Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Pokud se chcete připojit ke cloudovým službám Microsoftu pomocí ExpressRoute, musíte nastavit a spravovat směrování. Někteří poskytovatelé připojení nabízejí nastavení a správu směrování jako spravovanou službu. Zeptejte se svého poskytovatele připojení, jestli tuto službu nabízí. Pokud ne, musíte dodržovat následující požadavky.
Popis relací směrování, které potřebujete nastavit pro usnadnění připojení, najdete v tématu Okruhy a domény směrování.
Poznámka:
Microsoft nepodporuje žádné protokoly redundance směrovače, jako je HSRP nebo VRRP, pro konfigurace s vysokou dostupností. Microsoft spoléhá na redundantní dvojici relací BGP pro peering k zajištění vysoké dostupnosti.
IP adresy používané pro propojování
Je nutné rezervovat několik bloků IP adres, abyste nakonfigurovali směrování mezi vaší sítí a směrovači MSEE (Microsoft Enterprise Edge). Tato část obsahuje seznam požadavků a popisuje pravidla týkající se toho, jak tyto IP adresy musíte získat a používat.
IP adresy používané pro privátní propojení Azure
Ke konfiguraci peeringu můžete použít privátní IP adresy nebo veřejné IP adresy. Rozsah adres, který používáte ke konfiguraci tras, se nemůže překrývat s rozsahy adres používanými pro virtuální sítě v Azure.
- IPv4:
- Vyhraďte podsíť nebo dvě podsítě pro směrovací rozhraní.
- Pro podsítě používané ke směrování použijte privátní IP adresy nebo veřejné IP adresy.
- Podsítě nesmí být v konfliktu s rozsahem vyhrazeným zákazníkem pro použití v cloudu Microsoftu.
- Pokud používáte
/29podsíť, rozdělte ji do dvou/30podsítí.- Použijte první
/30podsíť pro primární propojení a druhou/30podsíť pro sekundární propojení. - Pro každou z
/30podsítí použijte první IP adresu/30podsítě pro váš směrovač. Microsoft používá druhou IP adresu/30podsítě k nastavení relace protokolu BGP. - Abyste zajistili platnost smlouvy SLA dostupnosti, musíte nastavit obě relace protokolu BGP.
- Použijte první
- IPv6:
-
/125Vyhraďte podsíť nebo dvě/126podsítě pro rozhraní směrování. - Pro podsítě používané ke směrování použijte privátní IP adresy nebo veřejné IP adresy.
- Podsítě nesmí být v konfliktu s rozsahem vyhrazeným zákazníkem pro použití v cloudu Microsoftu.
- Pokud používáte
/125podsíť, rozdělte ji do dvou/126podsítí.- Použijte první
/126podsíť pro primární propojení a druhou/126podsíť pro sekundární propojení. - Pro každou z
/126podsítí použijte první IP adresu/126podsítě pro váš směrovač. Microsoft používá druhou IP adresu/126podsítě k nastavení relace protokolu BGP. - Abyste zajistili platnost smlouvy SLA dostupnosti, musíte nastavit obě relace protokolu BGP.
- Použijte první
-
Příklad soukromého peeringu
Pokud se rozhodnete použít a.b.c.d/29 k nastavení propojování, rozdělte jej do dvou /30 podsítí. V následujícím příkladu si všimněte, jak a.b.c.d/29 se podsíť používá:
- Rozdělit
a.b.c.d/29naa.b.c.d/30aa.b.c.d+4/30. Tyto podsítě předejte Microsoftu prostřednictvím zřizovacích rozhraní API.- Použijte
a.b.c.d+1jako IP adresu VRF pro primární PE a Microsoft používáa.b.c.d+2jako IP adresu VRF pro primární MSEE. - Slouží
a.b.c.d+5jako IP adresa VRF pro sekundární PE a Microsoft používáa.b.c.d+6jako IP adresu VRF pro sekundární MSEE.
- Použijte
Zvažte případ, kdy vyberete 192.168.100.128/29 aby bylo nastaveno privátní propojení.
192.168.100.128/29 zahrnuje adresy od 192.168.100.128 do 192.168.100.135, mezi které patří:
-
192.168.100.128/30je přiřazenolink1, přičemž poskytovatel používá192.168.100.129a Microsoft používá192.168.100.130. -
192.168.100.132/30je přiřazenolink2, přičemž poskytovatel používá192.168.100.133a Microsoft používá192.168.100.134.
IP adresy používané pro propojení sítě s Microsoftem
K nastavení relací protokolu BGP použijte veřejné IP adresy, které vlastníte. Microsoft musí být schopna ověřit vlastnictví IP adres prostřednictvím směrovacích internetových rejstříků a internetových směrovacích rejstříků.
- Portál uvádí IP adresy pro veřejně inzerované předpony pro propojení s Microsoftem. Tyto IP adresy vytvářejí ACL pro základní směrovače Microsoft, aby umožnily příchozí provoz z těchto IP adres.
- K nastavení partnerského vztahu protokolu BGP pro každý partnerský vztah na každém okruhu ExpressRoute použijte jedinečnou
/29podsíť (IPv4) nebo/125podsíť (IPv6), nebo dvě/30podsítě (IPv4) či dvě/126podsítě (IPv6), pokud máte více než jeden okruh. - Pokud používáte
/29podsíť, rozdělte ji do dvou/30podsítí. - Použijte první
/30podsíť pro primární propojení a druhou/30podsíť pro sekundární propojení. - Pro každou z
/30podsítí použijte první IP adresu/30podsítě ve směrovači. Microsoft používá druhou IP adresu/30podsítě k nastavení relace protokolu BGP. - Pokud používáte
/125podsíť, rozdělte ji do dvou/126podsítí. - Použijte první
/126podsíť pro primární propojení a druhou/126podsíť pro sekundární propojení. - Pro každou z
/126podsítí použijte první IP adresu/126podsítě ve směrovači. Microsoft používá druhou IP adresu/126podsítě k nastavení relace protokolu BGP. - Abyste zajistili platnost smlouvy SLA dostupnosti, musíte nastavit obě relace protokolu BGP.
Požadavek veřejné IP adresy
Soukromý peering
U privátního peeringu můžete použít veřejné nebo soukromé IPv4 adresy. Azure poskytuje komplexní izolaci vašeho provozu, takže překrývání adres s jinými zákazníky není možné pro soukromý peering. Tyto adresy se neinzerují na internet.
Propojení s Microsoftem
Pomocí cesty partnerského vztahu Microsoftu se můžete připojit ke cloudovým službám Microsoftu. Tento seznam služeb zahrnuje služby Microsoft 365, jako jsou Exchange Online, SharePoint Online a Microsoft Teams. Microsoft podporuje obousměrné připojení na Microsoft peeringu. Provoz určený pro cloudové služby Microsoftu musí před vstupem do sítě Microsoft používat platné veřejné IPv4 adresy.
Ujistěte se, že jste zaregistrovaní jako vlastník vaší IP adresy a číslo AS v jednom z následujících registrů:
Pokud vám ve výše uvedených registrech nejsou přiřazeny vaše předpony a číslo AS, musíte otevřít případ podpory pro ruční ověření předpon a čísla ASN. Podpora vyžaduje dokumentaci, například zplnomocnění, která prokáže vaše oprávnění používat příslušné předpony.
V rámci připojení k síti Microsoft můžete použít privátní číslo AS, ale vyžaduje to ruční ověření. Kromě toho Microsoft odebere soukromá čísla AS v AS PATH pro přijaté předpony. V důsledku toho nemůžete v AS PATH přidat privátní čísla AS, abyste ovlivnili směrování pro peerování s Microsoftem. V cestě nejsou povolena ani čísla AS 64496 až 64511 rezervovaná IANOU pro účely dokumentace.
Důležité
Neinzerujte stejnou veřejnou IP trasu na veřejný internet a přes ExpressRoute. Pokud chcete snížit riziko nesprávné konfigurace způsobující asymetrické směrování, ujistěte se, že NAT IP adresy, které inzerujete společnosti Microsoft přes ExpressRoute, pocházejí z rozsahu, který vůbec neinzerujete na internet. Pokud tuto podmínku nemůžete dosáhnout, ujistěte se, že inzerujete konkrétnější rozsah přes ExpressRoute než ten, který je v internetovém připojení. Kromě veřejné trasy pro NAT můžete prostřednictvím ExpressRoute inzerovat také veřejné IP adresy používané servery ve vaší místní síti, které komunikují s koncovými body Microsoft 365 v rámci Microsoft.
Dynamická výměna tras
Výměna směrování probíhá přes protokol eBGP. MsEEs a vaše směrovače vytvářejí relace eBGP. Ověřování relací protokolu BGP se nevyžaduje. V případě potřeby můžete nakonfigurovat hodnotu hash MD5. Další informace o konfiguraci relací protokolu BGP naleznete v tématech Konfigurace směrování a Pracovní postupy pro zřizování okruhů a stavy okruhů.
Čísla autonomního systému (ASN)
Microsoft používá AS 12076 pro veřejné peeringy Azure, soukromé peeringy Azure a peeringy Microsoftu. Microsoft si pro interní použití vyhrazuje ASN od 65 515 do 65 520. ExpressRoute podporuje 16bitová i 32bitová čísla AS.
Nejsou žádné požadavky týkající se symetrie přenosu dat. Cesty vpřed a návratu můžou procházet různými dvojicemi směrovačů. Musíte propagovat identické trasy z obou stran napříč několika páry okruhů, které vám patří. Metriky tras nemusí být identické.
Agregace tras a omezení předpon
ExpressRoute podporuje až 4 000 předpon IPv4 a 100 předpon IPv6 inzerovaných Microsoftu prostřednictvím privátního peeringu Azure. Tento limit můžete zvýšit na 10 000 předpon IPv4 povolením doplňku ExpressRoute Premium. ExpressRoute přijímá až 200 předpon na relaci protokolu BGP pro veřejné peering Azure a peering Microsoftu.
Relace protokolu BGP klesne, pokud počet předpon překročí limit. ExpressRoute přijímá pouze výchozí trasy na privátním partnerském propojení. Musíte vyfiltrovat výchozí trasy a privátní IP adresy (RFC 1918) z veřejných a peeringových cest Azure a Microsoftu.
Tranzitní směrování a směrování mezi oblastmi
ExpressRoute nemůžete nakonfigurovat jako tranzitní směrovače. Musíte se spolehnout na svého poskytovatele připojení pro služby přenosového směrování.
Inzerování výchozích tras
Výchozí trasy můžete oznámit pouze v privátních propojovacích relacích Azure. V této konfiguraci ExpressRoute směruje veškerý provoz z přidružených virtuálních sítí do vaší sítě. Pokud inzerujete implicitní cesty do privátního propojení, zablokujete cestu k internetu z Azure. Musíte spoléhat na svou podnikovou výhodu k přesměrování provozu z a do internetu pro služby hostované v Azure.
Z podnikového hraničního uzlu nemáte přístup k některým službám. Pokud chcete povolit připojení k jiným službám Azure a službám infrastruktury, musíte použít uživatelem definované směrování, abyste umožnili připojení k internetu pro každou podsíť vyžadující připojení k internetu pro tyto služby.
Poznámka:
Oznámení výchozích tras narušuje aktivaci licencí pro Windows a dalších licencí virtuálních počítačů. Informace o alternativním řešení najdete v tématu Použití tras definovaných uživatelem k povolení aktivace Služby správy klíčů.
Podpora komunit BGP
Tato část obsahuje přehled toho, jak komunity protokolu BGP pracují s ExpressRoute. Microsoft inzeruje trasy v soukromých, Microsoft a veřejných (zastaralých) partnerských sítích s trasami označenými příslušnými hodnotami komunity. Důvody pro to a podrobnosti o hodnotách komunity jsou popsány v následujících částech. Microsoft však nebere v úvahu žádné hodnoty komunity spojené s trasami, které jsou inzerovány Microsoftu.
Pokud pro privátní peering nakonfigurujete vlastní hodnotu komunity protokolu BGP ve virtuálních sítích Azure, uvidíte tuto vlastní hodnotu a regionální hodnotu komunity protokolu BGP v trasách Azure, které propagujete do místního prostředí přes ExpressRoute.
Poznámka:
Pokud chcete zobrazit místní hodnoty komunity protokolu BGP na trasách Azure, nejprve nakonfigurujte vlastní hodnotu komunity protokolu BGP pro virtuální síť.
V případě propojování Microsoftu se připojíte k Microsoftu prostřednictvím ExpressRoute v libovolném umístění propojování v rámci geopolitické oblasti. Máte také přístup ke všem cloudovým službám Microsoftu napříč všemi oblastmi v rámci geopolitické hranice.
Pokud se například připojujete k Microsoftu v Amsterdamu prostřednictvím ExpressRoute, máte přístup ke všem cloudovým službám Microsoftu hostovaným v severní Evropě a západní Evropě.
Podrobný seznam geopolitických oblastí, přidružených oblastí Azure a odpovídajících umístění partnerského vztahu ExpressRoute najdete na stránce Partneři ExpressRoute a umístění partnerského vztahu.
Můžete zakoupit víc než jeden okruh ExpressRoute na geopolitickou oblast. Použití víc připojení nabízí významné výhody vysoké dostupnosti z důvodu georedundance. V případech, kdy máte více okruhů ExpressRoute, obdržíte od Microsoftu stejnou sadu předpon inzerovaných na peeringových cestách Microsoftu. Výsledkem této konfigurace je několik cest z vaší sítě do Microsoftu. Tato konfigurace může potenciálně způsobit neoptimální rozhodnutí o směrování ve vaší síti. V důsledku toho můžete zaznamenat neoptimální možnosti připojení k různým službám. Při rozhodování o směrování se na tyto hodnoty komunity můžete spoléhat, abyste nabízeli uživatelům optimální směrování.
| Oblast Microsoft Azure | Místní komunita protokolu BGP (privátní partnerský vztah) | Regionální komunita protokolu BGP (partnerský vztah Microsoftu) | Komunita protokolu BGP úložiště | Komunita SQL BGP | Komunita protokolu BGP služby Azure Cosmos DB | Zálohování BGP komunity |
|---|---|---|---|---|---|---|
| Severní Amerika | ||||||
| USA – východ | 12076:50004 | 12076:51004 | 12076:52004 | 12076:53004 | 12076:54004 | 12076:55004 |
| USA – východ 2 | 12076:50005 | 12076:51005 | 12076:52005 | 12076:53005 | 12076:54005 | 12076:55005 |
| USA – západ | 12076:50006 | 12076:51006 | 12076:52006 | 12076:53006 | 12076:54006 | 12076:55006 |
| USA – západ 2 | 12076:50026 | 12076:51026 | 12076:52026 | 12076:53026 | 12076:54026 | 12076:55026 |
| USA – západ 3 | 12076:50044 | 12076:51044 | 12076:52044 | 12076:53044 | 12076:54044 | 12076:55044 |
| Středozápadní USA | 12076:50027 | 12076:51027 | 12076:52027 | 12076:53027 | 12076:54027 | 12076:55027 |
| Střed USA – sever | 12076:50007 | 12076:51007 | 12076:52007 | 12076:53007 | 12076:54007 | 12076:55007 |
| Střed USA – jih | 12076:50008 | 12076:51008 | 12076:52008 | 12076:53008 | 12076:54008 | 12076:55008 |
| Střed USA | 12076:50009 | 12076:51009 | 12076:52009 | 12076:53009 | 12076:54009 | 12076:55009 |
| Kanada – střed | 12076:50020 | 12076:51020 | 12076:52020 | 12076:53020 | 12076:54020 | 12076:55020 |
| Kanada – východ | 12076:50021 | 12076:51021 | 12076:52021 | 12076:53021 | 12076:54021 | 12076:55021 |
| Jižní Amerika | ||||||
| Brazílie – jih | 12076:50014 | 12076:51014 | 12076:52014 | 12076:53014 | 12076:54014 | 12076:55014 |
| Evropa | ||||||
| Severní Evropa | 12076:50003 | 12076:51003 | 12076:52003 | 12076:53003 | 12076:54003 | 12076:55003 |
| Západní Evropa | 12076:50002 | 12076:51002 | 12076:52002 | 12076:53002 | 12076:54002 | 12076:55002 |
| Velká Británie – jih | 12076:50024 | 12076:51024 | 12076:52024 | 12076:53024 | 12076:54024 | 12076:55024 |
| Velká Británie – západ | 12076:50025 | 12076:51025 | 12076:52025 | 12076:53025 | 12076:54025 | 12076:55025 |
| Francie – střed | 12076:50030 | 12076:51030 | 12076:52030 | 12076:53030 | 12076:54030 | 12076:55030 |
| Francie – jih | 12076:50031 | 12076:51031 | 12076:52031 | 12076:53031 | 12076:54031 | 12076:55031 |
| Švýcarsko – sever | 12076:50038 | 12076:51038 | 12076:52038 | 12076:53038 | 12076:54038 | 12076:55038 |
| Švýcarsko – západ | 12076:50039 | 12076:51039 | 12076:52039 | 12076:53039 | 12076:54039 | 12076:55039 |
| Německo – sever | 12076:50040 | 12076:51040 | 12076:52040 | 12076:53040 | 12076:54040 | 12076:55040 |
| Německo – středozápad | 12076:50041 | 12076:51041 | 12076:52041 | 12076:53041 | 12076:54041 | 12076:55041 |
| Norsko – východ | 12076:50042 | 12076:51042 | 12076:52042 | 12076:53042 | 12076:54042 | 12076:55042 |
| Norsko – západ | 12076:50043 | 12076:51043 | 12076:52043 | 12076:53043 | 12076:54043 | 12076:55043 |
| Asie a Tichomoří | ||||||
| Východní Asie | 12076:50010 | 12076:51010 | 12076:52010 | 12076:53010 | 12076:54010 | 12076:55010 |
| Jihovýchodní Asie | 12076:50011 | 12076:51011 | 12076:52011 | 12076:53011 | 12076:54011 | 12076:55011 |
| Japonsko | ||||||
| Japonsko – východ | 12076:50012 | 12076:51012 | 12076:52012 | 12076:53012 | 12076:54012 | 12076:55012 |
| Japonsko – západ | 12076:50013 | 12076:51013 | 12076:52013 | 12076:53013 | 12076:54013 | 12076:55013 |
| Austrálie | ||||||
| Austrálie – východ | 12076:50015 | 12076:51015 | 12076:52015 | 12076:53015 | 12076:54015 | 12076:55015 |
| Austrálie – jihovýchod | 12076:50016 | 12076:51016 | 12076:52016 | 12076:53016 | 12076:54016 | 12076:55016 |
| Australská vláda | ||||||
| Austrálie – střed | 12076:50032 | 12076:51032 | 12076:52032 | 12076:53032 | 12076:54032 | 12076:55032 |
| Austrálie – střed 2 | 12076:50033 | 12076:51033 | 12076:52033 | 12076:53033 | 12076:54033 | 12076:55033 |
| Indie | ||||||
| Jižní Indie | 12076:50019 | 12076:51019 | 12076:52019 | 12076:53019 | 12076:54019 | 12076:55019 |
| Indie – západ | 12076:50018 | 12076:51018 | 12076:52018 | 12076:53018 | 12076:54018 | 12076:55018 |
| Indie – střed | 12076:50017 | 12076:51017 | 12076:52017 | 12076:53017 | 12076:54017 | 12076:55017 |
| Korea | ||||||
| Korea – jih | 12076:50028 | 12076:51028 | 12076:52028 | 12076:53028 | 12076:54028 | 12076:55028 |
| Korea – střed | 12076:50029 | 12076:51029 | 12076:52029 | 12076:53029 | 12076:54029 | 12076:55029 |
| Nový Zéland | ||||||
| Nový Zéland – sever | 12076:50059 | 12076:51059 | 12076:52059 | 12076:53059 | 12076:54059 | 12076:55059 |
| Jižní Afrika | ||||||
| Jižní Afrika – sever | 12076:50034 | 12076:51034 | 12076:52034 | 12076:53034 | 12076:54034 | 12076:55034 |
| Jižní Afrika – západ | 12076:50035 | 12076:51035 | 12076:52035 | 12076:53035 | 12076:54035 | 12076:55035 |
| Spojené arabské emiráty | ||||||
| Spojené arabské emiráty – sever | 12076:50036 | 12076:51036 | 12076:52036 | 12076:53036 | 12076:54036 | 12076:55036 |
| Spojené arabské emiráty – střed | 12076:50037 | 12076:51037 | 12076:52037 | 12076:53037 | 12076:54037 | 12076:55037 |
Všechny trasy inzerované společností Microsoft zahrnují příslušný tag hodnoty komunity.
Důležité
Globální předpony zahrnují příslušnou značku hodnoty komunity.
Služba pro hodnotu komunity BGP
Kromě značky BGP pro každou oblast microsoft také označí předpony na základě služby, do které patří. Toto označování platí jenom pro peerování s Microsoftem. Následující tabulka obsahuje mapování služby na hodnotu komunity protokolu BGP. Můžete spustit cmdlet Get-AzBgpServiceCommunity, abyste získali úplný seznam nejnovějších hodnot.
| Služba | Hodnota komunity protokolu BGP |
|---|---|
| Exchange Online (2) | 12076:5010 |
| SharePoint Online (2) | 12076:5020 |
| Online Skype pro firmy (2) a (3) | 12076:5030 |
| CRM Online (4) | 12076:5040 |
| Azure Global Services (1) | 12076:5050 |
| Microsoft Entra ID | 12076:5060 |
| Azure Resource Manager | 12076:5070 |
| Další služby Office 365 Online (2) | 12076:5100 |
| Microsoft Defender for Identity | 12076:5220 |
| Služby veřejné telefonní sítě Microsoftu (5) | 12076:5250 |
(1) Služba Azure Global Services v současnosti zahrnuje pouze Azure DevOps.
(2) Vyžaduje se autorizace od Microsoftu. Podívejte se na Konfigurace filtrů směrování pro Microsoft Peering.
(3) Tato komunita také publikuje potřebné trasy pro služby Microsoft Teams.
(4) CRM Online podporuje Dynamics v8.2 a starší. U vyšších verzí vyberte regionální komunitu pro vaše nasazení Dynamics.
(5) Použití partnerského vztahu Microsoftu se službami veřejné telefonní sítě je omezeno na konkrétní případy použití. Viz Použití ExpressRoute pro služby veřejné telefonní sítě Microsoftu.
Poznámka:
Microsoft neuznává žádné hodnoty komunity BGP, které nastavíte na trasách, jež inzerujete k Microsoftu.
Podpora komunity protokolu BGP v národních cloudech
| Národní cloudová oblast Azure | Hodnota komunity protokolu BGP |
|---|---|
| Státní správa USA | |
| US Gov – Arizona | 12076:51106 |
| US Gov – Iowa | 12076:51109 |
| US Gov – Virginie | 12076:51105 |
| US Gov – Texas | 12076:51108 |
| US DoD – střed | 12076:51209 |
| US DoD – východ | 12076:51205 |
| Čína | |
| Čína – sever | 12076:51301 |
| Čína – východ | 12076:51302 |
| Čína – východ 2 | 12076:51303 |
| Čína – sever 2 | 12076:51304 |
| Čína – sever 3 | 12076:51305 |
| Služba v národních cloudech | Hodnota komunity protokolu BGP |
|---|---|
| Státní správa USA | |
| Výměna online | 12076:5110 |
| SharePoint Online | 12076:5120 |
| Online Skype pro firmy | 12076:5130 |
| Microsoft Entra ID | 12076:5160 |
| Jiné online služby Office 365 | 12076:5200 |
- Komunity Office 365 nejsou podporovány prostřednictvím partnerského vztahu Microsoftu pro Microsoft Azure provozované oblastí 21Vianet.
Další kroky
Nakonfigurujte připojení ExpressRoute.