Roteamento BGP
Para que serve
Esta tela e o painel de estado do peering BGP do Sentinela com os seus roteadores. O falante BGP interno alimenta duas funcoes principais do sistema: o Looking Glass e a mitigacao FlowSpec (alem de dar suporte ao RTBH). Aqui voce confere, em tempo real, se o Sentinela conseguiu estabelecer sessao com cada roteador. A pagina e apenas de monitoramento: a configuracao do BGP em si e feita no cadastro de cada dispositivo.
Card: Estado do BGP
Resumo do falante BGP local. Tem o botao ↻ Atualizar (a pagina tambem se atualiza sozinha a cada 5 segundos) e mostra:
- Servico BGP — pilula
Ativo(verde) ouParado(vermelho). - AS local — o seu proprio ASN (ex.:
AS65000). - Router ID — o identificador do falante BGP do Sentinela.
Se nenhum AS local estiver definido, aparece o aviso: "Nenhum AS local definido. O BGP precisa do seu proprio ASN — preencha o ASN em Licenca → Informacoes do Proprietario (ou em Meu ISP)". Sem ASN, o BGP nao sobe e nem RTBH nem FlowSpec funcionam.
Card: Dispositivos com BGP
Lista os roteadores que tem o Roteamento BGP habilitado no cadastro. Colunas:
- Dispositivo — nome do roteador.
- Par IPv4 / Par IPv6 — os enderecos de peer configurados.
- AS remoto — o ASN do roteador (ex.:
AS65001). - FlowSpec —
✓se a familia FlowSpec esta habilitada para aquele peer (necessario para a mitigacao FlowSpec). - Estado — situacao da sessao:
inativo(dispositivo pausado),conectando…(ainda subindo) ou o estado BGP real.
Card: Vizinhos (peers)
Mostra as sessoes reais no falante BGP, como o proprio protocolo as reporta. Colunas:
- Vizinho — endereco IP do peer.
- AS remoto — ASN do vizinho.
- Estado — pilula colorida por estado da FSM do BGP.
As cores do estado seguem a maquina de estados do BGP:
| Estado | Cor | Significado |
|---|---|---|
| Established | Verde | Sessao ativa e trocando rotas — tudo certo. |
| OpenSent / OpenConfirm / Connect / Active | Amarelo | Em processo de estabelecimento (transitorio). |
| Idle / outros | Vermelho/cinza | Sessao caida ou nao estabelecida. |
Se um par ficar preso em amarelo (Active/Connect) ou vermelho (Idle), verifique conectividade, ASN remoto e a configuracao de peer no roteador.
Como habilitar um peer
Nao ha botao de adicionar peer nesta tela. Como indica o rodape do card de Vizinhos: habilite o Roteamento BGP no cadastro do dispositivo (e mantenha o dispositivo ativo). O Sentinela conecta ao roteador em poucos segundos e a sessao aparece aqui.
Passo a passo de verificacao
- Confirme AS local preenchido (senao o servico nem sobe).
- Va ao cadastro do roteador e ative Roteamento BGP, informando os pares IPv4/IPv6 e o AS remoto. Marque FlowSpec se for usar mitigacao FlowSpec.
- Volte a esta tela e clique em ↻ Atualizar.
- Verifique se o dispositivo aparece em Dispositivos com BGP e se o peer chega a Established (verde) no card de Vizinhos.
Dicas
- Estado Established e pre-requisito para que RTBH e FlowSpec efetivamente cheguem ao roteador — se o peer nao subir, os anuncios de mitigacao nao surtem efeito.
- A coluna FlowSpec ✓ confirma que aquele roteador aceita regras FlowSpec; sem ela, use RTBH unicast como alternativa.