Cisco OSPF ve BGP Arasında Güvenli Route Redistribution

🔁 OSPF ↔ BGP Route Redistribution: Güvenli Geçiş için 6 Adım Rehberi 🚨

Bir satır yanlış, tüm routing çöker. Özellikle OSPF ile BGP arasında yönlendirme bilgilerini paylaşırken, yanlış bir redistribute konfigürasyonu; loop, route leak, LSA flood ve suboptimal routing gibi kritik problemler yaratabilir.

Bu yazı, gerçek ağ ortamlarında güvenle uygulayabileceğiniz, komutlarla desteklenmiş ve sahada kanıtlanmış 6 adımlı bir Redistribution Best Practices rehberidir.


🧭 1. PLANLA: Ne Paylaşacağını Bil ve Filtrele

Kural: “permit ip any any” asla ilk adım olmasın!

Önce neyin paylaşılacağını belirle. Hangi prefix, VRF, role ya da interface üzerinden gelen rotalar gerçekten BGP’ye çıkmalı? Gereksiz rotaları içeri taşımak hem performans hem de güvenlik açısından risklidir.

Örnek Prefix-list:

ip prefix-list FROM_OSPF seq 5 permit 10.10.0.0/16 le 24
ip prefix-list FROM_OSPF seq 10 deny 0.0.0.0/0 le 32

🔒 2. ROUTE-MAP + PREFIX-LIST ile Katı Filtreleme

Prefix-list ile hangi rotaların geçmesine izin verileceğini belirle, ardından route-map ile daha ince ayar yap.

Örnek Route-Map:

route-map OSPF-TO-BGP permit 10
 match ip address prefix-list FROM_OSPF
 set local-preference 200
!
router bgp 65000
 neighbor 192.0.2.2 route-map OSPF-TO-BGP out

BGP’ye yalnızca filtrelenmiş ve işaretlenmiş rotalar çıkar.


🧷 3. METRIC & TAG Kullan: Loop ve Re-Redistribution’dan Kaçın

  • OSPF → BGP: set community, set metric kullanarak rotaları işaretle.
  • BGP → OSPF: Route-map ile set tag yap ve bu tag’li rotaların tekrar geri redistrib edilmesini engelle.

Örnek:

route-map BGP-TO-OSPF permit 10
 match ip address prefix-list FROM_BGP
 set tag 65000
!
router ospf 1
 redistribute bgp 65000 subnets route-map BGP-TO-OSPF

❗ OSPF içindeki route-map’te tag eşlemesiyle loop engellenebilir.


⚖️ 4. Administrative Distance / Route Preference Ayarlarını Kontrol Et

Farklı protokollerin aynı route’u öğrenmesi durumunda hangi protokolün tercih edileceğini belirle:

  • OSPF default AD: 110
  • eBGP: 20
  • iBGP: 200

Gerekirse distance komutları ile tercih sırasını değiştir:

router ospf 1
 distance 90 0.0.0.0 255.255.255.255

🚧 5. MAX-PREFIX, MONITORING ve DAMPENING Kullan

BGP neighbor’dan gelen prefix sayısı bir anda artarsa, maximum-prefix ile koruma koy.

Örnek:

neighbor 192.0.2.2 maximum-prefix 5000 90 restart 120

Ayrıca şu komutlarla routing doğruluğu sürekli kontrol edilmeli:

show ip route
show ip bgp
show ip ospf database

🧪 6. TEST & CANARY DEPLOYMENT Uygula

Tüm ağı etkilemeden önce:

✅ Küçük bir VRF, test segmenti veya region üzerinden deneme yap.
✅ Otomasyon araçları (pyATS, Ansible) ile doğrulama scriptleri yaz.
✅ Başarısızlık durumunda otomatik rollback sistemi kur (Git repo üzerinden revert playbook tetiklenebilir).


🎯 Özet Kontrol Listesi (Checklist)

AksiyonDurum
Prefix-list tanımlandı mı?
Route-map ile filtre uygulandı mı?
Tag / metric ataması yapıldı mı?
Distance/Preference ayarı kontrol edildi mi?
Monitoring aktif mi?
Test yapıldı mı?


Cem Kemal Erbaş sitesinden daha fazla şey keşfedin

Subscribe to get the latest posts sent to your email.

About Cem Kemal Erbaş

Check Also

🚀 Cisco vPC’yi Anlamak

Veri Merkezlerinde Yedeklilik, Aktif-Aktif Bağlantı ve Yüksek Erişilebilirlik Cisco Nexus veri merkezi mimarilerinde vPC — …

Bir yanıt yazın