Flussi di lavoro ExpressRoute per il provisioning e gli stati del circuito

Questo articolo illustra i flussi di lavoro di provisioning del servizio e configurazione del routing a livello generale. Le sezioni seguenti illustrano le attività di provisioning di un circuito ExpressRoute end-to-end.

Passaggi del flusso di lavoro

1. Prerequisiti

Verificare che i prerequisiti vengano soddisfatti. Per un elenco completo, vedere Prerequisiti ed elenco di controllo.

  • È stata creata una sottoscrizione di Azure.
  • La connettività fisica è stata stabilita con il partner ExpressRoute o configurata tramite ExpressRoute Direct. Per verificare la posizione, vedere Località e partner per visualizzare la connettività del partner ExpressRoute e di ExpressRoute Direct nelle varie località di peering.

2. Ordinare la connettività o configurare ExpressRoute Direct

Ordinare la connettività dal provider di servizi o configurare ExpressRoute Direct.

Modello partner ExpressRoute

Ordinare la connettività dal provider di connettività. Questo processo varia. Per altre informazioni su come ordinare la connettività, contattare il provider di connettività.

  • Selezionare il partner ExpressRoute
  • Selezionare la località di peering
  • Selezionare la larghezza di banda
  • Selezionare il modello di fatturazione
  • Selezionare il componente aggiuntivo Standard o Premium

Modello ExpressRoute Direct

  • Visualizzare la capacità di ExpressRoute Direct disponibile nelle località di peering.
  • Riservare le porte creando la risorsa ExpressRoute Direct nella sottoscrizione di Azure.
  • Richiedere e ricevere la lettera di autorizzazione e ordinare le connessioni fisiche incrociate dal provider di località di peering.
  • Abilitare lo stato di amministrazione e visualizzare i livelli di luce e il collegamento fisico usando Monitoraggio di Azure.

3. Creare un circuito ExpressRoute

Modello partner ExpressRoute

Verificare che il partner ExpressRoute sia pronto per effettuare il provisioning della connettività. Il circuito ExpressRoute viene addebitato dal momento in cui viene emessa una chiave di servizio. Usare le istruzioni riportate in Creare un circuito ExpressRoute per creare il circuito.

Modello ExpressRoute Direct

Assicurarsi che il collegamento fisico e lo stato di amministrazione siano abilitati in entrambi i collegamenti. Per indicazioni, vedere Come configurare ExpressRoute Direct. Il circuito ExpressRoute viene addebitato dal momento in cui viene emessa una chiave di servizio. Usare le istruzioni riportate in Creare un circuito ExpressRoute per creare il circuito.

4. Il provider di servizi effettua il provisioning della connettività

Questa sezione riguarda solo il modello di connettività del partner ExpressRoute:

  • Fornire la chiave del servizio (s-key) al provider di connettività.
  • Fornire le informazioni aggiuntive necessarie al provider di connettività (ad esempio, l'ID VPN).
  • Se il provider gestisce la configurazione del routing, fornire i dettagli necessari.

È possibile assicurarsi che il provisioning del circuito sia stato eseguito correttamente verificando lo stato di provisioning del circuito ExpressRoute usando PowerShell, il portale di Azure o l'interfaccia della riga di comando.

5. Configurare i domini di routing

Configurare i domini di routing. Se il provider di connettività gestisce la configurazione di livello 3, configurerà il routing per il circuito. Se il provider di connettività offre solo servizi di livello 2 o se si usa ExpressRoute Direct, è necessario configurare il routing in base alle linee guida descritte negli articoli Requisiti di routing e Configurazione di routing.

Per il peering privato di Azure

Abilitare il peering privato per connettersi alle macchine virtuali e ai servizi cloud distribuiti nella rete virtuale di Azure.

  • Subnet IPv4:
    • Subnet di peering per il percorso 1 (/30)
    • Subnet di peering per il percorso 2 (/30)
  • Subnet IPv6 (facoltativo):
    • Subnet di peering per il percorso 1 (/126)
    • Subnet di peering per il percorso 2 (/126)
  • ID VLAN per il peering
  • ASN per il peering
  • ExpressRoute ASN = 12076
  • Hash MD5 (facoltativo)

Per il peering Microsoft

Abilitare questo peering per accedere ai servizi online Microsoft, ad esempio Microsoft 365. Inoltre, tutti i servizi PaaS di Azure sono accessibili tramite il peering Microsoft. Per la connessione a Microsoft è necessario usare un server proxy/perimetrale separato rispetto a quello usato per Internet. Se si usa lo stesso server perimetrale per ExpressRoute e Internet, si verificherà un routing asimmetrico con problemi di connettività di rete.

  • Subnet IPv4:
    • Subnet di peering per il percorso 1 (/30): deve essere un indirizzo IP pubblico
    • Subnet di peering per il percorso 2 (/30): deve essere un indirizzo IP pubblico
  • Subnet IPv6 (facoltativo):
    • Subnet di peering per il percorso 1 (/126): deve essere un indirizzo IP pubblico
    • Subnet di peering per il percorso 2 (/126): deve essere un indirizzo IP pubblico
  • ID VLAN per il peering
  • ASN per il peering
  • Prefissi annunciati: devono essere prefissi IP pubblici
  • ASN del cliente (facoltativo se diverso dall'ASN di peering)
  • RIR/IRR per la convalida IP e ASN
  • ExpressRoute ASN = 12076
  • Hash MD5 (facoltativo)

6. Iniziare a usare il circuito ExpressRoute

  • È possibile collegare le reti virtuali di Azure al circuito ExpressRoute per consentire la connettività dall'ambiente locale alla rete virtuale di Azure. Per indicazioni, vedere l'articolo Collegare una rete virtuale a un circuito. Queste reti virtuali possono trovarsi nella stessa sottoscrizione di Azure del circuito ExpressRoute oppure in una sottoscrizione diversa.
  • Connettersi ai servizi di Azure e ai servizi cloud Microsoft tramite il peering Microsoft.

Stati di provisioning del circuito partner ExpressRoute

La sezione seguente descrive i diversi stati del circuito ExpressRoute per il modello di connettività del partner ExpressRoute. Ogni circuito partner ExpressRoute ha due stati:

  • ServiceProviderProvisioningState rappresenta lo stato sul lato del provider di connettività. Può essere impostato su NotProvisioned, Provisioning o Provisioned. Per configurare il peering, il circuito ExpressRoute deve trovarsi in uno stato di provisioning. Questo stato riguarda solo i circuiti partner ExpressRoute e non viene visualizzato nelle proprietà di un circuito ExpressRoute Direct.

  • Status rappresenta lo stato di provisioning di Microsoft. Questa proprietà è impostata su Enabled quando si crea un circuito ExpressRoute

Stati possibili di un circuito ExpressRoute

Questa sezione descrive i possibili stati di un circuito ExpressRoute creato nel modello di connettività del partner ExpressRoute.

Al momento della creazione

Il circuito ExpressRoute segnala gli stati seguenti durante la creazione di una risorsa.

ServiceProviderProvisioningState : NotProvisioned
Status                           : Enabled

Quando il provider di connettività è in fase di provisioning del circuito

Il circuito ExpressRoute segnala gli stati seguenti mentre il provider di connettività sta lavorando per effettuare il provisioning del circuito.

ServiceProviderProvisioningState : Provisioning
Status                           : Enabled

Quando il provider di connettività ha completato il processo di provisioning

Il circuito ExpressRoute segnala gli stati seguenti dopo che il provider di connettività ha effettuato correttamente il provisioning del circuito.

ServiceProviderProvisioningState : Provisioned
Status                           : Enabled

Quando il provider di connettività sta eseguendo il deprovisioning del circuito

Se è necessario eseguire il deprovisioning del circuito ExpressRoute, il circuito segnala gli stati seguenti dopo che il provider di servizi ha completato il processo di deprovisioning.

ServiceProviderProvisioningState : NotProvisioned
Status                           : Enabled

È possibile scegliere di abilitarlo nuovamente, se necessario, o eseguire i cmdlet di PowerShell per eliminare il circuito.

Importante

Non è possibile eliminare un circuito quando ServiceProviderProvisioningState è Provisioning in corso o Provisioning effettuato. Il provider di connettività deve effettuare il deprovisioning del circuito prima di poterlo eliminare. Microsoft continuerà a fatturare il circuito fino all'eliminazione della risorsa del circuito ExpressRoute in Azure.

Stato di configurazione della sessione di routing

Lo stato di provisioning BGP segnala se la sessione BGP è stata abilitata in Microsoft Edge. Lo stato deve essere abilitato per l'uso del peering privato o Microsoft.

È importante controllare lo stato della sessione BGP soprattutto per il peering Microsoft. Oltre allo stato di provisioning BGP, esiste un altro stato denominato prefissi pubblici annunciati. Per i prefissi pubblici annunciati deve essere impostato lo stato configurato perché la sessione BGP sia attiva e perché il routing funzioni in modalità end-to-end.

Se invece è impostato lo stato convalida necessaria, la sessione BGP non è abilitata, poiché i prefissi annunciati non corrispondono al numero AS nei registri di routing.

Importante

Se i prefissi pubblici annunciati sono impostati sullo stato convalida manuale, è necessario aprire un ticket di supporto con il supporto tecnico Microsoft e fornire la prova di essere proprietari degli indirizzi IP annunciati insieme con il numero di sistema autonomo (AS) associato.

Passaggi successivi