按业务划分执行BGP路由优选,本质是把不同业务流量的路径要求翻译成路由属性,再用prefix-list、community和route-policy等工具把策略落到设备上,而不是全网统一改本地优先级或AS路径。
为什么按业务划分BGP路由优选策略不能一刀切
企业出口同时跑交易系统、办公系统、视频会议、异地备份等多类业务,它们对路径的要求完全不同,交易系统要求毫秒级响应,办公网页多几跳还能接受,备份数据晚几分钟到达也不影响网络使用,如果对所有路由统一设置相同的本地优先级或MED,就会出现交易流量绕远、备份流量抢占优质带宽的问题。
据工信部数据,企业互联网接入带宽中多业务混合承载的情况相当普遍,不同业务对网络指标的敏感度差异明显:
- 交易类业务:低延迟、低丢包,优先选择直连线路或高品质多线BGP出口。
- 办公类业务:成本敏感,对延迟要求中等,普通互联网出口就能满足。
- 备份类业务:延迟不敏感,可以在非高峰时段调度,适合低优先级链路。
- 视频会议业务:需要稳定带宽和低抖动,但不一定要求最短AS路径。
行业共识认为,按业务粒度控制路由属性,比按设备或全网统一策略更符合多业务网络的实际运营需求,否则策略越统一,业务之间的路径矛盾就越突出。
BGP路由优选怎么做:先给业务打标签
BGP路由优选怎么做的核心不是直接调权重,而是先把业务前缀和业务属性分开管理,抽象地说,就是先回答“这条路由属于哪个业务”,再回答“这个业务应该走哪条路”。
用prefix-list圈定业务网段
给业务打标签的前提,是设备能识别不同业务的IP前缀,通常在出口路由器上定义命名清晰的prefix-list。
假设交易服务器网段为10.0.0/16,办公网段为20.0.0/16,华为设备配置如下:
ip ip-prefix trading index 10 permit 10.10.0.0 16 ip ip-prefix office index 10 permit 10.20.0.0 16 ip ip-prefix backup index 10 permit 10.30.0.0 16
每个业务一个独立的prefix-list,不要混用,这是避免策略互相渗透的第一步。
用community标记业务属性
prefix-list只能匹配网段,但BGP路由在邻居之间传递时,网段会变化,最好用community值携带业务身份。
65001:100代表交易业务65001:200代表办公业务65001:300代表备份业务
在设备上定义community过滤器:
ip community-filter basic trading permit 65001:100 ip community-filter basic office permit 65001:200 ip community-filter basic backup permit 65001:300
这样每条业务路由就带上了稳定、可传递的标签,后续策略不再依赖具体IP地址。
用route-policy执行选路动作
打标签的目的是为了执行动作,不同业务的标签匹配成功后,就要应用不同的本地优先级、MED或者AS路径。
华为设备配置示例:
route-policy rp-trading permit node 10 if-match community-filter trading apply local-preference 200 apply community 65001:100 additive route-policy rp-backup permit node 10 if-match community-filter backup apply local-preference 80 apply cost 200
然后在BGP邻居或全局进程中调用:
peer 10.0.0.1 route-policy rp-trading import peer 10.0.0.1 route-policy rp-backup import
这个顺序很关键:先识别业务,再匹配标签,最后执行策略,而不是直接针对一堆零散前缀反复修改。
不同业务BGP本地优先级区别与配置实例
不同业务BGP本地优先级区别主要体现在出方向选路上,本地优先级越高,路由器越优先选择该路由。
| 业务类型 | 本地优先级 | MED设置 | 路径特征 | 典型出口选择 |
|---|---|---|---|---|
| 交易业务 | 200 | 默认或较低 | 低延迟、低丢包 | 多线BGP优质链路 |
| 办公业务 | 120 | 中等 | 成本均衡,可接受多跳 | 普通互联网出口 |
| 备份业务 | 80 | 200 | 延迟不敏感,夜间调度 | 低优先级或按需启用 |
上面的数值是常见范围,不是固定标准,实际环境可以根据运营商链路质量调整,但相对高低关系要保持。
交易业务设置高本地优先级
交易业务要优先走质量最好的多线BGP出口,可以设置本地优先级为200,华为配置片段:
route-policy rp-trading permit node 10 if-match community-filter trading apply local-preference 200
这样路由器在所有可达路径中,会优先选择本地优先级最高的交易业务路由。
备份业务降低本地优先级并提高MED
备份业务对延迟不敏感,可以设置较低的本地优先级,同时提高MED值,告诉对端邻居不要优先选择这条路径进入本AS。
route-policy rp-backup permit node 10 if-match community-filter backup apply local-preference 80 apply cost 200
不同业务本地优先级区别越清晰,出口路径就越可控,故障时交易流量也不会被备份流量挤到劣质链路上。
BGP多线机房和BGP单线对比:多业务出口怎么选
BGP多线机房和BGP单线对比的差别,直接影响多业务出口的划分方式,多线BGP机房同时接入多家运营商,路由器能动态选择到达目标的最优AS路径;单线BGP或静态出口只有单一运营商路径,选路空间有限。
实际场景中,不少企业会对比北京BGP机房托管价格和多线BGP带宽成本,把交易类业务保留在多线,备份类业务走单线,多线BGP的优势在于实时选优和链路冗余,缺点是带宽单价明显高于单线;单线出口价格较低,但路径固定,拥塞时无法自动切换。
业内专家指出,在多业务混跑场景下,把AS路径长度作为唯一选路标准往往不够,必须结合业务优先级和实时链路质量才能实现真正的路由优选。
按业务划分后,出口选择逻辑可以这样分配:
- 交易业务:多线BGP出口,本地优先级最高,配合BGP自动选优。
- 办公业务:多线BGP或普通单线出口,本地优先级中等,以成本均衡为主。
- 备份业务:单线出口或价格较低的多线BGP次级链路,本地优先级最低,非高峰时段运行。
这种方式既利用了多线BGP的动态选路能力,又避免了所有业务都挤在多线出口导致带宽成本失控。
多业务场景下执行路由优选的可验证步骤
实际运维中,按业务划分BGP路由优选不能只停留在纸面,必须能配置、能查看、能验证,下面给出一个可执行的落地顺序。
梳理业务网段并形成准确IP规划
先整理出所有业务的服务器网段、终端网段和备份网段,形成一张IP地址规划表,没有准确的网段数据,后面的prefix-list和community都无从谈起。
定义前缀列表和community过滤器
在核心出口路由器上,为每个业务定义独立的parent-list和community-filter,命名要有业务含义,避免用prefix1、policy2这类模糊名称。
编写route-policy并应用不同属性
按业务标签设置本地优先级、MED和AS路径,优先保证交易业务的高本地优先级,然后依次处理办公和备份业务,配置完成后,在BGP邻居的import或export方向调用。
华为设备完整检查路径:
display bgp routing-table 10.10.0.0 display bgp routing-table community 65001:100 display ip ip-prefix trading
思科设备完整检查路径:
show ip bgp 10.10.0.0 show ip bgp community 65001:100 show ip prefix-list trading
验证策略是否生效
先查看BGP路由表,确认交易业务前缀的本地优先级是否变成200,备份业务是否变成80,然后结合实际业务做一次tracert或ping测试,观察实际转发路径是否与策略一致,如果交易业务仍走了低优先级出口,说明route-policy没有匹配到对应community,要回头检查community-filter的匹配条件和应用方向。
Q&A:BGP路由优选策略常见问题
按业务划分BGP路由优选怎么做才能避免路由互相渗透?
核心是用community做业务标识,并把import和export方向策略分开,每个业务定义独立的prefix-list和community值,通过route-policy在接收邻居路由时打标,在发送时按标执行动作,不要让同一张prefix-list同时匹配多个业务,这样不同业务的路由属性不会交叉污染。
不同业务BGP本地优先级区别设置后,如何快速验证选路结果?
设置完成后,在设备上执行display bgp routing-table(华为)或show ip bgp(思科),查看目标业务前缀的本地优先级、下一跳和AS路径,也可以结合tracert观察实际转发路径是否与策略一致,如果交易业务仍走了低优先级出口,需要检查route-policy是否真正匹配到对应community。
BGP多线机房和BGP单线对比下,备份业务适合走哪条出口?
备份业务对延迟不敏感,适合走单线出口或价格较低的多线BGP次级链路,多线BGP的优势在于实时选优,而备份数据可以在业务低峰期调度,单线的稳定性和成本更匹配这类需求,在北京BGP机房托管价格普遍高于单线带宽的情况下,把备份业务从多线中剥离出来,能直接降低带宽成本。
按业务划分BGP路由优选,就是把业务语言翻译成路由语言,通过标签化、策略化、验证化三步落地,这样多业务混跑时,交易流量不会绕远,备份流量不会抢占优质带宽,出口资源利用更接近业务真实需求。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/643295.html




