متطلبات توجيه ExpressRoute

للاتصال بخدمات Microsoft السحابية باستخدام ExpressRoute، تحتاج إلى إعداد التوجيه وإدارته. يقدم بعض موفري الاتصال إعداد التوجيه وإدارته كخدمة مُدارة. راجع موفر الاتصال لمعرفة ما إذا كان يقدم هذه الخدمة. إذا كانوا لا يقدمونها، يجب عليك الالتزام بالمتطلبات التالية:

راجع مقالة الدوائر ومجالات التوجيه للحصول على وصف لجلسات التوجيه التي تحتاج إلى إعداد لتسهيل الاتصال.

إشعار

لا تدعم Microsoft أي بروتوكولات تكرار للموجه مثل HSRP أو VRRP لتكوينات قابلية وصول عالية. نحن نعتمد على زوج متكرر من جلسات BGP لكل تناظر للحصول على قابلية وصول عالية.

عناوين IP المستخدمة للتناظر

تحتاج إلى حجز كتل قليلة من عناوين IP لتكوين التوجيه بين الشبكة وأجهزة توجيه حافة المؤسسة لـ Microsoft (MSEEs). يقدم هذا القسم قائمة بالمتطلبات ويصف القواعد المتعلقة بكيفية الحصول على عناوين IP هذه واستخدامها.

عناوين IP المستخدمة في تناظر Azure الخاص

يمكنك استخدام عناوين IP الخاصة أو عناوين IP العامة لتكوين التناظر. لا يمكن أن يتداخل نطاق العنوان المستخدم لتكوين المسارات مع نطاقات العناوين المستخدمة للشبكات الظاهرية في Azure.

  • IPv4:
    • يجب أن تحجز شبكة فرعية /29 أو شبكتين فرعيتين /30 لواجهات التوجيه.
    • يمكن أن تكون الشبكات الفرعية المستخدمة للتوجيه إما عناوين IP خاصة أو عناوين IP عامة.
    • يجب ألا تتعارض الشبكات الفرعية مع النطاق المحجوز من قبل العميل للاستخدام في سحابة Microsoft.
    • إذا تم استخدام شبكة فرعية /29 ، يتم تقسيمها إلى شبكتين فرعيتين /30 .
      • يتم استخدام شبكة /30 الفرعية الأولى للربط الأساسي ويتم استخدام شبكة /30 الفرعية الثانية للارتباط الثانوي.
      • لكل من الشبكات الفرعية /30 ، يجب استخدام عنوان IP الأول للشبكة الفرعية /30 لجهاز التوجيه الخاص بك. تستخدم Microsoft عنوان IP الثاني من شبكة /30 الفرعية لإعداد جلسة BGP.
      • يجب إعداد جلستي BGP لكي تكون اتفاقية مستوى الخدمة (SLA ) المتوفرة صالحة.
  • IPv6:
    • يجب أن تحجز شبكة فرعية /125 أو شبكتين فرعيتين /126 لواجهات التوجيه.
    • يمكن أن تكون الشبكات الفرعية المستخدمة للتوجيه إما عناوين IP خاصة أو عناوين IP عامة.
    • يجب ألا تتعارض الشبكات الفرعية مع النطاق المحجوز من قبل العميل للاستخدام في سحابة Microsoft.
    • إذا تم استخدام شبكة فرعية /125 ، يتم تقسيمها إلى شبكتين فرعيتين /126 .
      • يتم استخدام شبكة /126 الفرعية الأولى للربط الأساسي ويتم استخدام شبكة /126 الفرعية الثانية للارتباط الثانوي.
      • لكل من الشبكات الفرعية /126 ، يجب استخدام عنوان IP الأول للشبكة الفرعية /126 لجهاز التوجيه الخاص بك. تستخدم Microsoft عنوان IP الثاني من شبكة /126 الفرعية لإعداد جلسة BGP.
      • يجب إعداد جلستي BGP لكي تكون اتفاقية مستوى الخدمة (SLA ) المتوفرة صالحة.

مثال على تكوين التناظر الخاص

إذا اخترت استخدام a.b.c.d/29 لإعداد التناظر، يتم تقسيمه إلى شبكتين فرعيتين /30 . في المثال التالي، لاحظ كيفية استخدام شبكة a.b.c.d/29 الفرعية:

  • يتم تقسيم a.b.c.d/29 إلى a.b.c.d/30 وa.b.c.d+4/30 وتمريره إلى Microsoft من خلال واجهات برمجة التطبيقات للتوفير.
    • يمكنك استخدام a.b.c.d+1 ك IP VRF ل PE الأساسي وتستخدم a.b.c.d+2 Microsoft ك VRF IP ل MSEE الأساسي.
    • يمكنك استخدام a.b.c.d+5 ك IP VRF ل PE الثانوي وتستخدم a.b.c.d+6 Microsoft ك VRF IP ل MSEE الثانوي.

فكر في حالة قمت فيها بتحديد 192.168.100.128/29 لتناظر خاص. 192.168.100.128/29 تتضمن عناوين من 192.168.100.128 إلى 192.168.100.135، من بينها:

  • 192.168.100.128/30 يتم تعيين إلى link1، مع الموفر الذي يستخدم 192.168.100.129 وMicrosoft باستخدام 192.168.100.130.
  • 192.168.100.132/30 يتم تعيين إلى link2، مع الموفر الذي يستخدم 192.168.100.133 وMicrosoft باستخدام 192.168.100.134.

عناوين IP المستخدمة في تكوين تناظر Microsoft

يجب استخدام عناوين IP العامة التي تملكها لإعداد جلسات عمل BGP. يجب أن تكون Microsoft قادرة على التحقق من ملكية عناوين IP من خلال توجيه سجلات الإنترنت وسجلات توجيه الإنترنت.

  • تنشئ عناوين IP المدرجة في مدخل البادئات العامة المعلن عنها ل Microsoft Peering قوائم ACL لأجهزة توجيه Microsoft الأساسية للسماح بنسبة استخدام الشبكة الواردة من عناوين IP هذه.
  • يجب استخدام شبكة فرعية فريدة /29 (IPv4) أو /125 (IPv6) أو شبكتين فرعيتين /30 (IPv4) أو /126 (IPv6) لإعداد نظير BGP لكل نظير لكل دائرة ExpressRoute، إذا كان لديك أكثر من شبكة واحدة.
  • إذا تم استخدام شبكة فرعية /29 ، يتم تقسيمها إلى شبكتين فرعيتين /30 .
  • يتم استخدام شبكة /30 الفرعية الأولى للربط الأساسي ويتم استخدام شبكة /30 الفرعية الثانية للارتباط الثانوي.
  • لكل من شبكات /30 الفرعية، يجب استخدام عنوان IP الأول من شبكة /30 الفرعية على جهاز التوجيه الخاص بك. تستخدم Microsoft عنوان IP الثاني من شبكة /30 الفرعية لإعداد جلسة BGP.
  • إذا تم استخدام شبكة فرعية /125 ، يتم تقسيمها إلى شبكتين فرعيتين /126 .
  • يتم استخدام شبكة /126 الفرعية الأولى للربط الأساسي ويتم استخدام شبكة /126 الفرعية الثانية للارتباط الثانوي.
  • لكل من شبكات /126 الفرعية، يجب استخدام عنوان IP الأول من شبكة /126 الفرعية على جهاز التوجيه الخاص بك. تستخدم Microsoft عنوان IP الثاني من شبكة /126 الفرعية لإعداد جلسة BGP.
  • يجب إعداد كلتا جلستي BGP لتوفر SLA للتوافر لتكون صالحة.

متطلبات عنوان IP العام

التناظر الخاص

يمكنك اختيار استخدام عناوين IPv4 العامة أو الخاصة للتناظر الخاص. نحن نوفر عزلا من طرف إلى طرف لنسبة استخدام الشبكة الخاصة بك، لذلك لا يمكن تداخل العناوين مع العملاء الآخرين للتناظر الخاص. لا يتم الإعلان عن هذه العناوين على الإنترنت.

تناظر Microsoft

يتيح لك مسار تناظر Microsoft الاتصال بخدمات Microsoft السحابية. تتضمن قائمة الخدمات خدمات Microsoft 365، مثل Exchange Online وSharePoint Online وSkype for Business وMicrosoft Teams. تدعم Microsoft الاتصال ثنائي الاتجاه على تناظر Microsoft. يجب أن تستخدم حركة المرور الموجهة إلى خدمات Microsoft السحابية عناوين IPv4 عامة صالحة قبل إدخالها إلى شبكة Microsoft.

تأكد من أن عنوان IP ورقم AS مسجلان لك في أحد السجلات التالية:

إذا لم يتم تعيين البادئات ورقم AS لك في السجلات السابقة، فستحتاج إلى فتح حالة دعم للتحقق اليدوي من صحة البادئات وASN. يتطلب الدعم وثائق، مثل خطاب تخويل يثبت أنه مسموح لك باستخدام هذه البادئة.

يسمح برقم AS خاص مع Microsoft Peering، ولكنه يتطلب التحقق اليدوي. بالإضافة إلى ذلك، نقوم بإزالة أرقام AS الخاصة في مسار AS للبادئات المستلمة. ونتيجة لذلك، لا يمكنك إلحاق أرقام AS الخاصة في مسار AS للتأثير على التوجيه لإعداد نظير Microsoft. بالإضافة إلى ذلك، لا يسمح بأرقام AS 64496 - 64511 المحجوزة بواسطة IANA لأغراض الوثائق في المسار.

هام

لا تعلن عن مسار IP العام نفسه إلى الإنترنت العام وعبر ExpressRoute. لتقليل مخاطر التكوين غير الصحيح الذي يسبب التوجيه غير المتماثل، نوصي بشدة بأن تكون عناوين IP NAT المعلن عنها لـ Microsoft عبر ExpressRoute من نطاق لم يتم الإعلان عنه على الإنترنت على الإطلاق. إذا لم يكن هذا ممكن التحقيق، فمن الضروري التأكد من الإعلان عن نطاق أكثر تحديداً عبر ExpressRoute من النطاق الموجود على اتصال إنترنت. بالإضافة إلى التوجيه العام لـ NAT، يمكنك أيضاً الإعلان عبر ExpressRoute عن عناوين IP العامة المستخدمة من قبل الخوادم في شبكة الاتصال المحلية التي تتصل بنقاط نهاية Microsoft 365 داخل Microsoft.

تبادل المسار الديناميكي

تبادل التوجيه عبر بروتوكول eBGP. يتم تأسيس جلسات EBGP بين MSEEs وأجهزة التوجيه الخاصة بك. مصادقة جلسات BGP ليست شرطا. إذا لزم الأمر، يمكن تكوين تجزئة MD5. راجع تكوين التوجيه ومسارات عمل توفير الدوائر وحالات الدوائر لمزيد من المعلومات حول تكوين جلسات عمل BGP.

أرقام النظام الذاتي (ASN)

تستخدم Microsoft AS 12076 لـ Azure العامة، وAzure الخاصة وتناظر Microsoft. حجزنا ASNs من 65515 إلى 65520 للاستخدام الداخلي. يتم دعم كل من أرقام AS 16 بت و32 بت.

لا توجد متطلبات حول تماثل نقل البيانات. قد تجتاز مسارات التحرك للأمام والرجوع أزواج أجهزة التوجيه المختلفة. يجب الإعلان عن طرق متطابقة من أي من الجانبين عبر أزواج دوائر متعددة تنتمي إليك. لا يلزم أن تكون مقاييس المسار متطابقة.

حدود تجميع المسار والبادئة

يدعم ExpressRoute ما يصل إلى 4000 بادئة IPv4 و100 بادئة IPv6 معلن عنها ل Microsoft من خلال نظير Azure الخاص. يمكن زيادة هذا الحد حتى 10000 بادئة IPv4 إذا تم تمكين الوظيفة الإضافية ExpressRoute المميزة. يقبل ExpressRoute ما يصل إلى 200 بادئة لكل جلسة BGP لتناظر Azure العام وMicrosoft.

يتم إسقاط جلسة عمل BGP إذا تجاوز عدد البادئات الحد. يقبل ExpressRoute المسارات الافتراضية على ارتباط التناظر الخاص فقط. يجب على الموفر تصفية التوجيه الافتراضي وعناوين IP الخاصة (RFC 1918) من مسارات تناظر Azure العامة وMicrosoft.

توجيه العبور والتوجيه عبر المناطق

لا يمكن تكوين ExpressRoute كموجهات نقل. يجب عليك الاعتماد على موفر الاتصال لخدمات توجيه النقل.

المسارات الافتراضية للإعلان

يُسمح بالمسارات الافتراضية فقط في جلسات تناظر Azure الخاصة. في مثل هذه الحالة، يوجه ExpressRoute جميع نسبة استخدام الشبكة من الشبكات الظاهرية المقترنة إلى شبكتك. الإعلان عن التوجيهات الافتراضية إلى نتائج النظير الخاص في مسار الإنترنت من Azure التي يتم حظرها. يجب عليك الاعتماد على حافة الشركة لتوجيه حركة المرور من الإنترنت وإليه للخدمات المستضافة في Azure.

لا يمكن الوصول إلى بعض الخدمات من حافة شركتك. لتمكين الاتصال بخدمات Azure وخدمات البنية الأساسية الأخرى، يجب استخدام التوجيه المحدد من قبل المستخدم للسماح بالاتصال بالإنترنت لكل شبكة فرعية تتطلب اتصالا بالإنترنت لهذه الخدمات.

إشعار

سوف تكسر المسارات الافتراضية للإعلان Windows وتنشيط ترخيص VM آخر. للحصول على معلومات حول حل بديل، راجع استخدام التوجيهات المعرفة من قبل المستخدم لتمكين تنشيط KMS.

دعم مجتمعات BGP

يوفر هذا القسم نظرة عامة حول كيفية استخدام مجتمعات BGP مع ExpressRoute. تعلن Microsoft عن المسارات في مسارات التناظر الخاصة وMicrosoft والعامة (المهملة) مع المسارات الموسومة بقيم المجتمع المناسبة. ويصف الأساس المنطقي للقيام بذلك وتفاصيل قيم المجتمع كما يلي. ومع ذلك، لا تحترم Microsoft أي قيم مجتمع تم وضع علامة عليها على المسارات المعلن عنها إلى Microsoft.

بالنسبة إلى التناظر الخاص، إذا قمت بتكوين قيمة مجتمع BGP مخصصة على شبكات Azure الظاهرية، فسترى هذه القيمة المخصصة وقيمة مجتمع BGP إقليمية على مسارات Azure المعلن عنها محليا عبر ExpressRoute.

إشعار

لكي تظهر مسارات Azure قيم مجتمع BGP الإقليمية، يجب أولا تكوين قيمة مجتمع BGP المخصصة للشبكة الظاهرية.

بالنسبة لنظير Microsoft، أنت تتصل ب Microsoft من خلال ExpressRoute في أي موقع نظير واحد داخل منطقة جيوسياسية. يمكنك أيضا الوصول إلى جميع خدمات Microsoft السحابية عبر جميع المناطق داخل الحدود الجيوسياسية.

على سبيل المثال، إذا كنت متصلا ب Microsoft في أمستردام من خلال ExpressRoute، فلديك حق الوصول إلى جميع خدمات Microsoft السحابية المستضافة في شمال أوروبا وغرب أوروبا.

للحصول على قائمة تفصيلية بالمناطق الجيوسياسية، ومناطق Azure المرتبطة، ومواقع التناظر المقابلة لـ ExpressRoute، راجع صفحة الشركاء ومواقع التناظر لـ ExpressRoute.

يمكنك شراء أكثر من دائرة ExpressRoute لكل منطقة جيوسياسية. وجود الاتصالات المتعددة يقدم لك فوائد كبيرة على قابلية الوصول العالي بسبب التكرار الجغرافي. في الحالات التي يكون لديك فيها دوائر ExpressRoute متعددة، تتلقى نفس مجموعة البادئات المعلن عنها من Microsoft على مسارات نظير Microsoft. ينتج عن هذا التكوين مسارات متعددة من شبكتك إلى Microsoft. قد يؤدي هذا الإعداد إلى اتخاذ قرارات توجيه دون المستوى الأمثل داخل شبكتك. ونتيجة لذلك، قد تواجه تجارب اتصال دون المستوى الأمثل لخدمات مختلفة. يمكنك الاعتماد على قيم المجتمع لاتخاذ قرارات التوجيه المناسبة لتقديم التوجيه الأمثل للمستخدمين.

منطقة Microsoft Azure مجتمع BGP الإقليمي (التطابق الخاص) مجتمع BGP الإقليمي (تناظر Microsoft) مجتمع BGP للتخزين مجتمع SQL BGP مجتمع Azure Cosmos DB BGP مجتمع Backup BGP
أمريكا الشمالية
شرق الولايات المتحدة 12076:50004 12076:51004 12076:52004 12076:53004 12076:54004 12076:55004
East US 2 12076:50005 12076:51005 12076:52005 12076:53005 12076:54005 12076:55005
غرب الولايات المتحدة 12076:50006 12076:51006 12076:52006 12076:53006 12076:54006 12076:55006
West US 2 12076:50026 12076:51026 12076:52026 12076:53026 12076:54026 12076:55026
غرب الولايات المتحدة الأمريكية 3 12076:50044 12076:51044 12076:52044 12076:53044 12076:54044 12076:55044
غرب وسط الولايات المتحدة 12076:50027 12076:51027 12076:52027 12076:53027 12076:54027 12076:55027
وسط شمال الولايات المتحدة 12076:50007 12076:51007 12076:52007 12076:53007 12076:54007 12076:55007
South Central US 12076:50008 12076:51008 12076:52008 12076:53008 12076:54008 12076:55008
Central US 12076:50009 12076:51009 12076:52009 12076:53009 12076:54009 12076:55009
وسط كندا 12076:50020 12076:51020 12076:52020 12076:53020 12076:54020 12076:55020
شرق كندا 12076:50021 12076:51021 12076:52021 12076:53021 12076:54021 12076:55021
أمريكا الجنوبية
جنوب البرازيل 12076:50014 12076:51014 12076:52014 12076:53014 12076:54014 12076:55014
‏‏أوروبا
أوروبا الشمالية 12076:50003 12076:51003 12076:52003 12076:53003 12076:54003 12076:55003
أوروبا الغربية 12076:50002 12076:51002 12076:52002 12076:53002 12076:54002 12076:55002
جنوب المملكة المتحدة 12076:50024 12076:51024 12076:52024 12076:53024 12076:54024 12076:55024
غرب المملكة المتحدة 12076:50025 12076:51025 12076:52025 12076:53025 12076:54025 12076:55025
وسط فرنسا 12076:50030 12076:51030 12076:52030 12076:53030 12076:54030 12076:55030
جنوب فرنسا 12076:50031 12076:51031 12076:52031 12076:53031 12076:54031 12076:55031
شمال سويسرا 12076:50038 12076:51038 12076:52038 12076:53038 12076:54038 12076:55038
غرب سويسرا 12076:50039 12076:51039 12076:52039 12076:53039 12076:54039 12076:55039
منطقة شمال ألمانيا 12076:50040 12076:51040 12076:52040 12076:53040 12076:54040 12076:55040
وسط غرب ألمانيا 12076:50041 12076:51041 12076:52041 12076:53041 12076:54041 12076:55041
شرق النرويج 12076:50042 12076:51042 12076:52042 12076:53042 12076:54042 12076:55042
غرب النرويج 12076:50043 12076:51043 12076:52043 12076:53043 12076:54043 12076:55043
منطقة آسيا المطلة على المحيط الهادئ
شرق آسيا 12076:50010 12076:51010 12076:52010 12076:53010 12076:54010 12076:55010
جنوب شرق آسيا 12076:50011 12076:51011 12076:52011 12076:53011 12076:54011 12076:55011
اليابان
شرق اليابان 12076:50012 12076:51012 12076:52012 12076:53012 12076:54012 12076:55012
غرب اليابان 12076:50013 12076:51013 12076:52013 12076:53013 12076:54013 12076:55013
أستراليا
شرق أستراليا 12076:50015 12076:51015 12076:52015 12076:53015 12076:54015 12076:55015
جنوب شرق أستراليا 12076:50016 12076:51016 12076:52016 12076:53016 12076:54016 12076:55016
حكومة أستراليا
وسط أستراليا 12076:50032 12076:51032 12076:52032 12076:53032 12076:54032 12076:55032
وسط أستراليا 2 12076:50033 12076:51033 12076:52033 12076:53033 12076:54033 12076:55033
الهند
جنوب الهند 12076:50019 12076:51019 12076:52019 12076:53019 12076:54019 12076:55019
غرب الهند 12076:50018 12076:51018 12076:52018 12076:53018 12076:54018 12076:55018
وسط الهند 12076:50017 12076:51017 12076:52017 12076:53017 12076:54017 12076:55017
كوريا الجنوبية
منطقة جنوب كوريا الجنوبية 12076:50028 12076:51028 12076:52028 12076:53028 12076:54028 12076:55028
وسط كوريا 12076:50029 12076:51029 12076:52029 12076:53029 12076:54029 12076:55029
جنوب إفريقيا
جنوب أفريقيا 12076:50034 12076:51034 12076:52034 12076:53034 12076:54034 12076:55034
جنوب غرب أفريقيا 12076:50035 12076:51035 12076:52035 12076:53035 12076:54035 12076:55035
الإمارات العربية المتحدة
شمال الإمارات العربية المتحدة 12076:50036 12076:51036 12076:52036 12076:53036 12076:54036 12076:55036
الإمارات العربية المتحدة، الوسط 12076:50037 12076:51037 12076:52037 12076:53037 12076:54037 12076:55037

يتم وضع علامة على جميع المسارات المعلن عنها من Microsoft بقيمة المجتمع المناسبة.

هام

يتم وضع علامة على البادئات العمومية بقيمة مجتمع مناسبة.

الخدمة لقيمة مجتمع BGP

بالإضافة إلى علامة BGP لكل منطقة، تقوم Microsoft أيضا بوضع علامات على البادئات استنادا إلى الخدمة التي تنتمي إليها. تنطبق هذه العلامات فقط على نظير Microsoft. يوفر الجدول التالي تعيين الخدمة إلى قيمة مجتمع BGP. يمكنك تشغيل cmdlet 'Get-AzBgpServiceCommunity' للحصول على قائمة كاملة بأحدث القيم.

الخدمة الحصول على قيمة مجتمع BGP
Exchange Online (2) 12076:5010
SharePoint Online (2) 12076:5020
Skype للأعمال عبر الإنترنت (2) و(3) 12076:5030
CRM Online (4) 12076:5040
Azure Global Services (1) 12076:5050
Microsoft Entra ID 12076:5060
Azure Resource Manager 12076:5070
خدمات Office 365 Online الأخرى (2) 12076:5100
Microsoft Defender for Identity 12076:5220
خدمات Microsoft PSTN (5) 12076:5250

(1) تتضمن Azure Global Services Azure DevOps فقط في الوقت الحالي.

(2) التخويل المطلوب من Microsoft. راجع تكوين عوامل تصفية التوجيه ل Microsoft Peering.

(3) ينشر هذا المجتمع أيضا المسارات المطلوبة لخدمات Microsoft Teams.

(4) يدعم CRM Online Dynamics v8.2 وما يليه. للحصول على إصدارات أعلى، حدد المنتدى الإقليمي لتوزيعات Dynamics.

(5) يقتصر استخدام Microsoft Peering مع خدمات PSTN على حالات استخدام معينة. راجع استخدام ExpressRoute لخدمات Microsoft PSTN.

إشعار

لا تحترم Microsoft أي قيم مجتمع BGP قمت بتعيينها على المسارات المعلن عنها إلى Microsoft.

دعم مجتمع BGP في السحب الوطنية

منطقة Azure للسحب الوطنية الحصول على قيمة مجتمع BGP
حكومة الولايات المتحدة
US Gov – أريزونا 12076:51106
حكومة الولايات المتحدة في أيوا 12076:51109
ولاية فرجينيا الأمريكية 12076:51105
ولاية تكساس الأمريكية 12076:51108
US DoD Central 12076:51209
US DoD East 12076:51205
الصين
منطقة شمال الصين 12076:51301
منطقة شرق الصين 12076:51302
منطقة شرق الصين 2 12076:51303
منطقة شمال الصين 2 12076:51304
منطقة شمال الصين 3 12076:51305
الخدمة في السحب الوطنية الحصول على قيمة مجتمع BGP
حكومة الولايات المتحدة
Exchange Online 12076:5110
SharePoint Online 12076:5120
Skype For Business Online 12076:5130
Microsoft Entra ID 12076:5160
خدمات Office 365 أخرى عبر الإنترنت 12076:5200
  • لا يتم دعم مجتمعات Office 365 عبر Microsoft Peering ل Microsoft Azure التي تديرها منطقة 21Vianet.

الخطوات التالية