Pracovní postupy ExpressRoute pro zřizování a stavy okruhů

Tento článek vás provede procesem zřizování služeb a pracovních postupů konfigurace směrování na vysoké úrovni. Následující části popisují úlohy pro zřízení okruhu ExpressRoute od konce do konce.

Kroky pracovního postupu

1. Požadavky

Ujistěte se, že jsou splněné požadavky. Úplný seznam najdete v tématu Požadavky a kontrolní seznam.

  • Vytvořilo se předplatné Azure.
  • Fyzické připojení bylo navázáno s partnerem ExpressRoute nebo nakonfigurováno přes ExpressRoute Direct. Projděte si umístění a projděte si téma Umístění a partneři , kde najdete informace o partnerovi ExpressRoute a připojení ExpressRoute Direct mezi umístěními peeringu.

2. Objednání připojení nebo konfigurace ExpressRoute Direct

Objednejte připojení od poskytovatele služeb nebo nakonfigurujte ExpressRoute Direct.

Model partnera ExpressRoute

Objednejte si připojení od poskytovatele služeb. Tento proces se liší. Další podrobnosti o tom, jak objednat připojení, získáte od svého poskytovatele připojení.

  • Vyberte partnera ExpressRoute.
  • Vyberte umístění partnerského vztahu.
  • Vyberte šířku pásma.
  • Vyberte model fakturace.
  • Výběr doplňku Standard nebo Premium

Model ExpressRoute Direct

  • Umožňuje zobrazit dostupnou kapacitu ExpressRoute Direct napříč umístěními partnerského vztahu.
  • Zarezervujte porty vytvořením prostředku ExpressRoute Direct ve vašem předplatném Azure.
  • Požádejte a získejte autorizační dopis a objednejte si fyzická křížová připojení od poskytovatele umístění partnerského vztahu.
  • Povolte stav správce a zobrazte úrovně osvětlení a fyzické propojení pomocí Služby Azure Monitor.

3. Vytvoření okruhu ExpressRoute

Model partnera ExpressRoute

Ověřte, že je partner ExpressRoute připravený na zřízení připojení. Okruh ExpressRoute se účtuje od okamžiku vystavení klíče služby. K vytvoření okruhu použijte pokyny v tématu Vytvoření okruhu ExpressRoute .

Model ExpressRoute Direct

Ujistěte se, že jsou v obou odkazech povolené fyzické propojení a stav správce. Pokyny najdete v tématu Konfigurace ExpressRoute Direct . Okruh ExpressRoute se účtuje od okamžiku vystavení klíče služby. K vytvoření okruhu použijte pokyny v tématu Vytvoření okruhu ExpressRoute .

4. Poskytovatel služeb zřídí připojení

Tato část se týká jenom modelu připojení partnerů ExpressRoute:

  • Poskytněte klíč služby (klíč s-key) poskytovateli připojení.
  • Zadejte další informace, které poskytovatel připojení potřebuje (například ID sítě VPN).
  • Pokud konfiguraci směrování spravuje poskytovatel, zadejte potřebné podrobnosti.

Úspěšné zřízení okruhu můžete zajistit ověřením stavu zřizování okruhu ExpressRoute pomocí PowerShellu, Azure Portal nebo rozhraní příkazového řádku.

5. Konfigurace domén směrování

Nakonfigurujte domény směrování. Pokud váš poskytovatel připojení spravuje konfiguraci vrstvy 3, nakonfiguruje směrování pro váš okruh. Pokud váš poskytovatel připojení nabízí pouze služby vrstvy 2 nebo pokud používáte ExpressRoute Direct, musíte nakonfigurovat směrování podle pokynů popsaných v článcích Požadavky na směrování a Konfigurace směrování .

Privátní partnerský vztah Azure

Povolte privátní peering pro připojení k virtuálním počítačům a cloudovým službám nasazených v rámci virtuální sítě Azure.

  • Podsítě IPv4:
    • Podsíť peeringu pro cestu 1 (/30)
    • Podsíť peeringu pro cestu 2 (/30)
  • Podsítě IPv6 (volitelné):
    • Podsíť peeringu pro cestu 1 (/126)
    • Podsíť peeringu pro cestu 2 (/126)
  • ID sítě VLAN pro partnerský vztah
  • ASN pro partnerský vztah
  • ExpressRoute ASN = 12076
  • Hodnota hash MD5 (volitelné)

Partnerský vztah Microsoftu

Povolte tento partnerský vztah pro přístup k Microsoft online služby, jako je Microsoft 365. Všechny služby Azure PaaS jsou navíc přístupné prostřednictvím partnerského vztahu Microsoftu. Musíte zajistit, abyste pro připojení k Microsoftu použili samostatný proxy server nebo hraniční server, než který používáte pro internet. Použití stejné hraniční sítě pro ExpressRoute i internet způsobuje asymetrického směrování a dochází k problémům s připojením k síti.

  • Podsítě IPv4:
    • Podsíť peeringu pro cestu 1 (/30) – musí to být veřejná IP adresa
    • Podsíť peeringu pro cestu 2 (/30) – musí to být veřejná IP adresa.
  • Podsítě IPv6 (volitelné):
    • Podsíť partnerského vztahu pro cestu 1 (/126) – musí to být veřejná IP adresa.
    • Podsíť peeringu pro cestu 2 (/126) – musí to být veřejná IP adresa.
  • ID sítě VLAN pro partnerský vztah
  • ASN pro partnerský vztah
  • Inzerované předpony – musí to být veřejné předpony IP adres.
  • ASN zákazníka (volitelné, pokud se liší od partnerského vztahu ASN)
  • RIR / IRR pro ověřování IP a ASN
  • ExpressRoute ASN = 12076
  • Hodnota hash MD5 (volitelné)

6. Začněte používat okruh ExpressRoute.

  • Virtuální sítě Azure můžete propojit s okruhem ExpressRoute a umožnit tak připojení z místního prostředí k virtuální síti Azure. Pokyny najdete v článku Propojení virtuální sítě s okruhem . Tyto virtuální sítě můžou být buď ve stejném předplatném Azure jako okruh ExpressRoute, nebo v jiném předplatném.
  • Připojte se ke službám Azure a cloudovým službám Microsoftu prostřednictvím partnerského vztahu Microsoftu.

Stavy zřizování partnerského okruhu ExpressRoute

Následující část popisuje různé stavy okruhu ExpressRoute pro model připojení partnera ExpressRoute. Každý partnerských okruhů ExpressRoute má dva stavy:

  • ServiceProviderProvisioningState představuje stav na straně poskytovatele připojení. Může to být NotProvisioned, Provisioning nebo Provisioned. Okruh ExpressRoute musí být ve zřízeném stavu, aby bylo možné nakonfigurovat partnerský vztah. Tento stav se týká pouze partnerských okruhů ExpressRoute a nezobrazuje se ve vlastnostech okruhu ExpressRoute Direct.

  • Stav představuje stav zřizování Microsoftu. Tato vlastnost je při vytváření okruhu ExpressRoute nastavená na Povoleno.

Možné stavy okruhu ExpressRoute

Tato část popisuje možné stavy okruhu ExpressRoute vytvořeného v rámci modelu připojení partnera ExpressRoute.

Při vytváření

Okruh ExpressRoute hlásí při vytváření prostředku následující stavy.

ServiceProviderProvisioningState : NotProvisioned
Status                           : Enabled

Když poskytovatel připojení probíhá proces zřizování okruhu

Okruh ExpressRoute hlásí následující stavy, zatímco poskytovatel připojení pracuje na zřízení okruhu.

ServiceProviderProvisioningState : Provisioning
Status                           : Enabled

Po dokončení procesu zřizování poskytovatele připojení

Jakmile zprostředkovatel připojení okruh úspěšně zřídí, okruh ExpressRoute hlásí následující stavy.

ServiceProviderProvisioningState : Provisioned
Status                           : Enabled

Když poskytovatel připojení zruší zřízení okruhu

Pokud je potřeba zrušit zřízení okruhu ExpressRoute, po dokončení procesu zrušení zřízení hlásí tento okruh následující stavy.

ServiceProviderProvisioningState : NotProvisioned
Status                           : Enabled

Pokud je to potřeba, můžete ho znovu povolit, nebo spustit rutiny PowerShellu a okruh odstranit.

Důležité

Okruh nelze odstranit, pokud serviceProviderProvisioningState je Provisioning nebo Provisioned. Poskytovatel připojení musí před odstraněním okruhu zrušit zřízení. Microsoft bude okruh dál účtovat, dokud se prostředek okruhu ExpressRoute v Azure nesmadí.

Stav konfigurace relace směrování

Stav zřizování protokolu BGP hlásí, pokud je v Microsoft Edgi povolená relace protokolu BGP. Stav musí být povolený, aby bylo možné používat privátní partnerský vztah nebo partnerský vztah Microsoftu.

Je důležité zkontrolovat stav relace protokolu BGP, zejména pro partnerský vztah Microsoftu. Kromě stavu zřizování protokolu BGP existuje další stav označovaný jako inzerované veřejné předpony. Inzerované veřejné předpony musí být v nakonfigurovaném stavu, aby relace protokolu BGP byla v provozu i aby směrování fungovalo od konce do konce.

Pokud je inzerovaný stav veřejné předpony nastavený na požadovaný stav ověření , relace protokolu BGP není povolená, protože inzerované předpony neodpovídají číslu AS v žádném z registrů směrování.

Důležité

Pokud je inzerované veřejné předpony ve stavu ručního ověření , musíte otevřít lístek podpory s podporou Microsoftu a prokázat, že jste vlastníkem INZEROVANÝCH IP adres spolu s přidruženým číslem autonomního systému.

Další kroky