雙互聯網供應商連線應如何使用 BGP 規劃路徑及備援?

雙 ISP 企業出口 BGP 設計指南,涵蓋 eBGP、Local Preference、AS Path、路由過濾及雙 WAN 高可用。

雙 ISP 設計不等於兩條線路同時平均分流。企業應先定義主要出口及備援出口,再以 BGP 屬性控制出站和入站路徑,並以前綴過濾及最大前綴限制保護路由表。

設計重點對照

方向常用策略目的
出站流量Local Preference在企業 AS 內選定主要 ISP,較高值優先。
入站流量AS Path Prepend 或 ISP community影響外部 AS 選擇返回路徑,不能保證絕對結果。
路由安全Prefix filter、最大前綴及 RPKI/政策檢查避免錯誤接收全表或宣告不屬於自己的前綴。
故障備援BGP timers、BFD 或物理追蹤鏈路失效時撤回路由,讓流量轉往仍可用的 ISP。

實施及驗證流程

  1. 步驟 1:向兩家 ISP 確認 ASN、宣告前綴、BGP community 及路由政策。
  2. 步驟 2:建立兩個 eBGP 鄰居,套用明確 inbound/outbound prefix filter。
  3. 步驟 3:以 Local Preference 控制出站,按需要以 prepend 或 community 調整入站。
  4. 步驟 4:模擬 ISP、路由器及上行故障,確認路由撤回、收斂及監察告警。

相關技術範圍

eBGP;Local Preference;AS Path;路由過濾;雙 WAN 高可用

權威參考來源

常見問題

雙 ISP 一定要申請自己的 ASN 嗎?
若要以 BGP 向多家 ISP 宣告自己的獨立前綴,通常需要由註冊機構分配的 ASN 及可宣告的地址前綴;實際要求要與 ISP 及註冊機構確認。
Local Preference 主要控制哪個方向?
Local Preference 在企業自治系統內主要控制出站選路,數值較高的路徑通常較優先;它不會直接控制互聯網返回企業的入站選路。
AS Path Prepend 能否保證所有入站流量走指定 ISP?
不能保證。外部網絡會按自身政策及其他 BGP 屬性選路;prepend 只是降低某路徑吸引力,應配合 ISP community 及實際監察。

需要企業網絡設計及排障支援?

如需評估交換機、路由協議、冗餘及故障排查方案,歡迎聯絡工程師了解現場需求並取得報價。

WhatsApp 免費報價

延伸閱讀

若閣下正計劃相關工程或需要選購設備,歡迎瀏覽網絡工程服務了解方案詳情,或透過網上快速報價與我們的工程師聯絡。

產品規格以原廠最新文件為準;有需要請聯絡我們工程師。