Configurando um MCR
Este tópico descreve como editar e configurar um Megaport Cloud Router (MCR) e Virtual Cross Connect (VXC). Antes de começar, você precisa criar um MCR e configurar um VXC, conforme descrito em Criando um MCR e Criando um MCR VXC.
Editando um MCR
Para cada MCR, você pode editar qualquer campo na página de Configuração do MCR, exceto o rate limit, que é fixo durante a vigência do serviço. A disponibilidade do serviço no Megaport Marketplace também deve ser definida no seu perfil do Megaport Marketplace.
Para obter mais informações sobre como tornar seu serviço visível no Megaport Marketplace, consulte Adicionando serviços ao seu perfil.
Para editar um MCR
- Faça login no Megaport Portal e escolha Services (Serviços).
-
Selecione o MCR que você deseja editar.

-
Edite qualquer campo na página de Configuração do MCR conforme necessário, exceto o Rate Limit do MCR ou a visibilidade no Megaport Marketplace.
-
A opção Initial BGP State (Estado BGP inicial) permite selecionar se as conexões BGP recém-criadas ficam habilitadas ou desligadas por padrão. Selecione Habilitado (padrão) se quiser que novas sessões BGP fiquem ativas assim que você salvar a configuração. Selecione Desligado se quiser que novas sessões BGP permaneçam em estado desligado ao salvar a configuração.
Por exemplo, você pode querer selecionar a opção Desligado se planeja adicionar várias sessões BGP nos seus Virtual Cross Connects (VXCs), mas sabe que deseja fazer outra configuração no roteador antes de que elas comecem a trocar informações de rota. Quando terminar de configurar seus roteadores, você pode acessar as sessões BGP relevantes e habilitá-las.
-
A configuração escolhida aqui apenas define o estado padrão para a nova sessão BGP. Você pode substituir isso na tela de Connection detail do MCR. Para mais informações sobre como substituir o estado BGP para uma conexão individual, consulte Desligando uma conexão BGP.
Para mais informações, consulte Criando um MCR.
-
-
Clique em Save (Salvar).
Editando um VXC
Para cada VXC conectado a um MCR, você pode configurar uma ou mais interfaces, endereços IP, conexões BGP ou rotas estáticas. Você também pode selecionar um endereço IPv4 de origem de NAT e especificar o valor de MTU de IP.
Dependendo do destino do VXC ou do provedor CSP, as configurações de conexão do MCR podem ter sido configuradas automaticamente durante a criação do VXC. Siga as etapas desta tarefa para configurar as definições de conexão conforme necessário.
Nota
Se o status de provisionamento do VXC for LIVE, CONFIGURED ou DEPLOYABLE, os campos de configuração da conexão estarão disponíveis ao editar um VXC, independentemente do provedor.
Para editar uma interface do VXC
-
Selecione o VXC do MCR que você deseja editar.
-
Selecione o VXC A-End ou B-End.

-
Insira uma descrição para a conexão.
-
Insira um ou mais endereços IP de interface e máscaras de sub-rede para configurar na interface A-End.
-
(Opcional) Selecione um endereço IPv4 de origem NAT na lista suspensa Network Address Translation (NAT) (Tradução de Endereços de Rede (NAT)).
Todos os pacotes que saírem desta interface terão o NAT de origem reescrito para este endereço.Tradução de Endereços de Rede (NAT)Tradução de Endereços de Rede (NAT) é o processo que traduz os endereços IP privados não registrados usados na rede interna privada de uma organização em um único endereço IP público registrado antes que os pacotes sejam enviados para uma rede externa. O NAT permite que redes IP privadas usem a internet e a cloud.
permite flexibilidade ao projetar um cenário escalável e seguro multifornecedor, multicloud ou de cloud híbrida. O NAT de origem traduz o endereço IP de origem de um pacote que sai do MCR. Quando você atribui um endereço IP de NAT no MCR, todos os pacotes que saem da interface usam esse endereço IP como seu endereço IP de origem. Habilite esse recurso quando o NAT for necessário para uma conexão; por exemplo, quando você precisar traduzir vários endereços IP privados em um único endereço IP público para atender aos requisitos de provedores de serviços de cloud (CSP).Para obter mais informações sobre como o MCR executa NAT para oferecer suporte a tipos de peering público para provedores de serviços de cloud, consulte Como o MCR executa NAT.
-
(Opcional) Insira um valor de IP MTU (Unidade Máxima de Transmissão)IP MTU (Unidade Máxima de Transmissão) refere-se ao maior tamanho (em bytes) de um pacote IP que pode ser enviado por uma interface de rede (VXC). Pacotes jumbo são maiores que o padrão de 1500 bytes (MTU), e são normalmente utilizados em redes de alto desempenho para reduzir overhead e melhorar a eficiência.
(em bytes) para o VXC.
O IP MTU pode variar de 1280 a 9070 (9074 se o Q-in-Q estiver desabilitado). O valor padrão é 1500.
Para obter mais informações, consulte Recursos Avançados de VLAN e Roteamento do MCR e Usando IPsec com MCR. -
(Opcional) Se o IPsec estiver habilitado no seu MCR, você pode configurar túneis IPsec.
Clique em + Add IPsec Tunnel Interface (Adicionar Interface de Túnel IPsec).
Adicione os detalhes do túnel IPsec:- Description (Descrição) – Insira uma descrição do túnel IPsec para sua referência.
- Source IP Address (Endereço IP de origem) – Clique na caixa e selecione o endereço na lista suspensa.
Esta é uma lista de endereços IP de interface definidos neste VXC. - Destination IP Address (Endereço IP de destino) – Adicione o endereço IP de destino.
O endereço IP de destino do túnel não deve ser um endereço IP configurado no mesmo MCR. - Pre-shared key (Chave pré-compartilhada) – Adicione uma chave comum tanto ao iniciador quanto ao respondente IKE2 (Internet Key Exchange versão 2). O comprimento deve estar entre 8 e 100 caracteres.
- Start Action (Ação de início) – Selecione ativo ou passivo. Passivo indica que o MCR local é um respondente IPsec aguardando que o remoto realize a iniciação IKE2.
- Phase 1 Lifetime (Tempo de vida da Fase 1) – Insira um valor entre 300 e 604800 segundos. Este é o tempo de vida da sessão IKE2 em segundos. O valor padrão é 28800 segundos (8 horas). Quando expirar, ocorrerá uma nova troca de chaves.
- Phase 2 Lifetime (Tempo de vida da Fase 2) – Insira um valor entre 300 e 604800 segundos. Este é o tempo de vida, em segundos, da Associação de Segurança IPsec (SA). O valor deve ser menor que o phase1Lifetime. O valor padrão é 3600 segundos (1 hora). Quando expirar, ocorrerá uma nova troca de chaves.

-
Insira quaisquer detalhes específicos do tipo VXC.
- Para obter mais informações sobre como configurar IPsec, consulte Usando IPsec com MCR.
- Para obter mais informações sobre o uso de filtros de pacotes, consulte Usando filtros de pacotes.
- Para obter mais informações sobre como adicionar uma conexão BGP, consulte Configurando BGP.
- Para obter mais informações sobre como habilitar as configurações de Detecção de Encaminhamento Bidirecional (BFD), consulte Habilitando o protocolo BFD.
- Para obter mais informações sobre como adicionar uma rota estática, consulte Configurando rotas estáticas.
-
Clique em Save (Salvar).
Usando listas de filtros de pacotes
Filtros de pacotes são usados para gerenciar o tráfego permitido a passar pelo seu MCR. Você pode aplicar listas de filtros de pacotes ao seu VXC se elas tiverem sido definidas no MCR. O uso de listas de filtros de pacotes é opcional.
Para mais informações, consulte Usando filtros de pacotes.
Para aplicar listas de filtros de pacotes
-
No Megaport Portal, vá para a página Services (Serviços).
-
Selecione o VXC e selecione a A-End ou B-End.
-
Selecione as listas de filtros de pacotes a aplicar nos menus suspensos.
Você pode selecionar filtros de entrada (inbound) e de saída (outbound). -
Clique em Save (Salvar).
Configurando BGP
O Border Gateway Protocol (BGP)Border Gateway Protocol (BGP) é um protocolo de roteamento padronizado projetado para trocar informações de rotas e de alcançabilidade entre sistemas autônomos (AS) na internet.
permite atualizações dinâmicas da tabela de rotas do MCR através do VXC até a porta. Habilite um ou mais peers BGP para o MCR, até um máximo de cinco.
Para configurar BGP
-
Na página de detalhes da conexão do MCR, clique em Add BGP Connection (Adicionar conexão BGP).

-
Especifique estes valores:
-
Local IP (IP local) – Selecione o endereço IP nesta interface que se comunica com o peer BGP. O menu suspenso é preenchido automaticamente com base no endereço que você especificou nos detalhes da conexão.
-
Peer IP (IP do peer) – Especifique o endereço IP do peer BGP. Por exemplo, se o IP local for 198.162.100.1, o endereço IP do peer seria 198.162.100.2.
-
Peer ASN (ASN do peer) – O ASN do dispositivo de roteamento de destino que encerrará a conexão BGP. A faixa de ASN é de 2 a 4294967294. ASNs de 4 bytes são compatíveis no formato asplain.
-
BGP Password (Senha BGP) – A chave compartilhada para autenticar o peer BGP. Uma chave compartilhada é opcional ao criar o VXC, mas é necessária para configurar o Peering BGP. Você pode adicioná-la após criar o VXC. O comprimento da chave compartilhada é de 1 a 25 caracteres. A chave pode incluir qualquer um destes caracteres:
a-z
A-Z
0-9
! @ # . $ % ^ & * + = - _Dica
Clique no ícone de olho para ver a senha enquanto digita. A visualização permanece até você clicar novamente no ícone de olho para ocultar a senha.
-
Description (optional) (Descrição (opcional)) – Insira uma descrição que ajude a identificar esta conexão. O comprimento mínimo da descrição é de 1 a 100 caracteres.
-
BGP State (Estado do BGP) – Desliga a conexão sem removê-la. A configuração inicial será herdada da configuração na A-End do MCR. Habilitar ou desligar o estado BGP não afeta as sessões BGP existentes. O estado BGP afeta apenas novos VXCs. Esta configuração substitui o estado do MCR para uma conexão individual. Para mais informações, consulte Desligando uma conexão BGP e Criando um MCR.
Nota
- Se você tiver inserido vários intervalos CIDR, os endereços IP estarão disponíveis para seleção.
- Use uma calculadora de CIDR para garantir que todos os dados sejam válidos e estejam dentro do intervalo.
-
-
Clique em Add (Adicionar).
-
Clique em Next (Próximo).
Para editar uma conexão BGP
- Selecione o VXC e selecione MCR A-End ou MCR B-End.
- Ao lado da conexão BGP, clique em Edit (Editar).
- Faça suas alterações.
- Clique em Update (Atualizar).
Para informações sobre as configurações da guia BGP Advanced, consulte Configurando as configurações avançadas de BGP.
Configurando rotas estáticas
Rotas estáticas estabelecem alcançabilidade para peers no lugar de conexões BGP que fornecem roteamento dinâmico. Você configura rotas estáticas para fornecer conectividade a um dispositivo do cliente que não oferece suporte a BGP ou a um dispositivo de destino que requer endereçamento e rotas configurados manualmente. Com rotas estáticas, você precisa atualizar manualmente quaisquer mudanças de topologia.
Um MCR oferece suporte a até 100 rotas estáticas.
Para adicionar uma rota estática
- Selecione o VXC e selecione MCR A-End.
- Na página de detalhes da conexão do MCR, em Static Routes, especifique o endereço de rede de destino IPv4 ou IPv6 em notação CIDR.
- Especifique o endereço IPv4 ou IPv6 do roteador de próximo salto.
O endereço deve estar na mesma subnet da interface, mas não pode coincidir com o endereço IP da interface. - (Opcional) No campo Description, inclua quaisquer observações que ajudem a identificar esta rota estática.
O intervalo de caracteres para a descrição é de 1 a 100. - Clique em Next (Próximo).
- Atualize o MCR B-End, se necessário.
- Clique em Next (Próximo).
- Clique em Update (Atualizar).
Para visualizar rotas estáticas, consulte Visualizando o roteamento de tráfego por meio do MCR Looking Glass.
Verificando a configuração do BGP
O MCR Looking Glass fornece visibilidade, em uma única tela, da configuração BGP. Para mais informações, consulte Visualizando o roteamento de tráfego por meio do MCR Looking Glass.
Para visualizar o status do BGP
- No Megaport Portal, vá para a página Services (Serviços).
- Selecione o VXC.
- Escolha Details (Detalhes).
A página Configuration Details exibe o status de provisionamento, serviço e BGP.

Solucionando problemas de BGP
Se a página Services > Connection Detail exibir um problema de status, verifique os seguintes itens:
- Selecione o VXC e selecione MCR A End ou B End.
- Em BGP Connections, verifique se o ASN local correto está em uso para a A-End do VXC.
- Verifique se o endereço IP do peer correto está em uso.
- Verifique se a senha BGP MD5 correta está em uso para a A-End do VXC.
Se a configuração BGP parecer correta:
-
Certifique-se de que um peer BGP não esteja bloqueando tráfego de entrada ou saída da porta TCP 179 (BGP) e outras portas efêmeras relevantes.
-
Verifique se um peer BGP não está anunciando mais de 100 prefixos para a AWS. O número máximo de rotas anunciadas para a AWS é 100. A sessão BGP é desabilitada se exceder o limite de 100 rotas anunciadas.
Desativando uma conexão BGP
Use esta configuração para desabilitar temporariamente a sessão BGP sem removê-la. O desligamento do BGP fornece uma maneira de desligar administrativamente uma conexão BGP ao configurar uma nova rota, realizar manutenção, solucionar problemas etc.
Para desabilitar temporariamente uma conexão BGP
-
No Megaport Portal, vá para a página Services (Serviços).
-
Selecione o VXC e selecione a A-End ou B-End.
-
Após os detalhes da conexão BGP, clique em Shut Down (Desligar).
-
Clique em Yes (Sim) para confirmar.
Configurando notificações de BGP do MCR
Você pode receber notificações por e-mail sempre que o status de uma sessão Border Gateway Protocol (BGP)Border Gateway Protocol (BGP) é um protocolo de roteamento padronizado projetado para trocar informações de rotas e de alcançabilidade entre sistemas autônomos (AS) na internet.
mudar no seu MCR. Essas alterações podem incluir o BGP entrando em estado up, down ou flapping. Se uma sessão estiver flapping, apenas um e-mail por hora será
enviado.
Você pode optar por ativar ou desativar o recebimento dessas notificações por e-mail.
MCR especificações de e-mail de notificações de BGP
O sistema de notificações de BGP do MCR foi projetado para fornecer notificações oportunas sobre eventos de BGP em estado up, down ou flapping, minimizando o ruído de alertas.
O sistema de notificações implementa limitação de taxa para status que mudam rapidamente, conforme descrito abaixo.
- A notificação inicial é enviada imediatamente.
- Eventos subsequentes dentro de uma hora são suprimidos.
- O corpo do e-mail indicará se o evento se repetiu durante o período de supressão.
Para receber notificações por e-mail de BGP
- Visite o Megaport Portal e faça login.
- Escolha Menu do Usuário > Configurações do Usuário > Notificações.
- Clique no grupo de notificações Status do Serviço para visualizar os tipos de notificações por e-mail de BGP.
- Selecione a caixa de seleção do grupo de notificações para se inscrever em todas as notificações desse grupo ou inscreva-se em tipos de notificação individuais. Quaisquer alterações de inscrição de notificações são salvas automaticamente.
