الترحيل إلى دائرة ExpressRoute جديدة

إذا كنت ترغب في التبديل من دائرة ExpressRoute إلى أخرى، يمكنك القيام بذلك بسلاسة مع الحد الأدنى من انقطاع الخدمة. يرشدك هذا المستند خلال خطوات ترحيل حركة مرور الإنتاج دون التسبب في حدوث اضطرابات أو مخاطر كبيرة. ينطبق هذا الأسلوب سواء كنت تنتقل إلى موقع نظير جديد أو نفس الموقع.

إذا كان لديك دائرة ExpressRoute الخاصة بك من خلال موفر خدمة الطبقة 3، فبادر بإنشاء الدائرة الجديدة ضمن اشتراكك في مدخل Microsoft Azure. اعمل مع موفر الخدمة لتبديل حركة المرور بسلاسة إلى الدائرة الجديدة. بعد أن يقوم موفر الخدمة بإلغاء توفير الدائرة القديمة، احذفها من مدخل Microsoft Azure.

تنطبق بقية المقالة إذا كان لديك دائرة ExpressRoute الخاصة بك من خلال موفر خدمة الطبقة 2 أو منافذ ExpressRoute المباشرة.

خطوات لترحيل دائرة ExpressRoute السلس

رسم تخطيطي يوضح ترحيل دائرة ExpressRoute من الدائرة A إلى الدائرة B.

يوضح الرسم التخطيطي السابق عملية الترحيل من دائرة ExpressRoute موجودة، يشار إليها باسم الدائرة A، إلى دائرة ExpressRoute جديدة، يشار إليها باسم الدائرة B. يمكن أن تكون الدائرة B في نفس موقع التناظر أو موقع نظير مختلف مثل الدائرة A. تتكون عملية الترحيل من الخطوات التالية:

  1. توزيع الدائرة B بشكل منفصل: بينما تستمر نسبة استخدام الشبكة في التدفق عبر الدائرة A، انشر دائرة B جديدة دون التأثير على بيئة الإنتاج.

  2. حظر تدفق حركة مرور الإنتاج عبر الدائرة B: منع أي حركة مرور من استخدام الدائرة B حتى يتم اختبارها بالكامل والتحقق من صحتها.

  3. إكمال الاتصال من طرف إلى طرف والتحقق من صحته للدائرة B: تأكد من أن الدائرة B يمكنها إنشاء اتصال مستقر وآمن والحفاظ عليه مع جميع نقاط النهاية المطلوبة.

  4. التبديل عبر حركة المرور: إعادة توجيه تدفق نسبة استخدام الشبكة من الدائرة A إلى الدائرة B وحظر تدفق نسبة استخدام الشبكة عبر الدائرة A.

  5. إيقاف تشغيل الدائرة A: إزالة الدائرة A من الشبكة وتحرير مواردها.

توزيع دائرة جديدة في عزلة

للحصول على استبدال مشابه يحافظ على مستوى المرونة للدائرة الحالية، اختر خيار المرونة القياسية واتبع الخطوات الموضحة في دليل إنشاء دائرة باستخدام ExpressRoute لإنشاء دائرة ExpressRoute الجديدة (الدائرة B) في موقع الارتباط المطلوب. المرونة القياسية هي تكوين موقع واحد ولا ينصح بها للأعمال التجارية أو الأحمال الحرجة. إذا كنت تنتقل عبء عمل من هذا النوع، قم بتقييم المقاومة العالية أو القصوى بدلا من ذلك. لمزيد من المعلومات، راجع Design and architect Azure ExpressRoute للمرونة. ثم اتبع الخطوات الواردة في تكوين التناظر لدائرة ExpressRoute لتكوين أنواع التناظر المطلوبة: الخاصة وMicrosoft.

لمنع نسبة استخدام الشبكة الخاصة لإنتاج التناظر من استخدام الدائرة B قبل اختبارها والتحقق من صحتها، لا تربط بوابة شبكة ظاهرية لديها نشر إنتاج بالدائرة B. وبالمثل، لتجنب حركة مرور الإنتاج النظيرة من Microsoft من استخدام الدائرة B، لا تقم بربط عامل تصفية المسار بالدائرة B.

حظر تدفق حركة مرور الإنتاج عبر الدائرة التي تم إنشاؤها حديثا

منع إعلان المسار عبر نظير جديد واحد أو أكثر على أجهزة CE.

بالنسبة إلى Cisco IOS، يمكنك استخدام route-map و prefix-list لتصفية المسارات المعلن عنها عبر نظير BGP. يوضح المثال التالي كيفية إنشاء و وتطبيقهما route-mapprefix-list لهذا الغرض:

route-map BLOCK ADVERTISEMENTS deny 10
 match ip address prefix-list BLOCK-ALL-PREFIXES

ip prefix-list BLOCK-ALL-PREFIXES seq 10 deny 0.0.0.0/0 le 32

router bgp <your_AS_number>
 neighbor <neighbor_IP_address> route-map BLOCK-ADVERTISEMENTS out
 neighbor <neighbor_IP_address> route-map BLOCK-ADVERTISEMENTS in

استخدم نهج التصدير/الاستيراد لتصفية المسارات المعلن عنها والمستلمة على التناظر الجديد على أجهزة Junos. يوضح المثال التالي كيفية تكوين نهج التصدير/الاستيراد لهذا الغرض:

user@router>show configuration policy-options policy-statement BLOCK-ALL-ROUTES

term reject-all {

    the reject;
}

protocols {
    bgp {
        group <your_group_name> {
            neighbor <neighbor_IP_address> {
                export [ BLOCK-ALL-ROUTES ];
                import [ BLOCK-ALL-ROUTES ];
            }
        }
    }
}

التحقق من صحة الاتصال من طرف إلى طرف للدائرة التي تم إنشاؤها حديثا

التناظر الخاص

لربط الدائرة الجديدة ببوابة شبكة ظاهرية اختبار والتحقق من اتصال التناظر الخاص بك، اتبع الخطوات الواردة في توصيل شبكة ظاهرية إلى دائرة ExpressRoute . بعد ربط الشبكات الظاهرية بالدائرة، تحقق من جدول التوجيه الخاص بالتناظر الخاص للتأكد من تضمين مساحة العنوان للشبكة الظاهرية. يوضح المثال التالي جدول توجيه التناظر الخاص لدائرة ExpressRoute في مدخل Azure Management:

لقطة شاشة لجدول التوجيه للارتباط الأساسي لدائرة ExpressRoute.

يوضح الرسم التخطيطي التالي اختبار VM في شبكة ظاهرية اختبار وجهاز اختبار محلي يستخدم للتحقق من الاتصال عبر نظير ExpressRoute الخاص.

رسم تخطيطي يوضح جهازا ظاهريا في Azure يتواصل مع جهاز اختبار محلي من خلال اتصال ExpressRoute.

تعديل خريطة المسار أو تكوين النهج لتصفية المسارات المعلن عنها والسماح بعنوان IP المحدد لجهاز الاختبار المحلي. وبالمثل، اسمح بمساحة عنوان الشبكة الظاهرية للاختبار من Azure.

route-map BLOCK ADVERTISEMENTS permit 5
 match ip address prefix-list PERMIT-ROUTE

route-map BLOCK ADVERTISEMENTS deny 10
 match ip address prefix-list BLOCK-ALL-PREFIXES

ip prefix-list PERMIT-ROUTE seq 10 permit 10.17.1.0/24
ip prefix-list PERMIT-ROUTE seq 20 permit 10.1.18.10/32

ip prefix-list BLOCK-ALL-PREFIXES seq 10 deny 0.0.0.0/0 le 32


للسماح ببادئات IP معينة لأجهزة الاختبار على Junos، قم بتكوين قائمة بادئة. ثم قم بتكوين نهج استيراد/تصدير BGP للسماح بهذه البادئات ورفض كل شيء آخر.

user@router>show configuration policy-options policy-statement BLOCK-ADVERTISEMENTS

term PERMIT-ROUTES {
    from {
        prefix-list PERMIT-ROUTE;
    }
    then accept;
}

term reject-all {
    then reject;
}

user@router>show configuration policy-options prefix-list PERMIT-ROUTE

10.1.18.10/32;
10.17.1.0/24;

تحقق من الاتصال من طرف إلى طرف عبر النظير الخاص. على سبيل المثال، يمكنك اختبار اختبار الجهاز الظاهري في Azure من جهاز الاختبار المحلي والتحقق من النتائج. للتحقق المفصل خطوة بخطوة، راجع التحقق من اتصال ExpressRoute.

تناظر Microsoft

يتطلب التحقق من تناظر Microsoft تخطيطا دقيقا لتجنب التأثير على حركة مرور الإنتاج. اتبع هذه الخطوات لضمان عملية سلسة:

  1. استخدام البادئات المميزة: تكوين نظير Microsoft للدائرة B مع بادئات مختلفة عن البادئات المستخدمة للدائرة A لمنع تعارضات التوجيه. راجع إنشاء تناظر Microsoft للحصول على إرشادات.
  2. عوامل تصفية المسار المنفصلة: ربط تناظر Microsoft للدائرة B بعامل تصفية توجيه مختلف عن الدائرة أ. اتبع الخطوات في تكوين عوامل تصفية التوجيه لنظير Microsoft.
  3. تجنب المسارات الشائعة: تأكد من أن عوامل تصفية المسار لكلتا الدائرتين لا تشترك في المسارات الشائعة لمنع التوجيه غير المتماثل. يمكن القيام بذلك من خلال:
    • تحديد خدمة أو منطقة Azure لاختبار الدائرة B التي لا تستخدمها حركة مرور إنتاج الدائرة A.
    • تقليل التداخل بين عاملي تصفية المسار والسماح فقط بنقاط نهاية اختبار عامة محددة من خلال الدائرة B.

بعد ربط عامل تصفية المسار، تحقق من المسارات المعلن عنها والمستلمة عبر نظير BGP على جهاز CE. قم بتعديل تكوين خريطة التوجيه أو نهج Junos لتصفية المسارات المعلن عنها، ما يسمح فقط بالبادئات المحلية لنظير Microsoft وعناوين IP المحددة لنقاط نهاية Microsoft العامة المحددة للاختبار.

لاختبار الاتصال بنقاط نهاية Microsoft 365، اتبع الخطوات الواردة في تنفيذ ExpressRoute ل Microsoft 365 - إنشاء إجراءات الاختبار الخاصة بك. بالنسبة لنقاط النهاية العامة ل Azure، ابدأ باختبارات الاتصال الأساسية مثل traceroute من أماكن العمل لضمان انتقال الطلبات عبر نقاط نهاية ExpressRoute. بالإضافة إلى نقاط نهاية ExpressRoute، يتم منع رسائل ICMP عبر شبكة Microsoft. بالإضافة إلى ذلك، اختبر الاتصال على مستوى التطبيق. على سبيل المثال، إذا كان لديك جهاز Azure ظاهري مع IP عام يقوم بتشغيل خادم ويب، فحاول الوصول إلى IP العام لخادم الويب من شبكتك المحلية من خلال اتصال ExpressRoute. وهذا يؤكد أن نسبة استخدام الشبكة المعقدة، مثل طلبات HTTP، يمكن أن تصل إلى خدمات Azure.

التناظر الخاص

  1. قطع اتصال الدائرة B من أي بوابات شبكة ظاهرية اختبار.
  2. قم بإزالة أي استثناءات تم إجراؤها على Cisco route-maps أو نهج Junos.
  3. قم بتوصيل الدائرة B ببوابة شبكة الإنتاج الظاهرية باتباع الخطوات الواردة في توصيل شبكة ظاهرية إلى دائرة ExpressRoute.
  4. تأكد من أن الدائرة B جاهزة للإعلان عن جميع المسارات المعلن عنها حاليا عبر الدائرة A. تحقق من أن واجهات الدائرة B مقترنة ب VRF المناسب أو مثيل التوجيه.
  5. قم بإزالة مخططات المسار أو النهج على واجهات الدائرة B وتطبيقها على واجهات الدائرة A لمنع إعلانات المسار عبر الدائرة A، وتبديل تدفق نسبة استخدام الشبكة إلى الدائرة B.
  6. تحقق من تدفق نسبة استخدام الشبكة عبر الدائرة B. إذا فشل التحقق، قم بإعادة التغييرات وقم بتبديل تدفق نسبة استخدام الشبكة مرة أخرى إلى الدائرة A.
  7. إذا نجح التحقق، فاحذف الدائرة A.

تناظر Microsoft

  1. إزالة الدائرة B من أي اختبار لعامل تصفية مسار Azure.
  2. إزالة أي استثناءات تم إجراؤها على خرائط المسار أو النهج.
  3. تأكد من أن واجهات الدائرة B مقترنة ب VRF المناسب أو مثيل التوجيه.
  4. التحقق من صحة البادئات المعلن عنها وتأكيدها عبر نظير Microsoft.
  5. إقران الدائرة B Microsoft مع عامل تصفية مسار Azure المقترن حاليا بالدائرة A.
  6. قم بإزالة نهج مخططات التوجيه أو التصدير/الاستيراد على واجهات الدائرة B وتطبيقها على واجهات الدائرة A لمنع إعلانات المسار عبر الدائرة A، ما يؤدي إلى تبديل تدفق نسبة استخدام الشبكة إلى الدائرة B.
  7. تحقق من تدفق نسبة استخدام الشبكة عبر الدائرة B. إذا فشل التحقق، قم بإعادة التغييرات وقم بتبديل تدفق نسبة استخدام الشبكة مرة أخرى إلى الدائرة A.
  8. إذا نجح التحقق، فاحذف الدائرة A.

الخطوة التالية

لمزيد من المعلومات حول تكوين جهاز التوجيه، راجع نماذج تكوين جهاز التوجيه لإعداد التوجيه وإدارته.