Assimetria de tráfego por BGP AS-Path Prepending

Ronaldo Cristiano 20 Reputation points
2026-10-07T12:32:02.6633333+00:00

O link de ISP de backup continua recebendo tráfego de entrada primário, apesar do AS-path prepending de 4 vezes. Como podemos utilizar tags de comunidade BGP para reduzir a preferência do upstream?

Windows for business | Windows 365 Enterprise
0 comments No comments

2 answers

Sort by: Most helpful
  1. Hoang Le Huy 480 Reputation points Independent Advisor
    2026-10-07T12:59:14.43+00:00

    Olá Ronaldo Cristiano,

    O AS-path precede a influência na seleção de rotas, mas normalmente perde para atributos internos do provedor, especialmente Preferência Local. Se o link de backup continua recebendo recebimento de entrada mesmo com 4 anexos, a abordagem mais eficaz é aplicar as Comunidades BGP fornecidas pelo upstream para reduzir a Preferência Local da rota anunciada por esse circuito.

    Configure uma comunidade específica de "backup", "low-pref" ou equivalente na política de exportação da sessão BGP do link secundário, fazendo com que o próprio ISP atribua uma preferência inferior a essas rotas dentro do seu AS. O valor exato da comunidade varia entre operadoras, portanto é necessário consultar a documentação técnica do provedor ou solicitar uma tabela de comunidades suportadas. Após a alteração, valide a propagação utilizando Looking Glass, Route Views ou verificando as rotas recebidas por pares externos para confirmar que a preferência foi menor. Como recomendado, utilize Comunidades para controlar a Preferência Local do upstream e manter o AS-path prepending apenas como mecanismo complementar de engenharia de tráfego.

    Se minha resposta for útil para você, clique em Aceitar a resposta para mim, por favor.

    HL.

    Was this answer helpful?

    0 comments No comments

  2. Chance Maurice Niyonzima 415 Reputation points Independent Advisor
    2026-10-07T12:55:33.42+00:00

    Olá Ronaldo,

    Obrigado por postar sua pergunta no Fórum do Microsoft Windows!

    O AS-Path Prepending é apenas um atributo de influência e não uma garantia de que o tráfego de entrada utilizará o link desejado. Mesmo com 4 prependings, o provedor upstream pode continuar preferindo esse caminho devido a outros atributos BGP, como Local Preference, políticas internas de roteamento ou acordos de peering. Por esse motivo, é comum complementar o prepending com BGP Communities fornecidas pelo próprio ISP.

    Como as BGP Communities ajudam?

    Muitos provedores disponibilizam comunidades BGP que permitem:

    • Reduzir o Local Preference dentro da rede do ISP.
    • Influenciar apenas determinadas regiões ou POPs.
    • Controlar a propagação de rotas para peers específicos.
    • Tornar um link menos preferencial para tráfego de entrada.

    Passos recomendados

    1. Verificar a documentação do ISP

    Cada operadora possui seus próprios valores de comunidade BGP. Por exemplo, alguns ISPs disponibilizam comunidades para:

    Baixa preferência

    Média preferência

    Backup link

    Não anunciar para determinados peers

    Sem a tabela de comunidades do provedor, não é possível definir os valores corretos.

    2. Aplicar a Community na rota anunciada pelo link de backup

    Exemplo genérico:

    route-map BACKUP-IN permit 10

     set community 65000:100

    Onde:

    65000:100

    representa uma comunidade que reduz a preferência do caminho dentro do ISP (o valor real depende da operadora).

    3. Confirmar se o provedor honra Communities

    Nem todos os ISPs aplicam políticas baseadas em communities recebidas dos clientes.

    Confirme com o provedor:

    • Quais communities são suportadas.
    • Se elas alteram Local Preference.
    • Se afetam somente o AS do provedor ou também provedores downstream.

    4. Validar após a alteração

    Após aplicar a política, verifique:

    AS Path recebido externamente

    Rota visível em Looking Glass

    Fluxo de tráfego de entrada

    Ferramentas como Looking Glass do próprio ISP ou RouteViews podem ajudar a confirmar a mudança de preferência.

    Observação Importante

    Se o objetivo é fazer com que todo o tráfego de entrada utilize o link principal, normalmente a abordagem mais eficaz é:

    1. Utilizar Local Preference (quando possível dentro do mesmo AS).
    2. Utilizar BGP Communities fornecidas pelo ISP.
    3. Utilizar AS-Path Prepending como complemento.

    O prepend isoladamente nem sempre produz o resultado esperado, especialmente quando o provedor define um Local Preference mais alto para determinada rota.

    Poderia informar:

    • Qual roteador está sendo utilizado (Cisco, Juniper, MikroTik, FortiGate etc.)?
    • Quais são os dois provedores envolvidos?
    • O tráfego está chegando pelo mesmo ISP com dois links ou por ISPs diferentes?

    Essas informações ajudarão a sugerir uma configuração mais específica.

    Espero que esta resposta tenha lhe fornecido informações úteis. Se sim, por favor, clique em "Aceitar resposta" e considere votar a favor dela. Isso ajuda outros membros da comunidade a encontrar soluções úteis para problemas semelhantes.

    Was this answer helpful?


Your answer

Answers can be marked as 'Accepted' by the question author and 'Recommended' by moderators, which helps users know the answer solved the author's problem.