我正在分析某些BGP更新消息,通常情况下,一个平均BGP消息(退出)可能包含2-3个前缀。在我的分析中,我注意到有一些退出更新包含多达500个前缀。在一条消息中删除这么大的前缀是正常的吗?凭直觉这能说明什么吗?
发布于 2014-05-15 06:59:06
大量提款有很多原因。您可以从这样的事件中猜测:“在上游某个地方,一个事件导致了BGP路由的一些改变。”
可能是一个对等点断开/删除一个BGP会话,一个IXP (Internet Exchange Point)正在下降,或许多其他事情。
别忘了BGP正在遍布全球。与整个互联网相比,500次提款并不是件大事。
如果您想知道发生了什么,您必须查看个别的取款,并寻找模式(所有来自同一来源,所有来自同一上游/IXP,等等)。即便如此,确切的原因(S)可能仍不清楚。
发布于 2014-05-13 19:17:02
如果AS与另一个客户ASN有一个单独的窥视点,从该客户那里学习500个前缀,那么会话就会下降,它可能会触发大量提取。
https://networkengineering.stackexchange.com/questions/7890
复制相似问题