MCR 進階 VLAN 與路由功能
Megaport Cloud Router(MCR)可輕鬆設定 IP 路由,而不需要了解複雜的網路通訊協定。本文說明 MCR 的進階 VLAN 與路由功能,讓 MCR 的功能超越預設設定。
MCR Looking Glass
MCR Looking Glass 提供單一畫面的流量路由可視化。此可視化可透過顯示 MCR 中的通訊協定與路由表狀態,協助您疑難排解連線問題。
如需詳細資訊,請參閱 透過 MCR Looking Glass 檢視流量路由。
VLANs
Q-in-Q Connection 選項允許使用單一 VLAN(非 Q-in-Q,也稱為 802.1Q)或 堆疊 VLAN(Q-in-Q,也稱為 802.1ad)透過 VXC 傳送。在多數情況下,您會使用單一 VLAN,該 VLAN 會在目的地實體連接埠上以 trunk 連接埠執行個體的形式呈現,使該連接埠能包含多個 VXC,連向正在設定的 MCR 以外的目的地。
在某些使用情境中,您可能需要使用 Q-in-Q 將多個內層 VLAN 暴露給 Port。
如需 Q-in-Q 的詳細資訊,請參閱 設定 Q-in-Q。
備註
MCR 支援標準 Ethernet MTU 1500 位元組。
公用 IP 位址指派
當您訂購 MCR 時,會依據特定 CSP 要求按需提供公用 IP 位址。Megaport 會從 Megaport 的位址空間為此連線免費指派最多 /29。您也可以使用您自己的公用 IP 位址。
對於 Azure ExpressRoute 的主要與次要 IP 位址,Megaport 會為每個提供一個 /30(共 4 個位址)。
安全性
您可以在兩個 eBGP 對等體之間啟用 Message Digest 5(MD5)驗證,讓 MCR 驗證在對等體之間的連線上傳送的每個封包。
IP MTU(最大傳輸單位)
IP MTU(最大傳輸單元)是指可透過網路介面(VXC)傳送的 IP 封包之最大大小(以位元組計)。 Jumbo 封包大於標準的 1500 位元組(MTU),通常用於高效能網路,以降低額外開銷並提升效率。
您可以在 MCR 上將 IP MTU 設定為最高 9070(啟用 Q-in-Q 時)或 9074(停用 Q-in-Q 時)。
較少且更大的封包可在降低封包處理負荷的同時確保更快的資料傳輸。這對於在多個雲端之間傳輸大型檔案,或改善高輸送量應用(例如機器學習工作負載)的效能特別理想。
路由功能
MCR 可管理靜態與動態路由,最多 10,000 條路由。這些路由選項可用於在支援 Q-in-Q 的連線上,對每個子 VLAN(C-Tag)進行個別設定。
動態路由
動態路由會將路由表更新從 MCR 經由 VXC 傳播到目的地 Port。MCR 透過 Border Gateway Protocol(BGP)在對等體之間交換路由資訊,提供彈性的路由能力。
MCR 支援以下 BGP 路由功能:
Bidirectional Forwarding Detection(BFD)
雙向轉送偵測(BFD)是一種網路故障偵測協定,用於偵測直接相連的 BGP 鄰居之間的任何路徑故障。它提供快速的故障偵測時間,從而讓動態 BGP 路由協定的重新收斂時間更短。它獨立於傳輸媒體、路由協定與資料。
在 VXC 連線上啟用 BFD,可在連線至於遠端對等體支援 BFD 的服務時,提供快速的連結故障偵測與切換。啟用 BFD 後,收到 BFD 通知時即可快速終止 BGP 對等關係,並切換至另一個 BGP 對等體。
如需 BGP BFD 設定的詳細資訊,請參閱 啟用 BFD 通訊協定。
Multiple Exit Discriminator(MED)
多出口鑑別器(MED)是 BGP 路徑屬性,當候選路由的宣告來源自治系統(AS)相同且該 AS 有多個進入點時,它可以影響 BGP 鄰居選擇偏好的路由。較低的 MED 度量值會優先於較高的度量值。
MED 會在 VXC 連線上啟用。關於 MED 設定的資訊,請參閱 設定偏好路由。
BGP 開關切換
BGP 停用可讓您在不移除連線的情況下,以管理方式關閉 BGP 連線。此功能在設定新路由或執行維護等情境中特別實用。
關於 BGP 停用設定的資訊,請參閱 關閉 BGP 連線。
靜態路由
在未使用 BGP 時,MCR 會使用靜態路由,直接連至手動設定的單一路由目的地。當客戶裝置不支援 BGP,或目標裝置需要手動設定 IP 位址與路由時,通常會改用靜態路由。
如需靜態路由的資訊,請參閱 設定靜態路由。
自治系統編號支援
自治系統(AS)是指單一網路,或是一組網路與路由器,這些資源由共同的網路管理員(或管理員群組)負責管理與 監督,代表單一管理實體(例如業務部門)。 每個 AS 都會被指派一個全球唯一的編號, 用以向外界識別該網路。MCR 同時支援 2 位元組與 4 位元組的自治系統編號(ASN)。
ASN 支援包含每個對等體的本機 ASN。
如需 MCR 如何使用 ASN 進行路由宣告的詳細資訊,請參閱 MCR 私有雲端 Peering。
NAT IP 位址
網路位址轉換(NAT)網路位址轉換(NAT)是在封包送往外部網路之前,將組織的內部私有網路所使用的未註冊的私有 IP 位址轉換為單一已註冊的公用 IP 位址的過程。 NAT 允許私有 IP 網路使用網際網路與雲端。
通常用於公用與私用 NAT,或客戶間的隔離。您可以為靜態或動態路由設定 NAT。
如需詳細資訊,請參閱 建立 MCR VXC 與 MCR 如何執行 NAT。