User Tag List

Gracias Gracias:  0
Me agrada Me agrada:  0
Me desagrada Me desagrada:  0
Resultados 1 al 2 de 2

Tema: Sesion BGP ipv4 con ruta por defecto y NAT clientes residenciales

Ver modo hilado

Mensaje anterior Mensaje anterior   Próximo mensaje Próximo mensaje
  1. #2

    Fecha de ingreso
    07 Nov, 24
    Mensajes
    13
    Reconocimientos
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    Escenario 2 BGP - Ruta por defecto aplicando Routing Filters

    Esta herramienta Routing Filters nos ayuda a controlar y modificar las informaciones del enrutamiento ,El filtrado de rutas es un método para identificar selectivamente las rutas que se anuncia o reciben, tambien nos ayuda a reducir la utilizacion de la memoria o mejorar la seguridad

    Vamos a aplicar esta regla en nuestro mismo escenario anterior donde un ISP tiene que colocar su sesión BGP con el ROUTER CARRIER ALESTRA para anunciarse a internet. Quizás no se tenga un equipo con los suficientes recursos para recibir todas las rutas hacia internet (Full Routing).

    en un escenario real nuestra tabla
    mostraria alrededor de 800 mil rutas, que son todas las conexiones a internet, a todos los servidores Incluyendo https://www.megabit.mx/

    Entonces nuestro ROUTER CARRIER ALESTRA sólo debera entregar una ruta por defecto en nuestro ROUTER BORDE ISP. Para ello, Se configurara dentro del ROUTER CARRIER ALESTRA unos filtros de salida en el peer hacia el ROUTER BORDE ISP
    y habilitar que propague una ruta por defecto.

    PASO 1
    Configuramos filtro de Accept en ROUTER CARRIER ALESTRA

    Por comando
    Routing filter
    add action=accept chain=BGP-OUT prefix=0.0.0.0/0
    add action=discard chain=BGP-OUT

    Por interfazNombre:  1FiltroOUTALESTRA.png
Visitas: 518
Tamaño: 192.4 KB
    Nos dirigimos en la pestaña accion, Seleccionamos aceptar y damos clic en aceptar

    Nombre:  2FiltroOUTALESTRA.png
Visitas: 515
Tamaño: 215.5 KB
    Configuramos filtro de discard

    Nombre:  FiltrodiscarOUTALESTRA1.png
Visitas: 514
Tamaño: 209.7 KB
    Nos dirigimos en la pestaña accion ,seleccionamos discar y damos clic en aceptar
    Nombre:  FiltrodiscarOUTALESTRA2.png
Visitas: 524
Tamaño: 189.0 KB

    Debemos tener estas 2 reglas
    Nombre:  ROUTERFILTRES.png
Visitas: 518
Tamaño: 63.7 KB
    PASO 2 Activamos el filtro en el Peer de ROUTER BORDE ISP

    Nombre:  PEERFILTROCARRIE.png
Visitas: 519
Tamaño: 184.6 KB
    Nos dirigimos a ROUTER BORDE ISP

    Si observamos la tabla de ruteo del ROUTER BORDE ISP podremos comprobar quesolo estamos recibiendo una ruta por default mediante BGP.
    Nombre:  Rutapordefectobgpfiltre.png
Visitas: 523
Tamaño: 134.0 KB

    Nota

    Comprobamos que tengamos internet

    Nombre:  pruebas bordefiltre.png
Visitas: 522
Tamaño: 94.7 KB

    Nota

    Se anexa el SCRIP con la nueva regla implementada


    ROUTER CARRIE ALESTRA

    /interface wireless security-profiles
    set [ find default=yes ] supplicant-identity=MikroTik
    /routing bgp instance
    set default as=100 redistribute-connected=yes
    /ip address
    add address=100.200.20.1/30 comment="PTP AL ROUTER BORDE ISP" interface=\
    ether2 network=100.200.20.0
    /ip dhcp-client
    add disabled=no interface=ether1
    /ip firewall nat
    add action=masquerade chain=srcnat out-interface=ether1
    /routing bgp network
    add network=100.200.20.0/30 synchronize=no
    /routing bgp peer
    add default-originate=always name=Peer-to-RouterBordeISP out-filter=BGP-OUT \
    remote-address=100.200.20.2 remote-as=200 remove-private-as=yes
    /routing filter
    add action=accept chain=BGP-OUT prefix=0.0.0.0/0
    add action=discard chain=BGP-OUT
    /system identity
    set name="Carrier Alestra"
    /tool romon
    set enabled=yes


    ROUTER BORDE ISP

    /interface wireless security-profiles
    set [ find default=yes ] supplicant-identity=MikroTik
    /routing bgp instance
    set default as=200 comment="AS ROUTER BORDE ISP" redistribute-connected=yes
    /ip address
    add address=100.200.20.2/30 comment="PTP AL ROUTER CARRIER ALESTRA" \
    interface=ether2 network=100.200.20.0
    add address=15.20.1.1/24 comment="PTP ROUTER ENCORE ISP" interface=ether3 \
    network=15.20.1.0
    /ip dhcp-client
    add disabled=no interface=ether1
    /ip firewall nat
    add action=accept chain=srcnat out-interface=ether2
    /routing bgp network
    add network=15.20.1.0/24 synchronize=no
    /routing bgp peer
    add name="Peer-To-Carrier Alestra" remote-address=100.200.20.1 remote-as=100
    /system identity
    set name="Router Borde ISP"
    /tool romon
    set enabled=yes
    Última edición por MarigerGarcia; 27/02/2025 a las 09:41

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •