Ir al contenido principal

Intercambio de Interconexión Multilateral

Multi-lateral Peering Exchange (MLPE) automatiza el peering entre redes abiertas a través de servidores de ruta que benefician a las nuevas redes de peering y a los participantes existentes.

El MLPE incluye:

  • Soporte para rutas unicast IPv4 e IPv6
  • Servidores de ruta redundantes en cada ubicación
  • Filtros para rutas falsas y anuncios de participantes implementados utilizando tablas del Registro de Enrutamiento de Internet (IRR)
  • Elimina de forma transparente el salto MLPE ASN
  • Autenticación MD5 de BGP
  • Filtrado basado en la comunidad BGP para anuncios de rutas y COMO pre-pendiente

Trabajo de Peering Multi-Lateral

  1. La misma VLAN e IP se comparten entre pares bilaterales y pares multilaterales.
  2. El cliente de peering establece sesiones eBGP con servidores MLPE redundantes Equinix.
  3. Usted intercambia rutas con los servidores MLPE.
  4. El servidor MLPE filtra estas rutas utilizando la base de datos de registro de enrutamiento de Internet (IRRDB) y la infraestructura de clave pública de recursos (RPKI).

Solicitar participación en MLPE

Solicitar participación en MLPE

  1. Ingrese el AS-set de su organización. Tiene la opción de seleccionar una sesión segura con MD5 y un cuadro de texto libre para solicitudes especiales.

  2. Cada región se expande para ayudarlo a seleccionar la dirección IP del puerto para igualar con las ubicaciones enumeradas. Múltiples ubicaciones están permitidas.

  3. Haga clic en Submit MLPE Request.

Para solicitar y gestionar su participación en MLPE, inicie sesión en el Portal del Cliente y haga clic en Solicitar participación en MLPE.

Para obtener más detalles, haga clic en Información MLPE .

MLPE Route Server Comunidades BGP

Todos los servidores de ruta MLPE de Equinix permiten a los participantes tener un mayor control sobre los anuncios salientes de sus rutas mediante comunidades BGP. Puede permitir o denegar todas las rutas, con excepciones para ambos casos, y permitir la anteposición de su ASN hasta 3 veces.

El uso de comunidades BGP con el servicio MLPE no es obligatorio, pero los socios de peering grandes lo usan comúnmente para evitar tomar tráfico de otros socios de peering grandes a través del MLPE.

Las siguientes secciones incluyen información de la comunidad y ejemplos de configuración de Cisco.

Comunidades Operativas Informativas y Pares (enviadas por el servidor de rutas MLPE a PEER)

SociedadDescripciónNotas
24115:65012RPKI válido
24115:65023RPKI desconocido
65535:65281Sin exportaciónRFC1997
65535:65282No hay publicidadRFC1997
24115:1000:1RPKI válido
24115:1000:2RPKI desconocido
24115:1000:3RPKI no comprobado
24115:1001:1IRRDB válidoEl prefijo existe en IRRDB (ASN o AS-SET)
24115:1001:2IRRDB no verificadoLista de prefijos estáticos
24115:1002:RSNRoute Server TracerMarcador de servidor de rutas
24115:1003:MSTiempo de ida y vuelta entre paresMilisegundos
24115:1004:ASNASN de pares entrantes

Comunidades operativas (recibidas por el servidor de rutas del MLPE del participante)

SociedadDescripciónNotas
24115:65281-65283Sin exportaciónRFC1997
65535:65281-65283Sin exportaciónRFC1997
24115:24115Política abierta predeterminadaAnunciar a todos los pares
0:24115Política cerrada predeterminadaNo anuncie a ningún compañero
24115:24115 0:ASNPredeterminado Abierto excepto para ASNAnunciar a todos los pares excepto ASN
0:24115 24115:ASNPolítica cerrada predeterminada excepto para ASNNo anuncie a ningún compañero excepto ASN
65535:0Cierre eleganteRFC8326
65535:666Prefijo RTBHRFC7999
65501:24115Prependa 24115 1x al prefijoPrependa AS24115 a PATH
65501:ASNPrependa 1x al vecino ASNPrepend Peer EN CUANTO al camino
65502:ASNPrepend 2x al vecino ASNPrepend Peer EN CUANTO al camino
65503:ASNPrepend 3x al vecino ASNPrepend Peer EN CUANTO al camino
65001:40Preferencia local 40
65001:50Preferencia local 50
65001:140Preferencia local 140
65001:150Preferencia local 150
RT:0:ASNPredeterminado Abierto excepto para ASNAnunciar a todos los pares excepto ASN
RT: 24115: ASNPermitir la exportación a ASNAnunciar solo a ASN
RT: 65501: ASNPrepende Peer ASN 1x al vecino ASN
RT: 65502: ASNPrepende Peer ASN 2x al vecino ASN
RT: 65503: ASNPrepende Peer ASN 3x al vecino ASN
24115:1:24115Política abierta predeterminadaAnunciar a todos los pares
24115:0:24115Política cerrada predeterminadaNo anuncie a ningún compañero
24115:0:ASNSin exportación a ASNNo anuncie al vecino ASN
24115:1:ASNPermitir la exportación a ASNAnunciar a vecino ASN
24115:2:MSNo hay exportación a vecinos por encima de MS5ms incremento de 5ms a 200ms
24115:101:ASNPrependa 1x al vecino ASNPrepend Peer EN CUANTO al camino
24115:102:ASNPrepend 2x al vecino ASNPrepend Peer EN CUANTO al camino
24115:103:ASNPrepend 3x al vecino ASNPrepend Peer EN CUANTO al camino
24115:111:MSPrepend 1x para la latencia por encima de MS5ms incremento de 5ms a 200ms
24115:112:MSPrepend 2x para la latencia por encima de MS5ms incremento de 5ms a 200ms
24115:113:MSPrepend 3x para la latencia por encima de MS5ms incremento de 5ms a 200ms

Comunidades informativas filtradas (solo mostrando en el vidrio mirando en el IX Portal)

SociedadDescripciónNotas
24115:1101:1Prefijo Longitud Demasiado LargoLongitud máxima IPv4: 24, IPv6: 64
24115:1101:2Prefijo Longitud demasiado cortoLongitud mínima IPv4: 24, IPv6: 64 (solo RTBH)
24115:1101:3Prefijo BogonBogons Cymru IPv4 e IPv6
24115:1101:4Bogon ASN en PATHBogon ASN en PATH
24115:1101:5COMO camino demasiado largoIPv4: 24, IPv6: 64
24115:1101:6COMO camino demasiado cortoIPv4: 0, IPv6: 0
24115:1101:7Primer ASN inválidoPrimero COMO en Path no Peer AS
24115:1101:8No es válida la dirección de siguiente saltoLa siguiente dirección de salto no es la dirección de pares
24115:1101:9No se encontró el prefijo IRRDBPrefijo no se encontró en Peer ASN o AS-SET
24115:1101:13RPKI no válidoROA, Origen AS, y/o Longitud del prefijo no válidos
24115:1101:20COMO LoopCOMO Loop in Path
24115:1102:1Advertising Peer declina el prefijoLa Política de Pares de Publicidad excluye a los Pares del Destinatario

Ejemplo de configuraciones usando comunidades BGP

Abierto por defecto, excepto con AS10, AS20 y AS30

router bgp 40
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map eqixsg-in in
neighbor 202.79.197.126 route-map eqixsg-out out

# set default-open community on outbound and
# set communities to restrict annoucnements from AS10, 20 and 30.
route-map eqixsg-out permit 10
set community 24115:24115 0:10 0:20 0:30

# reject routes received from AS 10, 20 and 30
route-map eqixsg-in deny 10
match as-path 10
ip as-path access-list 10 permit ^10_
ip as-path access-list 10 permit ^20_
ip as-path access-list 10 permit ^30_

Por defecto cerrado, excepto AS10, AS20 y AS100030

router bgp 40
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map eqixsg-in in
neighbor 202.79.197.126 route-map eqixsg-out out

# set default-closed community on outbound and
# set communities on announcements to AS10, AS20, and AS100030
route-map eqixsg-out permit 10
set community 0:24115 24115:10 24115:20 24115:30
set extcommunity rt 0:100030

# accept routes from AS10, AS20, and AS100030
route-map eqixsg-in permit 10
match as-path 10

ip as-path access-list 10 permit ^10_
ip as-path access-list 10 permit ^20_
ip as-path access-list 10 permit ^100030_

Rutas locales a todos, Internacional a/desde AS10 y AS100020 solamente

router bgp 40
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map eqixsg-in in
neighbor 202.79.197.126 route-map eqixsg-out out

# announce local routes with default open community
route-map eqixsg-out permit 10
match community 40:4000 # local routes
set community 24115:24115

# announce international routes with default closed community
# and community to announce to AS10 and AS100020 only
route-map eqixsg-out permit 20
match community 40:5000 # international routes
set community 0:24115 24115:10
set extcommunity rt 24115:100020

Prependa AS40 1x a AS10, 2x a AS20, y 3x a AS100030

router bgp 40
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map eqixsg-in in
neighbor 202.79.197.126 route-map eqixsg-out out
route-map eqixsg-out permit 10
set community 65501:10 65502:20
set extcommunity rt 65503:100030

Agujero negro activado a distancia

# signals to MLPE route-servers to set next-hop as Black Hole host for configured network/host
router bgp 40
network 1.1.1.1 mask 255.255.255.255
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map RM-RTBH-OUT out
neighbor 202.79.197.126 send-community

route-map RM-RTBH-OUT permit 10
match ip address prefix-list PL-RTBH-OUT
set community 65535:666

ip prefix-list PL-RTBH-OUT seq 10 permit 1.1.1.1/32
ip route 1.1.1.1 255.255.255.255 Null0

¿Fue útil esta página?