Multi-Lateral Peering Exchange (多方对等交换)
Multi-Lateral Peering Exchange (MLPE)通过使新的对等网络和现有参与者受益的路由服务器自动实现开放网络之间的对等。
MLPE包括:
- 支持IPv4和IPv6单播路由
- 每个位置都有冗余路由服务器
- 使用Internet路由注册表(IRR)实现的错误路由和参与者通告的过滤器
- 透明地删除MLPE ASN跃点
- BGP MD5 身份验证
- BGP基于社区的过滤,用于路由通知和预先挂起
多方对等的工作
- 相同的VLAN和IP在双边对等和多方对等之间共享。
- 对等客户与Equinix冗余MLPE服务器建立eBGP会话。
- 您与MLPE服务器交换路由。
- MLPE服务器使用Internet路由注册表数据库(IRRDB)和资源公钥基础结构(RPKI)过滤这些路由。

申请 MLPE 参与
申请 MLPE 参与
-
输入组织的设置。您可以选择使用MD5的安全会话,也可以选择用于特殊请求的自由文本框。

-
每个区域都会展开,以帮助您选择要与列出的位置对等的端口IP地址。允许多个位置。

-
单击Submit MLPE Request (提交MLPE请求)。
要申请和管理您的MLPE参与,请登录客户门户并单击申请MLPE参与。
有关详细信息,请单击MLPE信息。
MLPE路由服务器BGP社区
所有Equinix Multi-Lateral Peering Exchange (MLPE)路由服务器都允许参与者使用边界网关协议(BGP)社区对其路由的出站通知进行更多的控制。您可以允许或拒绝所有路由(两者除外),并且您最多可以允许预先发送您的ASN 3次。
**提示:**使用BGP社区与MLPE服务不是强制性的。但是,大型对等端通常使用它来避免通过MLPE从其他大型对等端获取流量。
以下各节包括团体信息和Cisco配置示例。
信息和对等操作社区(由MLPE路由服务器发送到对等)
| 社区 | 描述 | 注意 |
|---|---|---|
| 24115:65012 | RPKI有效 | |
| 24115:65023 | RPKI未知 | |
| 65535:65281 | 无导出 | RFC1997 |
| 65535:65282 | 无广告 | RFC1997 |
| 24115:1000:1 | RPKI有效 | |
| 24115:1000:2 | RPKI未知 | |
| 24115:1000:3 | 未选中RPKI | |
| 24115:1001:1 | IRRDB有效 | IRRDB中存在前缀(ASN或AS-Set) |
| 24115:1001:2 | IRRDB未检查 | 静态前缀列表 |
| 24115:1002:RSN | Route Server Tracer | 路由服务器标记 |
| 24115:1003:MS | 对等往返时间 | 毫秒 |
| 24115:1004:ASN | 传入对等方ASN |
运营社区(由MLPE路由服务器从参与者处接收)
| 社区 | 描述 | 注意 |
|---|---|---|
| 24115:65281-65283 | 无导出 | RFC1997 |
| 65535:65281-65283 | 无导出 | RFC1997 |
| 24115:24115 | 默认打开策略 | 向所有同事通告 |
| 0:24115 | 默认已关闭策略 | 请勿向任何同事通告 |
| 24115:24115 0:ASN | 默认打开(ASN除外) | 向除ASN之外的所有对等方通告 |
| 0:24115 24115:ASN | 默认已关闭策略(ASN除外) | 请勿向除ASN外的任何对等方通告 |
| 65535:0 | 正常关机 | RFC8326 |
| 65535:666 | RTBH前缀 | RFC7999 |
| 65501:24115 | 将24115 1x预先添加到前缀 | 将AS24115预先添加到Path (路径) |
| 65501:ASN | 将1x预先添加到邻居ASN | 将对等项预先添加到Path (路径) |
| 65502:ASN | 将2x预先添加到邻居ASN | 将对等项预先添加到Path (路径) |
| 65503:ASN | 将3x预先添加到邻居ASN | 将对等项预先添加到Path (路径) |
| 65001:40 | 当地偏好40 | |
| 65001:50 | 当地偏好50 | |
| 65001:140 | 第140 | |
| 65001:150 | 我的女朋友150 | |
| RT:0:ASN | 默认打开(ASN除外) | 向除ASN之外的所有对等方通告 |
| RT:24115:ASN | 允许导出到ASN | 仅向ASN通告 |
| RT:65501:ASN | 将对等ASN 1x预先添加到邻居ASN | |
| RT:65502:ASN | 将对等ASN 2x预先添加到邻居ASN | |
| RT:65503:ASN | 将对等ASN 3x预先发送到邻居ASN | |
| 24115:1:24115 | 默认打开策略 | 向所有同事通告 |
| 24115:0:24115 | 默认已关闭策略 | 请勿向任何同事通告 |
| 24115:0:ASN | 不导出到ASN | 请勿向邻居ASN通告 |
| 24115:1:ASN | 允许导出到ASN | 通告给邻居ASN |
| 24115:2:MS | 不能导出到MS以上的邻居 | 从5ms增量到200ms |
| 24115:101:ASN | 将1x预先添加到邻居ASN | 将对等项预先添加到Path (路径) |
| 24115:102:ASN | 将2x预先添加到邻居ASN | 将对等项预先添加到Path (路径) |
| 24115:103:ASN | 将3x预先添加到邻居ASN | 将对等项预先添加到Path (路径) |
| 24115:111:MS | 对于MS以上的延迟,请预先添加1x | 从5ms增量到200ms |
| 24115:112:MS | 对于MS以上的延迟,预先添加2x | 从5ms增量到200ms |
| 24115:113:MS | 超出MS的延迟预先添加3x | 从5ms增量到200ms |
过滤的信息社区(仅在IX Portal的Looking Glass中显示)
| 社区 | 描述 | 注意 |
|---|---|---|
| 24115:1101:1 | 前缀长度过长 | 最大长度IPv4:24,IPv6:64 |
| 24115:1101:2 | 前缀长度太短 | 最小长度IPv4:24,IPv6:64 (仅限RTBH) |
| 24115:1101:3 | Bogon前缀 | Cymru IPv4和IPv6 bogon |
| 24115:1101:4 | Path中的Bogon ASN | Path中的Bogon ASN |
| 24115:1101:5 | AS路径太长 | IPv4:24,IPv6:64 |
| 24115:1101:6 | AS路径太短 | IPv4:0,IPv6:0 |
| 24115:1101:7 | 第一个ASN无效 | 首先是在路径中,而不是对等AS |
| 24115:1101:8 | 下一跳地址无效 | 下一跳地址不是对等地址 |
| 24115:1101:9 | 未找到IRRDB前缀 | 在对等ASN或AS-Set中找不到前缀 |
| 24115:1101:13 | RPKI无效 | 无效的ROA,来源AS和/或前缀长度 |
| 24115:1101:20 | 作为回路 | 作为路径中的循环 |
| 24115:1102:1 | 广告对等方拒绝前缀 | 广告对等策略不包括收件人对等 |
使用BGP团体的配置示例
默认打开,AS10,AS20和AS30除外
router bgp 40
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map eqixsg-in in
neighbor 202.79.197.126 route-map eqixsg-out out
# set default-open community on outbound and
# set communities to restrict annoucnements from AS10, 20 and 30.
route-map eqixsg-out permit 10
set community 24115:24115 0:10 0:20 0:30
# reject routes received from AS 10, 20 and 30
route-map eqixsg-in deny 10
match as-path 10
ip as-path access-list 10 permit ^10_
ip as-path access-list 10 permit ^20_
ip as-path access-list 10 permit ^30_
默认关闭,AS10,AS20和AS100030除外
router bgp 40
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map eqixsg-in in
neighbor 202.79.197.126 route-map eqixsg-out out
# set default-closed community on outbound and
# set communities on announcements to AS10, AS20, and AS100030
route-map eqixsg-out permit 10
set community 0:24115 24115:10 24115:20 24115:30
set extcommunity rt 0:100030
# accept routes from AS10, AS20, and AS100030
route-map eqixsg-in permit 10
match as-path 10
ip as-path access-list 10 permit ^10_
ip as-path access-list 10 permit ^20_
ip as-path access-list 10 permit ^100030_
本地通往所有人的路线,仅限往返AS10和AS100020的国际航线
router bgp 40
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map eqixsg-in in
neighbor 202.79.197.126 route-map eqixsg-out out
# announce local routes with default open community
route-map eqixsg-out permit 10
match community 40:4000 # local routes
set community 24115:24115
# announce international routes with default closed community
# and community to announce to AS10 and AS100020 only
route-map eqixsg-out permit 20
match community 40:5000 # international routes
set community 0:24115 24115:10
set extcommunity rt 24115:100020
将AS40 1x预先添加到AS10,2x预先添加到AS20,3x预先添加到AS100030
router bgp 40
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map eqixsg-in in
neighbor 202.79.197.126 route-map eqixsg-out out
route-map eqixsg-out permit 10
set community 65501:10 65502:20
set extcommunity rt 65503:100030
远程触发的黑洞
# signals to MLPE route-servers to set next-hop as Black Hole host for configured network/host
router bgp 40
network 1.1.1.1 mask 255.255.255.255
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map RM-RTBH-OUT out
neighbor 202.79.197.126 send-community
route-map RM-RTBH-OUT permit 10
match ip address prefix-list PL-RTBH-OUT
set community 65535:666
ip prefix-list PL-RTBH-OUT seq 10 permit 1.1.1.1/32
ip route 1.1.1.1 255.255.255.255 Null0