Visão Geral das Trocas de Internet (IXs)
A Megaport possui e opera uma série de trocas de peering de internet (IXs) na maioria das nossas redes globais. IXs fornecem maior eficiência entre as redes e permitem que o tráfego seja trocado diretamente, reduzindo a latência e o uso de largura de banda nas conexões de internet dos clientes.
Existem dois principais tipos de acordos de peering IX:
- multilateral - O peering multilateral (MLPA) é o padrão ao se conectar ao MegaIX. Com o peering multilateral, você usa BGP para fazer peering com ambos os servidores de rota (RS1 e RS2) para um mercado IX, você anuncia suas rotas para os servidores de rota, e todas as rotas disponíveis de todas as conexões peer multilaterais são anunciadas ao seu peer a partir dos servidores de rota.
- bilateral - O segundo tipo de peering é o peering bilateral (BLPA). Este método é necessário para peers que não participam do peering multilateral através dos servidores de rota e estabelece uma relação de peering direto com outra entidade na troca. Você pode participar tanto do peering multilateral quanto do bilateral na infraestrutura IX da Megaport.
Se você está se conectando a um local AMS-IX, veja Conectividade AMS-IX.
Requisitos do IX
Antes de configurar sua conexão IX, certifique-se de atender a esses requisitos:
-
Tipos de tráfego permitidos – Todos os quadros encaminhados para a Troca de Internet devem ser Ethernet II (DIX), usando ARP (0x0806), IPv4 (0x0800) ou Ethertypes IPv6 (0x86DD).
-
Primeiro ASN – Em uma configuração BGP padrão, o primeiro ASN no caminho corresponderá ao ASN do peer. No peering multilateral, o primeiro ASN é o peer downstream que fornece as rotas. Isso reduz os comprimentos dos caminhos AS para decisões corretas de roteamento. Para permitir o peering multilateral, configure seus dispositivos para que não imponham o requisito do primeiro AS. Por exemplo, em um roteador Cisco o comando é no bgp enforce-first-as.
Recomendação
Para evitar quaisquer quadros de camada 2 desnecessários em direção ao IX, recomenda-se um serviço MegaIX com VLAN tagueada.
Aviso
Para evitar que membros enviem todas as rotas da internet para a Megaport, limitamos o número de prefixos (MaxPFX) que a Megaport pode receber. O limite padrão é de 1000 rotas IPv4 e 100 rotas IPv6. Exceder esse valor resulta no término da sessão, no entanto, você pode contatar o suporte da Megaport se precisar de uma redefinição.
Tipos de tráfego ilegais
Os seguintes quadros não são permitidos na Troca de Internet:
-
Múltiplos endereços MAC – O MegaIX opera com base no princípio de um roteador por porta, o que significa que os quadros devem ter o mesmo endereço MAC de origem por trás de cada porta em cada VLAN. Alguns membros se conectam através de switches intermediários ou utilizam um dispositivo híbrido de Camada 2/Camada 3. Se esses dispositivos não estiverem configurados corretamente, eles podem causar loops de encaminhamento, instabilidades STP e tráfego indesejado na Troca.
-
Multicast e broadcast (com exceção de ARP e descoberta de vizinho IPv6) – Troque apenas rotas unicast sobre suas sessões BGP nas LANs de Peering. O tráfego multicast não é permitido nas LANs de Peering (unicast).
-
Quadros do Proxy ARP – O tráfego da VLAN de peering é trocado com base nas rotas BGP, portanto, não é necessário responder a consultas ARP para qualquer endereço IP além daqueles configurados na sua interface MegaIX. Alguns fornecedores ativam o Proxy ARP por padrão, o que pode levar a tráfego indesejado em sua rede. Se você tiver o Proxy ARP ativado no MegaIX, provavelmente ele também estará ativado em outros pontos de peering, o que permite que as partes em ambos os lados o utilizem como trânsito.
-
Quadros LLC/SNAP (Protocolo de Acesso a Subrede) – O encapsulamento LLC/SNAP (802.2) não é permitido porque a infraestrutura IX é baseada no padrão Ethernet II.
-
STP (Spanning Tree) – Dispositivos conectados à porta MegaIX não podem ser visíveis como pontes de Camada 2 e não devem usar STP ou qualquer outro protocolo L2 específico proprietário.
-
Protocolos de descoberta de fornecedores (CDP, EDP, FDP, MNDP) – Alguns fornecedores (por exemplo, Cisco e Extreme Networks) executam protocolos de descoberta por padrão. A execução desses protocolos deve ser evitada, pois pode causar tráfego de broadcast ou multicast indesejado.
-
Protocolos de roteamento interno (OSPF, EIGRP, IGRP e ISIS) – O BGP é o único protocolo de roteamento permitido nas VLANs de Peering. Protocolos de roteamento internos apenas causam tráfego multicast e broadcast desnecessário.
-
Keepalives de Camada 2 da Cisco – Por padrão, roteadores e switches Cisco testam periodicamente seus links Ethernet enviando quadros de loopback (Ethertype 0x9000) endereçados a si mesmos. Em um ambiente comutado, isso testa a funcionalidade do switch e mantém o endereço MAC do roteador na tabela de endereços do switch. No ambiente MegaIX, isso não é útil porque os timeouts de MAC são mais longos do que os timeouts típicos de BGP ou ARP.
-
IPv6 não-unicast (IPv6 ND-RA) – Hosts IPv6 no MegaIX não são configurados automaticamente, e anúncios de roteadores IPv6 podem gerar tráfego desnecessário.
-
IPv4 não-unicast (IGMP, DHCP, TFTP) – Não configure multicast na interface MegaIX. A LAN de Peering é apenas para tráfego IP unicast. O único tráfego não-unicast permitido é uma consulta ARP.
-
Protocolos de trunking – Em dispositivos de Camada 2 da Cisco, como as séries 2900 e 3500, desative VTP (VLAN Trunking Protocol), DTP (Dynamic Trunking Protocol), LLDP e UDLD.
-
Protocolos não-IP – Alguns fornecedores ativam protocolos diferentes de IP por padrão. Por exemplo, em algumas versões do IOS, a Cisco ativa o MOP (Maintenance Operation Protocol). Tráfego não-IP não é apropriado para o ambiente MegaIX.
Importante
A Megaport impõe um conjunto de restrições para garantir a operação suave do MegaIX. A Megaport reserva-se o direito de desabilitar temporariamente serviços que infrinjam as regras para manter a saúde e estabilidade do MegaIX.
Exceções
Os protocolos de link-local ARP e IPv6 ND (Neighbor Discovery) são exceções e são permitidos.
Considerações adicionais
Há ainda outras considerações relacionadas configurar um acordo de peering IX:
-
Os servidores de rota do MegaIX não reconhecem o atributo de comunidade BGP no-export. Esse atributo de comunidade é transmitido de forma transparente para os outros peers conectados ao servidor de rota.
-
Os valores de Multiple Exit Discriminator (MED) são considerados nas regras de seleção de rota apenas quando o ASN de anúncio é o mesmo para as rotas candidatas. Os valores de MED não são modificados pelos servidores de rota. Valores anunciados aos servidores de rota são transmitidos sem alterações para outros peers.
-
Todas as rotas no IX recebem preferência local igual pelos servidores de rota. Os servidores de rota não comparam o ID do roteador BGP para a melhor seleção de rota, preferindo a rota mais antiga quando todos os outros atributos são iguais.
-
Não configure “network 194.146.118.0/24” ou qualquer uma das outras LANs de peering na configuração BGP do seu roteador.
Aderindo a um IX
Você pode aderir a uma Troca de Internet para locais da Megaport e MegaIX.
Antes de aderir a um IX, certifique-se de que pode atender aos requisitos.
Para aderir a uma Troca de Internet para locais da Megaport e MegaIX
- No Megaport Portal, vá até a página Serviços e selecione a Porta que deseja usar.
Se você ainda não criou uma Porta, consulte Criando uma Porta. -
Adicione uma conexão IX para a Porta.
Clique em +Conexão, Clique em Troca de Internet (IX), então clique em Próximo.
-
Selecione o local do IX e clique em Próximo.
-
Specify the connection details:
-
Nome da Conexão – O nome do seu VXC a ser exibido no Megaport Portal.
Aviso
Contas gerenciadas por parceiros podem aplicar uma Oferta de Parceiro a um serviço. Para mais informações, veja Associando uma Oferta a um Serviço.
-
Referência de Nível de Serviço (opcional) – Especifique um número de identificação único para o VXC a ser usado para fins de faturamento, como um número de centro de custo ou um ID de cliente único. O número de referência do nível de serviço aparece para cada serviço na seção de Produto da fatura. Você também pode editar este campo para um serviço existente.
-
Limite de Taxa – A velocidade da sua conexão em Mbps.
Para conexões Metro, o limite de taxa para um IX não pode exceder a velocidade agregada da porta. Para conexões não-Metro, a velocidade máxima é calculada dinamicamente com base nas rotas de rede usadas para entregar o serviço. O cálculo usa as Portas em cada extremidade e baseia-se nas rotas com menor velocidade. A taxa não pode exceder a velocidade da interface física em que reside. -
Estado do IX – Selecione Ativado ou Desativado para definir o estado inicial da conexão. Para mais informações, veja Desativando um IX para testes de failover.
Nota
Se você selecionar Desativado, o tráfego não fluirá por este serviço e ele se comportará como se estivesse inativo na rede da Megaport. A cobrança por este serviço permanecerá ativa e você ainda será cobrado por esta conexão.
-
-
Clique em Próximo.
-
Especifique os detalhes do IX
-
VLAN Preferida (opcional) – Especifique um ID de VLAN não utilizado para esta conexão. O ID de VLAN deve ser único nesta Porta e pode variar de 2 a 4093. Se você especificar um ID de VLAN que já está em uso, o sistema exibirá o próximo número de VLAN disponível. A Megaport valida o ID da VLAN antes de prosseguir com o pedido. Se você não especificar um valor, a Megaport atribuirá um. Você também pode selecionar a opção Desmarcar para remover a marcação VLAN desta conexão, mas isso o limita a apenas um IX (ou VXC) nesta Porta.
-
ASN – O número do sistema autônomo (ASN) da sua rede. O ASN pode ser um ASN de 16 bits ou 32 bits (2 ou 4 bytes), mas deve ser um AS público.
-
Endereço MAC – O Endereço MAC do dispositivo de Camada 3 que estabelecerá a sessão BGP com o IX. Conexões ao IX neste VXC serão bloqueadas para este endereço para fins de segurança. Se você não tiver o MAC correto disponível no momento do pedido, insira um MAC de espaço reservado (como 00:01:00:01:12:34), pois este campo permanece editável após a implantação.
-
Senha BGP (opcional) –Adicione uma senha BGP ao VXC. Este campo pode ser deixado em branco. O comprimento da senha varia de 1 a 25 caracteres. A senha pode incluir qualquer um desses caracteres: a-z
A-Z
0-9
! @ # . $ % ^ & * + = - _Dica
Clique no ícone do olho para ver a senha enquanto você digita. A visualização persiste até que você clique no ícone do olho novamente para ocultar a senha.
-
Visibilidade do Gráfico – Especifique como deseja exibir seus gráficos de tráfego na ferramenta MegaIX Looking Glass. Público permite que outros clientes vejam sua taxa de transferência IX; Privado oculta essas informações dos outros clientes.
-
Peer Macro (opcional) – O valor macro peer define o filtro AS macro para o peer. A Megaport usa este valor para gerar uma lista de prefixos que este AS pode originar, e essa lista filtra os anúncios pelo servidor de rota.
Outro nome para este campo é AS-MACRO (ou AS-SET), pois ele contém uma lista de números AS pertencentes a este peer.
Se você não tiver um Peer Macro, poderá inserir seu ASN neste campo (você só pode enviar rotas que se originam do seu próprio AS). Prefixos inválidos não serão anunciados pelo servidor de rota e uma configuração incorreta resultará no servidor de rota rejeitando todos os seus prefixos.
Se não especificado, seu próprio ASN será usado no filtro e você só poderá enviar rotas que se originam do seu próprio AS e prefixos registrados para esse AS.
-
-
Clique em Próximo.
Uma página de resumo aparece, incluindo o custo mensal. Clique em Voltar para fazer alterações ou clique em Adicionar IX para mover esta configuração para o seu carrinho e continuar com o processo de checkout.Após a implantação, a Megaport enviará um e-mail para o endereço de e-mail registrado com mais informações sobre como concluir a configuração do BGP.
Editando um IX
Após aderir a um IX, você pode editar as configurações de conexão. Você pode mudar qualquer uma das configurações definidas quando você aderiu ao IX, bem como o DNS reverso do IX, e decidir entre desativar ou ativar o serviço.
Para editar um IX
-
No Megaport Portal, vá para a página Serviços e localize o IX.
-
Clique no ícone de engrenagem ao lado do IX para fazer alterações.
A página de Configuração de Conexão aparecerá.
-
Você pode editar qualquer campo na página de Configuração de Conexão. Ao editar um IX, você também pode alterar o DNS reverso.
-
DNS reverso (opcional) – Um DNS reverso é uma consulta de DNS (Serviço de Nomes de Domínio) de um nome de domínio a partir de um endereço IP. Isso é o ‘reverso’ de uma solicitação de DNS regular que resolve um endereço IP a partir de um nome de domínio. Um registro de tipo PTR é usado para armazenar entradas de DNS reverso.
Ao editar um IX, o campo DNS reverso mostra o valor configurado por padrão, atribuído a partir do registro PTR quando o serviço IX foi configurado. Você pode alterar este campo para um valor diferente de *.megaport.com para definir um hostname personalizado para seu endereço IP. Se mais tarde você quiser voltar ao valor padrão, basta limpar o campo.
O DNS reverso pode incluir qualquer um destes caracteres:
a-z
A-Z
0-9
-
-
Clique em Salvar.
Desativando um IX para teste de failover
Depois de ingressar em um IX na rede da Megaport, você pode desativá-lo temporariamente para testes de failover, redundância ou testes de design de rede.
Quando um IX é desativado, você pode visualizar o serviço IX que foi desativado e reativá-lo.
Para mais informações sobre como desativar um serviço da Megaport, veja Desativando um VXC para Teste de Failover.
Dica
Você também pode decidir se deseja definir o estado inicial da conexão como habilitado (padrão) ou desativado ao criar o serviço IX. Para mais informações, veja Ingressando em um IX.
Para desativar um IX
-
No Megaport Portal, vá para a página Serviços e localize o IX.
-
Clique no ícone de engrenagem ao lado do IX para fazer alterações.
A página de Configuração de Conexão aparecerá.
-
No campo Estado do IX, clique em Desativar.
Um prompt aparecerá, pedindo para confirmar a ação. -
Leia o prompt e clique em Confirmar e Salvar.
O IX será desativado. Isso pode levar até dois minutos para ser efetivado e atualizado no Megaport Portal.
Para reativar um IX
-
No Megaport Portal, vá para a página Serviços e localize o IX desativado.
-
Clique no ícone de engrenagem ao lado do IX.
-
No campo Estado do IX, clique em Ativado.
-
Clique em Salvar.
O IX agora está ativado. Isso pode levar até dois minutos para ser efetivado e atualizado no Megaport Portal.
Encerrando um IX
Você pode encerrar um IX diretamente do Megaport Portal.
Os IXs podem ser encerrados individualmente ou são encerrados como parte do encerramento da Porta anexada. IXs anexados a Portas que estão programadas para serem encerradas em 30 dias são encerrados quando a Porta é encerrada.
Para encerrar um IX
-
No Megaport Portal, vá para a página Serviços.
-
Clique no ícone de lixeira ao lado do IX que você deseja encerrar.
A janela de Encerramento de Serviços aparece. Taxas de encerramento antecipado serão mostradas aqui, se aplicáveis.
-
No menu suspenso Razão de Cancelamento, selecione a razão pela qual você está encerrando o IX. Usamos essas informações para ajudar a melhorar sua experiência como cliente.
Estas opções estão disponíveis:- Mudança de Data Center
- Serviço solicitado por engano
- Serviço reordenado
- Restrições orçamentárias
- Mudança para outro provedor
- Serviço não mais necessário
- Prova de Conceito / teste
- Outro
Aviso
- Serviço reordenado deve ser selecionado se você tiver atualizado ou reduzido a velocidade do serviço e reordenado.
- Outro é um campo opcional de texto livre que permite especificar uma razão diferente das listadas. Este campo tem um máximo de 400 caracteres.
-
Clique em Sim - Encerrar Serviço para confirmar o encerramento do IX, ou clique em Não, Manter Serviços para cancelar. O IX será excluído da rede da Megaport.
MegaIX Looking Glass
A Megaport opera um Looking Glass MegaIX público, acessível pela web, para que peers e operadores de rede investiguem o estado de roteamento atual. Você pode consultar tanto os servidores de rota primários quanto os redundantes para obter dados BGP ao vivo. O Looking Glass MegaIX está disponível em https://lg.megaport.com.
Telemetria IX
A Telemetria de Fluxo IX é um termo genérico usado na indústria para a tecnologia que permite a medição de tráfego de rede entre peers por usuário. O recurso de Telemetria IX na Megaport permite que você veja as taxas de peering de qualquer conexão IX que sua empresa tenha implantado.
Você pode usar a Telemetria IX para visualizar e analisar suas estatísticas de fluxo de tráfego de rede, verificar se um peer está usando muito tráfego de rede e diagnosticar e resolver quaisquer problemas de configuração ou rede.
Para visualizar a Telemetria IX no Megaport Portal, selecione Ferramentas > Telemetria IX.
A Megaport também oferece uma API pública que você pode usar para acessar os serviços disponíveis por meio da Telemetria IX. Você pode usar a API GET IX Telemetry para retornar detalhes de telemetria de um IX especificado. Para mais informações, veja API da Megaport.