Какие RFC читать по BGP: карта документов от базы до продакшена
Создана 18.09.2026
Отредактирована 18.09.2026
Отредактирована 18.09.2026
Введение
BGP — это протокол, который описан в десятках RFC. Их не нужно читать все. Но есть несколько документов, без которых понимание BGP останется поверхностным: вы будете знать команды, но не будете понимать, почему маршрутизатор принял именно такое решение.
Эта страница — карта чтения. Я разбил RFC на четыре уровня: от базы до эксплуатации. Для каждого документа указано, что внутри, кому он нужен и что можно пропустить.
Уровень 1. База: без этого никуда
Это «библия BGP». Здесь описан сам протокол: конечный автомат сессии, типы сообщений (OPEN, UPDATE, KEEPALIVE, NOTIFICATION), структура таблиц (Adj-RIB-In, Loc-RIB, Adj-RIB-Out) и — самое главное — алгоритм выбора лучшего пути (Best Path Selection).
Кому: всем, кто хочет понимать BGP, а не просто набирать команды.
Что читать обязательно: разделы про Best Path Selection и Finite State Machine.
Что можно пропустить: детали кодирования сообщений, если вы не пишете собственный BGP-стек.
Это дополнение к 4271. Оно объясняет почему BGP работает именно так: почему используется TCP, как работает алгоритм Path Vector, какие есть ограничения по масштабируемости.
Кому: тем, кто хочет понять логику протокола, а не только его синтаксис.
Что даёт: ответы на вопросы «почему BGP такой медленный на сходимость» и «почему iBGP требует full mesh».
Уровень 2. Расширения: BGP в современном мире
Критически важный документ. Именно он позволяет BGP переносить маршруты не только для IPv4, но и для IPv6, L3VPN (VPNv4) и EVPN. Без него не было бы ни MPLS L3VPN, ни современных фабрик ЦОД.
Кому: всем, кто работает с MPLS, VPN или EVPN.
Что даёт: понимание Address Family и того, как BGP стал универсальным транспортом для маршрутов.
Основа для L3VPN. Здесь описано, как BGP используется для распространения VPN-маршрутов через MPLS-облако: Route Distinguishers, Route Targets, VRF.
Кому: инженерам операторов связи и крупных enterprise-сетей.
Что даёт: понимание того, как строится L3VPN и почему BGP — центральный элемент этой технологии.
Решает проблему масштабирования iBGP. Без route reflectors вам пришлось бы строить full mesh между всеми BGP-спикерами внутри одной AS, что нереально в больших сетях.
Кому: тем, кто проектирует или администрирует крупные сети.
Что даёт: понимание, как масштабировать iBGP и избежать взрыва сессий.
Уровень 3. Политики: как управлять трафиком
Communities — это «метки», которые вы вешаете на маршруты, чтобы ваш сосед (или вы сами) мог применить к ним определённые политики. Без них управление большими сетями превращается в хаос.
Кому: всем, кто управляет трафиком и политиками.
Что даёт: понимание того, как помечать маршруты и как использовать эти метки для фильтрации и управления.
Расширяет концепцию обычных communities. Используется в MPLS VPN (например, Route Targets) и других сложных сценариях.
Кому: тем, кто работает с L3VPN и EVPN.
Что даёт: понимание Extended Communities и их роли в VPN-маршрутизации.
Уровень 4. Эксплуатация: BGP в продакшене
Меняет подход к обработке ошибок в UPDATE-сообщениях. Вместо того чтобы «дропать» всю сессию из-за одной ошибки, протокол становится более устойчивым.
Кому: всем, кто администрирует живые BGP-сессии.
Что даёт: понимание, почему BGP-сессия может не падать при ошибке и как это влияет на диагностику.
Позволяет запросить у соседа повторную отправку всех маршрутов без разрыва BGP-сессии. Незаменимо при изменении политик.
Кому: тем, кто меняет политики в живых сетях.
Что даёт: понимание, как применить новую политику без «тряски» сессии.
Как читать RFC: практический совет
Не читайте RFC подряд. Это не книга. Читайте по одной теме, сразу проверяя её в лаборатории (EVE-NG, GNS3, Containerlab). BGP — это протокол, который на 80% осваивается через руки.
Начните с RFC 4271 (раздел Best Path Selection), затем RFC 1997 (Communities), затем RFC 4760 (Multiprotocol). Этого хватит, чтобы понимать 80% того, что происходит в реальных сетях.
Что дальше
Если вы хотите углубиться в конкретные темы, вот следующие шаги:
- EVPN и VXLAN: RFC 7432 (BGP MPLS-Based Ethernet VPN) — основа современных фабрик ЦОД.
- BGP Security: RFC 8205 (BGPsec) и RFC 6810 (RPKI) — защита от анонсов чужих префиксов.
- Large Communities: RFC 8092 — расширение для больших сетей.
Итог
BGP — это не набор команд. Это набор правил, описанных в RFC. Чем лучше вы понимаете эти правила, тем меньше вы удивляетесь тому, что происходит в вашей сети.
Начните с базы. Добавьте расширения. И не забывайте про эксплуатацию. Тогда BGP перестанет быть «чёрным ящиком» и станет инструментом.