Проектирование и внедрение BGP

Развёртывание протокола пограничного шлюза (BGP) может быть сложным и сопряжённым с высокими рисками при отсутствии штатных специалистов по сетевой инженерии. Независимо от того, создаёте ли вы свою первую автономную маршрутизационную инфраструктуру или модернизируете существующие подключения к вышестоящим операторам, наши сертифицированные сетевые архитекторы обеспечивают полный цикл развёртывания.

Мы предоставляем инженерные услуги под ключ, адаптированные к требованиям вашей инфраструктуры:

  • Первоначальное развёртывание периферийной маршрутизации: Комплексное предоставление сессий, настройка пиринга eBGP/iBGP и настройка анонсирования префиксов.
  • Организация дорожного движения & тегирование сообщества: Детализированные политики маршрутизации с использованием BGP-сообществ, локальных предпочтений и добавления AS в путь для оптимизации входящих/исходящих маршрутов.
  • Балансировка нагрузки в многосетевой среде и отказоустойчивость: Dynamic ECMP path balancing and sub-second failover orchestration across multiple Tier-1 upstream carriers.
  • Чёрная дыра для DDoS-атак & безопасность маршрутизации: Внедрение маршрутизации Remotely Triggered Blackhole (RTBH), строгой фильтрации префиксов IRR и валидации ROA RPKI.

Полностью поддерживается на протяжении Cisco, Juniper, Arista, MikroTik, Fortinet, Ubiquiti и программные маршрутизаторы Linux (BIRD / FRRouting).

Консультация по маршрутизации BGP и сетевой архитектуре

Сквозной процесс внедрения

Проверенный 4-этапный инженерный жизненный цикл, разработанный для развертывания, оптимизации и защиты вашей маршрутизации BGP без простоев сети.

01

Аудит и проектирование топологии

Мы оцениваем вашу текущую архитектуру маршрутизации, совместимость оборудования, каналы транзитного подключения и требования к пирингу, чтобы разработать индивидуальный план внедрения BGP.

02

Проверка реестра и LOA

Создание объектов маршрутов RIR, криптографически подписанных сертификатов RPKI ROA и официальных писем-разрешений (LOA) для авторизации распространения префиксов вышестоящими провайдерами.

03

Конфигурация сеанса

Готовое развертывание сеансов eBGP/iBGP, фильтров prefix-list, карт маршрутов и шаблонов конфигурации для конкретных поставщиков с автоматическим откатом.

04

Телеметрия и оптимизация

Глобальная проверка Looking Glass, проверка задержки на маршруте, корректировки управления трафиком с помощью тегов сообществ и тестирование чёрной дыры (RTBH).

Часто задаваемые вопросы

Какие аппаратные или программные маршрутизаторы вы поддерживаете для развёртывания BGP?

Мы поддерживаем всё основное сетевое оборудование таких производителей, как Cisco (IOS/IOS-XE/XR), Juniper (Junos), Arista (EOS), MikroTik (RouterOS v6/v7), Fortinet и Ubiquiti EdgeOS. Мы также настраиваем программные маршрутизирующие платформы на базе Linux, такие как BIRD, FRRouting (FRR) и VyOS.

Будет ли наша сеть испытывать простои во время внедрения BGP?

Нет. Сеансы BGP подготавливаются в рамках поэтапного окна технического обслуживания. Восходящие пиринги и политики маршрутизации параллельно тестируются и проверяются перед переключением активных маршрутов трафика, что обеспечивает нулевое прерывание работы действующих производственных сервисов.

Что такое инженерия трафика BGP и как она помогает моей сети?

Трафик-инжиниринг позволяет направлять входящий и исходящий трафик через определённых транзитных провайдеров с использованием BGP-сообществ, добавления AS-Path, атрибута Multi-Exit Discriminator (MED) и Local Preference для балансировки затрат на пропускную способность и минимизации задержки.

Настраиваете ли вы проверку RPKI и удалённо активируемую чёрную дыру для защиты от DDoS (RTBH)?

Да. Каждая реализация включает проверку исходного происхождения маршрутов RPKI (ROV) для предотвращения перехвата маршрутов, а также интеграцию с сообществами BGP blackhole вышестоящих операторов, чтобы вы могли отбрасывать атакующий трафик на границе сети оператора во время объёмных DDoS-атак.

Можете ли вы помочь с подключением к точкам обмена интернет-трафиком (IXP)?

Да. Мы настраиваем пиринговые сессии с маршрутными серверами в крупных точках обмена интернет-трафиком (таких как AMS-IX, DE-CIX, LINX и HKIX), создаём записи в PeeringDB и оптимизируем политики многостороннего/двустороннего пиринга.