İnternet birbirine bağlı binlerce otonom sistem (AS — Autonomous System) ve aralarındaki BGP konuşmalarından oluşur. Kurumsal ağ tarafında BGP, OSPF gibi protokoller hâlâ kritik. Bu rehberde temel kavramları ve kurumsal kullanım senaryolarını anlatıyoruz.
Routing Protocol Türleri
Statik routing: Manuel yapılandırılan rotalar. Küçük ağlar için. Değişime adapte olmaz.
IGP — Interior Gateway Protocol: AS içindeki yönlendirme. OSPF, EIGRP, RIP, IS-IS.
EGP — Exterior Gateway Protocol: AS'ler arası. BGP tek modern EGP'dir.
BGP — Border Gateway Protocol
İnternetin temel routing protokolü. AS numarası (örn. AS65001) ile tanımlanan organizasyonlar arasında route bilgisi alışverişi yapar.
Path vector protokolü — sadece 'en kısa' değil, AS sayısı, manipule edilebilir politikalar (LOCAL_PREF, MED, AS_PATH) ile optimum yol seçilir.
Kurumsal BGP Senaryoları
Multihoming: İki ISP'ye bağlanma. Bir ISP çökse diğeri devam eder. Public AS numarası + IP blok gerekir.
VRF / MPLS VPN: Service provider'lar müşteri trafiğini ayrı routing table'larda taşır.
Cloud connect: Azure ExpressRoute, AWS Direct Connect için BGP peer.
OSPF — En Yaygın IGP
Link-state protokol. Dijkstra algoritması ile en kısa yolu bulur. Hızlı convergence (sub-second), büyük ağlarda hâlâ standart.
Area kavramı: ağı bölgelere ayır (Area 0 backbone), her bölge kendi LSDB'sini tutar. Smyrna Bilgi Teknolojileri olarak İzmir'deki kurumlara çok-lokasyonlu ağ tasarımı yapıyoruz.
Sıkça Sorulan Sorular
Küçük ofiste BGP gerekli mi?
Hayır. Tek ISP'li küçük ofiste statik default route yeterli. Multihoming yapıyorsanız BGP gerekli.
OSPF vs EIGRP, hangisi?
OSPF açık standart, çoklu vendor. EIGRP Cisco-proprietary (artık açıldı). Yeni tasarımlarda OSPF tercih edin.
BGP hijacking nedir, korunma yolu?
Saldırgan AS'in IP blok'unuzu duyurması. Korunma: RPKI (Resource Public Key Infrastructure) imzalama. IRR kayıtları temiz tut.
Yardıma mı ihtiyacınız var?
İzmir Bayraklı merkezli ekibimiz aynı gün yerinde müdahale ediyor.
+90 542 767 00 29 Teklif Alİlgili konular: Kurumsal Network Düzeni · VLAN Yapılandırma