Informationen zu Routenzuordnungen für Azure Route Server

Important

Routenzuordnungen für Azure Route Server sind derzeit als Vorschau verfügbar. Die zusätzlichen Nutzungsbestimmungen für Microsoft Azure-Vorschauen enthalten rechtliche Bedingungen. Sie gelten für diejenigen Azure-Features, die sich in der Beta- oder Vorschauversion befinden oder aber anderweitig noch nicht zur allgemeinen Verfügbarkeit freigegeben sind.

Routenkarten für Azure Route Server geben Ihnen die Kontrolle über Routenanzeigen und Routingverhalten. Mithilfe von Route Maps können Sie den ein- und ausgehenden Routingverkehr für Azure Route Server-BGP-Peerings mit Network Virtual Appliances (NVAs), ExpressRoute-Gatewayverbindungen und VPN-Gatewayverbindungen im selben virtuellen Netzwerk verwalten.

Sie können Routenkarten über das Azure-Portal konfigurieren. Für Konfigurationsschritte siehe Wie man Routenkarten konfiguriert.

Das folgende Diagramm zeigt, wie eingehende und ausgehende Routenkarten Routen verarbeiten, wenn sie Azure Route Server betreten und verlassen. Jede Route-Map bewertet Abgleichsbedingungen, wendet optionale Attributänderungen an und erlaubt oder verweigert dann die Route, bevor sie an virtuelle Netzwerke oder BGP-Peers angekündigt wird.

Diagramm, das zeigt, wie eingehende und ausgehende Routenkarten Routen verarbeiten, die durch den Azure Route Server laufen.

Warum Routenkarten verwenden?

Routenkarten bieten folgende wichtige Vorteile:

  • Routenzusammenfassung: Fasse Routen zusammen, wenn deine lokalen Netzwerke über ExpressRoute oder VPN mit deinem virtuellen Netzwerk verbunden sind, und du bist durch die Anzahl der Routen begrenzt, die an oder vom Azure Route Server beworben werden können.
  • Routenkontrolle: Steuern Sie Routen, die Ihre Azure Route Server-Bereitstellung zwischen lokalen Netzwerken, NVAs und virtuellen Netzwerken betreten und verlassen.
  • Pfadauswahl: Ändern Sie BGP-Attribute wie AS-PATH, um eine Route bevorzugter oder weniger bevorzugt zu machen. Wenn Zielpräfixe über mehrere Pfade erreichbar sind, können Sie AS-PATH verwenden, um die Auswahl des besten Pfades zu steuern.
  • Routentagging: Markiere Routen mit dem BGP Community-Attribut, um Routen einfacher zu verwalten.

Wo man Routenkarten anwenden kann

Azure Route Server fungiert als Routing-Engine, die die Routenverteilung zwischen NVAs, virtuellen Netzwerk-Gateways und der Routing-Infrastruktur von Azure verwaltet. Routenkarten ermöglichen es Ihnen, Routenaggregation, Routenfilterung und BGP-Attributänderungen (AS-PATH und Community) durchzuführen, um Routen und Routing-Entscheidungen zu verwalten.

Sie können Routenkarten für die folgenden Ressourcen konfigurieren:

  • BGP-Peerings: Eine Routenzuordnung kann auf BGP-Peerings zwischen Azure Route Server und Ihren virtuellen Netzwerkappliances (NVAs) angewendet werden.
  • ExpressRoute-Gateway-Verbindung: Die Verbindung des Routenservers zum ExpressRoute-Gateway im selben virtuellen Netzwerk.
  • VPN-Gateway-Verbindung: Die Verbindung des Routeservers zum VPN-Gateway im selben virtuellen Netzwerk.

Sie können auf jede dieser Verbindungen eine Route-Map in eingehender oder ausgehender Richtung anwenden:

  • Route Map für eingehenden Datenverkehr: Wird auf Routen angewendet, die der Azure Route Server von einem BGP-Peering, einem ExpressRoute-Gateway oder einem VPN-Gateway empfängt.
  • Outbound Route Map: Angewendet auf Routen, die vom Azure Route Server an ein BGP-Peering, ExpressRoute Gateway oder VPN-Gateway gesendet werden.

Important

Man kann pro Richtung (ein- oder auswärts) nur eine Routenkarte pro Verbindung anwenden. Outbound-Routenkarten ändern nur Routenanzeigen und beeinflussen nicht die Auswahl des besten Pfades durch Azure Route Server, da die Pfadauswahl erfolgt, bevor ausgehende Routenkarten angewendet werden.

Route Maps unterstützt folgende Routenmanipulationsfunktionen:

  • Streckenaggregation: Reduzieren Sie die Anzahl der Routen, die in eine Verbindung ein- oder ausgehen, indem Sie sie zusammenfassen. Zum Beispiel können 10.2.1.0/24, 10.2.2.0/24 und 10.2.3.0/24 als 10.2.0.0/16 zusammengefasst werden.
  • Routenfilterung: Routen ausschließen, die von BGP-Peeringen, ExpressRoute-Verbindungen und VPN-Verbindungen beworben oder empfangen werden.
  • BGP-Attributänderung: Modifizieren Sie AS-PATH und BGP-Communities. Du kannst ASNs (Autonomous System Numbers) hinzufügen oder festlegen.

Was sind die Regeln für Routenkarten?

Eine Routenkarte ist eine geordnete Abfolge von einer oder mehreren Routenkartenregeln, die der Azure Route Server auf empfangende oder gesendete Routen anwendet. Routenzuordnungsregeln bestehen aus Vergleichsbedingungen und Aktionen.

Wenn Sie eine Routenkartenregel konfigurieren, verwenden Sie die Next Step-Einstellung , um anzugeben, ob Routen, die dieser Regel entsprechen, weiterhin von nachfolgenden Regeln in der Routenkarte verarbeitet werden oder stoppen (beenden). Nachdem du die Routenkartenregeln für die Routenkarte konfiguriert hast, kannst du die Routenkarte auf BGP-Peers und Gateway-Verbindungen anwenden.

Beachten Sie die folgenden Punkte:

  • Sie können in einer Routenkartenregel beliebig viele Routenänderungen konfigurieren. Es ist möglich, eine Routenkarte ohne Regeln zu haben.
  • Wenn eine Routenkartenregel keine Aktionen hat, bleiben die Routen unverändert.
  • Wenn eine Routenkartenregel mehrere Änderungen aufweist, wendet Azure alle konfigurierten Aktionen auf die Route an. Die Reihenfolge der Handlungen ist nicht relevant.
  • Wenn eine Route nicht alle Vergleichsbedingungen einer Regel erfüllt, gilt die Route als nicht mit dieser Regel übereinstimmend. Die Route wechselt in der Routenkarte zur nächsten Regel, unabhängig von der Einstellung für den nächsten Schritt .
  • Um unbeabsichtigte Verkehrsströme zu vermeiden, konfigurieren Sie Regeln, die nur auf die von Ihnen vorgesehenen Routen passen.

Match-Bedingungen

Routenkarten ermöglichen es, Routen mit Routenpräfix, BGP-Community und AS-Path abzugleichen. Vergleichsbedingungen sind die Bedingungen, die eine verarbeitete Route erfüllen muss, damit sie als mit der Regel übereinstimmend anerkannt wird.

  • Du kannst beliebig viele Match-Bedingungen in einer Routenkartenregel konfigurieren.

  • Wenn du eine Routenkarte ohne Übereinstimmungsbedingung erstellst, werden alle Routen der angelegten Verbindung abgeglichen.

    Zum Beispiel werden bei einem BGP-Peering die Routen 10.2.1.0/24, 10.2.2.0/24 und 10.2.3.0/24 von einem NVA an den Azure Route Server angekündigt. Eine Routenzuordnung ohne Vergleichsbedingung entspricht 10.2.1.0/24, 10.2.2.0/24 und 10.2.3.0/24.

  • Wenn eine Routenzuordnung mehrere Vergleichsbedingungen hat, muss eine Route alle Vergleichsbedingungen erfüllen, um als mit der Regel übereinstimmend anerkannt zu werden. Die Reihenfolge der Spielbedingungen ist nicht relevant.

    Ein BGP-Peering hat zum Beispiel die Routen 10.2.1.0/24 mit dem AS-Pfad 65535 und der BGP-Community 65535:100, die von einem NVA für Azure Route Server angekündigt wird. Wenn Sie eine Routenkartenregel mit einer Übereinstimmungsbedingung für Präfix 10.2.1.0/24 und einer weiteren Übereinstimmung für AS-Path 65535 erstellen, müssen beide Bedingungen erfüllt sein, um als Übereinstimmung zu gelten.

  • Azure Route Server unterstützt mehrere Regeln. Wenn die erste Regel nicht übereinstimmt, wird die zweite Regel bewertet. Wählen Sie im Feld Nächster Schritt die Option Beenden aus, um die Regelliste in der Route-Map zu beenden. Wenn keine Regel zutrifft, ist die Standardeinstellung, zuzulassen und nicht zu verweigern.

Aktionen

Die Spielbedingungen wählen eine Reihe von Routen aus. Nachdem die Routen ausgewählt sind, kannst du sie fallen lassen oder ändern. Sie können die folgenden Aktionen konfigurieren:

  • Verwerfen: Alle übereinstimmenden Routen aus der Routenankündigung entfernen (herausfiltern). Zum Beispiel wirbt ein BGP-Peering die Routen 10.2.1.0/24, 10.2.2.0/24 und 10.2.3.0/24 von einem NVA zum Azure Route Server an. Man kann eine Routenkarte so konfigurieren, dass 10.2.1.0/24 und 10.2.2.0/24 entfernt werden, sodass nur 10.2.3.0/24 beworben wird.
  • Ändern: Routen ändern, indem Routenpräfixe zusammengefasst oder die BGP-Attribute geändert werden. Zum Beispiel hat ein BGP-Peering die Routen 10.2.1.0/24 mit einem AS-Path von 65535 und eine BGP-Community von 65535:100. Du kannst eine Routenkarte konfigurieren, um die AS-Path von [64510, 64511] hinzuzufügen.

Unterstützte Konfigurationen für Routenkartenregeln

Die folgenden Tabellen zeigen die Spielbedingungen und Aktionen, die Route Maps unterstützt.

Match-Bedingungen

Eigentum Kriterium Wert (Beispiel) Auslegung
Streckenpräfix Equals 10.1.0.0/16, 10.2.0.0/16, 10.3.0.0/16 Passt nur zu diesen Routen. Spezifische Präfixe unterhalb dieser Routen werden nicht abgeglichen.
Streckenpräfix Enthält 10.1.0.0/16, 192.168.16.0/24 Entspricht allen angegebenen Routen und allen Präfixen darunter. Zum Beispiel liegt 10.1.5.0/24 unter 10.1.0.0/16.
Community Equals 65001:100, 65001:200 Die Community-Eigenschaft der Route muss beide Communitys haben. Reihenfolge ist nicht relevant.
Community Enthält 65001:100, 65001:200 Das Gemeinschaftseigentum der Route kann eine oder mehrere der angegebenen Gemeinschaften haben.
AS-Path Equals 65001, 65002, 65003 In der AS-PATH-Eigenschaft der Routen müssen ASNs in der angegebenen Reihenfolge aufgeführt sein.
AS-Path Enthält 65001, 65002, 65003 AS-PFAD in den Routen kann eine oder mehrere der aufgeführten ASNs enthalten. Reihenfolge ist nicht relevant.

Streckenänderungen

Eigentum Action Wert Auslegung
Streckenpräfix Verwerfen 10.3.0.0/8, 10.4.0.0/8 Die in der Regel festgelegten Routen werden gestrichen.
Streckenpräfix Ersetzen 10.0.0.0/8, 192.168.0.0/16 Ersetzen Sie alle abgestimmten Routen durch die in der Regel festgelegten Routen.
AS-Path Hinzufügen 64580, 64581 AS-PATH wird die Liste der in der Regel angegebenen ASNs vorangestellt. Diese ASNs werden in derselben Reihenfolge für die abgestimmten Routen angewendet.
AS-Path Ersetzen 65004, 65005 AS-PATH wird für jede passende Route in derselben Reihenfolge auf diese Liste gesetzt. Beachten Sie wichtige Hinweise zu reservierten AS-Nummern.
AS-Path Ersetzen (kein Wert angegeben) Entfernen Sie alle ASNs aus dem AS-PATH der übereinstimmenden Routen.
Community Hinzufügen 64580:300, 64581:300 Füge alle aufgeführten Gemeinschaften dem Community-Attribut aller übereinstimmten Routen hinzu.
Community Ersetzen 64580:300, 64581:300 Ersetze das Community-Attribut für alle abgestimmten Routen durch die bereitgestellte Liste.
Community Ersetzen (kein Wert angegeben) Entferne das Community-Attribut von allen abgestimmten Routen.
Community Entfernen 65001:100, 65001:200 Entferne alle aufgeführten Gemeinschaften, die im Community-Attribut der abgestimmten Routen vorhanden sind.

Überlegungen und Einschränkungen

Bevor Sie Routenkarten verwenden, beachten Sie die folgenden Einschränkungen:

  • Die Routenaggregation entfernt die Attribute BGP Community und AS-PATH aus aggregierten Routen. Diese Einschränkung gilt sowohl für eingehende als auch für ausgehende Routen.
  • Verwenden Sie keine privaten ASNs für das AS Prepending.

  • Verwenden Sie keine von Azure für AS-Prepending reservierten ASNs:

    • Öffentliche ASNs: 8074, 8075, 12076
    • Private AS-Nummern: 65515, 65517, 65518, 65519, 65520
  • Entferne nicht die Azure-BGP-Communities:

    • 65517:12001, 65517:12002, 65517:12003, 65517:12005, 65517:12006, 65518:65518, 65517:65517, 65517:12076, 65518:12076, 65515:10000, 65515:20000
  • Routenkarten unterstützen nur 2-Byte-ASN-Nummern.

  • Du kannst die Standardroute nur ändern, wenn die Standardroute von On-Premises oder einer NVA kommt.
  • Du kannst ein Präfix entweder mit Routenkarten oder NAT ändern, aber nicht beides.
  • Man kann keine Routenkarten verwenden, um den virtuellen Netzwerkadressraum, den Azure Route Server bewirbt, zu ändern oder zu filtern.
  • Routenkarten unterstützen nur Routenzusammenfassungen. Verwende keine Routenkarten, um spezifischere Routen zu erstellen.
  • Man kann keine Routenkarten auf dem Microsoft Enterprise Edge (MSEE) für ExpressRoute-Verbindungen anwenden.
  • Beim ersten Erstellen einer Routenzuordnung auf einem Azure Route Server erhält der Rout Server ein Upgrade, das etwa 30 Minuten in Anspruch nehmen kann.
  • Die Nutzung von Routenkarten verursacht zusätzliche Gebühren. Weitere Informationen finden Sie unter Azure Route Server Preisgestaltung.