Az ExpressRoute útválasztási követelményei

Ha az ExpressRoute használatával szeretne csatlakozni a Microsoft felhőszolgáltatásaihoz, be kell állítania és kezelnie kell az útválasztást. Egyes kapcsolatszolgáltatók az útválasztás beállítását és kezelését felügyelt szolgáltatásként kínálják. Ellenőrizze kapcsolatszolgáltatójánál, hogy kínálja-e ezt a szolgáltatást. Amennyiben nem teszik meg, Önnek be kell tartania a következő követelményeket.

Az útválasztási munkamenetek leírását, amelyeket be kell állítania a kapcsolódás megkönnyítéséhez, a Kapcsolatcsoportok és útválasztási tartományok című témakörben találja.

Feljegyzés

A Microsoft nem támogatja az útválasztók redundancia protokolljait, például a HSRP-t vagy a VRRP-t a magas rendelkezésre állású konfigurációkhoz. A Microsoft társviszonyonként redundáns BGP-munkamenetekre támaszkodik a magas rendelkezésre állás érdekében.

Peeringhez használt IP-címek

Fenn kell tartania néhány IP-címblokkot az Ön hálózata és a Microsoft vállalati peremhálózati (MSEE) útválasztói közötti útválasztás konfigurálásához. Ez a szakasz a követelmények listáját tartalmazza, és ismerteti az IP-címek beszerzésére és használatára vonatkozó szabályokat.

Azure privát kapcsolat esetén használt IP-címek

A társviszony-létesítés konfigurálásához használhat magánhálózati IP-címeket vagy nyilvános IP-címeket. Az útvonalak konfigurálásához használt címtartomány nem fedheti át az Azure-beli virtuális hálózatokhoz használt címtartományokat.

  • IPv4:
    • Foglaljon le egy /29 alhálózatot, vagy két /30 alhálózatot az útválasztó interfészekhez.
    • Használjon privát IP-címeket vagy nyilvános IP-címeket az útválasztáshoz használt alhálózatokhoz.
    • Az alhálózatok nem ütközhetnek az ügyfél által a Microsoft Cloud használatához lefoglalt tartománnyal.
    • Ha az alhálózatot /29 használja, ossza fel két /30 alhálózatra.
      • Használja az elsődleges kapcsolat első /30 alhálózatát, a másodlagos kapcsolat második /30 alhálózatát.
      • Az egyes /30 alhálózatok esetében használja az /30 alhálózat első IP-címét az útválasztó számára. A Microsoft az alhálózat második IP-címét /30 használja egy BGP-munkamenet beállításához.
      • A rendelkezésre állási SLA érvényességéhez mindkét BGP-munkamenetet be kell állítania.
  • IPv6:
    • Foglaljon le egy /125 alhálózatot vagy két /126 alhálózatot az útválasztási interfészekhez.
    • Használjon privát IP-címeket vagy nyilvános IP-címeket az útválasztáshoz használt alhálózatokhoz.
    • Az alhálózatok nem ütközhetnek az ügyfél által a Microsoft Cloud használatához lefoglalt tartománnyal.
    • Ha egy /125 alhálózatot használ, ossza fel két /126 alhálózatra.
      • Használja az elsődleges kapcsolat első /126 alhálózatát, a másodlagos kapcsolat második /126 alhálózatát.
      • Minden alhálózathoz /126 használja az útválasztó alhálózatának /126 első IP-címét. A Microsoft az alhálózat második IP-címét /126 használja egy BGP-munkamenet beállításához.
      • A rendelkezésre állási SLA érvényességéhez mindkét BGP-munkamenetet be kell állítania.

Példa a privát társviszony-létesítésre

Ha a.b.c.d/29 a peering-kapcsolat beállítását választja, ossza fel két /30 alhálózatra. Az alábbi példában figyelje meg, hogyan használjuk a a.b.c.d/29 alhálózatot:

  • Ossza fel a.b.c.d/29 két részre: a.b.c.d/30 és a.b.c.d+4/30. Adja át ezeket az alhálózatokat a Microsoftnak a kiépítési API-kon keresztül.
    • Használja a.b.c.d+1 VRF IP-címként az elsődleges PE-hez, és a Microsoft a.b.c.d+2 VRF IP-ként az elsődleges MSEE-hez.
    • A a.b.c.d+5 VRF IP-t használja a másodlagos PE VRF IP-címeként, és a Microsoft a másodlagos MSEE-hez tartozó VRF IP-ként használja a a.b.c.d+6.

Gondoljon arra az esetre, amikor a 192.168.100.128/29 lehetőséget választja a privát peering beállításához. 192.168.100.128/29 tartalmazza azokat a címeket 192.168.100.128192.168.100.135, amelyek között:

  • 192.168.100.128/30 lett hozzárendelve link1-hez, a szolgáltató használja a 192.168.100.129 szolgáltatást, és a Microsoft a 192.168.100.130 szolgáltatást.
  • 192.168.100.132/30 lett hozzárendelve link2-hez, a szolgáltató használja a 192.168.100.133 szolgáltatást, és a Microsoft a 192.168.100.134 szolgáltatást.

Microsoftos társviszony-létesítéshez használt IP-címek

A BGP-munkamenetek beállításához használja a tulajdonában lévő nyilvános IP-címeket. A Microsoftnak képesnek kell lennie ellenőrizni az IP-címek tulajdonjogát az útválasztási internetes jegyzékeken és az Internetes Útválasztási Jegyzékeken keresztül.

  • A portál felsorolja a Microsoft-társviszony-létesítés meghirdetett nyilvános előtagjainak IP-címeit. Ezek az IP-címek ACL-eket hoznak létre a Microsoft alapvető útválasztóihoz, hogy ezekről az IP-címekről engedélyezni lehessen a bejövő forgalmat.
  • Használjon egy egyedi /29 (IPv4) vagy /125 (IPv6) alhálózatot, vagy két /30 (IPv4) vagy /126 (IPv6) alhálózatot a BGP-társviszonyok ExpressRoute-kapcsolatcsoportonkénti társviszony-létesítéséhez, ha több társhálózattal rendelkezik.
  • Ha egy /29 alhálózatot használ, ossza fel két /30 alhálózatra.
  • Használja az elsődleges kapcsolat első /30 alhálózatát, a másodlagos kapcsolat második /30 alhálózatát.
  • Az egyes /30 alhálózatokhoz az útválasztóján használja a /30 alhálózat első IP-címét. A Microsoft az alhálózat második IP-címét /30 használja egy BGP-munkamenet beállításához.
  • Ha egy /125 alhálózatot használ, ossza fel azt két /126 alhálózatra.
  • Használja az elsődleges kapcsolat első /126 alhálózatát, a másodlagos kapcsolat második /126 alhálózatát.
  • Minden /126 alhálózat esetén használja az /126 alhálózat első IP-címét az útválasztón. A Microsoft az alhálózat második IP-címét /126 használja egy BGP-munkamenet beállításához.
  • A rendelkezésre állási SLA érvényességéhez mindkét BGP-munkamenetet be kell állítania.

Nyilvános IP-cím-követelmények

Magánhálózati összeköttetés

Privát társviszony-létesítés esetén dönthet úgy, hogy nyilvános vagy privát IPv4-címeket használ. Az Azure a forgalom teljes körű elkülönítését biztosítja, így a címek más ügyfelekkel való átfedése nem lehetséges privát társviszony-létesítéshez. Ezek a címek nem jelennek meg az interneten.

Microsoftos társhálózat-létesítés

A Microsoft társviszony-létesítési útvonalával csatlakozhat a Microsoft felhőszolgáltatásaihoz. A szolgáltatások listája tartalmazza a Microsoft 365-szolgáltatásokat, például az Exchange Online-t, a SharePoint Online-t és a Microsoft Teamst. A Microsoft támogatja a kétirányú kapcsolatokat a Microsoft peering kapcsolaton keresztül. A Microsoft felhőszolgáltatásai számára szánt forgalomnak érvényes nyilvános IPv4-címeket kell használnia, mielőtt belép a Microsoft-hálózatba.

Győződjön meg arról, hogy az IP-cím és az AS-szám tulajdonosaként regisztrálva van az alábbi regisztrációs adatbázisok egyikében:

Amennyiben az előtagok és az AS-szám nincsenek hozzárendelve Önhöz az előzőleg bejegyezve levő nyilvántartásokban, meg kell nyitnia egy támogatási ügyet az előtagok és az ASN manuális érvényesítéséhez. A támogatáshoz dokumentációra van szükség, például egy engedélyezési levélre, amely igazolja, hogy ön használhatja ezt az előtagot.

A Microsoft peeringnél privát AS-számot is használhat, de manuális ellenőrzést igényel. Emellett a Microsoft eltávolítja a magánjellegű AS-számokat a fogadott előtagok AS PATH-fájljában. Ennek eredményeképpen nem fűzhet hozzá privát AS-számokat az AS PATH-hoz a Microsoft peering útvonaltervezés befolyásolására. Az IANA által dokumentációs célokra fenntartott 64496 és 64511 közötti AS számok nem engedélyezettek az útvonalban.

Fontos

Ne hirdesse ugyanazt a nyilvános IP-útvonalat a nyilvános internetre és az ExpressRoute-on keresztül. Az aszimmetrikus útválasztást okozó helytelen konfiguráció kockázatának csökkentése érdekében győződjön meg arról, hogy a Microsoftnak az ExpressRoute-on keresztül meghirdetett NAT IP-címek olyan tartományból származnak, amelyet egyáltalán nem hirdet az interneten. Ha nem tudja elérni ezt a feltételt, győződjön meg arról, hogy az ExpressRoute-on belül konkrétabb tartományt hirdet, mint az internetkapcsolaton. A NAT nyilvános útvonala mellett az ExpressRoute-on keresztül meghirdetheti a Microsoft 365 végpontokkal kommunikáló, helyben lévő hálózatában lévő kiszolgálók által használt nyilvános IP-címeket is a Microsofton belül.

Dinamikus útvonalcsere

Az útválasztás cseréje az eBGP protokollon keresztül történik. Az MSE-k és az útválasztók eBGP-munkameneteket hoznak létre. A BGP-munkamenetek hitelesítése nem szükséges. Szükség esetén konfigurálhat egy MD5-kivonatot. További információ a BGP-munkamenetek konfigurálásáról: Útválasztási és kapcsolatcsoport-létesítési munkafolyamatok és kapcsolatcsoportállapotok konfigurálása.

Autonóm rendszerszámok (ASN)

A Microsoft az AS 12076-ot használja az Azure nyilvános és privát hálózatokhoz, valamint a Microsoft peeringhez. A Microsoft 65 515 és 65 520 közötti ASN-eket foglal le belső használatra. Az ExpressRoute támogatja a 16 bites és a 32 bites AS-számokat is.

Az adatátvitel szimmetriájára nem vonatkoznak követelmények. Az előre- és visszaútvonalak különböző útválasztópárokat tudnak átjárni. Azonos útvonalakat kell kijelentenie mindkét oldalról több, Önhöz tartozó áramkörpáron keresztül. Az útvonalmetrikáknak nem kell azonosnak lenniük.

Útvonal-összevonások és előtagkorlátozások

Az ExpressRoute legfeljebb 4000 IPv4-előtagot és 100, a Microsoftnak meghirdetett IPv6-előtagot támogat az Azure privát társviszony-létesítésen keresztül. Ezt a korlátot 10 000 IPv4-előtagra növelheti az ExpressRoute prémium szintű bővítményének engedélyezésével. Az ExpressRoute legfeljebb 200 előtagot fogad el BGP-munkamenetenként az Azure nyilvános elérése és a Microsoft peeringhez.

A BGP-kapcsolat megszakad, ha az előtagok száma meghaladja a korlátot. Az ExpressRoute csak a privát kapcsolati hivatkozáson fogadja el az alapértelmezett útvonalakat. Ki kell szűrnie az alapértelmezett útvonalakat és a privát IP-címeket (RFC 1918) az Azure nyilvános és a Microsoft társviszony-létesítési útvonalaiból.

Tranzit útválasztás és régiók közötti útválasztás

Az ExpressRoute nem konfigurálható átviteli útválasztóként. Az átviteli útválasztási szolgáltatásokhoz a kapcsolatszolgáltatóra kell támaszkodnia.

Alapértelmezett útvonalak meghirdetése

Az alapértelmezett útvonalakat csak azure-beli privát társviszony-létesítési munkamenetekben hirdetheti meg. Ebben a konfigurációban az ExpressRoute a társított virtuális hálózatokról a hálózatra irányítja az összes forgalmat. Ha az alapértelmezett útvonalakat privát kapcsolaton keresztül hirdeti, blokkolja az internetes útvonalat az Azure felől. Az internetről származó és az arra irányuló forgalom átirányításához az Azure-ban üzemeltetett szolgáltatások esetén a vállalati peremhálózatra kell támaszkodnia.

Egyes szolgáltatások a vállalati peremhálózatról nem érhetők el. Más Azure-szolgáltatásokhoz és infrastruktúra-szolgáltatásokhoz való kapcsolódás engedélyezéséhez felhasználó által meghatározott útválasztással kell engedélyeznie az internetkapcsolatot minden olyan alhálózaton, amely internetkapcsolatot igényel ezekhez a szolgáltatásokhoz.

Feljegyzés

Az alapértelmezett útvonalak reklámozása megszakítja a Windows és más virtuálisgép-licencek aktiválását. A megoldási javaslatról további információkat a felhasználói útvonalak használatával történő KMS aktiválás engedélyezése oldalon talál.

BGP közösségek támogatása

Ez a szakasz áttekintést nyújt arról, hogyan működnek a BGP-közösségek az ExpressRoute-tal. A Microsoft a privát, a Microsoft és a nyilvános (elavult) társviszony-létesítési útvonalakon meghirdeti az útvonalakat a megfelelő közösségi értékekkel megjelölt útvonalakkal. Ennek indokát és a közösségi értékek részleteit a következő szakaszok ismertetik. A Microsoft azonban nem tiszteli a Microsoftnak meghirdetett útvonalakra címkézett közösségi értékeket.

Privát társviszony-létesítés esetén, ha egyéni BGP-közösségi értéket konfigurál az Azure-beli virtuális hálózatokon, akkor ez az egyéni érték és egy regionális BGP-közösségi érték jelenik meg a helyszíni ExpressRoute-on keresztül meghirdetett Azure-útvonalakon.

Feljegyzés

Ha regionális BGP-közösségi értékeket szeretne megjeleníteni az Azure-útvonalakon, először konfigurálja a virtuális hálózat egyéni BGP-közösségi értékét.

Microsoft-társviszony-létesítés esetén az ExpressRoute-on keresztül csatlakozhat a Microsofthoz bármely társviszony-létesítési helyen egy geopolitikai régión belül. Emellett a geopolitikai határokon belül minden régióban hozzáférhet az összes Microsoft-felhőszolgáltatáshoz.

Ha például Amszterdamban az ExpressRoute-on keresztül csatlakozik a Microsofthoz, hozzáférhet az Észak-Európában és Nyugat-Európában üzemeltetett összes Microsoft-felhőszolgáltatáshoz.

A geopolitikai régiók, a hozzájuk rendelt Azure-régiók és a megfelelő ExpressRoute társviszony-létesítési helyszínek részletes listáját az ExpressRoute-partnerek és társviszony-létesítési helyszínek oldalon találja.

Geopolitikai régiónként több ExpressRoute-kapcsolatcsoportot is vásárolhat. Több kapcsolattal jelentős előnyöket szerezhet a magas rendelkezésre állás és a földrajzi alapú redundancia területén. Ha több ExpressRoute-kapcsolatcsoporttal rendelkezik, ugyanazokat az előtagokat kapja, amelyeket a Microsoft hirdet a Microsoft társviszony-létesítési útvonalán. Ez a konfiguráció több útvonalat eredményez a hálózatról a Microsoftba. Ez a konfiguráció optimálisnál rosszabb útválasztási döntéseket okozhat a hálózaton belül. Ennek eredményeképpen előfordulhat, hogy a különböző szolgáltatásokhoz való optimálisnál rosszabb kapcsolati élményt tapasztal. A közösségértékek alapján megfelelő útválasztási döntéseket hozhat, amelyekkel optimális útválasztást kínálhat a felhasználóknak.

Microsoft Azure-régió Regionális BGP-közösség (privát társviszony-létesítés) Regionális BGP-közösség (Microsoft peering) Storage BGP-közösség SQL BGP-közösség Azure Cosmos DB BGP-közösség BGP-közösség biztonsági mentése
Észak-Amerika
USA keleti régiója 12076:50004 12076:51004 12076:52004 12076:53004 12076:54004 12076:55004
USA 2. keleti régiója 12076:50005 12076:51005 12076:52005 12076:53005 12076:54005 12076:55005
USA nyugati régiója 12076:50006 12076:51006 12076:52006 12076:53006 12076:54006 12076:55006
USA 2. nyugati régiója 12076:50026 12076:51026 12076:52026 12076:53026 12076:54026 12076:55026
USA 3. nyugati régiója 12076:50044 12076:51044 12076:52044 12076:53044 12076:54044 12076:55044
USA nyugati középső régiója 12076:50027 12076:51027 12076:52027 12076:53027 12076:54027 12076:55027
USA északi középső régiója 12076:50007 12076:51007 12076:52007 12076:53007 12076:54007 12076:55007
USA déli középső régiója 12076:50008 12076:51008 12076:52008 12076:53008 12076:54008 12076:55008
USA középső régiója 12076:50009 12076:51009 12076:52009 12076:53009 12076:54009 12076:55009
Közép-Kanada 12076:50020 12076:51020 12076:52020 12076:53020 12076:54020 12076:55020
Kelet-Kanada 12076:50021 12076:51021 12076:52021 12076:53021 12076:54021 12076:55021
Dél-Amerika
Dél-Brazília 12076:50014 12076:51014 12076:52014 12076:53014 12076:54014 12076:55014
Európa
Észak-Európa 12076:50003 12076:51003 12076:52003 12076:53003 12076:54003 12076:55003
Nyugat-Európa 12076:50002 12076:51002 12076:52002 12076:53002 12076:54002 12076:55002
Egyesült Királyság déli régiója 12076:50024 12076:51024 12076:52024 12076:53024 12076:54024 12076:55024
Egyesült Királyság nyugati régiója 12076:50025 12076:51025 12076:52025 12076:53025 12076:54025 12076:55025
Közép-Franciaország 12076:50030 12076:51030 12076:52030 12076:53030 12076:54030 12076:55030
Dél-Franciaország 12076:50031 12076:51031 12076:52031 12076:53031 12076:54031 12076:55031
Észak-Svájc 12076:50038 12076:51038 12076:52038 12076:53038 12076:54038 12076:55038
Nyugat-Svájc 12076:50039 12076:51039 12076:52039 12076:53039 12076:54039 12076:55039
Észak-Németország 12076:50040 12076:51040 12076:52040 12076:53040 12076:54040 12076:55040
Középnyugat-Németország 12076:50041 12076:51041 12076:52041 12076:53041 12076:54041 12076:55041
Kelet-Norvégia 12076:50042 12076:51042 12076:52042 12076:53042 12076:54042 12076:55042
Nyugat-Norvégia 12076:50043 12076:51043 12076:52043 12076:53043 12076:54043 12076:55043
Ázsia és a csendes-óceáni
Kelet-Ázsia 12076:50010 12076:51010 12076:52010 12076:53010 12076:54010 12076:55010
Délkelet-Ázsia 12076:50011 12076:51011 12076:52011 12076:53011 12076:54011 12076:55011
Japán
Kelet-Japán 12076:50012 12076:51012 12076:52012 12076:53012 12076:54012 12076:55012
Nyugat-Japán 12076:50013 12076:51013 12076:52013 12076:53013 12076:54013 12076:55013
Ausztrália
Ausztrália keleti régiója 12076:50015 12076:51015 12076:52015 12076:53015 12076:54015 12076:55015
Délkelet-Ausztrália 12076:50016 12076:51016 12076:52016 12076:53016 12076:54016 12076:55016
Ausztrália kormányzati
Ausztrália középső régiója 12076:50032 12076:51032 12076:52032 12076:53032 12076:54032 12076:55032
Ausztrália 2. középső régiója 12076:50033 12076:51033 12076:52033 12076:53033 12076:54033 12076:55033
India
Dél-India 12076:50019 12076:51019 12076:52019 12076:53019 12076:54019 12076:55019
Nyugat-India 12076:50018 12076:51018 12076:52018 12076:53018 12076:54018 12076:55018
Közép-India 12076:50017 12076:51017 12076:52017 12076:53017 12076:54017 12076:55017
Korea
Korea déli régiója 12076:50028 12076:51028 12076:52028 12076:53028 12076:54028 12076:55028
Korea középső régiója 12076:50029 12076:51029 12076:52029 12076:53029 12076:54029 12076:55029
Új-Zéland
Új-Zéland északi régiója 12076:50059 12076:51059 12076:52059 12076:53059 12076:54059 12076:55059
Dél-Afrika
Dél-Afrika északi régiója 12076:50034 12076:51034 12076:52034 12076:53034 12076:54034 12076:55034
Dél-Afrika nyugati régiója 12076:50035 12076:51035 12076:52035 12076:53035 12076:54035 12076:55035
UAE
Egyesült Arab Emírségek északi régiója 12076:50036 12076:51036 12076:52036 12076:53036 12076:54036 12076:55036
Egyesült Arab Emírségek középső régiója 12076:50037 12076:51037 12076:52037 12076:53037 12076:54037 12076:55037

A Microsofttól meghirdetett összes útvonal tartalmazza a megfelelő közösségi érték címkét.

Fontos

A globális előtagok tartalmazzák a megfelelő közösségi érték címkét.

A BGP közösség értékének szolgáltatása

Az egyes régiók BGP-címkéjén kívül a Microsoft az általuk használt szolgáltatás alapján is címkéz előtagokat. Ez a címkézés csak a Microsoft peeringre vonatkozik. Az alábbi táblázat a szolgáltatás BGP-közösségi értékhez való leképezését tartalmazza. Futtathatja a Get-AzBgpServiceCommunity parancsmagot a legújabb értékek teljes listájához.

Szolgáltatás BGP-közösségérték
Exchange Online (2) 12076:5010
SharePoint Online (2) 12076:5020
Skype Vállalati online verzió (2) és (3) 12076:5030
CRM Online (4) 12076:5040
Azure Global Services (1) 12076:5050
Microsoft Entra ID 12076:5060
Azure Erőforrás-kezelő 12076:5070
Egyéb Office 365 Online-szolgáltatások (2) 12076:5100
Microsoft Defender for Identity 12076:5220
Microsoft PSTN-szolgáltatások (5) 12076:5250

(1) Az Azure Global Services jelenleg csak az Azure DevOpsot tartalmazza.

(2) A Microsofttól szükséges engedélyezés. Lásd: Útvonalszűrők konfigurálása Microsoft Peeringhez.

(3) Ez a közösség a Microsoft Teams-szolgáltatásokhoz szükséges útvonalakat is közzéteszi.

(4) A CRM Online támogatja a Dynamics 8.2-s és korábbi verzióit. A magasabb verziók esetében válassza ki a Dynamics telepítések regionális közösségét.

(5) A Microsoft Peering PSTN-szolgáltatásokkal való használata bizonyos használati esetekre korlátozódik. Lásd: Az ExpressRoute használata a Microsoft PSTN-szolgáltatásokhoz.

Feljegyzés

A Microsoft nem tartja tiszteletben a Microsoftnak meghirdetett útvonalakon beállított BGP-közösségi értékeket.

BGP-közösség támogatása nemzeti felhőkben

Nemzeti felhők Azure-régiója BGP-közösségérték
USA-beli államigazgatás
US Gov Arizona 12076:51106
US Gov Iowa 12076:51109
US Gov Virginia 12076:51105
US Gov Texas 12076:51108
US DoD – középső régió 12076:51209
US DoD – keleti régió 12076:51205
Kína
Észak-Kína 12076:51301
Kelet-Kína 12076:51302
Kína 2. keleti régiója 12076:51303
Kína 2. északi régiója 12076:51304
Kína 3. északi régiója 12076:51305
Szolgáltatás országos felhőkben BGP-közösségérték
USA-beli államigazgatás
Exchange Online 12076:5110
SharePoint Online 12076:5120
Skype Vállalati online verzió 12076:5130
Microsoft Entra ID 12076:5160
Egyéb Office 365-szolgáltatások 12076:5200
  • Az Office 365-közösségek nem támogatottak a Microsoft Peering használatával a 21Vianet régió által üzemeltetett Microsoft Azure esetében.

Következő lépések