Estritamente falando, você perde o controle completo dos caminhos de roteamento de entrada quando você anuncia seu prefixo para vários provedores, porque há decisões de roteamento independentes tomadas a jusante para o tráfego de retorno para você. Além disso, seus anúncios podem até ser modificados por provedores posteriores depois que você os envia.
Exemplo
Este é um exemplo do que pode acontecer. Suponha que você tenha o AS 777, que possui o 2.2.0.0/22. Você tem serviços que uma empresa com o Roteador A precisa acessar ... Vamos supor também que o AS 100 não possui um bom link para você (talvez esteja corrompendo o tráfego intermitentemente devido a problemas de camada física que você não conseguiu corrigir) ). Então você pensa para si mesmo, "Eu apenas adicionarei todos os meus anúncios ao AS100 com um grande número de ASNs para que ninguém prefira o link do AS100 até que eu possa consertar isso" .
Oproblemaéquevocêsótemcontroletotalsobresuasdecisõesderoteamentodesaída.Vocênãoobtémocontrolecompletodeentrada...entãovamossuporqueoadministradordoRoteadorAnãosaibaqueseulinkparaoAS100éruim.Elessãodual-homeparaAS200eAS100,masoAS100oferecetráfegomuitomaisbarato,porMbps;portanto,oengenheirodoroteadorApegarotascompletasdoAS100eusaapenasoAS200comobackup(obtendoapenasumpadrãodelas).
ComoadministradordoAS777,vocêpodeforçarotráfegoparaoroteadorAatravésdoAS200,masotráfegodoroteadorAparao2.2.0.0/22aindalevariaoAS100(porqueamelhorrotaéatravésdoAS100,noroteadorA).
Soluçõespossíveis
Normalmente,oscaminhosassimétricossãoimportantesdevidoaumbalanceadordecargaoufirewallqueestárecebendootráfego.Algumassoluçõespossíveis:
- ParaserviçosoferecidosemoutrosASNs,vocêpodeobterNATtodootráfegode
paraumendereçoquesejalocalparaumlinkquevaiparaumASespecífico(issonãofuncionambemparaprestadoresdeserviçosembora) - ParaosserviçosoferecidosemseuASN,vocêpodeobterNATtodootráfegodeentradaparaumendereçoqueélocalparaumasub-redeemseuroteadordeemparelhamentoBGPemquestão(issonãofuncionabemparaprestadoresdeserviços)
- VocêpodeconfigurarumDMZquerecebatráfegodetodososdiferentesASNseofereçaumúnicopontodeentrada/saídaparaotráfegodeseusupstreams.Emalgumascircunstâncias,vocêpodeatésincronizaratabeladeestadosnosdispositivosDMZ.(issonãofuncionabemparaprovedoresdeserviços)
- Seestiverdispostoausarrecursoscomoo
Anúncio condicional do BGP , você pode às vezes contornar esse tipo de problema ao custo de não usar outras operadoras para o tráfego de entrada para 2.2.0.0/22.
Se você fornecer mais detalhes sobre a natureza dos serviços e do problema, poderemos oferecer conselhos mais específicos.