Flussi di lavoro ExpressRoute per provisioning di un circuito e stati di circuito

Questo articolo illustra i flussi di lavoro di configurazione del provisioning e del routing dei servizi a un livello generale. Le sezioni seguenti illustrano le attività per effettuare il provisioning di un circuito ExpressRoute end-to-end.

Passaggi del flusso di lavoro

1. Prerequisiti

Assicurarsi che i prerequisiti siano soddisfatti. Per un elenco completo, vedere Prerequisiti ed elenco di controllo.

  • È stata creata una sottoscrizione di Azure.
  • La connettività fisica è stata stabilita con il partner ExpressRoute o configurata tramite ExpressRoute Direct. Esaminare la posizione, vedere Località e partner per visualizzare la connettività expressRoute e ExpressRoute Direct tra località di peering.

2. Ordinare la connettività o configurare ExpressRoute Direct

Ordinare la connettività dal provider di servizi o configurare ExpressRoute Direct.

Modello di partner ExpressRoute

Ordinare la connettività dal provider di connettività. Questo processo varia. Per altre informazioni su come ordinare la connettività, contattare il provider di connettività.

  • Selezionare il partner ExpressRoute
  • Selezionare il percorso di peering
  • Selezionare la larghezza di banda
  • Selezionare il modello di fatturazione
  • Selezionare il componente aggiuntivo Standard o Premium

Modello ExpressRoute Direct

  • Visualizzare la capacità di ExpressRoute Direct disponibile tra posizioni di peering.
  • Riservare le porte creando la risorsa ExpressRoute Direct nella sottoscrizione di Azure.
  • Richiedere e ricevere la lettera di autorizzazione e ordinare le connessioni incrociate fisiche dal provider di percorsi di peering.
  • Abilitare lo stato amministratore e visualizzare i livelli di luce e il collegamento fisico usando Monitoraggio di Azure.

3. Creare un circuito ExpressRoute

Modello di partner ExpressRoute

Verificare che il partner ExpressRoute sia pronto per il provisioning della connettività. Il circuito ExpressRoute viene addebitato dal momento in cui viene emessa una chiave di servizio. Usare le istruzioni in Creare un circuito ExpressRoute per creare il circuito.

Modello ExpressRoute Direct

Assicurarsi che il collegamento fisico e lo stato di amministratore siano abilitati in entrambi i collegamenti. Per indicazioni, vedere Come configurare ExpressRoute Direct . Il circuito ExpressRoute viene addebitato dal momento in cui viene emessa una chiave di servizio. Usare le istruzioni in Creare un circuito ExpressRoute per creare il circuito.

4. Il provider di servizi effettua il provisioning della connettività

Questa sezione riguarda solo il modello di connettività del partner ExpressRoute:

  • Specificare la chiave del servizio (s-key) al provider di connettività.
  • Specificare informazioni aggiuntive necessarie per il provider di connettività , ad esempio l'ID VPN.
  • Se il provider gestisce la configurazione del routing, specificare i dettagli necessari.

È possibile assicurarsi che il provisioning del circuito sia stato eseguito correttamente verificando lo stato di provisioning del circuito ExpressRoute tramite PowerShell, il portale di Azure o l'interfaccia della riga di comando.

5. Configurare i domini di routing

Configurare i domini di routing. Se il provider di connettività gestisce la configurazione di livello 3, configurerà il routing per il circuito. Se il provider di connettività offre solo servizi di livello 2 o se si usa ExpressRoute Direct, è necessario configurare il routing in base alle linee guida descritte negli articoli Requisiti di routing e Configurazione del routing .

Per il peering privato di Azure

Abilitare il peering privato per connettersi alle macchine virtuali e ai servizi cloud distribuiti all'interno della rete virtuale di Azure.

  • Subnet IPv4:
    • Subnet di peering per il percorso 1 (/30)
    • Subnet di peering per il percorso 2 (/30)
  • Subnet IPv6 (facoltativo):
    • Subnet di peering per il percorso 1 (/126)
    • Subnet di peering per il percorso 2 (/126)
  • ID VLAN per il peering
  • ASN per il peering
  • AsN expressRoute = 12076
  • Hash MD5 (facoltativo)

Per il peering di Microsoft

Abilitare questa opzione per accedere alle Microsoft Servizi online, ad esempio Microsoft 365. Inoltre, tutti i servizi PaaS di Azure sono accessibili tramite il peering Microsoft. È necessario assicurarsi di usare un proxy/perimetro separato per connettersi a Microsoft a quello usato per Internet. Se si usa lo stesso server perimetrale per ExpressRoute e Internet, si verificherà un routing asimmetrico con interruzioni della connettività di rete.

  • Subnet IPv4:
    • Subnet di peering per il percorso 1 (/30): deve essere un indirizzo IP pubblico
    • Subnet di peering per il percorso 2 (/30): deve essere un indirizzo IP pubblico
  • Subnet IPv6 (facoltativo):
    • Subnet di peering per il percorso 1 (/126): deve essere un indirizzo IP pubblico
    • Subnet di peering per il percorso 2 (/126): deve essere un indirizzo IP pubblico
  • ID VLAN per il peering
  • ASN per il peering
  • Prefissi annunciati: devono essere prefissi IP pubblici
  • ASN del cliente (facoltativo se diverso dal peering ASN)
  • RIR/IRR per la convalida IP e ASN
  • AsN expressRoute = 12076
  • Hash MD5 (facoltativo)

6. Iniziare a usare il circuito ExpressRoute

  • È possibile collegare le reti virtuali di Azure al circuito ExpressRoute per abilitare la connettività dall'ambiente locale alla rete virtuale di Azure. Per indicazioni, vedere l'articolo Collegare una rete virtuale a un circuito . Queste reti virtuali possono trovarsi nella stessa sottoscrizione di Azure del circuito ExpressRoute oppure in una sottoscrizione diversa.
  • Connettersi ai servizi di Azure e Microsoft servizi cloud tramite Microsoft peering.

Stati di provisioning del circuito partner ExpressRoute

La sezione seguente descrive i diversi stati del circuito ExpressRoute per il modello di connettività del partner ExpressRoute. Ogni circuito partner ExpressRoute ha due stati:

  • ServiceProviderProvisioningState rappresenta lo stato sul lato del provider di connettività. Può essere impostato su NotProvisioned, Provisioning o Provisioned. Per configurare il peering, il circuito ExpressRoute deve trovarsi in uno stato di provisioning. Questo stato riguarda solo i circuiti partner ExpressRoute e non viene visualizzato nelle proprietà di un circuito ExpressRoute Direct.

  • Lo stato rappresenta lo stato di provisioning di Microsoft. Questa proprietà è impostata su Enabled quando si crea un circuito ExpressRoute

Stati possibili di un circuito ExpressRoute

Questa sezione descrive i possibili stati di un circuito ExpressRoute creato nel modello di connettività del partner ExpressRoute.

Al momento della creazione

Il circuito ExpressRoute segnala gli stati seguenti durante la creazione della risorsa.

ServiceProviderProvisioningState : NotProvisioned
Status                           : Enabled

Quando il provider di connettività è in fase di provisioning del circuito

Il circuito ExpressRoute segnala gli stati seguenti mentre il provider di connettività sta lavorando per effettuare il provisioning del circuito.

ServiceProviderProvisioningState : Provisioning
Status                           : Enabled

Quando il provider di connettività ha completato il processo di provisioning

Il circuito ExpressRoute segnala gli stati seguenti dopo che il provider di connettività ha effettuato correttamente il provisioning del circuito.

ServiceProviderProvisioningState : Provisioned
Status                           : Enabled

Quando il provider di connettività esegue il deprovisioning del circuito

Se il circuito ExpressRoute deve essere deprovisionato, il circuito segnala gli stati seguenti dopo che il provider di servizi ha completato il processo di deprovisioning.

ServiceProviderProvisioningState : NotProvisioned
Status                           : Enabled

È possibile scegliere di abilitarlo nuovamente, se necessario, o eseguire i cmdlet di PowerShell per eliminare il circuito.

Importante

Impossibile eliminare un circuito quando ServiceProviderProvisioningState è Provisioning o Provisioning. Il provider di connettività deve deprovisionare il circuito prima di poterlo eliminare. Microsoft continuerà a fatturare il circuito finché la risorsa circuito ExpressRoute non viene eliminata in Azure.

Stato di configurazione della sessione di routing

Lo stato di provisioning BGP segnala se la sessione BGP è stata abilitata nel Microsoft Edge. Lo stato deve essere abilitato per l'uso del peering privato o Microsoft.

È importante controllare lo stato della sessione BGP soprattutto per il peering Microsoft. Oltre allo stato di provisioning BGP, esiste un altro stato denominato prefissi pubblici annunciati. Lo stato dei prefissi pubblici annunciati deve essere nello stato configurato , sia per la sessione BGP che per il routing end-to-end.

Se invece è impostato lo stato validation needed , la sessione BGP non è abilitata, poiché i prefissi annunciati non corrispondono al numero AS nei registri di routing.

Importante

Se lo stato dei prefissi pubblici annunciati è in stato di convalida manuale, è necessario aprire un ticket di supporto con Microsoft supporto e fornire prove che si possiedono gli indirizzi IP annunciati insieme al numero di sistema autonomo associato.

Passaggi successivi