تفضيل توجيه المركز الظاهري
يتم توصيل موزع WAN الظاهري بالشبكات الظاهرية (VNets) والمحلية باستخدام بوابات الاتصال، مثل بوابة VPN من موقع إلى موقع (S 2 S )، وبوابة ExpressRoute (ER )، وبوابة من نقطة إلى موقع (P 2 S )، والأداة الظاهرية لشبكة SD - WAN (NVA). يوفر موجه المركز الظاهري إدارة التوجيه المركزية ويمكن سيناريوهات التوجيه المتقدمة باستخدام نشر المسار واقتران المسار وجداول التوجيه المخصصة.
يتخذ موجه الموزع الظاهري قرارات التوجيه باستخدام خوارزمية تحديد المسار المضمنة. للتأثير على قرارات التوجيه في موجه الموزع الظاهري نحو أماكن العمل، لدينا الآن ميزة مركز Virtual WAN جديدة تسمى تفضيل توجيه الموزع (HRP). عندما يتعلم موجه المركز الظاهري مسارات متعددة عبر اتصالات S2S VPN وER وSD-WAN NVA لبادئة توجيه الوجهة في أماكن العمل، تتكيف خوارزمية تحديد مسار موجه المركز الظاهري استنادا إلى تكوين تفضيلات توجيه المركز وتحديد أفضل المسارات. للحصول على خطوات، راجع كيفية تكوين تفضيل توجيه الموزع الظاهري.
خوارزمية تحديد المسار للموزع الظاهري
يشرح هذا القسم خوارزمية اختيار المسار في موزع افتراضي جنبًا إلى جنب مع عنصر التحكم الذي يوفره HRP. عندما يحتوي الموزع الظاهري على مسارات متعددة إلى بادئة وجهة محلية، يتم تحديد أفضل مسار أو مسارات بترتيب التفضيل كما يلي:
- حدد المسارات باستخدام مطابقة البادئة الأطول (LPM).
- تفضل المسارات الثابتة المستفادة من جدول توجيه المركز الظاهري عبر مسارات BGP.
- حدد أفضل مسار استنادا إلى تكوين تفضيلات توجيه المركز الظاهري.
يمكنك تحديد أحد تكوينات تفضيلات توجيه المركز الظاهري الثلاثة المحتملة: ExpressRoute أو VPN أو AS Path. يختلف كل تكوين قليلا. تتم معالجة قواعد المسار بشكل تسلسلي داخل التكوين المحدد حتى يتم إجراء تطابق.
ExpressRoute (هذا هو الإعداد الافتراضي)
تفضل المسارات من اتصالات المركز الظاهري المحلي على المسارات المستفادة من المركز الظاهري البعيد.
إذا كانت هناك مسارات من كل من اتصالات ExpressRoute واتصالات VPN من موقع إلى موقع:
- إذا كانت جميع المسارات محلية إلى المركز الظاهري، اختيار المسارات المستفادة من اتصالات ExpressRoute لأنه تم تعيين تفضيل توجيه المركز الظاهري إلى ExpressRoute.
- إذا كانت جميع المسارات عبر مراكز بعيدة، تفضيل VPN من موقع إلى موقع على ExpressRoute.
تفضل المسارات ذات أقصر طول BGP AS-Path.
VPN
- تفضل المسارات من اتصالات المركز الظاهري المحلي على المسارات المستفادة من المركز الظاهري البعيد.
- إذا كانت هناك مسارات من كل من اتصالات ExpressRoute واتصالات VPN من موقع إلى موقع، اختيار مسارات VPN من موقع إلى موقع.
- تفضل المسارات ذات أقصر طول BGP AS-Path.
مسار AS
تفضل المسارات بأقصر طول BGP AS-Path بغض النظر عن مصدر إعلانات المسار. ملاحظة: في vWANs مع عدة مراكز ظاهرية بعيدة، إذا كان هناك ربط بين مسارات ExpressRoute البعيدة ومسارات VPN البعيدة من موقع إلى موقع، تفضيل مسارات VPN البعيدة من موقع إلى موقع.
تفضل المسارات من اتصالات المركز الظاهري المحلي على المسارات المستفادة من المركز الظاهري البعيد.
إذا كانت هناك مسارات من كل من اتصالات ExpressRoute واتصالات VPN من موقع إلى موقع:
- إذا كانت جميع المسارات محلية إلى المركز الظاهري، اختيار المسارات من اتصالات ExpressRoute.
- إذا كانت جميع المسارات من خلال المراكز الظاهرية البعيدة، اختيار المسارات من اتصالات VPN من موقع إلى موقع.
الأشياء التي يجب ملاحظتها:
- عندما يكون هناك العديد من الموزعات الظاهرية في سيناريو WAN الظاهري، يقوم الموزع الظاهري بتحديد أفضل المسارات باستخدام خوارزمية تحديد المسار الموضحة أعلاه، ثم يقوم بالإعلان عنها إلى الموزعات الظاهرية الأخرى في WAN الظاهري.
- بالنسبة لمجموعة معينة من بادئات توجيه الوجهة، إذا كانت مسارات ExpressRoute مفضلة وتعطل اتصال ExpressRoute لاحقا، تفضيل المسارات من S2S VPN أو اتصالات SD-WAN NVA لنسبة استخدام الشبكة الموجهة إلى نفس بادئات المسار. عند استعادة اتصال ExpressRoute، قد تستمر نسبة استخدام الشبكة الموجهة لبادئات المسار هذه في تفضيل اتصالات S2S VPN أو SD-WAN NVA. لمنع حدوث ذلك، تحتاج إلى تكوين جهازك المحلي لاستخدام إلحاق AS-Path للمسارات التي يتم الإعلان عنها لبوابة S2S VPN وSD-WAN NVA، حيث تحتاج إلى التأكد من أن طول مسار AS-Path أطول لمسارات VPN/NVA من مسارات ExpressRoute.
- عند معالجة المسارات من المراكز البعيدة، يفضل دائما المسارات التي يتم تعلمها من المراكز ذات نهج التوجيه الخاصة بهدف التوجيه على المسارات من المراكز دون هدف التوجيه. هذا لضمان أن نسبة استخدام الشبكة للعميل تأخذ المسار الآمن عند توفر مسار آمن. لتجنب التوجيه غير المتماثل، قم بتمكين هدف التوجيه على جميع المراكز في Virtual WAN.
- عندما يعلن مركز Virtual WAN عن مسار إلى مركز Virtual WAN آخر، سيكون لهذا المسار ASNs 65520-65520 مثبت مسبقا على مسار AS-Path الخاص به. لمزيد من التفاصيل حول التوجيه في Virtual WAN، يرجى الاطلاع على التعمق في توجيه Virtual WAN وعرض المسارات الفعالة للمركز الظاهري.
سيناريوهات التوجيه
يعد تفضيل توجيه مركز WAN الظاهري مفيداً عندما يكون العديد من المسارات المحلية عبارة عن مسارات إعلانية لنفس بادئات الوجهة، والتي يمكن أن تحدث في سيناريوهات شبكة WAN الظاهرية للعميل التي تستخدم أي من الإعدادات التالية.
- مركز WAN الظاهري باستخدام اتصالات ER كاتصالات أساسية وVPN كنسخة احتياطية.
- تستخدم شبكة WAN الظاهرية التي لها اتصالات بعدة مواقع محلية وعميل موقعاً محلياً كنشط، وموقع آخر كجهة استعداد لخدمة تم نشرها باستخدام نطاقات عناوين IP نفسها في كلا الموقعين.
- تحتوي شبكة WAN الظاهرية على اتصالات VPN وER في وقت واحد، ويوزع العميل الخدمات عبر الاتصالات عن طريق التحكم في إعلانات المسار من أماكن العمل.
المثال التالي هو نشر افتراضي WAN ظاهري يشمل سيناريوهات متعددة تم وصفها سابقا. سنستخدمه لإظهار تحديد المسار بواسطة موزع ظاهري.
نظرة عامة موجزة على السيناريو.
يتم توصيل كل موقع محلي بواحد أو أكثر من المراكز الظاهرية Hub_1 أو Hub_2 باستخدام S2S VPN أو دائرة ER أو اتصالات SD-WAN NVA.
لكل موقع محلي، يتم سرد ASN الذي يستخدمه وبادئات المسار التي يعلن عنها في الرسم التخطيطي. لاحظ أن هناك مسارات متعددة للعديد من بادئات المسار.
لنفترض أن هناك تدفقات من شبكة ظاهرية VNET1 متصلة Hub_1 إلى بادئات مسار الوجهة المختلفة المعلن عنها من قبل المحلي. يتم وصف المسار الذي يأخذه كل من هذه التدفقات لتكوينات مختلفة من تفضيل توجيه مركز WAN الظاهري على Hub_1 Hub_2 في الجداول التالية. تمت تسمية المسارات في الرسم التخطيطي والمشار إليها في الجداول لسهولة الفهم.
عندما تتوفر المسارات المحلية فقط:
بادئة مسار وجهة التدفق | HRP من Hub_1 | HRP من Hub_2 | المسار المستخدم بواسطة التدفق | كافة المسارات الممكنة | الشرح |
---|---|---|---|---|---|
10.61.1.5 | مسار AS | أي إعداد | 4 | 1,2,3,4 | المساران 1 و 4 لهما أقصر مسار AS ولكن بالنسبة للطرق المحلية، فإن ER لها الأسبقية على VPN، لذلك يتم اختيار المسار 4. |
10.61.1.5 | الشبكة الخاصة الظاهرية (VPN) | أي إعداد | 1 | 1,2,3,4 | يفضل مسار VPN على ER بسبب إعداد HRP، لذلك يفضل المساران 1 و2، ولكن المسار 1 يحتوي على مسار AS أقصر. |
10.61.1.5 | ER | أي إعداد | 4 | 1,2,3,4 | يفضل استخدام مسارات ER 3 و4، ولكن المسار 4 يحتوي على مسار AS أقصر. |
عندما تتوفر المسارات البعيدة فقط:
بادئة مسار وجهة التدفق | HRP من Hub_1 | HRP من Hub_2 | المسار المستخدم بواسطة التدفق | كافة المسارات الممكنة | الشرح |
---|---|---|---|---|---|
10.62.1.5 | أي إعداد | مسار AS أو ER | ECMP عبر 9 و10 | 7,8,9,10,11 | جميع المسارات المتوفرة بعيدة ومساو لها مسار AS، لذلك يتم اختيار مسارات ER 9 و10 والإعلان عنها بواسطة Hub_2. لا يؤثر إعداد HRP الخاص Hub_1. |
10.62.1.5 | أي إعداد | الشبكة الخاصة الظاهرية (VPN) | ECMP عبر 7 و8 | 7,8,9,10,11 | سيعلن Hub_2 فقط عن أفضل المسارات 7 و8، وهي اختيارات فقط Hub_1، لذلك لا يؤثر إعداد HRP Hub_1. |
عندما تتوفر المسارات المحلية والنائية:
بادئة مسار وجهة التدفق | HRP من Hub_1 | HRP من Hub_2 | المسار المستخدم بواسطة التدفق | كافة المسارات الممكنة | الشرح |
---|---|---|---|---|---|
10.50.2.5 | أي إعداد | أي إعداد | 1 | 1,2,3,4,7,8,9,10,11 | سيعلن Hub _2 عن 7 فقط بسبب LPM. يحدد Hub_1 1 بسبب LPM ومسار محلي. |
10.50.1.5 | مسار AS أو ER | أي إعداد | 4 | 1,2,3,4,7,8,9,10,11 | سيعلن Hub _2 عن مسارات مختلفة بناءً على إعداد HRP الخاص به، لكن Hub _1 سيختار 4 نظرًا لكونه محليًا، مسار ER مع أقصر مسار AS. |
10.50.1.5 | الشبكة الخاصة الظاهرية (VPN) | أي إعداد | 1 | 1,2,3,4,7,8,9,10,11 | سيعلن Hub _2 عن مسارات مختلفة بناءً على إعداد HRP الخاص به، لكن Hub _1 سيختار 1 نظرًا لكونه مسارًا محليًا، VPN مع أقصر مسار AS. |
10.55.2.5 | مسار AS | مسار AS أو ER | 9 | 2,3,8,9 | Hub_2 سيعلن فقط عن 9، لأن 8 و9 لديهم نفس مسار AS ولكن 9 هو مسار ER. في Hub_1، من بين 2 و3 و9 مسارات، فإنه يحدد 9 بسبب وجود أقصر مسار AS. |
10.55.2.5 | مسار AS | الشبكة الخاصة الظاهرية (VPN) | 8 | 2,3,8,9 | سيعلن Hub_2 عن 8 فقط، لأن 8 و9 لديهم نفس مسار AS ولكن 8 هو مسار VPN. في Hub_1، من بين 2 و3 و8 مسارات، فإنه يحدد 8 بسبب وجود أقصر مسار AS. |
10.55.2.5 | ER | أي إعداد | 3 | 2,3,8,9 | سيعلن Hub _2 عن مسارات مختلفة استنادًا إلى إعداد HRP الخاص به، لكن Hub _1 سيختار 3 نظرًا لكونه محليًا و ER. |
10.55.2.5 | الشبكة الخاصة الظاهرية (VPN) | أي إعداد | 2 | 2,3,8,9 | سيعلن Hub _2 عن مسارات مختلفة بناءً على إعداد HRP خاصته، لكن Hub _1 سيحدد 2 نظرًا لكونه محليًا وVPN. |
المسارات الرئيسية:
- لتفضيل المسارات البعيدة على المسارات المحلية على موزع ظاهري، قم بتعيين تفضيل توجيه المركز الخاص به إلى مسار AS وزيادة طول مسار AS للمسارات المحلية.
الخطوات التالية
- لاستخدام تفضيل توجيه الموزع الظاهري، راجع كيفية تكوين تفضيل توجيه الموزع الظاهري.