Azure Route Server에 대한 경로 맵 구성

Important

Azure Route Server용 Route maps는 현재 프리뷰 중입니다. 베타, 미리 보기로 제공되거나 아직 일반 공급으로 릴리스되지 않은 Azure 기능에 적용되는 약관은 Microsoft Azure 미리 보기에 대한 추가 사용 약관을 참조하세요.

이 글에서는 Azure 포털이나 Azure PowerShell을 사용하여 Azure Route Server에서 경로 지도를 생성, 구성 및 적용하는 방법을 보여줍니다. 노선도에 대한 자세한 정보는 Azure Route Server 노선 지도에 대하여(About route maps)를 참조하세요.

Prerequisites

  • 활성 구독이 있는 Azure 계정. 무료로 계정을 만듭니다.
  • 가상 네트워크에 배포된 Azure Route Server. 만약 필요하다면, ' 경로 서버 생성 - 포털'을 참고하세요.
  • 다음 자원 중 적어도 하나가 경로 서버와 동일한 가상 네트워크에 구성되어 있습니다:
    • 네트워크 가상 어플라이언스(NVA)와의 BGP 피어링
    • ExpressRoute 게이트웨이 연결
    • VPN 게이트웨이 연결

진행 전에 경로 지도에 대해 고려사항과 제한사항을 확인하세요.

구성 워크플로

경로 지도를 구성하기 위한 주요 단계를 따라 하세요:

  1. 기존의 Azure Route Server를 생성하거나 사용하세요.
  2. NVA에 BGP 피어링을 설정하고, 필요한 ExpressRoute나 VPN 게이트웨이를 배포하세요.
  3. Azure Route Server의 Effective Routes 뷰를 사용해 들어오는 경로와 나가는 경로가 정상적으로 작동하는지 확인하세요.
  4. 경로 지도와 경로 지도 규칙을 설정한 후 저장하세요. 경로 지도 규칙에 대한 자세한 내용은 ' 경로 지도에 대하여'를 참조하세요.
  5. 원하는 BGP 피어링 또는 게이트웨이 연결에 경로 지도를 적용하세요.
  6. Effective Routes 뷰를 사용하여 경로도가 예상대로 작동하는지 확인하세요.

메모

Azure Route Server에서 처음 경로 지도를 생성할 때, 경로 서버는 약 30분 정도 걸리는 업그레이드를 진행합니다. 업그레이드가 완료된 후에는 이후 경로 지도 운영에 추가 업그레이드가 필요하지 않습니다.

경로 지도를 작성하세요

Azure 포털에서 경로 지도를 생성하려면:

  1. Azure portal에서 Azure Route Server 리소스로 가세요.

  2. 왼쪽 메뉴의 설정에서 경로 지도를 선택하세요.

  3. 노선 지도 페이지에서 + Add Route Map을 선택해 새 노선도를 생성합니다.

  4. 경로 지도 생성 페이지에서 경로 지도의 이름을 입력하세요.

  5. 경로 지도에서 규칙을 생성하려면 + 규칙 추가 를 선택하세요.

  6. 경로 지도 생성 규칙 페이지에서 다음 설정을 설정하세요:

    • 이름: 경로 지도 규칙에 이름을 입력하세요.
    • 다음 단계: 이 규칙에 맞는 경로가 후속 규칙에 의해 처리되어야 한다면 계속 을 선택하세요. 이 규칙 이후에는 처리 중단을 위해 종료를 선택하세요.
    • 경기 조건: 규칙에 대해 하나 이상의 경기 조건을 설정하세요. 각 매칭 조건은 속성, 기준, 값을 필요로 합니다.
      • 일치 조건을 추가하려면 테이블에서 빈 행을 선택하세요.
      • 매칭 조건을 삭제하려면 행 끝에 있는 삭제 아이콘을 선택하세요.
      • 쉼표(,)를 구분자로 사용하여 여러 값을 추가하세요. 지원되는 경기 조건에 대해서는 ' 경로 지도 소개'를 참조하세요.
    • 작전 > 매칭된 경로에 대한 조치: 매칭된 경로를 거부하려면 Drop 을 선택하거나, 허용 및 수정을 위해 Modify 를 선택하세요.
    • 작전 > 경로 수정: 하나 이상의 경로 수정을 설정하세요. 각 수정은 속성, 행동, 가치를 필요로 합니다.
      • 수정을 추가하려면 테이블에서 빈 행을 선택하세요.
      • 수정 사항을 삭제하려면 행 끝에 있는 삭제 아이콘을 선택하세요.
      • 쉼표(,)를 구분자로 사용하여 여러 값을 추가하세요. 지원되는 동작에 대해서는 '경로 지도에 대하여'를 참조하세요.
  7. 추가를 선택하여 규칙을 저장합니다. 이 단계는 규칙을 포털에 임시로 저장하지만 아직 경로 지도에 저장하지 않습니다.

  8. 필요에 따라 6단계와 7단계를 반복하여 규칙을 추가하세요.

  9. 경로 지도 생성 페이지에서 규칙이 올바른 순서인지 확인하세요. 순서를 조정하려면 한 행 위에 마우스를 올리고, 세 개의 점 아이콘을 사용해 위아래로 드래그하세요.

  10. 모든 규칙을 경로 지도에 저장하려면 저장을 선택하세요.

    경로도와 경로 지도 규칙을 저장하는 데 몇 분이 걸립니다. 저장이 완료되면 프로비저닝 상태성공(Succeeded)으로 표시됩니다.

BGP 피어링과 게이트웨이 연결에 경로 지도를 적용하세요

경로 지도를 저장한 후에는 BGP 피어링과 게이트웨이 연결에 적용할 수 있습니다.

  1. 노선도에서 '노선 지도 적용'을 선택하세요.

  2. 경로 지도 적용 시 다음 설정을 설정하세요:

    • Inbound Route Map 아래에서 입구 방향에 적용할 경로를 선택하세요.
    • 아웃바운드 경로 지도에서 출구 방향에 적용할 경로를 선택하세요.
    • 하단 표에는 모든 BGP 피어링과 게이트웨이 연결이 나열되어 있습니다. 경로 맵을 적용할 하나 이상의 연결을 선택하세요.
  3. 경로 지도를 적용하려면 저장을 선택하세요.

  1. 변경 사항을 확인하려면 경로 지도에서 '다시 경로 지도 적용'을 열어 확인하세요.

  2. 경로 서버의 Route Map 대시보드 를 사용하여 경로, AS-Path, BGP 커뮤니티가 예상대로 수정되고 있는지 확인하세요.

경로 지도를 수정하거나 제거하기

  1. Azure Route Server 리소스의 경로 맵 페이지로 가세요.
  2. 수정하거나 제거하고 싶은 경로 지도 행에서 ... > 수정 아니면 ... > 삭제.

연결에서 경로 지도를 제거하세요

  1. 노선도에서 '노선 지도 적용'을 선택하세요.
  2. 수정하고 싶은 연결의 체크박스를 선택하세요.
  3. 경로 지도를 제거하려는 연결선의 Inbound Route Map 또는 Outbound Route Map 드롭다운을 'None '으로 변경하세요.
  4. 저장을 선택합니다.

경로 지도 제한

  • VPN VNet-to-VNet 연결에는 경로 지도가 지원되지 않습니다.
  • 가상 네트워크 연결에 경로 지도를 적용할 수 있는 것은 스포크 가상 네트워크가 허브 가상 네트워크와 피어링되어야 합니다. 허브-투-스포크 피어링에서 allowGatewayTransit을 활성화하세요. 스포크-투-허브 피어링에서는 useRemoteGateways를 활성화하세요.
  • 두 허브 간 가상 네트워크 연결에서는 경로 지도가 지원되지 않습니다. 두 허브에 Azure Route Server 가상 네트워크 모두에 배치되어 있을 때는 경로 지도가 지원되지 않습니다.

경로 지도 문제 해결

경로 맵이 실패 상태입니다

경로 지도가 프로비저닝에 실패할 경우:

  1. 경로 지도 규칙이 올바르게 설정되어 있고 잘못된 값이 포함되어 있지 않은지 확인하세요.
  2. 예약된 ASN을 사용하지 않거나 Azure BGP 커뮤니티를 제거하려 하지 않는지 확인하세요. 자세한 내용은 고려 사항 및 제한 사항을 참조 하세요.
  3. 실패한 경로 지도를 삭제하고 새로 생성하세요.
  4. 문제가 지속되면 지원 사례를 엽니다.

경로가 요약되지 않고 있습니다

경로 요약이 기대만큼 작동하지 않는다면:

  1. 매칭 조건이 올바른 접두사와 일치하도록 설정되어 있는지 확인하세요.
  2. 경로 수정 액션이 올바른 요약 접두사로 교체 되도록 설정되어 있는지 확인하세요.
  3. 경로 서버의 '유효 경로' 뷰를 확인하여 경로 지도 적용 전후의 경로를 확인하세요.

AS-PATH 수정은 적용되지 않습니다

AS-PATH 변경 사항이 적용되지 않는다면:

  1. 예약된 ASN (8074, 8075, 12076, 65515, 65517, 65518, 65519, 65520)을 사용하지 않고 있는지 확인하세요.
  2. 매칭 조건이 목표 경로를 올바르게 식별하는지 확인하세요.
  3. AS-PATH 값을 확인하려면 유효 경로 뷰를 확인하세요.

경로 변경은 적용되지 않습니다

새로 생성되거나 업데이트된 경로도가 경로에 영향을 미치지 않는 경우:

  1. 이 경로 지도가 경로 서버의 첫 번째 경로 지도라면, 일회성 업그레이드가 완료될 때까지 약 30분을 기다립니다. 경로 지도 페이지에서 프로비저닝 상태를 확인하세요.
  2. 경로 지도가 올바른 방향(인바운드 또는 아웃바운드)의 연결에 적용되었는지 확인하세요.
  3. 경로 지도 대시보드를 확인하여 경로 지도가 경로를 처리하고 있는지 확인하세요.

경로 지도가 예상보다 더 많은 경로를 매칭하고 있습니다

변경하지 않으려던 경로에 경로 지도가 영향을 준다면:

  1. 경로 맵 규칙에 매치 조건이 설정되어 있는지 확인하세요. 매칭 조건이 없는 규칙은 적용된 연결에서 나오는 모든 경로와 일치합니다.
  2. 매칭 조건 기준이 맞는지 확인하세요. Equals는 지정된 정확한 접두사에만 일치하며, Contains는 지정된 접두사와 그 하위의 모든 더 구체적인 접두사에 일치합니다.
  3. 규칙 순서를 검토하세요. 규칙은 순차적으로 평가되며, 종료 규칙 세트는 일치하는 경로의 처리 를 중단합니다 .