Informacje o mapach tras dla Azure Route Server

Ważna

Mapa tras dla usługi Azure Route Server jest obecnie dostępna w wersji zapoznawczej. Zobacz dodatkowe warunki użytkowania dla wersji zapoznawczych platformy Microsoft Azure, aby zapoznać się z postanowieniami prawnymi dotyczącymi funkcji platformy Azure, które są w wersji beta, wersji zapoznawczej lub w inny sposób nie zostały jeszcze wydane w wersji ogólnodostępnej.

Mapy tras dla usługi Azure Route Server dają kontrolę nad anonsami tras i sposobem kierowania ruchu. Korzystając z map tras, możesz zarządzać trasowaniem, które wchodzi i wychodzi z Azure Route Server BGP za pomocą wirtualnych urządzeń sieciowych (NVA), połączeń bram ExpressRoute oraz połączeń VPN w tej samej sieci wirtualnej.

Możesz skonfigurować mapy tras za pomocą portalu Azure. Kroki konfiguracyjne znajdziesz w artykule Jak skonfigurować mapy tras.

Poniższy diagram pokazuje, jak mapy tras przychodzących i wychodzących przetwarzają trasy podczas wjazdu i wyjazdu z Azure Route Server. Każda mapa trasy ocenia warunki dopasowania, stosuje opcjonalne modyfikacje atrybutów, a następnie zezwala lub odrzuca trasę przed jej ogłoszeniem do sieci wirtualnych lub partnerów BGP.

Diagram pokazujący, jak mapy tras przychodzących i wychodzących przetwarzają trasy przechodzące przez Azure Route Server.

Dlaczego warto używać map tras?

Mapy tras oferują następujące kluczowe korzyści:

  • Podsumowywanie tras: Podsumowuj trasy, gdy twoje sieci lokalne łączą się z wirtualną siecią przez ExpressRoute lub VPN, a jesteś ograniczony liczbą tras, które można reklamować do lub z Azure Route Server.
  • Kontrola tras: Kontroluj trasy wchodzące i wychodzące z wdrożenia Azure Route Server między sieciami lokalnymi, NVA i sieciami wirtualnymi.
  • Wybór ścieżki: Zmodyfikuj atrybuty BGP, takie jak AS-PATH , aby uczynić trasę mniej lub bardziej preferowaną. Gdy prefiksy docelowe są dostępne przez wiele ścieżek, możesz AS-PATH wykorzystać do kontroli wyboru najlepszej ścieżki.
  • Oznaczanie tras: Oznaczaj trasy, używając atrybutu BGP Community, aby łatwiej zarządzać trasami.

Gdzie można zastosować mapy tras

Azure Route Server działa jako silnik routingowy, który zarządza dystrybucją tras między NVA, bramami sieci wirtualnej oraz infrastrukturą routingową Azure. Mapy tras pozwalają na agregację tras, filtrowanie tras oraz modyfikację atrybutów BGP (AS-PATH i Community), aby zarządzać trasami i decyzjami dotyczącymi tras.

Możesz skonfigurować mapy tras dla następujących zasobów:

  • Peeringi BGP: Mapę trasowania można zastosować do peeringów BGP między Azure Route Server a Twoimi wirtualnymi urządzeniami sieciowymi (NVA).
  • Połączenie z bramą ExpressRoute: Połączenie serwera tras z bramą ExpressRoute w tej samej sieci wirtualnej.
  • Połączenie bramy VPN: Połączenie serwera tras z bramą VPN w tej samej sieci wirtualnej.

Możesz zastosować mapę trasy w kierunku przyjazdu lub wychodu na dowolnym z tych połączeń:

  • Mapa tras przychodzących: Stosowana do tras odbieranych przez Azure Route Server z peeringu BGP, bramy ExpressRoute lub bramki VPN.
  • Mapa tras wychodzących: Stosowana do tras wysyłanych z Azure Route Server do peeringu BGP, bramy ExpressRoute lub bramki VPN.

Ważna

Na każde połączenie można zastosować tylko jedną mapę trasy na każdy kierunek (przyjazd lub wyjazd). Mapy tras wychodzących modyfikują tylko reklamy tras i nie wpływają na wybór najlepszej ścieżki w Azure Route Server, ponieważ wybór ścieżki następuje przed zastosowaniem map tras wychodzących.

Mapy tras obsługują następujące możliwości manipulacji trasą:

  • Agregacja tras: Zmniejsz liczbę tras wchodzących lub wychodzących z połączenia, podsumowując je. Na przykład 10.2.1.0/24, 10.2.2.0/24 oraz 10.2.3.0/24 można podsumować jako 10.2.0.0/16.
  • Filtrowanie tras: Wyłącz trasy reklamowane lub odbierane z peeringów BGP, połączeń ExpressRoute oraz połączeń VPN.
  • Modyfikacja atrybutów BGP: Modyfikacja AS-PATH i społeczności BGP. Możesz dodawać lub ustawiać numery ASN (Autonomous System Numbers).

Czym są zasady mapy trasy?

Mapa tras to uporządkowana sekwencja jednej lub więcej reguł mapy tras, które Azure Route Server stosuje do tras, które otrzymuje lub wysyła. Zasady mapy tras składają się z warunków meczu i akcji.

Podczas konfigurowania reguły mapy tras użyj ustawienia Następny krok , aby określić, czy trasy spełniające tę regułę są nadal przetwarzane przez kolejne reguły na mapie trasy, czy też się zatrzymują (kończą). Po skonfigurowaniu reguł mapy tras dla mapy tras możesz zastosować mapę tras do peeringów BGP i połączeń bram.

Rozważ następujące kwestie:

  • Możesz skonfigurować dowolną liczbę modyfikacji tras w regule mapy tras. Można mieć mapę trasy bez żadnych zasad.
  • Jeśli reguła mapy trasy nie zawiera żadnych akcji, trasy pozostają niezmienione.
  • Jeśli reguła mapy trasy ma wiele modyfikacji, Azure stosuje wszystkie skonfigurowane działania do trasy. Kolejność działań nie ma znaczenia.
  • Jeśli trasa nie spełnia wszystkich warunków dopasowania określonych w danej regule, nie jest uznawana za dopasowaną do tej reguły. Ścieżka przechodzi do kolejnej reguły w mapie ścieżek, niezależnie od ustawienia Następny krok.
  • Aby uniknąć niezamierzonych przepływów ruchu, konfiguruj reguły tak, aby odpowiadały tylko trasom, które zamierzasz.

Warunki meczu

Mapy tras pozwalają dopasowywać trasy za pomocą prefiksu trasy, społeczności BGP oraz AS-Path. Warunki dopasowania to warunki, które musi spełnić przetworzona trasa, aby została uznana za pasującą do reguły.

  • Możesz skonfigurować dowolną liczbę warunków dopasowania w regule route-map.

  • Jeśli utworzysz mapę trasy bez warunku dopasowania, wszystkie trasy z zastosowanego połączenia zostaną dopasowane.

    Na przykład w ramach peeringu BGP trasy 10.2.1.0/24, 10.2.2.0/24 oraz 10.2.3.0/24 są rozgłaszane z urządzenia NVA do usługi Azure Route Server. Mapa trasy bez warunku dopasowania odpowiada 10.2.1.0/24, 10.2.2.0/24 oraz 10.2.3.0/24.

  • Jeśli mapa trasy zawiera wiele warunków dopasowania, trasa musi spełniać wszystkie warunki dopasowania, aby została uznana za pasującą do reguły. Kolejność warunków meczu nie ma znaczenia.

    Na przykład w ramach sesji BGP z urządzenia NVA do usługi Azure Route Server są anonsowane trasy 10.2.1.0/24 o ścieżce AS 65535 i atrybucie community BGP 65535:100. Jeśli utworzysz regułę mapy trasy z warunkiem dopasowania dla prefiksu 10.2.1.0/24 oraz innym warunkiem dopasowania dla AS-Path 65535, oba warunki muszą być spełnione, aby być uznane za dopasowanie.

  • Azure Route Server obsługuje wiele reguł. Jeśli pierwsza reguła nie jest zgodna, druga jest oceniana. Wybierz Zakończenie w polu Następny krok , aby zakończyć listę zasad na mapie trasy. Jeśli żadna reguła nie pasuje, domyślnie zezwala się, a nie odmawia.

Czynności

Warunki dopasowania określają zestaw tras. Po wybraniu tras możesz je usunąć lub zmodyfikować. Możesz skonfigurować następujące akcje:

  • Rezygnuj: Usuń wszystkie dopasowane trasy (filtruj je) z ogłoszenia o trasie. Na przykład sesja peeringowa BGP reklamuje trasy 10.2.1.0/24, 10.2.2.0/24 oraz 10.2.3.0/24 z urządzenia NVA do usługi Azure Route Server. Możesz skonfigurować mapę tras tak, by usuwała 10.2.1.0/24 i 10.2.2.0/24, więc reklamowana jest tylko 10.2.3.0/24.
  • Modyfikacja: Modyfikacja tras poprzez agregację prefiksów tras lub zmianę atrybutów BGP trasy. Na przykład sesja peeringowa BGP obejmuje trasę 10.2.1.0/24 o ścieżce AS 65535 oraz społeczność BGP 65535:100. Możesz skonfigurować route-map, aby dodać AS-Path o wartości [64510, 64511].

Obsługiwane konfiguracje dla reguł mapowania tras

Poniższe tabele pokazują warunki dopasowania i działania, które obsługuje mapa tras.

Warunki meczu

Property Criterion Wartość (przykład) Interpretacja
Prefiks trasy Równa się 10.1.0.0/16, 10.2.0.0/16, 10.3.0.0/16 Pasuje tylko do tych tras. Konkretne prefiksy pod tymi trasami nie są dopasowane.
Prefiks trasy Zawiera 10.1.0.0/16, 192.168.16.0/24 Pasuje do wszystkich określonych tras i wszystkich prefiksów pod nimi. Na przykład 10.1.5.0/24 znajduje się poniżej 10.1.0.0/16.
Community Równa się 65001:100, 65001:200 Własność wspólnotowa trasy musi obejmować obie społeczności. Kolejność nie jest odpowiednia.
Community Zawiera 65001:100, 65001:200 Własność wspólnotowa trasy może obejmować jedną lub więcej z wymienionych społeczności.
AS-Path Równa się 65001, 65002, 65003 Atrybut AS-PATH tras musi zawierać numery ASN w określonej kolejności.
AS-Path Zawiera 65001, 65002, 65003 AS-PATH w trasach może zawierać jeden lub więcej z wymienionych numerów ASN. Kolejność nie jest odpowiednia.

Modyfikacje trasy

Property Action Value Interpretacja
Prefiks trasy Drop 10.3.0.0/8, 10.4.0.0/8 Trasy określone w zasadzie są usuwane.
Prefiks trasy Replace 10.0.0.0/8, 192.168.0.0/16 Zamień wszystkie dopasowane trasy na te określone w przepisie.
AS-Path Dodaj 64580, 64581 Poprzedzaj AS-PATH listą ASN określoną w zasadzie. Te numery ASN są stosowane w tej samej kolejności dla dopasowanych tras.
AS-Path Replace 65004, 65005 AS-PATH jest ustawiany na tę listę w tej samej kolejności dla każdej pasującej trasy. Zobacz kluczowe kwestie dotyczące zarezerwowanych numerów AS.
AS-Path Replace (bez podanej wartości) Usuń wszystkie numery ASN z AS-PATH w dopasowanych trasach.
Community Dodaj 64580:300, 64581:300 Dodaj wszystkie wymienione społeczności do atrybutu społeczności wszystkich dopasowanych tras.
Community Replace 64580:300, 64581:300 Zamień atrybut Community dla wszystkich dopasowanych tras na listę podaną.
Community Replace (bez podanej wartości) Usuń atrybut Community ze wszystkich dopasowanych tras.
Community Remove 65001:100, 65001:200 Usuń wszystkie wymienione społeczności obecne w atributie Community dopasowanych tras.

Uwagi i ograniczenia

Zanim zaczniesz korzystać z map tras, rozważ następujące ograniczenia:

  • Podsumowanie tras usuwa atrybuty BGP Community i AS-PATH z podsumowanych tras. To ograniczenie dotyczy zarówno tras przyjazdowych, jak i wychodzących.
  • Nie używaj prywatnych ASN-ów do przygotowania do AS.

  • Nie używaj ASN-ów zarezerwowanych przez Azure do AS prepending:

    • Publiczne numery ASN: 8074, 8075, 12076
    • Prywatne numery ASN: 65515, 65517, 65518, 65519, 65520
  • Nie usuwaj społeczności Azure BGP:

    • 65517:12001, 65517:12002, 65517:12003, 65517:12005, 65517:12006, 65518:65518, 65517:65517, 65517:12076, 65518:12076, 65515:10000, 65515:20000
  • Mapy tras obsługują tylko 2-bajtowe numery ASN.

  • Możesz modyfikować domyślną trasę tylko wtedy, gdy domyślna pochodzi z lokalnego serwera lub NVA.
  • Możesz modyfikować prefiks albo używając map tras, albo NAT, ale nie możesz użyć obu tych metod.
  • Nie możesz używać map tras do modyfikowania lub filtrowania przestrzeni adresowej sieci wirtualnej, którą reklamuje Azure Route Server.
  • Mapy tras obsługują jedynie podsumowanie tras. Nie używaj map tras do tworzenia bardziej szczegółowych tras.
  • Nie można zastosować map tras na Microsoft Enterprise Edge (MSEE) dla połączeń ExpressRoute.
  • Za pierwszym razem, gdy tworzysz mapę trasy na Azure Route Server, serwer tras przechodzi aktualizację, która trwa około 30 minut.
  • Korzystanie z map tras wiąże się z dodatkowymi opłatami. Więcej informacji można znaleźć w artykule Azure Route Server pricing.