Megaport Internet 路由指南
本主題說明標準的 Megaport Internet 設定,以及如何在 Megaport Internet 連線上設定 Border Gateway Protocol (BGP)Border Gateway Protocol (BGP) 是一種標準化的路由協定,用於在網際網路上的自治系統 (AS) 之間交換路由與可達性資訊。
。
Megaport InternetMegaport Internet 連線是可擴充、按需的服務,可讓您從 Ports、MCRs 以及 MVEs 連線到網際網路。 作為 MVE 佈建的一部分,您會建立一個 Megaport Internet 連線,以提供連通性,並允許 MVE 向 SD-WAN 覆疊網路註冊並進行通訊。
在部分國家/地區可用於 PortsPort 是連接到 Megaport 的全球軟體定義網路(SDN)的高速乙太網路介面。Ports 提供 1 Gbps、10 Gbps、100 Gbps,或更高的速率選項,視地點與服務可用性而定。
、MCRsMCR 是一項受管理的虛擬路由器服務,可在全球範圍的 Megaport 軟體定義網路 (SDN) 上建立 Layer 3 連通性。MCR 執行個體已在關鍵的全球路由區域內的資料中心預先設定。MCR 可在多雲或混合雲網路、網路服務供應商與雲端服務供應商之間進行資料傳輸。
與 MVEsMVE 是一個隨選、廠商中立的網路功能虛擬化(NFV)平台,為部署於 Megaport 的全球軟體定義網路(SDN)邊緣的網路服務提供虛擬化基礎架構。 例如 SD-WAN 與 NGFW 等網路技術可透過 Megaport Virtual Edge 直接託管於 Megaport 的全球網路上。
。如需 Megaport Internet 可用性的最新資訊,請參閱 可用位置。您可以訂購一條連到 Megaport 網際網路路由器的 Megaport Internet 連線來使用此產品。
在所有提供 Megaport Internet 的都會區中,均有多個多樣性區域可用。為達到最高的韌性,請同時連線至兩個區域,紅對紅、藍對藍。亦可透過在鄰近的其他都會區再連一個 Megaport Internet 來提升韌性。詳情請參閱 Port 多樣性、MCR 多樣性,以及 MVE 多樣性。
所有 Megaport Internet 連線都會標準配給 IPv4 與 IPv6 位址,並設定如下:
-
/31 點對點 IPv4 網路
-
/64 點對點 IPv6 網路
-
DHCP動態主機設定協定(DHCP)是一種用戶端/伺服器通訊協定,能自動為網際網路協定(IP)主機提供其 IP 位址以及其他相關的組態資訊,例如子網路遮罩與預設閘道。
已為 IPv4 啟用,且會永久提供相同的靜態 IPv4 位址。 -
已為支援 SLAAC 的 IPv6 用戶端啟用 IPv6 路由器通告。
-
不一定要使用動態位址指派方法。您也可以在 Megaport Portal 中取得位址資訊,並以已指派範圍內的靜態位址來設定您的設備。
-
Megaport 遵循 BCP 38。傳送至 Megaport 的封包,其來源位址必須在指派的 IPv4 或 IPv6 範圍內且有效。
-
為防止濫用 Megaport IP 位址空間來發送垃圾郵件,當來源位址為 Megaport 擁有的 IP 位址時,Megaport 會過濾至 TCP 連接埠 25 的輸出連線。客戶自有的位址空間不會被過濾。針對特定 IP 位址,經提出申請並提供正當理由後,可例外處理。
申請額外 IP 位址
在 Megaport Internet 連線開通後,您可以申請額外的 IP 位址。額外的 IP 位址需要收費。公用 IP 位址的申請會加到該 Megaport Internet 連線上。Megaport 客戶支援會在提交後 48 小時內審核該申請。
公用 IP 位址申請有以下限制:
-
必須申請 12 個月或更長的期間。
-
Megaport 服務(Port、MVE、MCR)也必須申請 12 個月或更長的期間。
-
由 Megaport 指派的 IP 位址空間僅能在 Megaport Internet 服務上公告。禁止將這些網路公告至其他 Megaport 服務或第三方供應商。
備註
您至少需要具有 Technical Admin 權限才能執行此動作。如需詳細資訊,請參閱管理使用者角色。
為 Megaport Internet 連線申請公用 IP 位址
在其完成設定或已開通後,將 IP 位址申請新增至該 Megaport Internet 連線。
-
在 Megaport Portal 中,前往 Services (服務) 頁面,找到您要更新的 Megaport Internet 連線。
-
按一下連線旁的齒輪圖示。

-
按一下 Megaport Internet。
備註
下圖顯示的是在 Port 上的 Megaport Internet 連線之編輯 Connection Details 頁面。若為 MCR 上的 Megaport Internet 連線,Megaport Internet 項目會位於不同的位置。

-
按一下 Request Public IP Addresses (申請公用 IP 位址)。

-
輸入以下詳細資料:
-
Subnet Size (子網路大小) – 從下拉式清單中選擇大小。
選定子網路大小後,Subnet Size (子網路大小) 欄位下方會顯示月費。 -
Projected IP Usage Duration (預估 IP 使用期間) – 從下拉式清單中選擇期間。期間至少需 12 個月。此資訊由區域網際網路註冊管理機構(RIR)蒐集,以規劃資源的有效使用。
-
Purpose (用途) – 輸入分配之子網路的預定用途說明。
此資訊亦會由 RIR 蒐集,以規劃資源的有效使用。 -
Additional Remarks (其他備註) – 輸入任何能進一步說明申請的其他資訊。
-
-
閱讀此頁面的 Important Information (重要資訊)。
備註
請仔細閱讀 Important Information (重要資訊),因為接受條款即表示您已進入具法律效力的協議。
-
按一下 Request Public IP Addresses (申請公用 IP 位址) 以接受條件,並送出您對額外公用 IP 位址的申請。
系統會顯示視窗以確認已接受您的申請。您也會收到一封確認電子郵件,內含申請的詳細資料。申請將在 48 小時內處理。 -
按一下 OK (確定)。
Megaport 客戶支援會在提交後 48 小時內審核額外 IP 位址的申請。當您的申請處理完成時,您會在公司帳戶收到一封電子郵件,確認子網路大小與費用,並說明流程的下一步。
啟用 BGP
您可以在新的或現有的 Megaport Internet VXCs 上申請啟用 BGP。啟用 BGP 後:
- 客戶可以公告由 Megaport 指派的 IP 區塊,或其自有的獨立供應商 IP 位址(請參閱 BGP 過濾)。
-
Megaport 會設定一組 IPv4 與 IPv6 的 BGP 鄰居。
-
Megaport 使用第一個 IP 位址,並在點對點網路中將第二個 IP 位址配置為 BGP 鄰居。
-
您可以選擇性提供 BGP 密碼。
-
來源位址過濾僅允許 Megaport 指派的 IP 位址,以及客戶提供用於透過 BGP 公告的前綴。
-
Megaport 將 BGP 的最小 Hold 計時器設為 20 秒。若您在路由器上設定比此值更低,BGP 連線將無法建立。
備註
目前 Megaport Internet 不支援 BFD。
在 Megaport Internet 連線上申請 BGP
當 Megaport Internet 連線已開通時,您可以啟用並設定 BGP 詳細資料。若要新增 BGP 詳細資料,請編輯該 Megaport Internet 連線並提供 BGP 參數。 若要為您的 Megaport Internet 連線設定 BGP,您必須提供以下資料:
-
客戶 ASN自治系統(AS)是由一個或多個網路營運商代表單一管理實體或網域所控制的、相互連結的 Internet Protocol(IP)路由前綴集合。ASN 指的是自治系統編號,為分配給每個 AS 的唯一數值 ID,用於 BGP 路由。
-
BGP 密碼(選填) – 您可以為 BGP 項目新增密碼,或將此欄位留白。
-
前綴(選填) – 將要公告的公開指派 IPv4 或 IPv6 網路清單。
-
AS-SET – 用於定義路由政策並過濾多個 ASN 之前綴的 ASN 清單。
BGP 申請在實作前會由 Megaport 客戶支援審核。
為 Megaport Internet 連線申請 BGP 設定
當服務已佈建完成時,即可將 BGP 設定新增至該 Megaport Internet 連線。
備註
您至少需要具有 Technical Admin 權限才能執行此動作。如需詳細資訊,請參閱管理使用者角色。
-
在 Megaport Portal 中,前往 Services (服務) 頁面,找到您要更新的 Megaport Internet 連線。
-
按一下連線旁的齒輪圖示。

-
按一下 Megaport Internet。
備註
下圖顯示的是在 Port 上的 Megaport Internet 連線之編輯 Connection Details 頁面。若為 MCR 上的 Megaport Internet 連線,Megaport Internet 項目會位於不同的位置。

-
按一下 Update BGP Connection (更新 BGP 連線)。

-
輸入以下詳細資料:
-
Customer ASN (客戶 ASN)
- 必須是有效的公用或私有 BGP ASN。
- 輸入 BGP 詳細資料時為必填。
- 如需詳細資訊,請參閱使用私有 AS 號碼。
-
BGP Password (BGP 密碼)(選填)
- 允許的密碼長度為 1 至 25 個字元。
- 密碼可以包含以下字元:
- a-z
- A-Z
- 0-9
- ! @ # . $ % ^ & * + = - _
-
Route Table (路由表)
- 從下拉式清單中選擇您的路由偏好。
- 請確保在適當的區域網際網路註冊管理機構(RIR)或路由資產資料庫(RADb)中,已為所有公告的網路建立有效的路由物件。
- 您的選擇會決定如何公告路由。
- 每個選項會公告的路由數逐步增加。
- 如需詳細資訊,請參閱公告的路由。
-
Prefixes (前綴)(選填)
- 將要公告的公開指派 IPv4 或 IPv6 網路清單
- 清單必須以逗號分隔。
例如,192.0.2.0/24, 192.0.2.0/30。 - 如需詳細資訊,請參閱 BGP 過濾。
-
AS-SET(選填)
- 用於定義路由政策並過濾來自多個 ASN 之前綴的 ASN 清單。
- 需要多行輸入。
- 條目之間必須以逗號分隔。
-
Additional Remarks (其他備註)(選填)
- 新增任何其他資訊或說明。
-
-
按一下 Update BGP Connection (更新 BGP 連線) 以送出您的變更。
Megaport 客戶支援會審核此申請。若一切無誤,您將會收到包含下一步指示的電子郵件,其中包括如何為您的公用 IP 提交 Letter of Authorization (LOA)授權書(LOA)是客戶需要提交給其資料中心供應商的文件,以在其資料中心服務與其 Port 之間建立實體交叉連接(Cross Connect)。 LOA 會在客戶佈建新的 Port 時透過 Megaport Portal 提供。
。
若申請有任何問題,Megaport 客戶支援將與您聯繫。
BGP 過濾
您可以選擇性提供要公告之 IPv4 與 IPv6 前綴的清單。
-
前綴必須是公開指派且由客戶擁有的位址,或客戶必須提供來自擁有者授權使用的 LOA。
-
IPv4 前綴的長度必須介於 /12 與 /24 之間。
-
IPv6 前綴的長度必須介於 /24 與 /48 之間。
Megaport 會過濾掉任何未列於清單中的公告前綴。
Megaport 會執行 RPKIResource Public Key Infrastructure(RPKI) 是一種公開金鑰基礎建設框架,旨在提升網際網路的 Border Gateway Protocol(BGP) 路由基礎架構的安全性。 RPKI 提供一種方法,將網際網路號碼資源資訊(例如 Autonomous System Number(ASN) 與 IP 位址)連結至信任錨點。
過濾。無效的路由會被過濾。詳見 RPKI。
在過濾器中,Megaport 會自動允許更長的前綴,最長至 IPv4 的 /32 與 IPv6 的 /128。這可讓您在同一都會區的多個 Megaport Internet 服務之間共用單一 /24(IPv4)或 /48(IPv6)路由。
長於 /24 與 /48 的前綴不會匯出至外部鄰居。
為了允許以更特定的路由進行有限的流量工程,所接受的 BGP 前綴數量上限為已註冊前綴數的 4 倍。
不會從 Megaport 的對等自動系統(例如 Internet Exchanges)學習到客戶前綴。
Megaport 會在客戶的 BGP 路由上設定高的 local-preference。
無論網路使用私有或公用 ASN,所有網路都必須在相關的區域網際網路註冊管理機構(RIR)或路由資產資料庫(RADb)建立路由物件。對於靜態路由的網路或使用私有 ASN 的網路,路由物件必須將來源指定為 AS49915。
備註
服務設定完成後,上游過濾器可能需要最多 48 小時才會更新。在此期間,新建立或修改的路由可能無法完整傳播至網際網路。
公告的路由
您可以從四種選項中選擇,所公告的路由數量依序增加。若您未指定偏好的選項,Megaport 只會公告預設路由。
路由選項:
-
Default Route – 本地宣告的預設路由(1 條路由)。
-
Customer Routers – 除了上述之外,還包含 Megaport 客戶的路由。
-
Customer and Peer Routes – 除了上述之外,還包含 Megaport 對等體的路由。
-
Full Routes – 完整的網際網路路由表(>900,000 條路由)。
Megaport 的內部社群與私有社群會從對外的路由公告中移除。
流量工程社群
您可以設定以下社群來影響將您的路由公告給其他鄰居的方式。
TE 社群會在送出時被移除。
| 大型社群 | 標準社群 | 動作 |
|---|---|---|
| 49915:65000:0 | 65000:0 | 不要匯出 |
| 49915:65000:ASN | 65000:ASN | 不要匯出至該 ASN |
| 49915:65001:0 | 65001:0 | 前置一次 |
| 49915:65001:ASN | 65001:ASN | 對該 ASN 前置一次 |
| 49915:65002:0 | 65002:0 | 前置兩次 |
| 49915:65002:ASN | 65002:ASN | 對該 ASN 前置兩次 |
| 49915:65003:0 | 65003:0 | 前置三次 |
| 49915:65003:ASN | 65003:ASN | 對該 ASN 前置三次 |
| 65535:65284 | nopeer 不要公告給任何雙邊或 route-server 對等體 |
使用私有 AS 號碼
Megaport 支援沒有公用 AS 號碼的客戶使用私有 AS 號碼來進行 BGP。
您可以從 2 位元組或 4 位元組的私有範圍中選擇您的 ASN。
Megaport 向上游公告的所有路由,其 AS path 會移除私有 AS 號碼。這可能導致 Megaport 看起來是該前綴的來源。若網路擁有者已發布 RPKI ROA 記錄,您可能需要建立額外的 ROA,允許 Megaport AS49915 公告該路由。