Configuración para limitar la cantidad de prefijos que se aceptan de un vecino BGP. Es una protección estándar en cualquier peering, sobre todo hacia un ISP: evita que un vecino, por error o ataque, te inunde con demasiadas rutas y agote la memoria o la CPU del router.

Funciona tanto para eBGP y iBGP.

Configuración

Limita los prefijos aceptados de un vecino (Opcion defecto.)

  • Comando: R1(config-router)# neighbor <ip-peer> maximum-prefix <máximo>
  • Ejemplo: R1(config-router)# neighbor <ip-peer> maximum-prefix <máximo>

Al superar el <máximo> de prefijos recibidos, por defecto el router tumba la sesión con ese vecino y la deja caída hasta una intervención manual (o un reset).

Avisar antes de llegar al límite (con porcentaje de umbral)

  • Comando: R1(config-router)# neighbor <ip-peer> maximum-prefix <máximo> <umbral>
  • Ejemplo: R1(config-router)# neighbor <ip-peer> maximum-prefix <máximo>

El <umbral> es un porcentaje (por ejemplo 75). Al alcanzarlo, se genera un mensaje de advertencia (log) sin cortar la sesión, dando tiempo a reaccionar antes de llegar al máximo.

Advertir sin tumbar la sesión (warning-only)

  • Comando: R1(config-router)# neighbor <ip-peer> maximum-prefix <máximo> warning-only
  • Ejemplo: R1(config-router)# neighbor <ip-peer> maximum-prefix <máximo>

Con warning-only, al superar el máximo solo se registra una advertencia y la sesión se mantiene arriba. Útil cuando prefieres monitorear en vez de cortar.

Reintentar automáticamente tras la caída (restart)

  • Comando: R1(config-router)# neighbor <ip-peer> maximum-prefix <máximo> restart <minutos>
  • Ejemplo: R1(config-router)# neighbor <ip-peer> maximum-prefix <máximo> restart <minutos>

Con restart, tras tumbar la sesión por exceso, el router espera los <minutos> indicados y vuelve a intentar levantarla automáticamente, sin intervención manual.

Comportamiento por defecto: tumba la sesión

Sin opciones adicionales, superar el máximo cae la sesión y la deja en un estado bloqueado (Idle (PfxCt)). Para recuperarla hay que hacer clear ip bgp <ip-peer>, o usar restart para que se recupere sola.

Ejemplo

R1 acepta como máximo 500 prefijos de su vecino ISP, con aviso al 80% y reintento automático a los 5 minutos:

R1(config)# router bgp 100
R1(config-router)# neighbor 10.0.0.2 maximum-prefix 500 80 restart 5

Si el ISP anuncia más de 500 prefijos, R1 tumba la sesión (protegiéndose), avisa al llegar a 400 (80%), y la reintenta sola a los 5 minutos.

Verificación

  • Ver el conteo de prefijos y el límite configurado de un vecino: R1# show ip bgp neighbors 10.0.0.2

En la salida aparece cuántos prefijos se recibieron y el máximo configurado. Si la sesión cayó por exceso, el estado en show ip bgp summary será Idle (PfxCt).

  • Recuperar una sesión tumbada por exceso de prefijos: R1# clear ip bgp 10.0.0.2

Necesario si no se configuró restart y la sesión quedó bloqueada tras superar el máximo.