Consultoria

Consultoria BGP para provedores de internet

Seu provedor cresceu, contratou o segundo trânsito e agora depende de BGP para escolher caminho, sobreviver à queda de um upstream e não virar trânsito de ninguém. Eu projeto, implanto e documento essa camada.

Quando o BGP deixa de ser detalhe

  • O tráfego entra por um link e sai por outro, e ninguém sabe explicar por quê.
  • A queda de um upstream derruba clientes que deveriam ter continuado online.
  • O AS anuncia prefixo que não deveria, ou aceita rota que deveria ter filtrado.
  • O peering no IX.br foi fechado, mas o tráfego local continua saindo pelo trânsito pago.
  • Ninguém documentou a política de roteamento, e quem configurou já saiu da empresa.

Se pelo menos dois desses itens descrevem a sua rede hoje, o diagnóstico costuma pagar o próprio custo já na primeira correção.

O que entra no escopo

Desenho da política de roteamento

Local preference, AS-path prepend, MED e communities alinhados ao que o negócio precisa: prioridade de link, custo por rota e comportamento em falha.

Peering no IX.br e PTTs locais

Sessões com o route server, peering direto com CDNs e grandes redes, e validação de que o tráfego local realmente parou de subir pelo trânsito.

Multi-homing e failover

Dois ou mais upstreams com convergência previsível. Teste de queda controlada com medição do tempo real de recuperação.

Filtros de prefixo e RPKI

Prefix-list, AS-path filter, max-prefix, ROA publicado e validação RPKI. Seu AS para de aceitar e de anunciar o que não deve.

Documentação da topologia

Diagrama, tabela de sessões, communities em uso e runbook de troubleshooting que qualquer técnico da equipe consegue seguir.

Trabalho com
  • Huawei
  • Cisco
  • Juniper
  • Mikrotik
  • BIRD
  • FRRouting

Como o trabalho é conduzido

  1. 1

    Leitura da rede

    Coleto configurações, tabelas de rota e contratos de trânsito. Nada é alterado nessa etapa.

  2. 2

    Diagnóstico escrito

    Você recebe um relatório com o que está errado, o risco de cada item e a ordem de correção.

  3. 3

    Implantação em janela

    Mudanças aplicadas em janela combinada, com rollback pronto e validação a cada passo.

  4. 4

    Entrega e repasse

    Documentação final e sessão de repasse com a equipe interna. Você não fica dependente de mim.

Perguntas frequentes sobre BGP e Peering

Preciso ter ASN próprio para contratar consultoria BGP?

Não. Se você ainda não tem, a obtenção de ASN e bloco IP junto ao Registro.br entra como primeira etapa do projeto. Se já tem, começo pela auditoria do que está anunciado hoje.

Vocês atendem provedor pequeno, com um ou dois upstreams?

Sim. Provedor com dois trânsitos é justamente o cenário em que BGP mal configurado mais causa prejuízo, porque o failover não funciona na hora em que precisa.

Trabalham com qual fabricante?

Huawei, Cisco, Juniper e Mikrotik, além de roteadores em Linux com BIRD ou FRRouting. A política de roteamento é a mesma; muda a sintaxe.

A implantação derruba a rede?

Mudança de BGP é feita em janela combinada, sessão por sessão, com rollback preparado antes de qualquer comando. O objetivo é que o cliente final não perceba.

Serviços relacionados

MPLS e L3VPN

Core MPLS com LDP e RSVP-TE, L3VPN com VRF por cliente, VPLS e VPWS, QoS fim a fim e engenharia de tráfego.

Roteamento

Looking Glass e Diagnóstico

Consulta pública de BGP, ping e traceroute a partir da sua borda, sem expor o roteador e com página de informações do AS.

Diagnóstico

Suporte Nível 3

Perda intermitente, latência sem causa aparente e rota que some. Diagnóstico com captura de pacote e laudo com evidência.

Suporte

Descreva o cenário de BGP e Peering

Conte o que está acontecendo na sua rede hoje. Eu respondo com as perguntas técnicas que faltam e, quando o caso está claro, com uma proposta de escopo fechado.

Respondo em até 1 dia útil. Segunda a sexta, das 9h às 18h (horário de Brasília).