>> Michel Py a écrit : >> Par contre, quand on n'est pas Tier-1 et que l'on achète du >> transit IP à plus d'un fournisseur, la pratique est à la fois >> bien vue et mal vue, dépendant du fournisseur: il est évident >> que quand on commence à bidouiller le NEXT-HOP, c'est avec le >> but avoué de se débarrasser de la patate chaude sur les genoux >> du transit qui coûte le moins cher, à l'opposé de s'en >> débarrasser sur les genoux du fournisseur qui a l'AS-PATH >> le plus court. Ce qui conduit aux situations financièrement >> avantageuses et techniquement débiles qui font que le paquet >> d'un même immeuble parisien avec 2 FAI différents va transiter >> par Londres et parfois par New-York.
> Emmanuel Thierry a écrit: > Question naïve et qui va sûrement souligner ma méconnaissance > totale du sujet: Ce genre de pratique n'est-il pas générateur > de boucle dans le réseau ? Ca peut arriver, mais ça demande généralement une accumulation de conneries, possiblement dans plusieurs AS à la fois. > Genre j'annonce un /24 en 4 "sauts" mais je route chez un pair qui > l'annonce en 5 "sauts" pour m'en débarrasser au lieu de le router > normalement vers un transitaire qui l'annonce en 3 "sauts" ? Vu l'exemple (mauvais) que tu as choisis, je pense que ta vision de eBGP est la même que celle d'un IGP de petite taille, ou possiblement de iBGP: tous les routeurs annoncent toutes les routes qu'ils connaissent. D'ailleurs dans iBGP il faut normalement avoir un maillage complet (souvent impossible, ce qui pousse à faire des route-reflectors ou des confédérations). Filtrer les routes dans iBGP, je vois çà d'un très mauvais oeil. Par contre, les annonces de routes eBGP, ça se filtre à mort et aussi les routes que tu reçois. Bon je ne prétends pas avoir la science infuse dans ce domaine, il y a des lecteurs de la liste qui connaissent BGP bien mieux que moi. Mais il y a des pratiques qui me semblent courantes, par exemple les routes que tu reçois de tes transits ou de tes pairs tu les mets en no-export (tu ne les annonces pas; les seules routes que tu annonces sont les tiennes et celles de tes clients). Aussi, tu mets des limites sur le nombre de routes que tu acceptes vu la taille du pair (maximum-prefix sur un Cisco). Il est également nécessaire de bloquer le trafic qui pourrait arriver de tes pairs à destination de l'Internet (un petit malin peut de l'envoyer même si tu n'annonces que tes propres routes). ip verify unicast reverse-path me vient à l'esprit. Michel. --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/
