Échange d'appairage multilatéral
MLPE (Multi-LATERAL Peering Exchange) automatise l'appairage entre les réseaux ouverts via des serveurs de routage qui profitent aux nouveaux réseaux d'appairage et aux participants existants.
MLPE comprend :
- Prise en charge des routes monodiffusion IPv4 et IPv6
- Serveurs de routage redondants à chaque emplacement
- Filtres pour les fausses routes et les annonces de participants implémentés à l'aide des tables IRR (Internet Routing Registry)
- Supprime de manière transparente le saut ASN MLPE
- Authentification BGP MD5
- Filtrage BGP basé sur la communauté pour les annonces de route et EN pré-attente
Fonctionnement de l'appairage multilatéral
- Les mêmes VLAN et IP sont partagés entre l'appairage bilatéral et l'appairage multilatéral.
- Le client homologue établit des sessions eBGP avec des serveurs MLPE redondants Equinix.
- Vous échangez des routes avec les serveurs MLPE.
- Le serveur MLPE filtre ces routes en utilisant IRRDB (Internet Routing Registry Database) et RPKI (Resource public Key infrastructure).

Demande de participation au MLPE
Demande de participation au MLPE
-
Entrez le AS-Set de votre organisation. Vous avez une option pour sélectionner une session sécurisée avec MD5, et une zone de texte libre pour les demandes spéciales.

-
Chaque région est développée pour vous aider à sélectionner l'adresse IP du port à associer aux emplacements répertoriés. Plusieurs emplacements sont autorisés.

-
Cliquez sur Submit MLPE Request.
Pour demander et gérer votre participation MLPE, connectez-vous au Portail clients et cliquez sur demander une participation MLPE.
Pour plus de détails, cliquez sur informations MLPE .
Communautés BGP du serveur de route MLPE
Tous les serveurs de routage MLPE d’Equinix permettent aux participants de mieux contrôler les annonces sortantes de leurs routes à l’aide des communautés BGP. Vous pouvez autoriser ou refuser toutes les routes, avec des exceptions pour les deux, et autoriser l’ajout de votre ASN jusqu’à 3 fois.
L’utilisation de communautés BGP avec le service MLPE n’est pas obligatoire, mais les pairs de grande envergure y ont couramment recours pour éviter de prendre le trafic à d’autres pairs de grande envergure via le MLPE.
Les sections suivantes contiennent des informations sur la communauté et des exemples de configuration Cisco.
Communautés opérationnelles informationnelles et homologues (envoyées par le serveur de routage MLPE à homologue)
| Communauté | Description | Remarques |
|---|---|---|
| 24115:65012 | RPKI valide | |
| 24115:65023 | RPKI inconnu | |
| 65535:65281 | Aucune exportation | RFC1997 |
| 65535:65282 | Pas de publicité | RFC1997 |
| 24115:1000:1 | RPKI valide | |
| 24115:1000:2 | RPKI inconnu | |
| 24115:1000:3 | RPKI non vérifié | |
| 24115:1001:1 | IRRDB valide | Le préfixe existe dans IRRDB (ASN ou AS-SET) |
| 24115:1001:2 | IRRDB non vérifié | Liste de préfixes statiques |
| 24115 :1002 :RSN | Route Server Tracer | Marqueur de serveur de routage |
| 24115 :1003 :MS | Temps aller-retour pair | Millisecondes |
| 24115 :1004 :ASN | ASN pair entrant |
Communautés opérationnelles (reçues par le serveur de route MLPE du participant)
| Communauté | Description | Remarques |
|---|---|---|
| 24115:65281-65283 | Aucune exportation | RFC1997 |
| 65535:65281-65283 | Aucune exportation | RFC1997 |
| 24115:24115 | Stratégie ouverte par défaut | Annoncer à tous les pairs |
| 0:24115 | Règle fermée par défaut | Ne pas annoncer à des pairs |
| 24115 :24115 0 :ASN | Ouvert par défaut sauf pour ASN | Annoncer à tous les pairs sauf ASN |
| 0 :24115 24115 :ASN | Règle fermée par défaut, sauf pour ASN | Ne pas annoncer à ses pairs, sauf à l'ASN |
| 65535:0 | Arrêt normal | RFC8326 |
| 65535:666 | Préfixe RTBH | RFC7999 |
| 65501:24115 | Ajoutez 24115 1x au préfixe | Ajoutez AS24115 au chemin |
| 65501 :ASN | Ajouter 1x à l'ASN voisin | Ajouter le pair AU chemin |
| 65502 :ASN | Ajouter 2x à l'ASN voisin | Ajouter le pair AU chemin |
| 65503 :ASN | Ajouter 3x à l'ASN voisin | Ajouter le pair AU chemin |
| 65001:40 | Préférence locale 40 | |
| 65001:50 | Préférence locale 50 | |
| 65001:140 | Préférence locale 140 | |
| 65001:150 | Préférence locale 150 | |
| RT :0 :ASN | Ouvert par défaut sauf pour ASN | Annoncer à tous les pairs sauf ASN |
| RT :24115 :ASN | Autoriser l'exportation vers ASN | Annoncer uniquement à l'ASN |
| RT :65501 :ASN | Ajoutez l'ASN homologue 1x à l'ASN voisin | |
| RT :65502 :ASN | Ajoutez l'ASN homologue 2x à l'ASN voisin | |
| RT :65503 :ASN | Ajoutez l'ASN homologue 3x à l'ASN voisin | |
| 24115:1:24115 | Stratégie ouverte par défaut | Annoncer à tous les pairs |
| 24115:0:24115 | Règle fermée par défaut | Ne pas annoncer à des pairs |
| 24115 :0 :ASN | Aucune exportation vers ASN | Ne faites pas de publicité auprès de l'ASN voisin |
| 24115 :1 :ASN | Autoriser l'exportation vers ASN | Annoncer à l'ASN voisin |
| 24115 :2 :MS | Pas d'exportation vers les voisins au-dessus de MS | incrément de 5 ms de 5 ms à 200 ms. |
| 24115 :101 :ASN | Ajouter 1x à l'ASN voisin | Ajouter le pair AU chemin |
| 24115 :102 :ASN | Ajouter 2x à l'ASN voisin | Ajouter le pair AU chemin |
| 24115 :103 :ASN | Ajouter 3x à l'ASN voisin | Ajouter le pair AU chemin |
| 24115 :111 :MS | Préfixe 1x pour la latence au-dessus de MS | incrément de 5 ms de 5 ms à 200 ms. |
| 24115 :112 :MS | Pré-ajoutez 2x pour la latence au-dessus de MS | incrément de 5 ms de 5 ms à 200 ms. |
| 24115 :113 :MS | Pré-ajoutez 3x pour la latence au-dessus de MS | incrément de 5 ms de 5 ms à 200 ms. |
Communautés d'informations filtrées (affichage uniquement dans Looking Glass dans IX Portal)
| Communauté | Description | Remarques |
|---|---|---|
| 24115:1101:1 | Longueur du préfixe trop longue | Longueur maximale IPv4 : 24, IPv6 : 64 |
| 24115:1101:2 | Longueur du préfixe trop courte | Longueur minimale IPv4 : 24, IPv6 : 64 (RTBH uniquement) |
| 24115:1101:3 | Préfixe Bogon | Cymru IPv4 et IPv6 bogons |
| 24115:1101:4 | Bogon ASN dans Path | Bogon ASN dans Path |
| 24115:1101:5 | COMME chemin trop long | IPv4 : 24, IPv6 : 64 |
| 24115:1101:6 | CAR chemin trop court | IPv4 : 0, IPv6 : 0 |
| 24115:1101:7 | Premier ASN non valide | D'abord COMME dans Path et non pas COMME pair |
| 24115:1101:8 | Adresse de saut suivant non valide | L'adresse du saut suivant n'est pas l'adresse du pair |
| 24115:1101:9 | Préfixe IRRDB introuvable | Préfixe introuvable dans l'ASN homologue ou DANS L'AS-SET |
| 24115:1101:13 | RPKI non valide | ROA, origine et/ou longueur de préfixe non valides |
| 24115:1101:20 | EN boucle | COMME boucle dans le chemin |
| 24115:1102:1 | Le pair publicitaire refuse le préfixe | La politique de publicité par les pairs exclut les pairs destinataires |
Exemples de configurations utilisant des communautés BGP
Ouvert par défaut, sauf avec AS10, AS20 et AS30
router bgp 40
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map eqixsg-in in
neighbor 202.79.197.126 route-map eqixsg-out out
# set default-open community on outbound and
# set communities to restrict annoucnements from AS10, 20 and 30.
route-map eqixsg-out permit 10
set community 24115:24115 0:10 0:20 0:30
# reject routes received from AS 10, 20 and 30
route-map eqixsg-in deny 10
match as-path 10
ip as-path access-list 10 permit ^10_
ip as-path access-list 10 permit ^20_
ip as-path access-list 10 permit ^30_
Fermé par défaut, sauf AS10, AS20 et AS100030
router bgp 40
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map eqixsg-in in
neighbor 202.79.197.126 route-map eqixsg-out out
# set default-closed community on outbound and
# set communities on announcements to AS10, AS20, and AS100030
route-map eqixsg-out permit 10
set community 0:24115 24115:10 24115:20 24115:30
set extcommunity rt 0:100030
# accept routes from AS10, AS20, and AS100030
route-map eqixsg-in permit 10
match as-path 10
ip as-path access-list 10 permit ^10_
ip as-path access-list 10 permit ^20_
ip as-path access-list 10 permit ^100030_
Routes locales vers tout le monde, international vers/depuis AS10 et AS100020 uniquement
router bgp 40
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map eqixsg-in in
neighbor 202.79.197.126 route-map eqixsg-out out
# announce local routes with default open community
route-map eqixsg-out permit 10
match community 40:4000 # local routes
set community 24115:24115
# announce international routes with default closed community
# and community to announce to AS10 and AS100020 only
route-map eqixsg-out permit 20
match community 40:5000 # international routes
set community 0:24115 24115:10
set extcommunity rt 24115:100020
Ajoutez AS40 1x à AS10, 2x à AS20 et 3x à AS100030
router bgp 40
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map eqixsg-in in
neighbor 202.79.197.126 route-map eqixsg-out out
route-map eqixsg-out permit 10
set community 65501:10 65502:20
set extcommunity rt 65503:100030
Trou noir déclenché à distance
# signals to MLPE route-servers to set next-hop as Black Hole host for configured network/host
router bgp 40
network 1.1.1.1 mask 255.255.255.255
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map RM-RTBH-OUT out
neighbor 202.79.197.126 send-community
route-map RM-RTBH-OUT permit 10
match ip address prefix-list PL-RTBH-OUT
set community 65535:666
ip prefix-list PL-RTBH-OUT seq 10 permit 1.1.1.1/32
ip route 1.1.1.1 255.255.255.255 Null0