Ingegneria e implementazione BGP

L'implementazione del Border Gateway Protocol (BGP) può essere complessa e comportare rischi elevati senza una capacità interna dedicata di ingegneria di rete. Che stiate stabilendo la vostra prima presenza di routing autonoma o aggiornando i collegamenti upstream esistenti, i nostri architetti di rete certificati gestiscono l'intero ciclo di implementazione.

Forniamo servizi di ingegneria chiavi in mano su misura per i requisiti della vostra infrastruttura:

  • Distribuzione iniziale dell'instradamento edge: Provisioning delle sessioni chiavi in mano, configurazione del peering eBGP/iBGP e configurazione dell’annuncio dei prefissi.
  • Ingegneria del traffico & tagging della comunità: Policy di routing granulari utilizzando le community BGP, la preferenza locale e il prepending del percorso AS per ottimizzare i percorsi in entrata e in uscita.
  • Bilanciamento del carico multi-homed e failover: Dynamic ECMP path balancing and sub-second failover orchestration across multiple Tier-1 upstream carriers.
  • Blackholing DDoS & sicurezza delle rotte: Implementazione del routing Remotely Triggered Blackhole (RTBH), del filtraggio rigoroso dei prefissi IRR e della convalida delle ROA RPKI.

Pienamente supportato su Cisco, Juniper, Arista, MikroTik, Fortinet, Ubiquiti e router software Linux (BIRD / FRRouting).

Consulenza sul routing BGP e sull'architettura di rete

Processo di implementazione end-to-end

Un collaudato ciclo di vita ingegneristico in 4 fasi, progettato per implementare, ottimizzare e proteggere il routing BGP senza tempi di inattività della rete.

01

Audit e progettazione della topologia

Valutiamo la tua attuale architettura di routing, la compatibilità dell'hardware, i collegamenti di transito upstream e i requisiti di peering per elaborare un progetto d'implementazione BGP su misura.

02

Convalida del Registro & della LOA

Creazione di oggetti di route RIR, certificati RPKI ROA firmati crittograficamente e Lettere di autorizzazione (LOA) ufficiali per autorizzare la propagazione dei prefissi verso gli upstream.

03

Configurazione della sessione

Implementazione chiavi in mano di sessioni eBGP/iBGP, filtri di prefix-list, route map e template di configurazione specifici per il vendor con rollback automatizzati.

04

Telemetria & Ottimizzazione

Validazione del Global Looking Glass, verifica della latenza del percorso, adeguamenti dell'ingegneria del traffico tramite tag di community e test del blackhole (RTBH).

Domande frequenti

Quali router hardware o software supportate per l'implementazione di BGP?

Supportiamo tutti i principali fornitori di hardware di rete, tra cui Cisco (IOS/IOS-XE/XR), Juniper (Junos), Arista (EOS), MikroTik (RouterOS v6/v7), Fortinet e Ubiquiti EdgeOS. Configuriamo inoltre piattaforme software di routing basate su Linux come BIRD, FRRouting (FRR) e VyOS.

La nostra rete subirà un'interruzione durante l'implementazione di BGP?

No. Le sessioni BGP vengono configurate in una finestra di manutenzione pianificata per fasi. I peering upstream e le policy di routing vengono testati e convalidati in parallelo prima di commutare le route del traffico attivo, garantendo l’assenza di interruzioni ai servizi di produzione attivi.

Che cos'è l'ingegneria del traffico BGP e in che modo aiuta la mia rete?

Il traffic engineering consente di indirizzare il traffico in entrata e in uscita attraverso specifici provider di transito utilizzando le community BGP, l'AS-Path prepending, l'attributo Multi-Exit Discriminator (MED) e l'attributo Local Preference per bilanciare i costi della larghezza di banda e ridurre al minimo la latenza.

Configurate la convalida RPKI e il Blackholing attivato da remoto (RTBH) per gli attacchi DDoS?

Sì. Ogni implementazione include la convalida dell'origine delle route RPKI (ROV) per prevenire i dirottamenti delle route, nonché integrazioni con le community BGP di blackhole upstream, così da poter scartare il traffico d'attacco sul bordo del carrier durante attacchi DDoS volumetrici.

Puoi fornire assistenza per la connessione ai punti di interscambio Internet (IXP)?

Sì. Configuriamo sessioni di peering con route server presso i principali IXP (come AMS-IX, DE-CIX, LINX e HKIX), configuriamo le voci di PeeringDB e ottimizziamo le policy di peering multilaterale/bilaterale.