雙 ISP 設計不等於兩條線路同時平均分流。企業應先定義主要出口及備援出口,再以 BGP 屬性控制出站和入站路徑,並以前綴過濾及最大前綴限制保護路由表。
設計重點對照
| 方向 | 常用策略 | 目的 |
|---|---|---|
| 出站流量 | Local Preference | 在企業 AS 內選定主要 ISP,較高值優先。 |
| 入站流量 | AS Path Prepend 或 ISP community | 影響外部 AS 選擇返回路徑,不能保證絕對結果。 |
| 路由安全 | Prefix filter、最大前綴及 RPKI/政策檢查 | 避免錯誤接收全表或宣告不屬於自己的前綴。 |
| 故障備援 | BGP timers、BFD 或物理追蹤 | 鏈路失效時撤回路由,讓流量轉往仍可用的 ISP。 |
實施及驗證流程
- 步驟 1:向兩家 ISP 確認 ASN、宣告前綴、BGP community 及路由政策。
- 步驟 2:建立兩個 eBGP 鄰居,套用明確 inbound/outbound prefix filter。
- 步驟 3:以 Local Preference 控制出站,按需要以 prepend 或 community 調整入站。
- 步驟 4:模擬 ISP、路由器及上行故障,確認路由撤回、收斂及監察告警。
相關技術範圍
eBGP;Local Preference;AS Path;路由過濾;雙 WAN 高可用
權威參考來源
常見問題
雙 ISP 一定要申請自己的 ASN 嗎?
若要以 BGP 向多家 ISP 宣告自己的獨立前綴,通常需要由註冊機構分配的 ASN 及可宣告的地址前綴;實際要求要與 ISP 及註冊機構確認。
Local Preference 主要控制哪個方向?
Local Preference 在企業自治系統內主要控制出站選路,數值較高的路徑通常較優先;它不會直接控制互聯網返回企業的入站選路。
AS Path Prepend 能否保證所有入站流量走指定 ISP?
不能保證。外部網絡會按自身政策及其他 BGP 屬性選路;prepend 只是降低某路徑吸引力,應配合 ISP community 及實際監察。