Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Le mappe di routing sono una funzionalità che consente di controllare gli annunci delle route e il routing per gli hub virtuali di rete WAN virtuale. Le route map consentono un maggiore controllo del routing che entra ed esce dalle connessioni VPN site-to-site (S2S) di rete WAN virtuale di Azure, dalle connessioni VPN utente point-to-site (P2S), dalle connessioni ExpressRoute (ER) e dalle connessioni di rete virtuale (VNet). Le mappe di route possono essere configurate tramite il portale di Azure. Per i passaggi di configurazione, vedere Come configurare Le mappe di route.
Perché usare le mappe di route?
Alcuni dei principali vantaggi dell'uso delle mappe di route sono:
- Le mappe di route possono essere usate per riepilogare le route quando si dispone di reti locali connesse alla rete WAN virtuale tramite ExpressRoute o VPN e sono limitate dal numero di route che possono essere annunciate da/verso l'hub virtuale.
- È possibile usare le Route-map per controllare le route in ingresso e in uscita nella distribuzione di rete WAN virtuale tra le reti locali e le reti virtuali.
- È possibile controllare le decisioni di routing nella distribuzione della rete WAN virtuale modificando un attributo BGP, ad esempio AS-PATH , per rendere una route più o meno preferibile. Ciò è utile quando sono presenti prefissi di destinazione raggiungibili tramite più percorsi e i clienti vogliono usare AS-PATH per controllare la selezione migliore del percorso.
- È possibile contrassegnare facilmente le route usando l'attributo BGP Community per gestire le route.
Nella rete WAN virtuale il router dell'hub virtuale funge da gestore di route, offrendo la semplificazione delle operazioni di routing all'interno e tra hub virtuali. Il router hub virtuale semplifica la gestione del routing tramite il motore di routing centrale che comunica con i gateway (S2S, ER e P2S), Firewall di Azure e appliance virtuali di rete.
Mentre i gateway prendono le decisioni di routing, il router dell'hub virtuale fornisce la gestione centrale delle route e abilita scenari di routing avanzati nell'hub virtuale con funzionalità come tabelle di route personalizzate, associazione di route e propagazione.
Le mappe di route consentono di eseguire aggregazioni di route, filtrare le route e modificare gli attributi BGP, ad esempio AS-PATH e Community, per gestire route e decisioni di routing. Le mappe di route sono configurabili per le risorse e le impostazioni seguenti:
Connessioni: Una mappa di route può essere applicata alle connessioni utente, ramo, ExpressRoute e rete virtuale.
- Connessione ExpressRoute: connessione dell'hub a un circuito ER.
- Connessione VPN da sito a sito: connessione dell'hub a un sito VPN.
- Connessione di rete virtuale: connessione dell'hub a una rete virtuale.
- Connessione da punto a sito: connessione dell'hub a un utente da punto a sito.
Un hub virtuale può avere una mappa di route applicata a una delle connessioni, come illustrato nel diagramma seguente:
Aggregazione di route: Le route-map consentono di ridurre il numero di route in entrata e/o in uscita da una connessione riepilogando. Ad esempio: 10.2.1.0.0/24, 10.2.2.0/24 e 10.2.3.0/24 può essere riepilogato in 10.2.0.0/16.
Filtro route: Le mappe di route consentono di escludere le route annunciate o ricevute da connessioni ExpressRoute, connessioni VPN da sito a sito, connessioni di rete virtuale e connessioni da punto a sito.
Modificare gli attributi BGP: Le mappe di route consentono di modificare AS-PATH e community BGP. È ora possibile aggiungere o impostare ASN (numeri di sistema autonomi).
Considerazioni e limitazioni
Prima di usare le mappe di route, prendere in considerazione le limitazioni seguenti:
Quando si usano mappe route per riepilogare un set di route, il router hub rimuove gli attributi BGP Community e AS-PATH da tali route. Questo vale sia per le route in ingresso che in uscita.
Quando si usano i route-maps, non usare ASN privati per AS prepending (si noti che l'articolo di riferimento è incentrato sui peering Microsoft ExpressRoute, ma lo stesso vale per i peering privati di ExpressRoute).
Quando si usano le mappe di instradamento, non usare gli ASN riservati da Azure per il prepending AS.
- ASN pubblici: 8074, 8075, 12076
- ASN privati: 65515, 65517, 65518, 65519, 65520
Quando si usano le mappe di route, non rimuovere le community BGP di Azure:
- 65517:12001, 65517:12002, 65517:12003, 65517:12005, 65517:12006, 65518:65518, 65517:65517, 65517:12076, 65518:12076, 65515:10000, 65515:20000
Non è possibile applicare route-map alle connessioni tra reti locali e appliance virtuali di rete (NVA) SD-WAN/firewall nell'hub virtuale. È comunque possibile applicare le route map ad altre connessioni supportate anche quando nell'hub virtuale è distribuita un'NVA (appliance virtuale di rete). Questo non si applica a Firewall di Azure, perché il routing per Firewall di Azure viene fornito tramite le funzionalità della finalità di routing della rete WAN virtuale.
Le mappe di route supportano solo numeri ASN a 2 byte.
La modifica della route predefinita è supportata solo quando questa è appresa dall'ambiente locale o da un'appliance virtuale di rete.
Un prefisso può essere modificato dalle mappe di route o da NAT, ma non da entrambi.
Le route-map non verranno applicate allo spazio di indirizzi dell'hub.
Quando si utilizzano Route-Maps su una VNet che contiene un'NVA. È possibile applicare una route-map agli indirizzi della VNet o agli indirizzi annunciati dalla NVA.
Route-Maps supporta solo il riepilogo delle route. Non usare Route-Maps per creare route più specifiche.
Flusso di lavoro di configurazione
È possibile configurare mappe di route usando il portale di Azure. Per il flusso di lavoro di configurazione e i passaggi completi, vedere Come configurare le mappe di route.
Che cosa sono le regole della mappa di route?
Una mappa di route è una sequenza ordinata di una o più regole della mappa di route applicate alle route ricevute o inviate dall'hub virtuale. Le regole della mappa di route sono costituite da condizioni di corrispondenza e azioni.
Quando si configura una regola di mappa di route, usare l'impostazione Passaggio successivo per specificare se le route che corrispondono a questa regola continueranno a essere elaborate dalle regole successive nella mappa di route o interrompere (terminare). Dopo aver configurato le regole della route-map, è possibile applicare la route-map alle connessioni.
Ecco alcuni aspetti da considerare:
- Una regola route-map può avere configurato un numero qualsiasi di modifiche di instradamento. È possibile avere una mappa di route senza regole.
- Se una mappa di route non dispone di azioni configurate in una regola, le route non vengono modificate.
- Se una mappa di route include più modifiche configurate in una regola, tutte le azioni configurate vengono applicate alla route. L'ordine delle azioni non è rilevante.
- Se un percorso non soddisfa tutti i criteri di corrispondenza di una regola, il percorso non è considerato corrispondente alla regola. Il percorso viene passato alla regola nella mappa di percorso, indipendentemente dall'impostazione Prossimo passaggio.
- Configurare le regole in modo che corrispondano solo alle route destinate a evitare flussi di traffico imprevisti.
Condizioni di corrispondenza
Le mappe di route consentono di trovare le corrispondenze tra le route usando il prefisso Route, la community BGP e AS-Path. Le condizioni di corrispondenza sono l'insieme di condizioni che una route elaborata deve soddisfare per essere considerate una corrispondenza per la regola.
Una regola di route-map può avere un numero qualsiasi di criteri di corrispondenza.
Se viene creata una mappa di route senza una condizione di corrispondenza, tutte le route della connessione applicata verranno confrontate.
Ad esempio, una connessione VPN da sito a sito include route 10.2.1.0/24, 10.2.2.0/24 e 10.2.3.0/24 annunciate da Azure a una succursale. Una route-map senza una condizione di corrispondenza troverà corrispondenza con 10.2.1.0/24, 10.2.2.0/24 e 10.2.3.0/24.
Se una route-map ha più condizioni di corrispondenza, allora una route deve soddisfare tutte le condizioni di corrispondenza per essere considerata corrispondente alla regola. L'ordine delle condizioni di corrispondenza non è rilevante.
Ad esempio, una connessione VPN da sito a sito ha route 10.2.1.0/24 con un percorso AS 65535 e una community BGP 65535:100 pubblicizzata da Azure a una succursale. Se viene creata una regola route-map sulla connessione con una condizione di corrispondenza sul prefisso 10.2.1.0 e un'altra condizione di corrispondenza sull'AS Path 65535, entrambe le condizioni devono essere soddisfatte affinché vi sia corrispondenza.
Sono supportate più regole. Se la prima regola non corrisponde, viene valutata la seconda regola. Selezionare Termina nel campo Passaggio successivo per terminare l'elenco delle regole nella mappa di route. Quando non viene trovata alcuna corrispondenza tra regole, il valore predefinito è consentire, non negare.
Azioni
Le condizioni di corrispondenza vengono utilizzate per selezionare un insieme di percorsi. Dopo aver selezionato queste route, è possibile eliminarle o modificarle. È possibile configurare le azioni seguenti:
Elimina: Tutte le route corrispondenti vengono eliminate (ad esempio filtrate) dall'annuncio di route. Ad esempio, una connessione VPN da sito a sito include route 10.2.1.0/24, 10.2.2.0/24 e 10.2.3.0/24 annunciate da Azure a una succursale. Una mappa di route può essere configurata per eliminare 10.2.1.0/24, 10.2.2.0/24, con conseguente annuncio solo di 10.2.3.0/24 da Azure a una succursale.
Modificare: Le possibili modifiche alle rotte sono l'aggregazione dei prefissi di rotta o la modifica degli attributi BGP della rotta. Ad esempio, una connessione VPN da sito a sito ha route 10.2.1.0/24 con un percorso AS 65535 e una community BGP 65535:100 pubblicizzata da Azure a una succursale. È possibile configurare una mappa di route per aggiungere il percorso AS di [65535, 65005].
Configurazioni supportate per le regole della mappa di route
Questa sezione illustra le condizioni di associazione e le azioni supportate nella funzionalità Route-maps.
Condizioni di corrispondenza
| Proprietà | Criterio | Valore (esempio) | Interpretazione |
|---|---|---|---|
| Prefisso di instradamento | Uguale | 10.1.0.0/16, 10.2.0.0/16, 10.3.0.0/16 | Corrisponde solo a questi percorsi. I prefissi specifici sotto queste strade non sono abbinati. |
| Prefisso di instradamento | Contiene | 10.1.0.0/16, 192.168.16.0/24 | Corrisponde a tutte le rotte specificate e a tutti i prefissi sottostanti. Ad esempio, 10.1.5.0/24 è sotto 10.1.0.0/16. |
| Comunità | Uguale | 65001:100, 65001:200 | La proprietà comunitaria del percorso deve includere entrambe le comunità. L'ordine non è rilevante. |
| Comunità | Contiene | 65001:100, 65001:200 | La proprietà comune del percorso può contenere una o più delle comunità specificate. |
| AS-Path | Uguale | 65001, 65002, 65003 | L'AS-PATH delle rotte deve avere gli ASN elencati nell'ordine specificato. |
| AS-Path | Contiene | 65001, 65002, 65003 | L'AS-PATH nei percorsi può contenere uno o più degli ASN elencati. L'ordine non è rilevante. |
Modifiche ai percorsi
| Proprietà | Azione | Valore | Interpretazione |
|---|---|---|---|
| Prefisso di instradamento | Drop | 10.3.0.0/8, 10.4.0.0/8 | Le rotte specificate nella regola vengono scartate. |
| Prefisso di instradamento | Sostituzione | 10.0.0.0/8, 192.168.0.0/16 | Sostituire tutti i percorsi corrispondenti con i percorsi specificati nella regola. |
| AS-Path | Aggiunta | 64580, 64581 | Anteporre all'AS-PATH l'elenco degli ASN specificati nella regola. Questi ASN vengono applicati nello stesso ordine per le route corrispondenti. |
| AS-Path | Sostituzione | 65004, 65005 | AS-PATH viene impostato su questa lista nello stesso ordine per ogni percorso abbinato. Vedere le considerazioni chiave per i numeri AS riservati. |
| AS-Path | Sostituzione | (nessun valore specificato) | Rimuovere tutti gli ASN nell’AS-PATH nelle rotte corrispondenti. |
| Comunità | Aggiunta | 64580:300, 64581:300 | Aggiungi tutte le comunità elencate all'attributo Comunità di tutte le rotte abbinate. |
| Comunità | Sostituzione | 64580:300, 64581:300 | Sostituire l'attributo Community per tutte le route corrispondenti con l'elenco fornito. |
| Comunità | Sostituzione | (nessun valore specificato) | Rimuovere l'attributo Community da tutte le route corrispondenti. |
| Comunità | Rimuovi | 65001:100, 65001:200 | Rimuovi tutte le comunità elencate presenti nell'attributo Community delle rotte abbinate. |
Applicare le mappe di route alle connessioni
È possibile applicare mappe di route a ogni connessione per le direzioni in ingresso, in uscita o in ingresso e in uscita. È possibile scegliere di applicare le stesse mappe di route o diverse in ingresso e in uscita, ma è possibile applicare una sola mappa di route in ogni direzione. Per le connessioni ExpressRoute, non è possibile applicare una mappa di route nei dispositivi MSEE.
Direzione in ingresso: Quando una mappa di route viene configurata in una connessione nella direzione in ingresso, tutti gli annunci di route in ingresso su tale connessione vengono elaborati dalla mappa di route prima di essere immessi nella tabella di routing del router dell'hub virtuale, defaultRouteTable.
Direzione in uscita: Quando una mappa di route viene configurata in una connessione nella direzione in uscita, la mappa di route elabora tutti gli annunci di route in uscita su tale connessione prima che vengano annunciati dal router dell'hub virtuale attraverso la connessione. Le mappe route in uscita possono modificare solo le route annunciate dalla rete WAN virtuale a una connessione specifica e non possono essere usate per selezionare la route o il percorso usato da una connessione per accedere a un prefisso specifico. Ciò è dovuto al fatto che la selezione del percorso migliore tramite preferenza di routing hub si verifica prima di applicare qualsiasi route-map in uscita. Di conseguenza, le route in uscita non possono essere usate per influenzare la selezione del percorso migliore in Azure.
Per i passaggi per applicare le mappe di route alle connessioni, vedere Come configurare le mappe di route.
Monitoraggio tramite la dashboard Mappa dei percorsi
Quando una mappa di route viene applicata a una connessione, è possibile usare la dashboard Mappa di route per monitorare e visualizzare:
- Percorsi
- Percorso AS
- Community BGP
Per ulteriori informazioni e passaggi, vedere Monitorare le mappe itinerario usando il cruscotto della mappa.
Passaggi successivi
- Per configurare le mappe percorso, vedere Come configurare le mappe di route.
- Per monitorare le route, il percorso AS e le community BGP, vedere la Dashboard Mappa delle Route.