Udostępnij za pośrednictwem


Zarządzanie złożonymi architekturami sieci za pomocą społeczności protokołu BGP

Zarządzanie siecią hybrydową staje się coraz bardziej złożone podczas wdrażania większej liczby obwodów usługi ExpressRoute i nawiązywania połączeń z obciążeniami w różnych regionach świadczenia usługi Azure. Aby zarządzać tą złożonością i efektywnie kierować ruch z platformy Azure do środowiska lokalnego, możesz skonfigurować społeczności protokołu BGP w sieciach wirtualnych platformy Azure.

Uwaga

Korzystanie ze społeczności protokołu BGP sieci wirtualnej i usługi ExpressRoute nie jest obecnie zgodne z usługą Azure Virtual WAN.

Co to jest społeczność BGP?

Społeczność protokołu BGP (Border Gateway Protocol) to grupa prefiksów adresów IP, które mają wspólną właściwość nazywaną tagiem lub wartością społeczności protokołu BGP. Na platformie Azure można wykonywać następujące czynności:

  • Ustaw niestandardową wartość społeczności protokołu BGP w każdej z sieci wirtualnych.
  • Uzyskaj dostęp do wstępnie zdefiniowanej regionalnej wartości społeczności protokołu BGP dla wszystkich sieci wirtualnych wdrożonych w regionie.

Po skonfigurowaniu usługa ExpressRoute zachowuje te wartości na odpowiednich prefiksach prywatnych adresów IP współdzielonych z siecią lokalną. Gdy te prefiksy są poznane lokalnie, zawierają skonfigurowane wartości społeczności protokołu BGP.

Używanie wartości społeczności dla sieci obejmujących wiele regionów

Usługa ExpressRoute jest często używana do uzyskiwania dostępu do obciążeń wdrożonych w sieci wirtualnej platformy Azure. Ułatwia ona wymianę zakresów prywatnych adresów IP platformy Azure i lokalnych przy użyciu sesji protokołu BGP za pośrednictwem połączenia prywatnego, umożliwiając bezproblemowe rozszerzenie istniejących sieci do chmury.

Jeśli masz wiele połączeń usługi ExpressRoute z sieciami wirtualnymi w różnych regionach świadczenia usługi Azure, ruch może przyjmować wiele ścieżek. Diagram architektury sieci hybrydowej przedstawia pojawienie się nieoptymalnych tras podczas ustanawiania sieci mesh z wieloma regionami i obwodami usługi ExpressRoute.

Diagram optymalnego i nieoptymalnego routingu za pomocą usługi ExpressRoute.

Aby zapewnić, że ruch do regionu A przyjmuje optymalną ścieżkę przez obwód ER 1, można skonfigurować filtr trasy lokalnie, aby upewnić się, że trasy Region A są wyuczone tylko z obwodu ER 1, a nie z obwodu ER 2. Takie podejście wymaga zachowania kompleksowej listy prefiksów ADRESów IP w każdym regionie i regularnego aktualizowania jej za każdym razem, gdy zostanie dodana nowa sieć wirtualna lub zostanie rozszerzona prywatna przestrzeń adresowa IP. Wraz ze wzrostem obecności chmury obciążenie to może stać się nadmierne.

Gdy prefiksy adresów IP sieci wirtualnej są poznane lokalnie z niestandardowymi i regionalnymi wartościami społeczności protokołu BGP, można skonfigurować filtry tras na podstawie tych wartości zamiast określonych prefiksów IP. Oznacza to, że nie trzeba modyfikować filtru tras podczas rozszerzania przestrzeni adresowych ani tworzenia większej liczby sieci wirtualnych w istniejącym regionie. Filtr tras zawiera już reguły dla odpowiednich wartości społeczności, upraszczając sieć hybrydową w wielu regionach.

Inne zastosowania społeczności BGP

Skonfigurowanie wartości społeczności protokołu BGP w sieci wirtualnej połączonej z usługą ExpressRoute pomaga również zrozumieć, gdzie ruch pochodzi z regionu świadczenia usługi Azure. W miarę wdrażania większej liczby sieci wirtualnych i wdrażania złożonych topologii sieci rozwiązywanie problemów z łącznością i wydajnością może stać się trudniejsze. Dzięki niestandardowym wartościom społeczności protokołu BGP skonfigurowanym w każdej sieci wirtualnej możesz szybko zidentyfikować źródło ruchu na platformie Azure, co ułatwia zawężenie badania.

Następne kroki

Dowiedz się, jak skonfigurować społeczności protokołu BGP przy użyciu witryny Azure Portal.