Inzerované předpony brány ve virtuálních sítích Azure

Inzerované předpony bran umožňují zadat souhrnné (agregované) předpony CIDR, které hybridní brány Azure inzerují do místních sítí namísto inzerování všech jednotlivých CIDR prefixů virtuální sítě a spoke sítí. Tato funkce pomáhá snížit počet inzerovaných směrovacích tras ve velkých topologiích typu hub-and-spoke.

Azure virtuální sítě podporují vlastnost s názvem summarizedGatewayPrefixes, kterou používáte k poskytnutí seznamu předpon CIDR, které se mají inzerovat místo výchozího chování inzerování. Tato funkce minimalizuje počet tras oznamovaných do místního prostředí.

Kdy mám používat inzerované prefixy brány?

Použijte oznamované předpony brány, jsou-li splněny všechny následující podmínky:

  • Máte topologii typu hub-and-spoke, ve které by výchozí chování inzerovalo mnoho prefixů pobočných sítí do místní infrastruktury.

  • Chcete oznamovat agregovaný blok CIDR (například /16) místo mnoha menších bloků CIDR (například více bloků /24), abyste snížili počet oznamovaných prefixů.

  • Blížíte se limitům inzerovaných předpon ExpressRoute (například 1 000 předpon IPv4 a 100 předpon IPv6).

Jak to funguje

Výchozí chování (bez inzerovaných předpon brány)

Ve výchozím nastavení Službu Azure VPN Gateway a brána ExpressRoute inzerují všechny adresní prostory virtuální sítě centra a všechny adresní prostory partnerských virtuálních sítí do místního prostředí.

Chování při nastavení summarizedGatewayPrefixes

Když nastavíte summarizedGatewayPrefixes:

  • Službu Azure VPN Gateway a ExpressRoute Gateway publikují souhrnutý seznam prefixů z virtuální sítě s gateway (hubem). Službu Azure VPN Gateway a ExpressRoute Gateway pak kontrolují adresní prostor hubu a nezveřejňují žádné adresy, které jsou pokryty souhrnným prostorem. Pokud není adresní prostor pokrytý, stále je inzerován.

  • Při konfiguraci souhrnných prefixů CIDR se ujistěte, že souhrnný prefix zahrnuje adresní prostor virtuální sítě brány.

  • U každé virtuální sítě v partnerském vztahu (spoke) Službu Azure VPN Gateway a ExpressRoute Gateway kontrolují, zda je adresní prostor této sítě pokryt souhrnným adresním prostorem. Pokud je zahrnut, adresní prostor sítě spoke se neoznamuje.

Požadavky a použitelnost

Vlastnost summarizedGatewayPrefixes můžete nastavit, i když virtuální síť nemá podsíť brány ani bránu. Tato vlastnost se však neuplatní, dokud virtuální síť nebude mít podsíť brány a bránu.

Důležité aspekty

Pravidla a tvar seznamu předpon

  • Seznam oznamovaných předpon brány je nezávislá hodnota. Může být mimo zadaný adresní prostor virtuální sítě.

  • Nepoužívejte překrývající se předpony v seznamu.

  • Překryv adresních prostorů propojených virtuálních sítí je v architekturách typu hub-and-spoke povolený a očekávaný.

časté otázky

Můžu tuto vlastnost nastavit před vytvořením podsítě brány?

Yes. Můžete nastavit vlastnost summarizedGatewayPrefixes, ale nebude mít žádný účinek, dokud virtuální síť nebude mít podsíť brány a bránu.

Co se stane, když nastavím tuto hodnotu u paprskové virtuální sítě?

Virtuální síť centra, která obsahuje podsíť brány, je jediná virtuální síť, která tuto summarizedGatewayPrefixes vlastnost čte. Pokud tuto vlastnost nastavíte u paprskových (partnerských) virtuálních sítí, bude to ignorováno.

Co se stane se spoke virtuálními sítěmi, které jsou pokryty mými agregovanými předponami?

Jejich adresní prostory jsou potlačeny z inzerování, pokud jsou zahrnuty do sumarizovaného prostoru.

Vyžaduje souhrn službu Azure Route Server?

No. Shrnutí nevyžaduje Azure Route Server.