action.skip

Configuración de un MCR

Este tema describe cómo editar y configurar un Megaport Cloud Router (MCR) y Virtual Cross Connect (VXC). Antes de comenzar, necesita crear un MCR y configurar un VXC, como se describe en Creación de un MCR y Creación de un MCR VXC.

Edición de un MCR

Para cada MCR, puede editar cualquier campo en la página de configuración de MCR, excepto el límite de velocidad, que es fijo durante la vigencia del servicio. La disponibilidad del servicio de Megaport Marketplace también debe establecerse en su perfil de Megaport Marketplace.
Para obtener más información sobre cómo hacer que su servicio sea visible en Megaport Marketplace, consulte Añadir servicios a su perfil.

Para editar un MCR

  1. Inicie sesión en el Megaport Portal y elija Services (Servicios).
  2. Seleccione el MCR que desea editar.
    Editar MCR

  3. Edite cualquier campo en la página de configuración de MCR según sea necesario, excepto el MCR Rate Limit o la visibilidad de Megaport Marketplace.

    • El Initial BGP State (Estado BGP inicial) le permite seleccionar si las conexiones BGP recién creadas están habilitadas o se apagan de forma predeterminada. Seleccione Habilitado (el predeterminado) si quiere que cualquier nueva sesión BGP que configure esté activa tan pronto como guarde la configuración. Seleccione Apagar si quiere que cualquier nueva sesión BGP que configure quede en estado apagado cuando guarde la configuración.

      Por ejemplo, podría seleccionar la opción Apagar si planea añadir varias sesiones BGP a través de sus Virtual Cross Connects (VXCs) pero sabe que quiere realizar otra configuración del router antes de que intercambien información de rutas. Cuando termine de configurar sus routers, podrá ir a las sesiones BGP pertinentes y habilitarlas.

    • La configuración que elija aquí solo establece el estado predeterminado para la nueva sesión BGP. Puede anular esto en la pantalla de detalles de conexión de MCR. Para obtener más información sobre cómo anular el estado BGP para una conexión individual, consulte Apagar una conexión BGP.

    Para obtener más información, consulte Creación de un MCR.

  4. Haga clic en Save (Guardar).

Edición de un VXC

Para cada VXC conectado a un MCR puede configurar una o más interfaces, direcciones IP, conexiones BGP o rutas estáticas. También puede seleccionar una dirección IPv4 de origen NAT y especificar el valor de la MTU de IP.

Según el destino de VXC o el proveedor CSP, la configuración de la conexión de MCR podría haberse configurado automáticamente durante la creación del VXC. Siga los pasos de esta tarea para configurar los ajustes de la conexión según sea necesario.

Nota

Si el estado de aprovisionamiento del VXC es LIVE, CONFIGURED o DEPLOYABLE, los campos de configuración de la conexión estarán disponibles al editar un VXC independientemente del proveedor.

Para editar una interfaz de VXC

  1. Seleccione el MCR VXC que desea editar.

  2. Seleccione el VXC Extremo A o Extremo B.

    Editar MCR VXC

  3. Introduce una descripción para la conexión.

  4. Introduce una o más direcciones IP de la interfaz y máscaras de subred para configurar en la interfaz del extremo A.

  5. (Opcional) Selecciona una dirección IPv4 de origen de NAT en la lista desplegable Network Address Translation (NAT) (Traducción de direcciones de red (NAT)).
    Todos los paquetes que salgan de esta interfaz tendrán su NAT de origen reescrito a esta dirección.

    Traducción de direcciones de red (NAT)La traducción de direcciones de red (NAT) es el proceso que traduce las direcciones IP privadas no registradas utilizadas en la red interna privada de una organización en una única dirección IP pública registrada antes de que los paquetes se envíen a una red externa. NAT permite que las redes IP privadas utilicen internet y la nube.
    permite flexibilidad al diseñar un escenario escalable y seguro de múltiples proveedores, multicloud o de cloud híbrida. El NAT de origen traduce la dirección IP de origen de un paquete que sale del MCR. Cuando asignas una dirección IP de NAT en MCR, todos los paquetes que salen de la interfaz usan esa dirección IP como su dirección IP de origen. Habilita esta función cuando se requiera NAT para una conexión; por ejemplo, cuando necesites traducir varias direcciones IP privadas en una única dirección IP pública para cumplir los requisitos del Proveedor de servicios en la nube (CSP).

    Para obtener más información sobre cómo MCR realiza NAT para admitir tipos de Peering público con proveedores de servicios en la nube, consulta Cómo MCR realiza NAT.

  6. (Opcional) Introduce un valor de MTU de IP (Unidad máxima de transmisión)La MTU de IP (Unidad Máxima de Transmisión) se refiere al tamaño máximo (en bytes) de un paquete IP que puede enviarse a través de una interfaz de red (VXC). Los paquetes jumbo son más grandes que el estándar de 1500 bytes (MTU), y normalmente se utilizan en redes de alto rendimiento para reducir la sobrecarga y mejorar la eficiencia.
    (en bytes) para el VXC.
    El MTU de IP puede variar de 1280 a 9070 (9074 si Q-in-Q está deshabilitado). El valor predeterminado es 1500.
    Para obtener más información, consulta Funciones avanzadas de VLAN y enrutamiento de MCR y Uso de IPsec con MCR.

  7. (Opcional) Si IPsec está habilitado en tu MCR, puedes configurar túneles IPsec.
    Haga clic en + Add IPsec Tunnel Interface (Añadir interfaz de túnel IPsec).
    Añada los detalles del túnel IPsec:

    • Description (Descripción) – Introduzca una descripción del túnel IPsec para su referencia.
    • Source IP Address (Dirección IP de origen) – Haga clic en el cuadro y seleccione la dirección en la lista desplegable.
      Esta es una lista de direcciones IP de interfaz definidas en este VXC.
    • Destination IP Address (Dirección IP de destino) – Añada la dirección IP de destino.
      La dirección IP de destino del túnel no debe ser una dirección IP configurada en el mismo MCR.
    • Pre-shared key (Clave precompartida) – Añada una clave que sea común tanto para el iniciador como para el respondedor de IKE2 (Internet Key Exchange versión 2). La longitud debe estar entre 8 y 100 caracteres.
    • Start Action (Acción de inicio) – Seleccione activo o pasivo. Pasivo indica que el MCR local es un respondedor IPsec que espera que el remoto realice la iniciación de IKE2.
    • Phase 1 Lifetime (Tiempo de vida de la Fase 1) – Introduzca un valor entre 300 y 604800 segundos. Este es el tiempo de vida de la sesión de IKE2 en segundos. El valor predeterminado es 28800 segundos (8 horas). Cuando expire, se producirá una renegociación de claves.
    • Phase 2 Lifetime (Tiempo de vida de la Fase 2) – Introduzca un valor entre 300 y 604800 segundos. Este es el tiempo de vida en segundos de la Asociación de Seguridad IPsec (SA). El valor debe ser menor que el phase1Lifetime. El valor predeterminado es 3600 segundos (1 hora). Cuando expire, se producirá una renegociación de claves.
      Detalles de configuración de IPsec
  8. Introduce cualquier detalle específico del tipo de VXC.

  9. Haga clic en Save (Guardar).

Uso de listas de filtros de paquetes

Los filtros de paquetes se utilizan para gestionar el tráfico que se permite que fluya a través de su MCR. Puede aplicar listas de filtros de paquetes a su VXC si se han definido en el MCR. El uso de listas de filtros de paquetes es opcional.
Para obtener más información, consulte Uso de filtros de paquetes.

Para aplicar listas de filtros de paquetes

  1. En el Megaport Portal, vaya a la página Services (Servicios).

  2. Seleccione el VXC y seleccione el Extremo A o el Extremo B.

  3. Seleccione las listas de filtros de paquetes que desea aplicar desde las listas desplegables.
    Puede seleccionar filtros de entrada y de salida.

  4. Haga clic en Save (Guardar).

Configuración de BGP

El Border Gateway Protocol (BGP)Border Gateway Protocol (BGP) es un protocolo de enrutamiento estandarizado diseñado para intercambiar información de rutas y de alcanzabilidad entre sistemas autónomos (AS) en internet.
permite actualizaciones dinámicas de la tabla de rutas desde el MCR a través del VXC hasta el puerto. Habilite uno o más pares BGP para el MCR, hasta un máximo de cinco.

Para configurar BGP

  1. En la página de detalles de conexión de MCR, haga clic en Add BGP Connection (Añadir conexión BGP).

    Detalles de IP

  2. Especifique estos valores:

    • Local IP (IP local) – Seleccione la dirección IP en esta interfaz que se comunica con el par BGP. El menú desplegable se completa automáticamente en función de la dirección que especificó en los detalles de la conexión.

    • Peer IP (IP del par) – Especifique la dirección IP del par BGP. Por ejemplo, si la IP local es 198.162.100.1, la dirección IP del par sería 198.162.100.2.

    • Peer ASN (ASN del par) – El ASN del dispositivo de enrutamiento de destino que terminará la conexión BGP. El rango de ASN es de 2 a 4294967294. Los ASN de 4 bytes son compatibles en el formato asplain.

    • BGP Password (Contraseña BGP) – La clave compartida para autenticar el par BGP. Una clave compartida es opcional al crear el VXC, pero se requiere para configurar el peering BGP. Puede añadirla después de crear el VXC. La longitud de la clave compartida es de 1 a 25 caracteres. La clave puede incluir cualquiera de estos caracteres:
      a-z
      A-Z
      0-9
      ! @ # . $ % ^ & * + = - _

      Consejo

      Haga clic en el icono del ojo para ver la contraseña mientras escribe. La vista permanece hasta que vuelva a hacer clic en el icono del ojo para ocultar la contraseña.

    • Description (Descripción) (opcional) – Introduzca una descripción que ayude a identificar esta conexión. La longitud mínima de la descripción es de 1 a 100 caracteres.

    • BGP State (Estado BGP) – Apaga la conexión sin eliminarla. El ajuste inicial se tomará del ajuste en el Extremo A del MCR. Habilitar o apagar el estado BGP no afecta a las sesiones BGP existentes. El estado BGP solo afecta a nuevos VXCs. Este ajuste anula el estado de MCR para una conexión individual. Para obtener más información, consulte Apagar una conexión BGP y Creación de un MCR.

    Nota

    • Si ha introducido varios rangos CIDR, las direcciones IP estarán disponibles para su selección.
    • Utilice una calculadora de CIDR para asegurarse de que todos los datos sean válidos y estén dentro del rango.
  3. Haga clic en Add (Añadir).

  4. Haga clic en Next (Siguiente).

Para editar una conexión BGP

  1. Seleccione el VXC y seleccione MCR Extremo A o MCR Extremo B.
  2. Junto a la conexión BGP, haga clic en Edit (Editar).
  3. Realice sus cambios.
  4. Haga clic en Update (Actualizar).

Para obtener información sobre la configuración de la pestaña BGP Advanced, consulte Configuración de opciones avanzadas de BGP.

Configuración de rutas estáticas

Las rutas estáticas establecen la alcanzabilidad hacia pares en lugar de conexiones BGP que proporcionan enrutamiento dinámico. Configure rutas estáticas para proporcionar conectividad a un dispositivo de cliente que no admite BGP o a un dispositivo de destino que requiere direccionamiento y rutas configuradas manualmente. Con rutas estáticas, debe actualizar manualmente cualquier cambio de topología.

Un MCR admite hasta 100 rutas estáticas.

Para añadir una ruta estática

  1. Seleccione el VXC y seleccione MCR Extremo A.
  2. En la página de detalles de conexión de MCR, en Static Routes, especifique la dirección de red de destino IPv4 o IPv6 en notación CIDR.
  3. Especifique la dirección IPv4 o IPv6 del router next-hop.
    La dirección debe estar en la misma subred que la interfaz, pero no puede coincidir con la dirección IP de la interfaz.
  4. (Opcional) En el campo Description, incluya cualquier nota que ayude a identificar esta ruta estática.
    El rango de la descripción es de 1 a 100 caracteres.
  5. Haga clic en Next (Siguiente).
  6. Actualice el MCR Extremo B, si es necesario.
  7. Haga clic en Next (Siguiente).
  8. Haga clic en Update (Actualizar).

Para ver las rutas estáticas, consulte Visualización del enrutamiento del tráfico mediante MCR Looking Glass.

Verificación de la configuración de BGP

El MCR Looking Glass brinda visibilidad en una sola pantalla de la configuración BGP. Para obtener más información, consulte Visualización del enrutamiento del tráfico mediante MCR Looking Glass.

Para ver el estado de BGP

  1. En el Megaport Portal, vaya a la página Services (Servicios).
  2. Seleccione el VXC.
  3. Elija Details (Detalles).
    La página Detalles de configuración muestra el estado de aprovisionamiento, servicio y BGP.
    Ver el estado de BGP en la página Detalles de configuración

Solución de problemas de BGP

Si la página Services > Connection Detail muestra un problema de estado, verifique estos elementos:

  1. Seleccione el VXC y seleccione MCR Extremo A o Extremo B.
  2. En BGP Connections, verifique que se esté utilizando el ASN local correcto para el Extremo A del VXC.
  3. Verifique que se esté utilizando la dirección IP del par correcta.
  4. Verifique que se esté utilizando la contraseña BGP MD5 correcta para el Extremo A del VXC.

Si la configuración de BGP parece correcta:

  • Asegúrese de que un par BGP no esté bloqueando la entrada o salida desde el puerto TCP 179 (BGP) y otros puertos efímeros relevantes.

  • Verifique que un par BGP no esté anunciando más de 100 prefijos a AWS. El número máximo de rutas anunciadas a AWS es 100. La sesión BGP se deshabilita si supera el límite de 100 rutas anunciadas.

Apagar una conexión BGP

Use este ajuste para deshabilitar temporalmente la sesión BGP sin eliminarla. El apagado de BGP proporciona una forma de apagar administrativamente una conexión BGP mientras configura una nueva ruta, realiza mantenimiento, solución de problemas, etc.

Para deshabilitar temporalmente una conexión BGP

  1. En el Megaport Portal, vaya a la página Services (Servicios).

  2. Seleccione el VXC y seleccione el Extremo A o el Extremo B.

  3. Después de los detalles de la conexión BGP, haga clic en Shut Down (Apagar).

  4. Haga clic en Sí para confirmar.

Configuración de notificaciones BGP de MCR

Puedes recibir notificaciones por correo electrónico cada vez que el estado de una sesión de Border Gateway Protocol (BGP)Border Gateway Protocol (BGP) es un protocolo de enrutamiento estandarizado diseñado para intercambiar información de rutas y de alcanzabilidad entre sistemas autónomos (AS) en internet.
cambie en tu MCR. Estos cambios pueden incluir que BGP esté up, down o flapping. Si una sesión está flapping, solo se enviará un correo por hora.

Puedes optar por recibir o dejar de recibir estas notificaciones por correo electrónico.

MCR BGP notifications email specifications (Especificaciones de notificaciones por correo electrónico de BGP de MCR)

El sistema de notificaciones de BGP de MCR está diseñado para proporcionar notificaciones oportunas para eventos de BGP en estado up, down o flapping, a la vez que minimiza el ruido de alertas.

El sistema de notificaciones implementa rate limiting para estados que cambian rápidamente, como se describe a continuación.

  • La notificación inicial se envía de inmediato.
  • Los eventos posteriores durante una hora se suprimen.
  • El cuerpo del correo indicará si el evento se ha repetido durante el período de supresión.

Para recibir notificaciones por correo electrónico de BGP

  1. Visita el Megaport Portal e inicia sesión.
  2. Elige Menú de usuario > Configuración de usuario > Notificaciones.
  3. Haz clic en el grupo de notificaciones Estado del servicio para ver los tipos de notificación por correo electrónico de BGP.
  4. Selecciona la casilla del grupo de notificaciones para suscribirte a todas las notificaciones de ese grupo o suscríbete a tipos de notificación individuales. Cualquier cambio en la suscripción a notificaciones se guarda automáticamente.

Notificación de estado del servicio

Referencias útiles