Bagikan melalui


Tentang Route-maps untuk hub virtual (Pratinjau)

Peta rute adalah fitur yang memberi Anda kemampuan untuk mengontrol iklan rute dan perutean untuk hub virtual Virtual WAN. Peta rute memungkinkan Anda memiliki kontrol lebih besar atas perutean yang masuk dan meninggalkan koneksi VPN situs-ke-situs (S2S) Azure Virtual WAN, koneksi titik-ke-situs (P2S) VPN Pengguna, koneksi ExpressRoute (ER), dan koneksi jaringan virtual (VNet). Peta rute dapat dikonfigurasi menggunakan portal Azure. Untuk langkah-langkah konfigurasi, lihat Cara mengonfigurasi Route-maps.

Penting

Peta rute saat ini berada di Pratinjau Umum dan disediakan tanpa perjanjian tingkat layanan. Peta rute tidak boleh digunakan untuk beban kerja produksi. Fitur tertentu mungkin tidak didukung, mungkin memiliki kemampuan terbatas, atau mungkin tidak tersedia di semua lokasi Azure. Lihat Ketentuan Penggunaan Tambahan untuk Pratinjau Microsoft Azure untuk persyaratan hukum yang berlaku pada fitur Azure dalam versi beta, pratinjau, atau belum dirilis secara umum.

Mengapa menggunakan Route-maps?

Beberapa manfaat utama menggunakan Route-maps adalah:

  • Peta rute dapat digunakan untuk meringkas rute ketika Anda memiliki jaringan lokal yang terhubung ke Virtual WAN melalui ExpressRoute atau VPN dan dibatasi oleh jumlah rute yang dapat diiklankan dari/ke hub virtual.
  • Anda dapat menggunakan Route-maps untuk mengontrol rute yang masuk dan meninggalkan penyebaran Virtual WAN di antara jaringan lokal dan virtual.
  • Anda dapat mengontrol keputusan perutean dalam penyebaran Virtual WAN Anda dengan memodifikasi atribut BGP seperti AS-PATH untuk membuat rute lebih banyak, atau kurang lebih disukai. Ini sangat membantu ketika ada awalan tujuan yang dapat dijangkau melalui beberapa jalur dan pelanggan ingin menggunakan AS-PATH untuk mengontrol pemilihan jalur terbaik.
  • Anda dapat dengan mudah menandai rute menggunakan atribut Komunitas BGP untuk mengelola rute.

Di Virtual WAN, router hub virtual bertindak sebagai manajer rute, memberikan penyederhanaan dalam operasi perutean di dalam dan di seluruh hub virtual. Router hub virtual menyederhanakan manajemen perutean dengan menjadi mesin perutean pusat yang berbicara dengan gateway (S2S, ER, dan P2S), Azure Firewall, dan Network Virtual Appliances (NVA).

Meskipun gateway membuat keputusan perutean mereka, router hub virtual menyediakan manajemen rute pusat dan memungkinkan skenario perutean tingkat lanjut di hub virtual dengan fitur seperti tabel rute kustom, asosiasi rute, dan penyebaran.

Peta rute memungkinkan Anda melakukan agregasi rute, pemfilteran rute, dan memberi Anda kemampuan untuk memodifikasi atribut BGP seperti AS-PATH dan Komunitas untuk mengelola rute dan keputusan perutean. Peta rute dapat dikonfigurasi untuk sumber daya dan pengaturan berikut:

  • Koneksi: Peta rute dapat diterapkan ke koneksi pengguna, cabang, ExpressRoute, dan VNet.

    • Koneksi ExpressRoute: Koneksi hub ke sirkuit ER.
    • Koneksi VPN situs-ke-situs: Koneksi hub ke situs VPN.
    • Koneksi VNet: Koneksi hub ke jaringan virtual.
    • Koneksi titik-ke-situs: Koneksi hub ke pengguna P2S.

    Hub virtual dapat memiliki peta rute yang diterapkan ke salah satu koneksi, seperti yang ditunjukkan dalam diagram berikut:

    Cuplikan layar memperlihatkan diagram arsitektur Virtual WAN menggunakan Route-map.

  • Agregasi rute: Peta rute memungkinkan Anda mengurangi jumlah rute yang masuk dan/atau keluar dari koneksi dengan meringkas. (Contoh: 10.2.1.0.0/24, 10.2.2.0/24 dan 10.2.3.0/24 dapat diringkas menjadi 10.2.0.0/16).

  • Pemfilteran Rute: Peta rute memungkinkan Anda mengecualikan rute yang diiklankan atau diterima dari koneksi ExpressRoute, koneksi VPN situs-ke-situs, koneksi VNet, dan koneksi titik-ke-situs.

  • Memodifikasi atribut BGP: Route-maps memungkinkan Anda memodifikasi KOMUNITAS AS-PATH dan BGP. Anda sekarang dapat menambahkan atau mengatur ASN (Nomor sistem otonom).

Pertimbangan dan batasan

Sebelum menggunakan Route-maps, pertimbangkan batasan berikut:

  • Selama Pratinjau, hub yang menggunakan Route-maps harus disebarkan di WAN virtual mereka sendiri.
  • Fitur Route-maps hanya tersedia untuk hub virtual yang berjalan pada infrastruktur Virtual Machine Scale Sets. Untuk informasi selengkapnya, lihat Tanya Jawab Umum.
  • Saat menggunakan Route-maps untuk meringkas sekumpulan rute, router hub menghapus atribut Komunitas BGP dan AS-PATH dari rute tersebut. Ini berlaku untuk rute masuk dan keluar.
  • Saat menambahkan ASN ke AS-PATH, hanya gunakan rentang ASN Privat 64512 - 65535, tetapi jangan gunakan Asn's Reseverd by Azure:
    • ASN Umum: 8074, 8075, 12076
    • ASN Privat: 65515, 65517, 65518, 65519, 65520
  • Saat menggunakan Route-maps, jangan hapus komunitas Azure BGP:
    • 65517:12001 , 65517:12002 , 65517:12003 , 65517:12005 , 65517:12006 , 65518:65518 , 65517:65517 , 65517:12076 , 65518:12076 , 65515:10000 , 65515:20000
  • Anda tidak dapat menerapkan Peta rute ke koneksi antara NVA lokal dan SD-WAN/Firewall di hub virtual. Koneksi ini tidak didukung selama Pratinjau. Anda masih dapat menerapkan peta rute ke koneksi lain yang didukung saat NVA di hub virtual disebarkan. Ini tidak berlaku untuk Azure Firewall, karena perutean untuk Azure Firewall disediakan melalui fitur niat perutean Virtual WAN.
  • Peta rute hanya mendukung nomor ASN 2 byte.
  • Fitur Multipool point-to-site (P2S) saat ini tidak didukung dengan Route-maps.
  • Memodifikasi rute Default hanya didukung saat rute default dipelajari dari lokal atau NVA.
  • Awalan dapat dimodifikasi baik oleh Route-maps, atau oleh NAT, tetapi tidak keduanya.
  • Peta rute tidak akan diterapkan ke ruang alamat hub.
  • Menerapkan Route-Maps pada NVA di VNet spoke tidak didukung.

Alur kerja konfigurasi

Anda dapat mengonfigurasi Route-maps menggunakan portal Azure. Untuk alur kerja konfigurasi dan langkah-langkah komprehensif, lihat Cara mengonfigurasi Route-maps.

Apa itu aturan peta rute?

Peta rute adalah urutan yang diurutkan dari satu atau beberapa aturan peta rute yang diterapkan ke rute yang diterima atau dikirim oleh hub virtual. Aturan peta rute terdiri dari kondisi kecocokan, dan tindakan.

Saat mengonfigurasi aturan peta rute, Anda menggunakan pengaturan Langkah berikutnya untuk menentukan apakah rute yang cocok dengan aturan ini akan terus diproses oleh aturan berikutnya di peta rute, atau berhenti (hentikan). Setelah aturan peta rute dikonfigurasi untuk peta rute, peta rute dapat diterapkan ke koneksi.

Hal-hal yang perlu dipertimbangkan:

  • Aturan peta rute dapat memiliki sejumlah modifikasi rute yang dikonfigurasi. Anda dapat memiliki peta rute tanpa aturan apa pun.
  • Jika peta rute tidak memiliki tindakan yang dikonfigurasi dalam aturan, rute tidak diubah.
  • Jika peta rute memiliki beberapa modifikasi yang dikonfigurasi dalam aturan, semua tindakan yang dikonfigurasi diterapkan pada rute. Urutan tindakan tidak relevan.
  • Jika rute tidak cocok dengan semua kondisi kecocokan dalam aturan, rute tidak dianggap cocok untuk aturan tersebut. Rute diteruskan ke aturan di bawah peta rute, terlepas dari pengaturan Langkah berikutnya.
  • Konfigurasikan aturan agar hanya cocok dengan rute yang dimaksudkan untuk menghindari arus lalu lintas yang tidak diinginkan.

Kondisi pencocokan

Peta rute memungkinkan Anda mencocokkan rute menggunakan Route-prefix, komunitas BGP, dan AS-Path. Kondisi kecocokan adalah serangkaian kondisi yang harus dipenuhi rute yang diproses untuk dianggap cocok dengan aturan.

  • Aturan peta rute dapat memiliki sejumlah kondisi kecocokan.

  • Jika peta rute dibuat tanpa kondisi kecocokan, semua rute dari koneksi yang diterapkan akan cocok.

    Misalnya, koneksi VPN situs-ke-situs memiliki rute 10.2.1.0/24, 10.2.2.0/24 dan 10.2.3.0/24 yang diiklankan dari Azure ke kantor cabang. Peta rute tanpa kondisi kecocokan akan cocok dengan 10.2.1.0/24, 10.2.2.0/24 dan 10.2.3.0/24.

  • Jika peta rute memiliki beberapa kondisi kecocokan, maka rute harus memenuhi semua kondisi kecocokan agar dianggap cocok dengan aturan tersebut. Urutan kondisi kecocokan tidak relevan.

    Misalnya, koneksi VPN situs-ke-situs memiliki rute 10.2.1.0/24 dengan Jalur AS 65535 dan komunitas BGP 65535:100 diiklankan dari Azure ke kantor cabang. Jika aturan peta rute dibuat pada koneksi dengan kondisi kecocokan untuk dicocokkan pada awalan 10.2.1.0, dan kondisi kecocokan lain untuk AS Path 65535, kedua kondisi perlu dipenuhi agar dianggap cocok.

  • Beberapa aturan didukung. Jika aturan pertama tidak cocok, maka aturan kedua dievaluasi. Pilih Hentikan di bidang Langkah berikutnya untuk mengakhiri daftar aturan di peta rute. Ketika tidak ada aturan yang cocok, defaultnya adalah mengizinkan, bukan menolak.

Tindakan

Kondisi kecocokan digunakan untuk memilih sekumpulan rute. Setelah rute tersebut dipilih, rute tersebut dapat dihilangkan atau dimodifikasi. Anda dapat mengonfigurasi Tindakan berikut:

  • Drop: Semua rute yang cocok dihilangkan (yaitu difilter) dari iklan rute. Misalnya, koneksi VPN situs-ke-situs memiliki rute 10.2.1.0/24, 10.2.2.0/24 dan 10.2.3.0/24 yang diiklankan dari Azure ke kantor cabang. Peta rute dapat dikonfigurasi untuk menurunkan 10.2.1.0/24, 10.2.2.0/24, sehingga hanya 10.2.3.0/24 yang diiklankan dari Azure ke kantor cabang.

  • Modifikasi: Kemungkinan modifikasi rute adalah menggabungkan awalan rute atau memodifikasi atribut BGP rute. Misalnya, koneksi VPN situs-ke-situs memiliki rute 10.2.1.0/24 dengan Jalur AS 65535 dan komunitas BGP 65535:100 diiklankan dari Azure ke kantor cabang. Peta rute dapat dikonfigurasi untuk menambahkan Jalur AS [65535, 65005].

Konfigurasi yang didukung untuk aturan peta rute

Bagian ini memperlihatkan kondisi kecocokan dan tindakan yang didukung untuk Pratinjau Peta rute.

Kondisi pencocokan

Properti Kriteria Nilai (contoh) Interpretasi
Awalan rute setara 10.1.0.0/16,10.2.0.0/16,10.3.0.0/16,10.4.0.0/16 Cocok dengan 4 rute ini saja. Awalan tertentu di bawah rute ini tidak akan cocok.
Awalan rute mengandung 10.1.0.0/16,10.2.0.0/16, 192.168.16.0/24, 192.168.17.0/24 Cocok dengan semua rute yang ditentukan dan semua awalan di bawahnya. (Contoh 10.2.1.0/24 berada di bawah 10.2.0.0/16)
Komunitas setara 65001:100,65001:200 Properti komunitas dari rute harus memiliki kedua komunitas. Pesanan tidak relevan.
Komunitas mengandung 65001:100,65001:200 Properti komunitas rute dapat memiliki satu atau beberapa komunitas yang ditentukan.
As-Path setara 65001,65002,65003 AS-PATH rute harus memiliki ASN yang tercantum dalam urutan yang ditentukan.
As-Path mengandung 65001,65002,65003 AS-PATH dalam rute dapat berisi satu atau beberapa ASN yang tercantum. Pesanan tidak relevan.

Modifikasi rute

Properti Perbuatan Nilai Interpretasi
Awalan rute hilangkan 10.3.0.0/8,10.4.0.0/8 Rute yang ditentukan dalam aturan dihilangkan.
Awalan rute Menggantikan 10.0.0.0/8,192.168.0.0/16 Ganti semua rute yang cocok dengan rute yang ditentukan dalam aturan.
Sebagai Jalur Menambahkan 64580,64581 Tambahkan AS-PATH dengan daftar ASN yang ditentukan dalam aturan. ASN ini diterapkan dalam urutan yang sama untuk rute yang cocok.
Sebagai Jalur Menggantikan 65004,65005 AS-PATH akan diatur ke daftar ini dalam urutan yang sama, untuk setiap rute yang cocok. Lihat pertimbangan utama untuk nomor AS yang dipesan.
Sebagai Jalur Menggantikan Tidak ada nilai yang ditentukan Hapus semua ASN di AS-PATH dalam rute yang cocok.
Komunitas Menambahkan 64580:300,64581:300 Tambahkan semua komunitas yang tercantum ke semua atribut Komunitas rute yang cocok.
Komunitas Menggantikan 64580:300,64581:300 Ganti atribut Komunitas untuk semua rute yang cocok dengan daftar yang disediakan.
Komunitas Menggantikan Tidak ada nilai yang ditentukan Hapus atribut Komunitas dari semua rute yang cocok.
Komunitas Hapus 65001:100,65001:200 Hapus salah satu komunitas terdaftar yang ada di atribut Komunitas rute yang cocok.

Menerapkan peta rute ke koneksi

Anda dapat menerapkan peta rute pada setiap koneksi untuk arah masuk, keluar, atau masuk dan keluar. Anda dapat memilih untuk menerapkan peta rute yang sama atau berbeda dalam arah masuk dan keluar, tetapi hanya satu peta rute yang dapat diterapkan di setiap arah. Untuk koneksi ExpressRoute, peta rute tidak dapat diterapkan pada perangkat MSEE.

  • Arah masuk: Saat peta rute dikonfigurasi pada koneksi ke arah masuk, semua iklan rute masuk pada koneksi tersebut diproses oleh peta rute sebelum dimasukkan ke dalam tabel perutean router hub virtual, defaultRouteTable.

  • Arah keluar: Saat peta rute dikonfigurasi pada koneksi ke arah keluar, peta rute memproses semua iklan rute keluar pada koneksi tersebut sebelum diiklankan oleh router hub virtual di seluruh koneksi.

Untuk langkah-langkah menerapkan peta rute ke koneksi, lihat Cara mengonfigurasi Route-maps.

Memantau menggunakan dasbor Peta Rute

Saat peta rute diterapkan ke koneksi, Anda dapat menggunakan dasbor Peta Rute untuk memantau dan menampilkan:

  • Rute
  • Jalur AS
  • Komunitas BGP

Untuk informasi dan langkah-langkah selengkapnya, lihat Memantau Peta rute menggunakan dasbor Peta Rute.

Langkah berikutnya