本文へスキップ

マルチラテラルピアリングエクスチェンジ

マルチラテラルピアリングエクスチェンジ(MLPE)は、ルートサーバーを通じてオープンネットワーク間のピアリングを自動化し、新しいピアリングネットワークと既存の参加者に利益をもたらします。

MLPE には以下が含まれます:

  • IPv4およびIPv6ユニキャストルートのサポート
  • 各拠点のルートサーバーを冗長化
  • IRR(Internet Routing Registry)テーブルを利用した偽経路参加者広告のフィルタリング機能
  • MLPE ASN ホップを透過的に削除
  • BGP MD5認証
  • ルートアナウンスとASプリペンディングのためのBGPコミュニティベースのフィルタリング

マルチラテラルピアリングの仕組み

  1. バイラテラル・ピアリングとマルチラテラル・ピアリングでは、同じVLANとIPが共有されます。
  2. ピアリングカスタマーは、Equinixの冗長MLPEサーバーとeBGPセッションを確立します。
  3. MLPE サーバとルートを交換します。
  4. MLPE サーバは、Internet Routing Registry Database(IRRDB)と Resource Public Key Infrastructure(RPKI)を使用して、これらのルートをフィルタリングします。

MLPE への参加リクエスト

MLPEへの参加要請

  1. 組織のASセットを入力します。MD5によるセキュアセッションを選択するオプションと、特別なリクエストのためのフリーテキストボックスがあります。

  2. 各地域は、リストされた場所とピアリングするポートIPアドレスを選択するのに役立つように拡張されています。複数のロケーションも可能です。

  3. MLPE リクエストの送信」をクリックしてください。

MLPE への参加をリクエスト・管理するには、エクイニクスカスタマーポータル にサインインし、「Request MLPE participation」をクリックしてください。

詳細は MLPE Information をご覧ください。

MLPE ルートサーバ BGP コミュニティ

エクイニクスのマルチラテラルピアリングエクスチェンジ(MLPE)ルートサーバーはすべて、ボーダーゲートウェイプロトコル(BGP)コミュニティを使用して、参加者の経路の送信アナウンスをより詳細に制御できます。すべてのルートを許可または拒否することができ、両方の例外を除き、ASNのプリペンドを最大3回まで許可できます。

ヒント: MLPE サービスで BGP コミュニティを使用することは必須ではありません。ただし、他の大規模ピアから MLPE 経由でトラフィックが取得されるのを避けるため、大規模ピアでは一般的に使用されます。

次のセクションでは、コミュニティ情報と Cisco の設定例を示します。

情報コミュニティおよびピア運用コミュニティ(MLPE ルートサーバからピアへ送信されます)

CommunityDescriptionNotes
24115:65012RPKI Valid
24115:65023RPKI Unknown
65535:65281No ExportRFC1997
65535:65282No AdvertiseRFC1997
24115:1000:1RPKI Valid
24115:1000:2RPKI Unknown
24115:1000:3RPKI Not Checked
24115:1001:1IRRDB ValidPrefix exists in IRRDB (ASN or AS-SET)
24115:1001:2IRRDB Not CheckedStatic Prefix List
24115:1002:RSNRoute Server TracerRoute Server Marker
24115:1003:MSPeer Round Trip TimeMilliseconds
24115:1004:ASNIncoming Peer ASN

運営コミュニティ(MLPE ルートサーバが参加者から受信)

CommunityDescriptionNotes
24115:65281-65283No ExportRFC1997
65535:65281-65283No ExportRFC1997
24115:24115Default Open PolicyAnnounce to all peers
0:24115Default Closed PolicyDo not announce to any peers
24115:24115 0:ASNDefault Open except for ASNAnnounce to all peers except ASN
0:24115 24115:ASNDefault Closed Policy except for ASNDo not announce to any peers except ASN
65535:0Graceful ShutdownRFC8326
65535:666RTBH PrefixRFC7999
65501:24115Prepend 24115 1x to PrefixPrepend AS24115 to Path
65501:ASNPrepend 1x to Neighbor ASNPrepend Peer AS to Path
65502:ASNPrepend 2x to Neighbor ASNPrepend Peer AS to Path
65503:ASNPrepend 3x to Neighbor ASNPrepend Peer AS to Path
65001:40Local Preference 40
65001:50Local Preference 50
65001:140Local Preference 140
65001:150Local Preference 150
RT:0:ASNDefault Open Except for ASNAnnounce to all peers except ASN
RT:24115:ASNAllow Export to ASNAnnounce only to ASN
RT:65501:ASNPrepend Peer ASN 1x to Neighbor ASN
RT:65502:ASNPrepend Peer ASN 2x to Neighbor ASN
RT:65503:ASNPrepend Peer ASN 3x to Neighbor ASN
24115:1:24115Default Open PolicyAnnounce to all peers
24115:0:24115Default Closed PolicyDo not announce to any peers
24115:0:ASNNo Export to ASNDo not Advertise to Neighbor ASN
24115:1:ASNAllow Export to ASNAdvertise to Neighbor ASN
24115:2:MSNo Export to Neighbors above MS5ms increment from 5ms to 200ms
24115:101:ASNPrepend 1x to Neighbor ASNPrepend Peer AS to Path
24115:102:ASNPrepend 2x to Neighbor ASNPrepend Peer AS to Path
24115:103:ASNPrepend 3x to Neighbor ASNPrepend Peer AS to Path
24115:111:MSPrepend 1x for Latency above MS5ms increment from 5ms to 200ms
24115:112:MSPrepend 2x for Latency above MS5ms increment from 5ms to 200ms
24115:113:MSPrepend 3x for Latency above MS5ms increment from 5ms to 200ms

フィルタリングされた情報コミュニティ(IXポータルのルッキンググラスにのみ表示されます)

CommunityDescriptionNotes
24115:1101:1Prefix Length too longMaximum Length IPv4: 24, IPv6: 64
24115:1101:2Prefix Length too shortMinimum Length IPv4: 24, IPv6: 64 (RTBH only)
24115:1101:3Bogon PrefixCymru IPv4 and IPv6 bogons
24115:1101:4Bogon ASN in PathBogon ASN in Path
24115:1101:5AS Path too longIPv4: 24, IPv6: 64
24115:1101:6AS Path too shortIPv4: 0, IPv6: 0
24115:1101:7Invalid First ASNFirst AS in Path not Peer AS
24115:1101:8Invalid Next Hop AddressNext Hop address is not Peer Address
24115:1101:9IRRDB Prefix not foundPrefix was not found in Peer ASN or AS-SET
24115:1101:13RPKI InvalidInvalid ROA, Origin AS, and/or Prefix Length
24115:1101:20AS LoopAS Loop in Path
24115:1102:1Advertising Peer declines PrefixAdvertising Peer Policy excludes Recipient Peer

BGPコミュニティを使用した設定例

デフォルトはオープン(AS10、AS20、AS30を除く

router bgp 40
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map eqixsg-in in
neighbor 202.79.197.126 route-map eqixsg-out out

# set default-open community on outbound and
# set communities to restrict annoucnements from AS10, 20 and 30.
route-map eqixsg-out permit 10
set community 24115:24115 0:10 0:20 0:30

# reject routes received from AS 10, 20 and 30
route-map eqixsg-in deny 10
match as-path 10
ip as-path access-list 10 permit ^10_
ip as-path access-list 10 permit ^20_
ip as-path access-list 10 permit ^30_

デフォルトクローズ(AS10、AS20、AS100030を除く

router bgp 40
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map eqixsg-in in
neighbor 202.79.197.126 route-map eqixsg-out out

# set default-closed community on outbound and
# set communities on announcements to AS10, AS20, and AS100030
route-map eqixsg-out permit 10
set community 0:24115 24115:10 24115:20 24115:30
set extcommunity rt 0:100030

# accept routes from AS10, AS20, and AS100030
route-map eqixsg-in permit 10
match as-path 10

ip as-path access-list 10 permit ^10_
ip as-path access-list 10 permit ^20_
ip as-path access-list 10 permit ^100030_

AS10およびAS100020を発着する国際線のみ。

router bgp 40
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map eqixsg-in in
neighbor 202.79.197.126 route-map eqixsg-out out

# announce local routes with default open community
route-map eqixsg-out permit 10
match community 40:4000 # local routes
set community 24115:24115

# announce international routes with default closed community
# and community to announce to AS10 and AS100020 only
route-map eqixsg-out permit 20
match community 40:5000 # international routes
set community 0:24115 24115:10
set extcommunity rt 24115:100020

AS40をAS10に1倍、AS20に2倍、AS100030に3倍プリペンド

router bgp 40
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map eqixsg-in in
neighbor 202.79.197.126 route-map eqixsg-out out
route-map eqixsg-out permit 10
set community 65501:10 65502:20
set extcommunity rt 65503:100030

リモートトリガーブラックホール

# signals to MLPE route-servers to set next-hop as Black Hole host for configured network/host
router bgp 40
network 1.1.1.1 mask 255.255.255.255
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map RM-RTBH-OUT out
neighbor 202.79.197.126 send-community

route-map RM-RTBH-OUT permit 10
match ip address prefix-list PL-RTBH-OUT
set community 65535:666

ip prefix-list PL-RTBH-OUT seq 10 permit 1.1.1.1/32
ip route 1.1.1.1 255.255.255.255 Null0

このページは役に立ちましたか?