В контексте сетевой маршрутизации фильтрация маршрутов — это процесс, при котором определенные маршруты не рассматриваются для включения в локальную базу данных маршрутов или не объявляются соседям. Фильтрация маршрутов особенно важна для протокола Border Gateway в глобальной сети Интернет , где он используется по ряду причин. Одним из способов практической фильтрации маршрутов с использованием внешних ресурсов является использование языка спецификации политики маршрутизации в сочетании с базами данных реестра маршрутизации Интернета .
Естественно, фильтр можно применить в двух случаях: при изучении маршрутов от соседа и при объявлении маршрутов соседу.
При входной фильтрации фильтр применяется к маршрутам, полученным от соседа. Маршрут, который был отфильтрован, сразу отбрасывается и, следовательно, не рассматривается для включения в локальную базу данных маршрутизации.
При фильтрации вывода фильтр применяется к маршрутам до того, как они будут объявлены соседу. Маршрут, который был отфильтрован, никогда не узнается соседом и, следовательно, не рассматривается для включения в базу данных удаленных маршрутов.
Когда сайт является многодомным, объявление соседу нелокальных маршрутов, отличных от того, из которого он был получен, равносильно объявлению о готовности служить для транзита, что нежелательно, если не заключены подходящие соглашения. Применение фильтрации вывода на этих маршрутах позволяет избежать этой проблемы.
Интернет-провайдер обычно выполняет входную фильтрацию маршрутов, полученных от клиента, чтобы ограничить их адресами, фактически назначенными этому клиенту. Это усложняет перехват адреса.
Аналогично, интернет-провайдер будет выполнять фильтрацию входных данных на маршрутах, полученных от других интернет-провайдеров, чтобы защитить своих клиентов от перехвата адресов.
В некоторых случаях у маршрутизаторов недостаточно оперативной памяти для хранения полной глобальной таблицы BGP . Простой обходной путь — выполнить фильтрацию входных данных, ограничив тем самым локальную базу данных маршрутов подмножеством глобальной таблицы. [1] Это можно сделать путем фильтрации по длине префикса (исключая все маршруты для префиксов длиннее заданного значения), по количеству AS или по некоторой комбинации этих двух параметров; безопасность является наиболее важным моментом для этого.
Однако такая практика не рекомендуется, так как она может вызвать неоптимальную маршрутизацию [2] или даже сбои связи с небольшими сетями [ нужна цитация ] , а также свести на нет усилия по организации трафика своих одноранговых узлов.
[T] Рост таблицы маршрутизации в Интернете может привести к исчерпанию ресурсов троичной адресной памяти (TCAM) для некоторых сетевых продуктов.... Фильтрация маршрутов и использование маршрута по умолчанию также могут использоваться для уменьшения количества маршрутов в затронутом устройстве. .
Вариант, который могут рассмотреть поставщики услуг, — это фильтрация меньших маршрутов.
... Скорее всего, провайдеры начнут фильтровать деагрегаты, где существует покрывающий префикс, по крайней мере, в течение некоторого времени, пока эта проблема не будет решена.
Это может создать неоптимальный путь для пакетов, что приведет к увеличению задержки.