Un protocole de routage permet aux routeurs réseau de partager automatiquement des informations sur les chemins réellement disponibles et de s'accorder entre eux sur la meilleure route pour que les données voyagent vers leur destination, sans nécessiter qu'un humain configure manuellement chaque chemin possible. Différents protocoles de routage, OSPF et BGP parmi eux, existent parce que router des données à l'intérieur du réseau d'une seule organisation et router des données entre des réseaux entièrement séparés et mutuellement méfiants dispersés à travers internet s'avèrent être des problèmes véritablement différents, chacun nécessitant son propre protocole spécifiquement adapté.
Router à l'intérieur d'une seule organisation peut faire confiance à chaque routeur pour coopérer pleinement
OSPF est conçu pour fonctionner à l'intérieur du réseau d'une seule organisation, où chaque routeur appartient véritablement à la même autorité administrative et peut se voir faire confiance pour partager des informations exactes et complètes sur la disposition réelle du réseau. Sous cette hypothèse de pleine confiance mutuelle, les routeurs OSPF peuvent partager des informations détaillées sur toute la topologie du réseau et calculer des chemins véritablement optimaux, les plus courts, en utilisant cette image complète, une approche qui fonctionne bien précisément parce qu'il n'y a pas besoin de se prémunir contre un routeur mentant ou un réseau non autorisé rejoignant inopinément la conversation.
Router entre des réseaux séparés ne peut rien supposer de tel
BGP gère au contraire le routage entre des réseaux séparés, exploités indépendamment, à travers l'internet au sens large, où aucune organisation unique ne contrôle ni ne fait pleinement confiance à tous les autres réseaux impliqués, et où chaque réseau souhaite légitimement n'annoncer qu'une information de routage limitée et régie par des politiques sur ses propres préférences de routage, plutôt que sa structure interne complète. BGP est construit précisément autour de l'échange de cette information de routage plus limitée et filtrée par des politiques entre réseaux mutuellement indépendants, un problème de conception véritablement différent de l'hypothèse d'organisation unique et pleinement fiable d'OSPF, ce qui explique exactement pourquoi internet s'appuie sur ces deux types de protocoles de routage structurellement différents fonctionnant ensemble plutôt qu'un seul protocole unique gérant les deux tâches.
Ce dont nous ne sommes toujours pas certains
Le fait qu'OSPF et BGP soient construits autour d'hypothèses de confiance véritablement différentes, pleine confiance interne contre indépendance mutuelle entre réseaux séparés, et que cette différence justifie l'utilisation de protocoles structurellement différents, est une pratique de réseautage bien établie et confirmée, sous-jacente au fonctionnement réel d'internet. Ce qui relève plus véritablement d'une préoccupation continue de sécurité et d'ingénierie, c'est de savoir exactement comment rendre les annonces de routage à confiance intrinsèquement limitée de BGP plus fiablement vérifiables, puisque BGP a été conçu à l'origine sans mécanismes intégrés solides pour confirmer que les annonces de routage d'un réseau sont réellement légitimes, et les ingénieurs réseau continuent de développer et de déployer des mesures de sécurité supplémentaires pour se prémunir contre des mauvaises configurations de routage véritablement perturbatrices ou des annonces malveillantes, plutôt que cette vulnérabilité soit déjà entièrement comblée.
Ceci s'inscrit dans Protocoles de routage (OSPF, BGP), l'un des sept sujets en Réseaux, l'un des sept domaines en Informatique, l'une des dix-sept matières sur lesquelles l'appli peut t'interroger.