Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Important
Routenzuordnungen für Azure Route Server sind derzeit als Vorschau verfügbar. Die zusätzlichen Nutzungsbestimmungen für Microsoft Azure-Vorschauen enthalten rechtliche Bedingungen. Sie gelten für diejenigen Azure-Features, die sich in der Beta- oder Vorschauversion befinden oder aber anderweitig noch nicht zur allgemeinen Verfügbarkeit freigegeben sind.
Routenkarten für Azure Route Server geben Ihnen die Kontrolle über Routenanzeigen und Routingverhalten. Mithilfe von Route Maps können Sie den ein- und ausgehenden Routingverkehr für Azure Route Server-BGP-Peerings mit Network Virtual Appliances (NVAs), ExpressRoute-Gatewayverbindungen und VPN-Gatewayverbindungen im selben virtuellen Netzwerk verwalten.
Sie können Routenkarten über das Azure-Portal konfigurieren. Für Konfigurationsschritte siehe Wie man Routenkarten konfiguriert.
Das folgende Diagramm zeigt, wie eingehende und ausgehende Routenkarten Routen verarbeiten, wenn sie Azure Route Server betreten und verlassen. Jede Route-Map bewertet Abgleichsbedingungen, wendet optionale Attributänderungen an und erlaubt oder verweigert dann die Route, bevor sie an virtuelle Netzwerke oder BGP-Peers angekündigt wird.
Warum Routenkarten verwenden?
Routenkarten bieten folgende wichtige Vorteile:
- Routenzusammenfassung: Fasse Routen zusammen, wenn deine lokalen Netzwerke über ExpressRoute oder VPN mit deinem virtuellen Netzwerk verbunden sind, und du bist durch die Anzahl der Routen begrenzt, die an oder vom Azure Route Server beworben werden können.
- Routenkontrolle: Steuern Sie Routen, die Ihre Azure Route Server-Bereitstellung zwischen lokalen Netzwerken, NVAs und virtuellen Netzwerken betreten und verlassen.
- Pfadauswahl: Ändern Sie BGP-Attribute wie AS-PATH, um eine Route bevorzugter oder weniger bevorzugt zu machen. Wenn Zielpräfixe über mehrere Pfade erreichbar sind, können Sie AS-PATH verwenden, um die Auswahl des besten Pfades zu steuern.
- Routentagging: Markiere Routen mit dem BGP Community-Attribut, um Routen einfacher zu verwalten.
Wo man Routenkarten anwenden kann
Azure Route Server fungiert als Routing-Engine, die die Routenverteilung zwischen NVAs, virtuellen Netzwerk-Gateways und der Routing-Infrastruktur von Azure verwaltet. Routenkarten ermöglichen es Ihnen, Routenaggregation, Routenfilterung und BGP-Attributänderungen (AS-PATH und Community) durchzuführen, um Routen und Routing-Entscheidungen zu verwalten.
Sie können Routenkarten für die folgenden Ressourcen konfigurieren:
- BGP-Peerings: Eine Routenzuordnung kann auf BGP-Peerings zwischen Azure Route Server und Ihren virtuellen Netzwerkappliances (NVAs) angewendet werden.
- ExpressRoute-Gateway-Verbindung: Die Verbindung des Routenservers zum ExpressRoute-Gateway im selben virtuellen Netzwerk.
- VPN-Gateway-Verbindung: Die Verbindung des Routeservers zum VPN-Gateway im selben virtuellen Netzwerk.
Sie können auf jede dieser Verbindungen eine Route-Map in eingehender oder ausgehender Richtung anwenden:
- Route Map für eingehenden Datenverkehr: Wird auf Routen angewendet, die der Azure Route Server von einem BGP-Peering, einem ExpressRoute-Gateway oder einem VPN-Gateway empfängt.
- Outbound Route Map: Angewendet auf Routen, die vom Azure Route Server an ein BGP-Peering, ExpressRoute Gateway oder VPN-Gateway gesendet werden.
Important
Man kann pro Richtung (ein- oder auswärts) nur eine Routenkarte pro Verbindung anwenden. Outbound-Routenkarten ändern nur Routenanzeigen und beeinflussen nicht die Auswahl des besten Pfades durch Azure Route Server, da die Pfadauswahl erfolgt, bevor ausgehende Routenkarten angewendet werden.
Route Maps unterstützt folgende Routenmanipulationsfunktionen:
- Streckenaggregation: Reduzieren Sie die Anzahl der Routen, die in eine Verbindung ein- oder ausgehen, indem Sie sie zusammenfassen. Zum Beispiel können 10.2.1.0/24, 10.2.2.0/24 und 10.2.3.0/24 als 10.2.0.0/16 zusammengefasst werden.
- Routenfilterung: Routen ausschließen, die von BGP-Peeringen, ExpressRoute-Verbindungen und VPN-Verbindungen beworben oder empfangen werden.
- BGP-Attributänderung: Modifizieren Sie AS-PATH und BGP-Communities. Du kannst ASNs (Autonomous System Numbers) hinzufügen oder festlegen.
Was sind die Regeln für Routenkarten?
Eine Routenkarte ist eine geordnete Abfolge von einer oder mehreren Routenkartenregeln, die der Azure Route Server auf empfangende oder gesendete Routen anwendet. Routenzuordnungsregeln bestehen aus Vergleichsbedingungen und Aktionen.
Wenn Sie eine Routenkartenregel konfigurieren, verwenden Sie die Next Step-Einstellung , um anzugeben, ob Routen, die dieser Regel entsprechen, weiterhin von nachfolgenden Regeln in der Routenkarte verarbeitet werden oder stoppen (beenden). Nachdem du die Routenkartenregeln für die Routenkarte konfiguriert hast, kannst du die Routenkarte auf BGP-Peers und Gateway-Verbindungen anwenden.
Beachten Sie die folgenden Punkte:
- Sie können in einer Routenkartenregel beliebig viele Routenänderungen konfigurieren. Es ist möglich, eine Routenkarte ohne Regeln zu haben.
- Wenn eine Routenkartenregel keine Aktionen hat, bleiben die Routen unverändert.
- Wenn eine Routenkartenregel mehrere Änderungen aufweist, wendet Azure alle konfigurierten Aktionen auf die Route an. Die Reihenfolge der Handlungen ist nicht relevant.
- Wenn eine Route nicht alle Vergleichsbedingungen einer Regel erfüllt, gilt die Route als nicht mit dieser Regel übereinstimmend. Die Route wechselt in der Routenkarte zur nächsten Regel, unabhängig von der Einstellung für den nächsten Schritt .
- Um unbeabsichtigte Verkehrsströme zu vermeiden, konfigurieren Sie Regeln, die nur auf die von Ihnen vorgesehenen Routen passen.
Match-Bedingungen
Routenkarten ermöglichen es, Routen mit Routenpräfix, BGP-Community und AS-Path abzugleichen. Vergleichsbedingungen sind die Bedingungen, die eine verarbeitete Route erfüllen muss, damit sie als mit der Regel übereinstimmend anerkannt wird.
Du kannst beliebig viele Match-Bedingungen in einer Routenkartenregel konfigurieren.
Wenn du eine Routenkarte ohne Übereinstimmungsbedingung erstellst, werden alle Routen der angelegten Verbindung abgeglichen.
Zum Beispiel werden bei einem BGP-Peering die Routen 10.2.1.0/24, 10.2.2.0/24 und 10.2.3.0/24 von einem NVA an den Azure Route Server angekündigt. Eine Routenzuordnung ohne Vergleichsbedingung entspricht 10.2.1.0/24, 10.2.2.0/24 und 10.2.3.0/24.
Wenn eine Routenzuordnung mehrere Vergleichsbedingungen hat, muss eine Route alle Vergleichsbedingungen erfüllen, um als mit der Regel übereinstimmend anerkannt zu werden. Die Reihenfolge der Spielbedingungen ist nicht relevant.
Ein BGP-Peering hat zum Beispiel die Routen 10.2.1.0/24 mit dem AS-Pfad 65535 und der BGP-Community 65535:100, die von einem NVA für Azure Route Server angekündigt wird. Wenn Sie eine Routenkartenregel mit einer Übereinstimmungsbedingung für Präfix 10.2.1.0/24 und einer weiteren Übereinstimmung für AS-Path 65535 erstellen, müssen beide Bedingungen erfüllt sein, um als Übereinstimmung zu gelten.
Azure Route Server unterstützt mehrere Regeln. Wenn die erste Regel nicht übereinstimmt, wird die zweite Regel bewertet. Wählen Sie im Feld Nächster Schritt die Option Beenden aus, um die Regelliste in der Route-Map zu beenden. Wenn keine Regel zutrifft, ist die Standardeinstellung, zuzulassen und nicht zu verweigern.
Aktionen
Die Spielbedingungen wählen eine Reihe von Routen aus. Nachdem die Routen ausgewählt sind, kannst du sie fallen lassen oder ändern. Sie können die folgenden Aktionen konfigurieren:
- Verwerfen: Alle übereinstimmenden Routen aus der Routenankündigung entfernen (herausfiltern). Zum Beispiel wirbt ein BGP-Peering die Routen 10.2.1.0/24, 10.2.2.0/24 und 10.2.3.0/24 von einem NVA zum Azure Route Server an. Man kann eine Routenkarte so konfigurieren, dass 10.2.1.0/24 und 10.2.2.0/24 entfernt werden, sodass nur 10.2.3.0/24 beworben wird.
- Ändern: Routen ändern, indem Routenpräfixe zusammengefasst oder die BGP-Attribute geändert werden. Zum Beispiel hat ein BGP-Peering die Routen 10.2.1.0/24 mit einem AS-Path von 65535 und eine BGP-Community von 65535:100. Du kannst eine Routenkarte konfigurieren, um die AS-Path von [64510, 64511] hinzuzufügen.
Unterstützte Konfigurationen für Routenkartenregeln
Die folgenden Tabellen zeigen die Spielbedingungen und Aktionen, die Route Maps unterstützt.
Match-Bedingungen
| Eigentum | Kriterium | Wert (Beispiel) | Auslegung |
|---|---|---|---|
| Streckenpräfix | Equals | 10.1.0.0/16, 10.2.0.0/16, 10.3.0.0/16 | Passt nur zu diesen Routen. Spezifische Präfixe unterhalb dieser Routen werden nicht abgeglichen. |
| Streckenpräfix | Enthält | 10.1.0.0/16, 192.168.16.0/24 | Entspricht allen angegebenen Routen und allen Präfixen darunter. Zum Beispiel liegt 10.1.5.0/24 unter 10.1.0.0/16. |
| Community | Equals | 65001:100, 65001:200 | Die Community-Eigenschaft der Route muss beide Communitys haben. Reihenfolge ist nicht relevant. |
| Community | Enthält | 65001:100, 65001:200 | Das Gemeinschaftseigentum der Route kann eine oder mehrere der angegebenen Gemeinschaften haben. |
| AS-Path | Equals | 65001, 65002, 65003 | In der AS-PATH-Eigenschaft der Routen müssen ASNs in der angegebenen Reihenfolge aufgeführt sein. |
| AS-Path | Enthält | 65001, 65002, 65003 | AS-PFAD in den Routen kann eine oder mehrere der aufgeführten ASNs enthalten. Reihenfolge ist nicht relevant. |
Streckenänderungen
| Eigentum | Action | Wert | Auslegung |
|---|---|---|---|
| Streckenpräfix | Verwerfen | 10.3.0.0/8, 10.4.0.0/8 | Die in der Regel festgelegten Routen werden gestrichen. |
| Streckenpräfix | Ersetzen | 10.0.0.0/8, 192.168.0.0/16 | Ersetzen Sie alle abgestimmten Routen durch die in der Regel festgelegten Routen. |
| AS-Path | Hinzufügen | 64580, 64581 | AS-PATH wird die Liste der in der Regel angegebenen ASNs vorangestellt. Diese ASNs werden in derselben Reihenfolge für die abgestimmten Routen angewendet. |
| AS-Path | Ersetzen | 65004, 65005 | AS-PATH wird für jede passende Route in derselben Reihenfolge auf diese Liste gesetzt. Beachten Sie wichtige Hinweise zu reservierten AS-Nummern. |
| AS-Path | Ersetzen | (kein Wert angegeben) | Entfernen Sie alle ASNs aus dem AS-PATH der übereinstimmenden Routen. |
| Community | Hinzufügen | 64580:300, 64581:300 | Füge alle aufgeführten Gemeinschaften dem Community-Attribut aller übereinstimmten Routen hinzu. |
| Community | Ersetzen | 64580:300, 64581:300 | Ersetze das Community-Attribut für alle abgestimmten Routen durch die bereitgestellte Liste. |
| Community | Ersetzen | (kein Wert angegeben) | Entferne das Community-Attribut von allen abgestimmten Routen. |
| Community | Entfernen | 65001:100, 65001:200 | Entferne alle aufgeführten Gemeinschaften, die im Community-Attribut der abgestimmten Routen vorhanden sind. |
Überlegungen und Einschränkungen
Bevor Sie Routenkarten verwenden, beachten Sie die folgenden Einschränkungen:
- Die Routenaggregation entfernt die Attribute BGP Community und AS-PATH aus aggregierten Routen. Diese Einschränkung gilt sowohl für eingehende als auch für ausgehende Routen.
Verwenden Sie keine privaten ASNs für das AS Prepending.
Verwenden Sie keine von Azure für AS-Prepending reservierten ASNs:
- Öffentliche ASNs: 8074, 8075, 12076
- Private AS-Nummern: 65515, 65517, 65518, 65519, 65520
Entferne nicht die Azure-BGP-Communities:
- 65517:12001, 65517:12002, 65517:12003, 65517:12005, 65517:12006, 65518:65518, 65517:65517, 65517:12076, 65518:12076, 65515:10000, 65515:20000
Routenkarten unterstützen nur 2-Byte-ASN-Nummern.
- Du kannst die Standardroute nur ändern, wenn die Standardroute von On-Premises oder einer NVA kommt.
- Du kannst ein Präfix entweder mit Routenkarten oder NAT ändern, aber nicht beides.
- Man kann keine Routenkarten verwenden, um den virtuellen Netzwerkadressraum, den Azure Route Server bewirbt, zu ändern oder zu filtern.
- Routenkarten unterstützen nur Routenzusammenfassungen. Verwende keine Routenkarten, um spezifischere Routen zu erstellen.
- Man kann keine Routenkarten auf dem Microsoft Enterprise Edge (MSEE) für ExpressRoute-Verbindungen anwenden.
- Beim ersten Erstellen einer Routenzuordnung auf einem Azure Route Server erhält der Rout Server ein Upgrade, das etwa 30 Minuten in Anspruch nehmen kann.
- Die Nutzung von Routenkarten verursacht zusätzliche Gebühren. Weitere Informationen finden Sie unter Azure Route Server Preisgestaltung.