امنیت و شبکه

آموزش bgp سیسکو – معرفی و پیکربندی بی جی پی سیسکو

BGP نوعی پروتکل مسیریابی بین دامنه‌ای است که برای ارائه مسیریابی بدون حلقه به کسب‌وکارها طراحی شده است. این پروتکل می‌تواند هر شبکه‌ای از سیستم‌های مستقل را با استفاده از هر گونه توپولوژی متصل کند. در این مطلب به آموزش bgp سیسکو و بیان مفهوم کار با این پروتکل به‌صورت عملی پرداخته‌ایم.

BGP چیست؟

همان‌طور که در مقدمه‌ی مطلب شرح دادیم، BGP یک پروتکل برای مسیریابی است. این پروتکل قادر به اتصال انواع شبکه از سیستم‌های مستقل در توپولوژی‌های متفاوت خواهد بود. تنها شرط این است که هر AS حداقل یک روتر داشته باشد که بتواند BGP را اجرا کند. هم‌چنین نیاز است تا این روتر به حداقل یک روتر BGP از AS دیگر متصل باشد.

کاملترین مرجع آموزش شبکه در ایران + اعطای گواهینامه بازار کار

 

وظیفه اصلی BGP تبادل اطلاعات در مورد قابلیت دسترسی شبکه با سایر سیستم‌های BGP است. پروتکل Border Gateway با استفاده از اطلاعاتی که بین روترهای BGP مبادله می‌شود، یک گراف از سیستم‌های مستقل ایجاد می‌کند.

ویژگی‌های پروتکل BGP

در این بخش از آموزش bgp سیسکو، به‌طور مختصر به ویژگی‌های bgp سیسکو پرداخته‌ایم.

  • پیکربندی بین سیستم‌های مستقل: نقش اصلی BGP فراهم کردن ارتباط بین دو سیستم مستقل است.
  • پشتیبانی از مدل Next-Hop.
  • هماهنگی میان چندین گوینده BGP درون سیستم مستقل.
  • اطلاعات مسیر: تبلیغات BGP شامل اطلاعات مسیر، مقصد قابل دسترسی و جفت مقصد بعدی است.
  • پشتیبانی از سیاست‌ها: BGP می‌تواند سیاست‌هایی را که توسط مدیر پیکربندی می‌شود، اعمال کند. برای مثال: یک روتر که BGP را اجرا می‌کند می‌تواند طوری پیکربندی شود که بین مسیرهای داخلی AS و مسیرهای خارجی تفاوت قائل شود.
  • اجرا بر روی TCP.
  • صرفه‌جویی در پهنای باند شبکه.
  • پشتیبانی از CIDR.
  • پشتیبانی از امنیت.

بررسی عملکرد پروتکل BGP

همتاهای BGP سه عملکرد اصلی دارند:

  • به‌دست ‌آوردن اولیه همتا و احراز هویت: هر دو همتا اتصال TCP برقرار کرده و پیام‌هایی را مبادله می‌کنند که توافق برای ارتباط را تضمین می‌کند.
  • ارسال اطلاعات مثبت یا منفی قابلیت دسترسی.
  • تأیید صحت عملکرد همتاها و اتصال شبکه بین آن‌ها.

پیشنهاد مطالعه: آموزش vlan سیسکو – راهنمای جامع برای افراد مبتدی

اهمیت پروتکل BGP

شاید برای شما نیز این پرسش مطرح شود که اصلاً چرا این پروتکل اهمیت دارد. در این بخش برخی از اصلی‌ترین دلایل اهمیت پروتکل BGP را بازگو کرده‌ایم.

  • امنیت: BGP بسیار امن است زیرا پیام‌ها بین روترها را با استفاده از کلمات عبور از پیش پیکربندی شده احراز هویت کرده که ترافیک غیرمجاز را فیلتر می‌کند.
  • مقیاس‌پذیری: BGP بسیار مقیاس‌پذیر است زیرا تعداد زیادی از مسیرها و شبکه‌ها را در اینترنت مدیریت می‌کند.
  • پشتیبانی از چندخانه‌ای (Multihoming): BGP اجازه می‌دهد که یک سازمان به چندین شبکه به‌طور همزمان متصل شود.
  • محاسبه بهترین مسیر: همانطور که می‌دانیم بسته‌های داده از مبدا به مقصد در اینترنت عبور می‌کنند و هر سیستم در میان مبدا و مقصد باید تصمیم بگیرد که بسته داده باید به کجا برود.
  • مدل TCP/IP: پروتکل BGP بر اساس مدل TCP/IP بوده و برای کنترل لایه شبکه با استفاده از پروتکل لایه حمل‌ونقل استفاده می‌شود.

انواع پروتکل BGP (‌Border Gateway Protocol)

در این بخش به بررسی انواع پروتکل BGP پرداخته‌ایم.

کاملترین مرجع آموزش تخصصی سیسکو در ایران + اعطای گواهینامه معتبر بازار کار

 

  • BGP خارجی (eBGP): برای تبادل اطلاعات مسیریابی بین روترهای سیستم‌های مستقل مختلف استفاده می‌شود.

BGP خارجی (eBGP):

  • BGP داخلی (iBGP): برای تبادل اطلاعات مسیریابی بین روترهای داخل یک سیستم مستقل استفاده می‌شود.

BGP داخلی (iBGP)

عناصر BGP

برخی از عناصر BGP به هر مسیر اختصاص داده می‌شوند و این عناصر به روترها کمک می‌کنند تا مسیرهای انتخابی را از بین مسیرهای متعدد انتخاب کنند:

  • وزن: وزن به عنوان یک ویژگی مخصوص سیسکو تعریف می‌شود که به روتر می‌گوید کدام مسیر ترجیح داده می‌شود. وزن با مقدار بالاتر ترجیح داده می‌شود.
  • منشأ: این عنصر نشان می‌دهد که یک روتر چگونه مسیرها را انتخاب کرده و به BGP اضافه می‌کند.
  • اولویت محلی: اولویت محلی عنصری است که برای انتخاب مسیر خروجی استفاده می‌شود. اولویت محلی بیشتر ترجیح داده می‌شود.
  • مسیر سیستم مستقل: این عنصر به روتر می‌گوید که مسیری با طول کوتاه‌تر را انتخاب کند.
  • گام بعدی: این عنصر IP آدرسی را که باید به عنوان گام بعدی برای رسیدن به مقصد استفاده شود مشخص می‌کند.

آموزش bgp سیسکو تفاوت بین BGP و OSPF

در این‌جا مواردی از واضح‌ترین تفاوت‌ها میان پروتکل‌های BGP و OSPF را فهرست کرده‌ایم.

  • پروتکل BGP، الگوریتم مسیریابی بردار مسیر را دنبال می‌کند. پروتکل OSPF، الگوریتم مسیریابی حالت پیوند را دنبال می‌کند.
  • سرعت همگرایی در BGP بسیار کند است. سرعت همگرایی در OSPF سریع است.
  • BGP به عنوان پروتکل مسیریابی بین دامنه‌ای شناخته می‌شود. OSPF به عنوان پروتکل مسیریابی داخل دامنه‌ای شناخته می‌شود.
  • عملیات مسیریابی در BGP بین دو AS انجام می‌شود. عملیات مسیریابی در OSPF داخل یک AS انجام می‌شود.
  • در BGP، از پروتکل TCP استفاده می‌شود. در OSPF، از پروتکل IP استفاده می‌شود.

آموزش bgp سیسکو برای پیکربندی آن

در این آزمایشگاه، مراحل پیکربندی BGP روتر سیسکو را مرور خواهیم کرد. این آزمایشگاه شامل یک پیکربندی ساده با 3 روتر با استفاده از eve-ng است. اگر تاکنون پیکربندی BGP روتر سیسکو را انجام نداده‌اید، این آزمایشگاه برای شماست.

پیشنهاد مطالعه: آموزش نصب و پیکربندی نرم افزار cisco anyconnect در ویندوز و لینوکس

پیکربندی BGP روتر سیسکو

بسته به نسخه یا نوع IOS روتر شما، ممکن است دستورات موجود کمی متفاوت باشند. با استفاده از جدول آدرس زیر، مراحل آزمایشگاه را دنبال کنید.

پیکربندی BGP روتر سیسکو

پیکربندی اولیه آزمایشگاه روتر سیسکو

برای هر روتر به کنسول متصل شده و سپس پیکربندی زیر را بر روی هر دستگاه اعمال می‌کنیم. تنظیمات بر روی هر دستگاه مشابه خواهند بود البته به جز آدرس‌های IP مختلفی که اعمال می‌شوند.

آموزش CCNA مدرک دستیار شبکه سیسکو

 

پیکربندی R1

پیکربندی R1

پیکربندی R2

پیکربندی R2

پیکربندی R3

پیکربندی R3

اجرای پیکربندی BGP روتر سیسکو در تمامی روترها

پس از پیکربندی تمامی روترها، می‌توانیم روابط همسایگی BGP را در R1 تنظیم کنیم. BGP با استفاده از عدد ASN برای شناسایی منحصر به فرد هر دستگاه در اینترنت عمل می‌کند تا مسیریابی بین روترها بهینه باشد.

دوره جامع آموزش CCNA

 

IANA سیستم‌های مستقل شماره‌گذاری شده از 1 تا 64511 را برای استفاده جهانی در دسترس قرار داده است. اهداف خصوصی و رزرو شده برای سری 64512 تا 65535 در نظر گرفته شده‌اند. سیستم‌های مستقل برای تنظیم سازمان‌های شبکه‌ای مانند ISPها، موسسات آموزشی و سازمان‌های دولتی ایجاد شده‌اند.

از آنجا که در این آموزش، این یک محیط آزمایشگاهی است، ما از هر عددی که می‌خواهیم استفاده می‌کنیم زیرا این اتصال به دنیای واقعی خارجی نخواهد داشت. بر روی هر روتر، پیکربندی زیر را انجام می‌دهیم:

  • عدد BGP ASN
  • اختصاص یک شناسه روتر برای شناسایی منحصر به فرد روتر در پیکربندی BGP
  • سپس همه همسایگان تعیین شده که دو ISP ما خواهند بود را پیکربندی می‌کنیم
  • سپس پیشوندهای AS پشت روترها را تبلیغ می‌کنیم

پیکربندی BGP سیسکو در R1:

پیکربندی BGP سیسکو در R1:

پیکربندی BGP سیسکو در R2:

پیکربندی BGP سیسکو در R2:

پیکربندی BGP سیسکو در R3:

پیکربندی BGP سیسکو در R3:

ممکن است این سوال برای شما پیش بیاید که آیا باید شبکه‌های کلاس C در محدوده 192.168.0.0/16 را به ISP تبلیغ کنم؟ خب، اگر این ISPها سایت‌های دیگر شما را از طریق یک اتصال MPLS متصل می‌کردند، این مسیرها را به آن مکان‌ها تبلیغ می‌کردند. اکنون بیایید به بررسی پیکربندی فعلی BGP روتر سیسکو بپردازیم.

پیشنهاد مطالعه: آموزش نصب cisco anyconnect روی موبایل اندروید

نحوه بررسی عملکرد پیکربندی BGP سیسکو

ابتدا یکی از روترها را بررسی کرده و فرمان show bgp all neighbors را اجرا می‌کنیم. در اینجا تمامی اتصالات همسایگی که از این روتر متصل هستند را مشاهده می‌کنید. باید شناسه‌های روترهای همسایه را مشاهده کنید. اگر هر کدام از آنها را نمی‌بینید، باید دوباره پیکربندی BGP خود را بررسی کنید. برخی از روش‌های مهم بررسی که باید به آنها توجه کنید عبارتند از:

  • حالت BGP = Established
  • شناسه روتر همسایه باید شناسه AS راه دور را نشان دهد
  • خانواده آدرس باید ipv4 یا ipv6 را نشان دهد
  • تعداد ارسال keepalive ها
  • مدت زمان باز ماندن جلسه BGP اگر پیام‌های keepalive دریافت نشود

نحوه بررسی عملکرد پیکربندی BGP سیسکو

برای مشاهده خلاصه‌ای از فعالیت BGP، می‌توانید فرمان show bgp ipv4 unicast summary را اجرا کنید.

در هنگام رفع اشکال BGP و جستجوی هاپ بعدی در مسیر، فرمان show bgp ipv4 unicast نشان می‌دهد که کدام مسیر بهترین است. BGP بر اساس کمترین تعداد هاپ‌ها برای رسیدن به مقصد مسیریابی می‌کند. در برخی موارد، این موضوع ممکن است بهینه نباشد اگر بخواهید از یک لینک سریع‌تر استفاده کنید. راهی برای تغییر این وجود دارد که در درس دیگری به آن می‌پردازیم.

همان‌طور که مشاهده می‌کنید، تمام شبکه‌هایی که با علامت > نشان داده شده‌اند، بهترین مسیرها هستند. در سمت چپ، زیر بخش Path می‌توانید ببینید که تعداد هاپ‌ها کمتر است.

سوالات متداول درباره BGP

در این بخش، تعدادی از سوالات متداول در خصوص پروتکل BGP را نشان داده‌ایم.

آموزش VOIP سیسکو – CME

 

BGP چیست؟

BGP یک پروتکل بوده و نقش اصلی BGP فراهم کردن ارتباط بین دو سیستم مستقل است.

سیستم مستقل چیست؟

اینترنت شبکه‌ای از شبکه‌هاست و شبکه‌های بزرگی که اینترنت را تشکیل می‌دهند سیستم‌های مستقل هستند. به طور دقیق‌تر، یک شبکه بزرگ یا مجموعه‌ای از شبکه‌ها با یک سیاست مسیریابی واحد به عنوان یک سیستم مستقل (AS) شناخته می‌شود.

ویژگی‌های BGP چیست؟

ویژگی‌های معروف ضروری: در تمامی پیام‌های به‌روزرسانی گنجانده شده و توسط تمامی همتاهای BGP تایید می‌شود و به تمامی همتاها منتقل می‌شود. ویژگی‌های معروف ضروری شامل: AS PATH، Next-hop، Origin. ویژگی‌های معروف اختیاری: توسط هر روتر پذیرفته می‌شود، به هر همتایی منتقل می‌شود و ممکن است به پیام به‌روزرسانی اضافه شود.

BGP Peering چیست؟

ایجاد یک اتصال فیزیکی مستقیم بین دو شبکه که معمولاً با استفاده از یک یا چند فیبر 10GE انجام می‌شود.

جدول مسیریابی BGP چیست؟

جدول اصلی مسیریابی IP یا جدول مسیریابی BGP تنها شامل بهترین مسیرهاست. مسیر بهینه به یک شبکه توسط BGP به جدول اصلی مسیریابی IP اضافه خواهد شد.

جمع بندی

ما مراحل پیکربندی کامل BGP روتر سیسکو را مرور کردیم. این راهنمای کامل برای آموزش bgp در حکم یک دوره bgp کامل می‌تواند به راحتی توسط یک فرد مبتدی دنبال شود تا بلافاصله دانش کافی از نحوه کار BGP برای اتصال ISPهای یدکی به یک شبکه شرکتی و نحوه بررسی عملکرد این مسیرها کسب گردد. این تنها بخشی از دانش مربوط به BGP است. می‌توانید مستندات بیشتری را در وب‌سایت سیسکو دنبال کنید.

آموزش CCNP ENCOR

 

همان‌طور که در این مطلب مشاهده کردید، آموزش bgp در سیسکو را ابتدا با ذکر مفاهیم اصلی bgp و سپس شیوه‌ی راه اندازی bgp ارائه دادیم. شما می‌توانید مطالب و آموزش‌های سیسکو از قبیل آموزش bgp سیسکو، آموزش روتینگ سیسکو ، آموزش ccnp و غیره را از وب سایت مکتب خونه دنبال کنید.

آموزش سیسکو در مکتب خونه

دوره‌های آموزش سیسکو و آموزش شبکه در مکتب خونه، انتخاب ایده‌آل برای افرادی است که می‌خواهند مفاهیم شبکه‌های سیسکو را از پایه و با زبانی ساده یاد بگیرند. در این دوره‌های آموزشی، تمام تکنیک‌های مهم سیسکو برای پیاده‌سازی شبکه‌ها و ورود به بازار کار حرفه‌ای در این شاخه ارائه می‌شود. لذا شرکت کننده مهارت‌های کافی برای راه‌اندازی و کار با سیسکو را به‌دست می‌آورد.

کامل بهرامی

کامل بهرامی دانش‌آموخته کارشناسی ارشد رشته مهندسی کامپیوتر گرایش نرم‌افزار از دانشگاه ارومیه است. به حوزه کامپیوتر، برنامه‌نویسی و فناوری اطلاعات علاقه‌مند‌ است و هم اکنون به عنوان عضو تیم سئو و مدیر تیم نویسنده‌های مکتب خونه در این مجموعه فعالیت می‌کند.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا