Sdílet prostřednictvím


Konfigurace a správa Azure Route Server

V tomto článku se dozvíte, jak nakonfigurovat a spravovat Azure Route Server pomocí portálu Azure, Azure PowerShell nebo Azure CLI. Naučíte se přidávat a odebírat partnerské vztahy protokolu BGP (Border Gateway Protocol), konfigurovat výměnu tras s bránami virtuální sítě a spravovat předvolby směrování.

Požadavky

Přidání BGP peera

V této části se dozvíte, jak přidat BGP peerování mezi vaším směrovacím serverem a síťovým virtuálním zařízením (NVA). Tím se vytvoří relace protokolu BGP, která umožňuje směrovacímu serveru a virtuálnímu síťovému zařízení vyměňovat směrovací informace.

  1. Přejděte na směrovací server, se kterým se chcete propojit se síťovým virtuálním zařízením.

  2. v části Nastavení vyberte Partnerské vztahy.

  3. Vyberte + Přidat a přidejte nového partnera.

  4. Na stránce Přidat partnera zadejte následující informace:

    Nastavení Hodnota
    Název Název pro identifikaci rovesníka. Nemusí to být stejný název jako NVA.
    ASN Číslo autonomního systému (ASN) NVA. Další informace najdete v tématu Jaké čísla autonomního systému (ASN) můžu použít?
    Adresa IPv4 Privátní IP adresa NVA.
  5. Konfiguraci uložíte výběrem možnosti Přidat .

    Snímek obrazovky, který ukazuje, jak přidat NVA na směrovací server jako peer.

    Po úspěšném přidání partnerského NVA ho uvidíte v seznamu partnerů ve stavu úspěch zřizování.

    Snímek obrazovky zobrazující peery směrovacího serveru.

    Chcete-li dokončit nastavení peeringu, musíte nakonfigurovat síťové virtuální zařízení k navázání relace BGP se směrovacím serverem prostřednictvím jeho IP adres a ASN. IP adresy a ASN směrovacího serveru najdete na stránce Přehled :

    Snímek obrazovky znázorňující stránku Přehled směrovacího serveru

    Důležité

    Propojte NVA s oběma IP adresami instancí serveru trasy, abyste zajistili, že trasy virtuální sítě budou inzerovány přes připojení NVA a dosáhnout vysoké dostupnosti.

Konfigurace výměny tras s bránami virtuální sítě

V této části se dozvíte, jak povolit výměnu tras mezi směrovacím serverem a bránami virtuální sítě (ExpressRoute nebo VPN) ve stejné virtuální síti. Tato funkce se také označuje jako připojení mezi pobočkami.

Důležité

Brána vpn Azure musí být nakonfigurovaná v režimu active-active a má asN nastavenou na 65515. Není nutné, aby protokol BGP na bráně VPN mohl komunikovat se směrovacím serverem.

Varování

Když vytvoříte nebo odstraníte směrovací server ve virtuální síti, která obsahuje bránu virtuální sítě (ExpressRoute nebo VPN), počítejte s výpadky, dokud nebude operace dokončena. Pokud máte okruh ExpressRoute připojený k virtuální síti, ve které vytváříte nebo odstraňujete směrovací server, nemá výpadek vliv na okruh ExpressRoute ani jeho připojení k jiným virtuálním sítím.

  1. Přejděte na směrovací server, který chcete nakonfigurovat.

  2. V části Nastavení vyberte Konfigurace.

  3. Vyberte Povoleno pro nastavení Branch-to-Branch a pak vyberte Uložit.

    Snímek obrazovky, který ukazuje, jak povolit výměnu tras na směrovacím serveru

Konfigurace předvoleb směrování

V této části se dozvíte, jak nakonfigurovat předvolbu směrování, abyste mohli řídit, jak směrovací server vybírá trasy, když je k dispozici více cest. Předvolba směrování ovlivňuje chování při učení a výběru tras.

  1. Přejděte na směrovací server, který chcete nakonfigurovat.

  2. V části Nastavení vyberte Konfigurace.

  3. Vyberte požadovanou předvolbu směrování. Dostupné možnosti: ExpressRoute (výchozí), VPN a ASPath.

  4. Zvolte Uložit.

    Snímek obrazovky, který ukazuje, jak nakonfigurovat předvolbu směrování na směrovacím serveru

Zobrazení podrobností partnerského vztahu protokolu BGP

V této části se dozvíte, jak zobrazit podrobnosti konfigurace BGP partnera, včetně jeho názvu, ASN, IP adresy a stavu nasazení.

  1. Přejděte na směrovací server, se kterým se chcete propojit se síťovým virtuálním zařízením.

  2. v části Nastavení vyberte Partnerské vztahy.

  3. V seznamu partnerských uzlů můžete zobrazit název, ASN, IP adresu a stav zřizování kteréhokoli z nakonfigurovaných partnerských uzlů.

    Snímek obrazovky znázorňující konfiguraci vrstevníka směrovacího serveru

Zobrazit trasy, které se Route Server učí

V části Směrování přejděte na Efektivní trasy a podívejte se na seznam efektivních tras, které směrovací server zjišťuje z připojení ExpressRoute, připojení VPN, partnerských uzlů BGP nvA a paprskových virtuálních sítí.

Zobrazení výstupu

Výstup stránky zobrazuje následující pole:

  • Předpona: Předpona adresy známá pro aktuální entitu (získaná ze směrového serveru)
  • Typ dalšího skoku: Může to být VPN, HubBgpConnection (partnerské uzly BGP NVA), virtuální síťové připojení nebo ExpressRoute.
  • Další zastávka: Jedná se o IP adresu další zastávky (pro připojení k virtuální síti bude "on-link". V případě ExpressRoute bude IP adresa hraničního směrovače Microsoft Enterprise).
  • Origin: Odkaz na ID prostředku dalšího přeskoku (toto bude prázdné pro připojení k virtuální síti)
  • AS cesta: Atribut BGP cesta (autonomní systém) obsahuje seznam všech čísel AS, která je potřeba projít, aby se dosáhlo místa, odkud je inzerována předpona připojená k této cestě.

Příklad

Hodnoty v následující ukázkové tabulce naznačují, že směrovací server se naučil trasu 10.2.0.0/24 (předpona větve). Trasování bylo zjištěno díky typu VPN Next hop VPN s Další hop IP adresou brány VPN. Původ odkazuje na ID prostředku výchozí brány VPN nebo připojení. Cesta AS označuje cestu AS pro větev.

Pomocí posuvníku v dolní části tabulky zobrazte cestu AS.

Předpona Typ dalšího skoku Následující skok Původ Cesta AS
10.2.0.0/24 síť VPN 10.0.2.14 /subscriptions/<sub id>/resourceGroups/<resource group name>/providers/Microsoft.Network/virtualNetworkGateways/vpngw 20 000

Poznámka:

Pokud je podřízená virtuální síť spojená se zakázaným používáním vzdálené brány, rozsah adres podřízené virtuální sítě se může stále oznamovat do on-premises, i když se předpona nezobrazí v Efektivních trasách.

Zobrazit oznámené a přijaté trasy k BGP partnerům

V této části se dozvíte, jak zobrazit trasy, které směrovací server inzeruje partnerským uzlům protokolu BGP, a trasy, které se od těchto partnerských uzlů učí. Tyto informace jsou užitečné při řešení potíží se směrováním a porozumění toku provozu.

K zobrazení inzerovaných a naučených tras použijte PowerShell nebo Azure CLI.

Odstranit BGP uzel

V této části se dozvíte, jak odstranit existující partnerský vztah protokolu BGP mezi směrovacím serverem a síťovým virtuálním zařízením (NVA). Tím se odebere relace protokolu BGP a zastaví se výměna tras mezi zařízeními.

  1. Přejděte na směrovací server, ze kterého chcete odstranit partnerský vztah síťového virtuálního zařízení.

  2. v části Nastavení vyberte Partnerské vztahy.

  3. Vyberte tři tečky ... vedle uzlu, který chcete odstranit, a pak vyberte Odstranit.

    Snímek obrazovky ukazující, jak odstranit partnerský uzel směrovacího serveru

Odstranění Azure Route Server

V této části se dozvíte, jak odstranit existující Azure Route Server. Odstraněním směrovacího serveru se odeberou všechny peeringové relace protokolu BGP a zastaví se všechna oznámení tras.

  1. Přejděte na směrovací server, který chcete odstranit.

  2. Na stránce Přehled vyberte Odstranit.

  3. Výběrem možnosti Potvrdit odstraňte směrovací server.

    Snímek obrazovky, který ukazuje, jak odstranit směrovací server

Další kroky