Untuk apa BGP Digunakan?
BGP menawarkan stabilitas jaringan yang menjamin router dapat dengan cepat beradaptasi untuk mengirim paket melalui koneksi ulang lain jika satu jalur internet mati. BGP membuat keputusan perutean berdasarkan jalur, aturan, atau kebijakan jaringan yang dikonfigurasi oleh administrator jaringan. Setiap router BGP memiliki tabel perutean (Routing) standar yang digunakan untuk mengarahkan paket dalam perjalanan.
BGP mengirimkan informasi tabel routing yang diperbarui hanya jika ada perubahan, dan hanya informasi yang terpengaruh. BGP tidak memiliki mekanisme penemuan otomatis, yang berarti koneksi antar peer harus diatur secara manual, dengan alamat peer diprogram di kedua ujungnya. BGP membuat keputusan jalur terbaik berdasarkan jangkauan saat ini, jumlah hop terdekat , dan karakteristik jalur lainnya. Dalam situasi di mana beberapa jalur tersedia - seperti dalam fasilitas hosting utama - kebijakan BGP mengomunikasikan preferensi organisasi untuk jalur masuk dan keluar mana yang harus diikuti. Tag komunitas BGP dapat mengontrol perilaku periklanan rute di antara Router-Router Tetangga.
BGP dalam jaringan didasarkan pada TCP / IP . Ini beroperasi pada OSI Transport Layer (Layer 4) untuk mengontrol Network Layer (Layer 3). Seperti dijelaskan dalam RFC4271 dan diratifikasi pada tahun 2006, versi BGP-4 saat ini mendukung IPv6 dan Classless Inter-Domain Routing (CID ), yang memungkinkan kelangsungan hidup IPv4
Perbedaan antara BGP Internal dan Eksternal, OSPF
Saat BGP digunakan untuk merutekan dalam satu AS, itu
disebut BGP internal, atau iBGP. Saat digunakan untuk menghubungkan satu AS ke
AS lainnya, ini disebut BGP eksternal, atau eBGP.
OSPF (Open Shortest Path First) protocol hanya digunakan
dalam jaringan internal. OSPF difokuskan untuk menemukan rute terpendek yang
tersedia di antara node, dan untuk mengalihkan ke rute terpendek itu secepat
mungkin. BGP lebih lambat untuk gagal ke rute baru tetapi lebih skalabel. OSPF
pada dasarnya memiliki struktur hierarki, sedangkan BGP adalah mesh. Beberapa
jaringan mengganti OSPF dengan iBGP.
Mengenai Keamanan BGP
BGP juga rentan terhadap serangan berdasarkan informasi yang
salah. Aktor jahat dapat membanjiri router dengan paket buruk dalam serangan
denial-of-service , misalnya. Mereka juga dapat mengklaim atau mengakui sebagai
sumber informasi perutean (Routing) untuk AS (autonomous systems) , dan
(sementara) mengontrol ke mana lalu lintas menuju dari AS tersebut, praktik ini
dikenal sebagai BGP Hijacking (Pembajakan)
Ketika BGP Berjalan normal :
Contoh Serangan BGP Hijack Terjadi :
Dengan RPKI diaktifkan, memungkinkan jaringan untuk
melindungi dirinya sendiri dengan membatalkan rute berbahaya:
Post a Comment