Aansluit model variant - Redundante klant routers

Met 'SURFinternet Redundant BGP' sluit de instelling met twee fysieke interfaces (door middel van twee fysiek gescheiden routers) aan op het SURF-netwerk.

Voor de routering dient BGP te worden geconfigureerd op beide routers van SURF en op beide routers van de instelling. De instelling en SURF zetten hiervoor twee BGP peerings op. Één peering tussen instellingsrouter A en SURF router A en Één peering tussen instellings router B en SURF router B.

Optioneel kan gebruik gemaakt worden van BFD om de eventuele overschakeling naar het back-up pad aanzienlijk sneller te laten verlopen. De router van de aangesloten instelling dient echter wel BFD voor BGP te ondersteunen om hiervan gebruik te kunnen maken.

In dit schema alloceert SURF voor twee /127 en twee /31 IPv4 nummerblokken ten behoeve van de BGP peerings.


Aansluit model variant - Klantrouters firewall combinatie

In deze variant worden apparte borderrouters ingezet voor BGP met daarachter firewalls verbonden via een switch.

Aansluit model variant -  BGP firewalls

In dit aansluitmodel wordt de BGP peering direct opgezet vanuit de firewall cluster. Om er voor te zorgen dat alle BGP sessies altijd op zullen zijn, voor snelle convergentie, moet er een switch tussen de SURFnet apparatuur en de firewalls zitten.