in «posta hizmeti»dir. Bir BGP oturumu, hangi yolların kullanılacağı konusunda anlaşan iki postane (yönlendirici) arasındaki güvenli konuşmadır.
BGP nedir?
BGP (Border Gateway Protocol), İnternet’in birbirine bağlı ağlar bütünü olarak çalışmasını sağlar. Tek bir özerk sistem (AS) içinde yönlendirmeyi yöneten iç ağ geçidi protokollerinin (IGP) aksine BGP, AS’ler arasında çalışır.
BGP, IPv4 ve IPv6 yönlendirmesini koordine eder. BGP olmadan İnternet, küresel ölçekte verimli iletişim kuramayan yalıtılmış ağlar koleksiyonu olurdu.
BGP oturumu ve peering
BGP’nin çalışması için iki yönlendirici şunları yapmalıdır:
- Bir TCP bağlantısı kurmak (port 179)
- Kimlik doğrulamak (genellikle MD5 / TCP-AO)
- Yönlendirme tablolarını paylaşmak (önek duyuruları)
- Oturumu canlı tutmak (KEEPALIVE iletileri)
Bu ilişkiye peering denir. Her BGP komşusu bir peer’dir. Her rotaya eklenen öznitelikler (AS_PATH, LOCAL_PREF, MED, COMMUNITIES…) en iyi yol seçimini yönlendirir.
BGP neden İnternet için kritiktir?
BGP kritiktir çünkü yönlendiriciler çok karmaşık topolojilerde bile erişilebilirlik bilgisi paylaşabilir. Özellikle şunları sağlar:
Küresel erişilebilirlik
Doğru şekilde peer edilmiş her ağ, İnternet’in geri kalanına ulaşabilir (ve ulaşılabilir).
Ağ kararlılığı
Rotaları sürekli güncelleyerek BGP, arızalara, tıkanıklığa ve topoloji değişikliklerine uyum sağlar.
Trafik optimizasyonu
Yöneticiler akışı (multi-homing, trafik mühendisliği, transit tercihleri) BGP öznitelikleri ve politikalarıyla etkiler.
BGP oturumunun temel işlevleri
Rotalar ve yönlendirme tabloları
Bir BGP rotası, bir öneke nasıl ulaşılacağını tanımlar (ör. 203.0.113.0/24). Rotalar RIB’de tutulur; seçimden sonra iletim tablosuna girer.
BGP oturumu (peering)
Established oturum olmadan rota alışverişi olmaz. Tipik durumlar: Idle → Connect → OpenSent → OpenConfirm → Established.
Yol seçimi
Aynı hedefe birden fazla rota varsa BGP; LOCAL_PREF, AS_PATH, ORIGIN, MED vb. ile en iyi yolu seçer.
BGP nasıl çalışır?
Peering açıklaması
İki yönlendirici rota paylaşımını kabul eder, TCP açar, kimlik doğrular ve tabloları senkronize eder. Her BGP özniteliği seçimi etkiler.
Özerk sistemler (AS)
Bir AS, tek bir yönetim politikası altındaki ağlar kümesidir ve bir ASN ile tanımlanır (ör. AS212477). ISP’ler ve büyük şirketler kendi AS’lerini işletir.
Rota duyurusu ve filtreleme
Peer’ler ulaşılabilir önekleri duyurur. Alımda yalnızca meşru duyuruları kabul etmek için filtre uygulanır (prefix-list, as-path filtresi, RPKI) — hijack ve sızıntılara karşı şarttır.
[Sizin AS / yönlendiriciniz] ---- eBGP oturumu ---- [HolyCloud edge] ----> Transit / İnternet peering
│ │
Önek duyurularınız Filtreleme + RPKI
BGP yapılandırma türleri
Dahili BGP (iBGP)
Aynı AS içindeki oturumlar. İç görünümü senkronize eder. iBGP rotaları genellikle diğer iBGP peer’lerine yeniden duyurulmaz (döngü önleme); bu yüzden full-mesh, route reflector veya confederation kullanılır.
Harici BGP (eBGP)
Farklı AS’ler arasındaki oturumlar. İnternet yönlendirmesinin ve hosting/transit sağlayıcılarındaki çoğu müşteri BGP oturumunun modelidir.
iBGP ile eBGP farkları
| -------- | ------ | ------ |
|---|---|---|
| Kapsam | Aynı AS | Farklı AS’ler |
| TTL / hop | Genellikle dahili multi-hop | Genellikle bitişik (TTL 1) |
| Yayılım | iBGP peer’leri arasında kısıtlı | Diğer eBGP peer’lerine |
| Tipik kullanım | Operatör çekirdek ağı | İnternet / müşteri ara bağlantısı |
BGP oturumunun avantajları
Ölçeklenebilirlik
BGP on binlerce / yüz binlerce öneki yönetir — ISP’ler ve büyük ağlar için uygundur.
Kontrol ve güvenilirlik
Granüler politikalar, çoklu yollar, bir transit arızasında otomatik geçiş.
Trafik yönetimi
Community’ler, AS-path prepend, LOCAL_PREF: bağlantıları dengelemek veya tercih etmek için araçlar.
Zorluklar ve güvenlik iyi uygulamaları
BGP hijacking’i önlemek
Saldırgan kendisine ait olmayan bir öneki duyurur. Karşı önlemler:
- Katı filtreleme (yalnızca yetkili önekler)
- RPKI / ROA: kriptografik köken doğrulama
- Sürekli rota izleme
Rota sızıntılarını (route leaks) sınırlamak
Öğrenilen rotaların yanlışlıkla yeniden duyurulması İnternet’i bozabilir. Çözümler: toplama, community’ler (no-export), net dışa aktarma politikaları.
Oturumun kendisini güvenceye almak
- MD5 / TCP-AO kimlik doğrulama
- 179 portunda kaynakları sınırlayan ACL’ler
- Prefix-list ve peer’lerin düzenli denetimi
Yaygın kullanım senaryoları
Multi-homing
Yedeklilik için ağı birden fazla sağlayıcıya bağlamak. BGP yolları seçer (veya dengeler).
Yük dağıtımı
Birden fazla transit veya peering bağlantısı üzerinde gelen/giden trafiği etkilemek.
Kendi öneklerinizi duyurmak (BYOIP / ASN)
ASN ve PI/PA önekleriniz varsa, HolyCloud’daki bir BGP oturumu bunları anti-DDoS ve dual-stack ile İnternet’e duyurmanızı sağlar.
HolyCloud’da BGP oturumu
HolyCloud, Dual Stack (IPv4 + IPv6) veya yalnızca IPv6 BGP oturumları sunar:
- ASN’mize eBGP peering
- Mimariye göre GRE / VXLAN desteği
- Anti-DDoS koruması
- Hızlı teslimat ve destek
BGP Oturumu tekliflerini görün →
Teknik parametreler (peer IP, prefix-list, community’ler) için Müşteriler için BGP kavramları rehberine de bakın.
SSS — BGP oturumu
Tek cümlede BGP oturumu nedir?
İki yönlendirici arasında İnternet (veya dahili) rotalarını sürekli paylaşan TCP/BGP bağlantısıdır.
BGP oturumu için ASN gerekir mi?
Genelde evet: duyurmaya yetkili olduğunuz önekler ve genel bir ASN (veya tasarıma göre özel). HolyCloud teknik kapsamda size yardımcı olur.
BGP oturumu ile GRE tüneli farkı nedir?
GRE/VXLAN paketleri taşır; BGP oturumu hangi rotaların duyurulacağını ve tercih edileceğini belirler. Sıkça birlikte kullanılırlar.
Dedicated sunucum için iBGP mi eBGP mi?
Ekipmanınız ile HolyCloud arasında neredeyse her zaman eBGP’dir (farklı AS’ler).
HolyCloud’da nasıl başlarım?
- Talep açın veya bir BGP oturumu sipariş edin
- ASN, önekler, ROA/IRR sağlayın
- Peer parametrelerini alın ve oturumu kurun
- Duyuruları ağ desteği ile doğrulayın