게이트웨이 접두사 광고를 사용하면 Azure 하이브리드 게이트웨이가 모든 개별 가상 네트워크 및 스포크 CIDR을 광고하는 대신 온-프레미스 네트워크에 광고할 요약(집계)된 CIDR 접두사를 지정할 수 있습니다. 이 기능은 대규모 허브-앤드-스포크 설계에서 광고되는 경로 수를 줄이는 데 도움이 됩니다.
Azure 가상 네트워크는 기본 광고 동작 대신 보급할 CIDR 접두사 목록을 제공하는 데 사용하는 summarizedGatewayPrefixes 속성을 지원합니다. 이 기능은 온-프레미스에 보급되는 경로 수를 최소화합니다.
광고된 게이트웨이 프리픽스는 언제 사용해야 하나요?
다음 조건이 모두 충족되면 보급된 게이트웨이 접두사를 사용합니다.
기본적으로 여러 스포크 접두사를 온-프레미스 환경으로 보급하게 되는 허브-스포크 토폴로지가 있습니다.
광고되는 프리픽스 수를 줄이기 위해 많은 작은 CIDR(예: 여러 개의 /24 CIDR) 대신 요약된 CIDR(예: /16)을 광고하려고 합니다.
ExpressRoute 보급 접두사 제한(예: IPv4 접두사 1,000개 및 IPv6 접두사 100개)에 근접하고 있습니다.
작동 방식
기본 동작(보급된 게이트웨이 접두사 제외)
기본적으로 Azure VPN Gateway 및 ExpressRoute 게이트웨이는 허브 가상 네트워크의 모든 주소 공간과 피어된 가상 네트워크의 모든 주소 공간을 온-프레미스에 보급합니다.
summarizedGatewayPrefixes가 설정된 경우의 동작
summarizedGatewayPrefixes을(를) 설정할 때:
Azure VPN Gateway와 ExpressRoute Gateway는 게이트웨이(허브)를 가진 가상 네트워크에서 요약된 프리픽스 목록을 공개합니다. Azure VPN Gateway와 ExpressRoute Gateway는 허브 주소 공간을 확인하고 요약된 공간에 포함된 주소는 공개하지 마세요. 주소 공간이 포함되지 않아도 여전히 공지됩니다.
요약된 CIDR을 구성할 때 요약된 접두사에 게이트웨이 가상 네트워크 주소 공간이 포함되어 있는지 확인합니다.
피어된 각 가상 네트워크(스포크)에 대해 Azure VPN Gateway 및 ExpressRoute 게이트웨이는 스포크의 주소 공간이 요약된 공간에 포함되는지 여부를 확인합니다. 해당되는 경우 스포크 주소 공간은 보급되지 않습니다.
필수 구성 요소 및 적용 가능성
가상 네트워크에 게이트웨이 서브넷 또는 게이트웨이가 없더라도 속성을 설정할 summarizedGatewayPrefixes 수 있습니다. 그러나 이 속성은 가상 네트워크에 게이트웨이 서브넷과 게이트웨이가 있는 때까지 적용되지 않습니다.
중요 고려 사항
접두사 목록 규칙 및 셰이프
보급된 게이트웨이 접두사 목록은 독립적인 값입니다. 가상 네트워크의 지정된 주소 공간 밖에 있을 수 있습니다.
목록 내에서 겹치는 접두사를 사용하지 마세요.
허브-앤드-스포크 구성에서는 피어링된 가상 네트워크와의 중복이 허용되며 예상됩니다.
FAQ
게이트웨이 서브넷을 만들기 전에 이 속성을 설정할 수 있나요?
Yes. 속성을 설정할 summarizedGatewayPrefixes 수 있지만 가상 네트워크에 게이트웨이 서브넷과 게이트웨이가 있기 전에는 적용되지 않습니다.
스포크 가상 네트워크에서 이 값을 설정하면 어떻게 되나요?
게이트웨이 서브넷을 포함하는 허브 가상 네트워크는 summarizedGatewayPrefixes 속성을 읽는 유일한 가상 네트워크입니다. 스포크(피어된) 가상 네트워크에서 이 속성을 설정하면 무시됩니다.
내 요약 접두사에 포함되는 스포크 가상 네트워크는 어떻게 되나요?
요약된 공간에 포함되는 경우 해당 주소 공간은 광고에서 표시되지 않습니다.
요약에 Azure Route Server 필요합니까?
No. 요약에는 Azure Route Server 필요하지 않습니다.