Skip to main content

Échange d'appairage multilatéral

MLPE (Multi-LATERAL Peering Exchange) automatise l'appairage entre les réseaux ouverts via des serveurs de routage qui profitent aux nouveaux réseaux d'appairage et aux participants existants.

MLPE comprend :

  • Prise en charge des routes monodiffusion IPv4 et IPv6
  • Serveurs de routage redondants à chaque emplacement
  • Filtres pour les fausses routes et les annonces de participants implémentés à l'aide des tables IRR (Internet Routing Registry)
  • Supprime de manière transparente le saut ASN MLPE
  • Authentification BGP MD5
  • Filtrage BGP basé sur la communauté pour les annonces de route et EN pré-attente

Fonctionnement de l'appairage multilatéral

  1. Les mêmes VLAN et IP sont partagés entre l'appairage bilatéral et l'appairage multilatéral.
  2. Le client homologue établit des sessions eBGP avec des serveurs MLPE redondants Equinix.
  3. Vous échangez des routes avec les serveurs MLPE.
  4. Le serveur MLPE filtre ces routes en utilisant IRRDB (Internet Routing Registry Database) et RPKI (Resource public Key infrastructure).

Demande de participation au MLPE

Demande de participation au MLPE

  1. Entrez le AS-Set de votre organisation. Vous avez une option pour sélectionner une session sécurisée avec MD5, et une zone de texte libre pour les demandes spéciales.

  2. Chaque région est développée pour vous aider à sélectionner l'adresse IP du port à associer aux emplacements répertoriés. Plusieurs emplacements sont autorisés.

  3. Cliquez sur Submit MLPE Request.

Pour demander et gérer votre participation MLPE, connectez-vous au Portail clients et cliquez sur demander une participation MLPE.

Pour plus de détails, cliquez sur informations MLPE .

Communautés BGP du serveur de route MLPE

Tous les serveurs de routage MLPE d’Equinix permettent aux participants de mieux contrôler les annonces sortantes de leurs routes à l’aide des communautés BGP. Vous pouvez autoriser ou refuser toutes les routes, avec des exceptions pour les deux, et autoriser l’ajout de votre ASN jusqu’à 3 fois.

L’utilisation de communautés BGP avec le service MLPE n’est pas obligatoire, mais les pairs de grande envergure y ont couramment recours pour éviter de prendre le trafic à d’autres pairs de grande envergure via le MLPE.

Les sections suivantes contiennent des informations sur la communauté et des exemples de configuration Cisco.

Communautés opérationnelles informationnelles et homologues (envoyées par le serveur de routage MLPE à homologue)

CommunautéDescriptionRemarques
24115:65012RPKI valide
24115:65023RPKI inconnu
65535:65281Aucune exportationRFC1997
65535:65282Pas de publicitéRFC1997
24115:1000:1RPKI valide
24115:1000:2RPKI inconnu
24115:1000:3RPKI non vérifié
24115:1001:1IRRDB valideLe préfixe existe dans IRRDB (ASN ou AS-SET)
24115:1001:2IRRDB non vérifiéListe de préfixes statiques
24115 :1002 :RSNRoute Server TracerMarqueur de serveur de routage
24115 :1003 :MSTemps aller-retour pairMillisecondes
24115 :1004 :ASNASN pair entrant

Communautés opérationnelles (reçues par le serveur de route MLPE du participant)

CommunautéDescriptionRemarques
24115:65281-65283Aucune exportationRFC1997
65535:65281-65283Aucune exportationRFC1997
24115:24115Stratégie ouverte par défautAnnoncer à tous les pairs
0:24115Règle fermée par défautNe pas annoncer à des pairs
24115 :24115 0 :ASNOuvert par défaut sauf pour ASNAnnoncer à tous les pairs sauf ASN
0 :24115 24115 :ASNRègle fermée par défaut, sauf pour ASNNe pas annoncer à ses pairs, sauf à l'ASN
65535:0Arrêt normalRFC8326
65535:666Préfixe RTBHRFC7999
65501:24115Ajoutez 24115 1x au préfixeAjoutez AS24115 au chemin
65501 :ASNAjouter 1x à l'ASN voisinAjouter le pair AU chemin
65502 :ASNAjouter 2x à l'ASN voisinAjouter le pair AU chemin
65503 :ASNAjouter 3x à l'ASN voisinAjouter le pair AU chemin
65001:40Préférence locale 40
65001:50Préférence locale 50
65001:140Préférence locale 140
65001:150Préférence locale 150
RT :0 :ASNOuvert par défaut sauf pour ASNAnnoncer à tous les pairs sauf ASN
RT :24115 :ASNAutoriser l'exportation vers ASNAnnoncer uniquement à l'ASN
RT :65501 :ASNAjoutez l'ASN homologue 1x à l'ASN voisin
RT :65502 :ASNAjoutez l'ASN homologue 2x à l'ASN voisin
RT :65503 :ASNAjoutez l'ASN homologue 3x à l'ASN voisin
24115:1:24115Stratégie ouverte par défautAnnoncer à tous les pairs
24115:0:24115Règle fermée par défautNe pas annoncer à des pairs
24115 :0 :ASNAucune exportation vers ASNNe faites pas de publicité auprès de l'ASN voisin
24115 :1 :ASNAutoriser l'exportation vers ASNAnnoncer à l'ASN voisin
24115 :2 :MSPas d'exportation vers les voisins au-dessus de MSincrément de 5 ms de 5 ms à 200 ms.
24115 :101 :ASNAjouter 1x à l'ASN voisinAjouter le pair AU chemin
24115 :102 :ASNAjouter 2x à l'ASN voisinAjouter le pair AU chemin
24115 :103 :ASNAjouter 3x à l'ASN voisinAjouter le pair AU chemin
24115 :111 :MSPréfixe 1x pour la latence au-dessus de MSincrément de 5 ms de 5 ms à 200 ms.
24115 :112 :MSPré-ajoutez 2x pour la latence au-dessus de MSincrément de 5 ms de 5 ms à 200 ms.
24115 :113 :MSPré-ajoutez 3x pour la latence au-dessus de MSincrément de 5 ms de 5 ms à 200 ms.

Communautés d'informations filtrées (affichage uniquement dans Looking Glass dans IX Portal)

CommunautéDescriptionRemarques
24115:1101:1Longueur du préfixe trop longueLongueur maximale IPv4 : 24, IPv6 : 64
24115:1101:2Longueur du préfixe trop courteLongueur minimale IPv4 : 24, IPv6 : 64 (RTBH uniquement)
24115:1101:3Préfixe BogonCymru IPv4 et IPv6 bogons
24115:1101:4Bogon ASN dans PathBogon ASN dans Path
24115:1101:5COMME chemin trop longIPv4 : 24, IPv6 : 64
24115:1101:6CAR chemin trop courtIPv4 : 0, IPv6 : 0
24115:1101:7Premier ASN non valideD'abord COMME dans Path et non pas COMME pair
24115:1101:8Adresse de saut suivant non valideL'adresse du saut suivant n'est pas l'adresse du pair
24115:1101:9Préfixe IRRDB introuvablePréfixe introuvable dans l'ASN homologue ou DANS L'AS-SET
24115:1101:13RPKI non valideROA, origine et/ou longueur de préfixe non valides
24115:1101:20EN boucleCOMME boucle dans le chemin
24115:1102:1Le pair publicitaire refuse le préfixeLa politique de publicité par les pairs exclut les pairs destinataires

Exemples de configurations utilisant des communautés BGP

Ouvert par défaut, sauf avec AS10, AS20 et AS30

router bgp 40
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map eqixsg-in in
neighbor 202.79.197.126 route-map eqixsg-out out

# set default-open community on outbound and
# set communities to restrict annoucnements from AS10, 20 and 30.
route-map eqixsg-out permit 10
set community 24115:24115 0:10 0:20 0:30

# reject routes received from AS 10, 20 and 30
route-map eqixsg-in deny 10
match as-path 10
ip as-path access-list 10 permit ^10_
ip as-path access-list 10 permit ^20_
ip as-path access-list 10 permit ^30_

Fermé par défaut, sauf AS10, AS20 et AS100030

router bgp 40
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map eqixsg-in in
neighbor 202.79.197.126 route-map eqixsg-out out

# set default-closed community on outbound and
# set communities on announcements to AS10, AS20, and AS100030
route-map eqixsg-out permit 10
set community 0:24115 24115:10 24115:20 24115:30
set extcommunity rt 0:100030

# accept routes from AS10, AS20, and AS100030
route-map eqixsg-in permit 10
match as-path 10

ip as-path access-list 10 permit ^10_
ip as-path access-list 10 permit ^20_
ip as-path access-list 10 permit ^100030_

Routes locales vers tout le monde, international vers/depuis AS10 et AS100020 uniquement

router bgp 40
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map eqixsg-in in
neighbor 202.79.197.126 route-map eqixsg-out out

# announce local routes with default open community
route-map eqixsg-out permit 10
match community 40:4000 # local routes
set community 24115:24115

# announce international routes with default closed community
# and community to announce to AS10 and AS100020 only
route-map eqixsg-out permit 20
match community 40:5000 # international routes
set community 0:24115 24115:10
set extcommunity rt 24115:100020

Ajoutez AS40 1x à AS10, 2x à AS20 et 3x à AS100030

router bgp 40
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map eqixsg-in in
neighbor 202.79.197.126 route-map eqixsg-out out
route-map eqixsg-out permit 10
set community 65501:10 65502:20
set extcommunity rt 65503:100030

Trou noir déclenché à distance

# signals to MLPE route-servers to set next-hop as Black Hole host for configured network/host
router bgp 40
network 1.1.1.1 mask 255.255.255.255
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map RM-RTBH-OUT out
neighbor 202.79.197.126 send-community

route-map RM-RTBH-OUT permit 10
match ip address prefix-list PL-RTBH-OUT
set community 65535:666

ip prefix-list PL-RTBH-OUT seq 10 permit 1.1.1.1/32
ip route 1.1.1.1 255.255.255.255 Null0

Cette page vous a-t-elle été utile ?