Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Important
Routetoewijzingen voor Azure Route Server zijn momenteel beschikbaar als preview. Zie de Aanvullende Gebruiksvoorwaarden voor Microsoft Azure Previews voor juridische voorwaarden die van toepassing zijn op Azure-functies die in bèta, preview, of anderszins nog niet algemeen beschikbaar zijn.
Route maps voor Azure Route Server geven je controle over routeadvertenties en routeringsgedrag. Door gebruik te maken van routekaarten kun je de routing beheren die Azure Route Server BGP-peerings binnenkomt en verlaat met netwerkvirtuele appliances (NVA's), ExpressRoute gateway-verbindingen en VPN-gatewayverbindingen in hetzelfde virtuele netwerk.
Je kunt routekaarten configureren met behulp van het Azure-portaal. Voor configuratiestappen, zie Hoe je routekaarten configureert.
Het volgende diagram laat zien hoe inkomende en uitgaande routekaarten routes verwerken wanneer ze Azure Route Server binnenkomen en verlaten. Elke routemap evalueert de matchvoorwaarden, past optionele attribuutwijzigingen toe en staat de route vervolgens toe of weigert deze voordat deze naar virtuele netwerken of BGP-peers wordt geadverteerd.
Waarom routekaarten gebruiken?
Routekaarten bieden de volgende belangrijke voordelen:
- Routesamenvatting: Vat routes samen wanneer je on-premises netwerken via ExpressRoute of VPN verbinding maken met je virtuele netwerk, en je beperkt bent door het aantal routes dat naar of van de Azure Route Server kan worden geadverteerd.
- Routeregeling: Beheer routes die uw Azure Route Server-implementatie binnenkomen en verlaten tussen on-premises netwerken, NVA's en virtuele netwerken.
- Padkeuze: Pas BGP-attributen zoals AS-PATH aan om een route meer of minder aantrekkelijk te maken. Wanneer bestemmingsprefixen via meerdere paden bereikbaar zijn, kun je AS-PATH gebruiken om de selectie van het beste pad te sturen.
- Routetagging: Tag routes met het BGP Community-attribuut om routes gemakkelijker te beheren.
Waar je routekaarten kunt toepassen
Azure Route Server fungeert als een routingengine die de routedistributie tussen NVA's, virtuele netwerkgateways en de routeringsinfrastructuur van Azure beheert. Route maps laten je routeaggregatie, routefiltering en BGP-attribuutaanpassing (AS-PATH en Community) uitvoeren om routes en routebeslissingen te beheren.
Je kunt routekaarten configureren voor de volgende bronnen:
- BGP-peerings: Een routekaart kan worden toegepast op BGP-peerings tussen Azure Route Server en je netwerk-virtuele appliances (NVA's).
- ExpressRoute gateway verbinding: De verbinding van de routeserver met de ExpressRoute gateway in hetzelfde virtuele netwerk.
- VPN-gatewayverbinding: De verbinding van de routerserver met de VPN-gateway in hetzelfde virtuele netwerk.
Je kunt een routekaart toepassen in de inkomende of uitgaande richting op een van deze verbindingen:
- Inkomende routekaart: Toegepast op routes die door Azure Route Server worden ontvangen van een BGP-peering, ExpressRoute-gateway of VPN-gateway.
- Uitgaande routekaart: Toegepast op routes die van Azure Route Server naar een BGP-peering, ExpressRoute-gateway of VPN-gateway worden gestuurd.
Important
Je kunt per richting (inbound of outbound) maar één routekaart per verbinding toepassen. Outbound route maps wijzigen alleen routeadvertenties en beïnvloeden de beste padkeuze van Azure Route Server niet, omdat padselectie plaatsvindt voordat outbound route maps worden toegepast.
Route maps ondersteunt de volgende routemanipulatiemogelijkheden:
- Routeaggregatie: Verminder het aantal routes dat een verbinding in- of uitgaat door ze samen te vatten. Bijvoorbeeld, 10.2.1.0/24, 10.2.2.0/24 en 10.2.3.0/24 kunnen worden samengevat als 10.2.0.0/16.
- Routefiltering: Sluit routes uit die worden geadverteerd of ontvangen van BGP-peerings, ExpressRoute-verbindingen en VPN-verbindingen.
- BGP-attribuutwijziging: Wijzig AS-PATH en BGP-gemeenschappen. Je kunt ASN's (Autonomous System Numbers) toevoegen of instellen.
Wat zijn de regels voor routekaarten?
Een routekaart is een geordende reeks van één of meer routekaartregels die Azure Route Server toepast op routes die het ontvangt of verzendt. Routekaartregels bestaan uit matchvoorwaarden en acties.
Wanneer je een routekaartregel configureert, gebruik dan de Next Step-instelling om aan te geven of routes die aan deze regel voldoen blijven worden verwerkt door volgende regels in de routekaart, of stoppen (beëindigen). Nadat je routekaartregels voor de routekaart hebt geconfigureerd, kun je de routekaart toepassen op BGP-peerings en gatewayverbindingen.
Houd rekening met de volgende punten:
- Je kunt een willekeurig aantal routewijzigingen configureren in een routekaartregel. Het is mogelijk om een routekaart te hebben zonder regels.
- Als een routekaartregel geen acties heeft, blijven de routes ongewijzigd.
- Als een route map-regel meerdere wijzigingen heeft, past Azure alle geconfigureerde acties toe op de route. De volgorde van de acties is niet relevant.
- Als een route niet aan alle matchvoorwaarden in een regel voldoet, wordt de route niet als een match voor die regel beschouwd. De route gaat over naar de volgende regel in de routekaart, ongeacht de Next step-instelling .
- Om onbedoelde verkeersstromen te voorkomen, configureer je regels die alleen overeenkomen met de routes die je van plan bent.
Voorwaarden voor de wedstrijd
Route maps laat je routes matchen door route prefix, BGP community en AS-Path te gebruiken. Matchvoorwaarden zijn de voorwaarden waaraan een verwerkte route moet voldoen om als overeenkomst met de regel te worden beschouwd.
Je kunt elk aantal matchcondities instellen in een routekaartregel.
Als je een routekaart maakt zonder een match-conditie, worden alle routes van de toegepaste verbinding gematcht.
Bijvoorbeeld, een BGP-peering heeft routes 10.2.1.0/24, 10.2.2.0/24 en 10.2.3.0/24 die worden geadverteerd vanuit een NVA naar Azure Route Server. Een routekaart zonder matchconditie komt overeen met 10.2.1.0/24, 10.2.2.0/24 en 10.2.3.0/24.
Als een routekaart meerdere matchvoorwaarden heeft, moet een route aan alle matchvoorwaarden voldoen om als match voor de regel te worden beschouwd. De volgorde van de wedstrijdvoorwaarden is niet relevant.
Bijvoorbeeld, een BGP-peering heeft routes 10.2.1.0/24 met een AS-Path van 65535 en een BGP-gemeenschap van 65535:100 die wordt geadverteerd van een NVA naar Azure Route Server. Als je een routekaartregel maakt met een matchvoorwaarde voor prefix 10.2.1.0/24, en een andere matchvoorwaarde voor AS-Path 65535, moeten beide voorwaarden worden voldaan om als match te worden beschouwd.
Azure Route Server ondersteunt meerdere regels. Als de eerste regel niet wordt overeengekomen, wordt de tweede regel geëvalueerd. Selecteer Beëindigen in het veld Volgende stap om de lijst met regels in de routekaart te beëindigen. Wanneer er geen regel wordt gematcht, is de standaard om toe te staan, niet te weigeren.
Acties
Wedstrijdvoorwaarden kiezen een reeks routes. Nadat de routes zijn geselecteerd, kun je ze verwijderen of aanpassen. Je kunt de volgende acties configureren:
- Drop: Verwijder alle gematchte routes (filter ze eruit) uit de route-advertentie. Bijvoorbeeld, een BGP-peering adverteert routes 10.2.1.0/24, 10.2.2.0/24 en 10.2.3.0/24 van een NVA naar Azure Route Server. Je kunt een route-map zo configureren dat 10.2.1.0/24 en 10.2.2.0/24 worden geweerd, zodat alleen 10.2.3.0/24 wordt geadverteerd.
- Wijzigen: Routes wijzigen door routeprefixen te aggregeren of route-BGP-attributen te wijzigen. Bijvoorbeeld, een BGP-peering heeft routes 10.2.1.0/24 met een AS-Path van 65535 en een BGP-gemeenschap van 65535:100. Je kunt een routekaart instellen om de AS-Path van [64510, 64511] toe te voegen.
Ondersteunde configuraties voor routekaartregels
De volgende tabellen tonen de matchvoorwaarden en acties die route maps ondersteunt.
Voorwaarden voor de wedstrijd
| Property | Criterion | Waarde (voorbeeld) | Interpretatie |
|---|---|---|---|
| Route-voorvoegsel | Gelijk aan | 10.1.0.0/16, 10.2.0.0/16, 10.3.0.0/16 | Komt alleen overeen met deze routes. Bepaalde voorvoegsels onder deze routes worden niet gematcht. |
| Route-voorvoegsel | Bevat | 10.1.0.0/16, 192.168.16.0/24 | Komt overeen met alle opgegeven routes en alle prefixen eronder. Bijvoorbeeld, 10.1.5.0/24 ligt onder 10.1.0.0/16. |
| Community | Gelijk aan | 65001:100, 65001:200 | Het gemeenschapsbezit van de route moet beide gemeenschappen bevatten. De volgorde is niet van belang. |
| Community | Bevat | 65001:100, 65001:200 | Het gemeenschapsvermogen van de route kan een of meer van de gespecificeerde gemeenschappen hebben. |
| AS-Path | Gelijk aan | 65001, 65002, 65003 | AS-PATH van de routes moet ASN's in de opgegeven volgorde bevatten. |
| AS-Path | Bevat | 65001, 65002, 65003 | AS-PATH in de routes kan een of meer van de genoemde ASN's bevatten. De volgorde is niet van belang. |
Routewijzigingen
| Property | Action | Value | Interpretatie |
|---|---|---|---|
| Route-voorvoegsel | Drop | 10.3.0.0/8, 10.4.0.0/8 | De routes die in de regel zijn gespecificeerd, worden weggelaten. |
| Route-voorvoegsel | Vervangen | 10.0.0.0/8, 192.168.0.0/16 | Vervang alle gekoppelde routes door de routes die in de regel zijn gespecificeerd. |
| AS-Path | Add | 64580, 64581 | Voeg aan het begin van AS-PATH de lijst met ASN's toe die in de regel zijn opgegeven. Deze ASN's worden in dezelfde volgorde toegepast voor de gematchte routes. |
| AS-Path | Vervangen | 65004, 65005 | AS-PATH wordt in dezelfde volgorde op deze lijst gezet voor elke gematchte route. Bekijk belangrijke overwegingen voor gereserveerde AS-nummers. |
| AS-Path | Vervangen | (geen waarde gespecificeerd) | Verwijder alle ASN's in het AS-PATH van de overeenkomende routes. |
| Community | Add | 64580:300, 64581:300 | Voeg alle vermelde gemeenschappen toe aan het Community-attribuut van alle gematchte routes. |
| Community | Vervangen | 64580:300, 64581:300 | Vervang het Community-attribuut voor alle overeenkomende routes door de opgegeven lijst. |
| Community | Vervangen | (geen waarde gespecificeerd) | Verwijder het Community-attribuut van alle gematchte routes. |
| Community | Wissen | 65001:100, 65001:200 | Verwijder alle vermelde gemeenschappen die aanwezig zijn in het Community-attribuut van de gematchte routes. |
Overwegingen en beperkingen
Voordat je routekaarten gebruikt, overweeg de volgende beperkingen:
- Bij routesamenvatting worden de attributen BGP-community en AS-PATH van samengevatte routes verwijderd. Deze beperking geldt zowel voor inkomende als uitgaande routes.
Gebruik geen privé-ASN's voor AS prepending.
Gebruik geen ASN's die door Azure zijn gereserveerd voor AS-prepending:
- Openbare ASN's: 8074, 8075, 12076
- Privé-ASNs: 65515, 65517, 65518, 65519, 65520
Verwijder de Azure BGP-gemeenschappen niet:
- 65517:12001, 65517:12002, 65517:12003, 65517:12005, 65517:12006, 65518:65518, 65517:65517, 65517:12076, 65518:12076, 65515:10000, 65515:20000
Routekaarten ondersteunen alleen 2-byte ASN-nummers.
- Je kunt de standaardroute alleen aanpassen als de standaardroute van on-premises of een NVA komt.
- Je kunt een prefix aanpassen door routekaarten te gebruiken of door NAT te gebruiken, maar je kunt niet beide gebruiken.
- Je kunt geen routekaarten gebruiken om de virtuele netwerkadresruimte die Azure Route Server adverteert te wijzigen of te filteren.
- Routekaarten ondersteunen alleen routesamenvatting. Gebruik geen routekaarten om specifiekere routes te maken.
- Je kunt geen routekaarten toepassen op de Microsoft Enterprise Edge (MSEE) voor ExpressRoute-verbindingen.
- De eerste keer dat je een routekaart maakt op een Azure Route Server, ondergaat de routeserver een upgrade die ongeveer 30 minuten duurt.
- Het gebruik van routekaarten brengt extra kosten met zich mee. Voor meer informatie, zie Azure Route Server pricing.