
Num ambiente de prestador de serviços, será uma má ideia um cliente usar o mesmo AS privado em diferentes sites?
Como sempre, depende. Neste caso específico, depende do design do BGP e dos requisitos de interconectividade entre esses sites.
Deves ter em conta que, por defeito, o BGP tem um mecanismo de prevenção de loops que rejeita prefixos que contenham o AS local no atributo AS_PATH. Isto significa que, se o site A anunciar um prefixo para o prestador de serviços, o site B irá rejeitar esses prefixos devido à deteção de loop no AS path.
Para resolver este problema, existem duas opções disponíveis:
1 - O prestador de serviços pode substituir o AS do cliente ao anunciar as rotas, utilizando o comando as-override no BGP.
2 - O cliente pode desativar este filtro no BGP para permitir o seu próprio AS, utilizando o comando allow-as-in.
Então, isto significa que usar números de AS diferentes seria uma ideia melhor?
Nem sempre.
Alguns clientes podem ter múltiplos sites com requisitos diferentes para cada um. Por exemplo, um site pode usar um ASN específico para uma cidade ou escritório, enquanto outra localização pode usar um ASN diferente.
Já vi clientes com um único ASN e outros com múltiplos ASNs. Não há uma abordagem certa ou errada—cada opção pode funcionar dependendo do caso de uso.