
BGP confederation mengacu dari dokumen RFC 5065 singkatnya-nya merupakan sebuah mekanisme pada BGP (Border Gateway Protocol) yang dikembangkan untuk grouping/menggabungkan/menyatukan/ sehingga dapat memperkecil/mempersingkat rentang path Autonomous System pada route BGP sehingga mengurangi kompleksitas AS peer BGP speaker.
Ada 3 Komponen dasar untuk menjalankan BGP Confederation , yakni;
AS Confederation
A collection of autonomous systems represented and advertised as a single AS number to BGP speakers that are not members of the local BGP confederation. (Public)
AS Confederation Identifier
An externally visible autonomous system number that identifies a BGP confederation as a hole. (AS Transit)
Member Autonomous System (Member-AS)
An autonomous system that is contained in a given AS confederation. (AS Private/Member)
Saat ini saya memiliki studi kasus dimana terdapat beberapa router pada ring Sumatera/Jawa/Kalimantan (dengan AS Private) dan Ingin terhubung ke Jaringan TEIN3 melewati jaringan INHERENT (Private AS) dan keluar di ITB dengan ASN Public. dari studi kasus ini teridentifikasi informasinya adalah sebagai berikut;
1. Member;
- DIKTI AS 65001
- UI AS 65002
- ITB AS 65003
- UNDIP AS 65004
- UGM AS 65005
- ITS AS 65007
- UNILA AS 65009
- UNSRI AS 65011
- UNTAN AS 65017
2. Kesepakatan AS Identifier 18007
3. AS Konfederation dikendalikan oleh ASN Public ITB
Langkah implementasinya cukup sederhana yakni secara bersamaan dimasing masing router membuat groups confederation yang sudah disepakati dengan memasukkan ketiga parameter diatas.
Kira-kira penampakan configurasi logik adalah sebagai berikut;
Untan:
router bgp 65017
bgp confederation identifier 18007
bgp confederation peers 65001 65002 65003 65004 65005 65006 65007 65009 65011
Unila:
router bgp 65009
bgp confederation identifier 18007
bgp confederation peers 65001 65002 65003 65004 65005 65006 65007 65011 65017
Unsri:
router bgp 65011
bgp confederation identifier 18007
bgp confederation peers 65001 65002 65003 65004 65005 65006 65007 65009 65017
(ITB) bgp confederation peers 65001 65002 65004 65005 65006 65007 65009 65011 65017
(DIKTI) bgp confederation peers 65002 65003 65004 65005 65006 65007 65009 65011 65017
(UI) bgp confederation peers 65001 65003 65004 65005 65006 65007 65009 65011 65017
(UNDIP) bgp confederation peers 65001 65002 65003 65005 65006 65007 65009 65011 65017
(UGM) bgp confederation peers 65001 65002 65003 65004 65006 65007 65009 65011 65017
(ITS) bgp confederation peers 65001 65002 65003 65004 65005 65007 65009 65011 65017
(UB) bgp confederation peers 65001 65002 65003 65004 65005 65006 65009 65011 65017
Sekalian saya lampirkan konfigurasi untuk CISCO seri 7606 disalah satu site (ex:UNILA);
!
router bgp 65009
bgp log-neighbor-changes
bgp confederation identifier 18007
bgp confederation peers 65001 65002 65003 65004 65005 65006 65007 65011 65017
neighbor 2403:DA00:FFFF:FFFF::9 remote-as 18007
neighbor 2403:DA00:FFFF:FFFF::9 description UNILA-UI
neighbor 167.205.188.197 remote-as 65002
neighbor 167.205.188.197 description UNILA-UI
Jangan lupa untuk mengaktifkan next-hoop-self
neighbor 167.205.188.197 activate
neighbor 167.205.188.197 next-hop-self
neighbor 167.205.188.197 soft-reconfiguration inbound
sekarang kita bandingkan ketika kita gunakan metode bgp confederation dan tidak
a. Hasil traceroute yang tidak menggunakan model BGP Confederation.
C:Documents and Settingsgigih_forda_nama>tracert www.ynu.ac.jp
Tracing route to www.ynu.ac.jp [133.34.28.50]over a maximum of 30 hops:
4 17 ms 17 ms 17 ms 167.205.191.222
5 18 ms 18 ms 18 ms ge2-24-stm1-bb-v4-ui-dikti.inherent-dikti.net [167.205.191.230]
6 23 ms 23 ms 22 ms ge3-14-stm1-bb-v4-itb-ui.inherent-dikti.net [167.205.191.246]
7 85 ms 85 ms 86 ms hk-so-04-v4.bb.tein3.net [202.179.241.69]
8 140 ms 140 ms 140 ms jp-pop-hk-v4.bb.tein3.net [202.179.241.62]
9 140 ms 140 ms 140 ms tokyo1-dc-RM-GE-1-2-0-106.sinet.ad.jp [150.99.198.177]
10 147 ms 150 ms 148 ms yokokoku-LAN.sinet.ad.jp [150.99.195.154]
11 * * * Request timed out.
12 * ^C
b. Hasil Traceroute yang menggunakan model BGP Confederation.
unila-inherent-gtw ~>traceroute www.ynu.ac.jp
traceroute: Warning: www.ynu.ac.jp has multiple addresses; using 133.34.19.181
traceroute to www.ynu.ac.jp (133.34.19.181), 64 hops max, 40 byte packets
3 * metroGBe-itb-ui.inherent-dikti.net (167.205.188.246) 204.270 ms *
4 * * hk-so-04-v4.bb.tein3.net (202.179.241.69) 82.132 ms
5 * jp-pop-hk-v4.bb.tein3.net (202.179.241.78) 146.764 ms 146.683 ms
6 * * *
7 * * tokyo-dc-RM-ae4.s4.sinet.ad.jp (150.99.2.53) 146.983 ms
8 * * *
9 *
Bisa dilihat setelah menggunakan BGP Confed, route AS Private setelah UI dipendekkan menjadi 1 group dan muncul menjadi 1 buah ASN Public.
Yah demikianlah kira kira prinsip kerja si BGP Confederation ini, mudah-mudahan ada manfaatnya,
No Offence, just writing any idea on my Mind.