Routeringskaarten configureren voor Azure Route Server

Important

Routetoewijzingen voor Azure Route Server zijn momenteel beschikbaar als preview. Zie de Aanvullende Gebruiksvoorwaarden voor Microsoft Azure Previews voor juridische voorwaarden die van toepassing zijn op Azure-functies die in bèta, preview, of anderszins nog niet algemeen beschikbaar zijn.

Dit artikel laat zien hoe je routekaarten maakt, configureert en toepast op Azure Route Server met behulp van het Azure portal of Azure PowerShell. Voor meer informatie over routekaarten, zie Over routekaarten voor Azure Route Server.

Prerequisites

  • Een Azure-account met een actief abonnement. Gratis een account maken
  • Een Azure Route Server ingezet in een virtueel netwerk. Als je er een moet aanmaken, raadpleeg dan Een routeserver maken - Portal.
  • Ten minste één van de volgende bronnen geconfigureerd in hetzelfde virtuele netwerk als de routeserver:
    • Een BGP-peering met een netwerkvirtueel apparaat (NVA)
    • Een ExpressRoute-gatewayverbinding
    • Een VPN-gatewayverbinding

Bekijk de routekaarten voor overwegingen en beperkingen voordat je verder gaat.

Configuratiewerkstroom

Volg deze overzichtelijke stappen om routekaarten te configureren:

  1. Maak een bestaande Azure Route Server aan of gebruik hem.
  2. Configureer BGP-peerings naar je NVA's en rol alle benodigde ExpressRoute- of VPN-gateways uit.
  3. Controleer of inkomende en uitgaande routes werken zoals verwacht door gebruik te maken van de weergave Effectieve Routes op je Azure Route Server.
  4. Configureer een routekaart en routekaartregels, en sla dan op. Voor meer informatie over de regels voor routekaarten, zie Over routekaarten.
  5. Pas de routekaart toe op de gewenste BGP-peerings of gatewayverbindingen.
  6. Controleer of de routekaart werkt zoals verwacht met behulp van de weergave Effectieve Routes .

Note

De eerste keer dat je een routekaart maakt op een Azure Route Server, ondergaat de routeserver een upgrade die ongeveer 30 minuten duurt. Na voltooiing van de upgrade is geen verdere upgrade voor de routekaart nodig.

Maak een routekaart

Om een routekaart te maken in het Azure-portaal:

  1. Ga in het Azure-portaal naar je Azure Route Server-resource.

  2. Selecteer in het linkermenu onder Instellingenroutekaarten.

  3. Selecteer op de routekaartpagina+ Voeg routekaart toe om een nieuwe routekaart aan te maken.

  4. Op de pagina Routekaart maken voert u een Naam in voor de routekaart.

  5. Selecteer + Voeg regel toe om regels in de routekaart te maken.

  6. Op de pagina 'Route Map Aanmaken ' configureert u de volgende instellingen:

    • Naam: Voer een naam in voor de routekaartregel.
    • Volgende stap: Selecteer Doorgaan als routes die aan deze regel voldoen door volgende regels verwerkt moeten worden. Selecteer Beëindigen om de verwerking na deze regel te stoppen.
    • Wedstrijdvoorwaarden: Stel één of meer matchvoorwaarden voor de regel in. Elke matchvoorwaarde vereist een Eigenschap, Criterium en Waarde.
      • Om een matchvoorwaarde toe te voegen, selecteer je de lege rij in de tabel.
      • Om een matchvoorwaarde te verwijderen, selecteer je het verwijderpictogram aan het einde van de rij.
      • Gebruik een komma (,) als scheidingsteken om meerdere waarden op te tellen. Voor de ondersteunde wedstrijdcondities, zie Over routekaarten.
    • Acties > Actie op gematchte routes: Selecteer Drop om de gematchte routes te weigeren, of Wijzigen om de gematchte routes toe te staan en aan te passen.
    • Acties > Routewijzigingen: Configureer één of meer routewijzigingen. Elke wijziging vereist een Eigendom, Actie en Waarde.
      • Om een wijziging toe te voegen, selecteer je de lege rij in de tabel.
      • Om een wijziging te verwijderen, selecteer je het verwijderpictogram aan het einde van de rij.
      • Gebruik een komma (,) als scheidingsteken om meerdere waarden op te tellen. Voor ondersteunde acties, zie Over routekaarten.
  7. Selecteer Toevoegen om de regel op te slaan. Deze stap slaat de regel tijdelijk op in het portaal, maar slaat hem nog niet op in de routekaart.

  8. Herhaal stappen 6 en 7 om indien nodig meer regels toe te voegen.

  9. Controleer op de pagina ' Routekaart aanmaken ' of de regels in de juiste volgorde zijn. Om de volgorde aan te passen, zweef je over een rij en sleep je deze omhoog of omlaag met het driepuntjes-icoon.

  10. Selecteer Opslaan om alle regels op te slaan op de routekaart.

    Het kost een paar minuten om de routekaart en de routekaartregels op te slaan. Nadat de save is voltooid, toont de Provisioning-statusGeslaagd.

Pas een routekaart toe op BGP-peerings en gatewayverbindingen

Nadat je de routekaart hebt opgeslagen, kun je deze toepassen op BGP-peerings en gatewayverbindingen.

  1. Op routekaarten selecteert u Routekaarten toepassen.

  2. Op Route maps toepassen configureer je de volgende instellingen:

    • Selecteer onder Inbound Route Map de routekaart die je wilt toepassen in de ingangsrichting.
    • Selecteer onder Outbound Route Map de routekaart die je in de uitgangsrichting wilt toepassen.
    • De tabel onderaan geeft alle BGP-peerings en gatewayverbindingen weer weer. Selecteer één of meer verbindingen om de routekaarten op toe te passen.
  3. Selecteer Opslaan om de routekaarten toe te passen.

  1. Controleer de wijzigingen door Routekaarten toepassen opnieuw te openen vanuit route maps.

  2. Gebruik het Route Map-dashboard op de Route Server om te controleren of routes, AS-Path en BGP-gemeenschappen zoals verwacht worden aangepast.

Een routekaart aanpassen of verwijderen

  1. Ga naar de routekaarten-pagina op je Azure Route Server-resource.
  2. Selecteer op de rij voor de routekaart die je wilt wijzigen of verwijderen ... > Bewerking of ... > Verwijderen.

Verwijder een routekaart van een verbinding

  1. Op routekaarten selecteert u Routekaarten toepassen.
  2. Selecteer het selectievakje voor de verbinding die je wilt wijzigen.
  3. Verander de dropdowns voor de inkomende routekaart of uitgaande routekaart naar Geen voor de verbindingen waarvan je de routekaart wilt verwijderen.
  4. Kies Opslaan.

Beperkingen op routekaart

  • Routekaarten worden niet ondersteund voor VPN-verbindingen tussen VNet en VNet.
  • Je kunt een routekaart toepassen op een virtuele netwerkverbinding alleen als het spokennetwerk is gekoppeld aan het hub-virtuele netwerk. Schakel bij de hub-to-spoke peering allowGatewayTransit in. Schakel useRemoteGateways in bij de spoke-naar-hub peering.
  • Routekaarten worden niet ondersteund op een virtuele netwerkverbinding tussen twee hub-virtuele netwerken wanneer Azure Route Server in beide hubs is uitgerold.

Problemen met routekaarten oplossen

De routekaart is in een mislukte staat

Als een routekaart niet kan provisioneren:

  1. Controleer of de routekaartregels correct zijn geconfigureerd en geen ongeldige waarden bevatten.
  2. Controleer of je geen gereserveerde ASN's gebruikt of probeert Azure BGP-gemeenschappen te verwijderen. Zie Overwegingen en beperkingen voor meer informatie.
  3. Verwijder de mislukte routekaart en maak een nieuwe.
  4. Als het probleem zich blijft voordoen, dient u een ondersteuningsaanvraag in.

Routes worden niet samengevat

Als routesamenvatting niet werkt zoals verwacht:

  1. Controleer of de matchcondities zijn ingesteld om bij de juiste prefixen te passen.
  2. Zorg ervoor dat de route wijzigingsactie is ingesteld op Vervang met het juiste samenvattingsvoorvoegsel.
  3. Controleer de weergave Effectieve routes op de routeserver om de routes te verifiëren vóór en na het toepassen van de routekaart.

AS-PATH aanpassingen worden niet toegepast

Als AS-PATH wijzigingen niet van kracht worden:

  1. Controleer of je geen gereserveerde ASN's gebruikt (8074, 8075, 12076, 65515, 65517, 65518, 65519, 65520).
  2. Bevestig dat de matchvoorwaarden de doelroutes correct identificeren.
  3. Controleer de weergave Effectieve routes om de AS-PATH waarden te verifiëren.

Wijzigingen in de routekaart werken niet

Als een nieuw aangemaakte of bijgewerkte routekaart geen invloed lijkt te hebben op de route:

  1. Als deze routekaart de eerste route kaart is op de Route Server, wacht dan tot de eenmalige upgrade voltooid is (ongeveer 30 minuten). Controleer de Provisioning-status op de routekaartenpagina.
  2. Controleer of de routekaart is toegepast op de juiste verbinding in de juiste richting (inkomend of uitgaand).
  3. Controleer het dashboard van de routekaart om te bevestigen dat de routekaart routes verwerkt.

De routekaart komt met meer routes overeen dan verwacht

Als een routekaart routes beïnvloedt die je niet van plan was te wijzigen:

  1. Controleer of er matchvoorwaarden zijn geconfigureerd voor de route-map-regel. Een regel zonder matchvoorwaarden komt overeen met alle routes van de toegepaste verbinding.
  2. Controleer of het criterium van de matchconditie correct is. Gelijk aan komt alleen overeen met de exact opgegeven prefixen, terwijl Bevat overeenkomt met de opgegeven prefixen en alle onderliggende, meer specifieke prefixen.
  3. Bekijk de regelvolgorde. Regels worden sequentieel geëvalueerd, en een regelset om te beëindigen stopt de verwerking van gekoppelde routes.