跳轉到

Megaport Internet 路由指南

本主題說明標準的 Megaport Internet 設定,以及如何在 Megaport Internet 連線上設定 Border Gateway Protocol (BGP)Border Gateway Protocol (BGP) 是一種標準化的路由協定,用於在網際網路上的自治系統 (AS) 之間交換路由與可達性資訊。

Megaport InternetMegaport Internet 連線是可擴充、按需的服務,可讓您從 Ports、MCRs 以及 MVEs 連線到網際網路。 作為 MVE 佈建的一部分,您會建立一個 Megaport Internet 連線,以提供連通性,並允許 MVE 向 SD-WAN 覆疊網路註冊並進行通訊。
在部分國家/地區可用於 PortsPort 是連接到 Megaport 的全球軟體定義網路(SDN)的高速乙太網路介面。Ports 提供 1 Gbps、10 Gbps、100 Gbps,或更高的速率選項,視地點與服務可用性而定。
MCRsMCR 是一項受管理的虛擬路由器服務,可在全球範圍的 Megaport 軟體定義網路 (SDN) 上建立 Layer 3 連通性。MCR 執行個體已在關鍵的全球路由區域內的資料中心預先設定。MCR 可在多雲或混合雲網路、網路服務供應商與雲端服務供應商之間進行資料傳輸。
MVEsMVE 是一個隨選、廠商中立的網路功能虛擬化(NFV)平台,為部署於 Megaport 的全球軟體定義網路(SDN)邊緣的網路服務提供虛擬化基礎架構。 例如 SD-WAN 與 NGFW 等網路技術可透過 Megaport Virtual Edge 直接託管於 Megaport 的全球網路上。
。如需 Megaport Internet 可用性的最新資訊,請參閱 可用位置。您可以訂購一條連到 Megaport 網際網路路由器的 Megaport Internet 連線來使用此產品。

在所有提供 Megaport Internet 的都會區中,均有多個多樣性區域可用。為達到最高的韌性,請同時連線至兩個區域,紅對紅、藍對藍。亦可透過在鄰近的其他都會區再連一個 Megaport Internet 來提升韌性。詳情請參閱 Port 多樣性MCR 多樣性,以及 MVE 多樣性

所有 Megaport Internet 連線都會標準配給 IPv4 與 IPv6 位址,並設定如下:

  • /31 點對點 IPv4 網路

  • /64 點對點 IPv6 網路

  • DHCP動態主機設定協定(DHCP)是一種用戶端/伺服器通訊協定,能自動為網際網路協定(IP)主機提供其 IP 位址以及其他相關的組態資訊,例如子網路遮罩與預設閘道。
    已為 IPv4 啟用,且會永久提供相同的靜態 IPv4 位址。

  • 已為支援 SLAAC 的 IPv6 用戶端啟用 IPv6 路由器通告。

  • 不一定要使用動態位址指派方法。您也可以在 Megaport Portal 中取得位址資訊,並以已指派範圍內的靜態位址來設定您的設備。

  • Megaport 遵循 BCP 38。傳送至 Megaport 的封包,其來源位址必須在指派的 IPv4 或 IPv6 範圍內且有效。

  • 為防止濫用 Megaport IP 位址空間來發送垃圾郵件,當來源位址為 Megaport 擁有的 IP 位址時,Megaport 會過濾至 TCP 連接埠 25 的輸出連線。客戶自有的位址空間不會被過濾。針對特定 IP 位址,經提出申請並提供正當理由後,可例外處理。

申請額外 IP 位址

在 Megaport Internet 連線開通後,您可以申請額外的 IP 位址。額外的 IP 位址需要收費。公用 IP 位址的申請會加到該 Megaport Internet 連線上。Megaport 客戶支援會在提交後 48 小時內審核該申請。

公用 IP 位址申請有以下限制:

  • 必須申請 12 個月或更長的期間。

  • Megaport 服務(Port、MVE、MCR)也必須申請 12 個月或更長的期間。

  • 由 Megaport 指派的 IP 位址空間僅能在 Megaport Internet 服務上公告。禁止將這些網路公告至其他 Megaport 服務或第三方供應商。

備註

您至少需要具有 Technical Admin 權限才能執行此動作。如需詳細資訊,請參閱管理使用者角色

為 Megaport Internet 連線申請公用 IP 位址

在其完成設定或已開通後,將 IP 位址申請新增至該 Megaport Internet 連線。

  1. Megaport Portal 中,前往 Services (服務) 頁面,找到您要更新的 Megaport Internet 連線。

  2. 按一下連線旁的齒輪圖示。

    此圖顯示 Megaport Internet 連線上的齒輪圖示

  3. 按一下 Megaport Internet

    備註

    下圖顯示的是在 Port 上的 Megaport Internet 連線之編輯 Connection Details 頁面。若為 MCR 上的 Megaport Internet 連線,Megaport Internet 項目會位於不同的位置。

    此圖顯示要在哪裡按一下 Megaport Internet

  4. 按一下 Request Public IP Addresses (申請公用 IP 位址)

    此圖顯示申請公用 IP 位址時會使用的欄位與重要資訊。 g

  5. 輸入以下詳細資料:

    • Subnet Size (子網路大小) – 從下拉式清單中選擇大小。
      選定子網路大小後,Subnet Size (子網路大小) 欄位下方會顯示月費。

    • Projected IP Usage Duration (預估 IP 使用期間) – 從下拉式清單中選擇期間。期間至少需 12 個月。此資訊由區域網際網路註冊管理機構(RIR)蒐集,以規劃資源的有效使用。

    • Purpose (用途) – 輸入分配之子網路的預定用途說明。
      此資訊亦會由 RIR 蒐集,以規劃資源的有效使用。

    • Additional Remarks (其他備註) – 輸入任何能進一步說明申請的其他資訊。

  6. 閱讀此頁面的 Important Information (重要資訊)

    備註

    請仔細閱讀 Important Information (重要資訊),因為接受條款即表示您已進入具法律效力的協議。

  7. 按一下 Request Public IP Addresses (申請公用 IP 位址) 以接受條件,並送出您對額外公用 IP 位址的申請。
    系統會顯示視窗以確認已接受您的申請。您也會收到一封確認電子郵件,內含申請的詳細資料。申請將在 48 小時內處理。

  8. 按一下 OK (確定)

Megaport 客戶支援會在提交後 48 小時內審核額外 IP 位址的申請。當您的申請處理完成時,您會在公司帳戶收到一封電子郵件,確認子網路大小與費用,並說明流程的下一步。

啟用 BGP

您可以在新的或現有的 Megaport Internet VXCs 上申請啟用 BGP。啟用 BGP 後:

  • 客戶可以公告由 Megaport 指派的 IP 區塊,或其自有的獨立供應商 IP 位址(請參閱 BGP 過濾)。
  • Megaport 會設定一組 IPv4 與 IPv6 的 BGP 鄰居。

  • Megaport 使用第一個 IP 位址,並在點對點網路中將第二個 IP 位址配置為 BGP 鄰居。

  • 您可以選擇性提供 BGP 密碼。

  • 來源位址過濾僅允許 Megaport 指派的 IP 位址,以及客戶提供用於透過 BGP 公告的前綴。

  • Megaport 將 BGP 的最小 Hold 計時器設為 20 秒。若您在路由器上設定比此值更低,BGP 連線將無法建立。

備註

目前 Megaport Internet 不支援 BFD。

在 Megaport Internet 連線上申請 BGP

當 Megaport Internet 連線已開通時,您可以啟用並設定 BGP 詳細資料。若要新增 BGP 詳細資料,請編輯該 Megaport Internet 連線並提供 BGP 參數。 若要為您的 Megaport Internet 連線設定 BGP,您必須提供以下資料:

  • 客戶 ASN自治系統(AS)是由一個或多個網路營運商代表單一管理實體或網域所控制的、相互連結的 Internet Protocol(IP)路由前綴集合。ASN 指的是自治系統編號,為分配給每個 AS 的唯一數值 ID,用於 BGP 路由。

  • BGP 密碼(選填) – 您可以為 BGP 項目新增密碼,或將此欄位留白。

  • 前綴(選填) – 將要公告的公開指派 IPv4 或 IPv6 網路清單。

  • AS-SET – 用於定義路由政策並過濾多個 ASN 之前綴的 ASN 清單。

BGP 申請在實作前會由 Megaport 客戶支援審核。

為 Megaport Internet 連線申請 BGP 設定

當服務已佈建完成時,即可將 BGP 設定新增至該 Megaport Internet 連線。

備註

您至少需要具有 Technical Admin 權限才能執行此動作。如需詳細資訊,請參閱管理使用者角色

  1. Megaport Portal 中,前往 Services (服務) 頁面,找到您要更新的 Megaport Internet 連線。

  2. 按一下連線旁的齒輪圖示。

    此圖顯示 Megaport Internet 連線上的齒輪圖示

  3. 按一下 Megaport Internet

    備註

    下圖顯示的是在 Port 上的 Megaport Internet 連線之編輯 Connection Details 頁面。若為 MCR 上的 Megaport Internet 連線,Megaport Internet 項目會位於不同的位置。

    此圖顯示要在哪裡按一下 Megaport Internet

  4. 按一下 Update BGP Connection (更新 BGP 連線)

    此圖顯示要在哪裡按一下 Megaport Internet

  5. 輸入以下詳細資料:

    • Customer ASN (客戶 ASN)

      • 必須是有效的公用或私有 BGP ASN。
      • 輸入 BGP 詳細資料時為必填。
      • 如需詳細資訊,請參閱使用私有 AS 號碼
    • BGP Password (BGP 密碼)(選填)

      • 允許的密碼長度為 1 至 25 個字元。
      • 密碼可以包含以下字元:
        • a-z
        • A-Z
        • 0-9
        • ! @ # . $ % ^ & * + = - _
    • Route Table (路由表)

      • 從下拉式清單中選擇您的路由偏好。
      • 請確保在適當的區域網際網路註冊管理機構(RIR)或路由資產資料庫(RADb)中,已為所有公告的網路建立有效的路由物件。
      • 您的選擇會決定如何公告路由。
      • 每個選項會公告的路由數逐步增加。
      • 如需詳細資訊,請參閱公告的路由
    • Prefixes (前綴)(選填)

      • 將要公告的公開指派 IPv4 或 IPv6 網路清單
      • 清單必須以逗號分隔。
        例如,192.0.2.0/24, 192.0.2.0/30。
      • 如需詳細資訊,請參閱 BGP 過濾
    • AS-SET(選填)

      • 用於定義路由政策並過濾來自多個 ASN 之前綴的 ASN 清單。
      • 需要多行輸入。
      • 條目之間必須以逗號分隔。
    • Additional Remarks (其他備註)(選填)

      • 新增任何其他資訊或說明。
  6. 按一下 Update BGP Connection (更新 BGP 連線) 以送出您的變更。

Megaport 客戶支援會審核此申請。若一切無誤,您將會收到包含下一步指示的電子郵件,其中包括如何為您的公用 IP 提交 Letter of Authorization (LOA)授權書(LOA)是客戶需要提交給其資料中心供應商的文件,以在其資料中心服務與其 Port 之間建立實體交叉連接(Cross Connect)。 LOA 會在客戶佈建新的 Port 時透過 Megaport Portal 提供。

若申請有任何問題,Megaport 客戶支援將與您聯繫。

BGP 過濾

您可以選擇性提供要公告之 IPv4 與 IPv6 前綴的清單。

  • 前綴必須是公開指派且由客戶擁有的位址,或客戶必須提供來自擁有者授權使用的 LOA。

  • IPv4 前綴的長度必須介於 /12 與 /24 之間。

  • IPv6 前綴的長度必須介於 /24 與 /48 之間。

Megaport 會過濾掉任何未列於清單中的公告前綴。

Megaport 會執行 RPKIResource Public Key Infrastructure(RPKI) 是一種公開金鑰基礎建設框架,旨在提升網際網路的 Border Gateway Protocol(BGP) 路由基礎架構的安全性。 RPKI 提供一種方法,將網際網路號碼資源資訊(例如 Autonomous System Number(ASN) 與 IP 位址)連結至信任錨點。
過濾。無效的路由會被過濾。詳見 RPKI

在過濾器中,Megaport 會自動允許更長的前綴,最長至 IPv4 的 /32 與 IPv6 的 /128。這可讓您在同一都會區的多個 Megaport Internet 服務之間共用單一 /24(IPv4)或 /48(IPv6)路由。

長於 /24 與 /48 的前綴不會匯出至外部鄰居。

為了允許以更特定的路由進行有限的流量工程,所接受的 BGP 前綴數量上限為已註冊前綴數的 4 倍。

不會從 Megaport 的對等自動系統(例如 Internet Exchanges)學習到客戶前綴。

Megaport 會在客戶的 BGP 路由上設定高的 local-preference。

無論網路使用私有或公用 ASN,所有網路都必須在相關的區域網際網路註冊管理機構(RIR)或路由資產資料庫(RADb)建立路由物件。對於靜態路由的網路或使用私有 ASN 的網路,路由物件必須將來源指定為 AS49915

備註

服務設定完成後,上游過濾器可能需要最多 48 小時才會更新。在此期間,新建立或修改的路由可能無法完整傳播至網際網路。

公告的路由

您可以從四種選項中選擇,所公告的路由數量依序增加。若您未指定偏好的選項,Megaport 只會公告預設路由。

路由選項:

  • Default Route – 本地宣告的預設路由(1 條路由)。

  • Customer Routers – 除了上述之外,還包含 Megaport 客戶的路由。

  • Customer and Peer Routes – 除了上述之外,還包含 Megaport 對等體的路由。

  • Full Routes – 完整的網際網路路由表(>900,000 條路由)。

Megaport 的內部社群與私有社群會從對外的路由公告中移除。

流量工程社群

您可以設定以下社群來影響將您的路由公告給其他鄰居的方式。
TE 社群會在送出時被移除。

大型社群 標準社群 動作
49915:65000:0 65000:0 不要匯出
49915:65000:ASN 65000:ASN 不要匯出至該 ASN
49915:65001:0 65001:0 前置一次
49915:65001:ASN 65001:ASN 對該 ASN 前置一次
49915:65002:0 65002:0 前置兩次
49915:65002:ASN 65002:ASN 對該 ASN 前置兩次
49915:65003:0 65003:0 前置三次
49915:65003:ASN 65003:ASN 對該 ASN 前置三次
65535:65284 nopeer
不要公告給任何雙邊或 route-server 對等體

使用私有 AS 號碼

Megaport 支援沒有公用 AS 號碼的客戶使用私有 AS 號碼來進行 BGP。

您可以從 2 位元組或 4 位元組的私有範圍中選擇您的 ASN。

Megaport 向上游公告的所有路由,其 AS path 會移除私有 AS 號碼。這可能導致 Megaport 看起來是該前綴的來源。若網路擁有者已發布 RPKI ROA 記錄,您可能需要建立額外的 ROA,允許 Megaport AS49915 公告該路由。

實用參考