Fluxos de trabalho do ExpressRoute para o aprovisionamento e estados dos circuitos

Este artigo orienta-o ao longo dos fluxos de trabalho de configuração de aprovisionamento e encaminhamento de serviços a um nível elevado. As secções seguintes descrevem as tarefas para aprovisionar um circuito do ExpressRoute ponto a ponto.

Passos do fluxo de trabalho

1. Pré-requisitos

Certifique-se de que os pré-requisitos são cumpridos. Para obter uma lista completa, consulte Pré-requisitos e lista de verificação.

  • Foi criada uma subscrição do Azure.
  • A conectividade física foi estabelecida com o parceiro expressRoute ou configurada através do ExpressRoute Direct. Reveja a localização, veja Localizações e parceiros para ver o parceiro expressRoute e a conectividade do ExpressRoute Direct entre localizações de peering.

2. Ordenar a conectividade ou configurar o ExpressRoute Direct

Encomende a conectividade do fornecedor de serviços ou configure o ExpressRoute Direct.

Modelo de parceiro do ExpressRoute

Encomende a conectividade do fornecedor de serviços. Este processo varia. Contacte o seu fornecedor de conectividade para obter mais detalhes sobre como ordenar a conectividade.

  • Selecione o parceiro expressRoute
  • Selecione a localização do peering
  • Selecione a largura de banda
  • Selecionar o modelo de faturação
  • Selecionar suplemento standard ou premium

Modelo do ExpressRoute Direct

  • Ver a capacidade do ExpressRoute Direct disponível em localizações de peering.
  • Reserve portas ao criar o recurso do ExpressRoute Direct na sua subscrição do Azure.
  • Solicite e receba a Carta de Autorização e encomende as ligações cruzadas físicas do fornecedor de localização de peering.
  • Ative o estado do administrador e veja os níveis de luz e a ligação física com o Azure Monitor.

3. Criar um circuito do ExpressRoute

Modelo de parceiro do ExpressRoute

Verifique se o parceiro do ExpressRoute está pronto para aprovisionar a conectividade. O circuito do ExpressRoute é faturado desde o momento em que uma chave de serviço é emitida. Utilize as instruções em Criar um circuito do ExpressRoute para criar o circuito.

Modelo do ExpressRoute Direct

Certifique-se de que a ligação física e o estado de administrador estão ativados em ambas as ligações. Veja Como configurar o ExpressRoute Direct para obter orientações. O circuito do ExpressRoute é faturado desde o momento em que uma chave de serviço é emitida. Utilize as instruções em Criar um circuito do ExpressRoute para criar o circuito.

4. O fornecedor de serviços aprovisiona a conectividade

Esta secção diz apenas respeito ao modelo de conectividade de parceiros do ExpressRoute:

  • Forneça a chave de serviço (s-key) ao fornecedor de conectividade.
  • Forneça informações adicionais necessárias para o fornecedor de conectividade (por exemplo, ID de VPN).
  • Se o fornecedor gerir a configuração de encaminhamento, forneça os detalhes necessários.

Pode garantir que o circuito foi aprovisionado com êxito ao verificar o estado de aprovisionamento do circuito do ExpressRoute com o PowerShell, o portal do Azure ou a CLI.

5. Configurar domínios de encaminhamento

Configurar domínios de encaminhamento. Se o seu fornecedor de conectividade gerir a configuração da Camada 3, configuram o encaminhamento para o circuito. Se o seu fornecedor de conectividade apenas oferecer serviços de Camada 2 ou se estiver a utilizar o ExpressRoute Direct, tem de configurar o encaminhamento de acordo com as diretrizes descritas nos artigos Requisitos de encaminhamento e Configuração do encaminhamento .

Para peering privado do Azure

Ative o peering privado para ligar a VMs e serviços cloud implementados na rede virtual do Azure.

  • Sub-redes IPv4:
    • Sub-rede de peering para o caminho 1 (/30)
    • Sub-rede de peering para o caminho 2 (/30)
  • Sub-redes IPv6 (opcional):
    • Sub-rede de peering para o caminho 1 (/126)
    • Sub-rede de peering para o caminho 2 (/126)
  • ID de VLAN para peering
  • ASN para peering
  • ExpressRoute ASN = 12076
  • Hash MD5 (Opcional)

Para peering da Microsoft

Ative este peering para aceder ao Microsoft serviços online, como o Microsoft 365. Além disso, todos os serviços PaaS do Azure estão acessíveis através do peering da Microsoft. Tem de garantir que utiliza um proxy/edge separado para ligar à Microsoft do que aquele que utiliza para a Internet. A utilização da mesma periferia para o ExpressRoute e para a Internet causa encaminhamento assimétrico e ocorrem problemas de conectividade na sua rede.

  • Sub-redes IPv4:
    • Sub-rede de peering para o caminho 1 (/30) – tem de ser IP público
    • Sub-rede de peering para o caminho 2 (/30) – tem de ser IP público
  • Sub-redes IPv6 (opcional):
    • Sub-rede de peering para o caminho 1 (/126) – tem de ser IP público
    • Sub-rede de peering para o caminho 2 (/126) – tem de ser IP público
  • ID de VLAN para peering
  • ASN para peering
  • Prefixos anunciados – têm de ser prefixos ip públicos
  • ASN do cliente (opcional se diferente do ASN de peering)
  • RIR/IRR para validação de IP e ASN
  • ExpressRoute ASN = 12076
  • Hash MD5 (Opcional)

6. Começar a utilizar o circuito do ExpressRoute

  • Pode ligar redes virtuais do Azure ao circuito do ExpressRoute para permitir a conectividade do local à rede virtual do Azure. Veja o artigo Ligar uma VNet a um circuito para obter orientações. Estas VNets podem estar na mesma subscrição do Azure que o circuito do ExpressRoute ou podem estar numa subscrição diferente.
  • Ligue-se aos serviços do Azure e aos serviços cloud da Microsoft através do peering da Microsoft.

Estados de aprovisionamento do circuito de parceiros do ExpressRoute

A secção seguinte descreve os diferentes estados do circuito do ExpressRoute para o modelo de conectividade de parceiros do ExpressRoute. Cada circuito de parceiro do ExpressRoute tem dois estados:

  • ServiceProviderProvisioningState representa o estado do lado do fornecedor de conectividade. Pode ser Não Aprovisionado, Aprovisionado ou Aprovisionado. O circuito do ExpressRoute tem de estar num estado Aprovisionado para configurar o peering. Este estado diz respeito apenas aos circuitos de parceiros do ExpressRoute e não é apresentado nas propriedades de um circuito ExpressRoute Direct.

  • O estado representa o estado de aprovisionamento da Microsoft. Esta propriedade está definida como Ativada quando cria um circuito do ExpressRoute

Possíveis estados de um circuito do ExpressRoute

Esta secção descreve os possíveis estados de um circuito expressRoute criado no modelo de conectividade de parceiros do ExpressRoute.

No momento da criação

O circuito do ExpressRoute comunica os seguintes estados na criação de recursos.

ServiceProviderProvisioningState : NotProvisioned
Status                           : Enabled

Quando o fornecedor de conectividade está no processo de aprovisionamento do circuito

O circuito do ExpressRoute comunica os seguintes estados enquanto o fornecedor de conectividade está a trabalhar para aprovisionar o circuito.

ServiceProviderProvisioningState : Provisioning
Status                           : Enabled

Quando o fornecedor de conectividade tiver concluído o processo de aprovisionamento

O circuito do ExpressRoute comunica os seguintes estados assim que o fornecedor de conectividade tiver aprovisionado o circuito com êxito.

ServiceProviderProvisioningState : Provisioned
Status                           : Enabled

Quando o fornecedor de conectividade está a desaprovisionar o circuito

Se o circuito do ExpressRoute precisar de ser desaprovisionado, o circuito comunica os seguintes estados assim que o fornecedor de serviços concluir o processo de desaprovisionamento.

ServiceProviderProvisioningState : NotProvisioned
Status                           : Enabled

Pode optar por reativá-lo, se necessário, ou executar cmdlets do PowerShell para eliminar o circuito.

Importante

Não é possível eliminar um circuito quando ServiceProviderProvisioningState é Aprovisionamento ou Aprovisionado. O fornecedor de conectividade tem de desaprovisionar o circuito antes de poder ser eliminado. A Microsoft continuará a cobrar o circuito até que o recurso do circuito do ExpressRoute seja eliminado no Azure.

Estado de configuração da sessão de encaminhamento

O estado de aprovisionamento do BGP comunica se a sessão de BGP foi ativada no Microsoft Edge. O estado tem de estar ativado para utilizar o peering privado ou da Microsoft.

É importante verificar o estado da sessão BGP, especialmente para o peering da Microsoft. Além do estado de aprovisionamento do BGP, existe outro estado denominado estado de prefixos públicos anunciados. O estado dos prefixos públicos anunciados tem de estar no estado configurado , tanto para que a sessão BGP esteja ativada como para que o encaminhamento funcione ponto a ponto.

Se o estado do prefixo público anunciado estiver definido para um estado necessário de validação , a sessão BGP não está ativada, uma vez que os prefixos anunciados não correspondem ao número AS em nenhum dos registos de encaminhamento.

Importante

Se o estado dos prefixos públicos anunciados estiver no estado de validação manual , terá de abrir um pedido de suporte com o suporte da Microsoft e fornecer provas de que é o proprietário dos endereços IP anunciados juntamente com o número do Sistema Autónomo associado.

Passos seguintes