Configuración para limitar la cantidad de prefijos que se aceptan de un vecino BGP. Es una protección estándar en cualquier peering, sobre todo hacia un ISP: evita que un vecino, por error o ataque, te inunde con demasiadas rutas y agote la memoria o la CPU del router.
Funciona tanto para eBGP y iBGP.
Configuración
Limita los prefijos aceptados de un vecino (Opcion defecto.)
- Comando:
R1(config-router)# neighbor <ip-peer> maximum-prefix <máximo> - Ejemplo:
R1(config-router)# neighbor <ip-peer> maximum-prefix <máximo>
Al superar el
<máximo>de prefijos recibidos, por defecto el router tumba la sesión con ese vecino y la deja caída hasta una intervención manual (o un reset).
Avisar antes de llegar al límite (con porcentaje de umbral)
- Comando:
R1(config-router)# neighbor <ip-peer> maximum-prefix <máximo> <umbral> - Ejemplo:
R1(config-router)# neighbor <ip-peer> maximum-prefix <máximo>
El
<umbral>es un porcentaje (por ejemplo 75). Al alcanzarlo, se genera un mensaje de advertencia (log) sin cortar la sesión, dando tiempo a reaccionar antes de llegar al máximo.
Advertir sin tumbar la sesión (warning-only)
- Comando:
R1(config-router)# neighbor <ip-peer> maximum-prefix <máximo> warning-only - Ejemplo:
R1(config-router)# neighbor <ip-peer> maximum-prefix <máximo>
Con
warning-only, al superar el máximo solo se registra una advertencia y la sesión se mantiene arriba. Útil cuando prefieres monitorear en vez de cortar.
Reintentar automáticamente tras la caída (restart)
- Comando:
R1(config-router)# neighbor <ip-peer> maximum-prefix <máximo> restart <minutos> - Ejemplo:
R1(config-router)# neighbor <ip-peer> maximum-prefix <máximo> restart <minutos>
Con
restart, tras tumbar la sesión por exceso, el router espera los<minutos>indicados y vuelve a intentar levantarla automáticamente, sin intervención manual.
Comportamiento por defecto: tumba la sesión
Sin opciones adicionales, superar el máximo cae la sesión y la deja en un estado bloqueado (
Idle (PfxCt)). Para recuperarla hay que hacerclear ip bgp <ip-peer>, o usarrestartpara que se recupere sola.
Ejemplo
R1 acepta como máximo 500 prefijos de su vecino ISP, con aviso al 80% y reintento automático a los 5 minutos:
R1(config)# router bgp 100
R1(config-router)# neighbor 10.0.0.2 maximum-prefix 500 80 restart 5
Si el ISP anuncia más de 500 prefijos, R1 tumba la sesión (protegiéndose), avisa al llegar a 400 (80%), y la reintenta sola a los 5 minutos.
Verificación
- Ver el conteo de prefijos y el límite configurado de un vecino:
R1# show ip bgp neighbors 10.0.0.2
En la salida aparece cuántos prefijos se recibieron y el máximo configurado. Si la sesión cayó por exceso, el estado en show ip bgp summary será Idle (PfxCt).
- Recuperar una sesión tumbada por exceso de prefijos:
R1# clear ip bgp 10.0.0.2
Necesario si no se configuró restart y la sesión quedó bloqueada tras superar el máximo.