Aller au contenu
BGPBFDWANRetour d’expérience · 2026 · 3 min de lecture

Double opérateur en BGP : qui décide du chemin ?

Avec deux liens vers deux opérateurs, le trafic sortant et le trafic entrant ne se pilotent pas avec le même levier. Local-preference d’un côté, AS-path prepend de l’autre, et BFD pour ne pas attendre trois minutes une bascule.

01Deux sens, deux leviers

Sur un site raccordé à deux opérateurs, la question « quel lien est utilisé ? » a deux réponses : une pour le trafic qui sort, une pour le trafic qui revient. Le premier se décide chez soi ; le second se décide chez les autres, qu’on peut seulement influencer.

Le lab reproduit ce cas dans EVE-NG : deux routeurs de bordure, chacun en eBGP vers un opérateur simulé, reliés entre eux en iBGP, devant un cœur de réseau.

02Trafic sortant : local-preference

La local-preference est un attribut interne à l’AS : elle circule entre les routeurs via iBGP, et la plus haute l’emporte. En la relevant sur les routes apprises de l’opérateur principal, tout le site sort par lui tant qu’il est disponible.

Exemple · Cisco IOS
route-map DEPUIS-OPERATEUR-A permit 10
 set local-preference 200
!
router bgp 65001
 neighbor 203.0.113.1 remote-as 64500
 neighbor 203.0.113.1 route-map DEPUIS-OPERATEUR-A in

03Trafic entrant : AS-path prepend

Pour le retour, on ne peut que rendre un chemin moins attirant. Répéter son propre numéro d’AS dans les annonces envoyées à l’opérateur de secours allonge l’AS-path vu depuis Internet : les autres réseaux préfèrent alors l’opérateur principal.

C’est une influence, pas une garantie : un réseau tiers peut appliquer sa propre politique. D’où l’intérêt de mesurer plutôt que de supposer.

Exemple · Cisco IOS
route-map VERS-OPERATEUR-B permit 10
 set as-path prepend 65001 65001 65001
!
router bgp 65001
 neighbor 198.51.100.1 remote-as 64510
 neighbor 198.51.100.1 route-map VERS-OPERATEUR-B out

04Filtrer ce qu’on annonce

Un site multi-homé ne doit annoncer que ses propres préfixes. Sans filtre, il risque de réannoncer à un opérateur les routes apprises de l’autre, et de devenir un transit entre les deux. Une prefix-list en sortie règle la question.

05Détecter la panne : BFD

Sans aide, BGP constate la perte d’un voisin à l’expiration de son hold-time — 180 secondes par défaut sur Cisco IOS. BFD échange des messages très fréquents et signale la coupure en moins d’une seconde ; la session BGP tombe aussitôt et la bascule commence.

Exemple · Cisco IOS
interface GigabitEthernet0/0
 bfd interval 300 min_rx 300 multiplier 3
!
router bgp 65001
 neighbor 203.0.113.1 fall-over bfd

06Vérifier en coupant

Le comportement ne se valide qu’en provoquant les pannes : couper un lien, puis l’autre, et noter le chemin emprunté et le temps de bascule. Cette grille de tests est devenue réutilisable pour d’autres architectures WAN.

À retenir

  • Sortant : local-preference, décidée chez soi.
  • Entrant : AS-path prepend, une influence sur les autres.
  • N’annoncer que ses préfixes, sinon on devient transit.
  • BFD ramène la détection de panne sous la seconde.

Adresses et numéros d’AS réservés à la documentation.

Dorian FINKEL

Ingénieur Réseaux, Systèmes & Cloud — alternant chez Hermès.

Ouvert aux échanges techniques
Ressources
© 2026 Dorian FINKEL. Tous droits réservés. Mis à jour le
Conçu et développé par Dorian Finkel. React, Vite, Tailwind CSS. Haut de page