🔁 OSPF ↔ BGP Route Redistribution: Güvenli Geçiş için 6 Adım Rehberi 🚨
Bir satır yanlış, tüm routing çöker. Özellikle OSPF ile BGP arasında yönlendirme bilgilerini paylaşırken, yanlış bir redistribute konfigürasyonu; loop, route leak, LSA flood ve suboptimal routing gibi kritik problemler yaratabilir.
Bu yazı, gerçek ağ ortamlarında güvenle uygulayabileceğiniz, komutlarla desteklenmiş ve sahada kanıtlanmış 6 adımlı bir Redistribution Best Practices rehberidir.
🧭 1. PLANLA: Ne Paylaşacağını Bil ve Filtrele
Kural: “permit ip any any” asla ilk adım olmasın!
Önce neyin paylaşılacağını belirle. Hangi prefix, VRF, role ya da interface üzerinden gelen rotalar gerçekten BGP’ye çıkmalı? Gereksiz rotaları içeri taşımak hem performans hem de güvenlik açısından risklidir.
Örnek Prefix-list:
ip prefix-list FROM_OSPF seq 5 permit 10.10.0.0/16 le 24
ip prefix-list FROM_OSPF seq 10 deny 0.0.0.0/0 le 32
🔒 2. ROUTE-MAP + PREFIX-LIST ile Katı Filtreleme
Prefix-list ile hangi rotaların geçmesine izin verileceğini belirle, ardından route-map ile daha ince ayar yap.
Örnek Route-Map:
route-map OSPF-TO-BGP permit 10
match ip address prefix-list FROM_OSPF
set local-preference 200
!
router bgp 65000
neighbor 192.0.2.2 route-map OSPF-TO-BGP out
BGP’ye yalnızca filtrelenmiş ve işaretlenmiş rotalar çıkar.
🧷 3. METRIC & TAG Kullan: Loop ve Re-Redistribution’dan Kaçın
- OSPF → BGP:
set community,set metrickullanarak rotaları işaretle. - BGP → OSPF: Route-map ile
set tagyap ve bu tag’li rotaların tekrar geri redistrib edilmesini engelle.
Örnek:
route-map BGP-TO-OSPF permit 10
match ip address prefix-list FROM_BGP
set tag 65000
!
router ospf 1
redistribute bgp 65000 subnets route-map BGP-TO-OSPF
❗ OSPF içindeki route-map’te tag eşlemesiyle loop engellenebilir.
⚖️ 4. Administrative Distance / Route Preference Ayarlarını Kontrol Et
Farklı protokollerin aynı route’u öğrenmesi durumunda hangi protokolün tercih edileceğini belirle:
- OSPF default AD: 110
- eBGP: 20
- iBGP: 200
Gerekirse distance komutları ile tercih sırasını değiştir:
router ospf 1
distance 90 0.0.0.0 255.255.255.255
🚧 5. MAX-PREFIX, MONITORING ve DAMPENING Kullan
BGP neighbor’dan gelen prefix sayısı bir anda artarsa, maximum-prefix ile koruma koy.
Örnek:
neighbor 192.0.2.2 maximum-prefix 5000 90 restart 120
Ayrıca şu komutlarla routing doğruluğu sürekli kontrol edilmeli:
show ip route
show ip bgp
show ip ospf database
🧪 6. TEST & CANARY DEPLOYMENT Uygula
Tüm ağı etkilemeden önce:
✅ Küçük bir VRF, test segmenti veya region üzerinden deneme yap.
✅ Otomasyon araçları (pyATS, Ansible) ile doğrulama scriptleri yaz.
✅ Başarısızlık durumunda otomatik rollback sistemi kur (Git repo üzerinden revert playbook tetiklenebilir).
🎯 Özet Kontrol Listesi (Checklist)
| Aksiyon | Durum |
|---|---|
| Prefix-list tanımlandı mı? | ✅ |
| Route-map ile filtre uygulandı mı? | ✅ |
| Tag / metric ataması yapıldı mı? | ✅ |
| Distance/Preference ayarı kontrol edildi mi? | ✅ |
| Monitoring aktif mi? | ✅ |
| Test yapıldı mı? | ✅ |
Cem Kemal Erbaş sitesinden daha fazla şey keşfedin
Subscribe to get the latest posts sent to your email.
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler