Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
Os mapas de rota do Servidor de Rota do Azure estão atualmente em versão prévia. Veja os Termos de Uso Complementares para Versões Prévias do Microsoft Azure para obter termos legais que se aplicam aos recursos do Azure que estão em versão beta, versão prévia ou que, de outra forma, ainda não foram lançados em disponibilidade geral.
Os mapas de rotas para o Servidor de Rota do Azure dão controle sobre anúncios de rota e comportamento de roteamento. Ao usar mapas de rota, você pode gerenciar o roteamento de entrada e saída dos emparelhamentos BGP do Servidor de Rota do Azure com appliances virtuais de rede (NVAs), conexões de gateway ExpressRoute e conexões de gateway VPN na mesma rede virtual.
Você pode configurar mapas de rota usando o portal do Azure. Para etapas de configuração, veja Como configurar mapas de rota.
O diagrama a seguir mostra como os mapas de rotas de entrada e saída processam rotas à medida que entram e saem do Servidor de Rota do Azure. Cada mapa de rota avalia condições de correspondência, aplica modificações opcionais de atributos e depois permite ou nega a rota antes que ela seja anunciada para redes virtuais ou pares BGP.
Por que usar mapas de rota?
Os mapas de rotas oferecem os seguintes benefícios principais:
- Resumo de rotas: Resuma rotas quando suas redes on-premises se conectam à sua rede virtual via ExpressRoute ou VPN, e você é limitado pelo número de rotas que podem ser anunciadas para ou a partir do Servidor de Rota do Azure.
- Controle de rotas: Controle rotas que entram e saem da implantação do seu Servidor de Rota do Azure entre redes locais, NVAs e redes virtuais.
- Seleção de caminhos: Modificar atributos BGP como AS-PATH para tornar uma rota mais ou menos preferível. Quando os prefixos de destino são acessíveis por múltiplos caminhos, você pode usar AS-PATH para controlar a melhor seleção de caminhos.
- Marcagem de rotas: Marque rotas usando o atributo Comunidade BGP para gerenciar rotas com mais facilidade.
Onde você pode aplicar mapas de rota
Servidor de Rota do Azure atua como um motor de roteamento que gerencia a distribuição de rotas entre NVAs, gateways de rede virtual e a infraestrutura de roteamento do Azure. O Route Maps permite que você realize agregação de rotas, filtragem de rotas e modificação de atributos BGP (AS-PATH e Community) para gerenciar rotas e decisões de rota.
Você pode configurar mapas de rota para os seguintes recursos:
- Emparelhamentos BGP: Um mapa de rotas pode ser aplicado aos emparelhamentos BGP entre o Servidor de Rota do Azure e seus dispositivos virtuais de rede (NVAs).
- Conexão do gateway do ExpressRoute: A conexão do servidor de rotas com o gateway do ExpressRoute na mesma rede virtual.
- Conexão de gateway VPN: A conexão do servidor de rotas com o gateway VPN na mesma rede virtual.
Você pode aplicar um mapa de rota na direção de entrada ou saída em qualquer uma dessas conexões:
- Mapa de rotas de entrada: Aplicado a rotas recebidas pelo Servidor de Rota do Azure de um emparelhamento BGP, de um gateway do ExpressRoute ou de um gateway de VPN.
- Mapa de rotas de saída: Aplicado a rotas enviadas pelo Servidor de Rota do Azure para um emparelhamento BGP, gateway do ExpressRoute ou gateway de VPN.
Importante
Você pode aplicar apenas um mapa de rota por direção (de entrada ou saída) em cada conexão. Mapas de rotas de saída modificam apenas anúncios de rotas e não influenciam a seleção de melhores caminhos do Servidor de Rota do Azure, pois a seleção de rotas ocorre antes de serem aplicados os mapas de rotas de saída.
O mapa de rotas suporta as seguintes capacidades de manipulação de rotas:
- Agregação de rotas: Reduza o número de rotas que entram ou saem de uma conexão resumindo-as. Por exemplo, 10.2.1.0/24, 10.2.2.0/24 e 10.2.3.0/24 podem ser resumidos como 10.2.0.0/16.
- Filtragem de rotas: Exclua rotas anunciadas ou recebidas de peerings BGP, conexões ExpressRoute e conexões VPN.
- Modificação de atributos BGP: Modificar AS-PATH e comunidades BGP. Você pode adicionar ou definir ASNs (Números de Sistema Autônomo).
O que são regras de mapa de rota?
Um mapa de rotas é uma sequência ordenada de uma ou mais regras de mapa de rotas que o Servidor de Rota do Azure aplica às rotas que recebe ou envia. As regras do mapa de rota consistem em condições de partida e ações.
Ao configurar uma regra de mapa de rota, use a configuração Passo Seguinte para especificar se rotas que correspondem a essa regra continuam sendo processadas por regras subsequentes no mapa de rota, ou se param (terminam). Depois de configurar as regras de mapa de rotas, você pode aplicar o mapa de rotas aos emparelhamentos BGP e às conexões de gateway.
Considere os seguintes pontos:
- Você pode configurar qualquer número de modificações de rota em uma regra de mapa de rota. É possível ter um mapa de rotas sem nenhuma regra.
- Se uma regra do mapa de rotas não tiver ações, as rotas permanecem inalteradas.
- Se uma regra de mapa de rotas tiver múltiplas modificações, o Azure aplica todas as ações configuradas à rota. A ordem das ações não é relevante.
- Se uma rota não corresponder a todas as condições de correspondência de uma regra, a rota não é considerada correspondente a essa regra. A rota passa para a próxima regra no mapa da rota, independentemente da configuração Passo Seguinte .
- Para evitar fluxos de tráfego não intencionais, configure regras para corresponder apenas às rotas que você pretende.
Critérios de correspondência
O mapa de rotas permite que você iguale rotas usando prefixo de rota, comunidade BGP e AS-Path. Condições de correspondência são as condições que uma rota processada deve atender para corresponder à regra.
Você pode configurar quantas condições de correspondência quiser em uma regra de route-map.
Se você criar um mapa de rotas sem uma condição de correspondência, todas as rotas da conexão aplicada são combinadas.
Por exemplo, um peering BGP tem as rotas 10.2.1.0/24, 10.2.2.0/24 e 10.2.3.0/24 sendo anunciadas de um NVA para o Servidor de Rota do Azure. Um mapa de rota sem condição de correspondência corresponde a 10.2.1.0/24, 10.2.2.0/24 e 10.2.3.0/24.
Se um mapa de rotas tiver múltiplas condições de correspondência, uma rota deve cumprir todas as condições de correspondência para ser considerada correspondente à regra. A ordem das condições da partida não é relevante.
Por exemplo, um peering BGP tem as rotas 10.2.1.0/24 com um AS-Path de 65535 e uma comunidade BGP de 65535:100 sendo anunciada de um NVA para Servidor de Rota do Azure. Se você criar uma regra de mapa de rota com uma condição de correspondência para o prefixo 10.2.1.0/24, e outra condição de correspondência para AS-Path 65535, ambas as condições precisam ser atendidas para serem consideradas correspondências.
Servidor de Rota do Azure suporta múltiplas regras. Se a primeira regra não for correspondida, então a segunda regra é avaliada. Selecione Terminar no campo Passo Próximo para encerrar a lista de regras no mapa da rota. Quando nenhuma regra corresponde, o comportamento padrão é permitir, e não negar.
Ações
As condições de correspondência selecionam um conjunto de rotas. Depois que as rotas são selecionadas, você pode eliminá-las ou modificá-las. Você pode configurar as seguintes ações:
- Descartar: Descarte todas as rotas correspondentes (excluindo-as) do anúncio de rotas. Por exemplo, um peering BGP anuncia as rotas 10.2.1.0/24, 10.2.2.0/24 e 10.2.3.0/24 de um NVA para o Servidor de Rota do Azure. Você pode configurar um mapa de rotas para eliminar 10.2.1.0/24 e 10.2.2.0/24, então apenas 10.2.3.0/24 é anunciado.
- Modificar: Modificar rotas agregando prefixos de rota ou alterando atributos BGP de rota. Por exemplo, um peering BGP tem as rotas 10.2.1.0/24 com um AS-Path de 65535 e uma comunidade BGP de 65535:100. Você pode configurar um route-map para adicionar o AS-Path [64510, 64511].
Configurações suportadas para regras de mapa de rotas
As tabelas a seguir mostram as condições de correspondência e as ações que os mapas de roteamento suportam.
Critérios de correspondência
| Property | Critério | Valor (exemplo) | Interpretação |
|---|---|---|---|
| Prefixo de rota | Igual | 10.1.0.0/16, 10.2.0.0/16, 10.3.0.0/16 | Corresponde apenas a essas rotas. Prefixos específicos abaixo dessas rotas não correspondem. |
| Prefixo de rota | Contém | 10.1.0.0/16, 192.168.16.0/24 | Corresponde a todas as rotas especificadas e a todos os prefixos abaixo delas. Por exemplo, 10.1.5.0/24 está abaixo de 10.1.0.0/16. |
| Community | Igual | 65001:100, 65001:200 | A propriedade comunitária da rota deve abranger ambas as comunidades. A ordem não é relevante. |
| Community | Contém | 65001:100, 65001:200 | A propriedade comunitária da rota pode abrigar uma ou mais das comunidades especificadas. |
| AS-Path | Igual | 65001, 65002, 65003 | O AS-PATH das rotas deve listar os ASNs na ordem especificada. |
| AS-Path | Contém | 65001, 65002, 65003 | O AS-PATH nas rotas pode conter um ou mais dos ASNs da lista. A ordem não é relevante. |
Modificações de rota
| Property | Action | Value | Interpretação |
|---|---|---|---|
| Prefixo de rota | Drop | 10.3.0.0/8, 10.4.0.0/8 | As rotas especificadas na regra são eliminadas. |
| Prefixo de rota | Substituir | 10.0.0.0/8, 192.168.0.0/16 | Substitua todas as rotas combinadas pelas rotas especificadas na regra. |
| AS-Path | Adicionar | 64580, 64581 | Preceda AS-PATH com a lista de ASNs especificada na regra. Esses ASNs são aplicados na mesma ordem às rotas correspondentes. |
| AS-Path | Substituir | 65004, 65005 | AS-PATH é definido para essa lista na mesma ordem para cada rota correspondente. Consulte as principais considerações sobre números AS reservados. |
| AS-Path | Substituir | (sem valor especificado) | Remova todos os ASNs na AS-PATH nas rotas combinadas. |
| Community | Adicionar | 64580:300, 64581:300 | Adicione todas as comunidades listadas ao atributo Comunidade de todas as rotas correspondentes. |
| Community | Substituir | 64580:300, 64581:300 | Substitua o atributo Community de todas as rotas correspondentes pela lista fornecida. |
| Community | Substituir | (sem valor especificado) | Remova o atributo Comunidade de todas as rotas combinadas. |
| Community | Remover | 65001:100, 65001:200 | Remova qualquer uma das comunidades listadas que estejam presentes no atributo Comunidade das rotas combinadas. |
Considerações e limitações
Antes de usar mapas de rota, considere as seguintes limitações:
- A sumarização de rotas retira os atributos BGP Community e AS-PATH das rotas resumidas. Essa limitação se aplica tanto às rotas de entrada quanto de saída.
Não use ASNs privados para prepender AS.
Não use ASNs reservados pelo Azure para AS prepending:
- ASNs públicos: 8074, 8075, 12076
- ASNs privados: 65515, 65517, 65518, 65519, 65520
Não remova as comunidades BGP do Azure:
- 65517:12001, 65517:12002, 65517:12003, 65517:12005, 65517:12006, 65518:65518, 65517:65517, 65517:12076, 65518:12076, 65515:10000, 65515:20000
O mapa de rotas suporta apenas números ASN de 2 bytes.
- Você só pode alterar a rota padrão quando a rota padrão é proveniente do ambiente local ou de um NVA.
- Você pode modificar um prefixo usando mapas de rota ou NAT, mas não pode usar ambos.
- Você não pode usar mapas de rota para modificar ou filtrar o espaço de endereçamento da rede virtual que o Servidor de Rota do Azure anuncia.
- Mapas de rotas suportam apenas sumarização de rotas. Não use mapas de rotas para criar rotas mais específicas.
- Você não pode aplicar mapas de rotas no Microsoft Enterprise Edge (MSEE) para conexões ExpressRoute.
- Na primeira vez que você cria um mapa de rotas em um Servidor de Rota do Azure, o servidor de rotas passa por uma atualização que leva aproximadamente 30 minutos.
- Usar mapas de rota gera custos extras. Para mais informações, veja preços do Servidor de Rota do Azure.