Alur kerja ExpressRoute untuk penyediaan sirkuit dan status sirkuit

Artikel ini akan memandu Anda memahami provisi layanan dan alur kerja konfigurasi perutean pada tingkat tinggi. Bagian berikut menguraikan tugas untuk menyediakan sirkuit ExpressRoute secara end-to-end.

Langkah-langkah alur kerja

1. Prasyarat

Pastikan semua prasyarat terpenuhi. Untuk daftar lengkap, lihat Prasyarat dan daftar periksa.

  • Langganan Azure telah dibuat.
  • Konektivitas fisik telah ditetapkan dengan mitra ExpressRoute atau terkonfigurasi melalui ExpressRoute Direct. Tinjau lokasi, lihat Lokasi dan mitra untuk melihat mitra ExpressRoute dan konektivitas ExpressRoute Direct di seluruh lokasi peering.

2. Pesan konektivitas atau konfigurasi ExpressRoute Direct

Pesan konektivitas dari penyedia layanan atau konfigurasi ExpressRoute Direct.

Model mitra ExpressRoute

Pesan konektivitas dari penyedia layanan. Proses ini bervariasi. Hubungi penyedia konektivitas Anda untuk detail selengkapnya tentang cara memesan konektivitas.

  • Pilih mitra ExpressRoute
  • Pilih lokasi peering
  • Pilih bandwidth
  • Pilih model tagihan
  • Pilih add-on standar atau premium

Model ExpressRoute Direct

  • Lihat kapasitas ExpressRoute Direct yang tersedia di seluruh lokasi peering.
  • Pesan port dengan membuat sumber daya ExpressRoute Direct di langganan Azure Anda.
  • Meminta dan menerima Surat Otorisasi dan pesan koneksi silang fisik dari penyedia lokasi peering.
  • Aktifkan status admin dan lihat tingkat cahaya dan tautan fisik menggunakanAzure Monitor.

3. Buatlah sirkuit ExpressRoute

Model mitra ExpressRoute

Verifikasi bahwa mitra ExpressRoute siap menyediakan konektivitas. Sirkuit ExpressRoute Anda ditagih sejak kunci layanan diterbitkan. Gunakan instruksi dalam Membuat sirkuit ExpressRouteuntuk membuat sirkuit Anda.

Model ExpressRoute Direct

Pastikan bahwa tautan fisik dan status admin diaktifkan di kedua tautan. Lihat Cara Mengonfigurasi ExpressRoute Direct untuk bantuan. Sirkuit ExpressRoute Anda ditagih sejak kunci layanan diterbitkan. Gunakan instruksi dalam Membuat sirkuit ExpressRouteuntuk membuat sirkuit Anda.

4. Konektivitas ketentuan penyedia layanan

Bagian ini hanya berkaitan dengan model konektivitas mitra ExpressRoute:

  • Berikan kunci layanan (s-key) ke penyedia konektivitas.
  • Berikan informasi tambahan yang diperlukan oleh penyedia konektivitas (misalnya, ID VPN).
  • Jika penyedia mengelola konfigurasi perutean, berikan detail yang diperlukan.

Anda dapat memastikan bahwa sirkuit telah berhasil disediakan dengan memverifikasi status penyediaan sirkuit ExpressRoute menggunakan PowerShell, portal Microsoft Azure atau, CLI.

5. Mengonfigurasi Aturan Perutean

Mengonfigurasi aturan perutean. Jika penyedia konektivitas Anda mengelola konfigurasi Layer 3, mereka mengonfigurasi perutean untuk sirkuit Anda. Jika penyedia konektivitas Anda hanya menawarkan layanan Layer 2 atau jika Anda menggunakan ExpressRoute Direct, Anda harus mengonfigurasi perutean sesuai panduan yang dijelaskan dalam artikel Persyaratan perutean dan Konfigurasi perutean .

Untuk peering privat Azure

Aktifkan peering pribadi untuk terhubung ke VM dan layanan cloud yang diterapkan dalam jaringan virtual Azure.

  • Subnet IPv4:
    • Subnet peering untuk jalur 1 (/30)
    • Subnet peering untuk jalur 2 (/30)
  • Subnet IPv6 (opsional):
    • Subnet peering untuk jalur 1 (/126)
    • Subnet peering untuk jalur 2 (/126)
  • VLAN ID untuk peering
  • ASN untuk Peering
  • ExpressRoute ASN = 12076
  • MD5 Hash (Opsional)

Untuk peering Microsoft

Aktifkan peering ini untuk mengakses Microsoft layanan online, seperti Microsoft 365. Selain itu, semua layanan Azure PaaS dapat diakses melalui peering Microsoft. Anda harus memastikan bahwa Anda menggunakan proksi/tepi terpisah untuk menyambungkan ke Microsoft daripada yang Anda gunakan untuk Internet. Menggunakan tepi yang sama untuk ExpressRoute dan Internet menyebabkan perutean asimetris dan Anda mengalami masalah konektivitas untuk jaringan Anda.

  • Subnet IPv4:
    • Subnet peering untuk jalur 1 (/30) - harus IP publik
    • Subnet peering untuk jalur 2 (/30) - harus IP publik
  • Subnet IPv6 (opsional):
    • Subnet peering untuk jalur 1 (/126) - harus IP publik
    • Subnet peering untuk jalur 2 (/126) - harus IP publik
  • VLAN ID untuk peering
  • ASN untuk Peering
  • Awalan yang diiklankan - harus prefiks IP publik
  • ASN Pelanggan (opsional jika berbeda dengan ASN peering)
  • RIR / IRR untuk validasi IP dan ASN
  • ExpressRoute ASN = 12076
  • MD5 Hash (Opsional)

6. Mulai menggunakan sirkuit ExpressRoute

  • Anda dapat menautkan jaringan virtual Azure ke sirkuit ExpressRoute untuk mengaktifkan konektivitas dari jaringan lokal ke virtual Azure. Lihat Menautkan VNet ke artikel sirkuit untuk mendapatkan panduan. VNet ini dapat berada dalam langganan Azure yang sama dengan sirkuit ExpressRoute, atau bisa berada dalam langganan yang berbeda.
  • Sambungkan ke layanan Azure dan layanan cloud Microsoft melalui peering Microsoft.

Status provisi sirkuit mitra ExpressRoute

Bagian berikut menguraikan berbagai status sirkuit ExpressRoute untuk model konektivitas mitra ExpressRoute. Setiap sirkuit mitra ExpressRoute memiliki dua status:

  • ServiceProviderProvisioningState mewakili status di pihak penyedia konektivitas. Ini dapat berupa TidakTersedia, Provisi, atau Tersedia. Untuk mengonfigurasi peering, sirkuit ExpressRoute harus dalam status tersedia dan diaktifkan. Status ini hanya berkaitan dengan sirkuit mitra ExpressRoute dan tidak ditampilkan di properti sirkuit ExpressRoute Direct.

  • Status mewakili status penyediaan Microsoft. Properti ini disetel ke Diaktifkan saat Anda membuat sirkuit ExpressRoute

Kemungkinan status sirkuit ExpressRoute

Bagian ini menguraikan kemungkinan status sirkuit ExpressRoute yang dibuat di bawah model konektivitas mitra ExpressRoute.

Waktu pembuatan

Sirkuit ExpressRoute melaporkan status berikut pada pembuatan sumber daya.

ServiceProviderProvisioningState : NotProvisioned
Status                           : Enabled

Ketika penyedia konektivitas sedang dalam proses penyediaan sirkuit

Sirkuit ExpressRoute melaporkan status berikut saat penyedia konektivitas bekerja untuk menyediakan sirkuit.

ServiceProviderProvisioningState : Provisioning
Status                           : Enabled

Ketika penyedia konektivitas telah menyelesaikan proses penyediaan

Sirkuit ExpressRoute melaporkan status berikut setelah penyedia konektivitas berhasil menyediakan sirkuit.

ServiceProviderProvisioningState : Provisioned
Status                           : Enabled

Ketika penyedia konektivitas sedang mendeprovisioning sirkuit

Jika sirkuit ExpressRoute perlu dideprovisi, sirkuit melaporkan status berikut setelah penyedia layanan menyelesaikan proses deprovisi.

ServiceProviderProvisioningState : NotProvisioned
Status                           : Enabled

Anda dapat memilih untuk mengaktifkannya kembali jika diperlukan, atau menjalankan cmdlet PowerShell untuk menghapus sirkuit.

Penting

Sirkuit tidak dapat dihapus saat ServiceProviderProvisioningState sedang menyediakan atau Tersedia. Penyedia konektivitas perlu mendeprovisi sirkuit sebelum dihapus. Microsoft akan terus menagih sirkuit hingga sumber daya sirkuit ExpressRoute dihapus di Azure.

Status konfigurasi sesi perutean

Status penyediaan BGP melaporkan jika sesi BGP telah diaktifkan di Microsoft Edge. Status harus diaktifkan untuk menggunakan peering privat atau Microsoft.

Penting untuk memeriksa status sesi BGP terutama untuk peering Microsoft. Selain status penyediaan BGP, ada status lain yang disebut status awalan publik yang diiklankan. Status awalan publik yang diiklankan harus dalam status dikonfigurasi, baik untuk sesi BGP agar naik dan agar perutean Anda bekerja secara end-to-end.

Jika status awalan publik yang diiklankan diatur ke status validasi yang diperlukan , sesi BGP tidak diaktifkan, karena awalan yang diiklankan tidak cocok dengan nomor AS di salah satu registri perutean.

Penting

Jika status awalan publik yang diiklankan adalahvalidasi manual, Anda perlu membuka tiket dukungan dengan dukungan Microsoft dan memberikan bukti bahwa Anda memiliki alamat IP yang diiklankan bersama dengan nomor Sistem Otonom terkait.

Langkah berikutnya