Przykłady konfiguracji do tworzenia domeny izolacji

W tym artykule przedstawiono przykłady konfigurowania domen izolacji w różnych scenariuszach.

Tworzenie domeny izolacji L2

W tym przykładzie utworzymy domenę izolacji warstwy 2 z następującymi właściwościami:

  • Nazwa: l2domain1
  • Grupa zasobów: rg1
  • Lokalizacji: eastus
  • Identyfikator sieci szkieletowej: nf1
  • Identyfikator sieci VLAN: 600

Polecenie:

az networkfabric l2domain create \
--resource-group rg1 \
--name l2domain1 \
--location eastus \
--network-fabric-id nf1 \
--vlan-id 600

Oczekiwane dane wyjściowe:

{
"administrativeState": "Enabled",
"id": "/subscriptions/xxxxxx-xxxxxx-xxxx-xxxx-xxxxxx/resourceGroups/rg1/providers/Microsoft.ManagedNetworkFabric/l2IsolationDomains/l2domain1",
"name": "l2domain1",
"networkFabricId": "/subscriptions/xxxxxx-xxxxxx-xxxx-xxxx-xxxxxx/resourceGroups/NFResourceGroupName/providers/Microsoft.ManagedNetworkFabric/NetworkFabrics/nf1",
"provisioningState": "Succeeded",
"resourceGroup": "rg1",
"systemData": {
"createdAt": "2023-XX-XXT12:34:56.789012+00:00",
"createdBy": "email@address.com",
"createdByType": "User",
"lastModifiedAt": "2023-XX-XXT12:34:56.789012+00:00",
"lastModifiedBy": "email@address.com",
"lastModifiedByType": "User"
},
"type": "microsoft.managednetworkfabric/l2isolationdomains",[^2^][2]
"vlanId": 600
}

Utwórz domenę izolacji L3.

Aby utworzyć domenę izolacji L3, możesz wykonać następujące kroki:

  • Użyj polecenia , az networkfabric l3domain create aby utworzyć domenę izolacji L3. Musisz określić wymagane parametry:

    • Grupa zasobów
    • Nazwa zasobu
    • Lokalizacja
    • Identyfikator sieci szkieletowej.

    Możesz również określić opcjonalne parametry, takie jak:

    • Ponowne dystrybuowanie połączonych podsieci
    • Ponowne dystrybuowanie tras statycznych
    • Konfiguracja zagregowanej trasy
    • Połączenie zasad tras podsieci.
  • az networkfabric internalnetwork create Użyj polecenia , aby utworzyć co najmniej jedną sieć wewnętrzną dla domeny izolacji L3. Musisz podać następujące elementy:

    • Identyfikator sieci VLAN
    • Połączenie podsieci IPv4 lub IPv6
    • Konfiguracja protokołu BGP dla każdej sieci wewnętrznej.

    Możesz również określić opcjonalne parametry, takie jak:

    • MTU
    • Konfiguracja tras statycznych
    • Rozszerzenie.
  • Użyj polecenia , az networkfabric externalnetwork create aby utworzyć sieć zewnętrzną dla domeny izolacji L3. Należy wybrać opcję komunikacji równorzędnej (Opcja A lub Opcja B) i podać odpowiednie właściwości, takie jak równorzędny numer ASN, identyfikator sieci VLAN, podstawowy i pomocniczy prefiksy IPv4 lub IPv6 oraz elementy docelowe trasy.

  • az networkfabric l3domain update-admin-state Użyj polecenia , aby włączyć domenę izolacji L3. Należy włączyć domenę izolacji, aby wypchnąć konfigurację do urządzeń sieci szkieletowej sieci szkieletowej.

Przykład:

W tym przykładzie utworzymy domenę izolacji L3 o następujących właściwościach:

  • Nazwa: example-l3domain
  • Identyfikator /subscriptions/xxxxxx-xxxxxx-xxxx-xxxx-xxxxxx/resourceGroups/NFResourceGroupName/providers/Microsoft.ManagedNetworkFabric/NetworkFabrics/NFNamesieci szkieletowej sieci szkieletowej .

Polecenie:

az networkfabric l3domain create \
--resource-group "ResourceGroupName" \
--resource-name "example-l3domain" \
--location "eastus" \
--nf-id "/subscriptions/xxxxxx-xxxxxx-xxxx-xxxx-xxxxxx/resourceGroups/NFResourceGroupName/providers/Microsoft.ManagedNetworkFabric/NetworkFabrics/NFName"

Tworzenie sieci wewnętrznej

W tym przykładzie utworzymy sieć wewnętrzną z następującymi właściwościami:

  • Identyfikator sieci VLAN: 1001
  • Podsieć IPv4: 10.0.0.0/24
  • Nazwa domeny izolacji L3: example-l3domain

Polecenie:

az networkfabric internalnetwork create \
--resource-group "ResourceGroupName" \
--l3-isolation-domain-name "example-l3domain" \
--resource-name "example-internalnetwork" \
--vlan-id 1001 \
--connected-ipv4-subnets '[{"prefix":"10.0.0.0/24"}]' \
--mtu 1500

W tym podobnym przykładzie użyto adresu IPv6 zamiast protokołu IPv4:

az networkfabric internalnetwork create \
--resource-group "ResourceGroupName" \
--l3-isolation-domain-name "example-l3domain" \
--resource-name "example-internalnetwork" \
--vlan-id 1002 \
--connected-ipv6-subnets '[{"prefix":"10:101:1::0/64"}]' \
--mtu 1500

W tym przykładzie dodamy konfigurację protokołu BGP:

az networkfabric internalnetwork create \
--resource-group "ResourceGroupName" \
--l3-isolation-domain-name "example-l3domain" \
--resource-name "example-internalnetwork" \
--vlan-id 1003 \
--connected-ipv4-subnets '[{"prefix":"10.1.2.0/24"}]' \
--mtu 1500 \
--bgp-configuration '{"defaultRouteOriginate": "True", "allowAS": 2, "allowASOverride": "Enable", "PeerASN": 65535, "ipv4ListenRangePrefixes": ["10.1.2.0/28"]}'

Tworzenie sieci zewnętrznych

W tym przykładzie utworzono sieć zewnętrzną przy użyciu opcji B z miejscami docelowymi tras IPv4 i IPv6

Polecenie:

az networkfabric externalnetwork create \
--resource-group "ResourceGroupName" \
--l3domain "example-l3domain" \
--resource-name "example-externalnetwork" \
--peering-option "OptionB" \
--option-b-properties "{routeTargets:{exportIpv4RouteTargets:['65045:2001'],importIpv4RouteTargets:['65045:2001'],exportIpv6RouteTargets:['65045:2002'],importIpv6RouteTargets:['65045:2002']}}"

Oczekiwane dane wyjściowe:

{
"administrativeState": "Enabled",
"id": "/subscriptions/xxxxxx-xxxxxx-xxxx-xxxx-xxxxxx/resourceGroups/NFResourceGroupName/providers/Microsoft.ManagedNetworkFabric/l3IsolationDomains/example-l3domain/externalNetworks/example-externalnetwork",
"name": "example-externalnetwork",
"optionBProperties": {
"exportRouteTargets": [
"65045:2001",
"65045:2002"
],
"importRouteTargets": [
"65045:2001",
"65045:2002"
],
"routeTargets": {
"exportIpv4RouteTargets": [
"65045:2001"
],
"importIpv4RouteTargets": [
"65045:2001"
],
"exportIpv6RouteTargets": [
"65045:2002"
\,
"importIpv6RouteTargets": [
"65045:2002"
]
}
},
"peeringOption": "OptionB",
"provisioningState": "Succeeded",
"resourceGroup": "ResourceGroupName",
"systemData": {
"createdAt": "2023-XX-XXT15:45:31.938216+00:00",
"createdBy": "email@address.com",
"createdByType": "User",
"lastModifiedAt": "2023-XX-XXT15:45:31.938216+00:00",
"lastModifiedBy": "email@address.com",
"lastModifiedByType": "User"
},
"type": "microsoft.managednetworkfabric/l3isolationdomains/externalnetworks"
}

W tym przykładzie jest tworzona sieć zewnętrzna przy użyciu opcji A z prefiksami IPv4 i IPv6:

az networkfabric externalnetwork create \
--resource-group "ResourceGroupName" \
--l3domain "example-l3domain" \
--resource-name "example-externalnetwork" \
--peering-option "OptionA" \
--option-a-properties '{"peerASN": 65026,"vlanId": 2423, "mtu": 1500, "primaryIpv4Prefix": "10.18.0.148/30", "secondaryIpv4Prefix": "10.18.0.152/30", "primaryIpv6Prefix": "fda0:d59c:da16::/127", "secondaryIpv6Prefix": "fda0:d59c:da17::/127"}'

Oczekiwane dane wyjściowe:

{
"administrativeState": "Enabled",
"id": "/subscriptions/xxxxxx-xxxxxx-xxxx-xxxx-xxxxxx/resourceGroups/ResourceGroupName/providers/Microsoft.ManagedNetworkFabric/l3IsolationDomains/example-l3domain/externalNetworks/example-externalnetwork",
"name": "example-externalnetwork",
"optionAProperties": {
"fabricASN": 65050,
"mtu": 1500,
"peerASN": 65026,
"primaryIpv4Prefix": "10.18.0.148/30",
"secondaryIpv4Prefix": "10.18.0.152/30",
"primaryIpv6Prefix": "fda0:d59c:da16::/127",
"secondaryIpv6Prefix": "fda0:d59c:da17::/127",
"vlanId": 2423
},
"peeringOption": "OptionA",
"provisioningState": "Succeeded",
"resourceGroup": "ResourceGroupName",
"systemData": {
"createdAt": "2023-XX-XXT09:54:00.4244793Z",
"createdAt": "2023-XX-XXT07:23:54.396679+00:00",
"createdBy": "email@address.com",
"lastModifiedAt": "2023-XX-XX1T07:23:54.396679+00:00",
"lastModifiedBy": "email@address.com",
"lastModifiedByType": "User"
},
"type": "microsoft.managednetworkfabric/l3isolationdomains/externalnetworks"
}