Algunos provedores ISP van a querer rutas sumarizadas en vez de especificas.
| Situación | Método recomendado |
|---|---|
| Sumarización normal, quieres reducir prefijos anunciados | aggregate-address ... summary-only |
| Necesitas preservar loop prevention en el agregado | aggregate-address ... summary-only as-set |
| Quieres anunciar el bloque siempre, con o sin componentes activas | Ruta estática a Null0 + network |
| Quieres descarte explícito del tráfico sobrante del bloque | Ruta estática a Null0 (o combinar ambos) |
| En la práctica real, muchos ingenieros combinan ambos. |
Configuración
Método 1: ruta estática a Null0 + network
-
Comando:
R1(config)# ip route <red-sumarizada> <máscara> null0 -
Ejemplo:
R1(config)# ip route 192.168.10.0 255.255.255.0 null0 -
Comando:
R1(config-router)# network <red-sumarizada-creada> mask <máscara> -
Ejemplo:
R1(config-router)# network 192.168.10.0 mask 255.255.255.0
R1(config)# ip route 192.168.10.0 255.255.255.0 null0
R1(config)# router bgp 10
R1(config-router)# network 192.168.10.0 mask 255.255.255.0
/bgp---border-gateway-protoco/photos/pasted-image-20260813180611.png)
Método 2: aggregate-address (90% de los casos)
Genera y anuncia un prefijo sumario automáticamente, siempre que exista al menos una subred componente del sumario en la tabla BGP.
No necesitamos el
network
/bgp---border-gateway-protoco/photos/pasted-image-20260813181705.png)
- Comando:
R1(config-router)# aggregate-address <red-sumaria> <máscara> [summary-only] [as-set] - Ejemplo:
R1(config-router)# aggregate-address 192.168.10.0 255.255.255.192 summary-only as-set
R1(config)# router bgp 10
R1(config-router)# aggregate-address 192.168.10.0 255.255.255.128 summary-only as-set
Opciones: (Las dos opciones pueden combinarse, te explico cuando hacerlo.)
Summary-only Qué hace: suprime las rutas específicas (las componentes) para que solo se anuncie el sumario.
Por qué existe: sin summary-only, aggregate-address anuncia el sumario más todas las rutas específicas. El vecino termina viendo más rutas, no menos. Eso no sumariza nada, al contrario, añade una ruta extra. summary-only es lo que hace que sumarizar cumpla su propósito real: reducir la cantidad de prefijos anunciados.
| Situación | ¿summary-only? | Por qué |
|---|---|---|
| Quieres reducir prefijos (el caso normal) | Sí | Es el objetivo mismo de sumarizar |
| Quieres que el vecino vea el sumario Y el detalle | No | Casos raros donde el vecino necesita ambas vistas para decidir |
Regla mental: si tu objetivo es sumarizar de verdad → summary-only. Es casi siempre. |
as-set Qué hace: preserva la información de AS-PATH de las rutas componentes dentro del sumario (mete los ASN de origen en un “set”).
Por qué existe: cuando agregas rutas, por defecto se pierde el AS-PATH de las componentes (por eso el sumario se marca Atomic Aggregate). Esa pérdida tiene un riesgo: el sumario podría anunciarse de vuelta hacia un AS que estaba en el path original, creando un loop, porque ya no queda rastro de por dónde pasó. as-set recupera ese AS-PATH y así preserva la protección de loop prevention. Como efecto secundario, quita la marca de Atomic Aggregate.
El costo de as-set: si las componentes vienen de varios AS, cada vez que una ruta componente cambia (se cae, vuelve, cambia su path), el AS-SET del sumario cambia también, y eso dispara un nuevo anuncio BGP. Resultado: el sumario pierde estabilidad. Y una de las razones por las que sumarizas es justamente ganar estabilidad (ocultar el flapping interno detrás de un sumario quieto). as-set debilita ese beneficio.
| Situación | ¿as-set? | Por qué |
|---|---|---|
| Componentes todas de tu propio AS | Normalmente no | Origen único → poco riesgo de loop; no vale perder estabilidad |
| Componentes de múltiples AS y te preocupa el loop | Sí | La protección de loop justifica el costo |
| Quieres máxima estabilidad (ocultar flapping) | No | as-set haría el sumario inestable |
Regla mental: as-set solo cuando la prevención de loops (con componentes multi-AS) importe más que la estabilidad. |
- Cómo decidir, paso a paso:
- ¿Quiero reducir prefijos? → Sí (casi siempre) → añade
summary-only. - ¿Las componentes vienen de varios AS y me preocupa un loop? → Sí → añade
as-set. → No → déjalo fuera para mantener el sumario estable.
Ejemplo
**Escenario 1: Aplicando ambos metodos
Null0 + network combinado con aggregate-address: el método robusto de producción
El problema que resuelve: ¿qué pasa si todas las subredes componentes se caen? Con solo aggregate-address, si no queda ninguna componente en la tabla, el sumario deja de anunciarse y pierdes conectividad hacia el bloque. La ruta estática a Null0 ancla el sumario para que siempre se anuncie, y además descarta el tráfico sobrante del bloque.
/bgp---border-gateway-protoco/photos/pasted-image-20260813191927.png)
R1(config)# ip route 10.0.0.0 255.255.252.0 null0
R1(config)# router bgp 100
R1(config-router)# neighbor 203.0.113.2 remote-as 200
R1(config-router)# network 10.0.0.0 mask 255.255.252.0
R1(config-router)# network 10.0.0.0 mask 255.255.255.0
R1(config-router)# network 10.0.1.0 mask 255.255.255.0
R1(config-router)# aggregate-address 10.0.0.0 255.255.252.0 summary-only as-set
Aquí pasan dos cosas complementarias:
La ruta estática 10.0.0.0/22 a Null0 crea una entrada exacta del sumario en la tabla de routing, lo que permite anunciarlo con network 10.0.0.0 mask 255.255.252.0 incluso si todas las subredes componentes se caen. El sumario queda “anclado”, R2 siempre lo ve. Y cualquier tráfico que llegue a una dirección del bloque 10.0.0.0/22 que no tenga una ruta más específica se descarta en Null0, evitando loops o agujeros negros hacia IPs no asignadas.
El aggregate-address ... summary-only as-set aporta la supresión automática de las componentes más específicas y, con as-set, preserva la información de AS-PATH para la prevención de loops.
Verificas con show ip route 10.0.0.0 (debe aparecer la ruta a Null0) y show ip bgp en R2 (debe ver el /22 siempre, incluso si tumbas las /24 en R1)
Verificación
- Ver el sumario y confirmar que las específicas están suprimidas (con summary-only):
R1# show ip bgp
Con summary-only, las rutas componentes aparecen con el marcador s (suppressed) y solo el sumario se anuncia.
- Ver el detalle del sumario (Atomic Aggregate, Aggregator, AS-SET):
R1# show ip bgp <red-sumaria>
La salida detallada indica si la ruta lleva Atomic Aggregate, el atributo Aggregator (router y AS que agregó), y el AS-SET si se usó as-set.