跳至内容

Multi-Lateral Peering Exchange (多方对等交换)

Multi-Lateral Peering Exchange (MLPE)通过使新的对等网络和现有参与者受益的路由服务器自动实现开放网络之间的对等。

MLPE包括:

  • 支持IPv4和IPv6单播路由
  • 每个位置都有冗余路由服务器
  • 使用Internet路由注册表(IRR)实现的错误路由和参与者通告的过滤器
  • 透明地删除MLPE ASN跃点
  • BGP MD5 身份验证
  • BGP基于社区的过滤,用于路由通知和预先挂起

多方对等的工作

  1. 相同的VLAN和IP在双边对等和多方对等之间共享。
  2. 对等客户与Equinix冗余MLPE服务器建立eBGP会话。
  3. 您与MLPE服务器交换路由。
  4. MLPE服务器使用Internet路由注册表数据库(IRRDB)和资源公钥基础结构(RPKI)过滤这些路由。

申请 MLPE 参与

申请 MLPE 参与

  1. 输入组织的设置。您可以选择使用MD5的安全会话,也可以选择用于特殊请求的自由文本框。

  2. 每个区域都会展开,以帮助您选择要与列出的位置对等的端口IP地址。允许多个位置。

  3. 单击Submit MLPE Request (提交MLPE请求)。

要申请和管理您的MLPE参与,请登录客户门户并单击申请MLPE参与。

有关详细信息,请单击MLPE信息

MLPE路由服务器BGP社区

所有Equinix Multi-Lateral Peering Exchange (MLPE)路由服务器都允许参与者使用边界网关协议(BGP)社区对其路由的出站通知进行更多的控制。您可以允许或拒绝所有路由(两者除外),并且您最多可以允许预先发送您的ASN 3次。

**提示:**使用BGP社区与MLPE服务不是强制性的。但是,大型对等端通常使用它来避免通过MLPE从其他大型对等端获取流量。

以下各节包括团体信息和Cisco配置示例。

信息和对等操作社区(由MLPE路由服务器发送到对等)

社区描述注意
24115:65012RPKI有效
24115:65023RPKI未知
65535:65281无导出RFC1997
65535:65282无广告RFC1997
24115:1000:1RPKI有效
24115:1000:2RPKI未知
24115:1000:3未选中RPKI
24115:1001:1IRRDB有效IRRDB中存在前缀(ASN或AS-Set)
24115:1001:2IRRDB未检查静态前缀列表
24115:1002:RSNRoute Server Tracer路由服务器标记
24115:1003:MS对等往返时间毫秒
24115:1004:ASN传入对等方ASN

运营社区(由MLPE路由服务器从参与者处接收)

社区描述注意
24115:65281-65283无导出RFC1997
65535:65281-65283无导出RFC1997
24115:24115默认打开策略向所有同事通告
0:24115默认已关闭策略请勿向任何同事通告
24115:24115 0:ASN默认打开(ASN除外)向除ASN之外的所有对等方通告
0:24115 24115:ASN默认已关闭策略(ASN除外)请勿向除ASN外的任何对等方通告
65535:0正常关机RFC8326
65535:666RTBH前缀RFC7999
65501:24115将24115 1x预先添加到前缀将AS24115预先添加到Path (路径)
65501:ASN将1x预先添加到邻居ASN将对等项预先添加到Path (路径)
65502:ASN将2x预先添加到邻居ASN将对等项预先添加到Path (路径)
65503:ASN将3x预先添加到邻居ASN将对等项预先添加到Path (路径)
65001:40当地偏好40
65001:50当地偏好50
65001:140第140
65001:150我的女朋友150
RT:0:ASN默认打开(ASN除外)向除ASN之外的所有对等方通告
RT:24115:ASN允许导出到ASN仅向ASN通告
RT:65501:ASN将对等ASN 1x预先添加到邻居ASN
RT:65502:ASN将对等ASN 2x预先添加到邻居ASN
RT:65503:ASN将对等ASN 3x预先发送到邻居ASN
24115:1:24115默认打开策略向所有同事通告
24115:0:24115默认已关闭策略请勿向任何同事通告
24115:0:ASN不导出到ASN请勿向邻居ASN通告
24115:1:ASN允许导出到ASN通告给邻居ASN
24115:2:MS不能导出到MS以上的邻居从5ms增量到200ms
24115:101:ASN将1x预先添加到邻居ASN将对等项预先添加到Path (路径)
24115:102:ASN将2x预先添加到邻居ASN将对等项预先添加到Path (路径)
24115:103:ASN将3x预先添加到邻居ASN将对等项预先添加到Path (路径)
24115:111:MS对于MS以上的延迟,请预先添加1x从5ms增量到200ms
24115:112:MS对于MS以上的延迟,预先添加2x从5ms增量到200ms
24115:113:MS超出MS的延迟预先添加3x从5ms增量到200ms

过滤的信息社区(仅在IX Portal的Looking Glass中显示)

社区描述注意
24115:1101:1前缀长度过长最大长度IPv4:24,IPv6:64
24115:1101:2前缀长度太短最小长度IPv4:24,IPv6:64 (仅限RTBH)
24115:1101:3Bogon前缀Cymru IPv4和IPv6 bogon
24115:1101:4Path中的Bogon ASNPath中的Bogon ASN
24115:1101:5AS路径太长IPv4:24,IPv6:64
24115:1101:6AS路径太短IPv4:0,IPv6:0
24115:1101:7第一个ASN无效首先是在路径中,而不是对等AS
24115:1101:8下一跳地址无效下一跳地址不是对等地址
24115:1101:9未找到IRRDB前缀在对等ASN或AS-Set中找不到前缀
24115:1101:13RPKI无效无效的ROA,来源AS和/或前缀长度
24115:1101:20作为回路作为路径中的循环
24115:1102:1广告对等方拒绝前缀广告对等策略不包括收件人对等

使用BGP团体的配置示例

默认打开,AS10,AS20和AS30除外

router bgp 40
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map eqixsg-in in
neighbor 202.79.197.126 route-map eqixsg-out out

# set default-open community on outbound and
# set communities to restrict annoucnements from AS10, 20 and 30.
route-map eqixsg-out permit 10
set community 24115:24115 0:10 0:20 0:30

# reject routes received from AS 10, 20 and 30
route-map eqixsg-in deny 10
match as-path 10
ip as-path access-list 10 permit ^10_
ip as-path access-list 10 permit ^20_
ip as-path access-list 10 permit ^30_

默认关闭,AS10,AS20和AS100030除外

router bgp 40
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map eqixsg-in in
neighbor 202.79.197.126 route-map eqixsg-out out

# set default-closed community on outbound and
# set communities on announcements to AS10, AS20, and AS100030
route-map eqixsg-out permit 10
set community 0:24115 24115:10 24115:20 24115:30
set extcommunity rt 0:100030

# accept routes from AS10, AS20, and AS100030
route-map eqixsg-in permit 10
match as-path 10

ip as-path access-list 10 permit ^10_
ip as-path access-list 10 permit ^20_
ip as-path access-list 10 permit ^100030_

本地通往所有人的路线,仅限往返AS10和AS100020的国际航线

router bgp 40
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map eqixsg-in in
neighbor 202.79.197.126 route-map eqixsg-out out

# announce local routes with default open community
route-map eqixsg-out permit 10
match community 40:4000 # local routes
set community 24115:24115

# announce international routes with default closed community
# and community to announce to AS10 and AS100020 only
route-map eqixsg-out permit 20
match community 40:5000 # international routes
set community 0:24115 24115:10
set extcommunity rt 24115:100020

将AS40 1x预先添加到AS10,2x预先添加到AS20,3x预先添加到AS100030

router bgp 40
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map eqixsg-in in
neighbor 202.79.197.126 route-map eqixsg-out out
route-map eqixsg-out permit 10
set community 65501:10 65502:20
set extcommunity rt 65503:100030

远程触发的黑洞

# signals to MLPE route-servers to set next-hop as Black Hole host for configured network/host
router bgp 40
network 1.1.1.1 mask 255.255.255.255
neighbor 202.79.197.126 remote-as 24115
neighbor 202.79.197.126 route-map RM-RTBH-OUT out
neighbor 202.79.197.126 send-community

route-map RM-RTBH-OUT permit 10
match ip address prefix-list PL-RTBH-OUT
set community 65535:666

ip prefix-list PL-RTBH-OUT seq 10 permit 1.1.1.1/32
ip route 1.1.1.1 255.255.255.255 Null0

此页面有帮助吗?