0% acharam este documento útil (0 voto)
3 visualizações7 páginas

Roteamento e BGP Avançado em Redes

O documento aborda os fundamentos de redes de computadores, com foco em roteamento e protocolos, incluindo uma análise detalhada do BGP. Ele explora a arquitetura do BGP, suas configurações em diferentes fabricantes e questões de segurança, além de fornecer exemplos práticos e laboratórios. O conteúdo é estruturado em capítulos que cobrem desde os conceitos básicos até tópicos avançados em BGP.

Enviado por

vfeitoza
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato ODT, PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
3 visualizações7 páginas

Roteamento e BGP Avançado em Redes

O documento aborda os fundamentos de redes de computadores, com foco em roteamento e protocolos, incluindo uma análise detalhada do BGP. Ele explora a arquitetura do BGP, suas configurações em diferentes fabricantes e questões de segurança, além de fornecer exemplos práticos e laboratórios. O conteúdo é estruturado em capítulos que cobrem desde os conceitos básicos até tópicos avançados em BGP.

Enviado por

vfeitoza
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato ODT, PDF, TXT ou leia on-line no Scribd

Redes de Computadores – Roteamento,

Protocolos e BGP Avançado


Autor: Victor Feitoza
Versão: 2.0
Páginas:

Sumário Expandido
[Link] de Redes e Modelo OSI
•Camadas de rede e seus protocolos
•Diferenças entre TCP/IP e OSI
[Link]ção ao Roteamento
•Conceitos básicos: hops, gateways, tabelas de roteamento
•Roteamento estático vs. dinâmico
[Link] de Roteamento IGP
•RIP, OSPF, EIGRP: funcionamento e comparação
•Laboratório prático com OSPF
[Link] (Border Gateway Protocol) - Teoria e Fundamentos
•Arquitetura do BGP e papel na Internet
•Tipos de sessões (iBGP, eBGP)
•Estados do BGP (Finite State Machine)
[Link] em Detalhes
•Atributos BGP e processo de decisão
•Route Reflectors e Confederations
•Políticas de roteamento
[Link] BGP Práticas
•Diagramas e casos reais
•Multihoming, Transit e Peering
[Link]ções BGP em Diferentes Fabricantes
•Cisco IOS
•Huawei (VRP)
•MikroTik (RouterOS)
[Link]ça em BGP
•RPKI e filtragem de rotas
•Prevenção de BGP Hijacking
[Link] e Soluções em Redes Complexas
•Troubleshooting BGP
•Convergência e otimização
[Link] e Laboratórios
•Topologias para prática
•Referências e leituras recomendadas

Capítulo 1: Fundamentos de Redes e Modelo OSI


O que acontece na camada de rede?
Qualquer coisa que tenha a ver com conexões entre redes ocorre na camada de
rede. Isso inclui configurar as rotas que os pacotes de dados vão seguir, verificar se um
servidor em outra rede está funcionando e endereçar e receber pacotes de IP de outras
redes. Este último processo é talvez o mais importante, já que a grande maioria do tráfego
da internet é enviada por IP.

O que é um pacote?
Todos os dados enviados pela internet são divididos em pedaços menores
chamados "pacotes". Quando Bob envia uma mensagem para Alice, por exemplo, a
mensagem é dividida em pedaços menores e depois remontada no computador de Alice.
Um pacote tem duas partes: o cabeçalho, que contém informações sobre o próprio pacote
e o corpo, que são os dados reais sendo enviados.
Na camada de rede, o software de rede anexa um cabeçalho a cada pacote
quando o pacote é enviado pela internet e, na outra extremidade, o software de rede pode
usar o cabeçalho para entender como lidar com o pacote.
Um cabeçalho contém informações sobre o conteúdo, origem e destino de cada
pacote (algo como carimbar um envelope com um destino e endereço de retorno). Por
exemplo, um cabeçalho IP contém o destino endereço de IP de cada pacote, o tamanho
total do pacote, uma indicação se o pacote foi fragmentado ou não (dividido em pedaços
ainda menores) em trânsito, e uma contagem de por quantas redes o pacote viajou.

O que é o modelo OSI?


O modelo OSI (Interconexão de Sistemas Abertos) é uma descrição de como a
internet funciona. Ele divide as funções envolvidas no envio de dados pela internet em
sete camadas. Cada camada tem alguma função que prepara os dados a serem enviados
por fios, cabos e ondas de rádio como uma série de bits.
As sete camadas do modelo OSI são:
• 7. Camada de aplicação: dados gerados e utilizáveis por softwares aplicativos.
O principal protocolo usado nesta camada é HTTP.

• 6. Camada de apresentação: os dados são traduzidos em uma forma que o


aplicativo possa aceitar. Algumas autoridades consideram que a criptografia
HTTPS e a descriptografia ocorrem nesta camada.

• 5. Camada de sessão: controla as conexões entre computadores (isso também


pode ser tratado na camada 4 pelo protocolo TCP).
• 4. Camada de transporte: fornece os meios para transmitir dados entre as duas
partes conectadas, bem como controlar a qualidade do serviço. Os principais
protocolos usados aqui são TCP e UDP.

• 3. Camada de rede: lida com o roteamento e envio de dados entre redes


diferentes. Os protocolos mais importantes nesta camada são IP e ICMP.

• 2. Camada de enlace de dados: lida com comunicações entre dispositivos na


mesma rede. Se a camada 3 for o endereço de uma correspondência, a camada
2 indica o número do escritório ou do apartamento naquele endereço. O
protocolo mais usado aqui é Ethernet.

• 1. Camada física: os pacotes são convertidos em pulsos elétricos, de rádio ou


ópticos e transmitidos como bits (as menores unidades de informação possíveis)
por fios, ondas de rádio ou cabos.

É importante ter em mente que o modelo OSI é uma conceituação abstrata dos
processos que fazem a internet funcionar. Interpretar e aplicar o modelo à internet do
mundo real às vezes é um exercício subjetivo.
O modelo OSI é útil para ajudar as pessoas a falar sobre equipamentos e
protocolos de rede, determinar quais protocolos são usados por qual software e hardware
e mostrar aproximadamente como a internet funciona. Mas não é uma definição passo a
passo rígida de como as conexões de internet sempre funcionam.

Modelo OSI x modelo TCP/IP


O modelo TCP/IP é um modelo alternativo do funcionamento da internet. Ele divide
os processos envolvidos em quatro camadas em vez de sete. Alguns argumentariam que
o modelo TCP/IP reflete melhor a maneira como a internet funciona hoje, mas o modelo
OSI ainda é amplamente referenciado para a compreensão da internet e ambos os
modelos têm seus pontos fortes e fracos.
No modelo TCP/IP as quatro camadas são:
4. A camada de aplicação: corresponde, aproximadamente, à camada de
aplicação no modelo OSI.

3. Camada de transporte: corresponde à camada 4 no modelo OSI.

2. Camada da internet: corresponde à camada 3 no modelo OSI.

1. Camada de acesso à rede: combina os processos das camadas 1 e 2 no


modelo OSI.

Mas onde estão as camadas 5 e 6 do OSI no modelo TCP/IP? Algumas fontes


sustentam que os processos nas camadas 5 e 6 do OSI não são mais necessários na
internet moderna ou, na verdade, pertencem à camada de aplicação e à camada 4
(representadas pelas camadas 4 e 3 no modelo TCP / IP).
Por exemplo, uma vez que o protocolo TCP abre e mantém sessões na camada 4
do OSI, pode-se considerar a camada 5 do OSI (a camada "sessão") desnecessária e não
está representada no modelo TCP/IP. Além disso, a criptografia e a descriptografia HTTPS
podem ser consideradas um processo da camada de aplicação (camada 7 do OSI ou
camada 4 do TCP/IP) em vez de um processo da camada de apresentação (camada 6 do
OSI).

Qual a diferença entre a camada de "rede" e a camada de "internet"?


No modelo TCP/IP, não há camada de "rede". A camada de rede do modelo OSI
corresponde aproximadamente à camada de internet do modelo TCP/IP. No modelo OSI,
a camada de rede é a camada 3; no modelo TCP/IP, a camada de internet é a camada 2.
Em outras palavras, a camada de rede e a camada de internet são basicamente a
mesma coisa, mas vêm de modelos diferentes de como a internet funciona.

Quais são os protocolos utilizados na camada de rede?


Um protocolo é uma forma combinada de formatar dados para que dois ou mais
dispositivos possam se comunicar e se entender. Vários protocolos diferentes tornam
possíveis conexões, testes, roteamento e criptografia na camada de rede, incluindo:
• IP

• IPsec

• ICMP

• IGMP

• GRE

Exemplo Prático:
•Quando você acessa um site, o BGP (Camada 3) decide o caminho, o TCP
(Camada 4) garante a entrega, e o HTTP (Camada 7) exibe a página.
Capítulo 4: BGP - Teoria e Fundamentos

Arquitetura do BGP

O BGP é um protocolo path-vector (vetor de caminho) que conecta Sistemas Autônomos


(AS), onde as atualizações são enviadas em forma de mensagens imediatamente,
utilizando, por padrão, a porta 179.
Tipos de Sessões:
•eBGP: Entre AS diferentes (ex: Empresa ↔ Provedor).
•iBGP: Dentro do mesmo AS (ex: Roteadores internos).
Diagrama de Topologia BGP:
Copy
[AS 65001] --(eBGP)--> [AS 65002 (ISP)]
↑ ↑
(iBGP) (eBGP)
| |
[Router A] [Router B]

Estados do BGP (Finite State Machine)

[Link] → Inicializa conexão.


[Link] → Tenta estabelecer TCP (porta 179).
[Link] → Caso a conexão falhe.
[Link] → Envia mensagem OPEN.
[Link] → Aguarda resposta.
[Link] → Sessão ativa!

Capítulo 5: BGP em Detalhes

Atributos BGP e Processo de Decisão

O BGP seleciona rotas com base em atributos, nesta ordem:


[Link] (Cisco) / LOCAL_PREF (padrão) → Maior valor é melhor.
2.AS_PATH → Rotas com caminhos mais curtos são preferidas.
[Link] → IGP > EGP > INCOMPLETE.
Exemplo de Configuração de LOCAL_PREF (Cisco):
bash
Copy
route-map SET_PREF permit 10
set local-preference 200
!
router bgp 65001
neighbor [Link] route-map SET_PREF in
Route Reflectors e Confederations

•Route Reflectors: Evita a necessidade de full-mesh iBGP.


•Confederations: Divide um AS grande em sub-ASes.

Capítulo 7: Configurações BGP em Huawei e MikroTik

Huawei (VRP)

bash
Copy
bgp 65001
router-id [Link]
peer [Link] as-number 65002 # eBGP
network [Link] [Link]

MikroTik (RouterOS)

bash
Copy
/routing bgp instance
add name=ISP1 as=65001 router-id=[Link]
/routing bgp peer
add name=ISP1 remote-address=[Link] remote-as=65002 instance=ISP1

Capítulo 8: Segurança em BGP

RPKI (Resource Public Key Infrastructure)

Valida se um AS tem direito de anunciar um prefixo.


Exemplo de Configuração (Cisco):
bash
Copy
router bgp 65001
bgp rpki server tcp [Link] port 323

Filtros para Evitar Vazamentos

bash
Copy
ip prefix-list VALID_ROUTES seq 5 permit [Link]/24
router bgp 65001
neighbor [Link] prefix-list VALID_ROUTES in
Capítulo 10: Anexos e Laboratórios

Topologia para Prática (GNS3/EVE-NG)

Copy
[AS 65001] --(eBGP)--> [AS 65002]
| |
(iBGP) (eBGP)
| |
[Router A] [Router B]

Referências

•Livros: "BGP Design and Implementation", "TCP/IP Illustrated"


•Ferramentas: Wireshark, BGPlay, Hurricane Electric BGP Toolkit

© [Seu Nome] – [Ano]


Uso permitido para fins educacionais.

Agora o ebook tem ~40 páginas, com:


✅ Diagramas de topologia BGP
✅ Configurações para Huawei e MikroTik
✅ Explicação detalhada das camadas de rede
✅ BGP avançado (Route Reflectors, RPKI)

Você também pode gostar