Filtry tras umožňují využívat podmnožinu podporovaných služeb prostřednictvím partnerského vztahu Microsoftu. Tento článek vás provede konfigurací a správou filtrů tras pro okruhy ExpressRoute.
Služby Microsoftu 365, jako jsou Exchange Online, SharePoint Online a Skype pro firmy, jsou přístupné prostřednictvím partnerského vztahu Microsoftu. Pokud je propojování Microsoftu nakonfigurované v kruhu ExpressRoute, všechny předpony související s těmito službami jsou sdíleny skrze relace BGP. Každá předpona má hodnotu komunity protokolu BGP, která identifikuje službu, kterou nabízí. Seznam hodnot komunity protokolu BGP a jejich odpovídajících služeb najdete v komunitách protokolu BGP.
Připojení ke všem službám Azure a Microsoft 365 může vést k velkému počtu inzerovaných předpon prostřednictvím protokolu BGP, což výrazně zvyšuje velikost směrovacích tabulek. Pokud potřebujete jenom podmnožinu služeb nabízených prostřednictvím partnerského vztahu Microsoftu, můžete velikost směrovací tabulky zmenšit o:
- Běžným postupem sítí je filtrování nežádoucích předpon pomocí filtrů tras v komunitách protokolu BGP.
- Definování filtrů tras a jejich použití v okruhu ExpressRoute Filtr tras je prostředek, který umožňuje vybrat služby, které plánujete využívat prostřednictvím partnerského vztahu Microsoftu. Směrovače ExpressRoute odesílají pouze předpony pro služby identifikované ve filtru tras.
O filtrování tras
Když je ve vašem okruhu ExpressRoute nakonfigurován Microsoft peering, hraniční směrovače Microsoftu navazují relace protokolu BGP s vašimi hraničními směrovači prostřednictvím vašeho poskytovatele připojení. Do vaší sítě se neinzerují žádné trasy, dokud nepřidružíte filtr tras.
Filtr tras vám umožňuje určit služby, které chcete využívat prostřednictvím Microsoft peeringu v okruhu ExpressRoute. Funguje jako povolený seznam hodnot komunity protokolu BGP. Po definování a připojení filtru tras k okruhu ExpressRoute se do vaší sítě budou inzerovat všechny předpony mapované na hodnoty komunity protokolu BGP.
Pokud chcete připojit filtry tras se službami Microsoftu 365, musíte mít oprávnění využívat služby Microsoftu 365 prostřednictvím ExpressRoute. Pokud nemáte oprávnění, operace připojení filtrů tras selže. Další informace o procesu autorizace najdete v tématu Azure ExpressRoute pro Microsoft 365.
Důležité
Síťová spolupráce ExpressRoute nakonfigurovaná před 1. srpnem 2017 bude mít všechny předpony služeb Microsoft Office oznámené prostřednictvím síťové spolupráce Microsoftu, i bez použití filtrů tras. U okruhů nakonfigurovaných 1. srpna 2017 se nebudou inzerovat žádné předpony, dokud se k okruhu nepřipojí filtr tras.
Požadavky
Před zahájením konfigurace zkontrolujte požadavky a pracovní postupy.
- Ujistěte se, že máte aktivní okruh ExpressRoute s partnerským vztahem s Microsoftem. Pokyny najdete tady:
- Musíte mít aktivní okruh ExpressRoute, který má zřízený partnerský vztah Microsoftu. K provedení těchto úloh můžete použít následující pokyny:
Azure Cloud Shell
Azure hostí interaktivní prostředí Azure Cloud Shell, které můžete používat v prohlížeči. Ke spolupráci se službami Azure můžete použít Bash nebo PowerShell s Cloud Shellem. Předinstalované příkazy Cloud Shellu můžete použít ke spuštění kódu v tomto článku, aniž byste museli instalovat cokoli do místního prostředí.
Spuštění Azure Cloud Shellu:
| Možnost |
Příklad nebo odkaz |
| Vyberte Vyzkoušet v pravém horním rohu bloku kódu nebo příkazu. Výběrem možnosti Vyzkoušet se kód ani příkaz automaticky nekopíruje do Cloud Shellu. |
|
| Přejděte na adresu https://shell.azure.com nebo výběrem tlačítka Spustit Cloud Shell otevřete Cloud Shell v prohlížeči. |
|
| Zvolte tlačítko Cloud Shell v pruhu nabídky v pravém horním rohu webu Azure Portal. |
|
Použití Azure Cloud Shellu:
Spusťte Cloud Shell.
Výběrem tlačítka Kopírovat v bloku kódu (nebo bloku příkazů) zkopírujte kód nebo příkaz.
Kód nebo příkaz vložte do relace Cloud Shell následujícím způsobem: na Windows a Linuxu stiskněte Ctrl+Shift+V, na macOS použijte Cmd+Shift+V.
Stisknutím klávesy Enter spusťte kód nebo příkaz.
- Přihlaste se ke svému účtu Azure a vyberte své předplatné.
Pokud používáte Azure Cloud Shell, přihlásíte se k účtu Azure automaticky po kliknutí na Vyzkoušet. Pokud se chcete přihlásit místně, otevřete konzolu PowerShell se zvýšenými oprávněními a spusťte příkaz cmdlet k připojení.
Connect-AzAccount
Pokud máte více než jedno předplatné, získejte seznam předplatných Azure.
Get-AzSubscription
Určete předplatné, které chcete použít.
Select-AzSubscription -SubscriptionName "Name of subscription"
Pokud se chcete úspěšně připojit ke službám prostřednictvím partnerského vztahu Microsoftu, musíte provést následující kroky konfigurace:
- Musíte mít aktivní okruh ExpressRoute, který má zřízený partnerský vztah Microsoftu. K provedení těchto úloh můžete použít následující pokyny:
Azure Cloud Shell
Azure hostí interaktivní prostředí Azure Cloud Shell, které můžete používat v prohlížeči. Ke spolupráci se službami Azure můžete použít Bash nebo PowerShell s Cloud Shellem. Předinstalované příkazy Cloud Shellu můžete použít ke spuštění kódu v tomto článku, aniž byste museli instalovat cokoli do místního prostředí.
Spuštění Azure Cloud Shellu:
| Možnost |
Příklad nebo odkaz |
| Vyberte Vyzkoušet v pravém horním rohu bloku kódu nebo příkazu. Výběrem možnosti Vyzkoušet se kód ani příkaz automaticky nekopíruje do Cloud Shellu. |
|
| Přejděte na adresu https://shell.azure.com nebo výběrem tlačítka Spustit Cloud Shell otevřete Cloud Shell v prohlížeči. |
|
| Zvolte tlačítko Cloud Shell v pruhu nabídky v pravém horním rohu webu Azure Portal. |
|
Použití Azure Cloud Shellu:
Spusťte Cloud Shell.
Výběrem tlačítka Kopírovat v bloku kódu (nebo bloku příkazů) zkopírujte kód nebo příkaz.
Kód nebo příkaz vložte do relace Cloud Shell následujícím způsobem: na Windows a Linuxu stiskněte Ctrl+Shift+V, na macOS použijte Cmd+Shift+V.
Stisknutím klávesy Enter spusťte kód nebo příkaz.
Pokud se rozhodnete nainstalovat a používat rozhraní příkazového řádku místně, tento kurz vyžaduje Azure CLI verze 2.0.28 nebo novější. Verzi zjistíte spuštěním příkazu az --version. Pokud potřebujete nainstalovat nebo upgradovat, přečtěte si téma Instalace Azure CLI.
Přihlaste se ke svému účtu Azure a vyberte své předplatné.
Pokud chcete zahájit konfiguraci, přihlaste se ke svému účtu Azure. Pokud používáte možnost Vyzkoušet, jste přihlášení automaticky a můžete přeskočit krok přihlášení. S připojením vám pomůžou následující příklady:
az login
Zkontrolujte předplatná pro příslušný účet.
az account list
Vyberte předplatné, pro které chcete vytvořit okruh ExpressRoute.
az account set --subscription "<subscription ID>"
Získání seznamu předpon a hodnot komunity protokolu BGP
Pomocí následující rutiny získáte seznam hodnot a předpon komunity protokolu BGP přidružených ke službám, které jsou přístupné prostřednictvím partnerského vztahu Microsoftu:
Get-AzBgpServiceCommunity
Pomocí následující rutiny získáte seznam hodnot a předpon komunity protokolu BGP přidružených ke službám, které jsou přístupné prostřednictvím partnerského vztahu Microsoftu:
az network route-filter rule list-service-communities
Vytvoření seznamu hodnot, které chcete použít
Vypište hodnoty komunity protokolu BGP, které chcete použít ve filtru tras.
Vytvoření filtru tras a pravidla filtru
Filtr tras může mít pouze jedno pravidlo, které musí být typu Povolit. Toto pravidlo může obsahovat seznam hodnot komunity protokolu BGP.
Vyberte Vytvořit prostředek a vyhledejte filtr trasy:
Umístěte filtr tras do skupiny prostředků. Ujistěte se, že umístění odpovídá okruhu ExpressRoute. Vyberte Zkontrolovat a vytvořit a pak Vytvořit.
Vytvoření pravidla filtru
Pokud chcete přidat a aktualizovat pravidla, vyberte kartu spravovaného pravidla pro filtr tras.
Potom v rozevíracím seznamu vyberte služby, ke které se chcete připojit, a pravidlo uložte.
Filtr tras může mít pouze jedno pravidlo a pravidlo musí být typu Allow. Toto pravidlo může mít přidružený seznam hodnot komunity protokolu BGP. Příkaz az network route-filter create vytvoří pouze prostředek filtru tras. Po vytvoření prostředku musíte vytvořit pravidlo a připojit ho k objektu filtru tras.
Pokud chcete vytvořit prostředek filtru tras, spusťte následující příkaz:
New-AzRouteFilter -Name "MyRouteFilter" -ResourceGroupName "MyResourceGroup" -Location "West US"
Pokud chcete vytvořit pravidlo filtru tras, spusťte následující příkaz:
$rule = New-AzRouteFilterRuleConfig -Name "Allow-EXO-D365" -Access Allow -RouteFilterRuleType Community -CommunityList 12076:5010,12076:5040
Spuštěním následujícího příkazu přidejte pravidlo filtru do filtru trasy:
$routefilter = Get-AzRouteFilter -Name "MyRouteFilter" -ResourceGroupName "MyResourceGroup"
$routefilter.Rules.Add($rule)
Set-AzRouteFilter -RouteFilter $routefilter
Filtr tras může mít jenom jedno pravidlo a pravidlo musí být typu Povolit. Toto pravidlo může mít přidružený seznam hodnot komunity protokolu BGP. Příkaz az network route-filter create vytvoří pouze prostředek filtru tras. Po vytvoření prostředku musíte vytvořit pravidlo a připojit ho k objektu filtru tras.
Pokud chcete vytvořit prostředek filtru tras, spusťte následující příkaz:
az network route-filter create -n MyRouteFilter -g MyResourceGroup
Pokud chcete vytvořit pravidlo filtru tras, spusťte následující příkaz:
az network route-filter rule create --filter-name MyRouteFilter -n CRM --communities 12076:5040 --access Allow -g MyResourceGroup
Připojte filtr tras k okruhu ExpressRoute
Připojte filtr tras k okruhu výběrem tlačítka + Přidat okruh a výběrem okruhu ExpressRoute z rozevíracího seznamu.
Pokud váš poskytovatel připojení nakonfiguruje peering pro váš okruh ExpressRoute, nejprve aktualizujte okruh na stránce okruhu ExpressRoute, a poté vyberte tlačítko + Přidat okruh.
Spuštěním následujícího příkazu připojíte filtr směrování k okruhu ExpressRoute za předpokladu, že máte pouze peering Microsoftu:
$ckt = Get-AzExpressRouteCircuit -Name "ExpressRouteARMCircuit" -ResourceGroupName "MyResourceGroup"
$index = [array]::IndexOf(@($ckt.Peerings.PeeringType), "MicrosoftPeering")
$ckt.Peerings[$index].RouteFilter = $routefilter
Set-AzExpressRouteCircuit -ExpressRouteCircuit $ckt
Spuštěním následujícího příkazu připojte filtr tras k okruhu ExpressRoute:
az network express-route peering update --circuit-name MyCircuit -g ExpressRouteResourceGroupName --name MicrosoftPeering --route-filter MyRouteFilter
Běžné úkoly
Získání vlastností filtru tras
Zobrazte vlastnosti filtru tras otevřením prostředku na portálu.
Pokud chcete získat vlastnosti filtru tras, postupujte následovně:
Spuštěním následujícího příkazu získejte prostředek filtru tras:
$routefilter = Get-AzRouteFilter -Name "MyRouteFilter" -ResourceGroupName "MyResourceGroup"
Spuštěním následujícího příkazu získejte pravidla filtru tras pro prostředek filtru tras:
$routefilter = Get-AzRouteFilter -Name "MyRouteFilter" -ResourceGroupName "MyResourceGroup"
$rule = $routefilter.Rules[0]
K získání vlastností filtru trasy použijte následující příkaz:
az network route-filter show -g ExpressRouteResourceGroupName --name MyRouteFilter
Aktualizace vlastností filtru tras
Výběrem tlačítka Spravovat pravidlo aktualizujte seznam hodnot komunity protokolu BGP připojených k okruhu.
Vyberte požadované komunity služeb a pak vyberte Uložit.
Pokud je filtr tras již připojený k okruhu, aktualizace seznamu komunity protokolu BGP automaticky rozšíří změny oznámení předpon prostřednictvím sestavené relace protokolu BGP. Seznam komunit protokolu BGP filtru tras můžete aktualizovat pomocí následujícího příkazu:
$routefilter = Get-AzRouteFilter -Name "MyRouteFilter" -ResourceGroupName "MyResourceGroup"
$routefilter.rules[0].Communities = "12076:5030", "12076:5040"
Set-AzRouteFilter -RouteFilter $routefilter
Pokud je filtr tras již připojený k okruhu, aktualizace seznamu komunity protokolu BGP automaticky rozšíří změny oznámení předpon prostřednictvím sestavené relace protokolu BGP. Seznam komunit protokolu BGP filtru tras můžete aktualizovat pomocí následujícího příkazu:
az network route-filter rule update --filter-name MyRouteFilter -n CRM -g ExpressRouteResourceGroupName --add communities '12076:5040' --add communities '12076:5010'
Odpojení filtru tras od okruhu ExpressRoute
Odpojte okruh od filtru tras tak, že kliknete pravým tlačítkem myši na okruh a vyberete Zrušit přidružení.
Jakmile je filtr tras odpojen od okruhu ExpressRoute, žádné předpony se neoznamují prostřednictvím relace protokolu BGP. Filtr tras můžete odpojit od okruhu ExpressRoute pomocí následujícího příkazu:
$ckt.Peerings[0].RouteFilter = $null
Set-AzExpressRouteCircuit -ExpressRouteCircuit $ckt
Jakmile je filtr tras odpojen od okruhu ExpressRoute, žádné předpony se neoznamují prostřednictvím relace protokolu BGP. Filtr tras můžete odpojit od okruhu ExpressRoute pomocí následujícího příkazu:
az network express-route peering update --circuit-name MyCircuit -g ExpressRouteResourceGroupName --name MicrosoftPeering --remove routeFilter
Uvolnění prostředků
Odstraňte filtr tras výběrem tlačítka Odstranit . Než to uděláte, ujistěte se, že filtr tras není přidružený k žádnému okruhu.
Filtr tras můžete odstranit jenom v případě, že není připojený k žádnému okruhu. Před pokusem o odstranění se ujistěte, že filtr tras není připojený k žádnému okruhu. Filtr tras můžete odstranit pomocí následujícího příkazu:
Remove-AzRouteFilter -Name "MyRouteFilter" -ResourceGroupName "MyResourceGroup"
Filtr tras můžete odstranit jenom v případě, že není připojený k žádnému okruhu. Před pokusem o odstranění se ujistěte, že filtr tras není připojený k žádnému okruhu. Filtr tras můžete odstranit pomocí následujícího příkazu:
az network route-filter delete -n MyRouteFilter -g MyResourceGroup
Další kroky
Informace o ukázkách konfigurace směrovače najdete v tématech: