Tentang dukungan Azure Route Server untuk ExpressRoute dan Azure VPN
Azure Route Server tidak hanya mendukung appliance virtual jaringan (NVA) pihak ketiga di Azure tetapi juga terintegrasi dengan gateway ExpressRoute dan Azure VPN dengan lancar. Anda tidak perlu mengonfigurasi atau mengelola peering BGP antara gateway dan Azure Route Server. Anda dapat mengaktifkan pertukaran rute antara gateway dan Azure Route Server dengan mengaktifkan cabang ke cabang di portal Azure. Jika mau, Anda dapat menggunakan Azure PowerShell atau Azure CLI untuk mengaktifkan pertukaran rute dengan Route Server.
Peringatan
Saat Anda membuat atau menghapus server rute di jaringan virtual yang berisi gateway jaringan virtual (ExpressRoute atau VPN), harapkan waktu henti hingga operasi selesai. Jika Anda memiliki sirkuit ExpressRoute yang terhubung ke jaringan virtual tempat Anda membuat atau menghapus server rute, waktu henti tidak memengaruhi sirkuit ExpressRoute atau koneksinya ke jaringan virtual lainnya.
Bagaimana cara kerjanya?
Saat Anda menyebarkan Azure Route Server bersama dengan gateway jaringan virtual dan NVA di jaringan virtual, secara default Azure Route Server tidak menyebarluaskan rute yang diterimanya dari NVA dan gateway jaringan virtual antara satu sama lain. Setelah Anda mengaktifkan cabang-ke-cabang di Route Server, gateway jaringan virtual dan NVA bertukar rute mereka.
Penting
Konektivitas cabang-ke-cabang ExpressRoute tidak didukung. Jika Anda memiliki dua (atau lebih) sirkuit ExpressRoute yang terhubung ke gateway jaringan virtual ExpressRoute yang sama, rute dari satu sirkuit tidak diiklankan ke sirkuit lainnya. Jika Anda ingin mengaktifkan konektivitas lokal ke lokal melalui ExpressRoute, pertimbangkan untuk mengonfigurasi Jangkauan Global ExpressRoute. Untuk informasi selengkapnya, lihat Tentang Jangkauan Global Azure ExpressRoute.
Diagram berikut menunjukkan contoh penggunaan Route Server untuk bertukar rute antara appliance ExpressRoute dan SDWAN:
Appliance SDWAN menerima dari Azure Route Server rute Lokal 2, yang terhubung ke sirkuit ExpressRoute, bersama dengan rute jaringan virtual.
Gateway ExpressRoute menerima dari Azure Route Server rute Lokal 1, yang terhubung ke appliance SDWAN, bersama dengan rute jaringan virtual.
Anda juga dapat mengganti peralatan SDWAN dengan gateway Azure VPN. Karena gateway Azure VPN dan ExpressRoute dikelola sepenuhnya, Anda hanya perlu mengaktifkan pertukaran rute untuk dua jaringan lokal untuk berbicara satu sama lain. Gateway Azure VPN dan ExpressRoute harus disebarkan di jaringan virtual yang sama dengan Route Server agar peering BGP berhasil dibuat.
Jika Anda mengaktifkan BGP di gateway VPN, gateway mempelajari Rute lokal 1 secara dinamis melalui BGP. Untuk informasi selengkapnya, lihat Cara mengonfigurasi BGP untuk Azure VPN Gateway. Jika Anda tidak mengaktifkan BGP di gateway VPN, gateway mempelajari 1 rute lokal yang ditentukan di gateway jaringan lokal 1 Lokal. Untuk informasi selengkapnya, lihat Membuat gateway jaringan lokal. Apakah Anda mengaktifkan BGP di gateway VPN atau tidak, gateway mengiklankan rute yang dipelajarinya ke Route Server jika pertukaran rute diaktifkan. Untuk informasi selengkapnya, lihat Mengonfigurasi pertukaran rute.
Penting
Gateway Vpn Azure harus dikonfigurasi dalam mode aktif-aktif dan asn diatur ke 65515. Ini bukan persyaratan untuk mengaktifkan BGP di gateway VPN untuk berkomunikasi dengan server rute.
Pertimbangan
- Ketika rute yang sama dipelajari melalui ExpressRoute, Azure VPN, atau appliance SDWAN, jaringan ExpressRoute akan lebih disukai secara default. Anda dapat mengonfigurasi preferensi perutean untuk memengaruhi pemilihan rute Route Server. Untuk informasi selengkapnya, lihat Preferensi perutean.
- Jika cabang ke cabang diaktifkan dan lokal Anda mengiklankan rute dengan komunitas Azure BGP 65517:65517, gateway ExpressRoute akan menghilangkan rute ini.
Konten terkait
- Tanya jawab umum (FAQ) Azure Route Server.
- Mengonfigurasi Azure Route Server.
- Koeksistensi Azure ExpressRoute dan Azure VPN.