Ana içeriğe geç

Teknik Rehber · Ağ ve Wi-Fi

BGP Çoklu Uplink Tasarımı: Prefix Filtreleri ve Yol Politikası

BGP çoklu uplink, iki veya daha fazla operatörle erişilebilirlik bilgisini paylaşır. Giden yol yerel politika ile seçilir; gelen yol uzak ağların kararlarına bağlıdır. Local preference…

Teknik gözden geçirme:

Mimari ve çalışma modeli

BGP çoklu uplink, iki veya daha fazla operatörle erişilebilirlik bilgisini paylaşır. Giden yol yerel politika ile seçilir; gelen yol uzak ağların kararlarına bağlıdır. Local preference kendi AS içindeki çıkış tercihini etkiler. AS-path prepend gelen trafik için yalnız bir sinyaldir, garanti değildir.

Üretimde ASN, tahsisli prefix ve operatör onayı gerekir. Buradaki 64512/64513 özel ASN’leri ve 203.0.113.0/24 dokümantasyon adresini gerçek internette duyurmayın. Network komutu için ilgili prefix RIB içinde bulunmalıdır; bunu kör bir Null0 rotasıyla oluşturmak trafik kara deliği yaratabilir.

Her eş için giriş ve çıkış filtrelerini açık tanımlayın. Yalnız kendi prefixlerinizi ihraç edin, full-table ihtiyacını RAM/FIB kapasitesiyle gerekçelendirin ve max-prefix eşiğini beklenen tabloya göre ayarlayın. Eşler arasında transit taşımak istenmiyorsa alınan rotaların diğer operatöre sızmadığını test edin.

  1. 1Eşten UPDATE
  2. 2Giriş prefix/politika filtresi
  3. 3Yerel en iyi yol
  4. 4RIB/FIB ve çıkış
Yalnız tahsisli prefixleri duyurun.

Tasarım parametreleri

İhraç listesi
Prefix ve uzunluğu kesin eşleştirin; ge/le ile genişleyen kapsamı dikkatle kontrol edin.
Alınan tablo
Default-only, kısmi tablo ve full-table seçenekleri farklı kapasite ve seçim olanakları sağlar.
Arıza algılama
Fiziksel link, BGP hold timer ve BFD desteği ayrı sınanmalıdır; komşu açıkken üst ağ arızası olabilir.

Hesap ve uygulama örneği

Laboratuvarda iki eşten default route alın; birinciye local preference 200, ikinciye 100 verin. İki çıkışta da yalnız 203.0.113.0/24 duyurun. Birinci eş kesilince rota seçimi ve gerçek HTTPS bağlantısını ölçün; komşuluk süresi ile uygulama toparlanmasını farklı metriklerde kaydedin.

Örnek komutlar: laboratuvar değerlerini değiştirin; kullanmadan önce yetkiyi ve yazılım sürümünü doğrulayın.

ip prefix-list LAB-EXPORT seq 10 permit 203.0.113.0/24
router bgp 64512
 neighbor 192.0.2.1 remote-as 64513
 address-family ipv4
  neighbor 192.0.2.1 activate
  neighbor 192.0.2.1 prefix-list LAB-EXPORT out
 exit-address-family
! IOS-XE lab fragment: add import policy and authorized RIB prefix separately.
show bgp ipv4 unicast summary

Hata teşhisi

BelirtiOlası neden / ayrımDoğrulama
Established ama rota yokImport filtresi veya address-family aktivasyonu.Alınan ve kabul edilen prefix sayısını karşılaştırın.
Gelen trafik değişmediUzak AS politikası prepend’i üstün tutmuyor.Farklı dış gözlem noktalarında AS-path’i inceleyin.

Kabul ve doğrulama kontrolleri

  1. Yalnız tahsisli prefixleri duyurun.
  2. Import/export filtresini ayrı doğrulayın.
  3. Transit sızıntısını engelleyin.
  4. Max-prefix alarmını pilotta sınayın.
  5. İki eşin kesilmesini ayrı test edin.
  6. Uygulama toparlanma süresini ölçün.

İlgili kavramlar

Katman 2 ve Katman 3 sınırları

VLAN ayrı bir yayın alanı oluşturur; VLANlar arası iletişimi yönlendirme ve erişim politikası belirler. Bir trunk üzerindeki VLAN listesi, access port ataması ve gateway konumu birlikte incelenmelidir. Ağ çiziminde yalnız kablo bağlantısını değil, paketlerin nerede yönlendirildiğini ve nerede filtrelendiğini gösterin. Aynı switchte bulunmak aynı yetkiye sahip olmayı gerektirmez. Bir erişimin çalışmaması halinde önce doğru VLAN ve adresi, ardından gateway, route ve politika eşleşmesini doğrulayın.

Failover ve failback

Failover, hizmetin başka bir bileşene geçmesidir; failback, tercih edilen konuma geri alınmasıdır. İkisi aynı risk ve işlem sırasına sahip olmayabilir. DNS güncellemesi, yönlendirme, oturumlar, veri geriliği ve uygulama bağımlılıkları kullanıcı kesintisini belirler. Otomatik geçişin hangi koşulda tetiklendiğini, yanlış alarmda ne olacağını ve geri dönüş onayını tanımlayın. Arızayı yalnız sanal makineyi kapatarak test etmek tüm hata türlerini kapsamaz. Ağ, depolama ve yönetim katmanı arızalarının ayrı etkilerini ölçün.

Yüksek erişilebilirlik ile kurtarma ayrımı

Yüksek erişilebilirlik, belirli arızalarda hizmetin kısa kesintiyle sürmesini hedefler; yedekleme, kaybolan veya bozulan veriyi önceki bir noktadan geri getirir. Bir küme yanlış silinen kaydı diğer düğüme de aktarabilir. Bu nedenle HA ve backup birbirinin yerine geçmez. Hizmetin DNS, kimlik, ağ, depolama ve enerji bağımlılıklarını birlikte düşünün. Başarılı düğüm geçişi tek başına yeterli değildir: kullanıcı oturumunun, uygulama yazmasının ve dış entegrasyonların geçiş sonrası davranışı da ölçülmelidir.

Kapasite ve kullanılabilir pay

Ham kapasite ile uygulamanın kullanabileceği kapasite aynı değildir. RAID veya erasure coding, dosya sistemi, ayrılmış alan, metadata, snapshot ve büyüme payı ayrı kalemlerdir. TB ile TiB gösterimi de görünür sayıyı değiştirir. Hesabı birimleriyle yazın ve önce kullanılabilir korumalı kapasiteyi, sonra işletim rezervini çıkarın. Ortalama doluluğu izlemek kadar büyüme eğimini izlemek de önemlidir. Tahmini dolma tarihi, yeni kapasiteyi satın alma ve devreye alma süresinden daha uzakta tutulmalıdır.

Telemetri ve zaman eşleştirmesi

Telemetri, sistemin ne yaptığını açıklayan log, metrik ve olay kayıtlarının bütünüdür. Log bir olayın ayrıntısını, metrik zaman içindeki davranışı, dağıtık iz ise isteğin bileşenler arasındaki yolunu gösterir. Saat farkları aynı olayı farklı zamanlarda olmuş gibi gösterebilir. Merkezi zaman senkronizasyonu, kaynak kimliği ve tutarlı saat dilimi kullanın. Alarm tasarımında yalnız eşik değil, ne kadar sürdüğü ve kullanıcıya etkisi de değerlendirilmelidir. Kayıtların kesildiği durum ayrıca izlenmeli; log yokluğu, olay yokluğu şeklinde yorumlanmamalıdır.

Bağımlılık ve geri açılış sırası

Bir hizmet çoğu zaman kimlik, DNS, zaman, ağ, veritabanı ve lisans servislerine bağlıdır. Bağımlılıkları yalnız cihaz listesi olarak değil, hangi hizmetin hangi koşulla çalışabildiğini gösteren bir grafik olarak kaydedin. Geri açılış sırası buna göre belirlenir; bazı döngüsel bağımlılıklar özel acil erişim gerektirir. Çalışan altyapı bileşenleri ile işin yeniden başlayabildiği anı ayırın. Her bağımlılığa sorumlu, doğrulama yöntemi ve alternatif erişim yolu atayın. Uçtan uca testte bir bileşeni bilerek erişilemez hale getirerek varsayımları sınayın.

Birincil teknik dokümantasyon

Doz Teknoloji teknik ekibi tarafından aşağıdaki birincil kaynaklar temel alınarak hazırlanmıştır. Hesaplar ve laboratuvar senaryoları varsayımlarını belirtir; uygulamadan önce kullanılan ürün sürümünü doğrulayın.

Bilgi Merkezi

Kurumsal IT Ürün Satışı, Lisanslama ve Kurulum
Kurumsal IT Proje & Çözüm Senaryoları
Tüm ilgili içerikleri görüntüleyin
WhatsApp'tan Yazın
Kopyalandı!