Pracovní postupy ExpressRoute pro zřizování a stavy okruhů
Tento článek vás provede procesem zřizování služeb a konfigurací směrování na vysoké úrovni. Následující části popisují úlohy pro zřízení koncového okruhu ExpressRoute.
Kroky pracovního postupu
1. Požadavky
Ujistěte se, že jsou splněné požadavky. Úplný seznam najdete v tématu Požadavky a kontrolní seznam.
- Vytvořili jsme předplatné Azure.
- Fyzické připojení bylo vytvořeno s partnerem ExpressRoute nebo nakonfigurovaným přes ExpressRoute Direct. Zkontrolujte umístění a podívejte se na umístění a partnery a zobrazte připojení ExpressRoute Direct mezi umístěními partnerského vztahu.
2. Objednání připojení nebo konfigurace ExpressRoute Direct
Objednejte připojení od poskytovatele služeb nebo nakonfigurujte ExpressRoute Direct.
Partnerový model ExpressRoute
Objednejte připojení od poskytovatele služeb. Tento proces se liší. Další podrobnosti o tom, jak objednat připojení, získáte od poskytovatele připojení.
- Vyberte partnera ExpressRoute.
- Výběr umístění partnerského vztahu
- Výběr šířky pásma
- Výběr fakturačního modelu
- Výběr doplňku Standard nebo Premium
Model ExpressRoute Direct
- Umožňuje zobrazit dostupnou kapacitu ExpressRoute Direct napříč umístěními partnerského vztahu.
- Vyhraďte porty vytvořením prostředku ExpressRoute Direct ve vašem předplatném Azure.
- Žádost o autorizaci a objednání fyzických křížových připojení od poskytovatele umístění partnerského vztahu
- Povolte stav správce a zobrazte úrovně světla a fyzické propojení pomocí služby Azure Monitor.
3. Vytvoření okruhu ExpressRoute
Partnerový model ExpressRoute
Ověřte, že je partner ExpressRoute připravený ke zřízení připojení. Váš okruh ExpressRoute se účtuje od okamžiku vystavení klíče služby. Podle pokynů v části Vytvoření okruhu ExpressRoute vytvořte okruh.
Model ExpressRoute Direct
Ujistěte se, že jsou na obou odkazech povolené fyzické propojení a stav správce. Pokyny najdete v tématu Postup konfigurace ExpressRoute Direct . Váš okruh ExpressRoute se účtuje od okamžiku vystavení klíče služby. Podle pokynů v části Vytvoření okruhu ExpressRoute vytvořte okruh.
4. Poskytovatel služeb zřizuje připojení
Tato část se týká jenom modelu připojení partnerů ExpressRoute:
- Zadejte klíč služby (s-key) poskytovateli připojení.
- Zadejte další informace potřebné poskytovatelem připojení (například ID sítě VLAN).
- Pokud poskytovatel spravuje konfiguraci směrování, zadejte potřebné podrobnosti.
Úspěšné zřízení okruhu můžete zajistit ověřením stavu zřizování okruhu ExpressRoute pomocí PowerShellu, webu Azure Portal nebo rozhraní příkazového řádku.
5. Konfigurace domén směrování
Nakonfigurujte domény směrování. Pokud poskytovatel připojení spravuje konfiguraci vrstvy 3, nakonfiguruje směrování pro váš okruh. Pokud váš poskytovatel připojení nabízí jenom služby vrstvy 2 nebo pokud používáte ExpressRoute Direct, musíte nakonfigurovat směrování podle pokynů popsaných v požadavcích na směrování a v článcích konfigurace směrování.
Privátní partnerský vztah Azure
Povolte privátní partnerský vztah pro připojení k virtuálním počítačům a cloudovým službám nasazených ve virtuální síti Azure.
- Podsítě IPv4:
- Podsíť partnerského vztahu pro cestu 1 (/30)
- Podsíť peeringu pro cestu 2 (/30)
- Podsítě IPv6 (volitelné):
- Podsíť peeringu pro cestu 1 (/126)
- Podsíť peeringu pro cestu 2 (/126)
- ID sítě VLAN pro partnerský vztah
- ASN pro partnerský vztah
- ExpressRoute ASN = 12076
- Hodnota hash MD5 (volitelné)
Partnerské vztahy Microsoftu
Povolte tento partnerský vztah pro přístup k Microsoftu online služby, jako je Microsoft 365. Kromě toho jsou všechny služby Azure PaaS přístupné prostřednictvím partnerského vztahu Microsoftu. Musíte zajistit, abyste se připojili k Microsoftu pomocí samostatného proxy serveru nebo hraničního zařízení, než který používáte pro internet. Použití stejného hraničního zařízení pro ExpressRoute i internet způsobuje asymetrické směrování a dochází k problémům s připojením pro vaši síť.
- Podsítě IPv4:
- Podsíť peeringu pro cestu 1 (/30) – musí být veřejná IP adresa.
- Podsíť partnerského vztahu pro cestu 2 (/30) – musí být veřejná IP adresa.
- Podsítě IPv6 (volitelné):
- Podsíť peeringu pro cestu 1 (/126) – musí být veřejná IP adresa.
- Podsíť partnerského vztahu pro cestu 2 (/126) – musí být veřejná IP adresa.
- ID sítě VLAN pro partnerský vztah
- ASN pro partnerský vztah
- Inzerované předpony – musí se jednat o předpony veřejných IP adres.
- Zákazník ASN (volitelné, pokud se liší od partnerského vztahu ASN)
- RIR / IRR pro ověřování IP a ASN
- ExpressRoute ASN = 12076
- Hodnota hash MD5 (volitelné)
6. Začněte používat okruh ExpressRoute.
- Virtuální sítě Azure můžete propojit s okruhem ExpressRoute, abyste umožnili připojení z místního prostředí k virtuální síti Azure. Pokyny najdete v článku o propojení virtuální sítě s okruhem . Tyto virtuální sítě můžou být buď ve stejném předplatném Azure jako okruh ExpressRoute, nebo můžou být v jiném předplatném.
- Připojte se ke službám Azure a cloudovým službám Microsoftu prostřednictvím partnerského vztahu Microsoftu.
Stavy zřizování partnerského okruhu ExpressRoute
Následující část popisuje různé stavy okruhů ExpressRoute pro model připojení partnerů ExpressRoute. Každý partnerový okruh ExpressRoute má dva stavy:
ServiceProviderProvisioningState představuje stav na straně poskytovatele připojení. Může to být buď NotProvisioned, Provisioning nebo Provisioned. Aby bylo možné nakonfigurovat partnerský vztah, musí být okruh ExpressRoute ve stavu Zřizování. Tento stav se týká jenom partnerských okruhů ExpressRoute a nezobrazuje se ve vlastnostech okruhu ExpressRoute Direct.
Stav představuje stav zřizování Microsoftu. Tato vlastnost je nastavena na Povoleno při vytváření okruhu ExpressRoute.
Možné stavy okruhu ExpressRoute
Tato část popisuje možné stavy okruhu ExpressRoute vytvořeného v rámci modelu připojení partnera ExpressRoute.
Při vytváření
Okruh ExpressRoute hlásí při vytváření prostředků následující stavy.
ServiceProviderProvisioningState : NotProvisioned
Status : Enabled
Když je poskytovatel připojení v procesu zřizování okruhu
Okruh ExpressRoute hlásí následující stavy, zatímco poskytovatel připojení pracuje na zřízení okruhu.
ServiceProviderProvisioningState : Provisioning
Status : Enabled
Po dokončení procesu zřizování poskytovatele připojení
Okruh ExpressRoute hlásí následující stavy, jakmile poskytovatel připojení okruh úspěšně zřídil.
ServiceProviderProvisioningState : Provisioned
Status : Enabled
Když poskytovatel připojení zruší zřízení okruhu
Pokud je potřeba okruh ExpressRoute zrušit, hlásí okruh následující stavy, jakmile poskytovatel služby dokončí proces zrušení zřízení.
ServiceProviderProvisioningState : NotProvisioned
Status : Enabled
V případě potřeby ho můžete znovu povolit, nebo spuštěním rutin PowerShellu okruh odstraníte.
Důležité
Okruh nelze odstranit, pokud je ServiceProviderProvisioningState zřizování nebo zřízeno. Poskytovatel připojení musí okruh před odstraněním zrušit. Microsoft bude okruh dál fakturovat, dokud se prostředek okruhu ExpressRoute v Azure nesmadí.
Stav konfigurace relace směrování
Stav zřizování protokolu BGP hlásí, jestli je v Microsoft Edgi povolená relace protokolu BGP. Stav musí být povolený pro použití privátního partnerského vztahu nebo partnerského vztahu Microsoftu.
Je důležité zkontrolovat stav relace protokolu BGP, zejména pro partnerský vztah Microsoftu. Kromě stavu zřizování protokolu BGP existuje další stav označovaný jako inzerovaný stav veřejných předpon. Inzerovaný stav veřejných předpon musí být v nakonfigurovaném stavu, aby relace protokolu BGP byla v provozu i aby směrování fungovalo na konci.
Pokud je inzerovaný stav veřejné předpony nastavený na požadovaný stav ověření, relace protokolu BGP není povolená, protože inzerované předpony neodpovídají číslu AS v žádném z registrů směrování.
Důležité
Pokud je inzerovaný stav veřejných předpon ve stavu ručního ověření , musíte otevřít lístek podpory s podporou Microsoftu a prokázat, že vlastníte IP adresy inzerované spolu s přidruženým číslem autonomního systému.
Další kroky
Nakonfigurujte připojení ExpressRoute.