Ir para o conteúdo principal

Troca de pares multilateral

A Troca de Pares Multilateral (MLPE) automatiza o intercâmbio de pares entre redes abertas por meio de servidores de roteamento, beneficiando tanto as novas redes de intercâmbio quanto os participantes existentes.

MLPE inclui:

  • Suporte para rotas unicast IPv4 e IPv6
  • Servidores de roteamento redundantes em cada local.
  • Filtros para rotas falsas e anúncios de participantes implementados usando tabelas do Registro de Roteamento da Internet (IRR).
  • Remove de forma transparente o salto ASN do MLPE.
  • Autenticação BGP MD5
  • Filtragem baseada na comunidade BGP para anúncios de rotas e pré-pendência de AS.

Funcionamento do Peering Multilateral

  1. A mesma VLAN e o mesmo endereço IP são compartilhados entre o peering bilateral e o peering multilateral.
  2. O cliente de peering estabelece sessões eBGP com servidores MLPE redundantes da Equinix.
  3. Você troca rotas com os servidores MLPE.
  4. O servidor MLPE filtra essas rotas usando o Banco de Dados de Registro de Roteamento da Internet (IRRDB) e a Infraestrutura de Chave Pública de Recursos (RPKI).

Solicitar participação no MLPE

Para solicitar a participação no MLPE:

  1. Insira o conjunto de dados AS da sua organização. Você tem a opção de selecionar uma sessão segura com MD5 e um campo de texto livre para solicitações especiais.

  2. Cada região é expandida para ajudar você a selecionar o endereço IP da porta para estabelecer o peering com os locais listados. Vários locais são permitidos.

  3. Clique em Enviar Solicitação MLPE.

Para solicitar e gerenciar sua participação no MLPE, faça login no Portal do Cliente e clique em Solicitar participação no MLPE.

Para obter mais detalhes, clique em Informações sobre MLPE.

Comunidades BGP do servidor de rotas MLPE

Todos os servidores de roteamento do Equinix Multi-Lateral Peering Exchange (MLPE) permitem que os participantes tenham mais controle sobre os anúncios de saída de suas rotas usando as Comunidades do Border Gateway Protocol (BGP). Você pode permitir ou negar todas as rotas, com exceções para ambos os casos, e pode permitir a inclusão do seu ASN (Application Service Name) até 3 vezes.

Dica: O uso de comunidades BGP com o serviço MLPE não é obrigatório. No entanto, é normalmente utilizado por grandes nós para evitar receber tráfego de outros grandes nós através do MLPE.

As seções a seguir incluem informações da comunidade e exemplos de configuração da Cisco.

Comunidades informativas e operacionais entre pares (enviadas pelo servidor de roteamento MLPE para o par)

CommunityDescriptionNotes
24115:65012RPKI Valid
24115:65023RPKI Unknown
65535:65281No ExportRFC1997
65535:65282No AdvertiseRFC1997
24115:1000:1RPKI Valid
24115:1000:2RPKI Unknown
24115:1000:3RPKI Not Checked
24115:1001:1IRRDB ValidPrefix exists in IRRDB (ASN or AS-SET)
24115:1001:2IRRDB Not CheckedStatic Prefix List
24115:1002:RSNRoute Server TracerRoute Server Marker
24115:1003:MSPeer Round Trip TimeMilliseconds
24115:1004:ASNIncoming Peer ASN

Comunidades operacionais (recebidas pelo servidor de roteamento MLPE do participante)

CommunityDescriptionNotes
24115:65281-65283No ExportRFC1997
65535:65281-65283No ExportRFC1997
24115:24115Default Open PolicyAnnounce to all peers
0:24115Default Closed PolicyDo not announce to any peers
24115:24115 0:ASNDefault Open except for ASNAnnounce to all peers except ASN
0:24115 24115:ASNDefault Closed Policy except for ASNDo not announce to any peers except ASN
65535:0Graceful ShutdownRFC8326
65535:666RTBH PrefixRFC7999
65501:24115Prepend 24115 1x to PrefixPrepend AS24115 to Path
65501:ASNPrepend 1x to Neighbor ASNPrepend Peer AS to Path
65502:ASNPrepend 2x to Neighbor ASNPrepend Peer AS to Path
65503:ASNPrepend 3x to Neighbor ASNPrepend Peer AS to Path
65001:40Local Preference 40
65001:50Local Preference 50
65001:140Local Preference 140
65001:150Local Preference 150
RT:0:ASNDefault Open Except for ASNAnnounce to all peers except ASN
RT:24115:ASNAllow Export to ASNAnnounce only to ASN
RT:65501:ASNPrepend Peer ASN 1x to Neighbor ASN
RT:65502:ASNPrepend Peer ASN 2x to Neighbor ASN
RT:65503:ASNPrepend Peer ASN 3x to Neighbor ASN
24115:1:24115Default Open PolicyAnnounce to all peers
24115:0:24115Default Closed PolicyDo not announce to any peers
24115:0:ASNNo Export to ASNDo not Advertise to Neighbor ASN
24115:1:ASNAllow Export to ASNAdvertise to Neighbor ASN
24115:2:MSNo Export to Neighbors above MS5ms increment from 5ms to 200ms
24115:101:ASNPrepend 1x to Neighbor ASNPrepend Peer AS to Path
24115:102:ASNPrepend 2x to Neighbor ASNPrepend Peer AS to Path
24115:103:ASNPrepend 3x to Neighbor ASNPrepend Peer AS to Path
24115:111:MSPrepend 1x for Latency above MS5ms increment from 5ms to 200ms
24115:112:MSPrepend 2x for Latency above MS5ms increment from 5ms to 200ms
24115:113:MSPrepend 3x for Latency above MS5ms increment from 5ms to 200ms

Comunidades informativas filtradas (exibidas apenas no Looking Glass do Portal IX)

CommunityDescriptionNotes
24115:1101:1Prefix Length too longMaximum Length IPv4: 24, IPv6: 64
24115:1101:2Prefix Length too shortMinimum Length IPv4: 24, IPv6: 64 (RTBH only)
24115:1101:3Bogon PrefixCymru IPv4 and IPv6 bogons
24115:1101:4Bogon ASN in PathBogon ASN in Path
24115:1101:5AS Path too longIPv4: 24, IPv6: 64
24115:1101:6AS Path too shortIPv4: 0, IPv6: 0
24115:1101:7Invalid First ASNFirst AS in Path not Peer AS
24115:1101:8Invalid Next Hop AddressNext Hop address is not Peer Address
24115:1101:9IRRDB Prefix not foundPrefix was not found in Peer ASN or AS-SET
24115:1101:13RPKI InvalidInvalid ROA, Origin AS, and/or Prefix Length
24115:1101:20AS LoopAS Loop in Path
24115:1102:1Advertising Peer declines PrefixAdvertising Peer Policy excludes Recipient Peer

Exemplos de configurações usando comunidades BGP

Aberto por padrão, exceto com AS10, AS20 e AS30.

router bgp 40
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map eqixsg-in in
neighbor 202.79.197.126 route-map eqixsg-out out

# set default-open community on outbound and
# set communities to restrict annoucnements from AS10, 20 and 30.
route-map eqixsg-out permit 10
set community 24115:24115 0:10 0:20 0:30

# reject routes received from AS 10, 20 and 30
route-map eqixsg-in deny 10
match as-path 10
ip as-path access-list 10 permit ^10_
ip as-path access-list 10 permit ^20_
ip as-path access-list 10 permit ^30_

Padrão fechado, exceto AS10, AS20 e AS100030

router bgp 40
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map eqixsg-in in
neighbor 202.79.197.126 route-map eqixsg-out out

# set default-closed community on outbound and
# set communities on announcements to AS10, AS20, and AS100030
route-map eqixsg-out permit 10
set community 0:24115 24115:10 24115:20 24115:30
set extcommunity rt 0:100030

# accept routes from AS10, AS20, and AS100030
route-map eqixsg-in permit 10
match as-path 10

ip as-path access-list 10 permit ^10_
ip as-path access-list 10 permit ^20_
ip as-path access-list 10 permit ^100030_

Rotas locais para todos, rotas internacionais apenas de/para AS10 e AS100020.

router bgp 40
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map eqixsg-in in
neighbor 202.79.197.126 route-map eqixsg-out out

# announce local routes with default open community
route-map eqixsg-out permit 10
match community 40:4000 # local routes
set community 24115:24115

# announce international routes with default closed community
# and community to announce to AS10 and AS100020 only
route-map eqixsg-out permit 20
match community 40:5000 # international routes
set community 0:24115 24115:10
set extcommunity rt 24115:100020

Adicione AS40 1x ao AS10, 2x ao AS20 e 3x ao AS100030.

router bgp 40
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map eqixsg-in in
neighbor 202.79.197.126 route-map eqixsg-out out
route-map eqixsg-out permit 10
set community 65501:10 65502:20
set extcommunity rt 65503:100030

Buraco negro acionado remotamente

# signals to MLPE route-servers to set next-hop as Black Hole host for configured network/host
router bgp 40
network 1.1.1.1 mask 255.255.255.255
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map RM-RTBH-OUT out
neighbor 202.79.197.126 send-community

route-map RM-RTBH-OUT permit 10
match ip address prefix-list PL-RTBH-OUT
set community 65535:666

ip prefix-list PL-RTBH-OUT seq 10 permit 1.1.1.1/32
ip route 1.1.1.1 255.255.255.255 Null0

Esta página foi útil?