Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Importante
Le mappe di route per Server di route Azure sono attualmente in anteprima. Vedi le Condizioni supplementari d'uso per le anteprime di Microsoft Azure per conoscere le condizioni legali applicabili alle funzionalità di Azure che sono in beta, in anteprima o non ancora rilasciate nella disponibilità generale.
Le route maps per Server di route Azure ti danno il controllo sugli annunci di route e sul comportamento di routing. Utilizzando le mappe di route, puoi gestire il routing in entrata e in uscita dai peering BGP di Server di route Azure con appliance virtuali di rete (NVA), connessioni al gateway ExpressRoute e connessioni al gateway VPN nella stessa rete virtuale.
Puoi configurare le mappe dei percorsi utilizzando il portale Azure. Per i passaggi di configurazione, vedi Come configurare le mappe dei percorsi.
Il diagramma seguente mostra come le mappe delle route in entrata e in uscita elaborano le route mentre entrano ed escono da Server di route Azure. Ogni mappa del percorso valuta le condizioni di corrispondenza, applica modifiche opzionali agli attributi e poi consente o nega il percorso prima che venga pubblicizzato alle reti virtuali o ai peer BGP.
Perché usare le mappe dei percorsi?
Le mappe dei percorsi offrono i seguenti principali vantaggi:
- Sintesi delle route: Riassumi le rotte quando le tue reti on-premises si connettono alla rete virtuale tramite ExpressRoute o VPN, e sei limitato dal numero di rotte che possono essere pubblicizzate da o da Server di route Azure.
- Controllo delle route: Controlla le rotte che entrano ed escono dalla distribuzione Server di route Azure tra reti on-premise, NVA e reti virtuali.
- Selezione del percorso: Modificare attributi BGP come AS-PATH per rendere una rotta più o meno preferibile. Quando i prefissi di destinazione sono raggiungibili tramite più percorsi, puoi usare AS-PATH per controllare la migliore selezione del percorso.
- Tag dei percorsi: Tagga i percorsi utilizzando l'attributo BGP Community per gestire i percorsi più facilmente.
Dove puoi applicare le mappe dei percorsi
Server di route Azure funge da motore di routing che gestisce la distribuzione delle rotte tra NVA, gateway di rete virtuali e l'infrastruttura di routing di Azure. Le mappe di percorso permettono di eseguire aggregazione di percorsi, filtraggio di rotte e modifica degli attributi BGP (AS-PATH e Community) per gestire rotte e decisioni di instradamento.
Puoi configurare mappe di percorso per le seguenti risorse:
- Peering BGP: Una mappa di route può essere applicata ai peering BGP tra Server di route Azure e i tuoi appliance virtuali di rete (NVA).
- Connessione al gateway ExpressRoute: la connessione del server di route al gateway ExpressRoute nella stessa rete virtuale.
- Connessione al gateway VPN: La connessione del route server al gateway VPN nella stessa rete virtuale.
Puoi applicare una mappa del percorso in direzione in entrata o in uscita su una qualsiasi di queste connessioni:
- Mappa di route in ingresso: Applicata alle route ricevute da Server di route Azure tramite un peering BGP, un gateway ExpressRoute o un gateway VPN.
- Mappa di route in uscita: Applicata alle route inviate da Server di route Azure a un peering BGP, a un gateway ExpressRoute o a un gateway VPN.
Importante
Puoi applicare solo una mappa di percorso per direzione (in entrata o in uscita) su ogni connessione. Le mappe di route in uscita modificano solo le pubblicità di percorso e non influenzano la selezione dei migliori percorsi di Server di route Azure, perché la selezione avviene prima che vengano applicate le mappe di rotta in uscita.
Le mappe dei percorsi supportano le seguenti capacità di manipolazione dei percorsi:
- Aggregazione delle rotte: Ridurre il numero di percorsi che entrano o escono da una connessione riassumendole. Ad esempio, 10.2.1.0/24, 10.2.2.0/24 e 10.2.3.0/24 possono essere riassunti come 10.2.0.0/16.
- Filtraggio delle rotte: Escludere le rotte pubblicizzate o ricevute da peering BGP, connessioni ExpressRoute e connessioni VPN.
- Modifica degli attributi BGP: modificare AS-PATH e comunità BGP. Puoi aggiungere o impostare gli ASN (Autonomous System Numbers).
Cosa sono le regole della mappa del percorso?
Una route map è una sequenza ordinata di una o più regole di routemap che Server di route Azure applica alle route che riceve o invia. Le regole della mappa del percorso consistono nelle condizioni di partita e nelle azioni.
Quando configuri una regola di route-map, usa l'impostazione Next step per specificare se le rotte che corrispondono a questa regola continuano a essere elaborate dalle regole successive nella mappa del percorso, oppure se si fermano (terminano). Dopo aver configurato le regole della mappa del percorso, puoi applicare la mappa del percorso ai peering BGP e alle connessioni gateway.
Considerare i punti seguenti:
- Puoi configurare qualsiasi numero di modifiche di percorso in una regola di route-map. È possibile avere una mappa del percorso senza regole.
- Se una regola della mappa dei percorsi non ha azioni, i percorsi rimangono invariati.
- Se una regola della route map presenta più modifiche, Azure applica tutte le azioni configurate al percorso. L'ordine delle azioni non è rilevante.
- Se un percorso non corrisponde a tutte le condizioni di corrispondenza di una regola, il percorso non è considerato corrispondente a quella regola. Il percorso passa alla regola successiva nella mappa del percorso, indipendentemente dall'impostazione Passo successivo .
- Per evitare flussi di traffico indesiderati, configura le regole per corrispondere solo ai percorsi che intendi.
Condizioni di corrispondenza
Le mappe dei percorsi ti permettono di abbinare i percorsi usando il prefisso di percorso, la comunità BGP e AS-Path. Le condizioni di corrispondenza sono quelle che un percorso elaborato deve soddisfare per essere considerato corrispondente alla regola.
Puoi configurare un numero qualsiasi di condizioni di corrispondenza in una regola di route-map.
Se crei una mappa di route senza una condizione di corrispondenza, tutte le route dalla connessione applicata vengono abbinate.
Ad esempio, un peering BGP prevede che le rotte 10.2.1.0/24, 10.2.2.0/24 e 10.2.3.0/24 vengano pubblicizzate da un NVA a Server di route Azure. Una mappa del percorso senza condizione di corrispondenza corrisponde a 10.2.1.0/24, 10.2.2.0/24 e 10.2.3.0/24.
Se una mappa del percorso presenta più condizioni di corrispondenza, un percorso deve soddisfare tutte le condizioni di corrispondenza per essere considerato corrispondente alla regola. L'ordine delle condizioni della partita non è rilevante.
Ad esempio, un peering BGP ha le rotte 10.2.1.0/24 con un AS-Path di 65535 e una comunità BGP di 65535:100 pubblicizzata da un NVA a Server di route Azure. Se crei una regola di route-map con una condizione di corrispondenza per il prefisso 10.2.1.0/24 e un'altra condizione di corrispondenza per AS-Path 65535, entrambe le condizioni devono essere soddisfatte per essere considerate corrispondenti.
Server di route Azure supporta più regole. Se la prima regola non è corrispondente, allora viene valutata la seconda regola. Seleziona Termina nel campo Passo successivo per terminare l'elenco delle regole nella mappa del percorso. Quando nessuna regola corrisponde, l'impostazione predefinita consente, non nega.
Azioni
I criteri di corrispondenza selezionano un insieme di percorsi. Dopo aver selezionato i percorsi, puoi eliminarli o modificarli. Puoi configurare le seguenti azioni:
- Drop: Elimina tutte le rotte corrispondenti (filtrandole) dall'annuncio di rotta. Ad esempio, un peering BGP pubblicizza le rotte 10.2.1.0/24, 10.2.2.0/24 e 10.2.3.0/24 da un NVA a Server di route Azure. Puoi configurare una mappa del percorso per far sparire 10.2.1.0/24 e 10.2.2.0/24, così solo 10.2.3.0/24 è pubblicizzato.
- Modifica: Modifica le rotte aggregando prefissi di route o modificando attributi BGP delle route. Ad esempio, un peering BGP ha le rotte 10.2.1.0/24 con un AS-Path di 65535 e una comunità BGP di 65535:100. Puoi configurare una mappa del percorso per aggiungere il AS-Path di [64510, 64511].
Configurazioni supportate per le regole della mappa di percorso
Le tabelle seguenti mostrano le condizioni di corrispondenza e le azioni che le route-map supportano.
Condizioni di corrispondenza
| Proprietà | Criterio | Valore (esempio) | Interpretazione |
|---|---|---|---|
| Prefisso di percorso | Uguale | 10.1.0.0/16, 10.2.0.0/16, 10.3.0.0/16 | Corrisponde solo a questi percorsi. I prefissi specifici sotto queste strade non sono abbinati. |
| Prefisso di percorso | Contiene | 10.1.0.0/16, 192.168.16.0/24 | Corrisponde a tutte le rotte specificate e a tutti i prefissi sottostanti. Ad esempio, 10.1.5.0/24 è sotto 10.1.0.0/16. |
| Comunità | Uguale | 65001:100, 65001:200 | La proprietà comunitaria del percorso deve includere entrambe le comunità. L'ordine non è rilevante. |
| Comunità | Contiene | 65001:100, 65001:200 | La proprietà comune del percorso può contenere una o più delle comunità specificate. |
| AS-Path | Uguale | 65001, 65002, 65003 | L'AS-PATH delle rotte deve contenere gli ASN nell'ordine specificato. |
| AS-Path | Contiene | 65001, 65002, 65003 | L'AS-PATH dei percorsi può contenere uno o più ASN tra quelli elencati. L'ordine non è rilevante. |
Modifiche del percorso
| Proprietà | Action | Value | Interpretazione |
|---|---|---|---|
| Prefisso di percorso | Drop | 10.3.0.0/8, 10.4.0.0/8 | Le rotte specificate nella regola vengono eliminate. |
| Prefisso di percorso | Sostituire | 10.0.0.0/8, 192.168.0.0/16 | Sostituisci tutte le rotte abbinate con quelle specificate nella regola. |
| AS-Path | Aggiungere | 64580, 64581 | Anteponi ad AS-PATH l'elenco degli ASN specificati nella regola. Questi ASN vengono applicati nello stesso ordine per le rotte abbinate. |
| AS-Path | Sostituire | 65004, 65005 | AS-PATH viene impostato su questa lista nello stesso ordine per ogni percorso abbinato. Vedi le considerazioni chiave per i numeri AS riservati. |
| AS-Path | Sostituire | (nessun valore specificato) | Rimuovi tutti gli ASN nel AS-PATH nelle rotte abbinate. |
| Comunità | Aggiungere | 64580:300, 64581:300 | Aggiungi tutte le comunità elencate all'attributo Comunità di tutte le rotte abbinate. |
| Comunità | Sostituire | 64580:300, 64581:300 | Sostituisci l'attributo Community per tutte le route corrispondenti con l'elenco fornito. |
| Comunità | Sostituire | (nessun valore specificato) | Rimuovi l'attributo Community da tutte le rotte abbinate. |
| Comunità | Remove | 65001:100, 65001:200 | Rimuovi tutte le comunità elencate presenti nell'attributo Community delle rotte abbinate. |
Considerazioni e limitazioni
Prima di usare le mappe dei percorsi, considera le seguenti limitazioni:
- La sintesi dei percorsi elimina gli attributi BGP Community e AS-PATH dai percorsi riassuntivi. Questa limitazione si applica sia alle rotte in entrata che a quelle in uscita.
Non usare ASN privati per prependere AS.
Non usare ASN riservati da Azure per prependere AS:
- ASN pubblici: 8074, 8075, 12076
- ASN privati: 65515, 65517, 65518, 65519, 65520
Non rimuovere le comunità BGP di Azure:
- 65517:12001, 65517:12002, 65517:12003, 65517:12005, 65517:12006, 65518:65518, 65517:65517, 65517:12076, 65518:12076, 65515:10000, 65515:20000
Le mappe di percorso supportano solo i numeri ASN di 2 byte.
- Puoi modificare la rotta predefinita solo quando la rotta predefinita proviene da on-premises o da un NVA.
- Puoi modificare un prefisso sia usando route map sia usando NAT, ma non puoi usare entrambi.
- Non puoi usare route map per modificare o filtrare lo spazio di indirizzi virtuali della rete che Server di route Azure pubblicizza.
- Le mappe dei percorsi supportano solo il riassunto dei percorsi. Non usare mappe dei percorsi per creare percorsi più specifici.
- Non puoi applicare mappe di percorso su Microsoft Enterprise Edge (MSEE) per le connessioni ExpressRoute.
- La prima volta che crei una mappa di percorso su un Server di route Azure, il server di rotta subisce un aggiornamento che richiede circa 30 minuti.
- L'uso delle mappe dei percorsi comporta costi aggiuntivi. Per maggiori informazioni, consulta Server di route Azure pricing.