Rövid útmutató: Azure Route Server létrehozása a PowerShell használatával

Ez a rövid útmutató bemutatja, hogyan hozhat létre Azure Route Servert, és hogyan konfigurálhatja a BGP-társviszonyt egy hálózati virtuális berendezéssel (NVA) az Azure PowerShell használatával. Az Azure Route Server lehetővé teszi a dinamikus útválasztást a virtuális hálózat és a hálózati virtuális berendezések között, automatikusan BGP-protokollokkal cserélve az útvonalakat.

A rövid útmutató végrehajtásával rendelkezik egy működő útvonalkiszolgálóval, amely lehetővé teszi a dinamikus útvonalcserét az Azure-beli virtuális hálózatban található hálózati virtuális berendezésekkel.

Az Azure Route Server üzembehelyezési környezetét ábrázoló ábra, amelyben a BGP társviszonyt létesít hálózati virtuális berendezésekkel az Azure PowerShell használatával.

Fontos

A 2021. november 1. előtt létrehozott útvonalkiszolgálók, amelyekhez nem tartozik nyilvános IP-cím, a nyilvános előzetes verziós ajánlattal lettek telepítve. A nyilvános előzetes verziós ajánlat nem tartalmazza az általános rendelkezésre állási SLA-t és a támogatást. Ha az általános rendelkezésre állási ajánlattal rendelkező útvonalkiszolgálót szeretne üzembe helyezni, és jogosult az általános rendelkezésre állási SLA-ra és támogatásra, törölje és hozza létre újra az útvonalkiszolgálót.

Előfeltételek

Mielőtt hozzákezdene, győződjön meg arról, hogy a következő követelményekkel rendelkezik:

Az Azure PowerShell beállítása

A cikk lépései az Azure PowerShell-parancsmagokat használják, amelyeket interaktívan futtathat az Azure Cloud Shellben. A Cloud Shell használatához válassza a Kódblokk jobb felső sarkában található Open Cloud Shell lehetőséget, majd a Másolás gombra kattintva másolja a kódot, és illessze be a Cloud Shellbe.

Másik lehetőségként telepítheti az Azure PowerShellt helyileg , és futtathatja a parancsmagokat a helyi környezetből. Ha helyileg használja a PowerShellt, jelentkezzen be az Azure-ba a Connect-AzAccount parancsmaggal.

Útvonalkiszolgáló létrehozása

Ez a szakasz bemutatja az Azure Route Server alapvető infrastruktúrájának létrehozását, beleértve az erőforráscsoportot, a virtuális hálózatot és a Route Server-példányt.

Erőforráscsoport és virtuális hálózat létrehozása

Az útválasztási kiszolgálóhoz egy RouteServerSubnet nevű dedikált alhálózat szükséges, amelynek minimális mérete /26. Először hozza létre az erőforráscsoportot és a virtuális hálózati infrastruktúrát:

  1. Hozzon létre egy erőforráscsoportot a New-AzResourceGroup parancsmaggal:

    # Create a resource group
    New-AzResourceGroup -Name 'myResourceGroup' -Location 'EastUS'
    
  2. Hozzon létre egy alhálózat-konfigurációt a RouteServerSubnethez a New-AzVirtualNetworkSubnetConfig parancsmaggal:

    # Create subnet configuration for Route Server
    $subnet = New-AzVirtualNetworkSubnetConfig -Name 'RouteServerSubnet' -AddressPrefix '10.0.1.0/26'
    
  3. Hozzon létre egy virtuális hálózatot a New-AzVirtualNetwork parancsmaggal:

    # Create a virtual network and store in a variable
    $vnet = New-AzVirtualNetwork -Name 'myVirtualNetwork' -ResourceGroupName 'myResourceGroup' -Location 'EastUS' -AddressPrefix '10.0.0.0/16' -Subnet $subnet
    
    # Store the subnet ID in a variable for later use
    $subnetId = (Get-AzVirtualNetworkSubnetConfig -Name 'RouteServerSubnet' -VirtualNetwork $vnet).Id
    

Nyilvános IP- és útvonalkiszolgáló létrehozása

Az útválasztási kiszolgálóhoz nyilvános IP-cím szükséges a háttérfelügyeleti szolgáltatáshoz való kapcsolódás biztosításához:

  1. Hozzon létre egy standard nyilvános IP-címet a New-AzPublicIpAddress parancsmaggal:

    # Create a Standard public IP for Route Server
    $publicIp = New-AzPublicIpAddress -ResourceGroupName 'myResourceGroup' -Name 'myRouteServerIP' -Location 'EastUS' -AllocationMethod 'Static' -Sku 'Standard' -IpAddressVersion 'Ipv4'
    
  2. Konfigurálja az útvonalkiszolgáló kapacitását a New-AzVirtualRouterAutoScaleConfiguration parancsmaggal. További információ: Útválasztási kiszolgáló kapacitása.

    $autoscale = New-AzVirtualRouterAutoScaleConfiguration -MinCapacity 4
    
  3. Hozza létre az útválasztási kiszolgálót a New-AzRouteServer parancsmaggal:

    # Create the Route Server
    New-AzRouteServer -RouteServerName 'myRouteServer' -ResourceGroupName 'myResourceGroup' -Location 'EastUS' -HostedSubnet $subnetId -PublicIP $publicIp -VirtualRouterAutoScaleConfiguration $autoscale
    

    Feljegyzés

    Az útvonalkiszolgáló üzembe helyezése akár 30 percet is igénybe vehet.

BGP-társviszony konfigurálása hálózati virtuális eszközzel

Az útvonalkiszolgáló létrehozása után konfigurálja a BGP-társviszonyt a hálózati virtuális berendezéssel a dinamikus útvonalcsere engedélyezéséhez.

BGP-társviszony létrehozása

Az Add-AzRouteServerPeer parancsmag segítségével hozzon létre egy BGP-társviszony-létesítési munkamenetet az útválasztási kiszolgáló és az NVA között.

# Create BGP peering with the network virtual appliance
Add-AzRouteServerPeer -ResourceGroupName 'myResourceGroup' -RouteServerName 'myRouteServer' -PeerName 'myNVA' -PeerAsn '65001' -PeerIp '10.0.0.4'

Ez a parancs létrehoz egy myNVA nevű társt a következőkkel:

Feljegyzés

A társnévnek nem kell egyeznie a tényleges NVA-névvel; ez csupán a BGP peering munkamenet azonosítója.

Útvonalkiszolgáló BGP-adatainak lekérése

A BGP társviszony-létesítési konfigurációjának az NVA-n való elvégzéséhez szüksége van az útvonalkiszolgáló IP-címére és az ASN-ére. Az információk lekéréséhez használja a Get-AzRouteServer parancsmagot:

# Get Route Server details for NVA configuration
Get-AzRouteServer -ResourceGroupName 'myResourceGroup' -RouteServerName 'myRouteServer'

A parancs az alábbi példához hasonló kimenetet ad vissza. Figyelje meg az NVA-konfigurációhoz szükséges RouteServerAsn és RouteServerIps értékeket:

ResourceGroupName Name          Location RouteServerAsn RouteServerIps       ProvisioningState HubRoutingPreference AllowBranchToBranchTraffic
----------------- ----          -------- -------------- --------------       ----------------- -------------------- --------------------------
myResourceGroup   myRouteServer eastus   65515          {10.0.1.4, 10.0.1.5} Succeeded         ExpressRoute         False

Az alábbi értékekkel konfigurálhatja a BGP-t az NVA-n:

  • ASN: 65515 (RouteServerAsn)
  • Partner IP-címek: 10.0.1.4 és 10.0.1.5 (RouteServerIps)

Fontos

Állítson be kapcsolatot az NVA-val mindkét útvonalkiszolgáló példányának IP-címével, hogy a virtuális hálózati útvonalak az NVA-kapcsolatokon keresztül legyenek hirdetve, biztosítva a magas rendelkezésre állást.

Az erőforrások megtisztítása

Ha már nincs szüksége az útválasztási kiszolgálóra és a társított erőforrásokra, törölje az erőforráscsoportot a Remove-AzResourceGroup parancsmaggal:

# Delete the resource group and all contained resources
Remove-AzResourceGroup -Name 'myResourceGroup' -Force

Következő lépés

Most, hogy létrehozott egy Route Server-t és létrehozta a BGP-kapcsolatot, ismerje meg jobban az útvonalkiszolgáló képességeit: