加入远端交换中心,过去意味着要寄一台路由器过去
传统上,要成为海外交换中心的成员,需要在交换中心所在机房租机柜、寄送并安装路由器、订购到交换机的交叉连接,并每月支付物理端口费用,而这一切往往发生在您还不知道会交换多少流量之前。
Remote IX 带来的改变
- 交换中心无需路由器、机柜和光纤
- 运营商代办成员申请、端口和 VLAN
- 按交换中心要求先隔离测试再进入生产
- 按 GB 付费,而不是按月支付物理端口
把二层延伸到对等网段
您的路由器与接入 POP 建立 GRETAP 二层隧道。POP 把它作为专属二层网段经骨干网传送,在交换中心所在的 POP,这个二层网段再桥接到交换中心端口上的 VLAN。只有您登记的 MAC 地址可以进入。
左右滑动查看完整示意图
用起来就像本地交换中心端口
真正的二层
完整 1500 字节以太网帧,ARP / ND 与交换机端口一致,无需调低 MTU。
MAC 登记
只允许您登记的 MAC 进入,其他 MAC 的帧在 POP 上被丢弃,符合交换中心要求。
代办成员申请
运营商携您的 ASN、MAC 和 VLAN 提交成员申请;对等地址分配后会显示在门户中。
先隔离测试,再进入生产
先在交换中心的隔离 VLAN 中测试,通过后自动迁移到生产 VLAN。
可选加密
选择 GRETAP + IPsec 即可加密您的路由器与 POP 之间的二层隧道。
您的 BGP,您的策略
以自有 ASN 与路由服务器和双边对等方建立会话;提供带安全前缀过滤的 BGP 模板。
Remote IX 适合哪些场景
降低访问热门内容的延迟
与交换中心里的内容提供商、CDN 和云厂商直接对等,访问它们不再绕道上游运营商。
节省上游带宽成本
把与其他网络之间的流量转移到交换中心免费或低价的对等互联上。
快速进入海外交换中心
无需海外机柜和交叉连接,几天内即可出现在远端交换中心并开始对等。
多交换中心冗余
在已有交换中心之外再接入一个远端交换中心,提升可达性和冗余。
您需要准备
- 接入
- GRETAP,或 GRETAP + IPsec 加密。
- ASN
- 您自己的 ASN,交换中心成员需以自有 ASN 对等。
- 公网 IPv4
- 路由器上直接配置的固定公网 IPv4,不能在 NAT 之后。
- MAC
- 面向交换中心的接口 MAC,下单时登记。
- 路由数据
- 为您的前缀准备 IRR 对象和 RPKI ROA;建议维护 PeeringDB 记录。
支持的路由器
- VyOS
- Linux(FRR / BIRD)
- 其他支持 GRETAP + BGP 的路由器
生成的配置包含隧道、网桥、登记的 MAC 和对等地址,以及带出向 prefix-list 和 maximum-prefix 限制的 BGP 模板。
四步从下单到对等
下单
选择交换中心端口,填写路由器 MAC 与公网 IPv4、接入 POP 和带宽。
约 3 分钟自动开通
隧道、二层网段和 IX VLAN 自动配置,成员申请同步提交给交换中心。
几分钟 + 交换中心审核粘贴配置
对等地址分配后,下载配置并粘贴到您的路由器。
约 10 分钟上线
通过隔离测试后自动进入生产 VLAN,随后与路由服务器建立 BGP。
通常几天内
只按 GB 付费,无端口费
接入链路上的流量(入向 + 出向)计量后每分钟从预付余额中扣除。没有月度端口费,也没有合约。
示例:一个月 2,000 GB 费用为 $80.00。最低充值 $20。
Remote IX 常见问题
Remote IX 会替我路由流量吗?
不会。它让您的路由器出现在交换中心的对等网段上。您需要用自己的 ASN 和策略,自行与路由服务器及其他成员建立 BGP 会话。
为什么要登记 MAC 地址?
交换中心只允许成员端口上出现登记过的 MAC,POP 会强制执行这一点,其他 MAC 的帧会被丢弃。更换路由器或网卡时,请继续使用登记的 MAC,或提交工单更新登记。
隔离测试检查什么?
检查您的对等地址是否以登记的 MAC 响应 ping、端口上是否只有一个 MAC,以及是否发送了被禁止的流量(STP、CDP/LLDP、DHCP、IPv6 RA、代理 ARP 等)。部分交换中心还会测试与路由服务器的 BGP。
没有自己的 ASN 能用 Remote IX 吗?
不能。交换中心成员需要以自有 ASN 对等,因此需要在您的客户资料上登记 ASN。
开始在远端交换中心对等互联
在客户门户登录、充值并订购 Remote IX。