stringtranslate.com

Фильтрация маршрутов

В контексте сетевой маршрутизации фильтрация маршрутов — это процесс, при котором определенные маршруты не рассматриваются для включения в локальную базу данных маршрутов или не объявляются соседям. Фильтрация маршрутов особенно важна для протокола Border Gateway в глобальной сети Интернет , где он используется по ряду причин. Одним из способов практической фильтрации маршрутов с использованием внешних ресурсов является использование языка спецификации политики маршрутизации в сочетании с базами данных реестра маршрутизации Интернета .

Виды фильтрации

Естественно, фильтр можно применить в двух случаях: при изучении маршрутов от соседа и при объявлении маршрутов соседу.

Входная фильтрация

При входной фильтрации фильтр применяется к маршрутам, полученным от соседа. Маршрут, который был отфильтрован, сразу отбрасывается и, следовательно, не рассматривается для включения в локальную базу данных маршрутизации.

Выходная фильтрация

При фильтрации вывода фильтр применяется к маршрутам до того, как они будут объявлены соседу. Маршрут, который был отфильтрован, никогда не узнается соседом и, следовательно, не рассматривается для включения в базу данных удаленных маршрутов.

Причины фильтровать

Экономические причины

Когда сайт является многодомным, объявление соседу нелокальных маршрутов, отличных от того, из которого он был получен, равносильно объявлению о готовности служить для транзита, что нежелательно, если не заключены подходящие соглашения. Применение фильтрации вывода на этих маршрутах позволяет избежать этой проблемы.

Причины безопасности

Интернет-провайдер обычно выполняет входную фильтрацию маршрутов, полученных от клиента, чтобы ограничить их адресами, фактически назначенными этому клиенту. Это усложняет перехват адреса.

Аналогично, интернет-провайдер будет выполнять фильтрацию входных данных на маршрутах, полученных от других интернет-провайдеров, чтобы защитить своих клиентов от перехвата адресов.

Технические причины

В некоторых случаях у маршрутизаторов недостаточно оперативной памяти для хранения полной глобальной таблицы BGP . Простой обходной путь — выполнить фильтрацию входных данных, ограничив тем самым локальную базу данных маршрутов подмножеством глобальной таблицы. [1] Это можно сделать путем фильтрации по длине префикса (исключая все маршруты для префиксов длиннее заданного значения), по количеству AS или по некоторой комбинации этих двух параметров; безопасность является наиболее важным моментом для этого.

Однако такая практика не рекомендуется, так как она может вызвать неоптимальную маршрутизацию [2] или даже сбои связи с небольшими сетями [ нужна цитация ] , а также свести на нет усилия по организации трафика своих одноранговых узлов.

Смотрите также

Рекомендации

  1. Сантос, Омар (12 мая 2014 г.). «Размер глобальной таблицы маршрутизации Интернета и ее потенциальные побочные эффекты». Сиско Системы . Проверено 10 апреля 2015 г. [T] Рост таблицы маршрутизации в Интернете может привести к исчерпанию ресурсов троичной адресной памяти (TCAM) для некоторых сетевых продуктов.... Фильтрация маршрутов и использование маршрута по умолчанию также могут использоваться для уменьшения количества маршрутов в затронутом устройстве. .
  2. ^ Лагерхольм, Стефан. «IPv4/IPv6 и память TCAM». Сайт истощения IPv4 . Проверено 10 апреля 2015 г. Вариант, который могут рассмотреть поставщики услуг, — это фильтрация меньших маршрутов. ... Скорее всего, провайдеры начнут фильтровать деагрегаты, где существует покрывающий префикс, по крайней мере, в течение некоторого времени, пока эта проблема не будет решена. Это может создать неоптимальный путь для пакетов, что приведет к увеличению задержки.