إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
يوضح لك هذا التشغيل السريع كيفية إنشاء خادم Azure Route وتكوين تناظر BGP باستخدام جهاز ظاهري للشبكة (NVA) باستخدام Azure CLI. يتيح Azure Route Server التوجيه الديناميكي بين شبكتك الظاهرية والأجهزة الظاهرية للشبكة، وتبادل المسارات تلقائيا من خلال بروتوكولات BGP.
من خلال إكمال هذا التشغيل السريع، يكون لديك خادم توجيه يعمل يمكنه تسهيل تبادل المسار الديناميكي مع الأجهزة الظاهرية للشبكة في شبكة Azure الظاهرية.
هام
تم نشر خوادم التوجيه التي تم إنشاؤها قبل 1 نوفمبر 2021، بدون عنوان IP عام مقترن، مع عرض المعاينة العامة . لا يتضمن عرض المعاينة العامة اتفاقية مستوى الخدمة (SLA) والدعم للتوفر العام. لنشر خادم توجيه مع عرض التوفر العام والتأهل لاتفاقية مستوى الخدمة (SLA) للتوفر العام والدعم، احذف خادم المسار وأعد إنشائه.
المتطلبات الأساسية
قبل أن تبدأ ، تأكد من أن لديك المتطلبات التالية:
- حساب Azure مع اشتراك نشط. أنشئ حساباً مجاناً.
- الإلمام بحدود خدمة Azure Route Server.
- الوصول إلى Azure Cloud Shell أو Azure CLI المثبت محليا.
إعداد Azure CLI
تستخدم الخطوات الواردة في هذه المقالة أوامر Azure CLI التي يمكنك تشغيلها بشكل تفاعلي في Azure Cloud Shell. لاستخدام Cloud Shell، حدد فتح Cloud Shell في الزاوية العلوية اليمنى من كتلة التعليمات البرمجية، ثم حدد نسخ لنسخ الرمز ولصقه في Cloud Shell.
بدلا من ذلك، يمكنك تثبيت Azure CLI محليا وتشغيل الأوامر من بيئتك المحلية. إذا كنت تستخدم Azure CLI محليا، فقم بتسجيل الدخول إلى Azure باستخدام الأمر az login .
إنشاء خادم توجيه
يرشدك هذا القسم خلال إنشاء البنية الأساسية الأساسية ل Azure Route Server، بما في ذلك مجموعة الموارد والشبكة الظاهرية ومثيل خادم المسار.
إنشاء مجموعة موارد وشبكة ظاهرية
يتطلب Route Server شبكة فرعية مخصصة تسمى RouteServerSubnet بحد أدنى لحجم /26. أولا، قم بإنشاء مجموعة الموارد والبنية الأساسية للشبكة الظاهرية:
قم بإنشاء مجموعة موارد باستخدام الأمر az group create :
# Create a resource group az group create --name 'myResourceGroup' --location 'eastus'قم بإنشاء شبكة ظاهرية باستخدام RouteServerSubnet المطلوب باستخدام الأمر az network virtual network create :
# Create a virtual network and RouteServerSubnet az network vnet create --resource-group 'myResourceGroup' --name 'myVirtualNetwork' --subnet-name 'RouteServerSubnet' --subnet-prefixes '10.0.1.0/26' # Store the subnet ID in a variable for later use subnetId=$(az network vnet subnet show --name 'RouteServerSubnet' --resource-group 'myResourceGroup' --vnet-name 'myVirtualNetwork' --query id -o tsv)
إنشاء IP عام وخادم توجيه
يتطلب خادم التوجيه عنوان IP عاما لضمان الاتصال بخدمة إدارة الواجهة الخلفية:
قم بإنشاء عنوان IP عام قياسي باستخدام الأمر az network public-ip create :
# Create a Standard public IP for Route Server az network public-ip create --resource-group 'myResourceGroup' --name 'RouteServerIP' --sku Standard --version 'IPv4'قم بإنشاء خادم التوجيه باستخدام الأمر az network routeserver create :
# Create the Route Server az network routeserver create --name 'myRouteServer' --resource-group 'myResourceGroup' --hosted-subnet $subnetId --public-ip-address 'RouteServerIP'ملاحظة
قد يستغرق نشر Route Server ما يصل إلى 30 دقيقة.
تكوين تناظر BGP باستخدام الجهاز الظاهري للشبكة
بعد إنشاء خادم التوجيه، قم بتكوين تناظر BGP مع الجهاز الظاهري للشبكة لتمكين تبادل المسار الديناميكي.
إنشاء نظير BGP
استخدم الأمر az network routeserver peering create لإنشاء جلسة عمل تناظر BGP بين خادم التوجيه وNVA الخاص بك:
# Create BGP peering with the network virtual appliance
az network routeserver peering create --name 'myNVA' --peer-ip '10.0.0.4' --peer-asn '65001' --routeserver 'myRouteServer' --resource-group 'myResourceGroup'
ينشئ هذا الأمر نظيرا باسم myNVA مع:
- عنوان IP للنظير: 10.0.0.4 (عنوان IP الخاص ب NVA)
- رقم النظام المستقل (ASN): 65001 (راجع قيم ASN المدعومة)
ملاحظة
لا يحتاج اسم النظير إلى مطابقة اسم NVA الفعلي. إنه مجرد معرف لجلسة تناظر BGP.
الحصول على معلومات BGP لخادم التوجيه
لإكمال تكوين نظير BGP على NVA الخاص بك، تحتاج إلى عناوين IP الخاصة بخادم التوجيه و ASN. أستخدم الأمر az network routeserver show لاسترداد هذه المعلومات:
# Get Route Server details for NVA configuration
az network routeserver show --resource-group 'myResourceGroup' --name 'myRouteServer'
يقوم الأمر بإرجاع الإخراج المشابه للمثال التالي. لاحظ قيم virtualRouterAsn و virtualRouterIps اللازمة لتكوين NVA الخاص بك:
{
"allowBranchToBranchTraffic": false,
"etag": "W/\"aaaa0000-bb11-2222-33cc-444444dddddd\"",
"hubRoutingPreference": "ExpressRoute",
"id": "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.Network/virtualHubs/myRouteServer",
"kind": "RouteServer",
"location": "eastus",
"name": "myRouteServer",
"provisioningState": "Succeeded",
"resourceGroup": "myResourceGroup",
"routeTable": {
"routes": []
},
"routingState": "Provisioned",
"sku": "Standard",
"type": "Microsoft.Network/virtualHubs",
"virtualHubRouteTableV2s": [],
"virtualRouterAsn": 65515,
"virtualRouterAutoScaleConfiguration": {
"minCapacity": 2
},
"virtualRouterIps": [
"10.0.1.4",
"10.0.1.5"
]
}
استخدم هذه القيم لتكوين BGP على NVA الخاص بك:
- ASN: 65515 (جهاز توجيه ظاهريAsn)
- عناوين IP للنظير: 10.0.1.4 و 10.0.1.5 (virtualRouterIps)
هام
نظير NVA مع كل من عناوين IP لمثيل خادم التوجيه لضمان الإعلان عن مسارات الشبكة الظاهرية عبر اتصالات NVA وتحقيق قابلية وصول عالية.
تنظيف الموارد
عندما لا تحتاج إلى خادم التوجيه والموارد المقترنة، احذف مجموعة الموارد باستخدام الأمر az group delete :
# Delete the resource group and all contained resources
az group delete --name 'myResourceGroup' --yes --no-wait
الخطوة التالية
الآن بعد أن قمت بإنشاء خادم Route وإنشاء تناظر BGP، تعرف على المزيد حول إمكانات Route Server: