Azure Route Server의 경로 맵 정보

Important

Azure Route Server용 Route maps는 현재 프리뷰 중입니다. 베타, 미리 보기로 제공되거나 아직 일반 공급으로 릴리스되지 않은 Azure 기능에 적용되는 약관은 Microsoft Azure 미리 보기에 대한 추가 사용 약관을 참조하세요.

Azure Route Server용 경로 지도는 경로 광고와 라우팅 동작을 제어할 수 있게 해줍니다. 경로 지도를 사용하면 동일한 가상 네트워크 내에서 네트워크 가상 어플라이언스(NVA), ExpressRoute 게이트웨이 연결 및 VPN 게이트웨이 연결과의 Azure Route Server BGP 피어링으로 들어오고 나가는 라우팅 경로를 관리할 수 있습니다.

Azure 포털을 통해 경로 지도를 설정할 수 있습니다. 구성 단계에 대해서는 '경로 지도 구성 방법'을 참조하세요.

다음 다이어그램은 인바운드 및 아웃바운드 경로 맵이 Azure Route Server에 들어오고 나올 때 경로를 어떻게 처리하는지를 보여줍니다. 각 경로 맵은 매칭 조건을 평가하고, 선택적 속성 수정을 적용한 후, 가상 네트워크나 BGP 피어에 광고되기 전에 경로를 허용하거나 거부합니다.

인바운드 및 아웃바운드 경로 지도가 Azure Route Server를 통해 경로를 어떻게 처리하는지 보여주는 다이어그램입니다.

왜 경로도를 사용하나요?

노선도는 다음과 같은 주요 이점을 제공합니다:

  • 경로 요약: 온프레미스 네트워크가 ExpressRoute나 VPN을 통해 가상 네트워크에 연결될 때 경로를 요약하며, Azure Route Server에 광고하거나 송출할 수 있는 경로 수에 제한이 있습니다.
  • 경로 제어: 온프레미스 네트워크, NVA, 가상 네트워크 간 Azure Route Server 배포의 진입 및 출퇴로 경로를 제어합니다.
  • 경로 선택: AS-PATH 와 같은 BGP 속성을 수정하여 경로를 더 선호하거나 낮게 만듭니다. 목적지 접두사가 여러 경로를 통해 접근 가능할 때, AS-PATH를 사용해 최적의 경로 선택을 제어할 수 있습니다.
  • 경로 태깅: BGP 커뮤니티 속성을 사용하여 경로를 더 쉽게 관리할 수 있도록 경로를 태그합니다.

경로 지도를 적용할 수 있는 곳

Azure Route Server는 NVA, 가상 네트워크 게이트웨이, Azure의 라우팅 인프라 간 경로 분배를 관리하는 라우팅 엔진 역할을 합니다. 경로 지도는 경로 집계, 경로 필터링, BGP 속성 수정(AS-PATH 및 커뮤니티)을 수행하여 경로와 라우팅 결정을 관리할 수 있게 해줍니다.

다음 리소스에 대해 경로 지도를 구성할 수 있습니다:

  • BGP 피어링: Azure Route Server와 네트워크 가상 어플라이언스(NVA) 간의 BGP 피어링에 경로 지도를 적용할 수 있습니다.
  • ExpressRoute 게이트웨이 연결: 동일한 가상 네트워크 내 경로 서버와 ExpressRoute 게이트웨이 간의 연결.
  • VPN 게이트웨이 연결: 경로 서버가 동일한 가상 네트워크 내 VPN 게이트웨이와 연결되는 경우입니다.

다음 연결 구간 중 어느 곳에서든 인 바운 드 또는 아웃바운 드 방향으로 경로도를 적용할 수 있습니다:

  • 인바운드 경로 맵: BGP 피어링, ExpressRoute 게이트웨이 또는 VPN 게이트웨이로부터 Azure Route Server가 수신한 경로에 적용됩니다.
  • 아웃바운드 경로 맵: Azure Route Server에서 BGP 피어링, ExpressRoute 게이트웨이 또는 VPN 게이트웨이로 전송된 경로에 적용됩니다.

Important

각 연결선(인바운드 또는 아웃바운드)당 방향마다 하나의 경로 지도만 적용할 수 있습니다. 아웃바운드 경로 맵은 경로 광고만 수정하며, Azure Route Server의 최적 경로 선택에 영향을 주지 않습니다. 경로 선택은 아웃바운드 경로 맵이 적용되기 전에 이루어지기 때문입니다.

경로 지도는 다음과 같은 경로 조작 기능을 지원합니다:

  • 경로 집계: 연결에서 들어오거나 나오는 경로 수를 요약하여 줄입니다. 예를 들어, 10.2.1.0/24, 10.2.2.0/24, 10.2.3.0/24는 10.2.0.0/16으로 요약할 수 있습니다.
  • 경로 필터링: BGP 피어링, ExpressRoute 연결, VPN 연결에서 광고되거나 수신된 경로를 제외합니다.
  • BGP 속성 수정: AS-PATH 및 BGP 커뮤니티를 수정하세요. ASN(자율 시스템 번호)을 추가하거나 설정할 수 있습니다.

경로 지도 규칙이란 무엇인가요?

경로 지도는 Azure Route Server가 수신하거나 전송하는 경로에 적용하는 하나 이상의 경로 지도 규칙의 순서 순서입니다. 경로 지도 규칙은 경기 조건과 행동으로 구성됩니다.

경로 지도 규칙을 구성할 때, 다음 단계 설정을 사용하여 이 규칙에 맞는 경로가 경로 지도 내 후속 규칙에 의해 계속 처리될지, 또는 중단(종료)할지 지정합니다. 경로 지도 규칙을 설정한 후, BGP 피어링과 게이트웨이 연결에 경로를 적용할 수 있습니다.

다음 사항을 고려합니다.

  • 경로 지도 규칙에서 원하는 만큼 많은 경로 수정을 구성할 수 있습니다. 규칙 없이도 경로도를 만들 수 있습니다.
  • 경로 지도 규칙에 액션이 없다면, 경로는 변경되지 않습니다.
  • 경로 지도 규칙에 여러 수정이 있을 경우, Azure는 해당 경로에 설정된 모든 액션을 적용합니다. 행동의 순서는 중요하지 않습니다.
  • 만약 어떤 루트가 규칙의 모든 매치 조건을 충족하지 못하면, 그 루트는 해당 루트와 일치하지 않는다고 간주됩니다. 경로는 다음 단계 설정과 상관없이 경로 지도의 다음 규칙으로 넘어갑니다.
  • 의도치 않은 트래픽 흐름을 피하려면 의도한 경로와 일치하도록 규칙을 설정하세요.

일치 조건

Route Map은 route prefix, BGP 커뮤니티, AS-Path를 사용하여 경로를 매칭할 수 있게 해줍니다. 일치 조건은 처리된 경로가 해당 규칙에 맞춰 매칭되기 위해 충족해야 하는 조건들입니다.

  • 경로 맵 규칙에서 원하는 만큼 많은 경기 조건을 설정할 수 있습니다.

  • 일치 조건 없이 경로 지도를 만들면, 적용된 연결에서 나온 모든 경로가 일치합니다.

    예를 들어, BGP 피어링에서 NVA에서 Azure Route Server로 10.2.1.0/24, 10.2.2.0/24 및 10.2.3.0/24 경로가 광고되고 있습니다. 일치 조건이 없는 경로 지도는 10.2.1.0/24, 10.2.2.0/24, 10.2.3.0/24와 일치합니다.

  • 경로 지도에 여러 매칭 조건이 있을 경우, 해당 루트가 해당 규칙에 맞는 매칭 조건으로 간주되려면 모든 매칭 조건을 충족해야 합니다. 경기 순서는 중요하지 않습니다.

    예를 들어, BGP 피어링에는 NVA에서 Azure Route Server로 광고되는 경로 10.2.1.0/24가 있으며, 이 경로에는 AS-Path 65535와 BGP 커뮤니티 65535:100이 포함됩니다. 만약 10.2.1.0/24 접두사에 대한 일치 조건이 포함된 경로 맵 규칙과 AS-Path 65535에 대한 또 다른 매칭 조건을 설정하면, 두 조건 모두 충족되어야 일치로 간주됩니다.

  • Azure Route Server는 여러 규칙을 지원합니다. 첫 번째 규칙이 일치하지 않으면 두 번째 규칙이 평가됩니다. 경로 지도에서 규칙 목록을 끝내려면 다음 단계 필드에서 종료를 선택하세요. 규칙이 일치하지 않을 때, 기본값은 허용하는 것이지 거부하는 것이 아닙니다.

작업

경기 조건은 일련의 경로를 선택합니다. 경로를 선택하면 삭제하거나 수정할 수 있습니다. 다음과 같은 동작을 구성할 수 있습니다:

  • 드롭: 라우팅 광고에서 일치하는 모든 경로를 삭제(필터링)합니다. 예를 들어, BGP 피어링은 NVA에서 Azure Route Server로 10.2.1.0/24, 10.2.2.0/24 및 10.2.3.0/24 경로를 광고합니다. 경로 지도를 10.2.1.0/24와 10.2.2.0/24를 드랍하도록 설정할 수 있어서 10.2.3.0/24만 광고됩니다.
  • 수정: 경로 접두사를 집계하거나 경로 BGP 속성을 변경하여 경로를 수정할 수 있습니다. 예를 들어, BGP 피어링에 AS-Path가 65535이고 BGP 커뮤니티가 65535:100인 경로 10.2.1.0/24가 있습니다. 경로 지도를 설정하여 [64510, 64511]의 AS-Path을 추가할 수 있습니다.

경로 지도 규칙에 대한 지원 구성

다음 표는 Route Maps가 지원하는 매치 조건과 행동을 보여줍니다.

일치 조건

재산 조건 가치 (예시) 해석
라우트 접두사 같음 10.1.0.0/16, 10.2.0.0/16, 10.3.0.0/16 이 경로에만 일치합니다. 이 경로들 아래의 특정 접두사들은 일치하지 않습니다.
경로 접두사 포함 10.1.0.0/16, 192.168.16.0/24 지정된 모든 경로와 그 아래 모든 접두사와 일치합니다. 예를 들어, 10.1.5.0/24는 10.1.0.0/16 아래에 있습니다.
Community 같음 65001:100, 65001:200 노선의 커뮤니티 소유지에는 두 커뮤니티가 모두 포함되어야 합니다. 순서가 중요하지 않습니다.
Community 포함 65001:100, 65001:200 노선의 커뮤니티 자산에는 지정된 커뮤니티 중 하나 이상이 포함될 수 있습니다.
AS-Path 같음 65001, 65002, 65003 경로의 AS-PATH에는 ASN이 지정된 순서로 나열되어 있어야 합니다.
AS-Path 포함 65001, 65002, 65003 경로 내 AS-PATH에는 나열된 ASN 중 하나 이상이 포함될 수 있습니다. 순서가 중요하지 않습니다.

노선 변경

재산 액션 Value 해석
경로 접두사 Drop 10.3.0.0/8, 10.4.0.0/8 규칙에 명시된 경로는 제외됩니다.
경로 접두사 교체 10.0.0.0/8, 192.168.0.0/16 모든 매칭된 경로를 규칙에 명시된 경로로 교체합니다.
AS-Path 추가 64580, 64581 규칙에 명시된 ASN 목록을 AS-PATH 앞에 붙입니다. 이 ASN들은 매칭된 경로에 대해 동일한 순서로 적용됩니다.
AS-Path 교체 65004, 65005 AS-PATH 매칭된 모든 경로에 대해 동일한 순서로 이 목록에 설정됩니다. 예약된 AS 번호에 대한 주요 고려사항을 참조하세요.
AS-Path 교체 (수치는 명시되지 않음) 매칭된 경로의 AS-PATH 내 모든 ASN을 제거하세요.
Community 추가 64580:300, 64581:300 나열된 모든 커뮤니티를 매칭된 모든 경로의 커뮤니티 속성에 추가하세요.
Community 교체 64580:300, 64581:300 모든 매칭된 경로에 대해 제공된 목록으로 커뮤니티 속성을 대체하세요.
Community 교체 (수치는 명시되지 않음) 매칭된 모든 경로에서 커뮤니티 속성을 제거하세요.
Community Remove 65001:100, 65001:200 매칭된 경로의 커뮤니티 속성에 포함된 나열된 커뮤니티를 모두 제거하세요.

고려사항 및 제한사항

노선도를 사용하기 전에 다음 제한사항을 고려하세요:

  • 경로 요약은 요약된 경로에서 BGP 커뮤니티AS-PATH 속성을 제거합니다. 이 제한은 인바운드와 아웃바운드 노선 모두에 적용됩니다.
  • AS prepend에 사설 ASN을 사용하지 마세요.

  • AS 프리펜딩에 Azure 예약 ASN을 사용하지 마세요:

    • 공용 ASN: 8074, 8075, 12076
    • 프라이빗 ASN: 65515, 65517, 65518, 65519, 65520
  • Azure BGP 커뮤니티를 제거하지 마세요:

    • 65517:12001, 65517:12002, 65517:12003, 65517:12005, 65517:12006, 65518:65518, 65517:65517, 65517:12076, 65518:12076, 65515:10000, 65515:20000
  • 경로 지도는 2바이트 ASN 번호만 지원합니다.

  • 기본 경로는 온프레미스나 NVA에서 온 경우에만 수정할 수 있습니다.
  • 접두사는 경로 지도나 NAT를 사용해 수정할 수 있지만, 둘 다 사용할 수는 없습니다.
  • Azure Route Server가 광고하는 가상 네트워크 주소 공간을 수정하거나 필터링하는 데 경로 지도를 사용할 수 없습니다.
  • 경로 지도는 경로 요약만 지원합니다. 구체적인 경로를 만들기 위해 경로 지도를 사용하지 마세요.
  • Microsoft Enterprise Edge(MSEE)에서는 ExpressRoute 연결에 대해 경로 지도를 적용할 수 없습니다.
  • Azure Route Server에서 처음 경로 지도를 생성할 때, 경로 서버는 약 30분 정도 걸리는 업그레이드를 진행합니다.
  • 노선도를 사용하면 추가 요금이 발생합니다. 자세한 내용은 Azure Route Server 가격 책정을 참조하세요.