Filtrování trasy - Route filtering

V kontextu síťové směrování, filtrování trasy je proces, při kterém se určité trasy nepovažují za zahrnutí do místní databáze tras nebo nejsou inzerovány sousedům. Filtrování tras je zvláště důležité pro Protokol hraniční brány na globální Internet, kde se používá z různých důvodů. Jedním ze způsobů filtrování tras s externími zdroji v praxi je použití Jazyk specifikace zásad směrování v kombinaci s Registr pro směrování internetu databáze.

Typy filtrování

Filtr lze použít přirozeně dvakrát: při učení cest sousedovi a při oznamování cest sousedovi.

Filtrování vstupů

Při filtrování vstupů se na trasy použije filtr, který se naučí od souseda. Trasa, která byla odfiltrována, je okamžitě zahozena, a proto není považována za zahrnutou do místní databáze směrování.

Filtrování výstupu

Při filtrování výstupu se filtr použije na trasy před jejich oznámením sousedovi. Trasa, která byla odfiltrována, se soused nikdy nenaučí, a proto se neuvažuje o zahrnutí do databáze vzdálené trasy.

Důvody k filtrování

Ekonomické důvody

Když je web s více domovy, oznamování nelokálních tras sousedovi odlišnému od toho, z něhož se dozvěděl, od reklamy propagující ochotu sloužit k tranzitu, což je nežádoucí, pokud neexistují vhodné dohody. Použitím filtrování výstupu na těchto trasách se tomuto problému vyhnete.

Bezpečnostní důvody

ISP bude obvykle provádět filtrování vstupu na trasách naučených od zákazníka, aby je omezil na adresy skutečně přiřazené tomuto zákazníkovi. Díky tomu bude únos adresy obtížnější.

Podobně bude ISP provádět filtrování vstupů na trasách naučených od jiných ISP, aby chránil své zákazníky před únosem adres.

Technické důvody

V některých případech mají směrovače nedostatečné množství hlavní paměti, aby udržely plnou kapacitu globální BGP tabulka. Jednoduchým řešením je provedení filtrování vstupů, čímž se omezí databáze místních tras na podmnožinu globální tabulky.[1] Toho lze dosáhnout filtrováním podle délky předpony (eliminace všech tras pro předpony delší než je daná hodnota), podle počtu AS nebo podle kombinace těchto dvou; nejdůležitějším bodem je bezpečnost.

Tento postup se však nedoporučuje, protože může způsobit neoptimální směrování[2] nebo dokonce selhání komunikace s malými sítěmi[Citace je zapotřebí ]a zmařit dopravní inženýrské úsilí svých vrstevníků.

Viz také

Reference

  1. ^ Santos, Omar (12. května 2014). „Velikost globální směrovací tabulky internetu a její možné vedlejší účinky“. Systémy Cisco. Citováno 10. dubna 2015. [T] on Internet routing table growth could cause Ternary Content Addressable Memory (TCAM) resource vyčerpání prostředků pro některé síťové produkty .... Filtrování trasy a použití výchozí trasy lze také použít ke snížení počtu tras v ovlivněném zařízení .
  2. ^ Lagerholm, Stephan. „Paměť IPv4 / IPv6 a TCAM“. Web pro vyčerpání IPv4. Citováno 10. dubna 2015. Poskytovatelé služeb mohou zvážit filtrování menších tras. ... Pravděpodobně se stane, že poskytovatelé začnou filtrovat deaggregáty, kde existuje krycí předpona, alespoň na nějakou dobu, dokud nebude tento problém vyřešen. To by mohlo vytvořit neoptimální cestu pro pakety, což by mělo za následek zvýšenou latenci.