Domande frequenti sul server di route di Azure

Generali

Che cos'è Server di route Azure?

Il server di route di Azure è un servizio completamente gestito che consente di gestire facilmente il routing tra l'appliance virtuale di rete e la rete virtuale.

Il server di route di Azure è solo una macchina virtuale?

No. Il server di route di Azure è un servizio progettato con disponibilità elevata. Il server di route ha ridondanza a livello di zona se la si distribuisce in un'area di Azure che supporta zone di disponibilità.

È necessario eseguire il peering di ogni appliance virtuale di rete con entrambe le istanze del server di route di Azure?

Sì, per assicurarsi che le route di rete virtuale vengano annunciate correttamente tramite le connessioni dell'appliance virtuale di rete di destinazione e per configurare la disponibilità elevata, è consigliabile eseguire il peering di ogni istanza dell'appliance virtuale di rete con entrambe le istanze del server di route.

Il server di route di Azure archivia i dati dei clienti?

No. Il server di route di Azure scambia solo route BGP con l'appliance virtuale di rete e quindi le propaga alla rete virtuale.

Il server di route di Azure supporta il peering di rete virtuale?

Sì, se si esegue il peering di una rete virtuale che ospita il server di route di Azure a un'altra rete virtuale e si abilita Usare il gateway della rete virtuale remota o il server di route nella seconda rete virtuale, Il server di route di Azure apprende gli spazi indirizzi della rete virtuale con peering e li invia a tutte le appliance virtuali di rete con peering. Vengono inoltre programmate le route dalle appliance virtuali di rete nella tabella di route delle macchine virtuali nella rete virtuale con peering.

Perché il server di route di Azure richiede un indirizzo IP pubblico?

Il server router di Azure deve garantire la connettività al servizio back-end che gestisce la configurazione del server di route, per cui è necessario l'indirizzo IP pubblico. Questo indirizzo IP pubblico non costituisce un'esposizione alla sicurezza della rete virtuale.

Il server di route di Azure supporta IPv6?

No. In futuro verrà aggiunto il supporto IPv6. Se è stato distribuito un gateway di rete virtuale ExpressRoute in una rete virtuale con uno spazio indirizzi IPv6 e successivamente si distribuisce un server di route di Azure nella stessa rete virtuale, la connettività ExpressRoute verrà interrotta per il traffico IPv6.

Definizione dei percorsi di trasferimento

Il server di route di Azure instrada il traffico dei dati tra l'appliance virtuale di rete e le macchine virtuali?

No. Il server di route di Azure scambia solo route BGP con l'appliance virtuale di rete. Il traffico dei dati passa direttamente dall'appliance virtuale di rete alla macchina virtuale di destinazione e direttamente dalla macchina virtuale all'appliance virtuale di rete.

Quali protocolli di routing supporta il server di route di Azure?

Il server di route di Azure supporta solo il protocollo BGP (Border Gateway). L'appliance virtuale di rete deve supportare BGP esterno multi hop perché è necessario distribuire il server di route in una subnet dedicata nella rete virtuale. Quando si configura BGP nell'appliance virtuale di rete, l'ASN scelto deve essere diverso dall'ASN del server di route.

Il server di route di Azure mantiene il percorso AS BGP della route ricevuta?

Sì, il server di route di Azure propaga la route con il percorso AS BGP intatto.

Il server di route di Azure mantiene le community BGP della route che riceve?

Sì, il server di route di Azure propaga la route con le community BGP così come è.

Qual è l'impostazione del timer BGP del server di route di Azure?

Il timer Keepalive del server di route di Azure è di 60 secondi e il timer di blocco è di 180 secondi.

Il server di route di Azure può filtrare le route dalle appliance virtuali di rete?

Il server di route di Azure supporta NO_ADVERTI edizione Standard community BGP. Se un'appliance virtuale di rete annuncia le route con questa stringa della community al server di route, il server di route non lo annuncia ad altri peer, incluso il gateway ExpressRoute. Questa funzionalità consente di ridurre il numero di route inviate dal server di route di Azure a ExpressRoute.

Quando viene creato un peering reti virtuali tra la rete virtuale dell'hub e la rete virtuale spoke, si verifica una reimpostazione temporanea BGP tra il server di route di Azure e le appliance virtuali di rete con peering?

Sì. Se viene creato un peering reti virtuali tra la rete virtuale hub e la rete virtuale spoke, il server di route di Azure eseguirà una reimpostazione temporanea BGP inviando richieste di aggiornamento delle route a tutte le appliance virtuali di rete con peering. Se le appliance virtuali di rete non supportano l'aggiornamento della route BGP, il server di route di Azure eseguirà un ripristino rigido BGP con le appliance virtuali di rete con peering, che potrebbe causare interruzioni della connettività per il traffico che attraversa le appliance virtuali di rete.

Quali numeri di sistema autonomi (ASN) è possibile usare?

È possibile usare asn pubblici o asn privati nell'appliance virtuale di rete. Non è possibile usare asn riservati da Azure o IANA.

  • ASN riservati da Azure:
    • ASN pubblici: 8074, 8075, 12076
    • ASN privati: 65515, 65517, 65518, 65519, 65520
  • ASN riservati da IANA:
    • 23456, 64496-64511, 65535-65551

È possibile usare asn a 32 bit (4 byte) ?

No, il server di route di Azure supporta solo asn a 16 bit (2 byte).

Se il server di route di Azure riceve la stessa route da più appliance virtuali di rete, come li gestisce?

Se la route ha la stessa lunghezza del percorso AS, il server di route di Azure programma più copie della route, ognuna con un hop successivo diverso, alle macchine virtuali nella rete virtuale. Quando una macchina virtuale invia traffico alla destinazione di questa route, l'host della macchina virtuale usa il routing ECMP (Equal-Cost Multi-Path). Tuttavia, se un'appliance virtuale di rete invia la route con una lunghezza del percorso AS più breve rispetto ad altre appliance virtuali di rete, il server di route di Azure programma solo la route con l'hop successivo impostato su questa appliance virtuale di rete alle macchine virtuali nella rete virtuale.

La creazione di un server di route influisce sul funzionamento dei gateway di rete virtuale esistenti (VPN o ExpressRoute)?

Sì. Quando si crea o si elimina un server di route in una rete virtuale che contiene un gateway di rete virtuale (ExpressRoute o VPN), attendere tempi di inattività fino al completamento dell'operazione. Se si dispone di un circuito ExpressRoute connesso alla rete virtuale in cui si sta creando o eliminando il server di route, il tempo di inattività non influisce sul circuito ExpressRoute o sulle relative connessioni ad altre reti virtuali.

Il server di route di Azure scambia le route per impostazione predefinita tra appliance virtuali di rete e i gateway di rete virtuale (VPN o ExpressRoute)?

No. Per impostazione predefinita, il server di route di Azure non propaga le route ricevute da un'appliance virtuale di rete e un gateway di rete virtuale tra loro. Il server di route scambia queste route dopo l'abilitazione di branch-to-branch in esso.

Quando viene appresa la stessa route su ExpressRoute, VPN o SDWAN, quale rete è preferibile?

Per impostazione predefinita, la route appresa su ExpressRoute è preferibile rispetto a quelle apprese tramite VPN o SDWAN. È possibile configurare le preferenze di routing per influenzare la selezione della route del server di route. Per altre informazioni, vedere Preferenza di routing (anteprima)

Quali sono i requisiti per il funzionamento di un gateway VPN di Azure con il server di route di Azure?

Il gateway VPN di Azure deve essere configurato in modalità attiva-attiva e avere l'ASN impostato su 65515.

È necessario abilitare BGP nel gateway VPN?

No. Non è necessario che BGP sia abilitato nel gateway VPN per comunicare con il server di route.

È possibile eseguire il peering di due server di route di Azure in due reti virtuali con peering e consentire alle appliance virtuali di rete connesse ai server di route di comunicare tra loro?

Topologia: NVA1 -> RouteServer1 -> (tramite peering reti virtuali) -> RouteServer2 -> NVA2

No, il server di route di Azure non inoltra il traffico dei dati. Per abilitare la connettività di transito tramite l'appliance virtuale di rete, configurare una connessione diretta ,ad esempio un tunnel IPsec, tra le appliance virtuali di rete e usare i server di route per la propagazione dinamica della route.

È possibile usare il server di route di Azure per indirizzare il traffico tra subnet nella stessa rete virtuale per il flusso del traffico tra subnet attraverso l'appliance virtuale di rete?

No. Il server di route di Azure usa BGP per annunciare le route. Le route di sistema per il traffico correlato alla rete virtuale, ai peering di rete virtuale o agli endpoint servizio di rete virtuale sono le route preferite anche se le route BGP sono più specifiche. È necessario continuare a usare route definite dall'utente per eseguire l'override delle route di sistema e non è possibile usare BGP per eseguire rapidamente il failover di queste route. È necessario continuare a usare una soluzione di terze parti per aggiornare le route definite dall'utente tramite l'API in una situazione di failover oppure usare azure Load Balancer con la modalità porte a disponibilità elevata per indirizzare il traffico.

È comunque possibile usare il server di route per indirizzare il traffico tra subnet in reti virtuali diverse per il flusso usando l'appliance virtuale di rete. Una possibile progettazione che può funzionare è una subnet per rete virtuale "spoke" e tutte le reti virtuali "spoke" vengono sottoposte a peering a una rete virtuale "hub". Questa progettazione è molto limitata e deve prendere in considerazione il ridimensionamento e i limiti massimi di Azure sulle reti virtuali e sulle subnet.

Il server di route di Azure può fornire il transito tra ExpressRoute e una connessione gateway VPN da punto a sito (P2S) quando si abilita il ramo a ramo?

No, il server di route di Azure fornisce il transito solo tra expressRoute e connessioni gateway VPN da sito a sito (S2S) quando si abilita l'impostazione da ramo a ramo .

È possibile creare un server di route di Azure in una rete virtuale spoke connessa a un hub rete WAN virtuale?

No. La rete virtuale spoke non può avere un server di route se è connesso all'hub della rete WAN virtuale.

Limiti

Quanti server di route di Azure è possibile creare in una rete virtuale?

È possibile creare un solo server di route in una rete virtuale. È necessario distribuire il server di route in una subnet dedicata denominata RouteServerSubnet.

È possibile associare una route definita dall'utente a RouteServerSubnet?

No, il server di route di Azure non supporta la configurazione di una route definita dall'utente nella subnet RouteServerSubnet. Il server di route di Azure non instrada alcun traffico di dati tra appliance virtuali di rete (APPLIANCE virtuali) e macchine virtuali (VM).

È possibile associare un gruppo di sicurezza di rete (NSG) a RouteServerSubnet?

No, il server di route di Azure non supporta l'associazione del gruppo di sicurezza di rete alla subnet RouteServerSubnet.

Quali sono i limiti del server di route di Azure?

Il server di route di Azure presenta i limiti seguenti (per distribuzione).

Conto risorse Limite
Numero di peer BGP 8
Numero di route che ogni peer BGP può annunciare al server di route di Azure 1 1.000
Numero di macchine virtuali nella rete virtuale (incluse le reti virtuali con peering) che il server di route di Azure può supportare 2 4.000
Numero di reti virtuali supportate dal server di route di Azure 500
Numero di prefissi totali locali e di Azure Rete virtuale supportati dal server di route di Azure 10,000

1 Se l'appliance virtuale di rete annuncia più route rispetto al limite, la sessione BGP viene eliminata.

2 Il numero di macchine virtuali che il server di route di Azure può supportare non è un limite rigido e dipende dalla disponibilità e dalle prestazioni dell'infrastruttura sottostante.

Nota

Il numero totale di route annunciate dallo spazio indirizzi della rete virtuale e dal server di route verso il circuito ExpressRoute, quando è abilitata la diramazione , non deve superare 1.000. Per altre informazioni, vedere Limiti degli annunci di route di ExpressRoute.

Per informazioni sulla risoluzione dei problemi di routing in una macchina virtuale, vedere Diagnosticare un problema di routing delle macchine virtuali di Azure.

Passaggi successivi

Informazioni su come configurare il server di route di Azure.