BGP-Ankündigungen identifizieren erreichbare Adresspräfixe und tragen Pfadattribute, die jedem AS helfen, eigene Routing-Richtlinie anzuwenden und Routen auszuwählen.
External BGP tauscht Routen zwischen ASen aus; Internal BGP verteilt Routen innerhalb eines AS. Peers bauen eine TCP-Sitzung auf und senden dann inkrementelle Updates. Die Auswahl ist richtliniengesteuert: Der gewählte Pfad ist nicht notwendigerweise der geografisch kürzeste, am wenigsten überlastete oder sicherste Pfad.
Wichtigste Punkte
RouteninformationNetwork Layer Reachability Information identifiziert Präfixe, während Attribute wie AS_PATH Auswahl und Schleifenerkennung unterstützen.
Routing-RichtlinieBetreiber steuern, welche Routen sie akzeptieren, bevorzugen und ankündigen, nach Geschäfts-, Engineering- und Sicherheitsanforderungen.
BetriebsschutzPräfix- und AS-Pfad-Filter, Maximum-Prefix-Limits, kontrolliertes Peering, Sitzungsschutz, Monitoring und Änderungsdisziplin reduzieren vermeidbare Ausfälle und Missbrauch.
Wichtige EinschränkungBasis-BGP stellt nicht fest, dass jede Ankündigung autorisiert oder betrieblich korrekt ist. Resource-Public-Key-Infrastructure(RPKI)-Route-Origin-Validierung kann prüfen, ob ein Ursprungs-AS für ein Präfix autorisiert ist, validiert aber nicht den kompletten AS-Pfad und verhindert nicht jedes Route Leak.