BGP / SYNCRONIZATION - NO SYNCRONIZATION
Merhaba Arkadaşlar,
Güncel version Cisco Routerlarda BGP Routing Protokolünü enable ettiğiniz zaman, "Router BGP "AS Number""
Section'ı altında "no syncronization" komutu default olarak gelmektedir. Tabiki bahsettiğimiz gibi güncel routerlarda bu durum söz konusu.
Peki bu syncronization komutunun görevi tam olarak ne ? Geçmiş versiyona sahip routerlarda neden "syncronization" enable durumdaydı.
Bugün bundan bahsedeceğiz.
İlk olarak bir takım temel terimlerden bahsedelim. EGP Internette kullanılan routing protokollerinin genel adıdır.(BGP) IGP ise lokal networklerde routerlar arasında kullanılan
routing protokollerinin genel adıdır. (OSPF, EIGRP vb.)
Aşağıdaki topoloji üzerinden konuyu anlatmaya çalışalım;
AS 100'de bulunan R4 routerı 100.1.1.0/24 networkunu anons etmektedir. 100.1.1.0/24 networku Transit Area olan AS 200 üzerinden R1, R2 ve R3 routerları aracılığıyla
AS 300'de bulunan R5 routerına ulaştırılmak istenmektedir.
Transit Area'dan bahsedecek olursak; R1, R2 ve R3 routerından oluşmaktadır. AS 200'e dahil olan R1 ve R3, internete bakan tarafta E-BGP ve birbileri arasında da I-BGP koşmaktadır.
Yani R1 ile R3 arasında I-BGP, R1 ile R4 arasında E-BGP, R3 ile R5 arasında da E-BGP koşmaktadır. R1 ve R3 arasında komşuluğun kurulabilmesi için R1'in R3'e lokal olarak
erişebilmesi gerekmektedir. Ayrıca lokaldeki sistemlerin de iç networkte haberleşebilmesi IGP bir protokolun içeride aktif olması ile mümkün olabilir.
R5 Routerının arkasındaki bir network Transit Area'ı kullanarak R4'ün arkasında bulunan 100.1.1.0/24 networkune erişmek istemektedir. Transit Area'ya geldiği zaman
R3 Routerı packeti alıp R2'ye iletiyor. R2 ise sadece local networklerin bulunduğu Routing Table'a sahip. Sonuç olarak paketler drop ediliyor.
Router BGP "AS Number" komutu altında bulunan "syncronization" komutu burada önem kazanıyor. Şöyle ki IGP olarak R1,R2 ve R3 arasında OSPF koşsun. OSPF'e BGP'den öğrenilen
routingler anons edilmemişse yani OSPF'in Routing Table'ında 100.1.1.0/24 ya da 0.0.0.0/0 yok ise R1 ve R3'ün BGP Routing Table'ındaki 100.1.1.0/24 Network'ü silinir. Sonuç olarak
bir routerda "Syncronization" komutu IGP ile BGP'nin öğrenmiş olduğu networklerin paralel olmasını bekler, olmadığı taktirde Routing Table'ına yazmaz. Amaç "Black Hole" un engellenmesidir.
Aklımıza şöyle bir soru gelebilir, "no syncronization" komutunu kullandığımız durum hangisidir. Aşağıdaki topolojide R1,R2 ve R3 routerlarının tamamı I-BGP koşuyorsa
ve bunu FULL-MESH komşuluk kuracak şekilde yapıyorsa "no sycnronization" komutu ile 100.1.1.0/24 networkune, R5 routerından sorunsuz şekilde erişilebilir.
Kaydol:
Kayıt Yorumları (Atom)
-
Olay yönetiminin nasıl yapılması gerektiğinin anlatmaya yönelik bir yazıdır. Konunun ele alınması için DDOS Atak örneği kullanılmıştır. A...
-
Merhaba Arkadaşlar, Bugün Kerberos Authentication hakkında konuşacağız. Kerberos Yunan mitolojisinde 3 başlı bekçi köpeği anlamına gelmekt...
-
SIEM ve SOAR Ürünleri ile Bir Zararlı Yazılım (Malware) Tespiti Nasıl Yapılabilir? Konumuza başlarken ilk olarak SIEM ve SOAR tanım ve...
Hiç yorum yok:
Yorum Gönder