Sdílet prostřednictvím


Průvodce internetovým peeringem pro partnery služby Azure Peering Service

V tomto článku se dozvíte, jak vytvořit přímé propojení s povolenou službou Peering Service Azure.

Internetový partnerský vztah podporuje poskytovatele peeringových služeb k navázání přímého propojení s Microsoftem na libovolném hraničním webu (umístění POP). Seznam všech webů veřejných okrajů je k dispozici v PeeringDB.

Internetový partnerský vztah poskytuje vysoce spolehlivé a QoS (Quality of Service) povolené propojení pro služby Peering Services, aby bylo zajištěno vysoké kvality a výkonu orientovaných služeb.

Následující vývojový diagram shrnuje proces nasazení do služby Peering Service:

Diagram znázorňuje vývojový diagram procesu onboardingu pro partnery služby Peering Service.

Technické požadavky

Pokud chcete vytvořit přímé propojení pro službu Peering Service, postupujte podle těchto požadavků:

  • Partnerský uzel MUSÍ poskytnout vlastní číslo autonomního systému (ASN), které MUSÍ být veřejné.
  • Partnerský uzel MUSÍ mít redundantní propojení (PNI) v každém umístění pro propojení, aby se zajistila místní redundance.
  • Partnerský uzel MUSÍ poskytovat a inzerovat vlastní veřejně směrovatelný adresní prostor IPv4 používaný koncovými body partnerského vztahu.
  • Partnerský vztah NESMÍ ukončit partnerský vztah na zařízení se stavovou bránou firewall.
  • Partnerský uzel NEMŮŽE mít na stejném směrovači nakonfigurovaná dvě místní připojení, protože je vyžadována rozmanitost.
  • Partnerský uzel NEMŮŽE u svého připojení použít omezení rychlosti.
  • Partnerský uzel NEMŮŽE nakonfigurovat místně redundantní připojení jako záložní připojení. Připojení zálohování musí být v jiném umístění než primární připojení.
  • Doporučujeme vytvořit partnerské vztahy služby Peering Service na více místech, aby bylo možné dosáhnout geografické redundance.
  • Primární, zálohovací a redundantní relace musí mít stejnou šířku pásma.
  • Všechny předpony infrastruktury jsou zaregistrované v Azure Portal a inzerovány pomocí řetězce komunity 8075:8007.
  • Microsoft ve výchozím nastavení konfiguruje všechna propojovací propojení jako LAG (sady propojení), takže partnerský uzel MUSÍ podporovat lacp (Link Aggregation Control Protocol) na propojovacích propojeních.

Vytvoření přímého propojení pro službu peeringu

Než budete pokračovat, ujistěte se, že jste podepsali smlouvu o službě partnerského vztahu Microsoft Azure. Další informace najdete v tématu Přehled požadavků partnerů služby Peering Service Azure.

Pokud chcete navázat propojení služby peeringu s Microsoftem, postupujte následovně:

1. Přidružení veřejného názvu ASN k předplatnému Azure

Informace o přidružení veřejného názvu ASN k předplatnému Azure najdete v tématu Přidružení partnerského názvu ASN k předplatnému Azure pomocí Azure Portal. Pokud už asn je přidružený, pokračujte dalším krokem.

2. Vytvoření partnerského vztahu služby Peering Service

  1. Pokud chcete vytvořit prostředek peeringu služby Peering Service, vyhledejte partnerské vztahy v Azure Portal.

    Snímek obrazovky ukazuje, jak vyhledat prostředky peeringu v Azure Portal.

  2. Vyberte + Vytvořit.

    Snímek obrazovky ukazuje, jak vytvořit prostředek partnerského vztahu v Azure Portal.

  3. Na kartě Základy zadejte nebo vyberte předplatné Azure, skupinu prostředků, název a ASN partnerského vztahu:

    Snímek obrazovky s kartou Základy vytvoření partnerského vztahu v Azure Portal

    Poznámka

    Tyto podrobnosti nelze po vytvoření partnerského vztahu změnit. Před vytvořením partnerského vztahu ověřte, že jsou správné.

  4. Na kartě Konfigurace musíte zvolit následující požadované konfigurace:

    • Typ partnerského vztahu: Přímý.
    • Síť Microsoft: AS8075.
    • Skladová položka: Premium Free.
  5. Vyberte metro a pak vyberte Vytvořit nový a přidejte připojení k partnerskému vztahu.

    Snímek obrazovky s kartou Konfigurace vytvoření partnerského vztahu v Azure Portal

  6. V části Direct Peering Connection (Přímé připojení partnerského vztahu) zadejte nebo vyberte podrobnosti o partnerském zařízení a pak vyberte Uložit.

    Snímek obrazovky s vytvořením přímého partnerského připojení

    Partnerské vztahy služby Peering Service MUSÍ mít povolenou možnost Použít pro službu peering service.

Před dokončením partnerského vztahu se ujistěte, že partnerský vztah má alespoň dvě připojení. Místní redundance je pro službu Peering Service požadavkem a vytvoření partnerského vztahu se dvěma relacemi tento požadavek splňuje.

  1. Vyberte Zkontrolovat a vytvořit. Zkontrolujte souhrn a po ověření vyberte Vytvořit .

Počkejte na dokončení nasazení prostředku. Po úspěšném nasazení se vytvoří partnerský vztah a začne zřizování.

Konfigurace optimalizovaného směrování pro předpony

Pokud chcete získat optimalizované směrování pro předpony s propojeními služby Peering Service, postupujte takto:

1. Registrace předpon

Pro optimalizované směrování pro předpony infrastruktury je nutné je zaregistrovat.

Poznámka

Stav připojení vašich partnerských vztahů musí být před registrací předpon aktivní .

Ujistěte se, že jsou registrované předpony oznámeny přes přímá propojení navázána s vaším peeringem. Pokud je stejná předpona oznámena ve více umístěních peeringu, nemusíte předponu registrovat v každém umístění. Předponu lze zaregistrovat pouze v jednom partnerském vztahu. Když po ověření obdržíte jedinečný klíč předpony, použije se tento klíč pro předponu i v jiných umístěních než v umístění partnerského vztahu, ve které byl zaregistrovaný.

  1. Pokud chcete zahájit registraci, přejděte na svůj partnerský vztah v Azure Portal a v části Nastavení vyberte Registrované předpony.

  2. V části Registrované předpony vyberte + Přidat registrovanou předponu.

    Snímek obrazovky se stránkou registrované předpony v Azure Portal

    Poznámka

    Pokud je tlačítko Přidat zaregistrovanou předponu zakázané, nemá váš partnerský vztah alespoň jedno aktivní připojení. Počkejte, až k tomu dojde, abyste zaregistrovali předponu.

  3. Nakonfigurujte předponu tak, že jí dáte název a řetězec předpony IPv4 a vyberete Uložit.

    Snímek obrazovky s registrací předpony v Azure Portal

Po vytvoření předpony se při zobrazení zaregistrovaného prostředku ASN zobrazí vygenerovaný klíč předpony partnerské služby:

Snímek obrazovky s podrobnostmi o registrované předponě

Po vytvoření registrované předpony se zařadí do fronty pro ověření. Stav ověření předpony najdete na stránce Registrované předpony:

Snímek obrazovky s registrovanými předponami zobrazující přidanou novou předponu

Aby se zaregistrovaná předpona ověřila, musí projít následujícími kontrolami:

  • Předpona nemůže být v privátním rozsahu.
  • Původní číslo ASN musí být zaregistrované v registru hlavního směrování.
  • Všechna připojení v nadřazených partnerských vztazích musí inzerovat trasy pro předponu.
  • Trasy se musí inzerovat pomocí řetězce komunity MAPS 8075:8007.
  • Cesty AS ve vašich trasách nesmí překročit délku cesty 3 a nesmí obsahovat privátní sítě AS nebo předsazení AS.

Další informace o požadavcích na zaregistrovanou předponu a o řešení chyb ověření najdete v tématu Požadavky na registrované předpony partnerského vztahu.

2. Poskytněte zákazníkům klíče předpon služby peeringu pro aktivaci.

Když se vaši zákazníci připojí ke službě Peering Service, musí zákazníci postupovat podle kroků v části Průvodce zákazníkem služby Peering Service a aktivovat předpony pomocí klíče předpony služby Peering Service získaného během registrace předpony. Před aktivací poskytněte tento klíč zákazníkům, protože tento klíč se při aktivaci používá pro všechny předpony.

Nejčastější dotazy:

Otázka: Kdy se můj partner BGP objeví?

A. Po spuštění lag náš automatizovaný proces nakonfiguruje protokol BGP. Partnerský uzel musí nakonfigurovat protokol BGP.

Otázka: Kdy se v Azure Portal přidělí a zobrazí IP adresy partnerského vztahu?

A. Náš automatizovaný proces přiděluje adresy a odesílá informace e-mailem po konfiguraci portu na naší straně.

Otázka: Mám menší podsítě (</24) pro své služby. Je možné směrovat i menší podsítě?

A. Ano, služba Microsoft Azure Peering podporuje také směrování menších předpon. Ujistěte se, že registrujete menší předpony pro směrování, a že se totéž oznamuje přes propojení.

Otázka: Jaké trasy Microsoftu přes tato propojení obdržíme?

A. Microsoft oznamuje předpony všech veřejných služeb Microsoftu nad těmito propojeními, aby bylo zajištěno, že další cloudové služby budou přístupné ze stejného propojení.

Otázka: Ověření předpony registrované v partnerském vztahu se nezdařilo. Jak mám postupovat?

A. Projděte si požadavky na předponu registrovaného partnerského vztahu a postupujte podle popsaných kroků pro řešení potíží.

Otázka: Existují nějaká omezení cesty AS?

A. Ano, privátní ASN nemůže být v cestě AS. Pro registrované předpony menší než /24 musí být cesta AS menší než čtyři.

Otázka: Potřebuji nastavit limit předpon, kolik tras Bude Microsoft oznamovat?

A. Microsoft oznamuje přibližně 280 předpon na internetu a v budoucnu se může zvýšit o 10 až 15 %. Bezpečný limit 400–500 je proto vhodné nastavit jako maximální počet předpon.

Otázka: Bude Microsoft znovu inzerovat předpony partnerských uzlů na internetu?

A. No.

Otázka: Platí se za tuto službu nějaký poplatek?

A. Ne, očekává se ale, že partnerský uzel bude nést náklady na křížové připojení lokality.

Otázka: Jaká je minimální rychlost propojení?

A. 10 Gb/s

Otázka: Je partnerský uzel vázaný na smlouvu SLA?

A. Ano, jakmile využití dosáhne 40 %, musí být zahájen proces rozšíření LAG v 45–60denním intervalu.

Otázka: Jak bude trvat dokončení procesu onboardingu?

A. Čas se liší v závislosti na počtu a umístění lokalit a na tom, jestli partnerský uzel migruje existující privátní partnerské vztahy nebo vytváří novou kabeláž. Dopravce by měl plánovat na více než 3 týdny.

Otázka: Jak se komunikuje s průběhem mimo stav portálu?

A. Automatizované e-maily se odesílají v různých milníkech.

Otázka: Můžeme k onboardingu použít rozhraní API?

A. V současné době není k dispozici podpora rozhraní API a konfigurace se musí provádět prostřednictvím webového portálu.