본문으로 건너뛰기
피드

무료 풀 BGP 피드, 실험실 라우터에 IPv4·IPv6 라우팅 테이블 넣어보기

devops 약 5분
vote
0
댓글
북마크

이 글은 실험 환경에서 유럽 기준 풀 BGP 피드를 받아볼 수 있게 IPv4뿐 아니라 IPv6까지 제공한다는 안내다. 사용자는 ASN 65001, 상대 ASN 57355, eBGP 멀티홉, 긴 타이머 등을 맞춰 라우터에 세션을 구성해야 한다. 운영망에 가볍게 붙일 성격은 아니고, BGP 학습이나 랩 테스트용으로 자기 책임하에 써야 하는 자료다.

  • 1

    IPv4와 IPv6 모두 풀 BGP 피드를 받을 수 있는 실험용 세션 정보를 제공함

  • 2

    사용자 쪽 ASN은 65001, 제공자 쪽 ASN은 57355로 안내됨

  • 3

    eBGP 멀티홉, 비밀번호 없음, BGP 버전 4, 보수적인 타이머 설정을 요구함

  • 4

    사용자 프리픽스를 보내지 말라고 명확히 경고하며, 제공자는 필터링한다고 밝힘

  • 이 글은 실험실 라우터로 풀 BGP 피드를 받아보는 방법을 안내함
    • 기존에는 IPv4 풀 피드를 공유했는데, 요청이 많아서 IPv6도 추가했다는 흐름임
    • 유럽 기준 풀 BGP 피드를 받을 수 있다고 설명함
    • 단, 글 자체는 2020년 자료라 지금도 서비스가 살아 있는지는 별도 확인이 필요함

⚠️주의

> 이건 운영망에 대충 붙여보는 류의 설정이 아님. 작성자도 라우터가 죽거나 트래픽 경로가 이상해지거나 통제 불가능한 상황이 생겨도 전부 사용자 책임이라고 못 박음.

  • IPv4 피드를 받으려면 BGP 세션 조건을 맞춰야 함

    • 사용자 쪽 ASN은 65001, 제공자 쪽 ASN은 57355로 안내됨
    • eBGP 멀티홉 세션을 사용하고, 비밀번호는 없음
    • BGP 버전은 4를 사용함
    • 제공자 IPv4 주소는 85.232.240.179이고, 사용자 쪽은 본인이 가진 공개 IPv4 주소를 쓰면 됨
    • 타이머는 hello 3600초, hold 7200초로 상당히 보수적으로 잡혀 있음
  • 이미 자기 ASN을 쓰는 환경도 고려돼 있음

    • 랩 환경용 ASN인 65001로 바꾸기 어렵다면 local-as 기능을 써서 제공자에게는 65001로 보이게 하라고 안내함
    • 즉 내부적으로는 기존 ASN을 유지하면서, 이 특정 세션에만 별도 ASN처럼 보이게 만드는 방식임
  • IPv6 피드도 거의 같은 구조로 제공됨

    • 사용자 ASN 65001, 제공자 ASN 57355, eBGP 멀티홉, 비밀번호 없음, BGP 버전 4 조건은 동일함
    • 제공자 IPv6 주소는 2001:1A68:2C:2::179임
    • 사용자 쪽은 본인이 가진 공개 IPv6 주소를 사용함
    • 타이머도 IPv4와 동일하게 hello 3600초, hold 7200초임
  • 중요한 매너는 “프리픽스 보내지 말라”는 것임

    • 작성자는 사용자 쪽에서 어떤 프리픽스도 보내지 말라고 요청함
    • 어차피 필터링하겠지만, 제공자 측에 불필요한 부담을 주지 말라는 설명임
    • 풀 피드를 받는 실험이지, 사용자 네트워크를 인터넷에 광고하는 서비스가 아니라는 뜻임
  • Cisco 계열 설정 예시도 포함돼 있음

    • Cisco IOS와 IOS-XE용 예시 구성이 제공됨
    • Cisco IOS XR용 예시도 따로 있음
    • TCP 스택 설정을 약간 최적화할 수 있다는 언급도 있음

기술 맥락

  • 풀 BGP 피드를 받는다는 건 인터넷 라우팅 테이블을 라우터 안으로 거의 통째로 들여오는 거예요. 단순히 기본 경로 하나를 받는 것과 달리 수많은 프리픽스를 처리해야 해서, 장비 메모리와 제어 평면이 버틸 수 있는지가 중요해요.

  • 여기서 eBGP 멀티홉을 쓰는 이유는 제공자와 사용자가 물리적으로 바로 붙어 있는 이웃 라우터가 아니기 때문이에요. 인터넷 너머 공개 주소끼리 세션을 맺어야 하니까, 일반적인 직접 연결 eBGP 전제에서 벗어나야 해요.

  • ASN 65001을 쓰라고 한 건 랩 환경을 단순화하려는 선택이에요. 이미 운영 ASN이 있는 사람은 local-as로 이 세션에만 65001처럼 보이게 할 수 있으니, 기존 라우팅 실험 환경을 크게 흔들지 않고 붙여볼 수 있어요.

  • 프리픽스를 보내지 말라는 경고도 꽤 중요해요. 이 구성은 학습용으로 경로를 받는 쪽에 초점이 있고, 사용자의 경로를 외부에 광고하는 서비스가 아니에요. 라우팅 실험에서 송신 정책을 잘못 두면 의도치 않은 경로 광고가 생길 수 있어서 필터링 습관이 핵심이에요.

풀 BGP 피드는 네트워크 엔지니어에게 꽤 좋은 장난감이지만, 잘못 물리면 라우터 메모리와 정책이 바로 현실을 맞는다. 2020년 글이라 서비스 지속성은 별도로 확인해야 하지만, 랩에서 실제 인터넷 라우팅 테이블을 다뤄보고 싶은 사람에겐 구조 자체가 여전히 참고할 만하다.

댓글

댓글

댓글을 불러오는 중...

devops

SaaS 늘어나는데 ERP·CRM 운영팀은 아직 온프레미스 시절에 멈춰 있음

클라우드와 하이브리드 전환이 빨라지면서 ERP, CRM, HRIS 같은 엔터프라이즈 애플리케이션 지원 조직의 역할이 흔들리고 있음. 인포테크리서치그룹은 업무량 데이터, 역할 재설계, 자원 산정을 기반으로 지원 조직을 다시 짜야 한다고 봄.

devops

eBPF로 USB 전송을 실시간으로 훔쳐보는 시스템 전체 스니퍼

usbsnoop은 리눅스 시스템 전체의 USB 트래픽을 실시간으로 보여주는 eBPF 기반 도구다. 컨트롤러별 트레이스포인트나 usbmon 없이, 모든 호스트 컨트롤러 드라이버가 지나가는 URB 제출과 완료 지점을 잡아 전송 내용, 지연시간, 에러, SCSI 명령까지 확인할 수 있다.

devops

선거철마다 쏟아지는 인공지능·데이터센터 공약, 전기랑 물 계획은 어디 갔나

6·3 지방선거 광역단체장 후보 54명 중 약 70%가 인공지능이나 데이터센터 관련 공약을 내놨지만, 전력·용수 조달 계획은 비어 있는 경우가 많다는 지적이 나왔다. 데이터센터 유치가 지역 경제 공약으로 포장되고 있지만, 실제로는 재생에너지, 송전망, 냉각수, 화석연료 의존까지 같이 따져야 하는 인프라 이슈다.

devops

미국 AI 클라우드는 상장 러시, 한국 MSP는 수익성 벽에 막혔다

미국에서는 AI 인프라와 클라우드 기업들이 성장성을 바탕으로 증시에 입성하는 반면, 한국 MSP 기업들은 낮은 수익성과 CSP 의존 구조 때문에 IPO 문턱을 넘기 어렵다는 분석이 나왔다. 메가존클라우드는 지난해 매출 1조7496억원을 냈지만 영업이익은 2억3300만원에 그쳐 사실상 0%대 영업이익률로 평가받고 있다.

devops

Zig 빌드 시스템 대수술…빌드 러너 쪼개고 증분 빌드 밀리초대로 간다

Zig 개발 로그에서 빌드 시스템이 configurer와 maker 프로세스로 분리되는 큰 변경이 소개됐다. `zig build -h` 기준 평균 실행 시간이 150ms에서 14.3ms로 줄었고, 새 ELF 링커는 Zig 컴파일러 자체를 LLVM·LLD 포함 상태로 빌드할 수 있는 단계까지 올라왔다.