Acerca de mapas de rotas para o Azure Route Server

Importante

Os mapas de rotas para Azure Route Server estão atualmente em pré-visualização. Consulte os Termos de Utilização Complementares das Visualizações Prévias do Microsoft Azure para obter os termos legais que se aplicam às funcionalidades do Azure que estão em beta, em pré-visualização ou que ainda não foram lançadas para disponibilidade geral.

Os mapas de rotas para o Azure Route Server dão-lhe controlo sobre anúncios de rota e comportamento de roteamento. Ao utilizar mapas de encaminhamento, pode gerir o encaminhamento de entrada e de saída dos emparelhamentos BGP do Azure Route Server com dispositivos virtuais de rede (NVA), ligações ao gateway do ExpressRoute e ligações ao gateway VPN na mesma rede virtual.

Pode configurar mapas de rotas usando o portal Azure. Para os passos de configuração, veja Como configurar mapas de rota.

O diagrama seguinte mostra como os mapas de rotas de entrada e saída processam as rotas à medida que entram e saem do Azure Route Server. Cada mapa de rota avalia as condições de correspondência, aplica modificações opcionais de atributos e depois permite ou nega a rota antes de esta ser anunciada a redes virtuais ou pares BGP.

Diagrama que mostra como os mapas de rotas de entrada e saída processam rotas que passam pelo Azure Route Server.

Por que usar mapas de rota?

Os mapas de rota oferecem os seguintes benefícios principais:

  • Sumarização de rotas: Sumarize as rotas quando as suas redes locais se ligam à sua rede virtual através de ExpressRoute ou VPN e quando estiver limitado pelo número de rotas que podem ser anunciadas de/para o Azure Route Server.
  • Controlo de rotas: Controla as rotas que entram e saem do seu Azure Route Server entre redes locais, NVAs e redes virtuais.
  • Seleção de caminhos: Modificar atributos BGP como AS-PATH para tornar uma rota mais ou menos preferível. Quando os prefixos de destino são acessíveis através de múltiplos caminhos, pode usar AS-PATH para controlar a melhor seleção de caminhos.
  • Etiquetagem de rotas: Marque rotas usando o atributo Comunidade BGP para gerir as rotas de forma mais fácil.

Onde pode aplicar mapas de rotas

O Azure Route Server atua como um motor de encaminhamento que gere a distribuição de rotas entre NVAs, gateways de rede virtuais e a infraestrutura de encaminhamento do Azure. O Route Maps permite-lhe realizar agregação de rotas, filtragem de rotas e modificação de atributos BGP (AS-PATH e Comunidade) para gerir rotas e decisões de rota.

Pode configurar mapas de rota para os seguintes recursos:

  • Peerings BGP: Um mapa de rotas pode ser aplicado aos peerings BGP entre o Azure Route Server e os seus appliances virtuais de rede (NVAs).
  • Ligação do gateway do ExpressRoute: A ligação do servidor de rotas ao gateway do ExpressRoute na mesma rede virtual.
  • Ligação ao gateway VPN: A ligação do servidor de encaminhamento ao gateway VPN na mesma rede virtual.

Pode aplicar um mapa de rota na direção de entrada ou saída em qualquer uma destas ligações:

  • Mapa de rotas de entrada: Aplicado a rotas recebidas pelo Azure Route Server através de um emparelhamento BGP, de um gateway do ExpressRoute ou de um gateway de VPN.
  • Mapa de rotas de saída: Aplica-se às rotas enviadas pelo Azure Route Server para um emparelhamento BGP, o gateway do ExpressRoute ou o gateway de VPN.

Importante

Só podes aplicar um mapa de rota por direção (de entrada ou de saída) em cada ligação. Os mapas de rotas de saída modificam apenas os anúncios de rotas e não influenciam a seleção de melhores caminhos do Azure Route Server, porque a seleção de caminhos ocorre antes de serem aplicados os mapas de rotas de saída.

O mapa de rotas suporta as seguintes capacidades de manipulação de rotas:

  • Agregação de rotas: Reduza o número de rotas que entram ou saem de uma ligação resumindo-as. Por exemplo, 10.2.1.0/24, 10.2.2.0/24 e 10.2.3.0/24 podem ser resumidos como 10.2.0.0/16.
  • Filtragem de rotas: Excluir rotas anunciadas ou recebidas de peerings BGP, ligações ExpressRoute e conexões VPN.
  • Modificação de atributos BGP: Modificar comunidades AS-PATH e BGP. Pode adicionar ou definir ASNs (Números do Sistema Autónomo).

O que são regras de mapa de rota?

Um mapa de rotas é uma sequência ordenada de uma ou mais regras de mapa de rotas que o Azure Route Server aplica às rotas que recebe ou envia. As regras do mapa de rotas consistem em condições de jogo e ações.

Ao configurar uma regra de mapa-rota, use a definição Passo Seguinte para especificar se as rotas que correspondem a esta regra continuam a ser processadas pelas regras subsequentes no mapa de rota, ou se param (terminam). Depois de configurar as regras do mapa de rotas para o mapa de rotas, pode aplicar o mapa de rotas a peerings BGP e ligações de gateway.

Considere os seguintes pontos:

  • Pode configurar qualquer número de modificações de rota numa regra de mapa de rota. É possível ter um mapa de rotas sem regras.
  • Se uma regra do mapa de rotas não tiver ações, as rotas permanecem inalteradas.
  • Se uma regra de mapa de rotas tiver múltiplas modificações, o Azure aplica todas as ações configuradas à rota. A ordem das ações não é relevante.
  • Se uma rota não corresponder a todas as condições de correspondência de uma regra, a rota não é considerada correspondente a essa regra. A rota avança para a regra seguinte no mapa de rotas, independentemente da configuração Next step.
  • Para evitar fluxos de tráfego não intencionais, configure as regras para corresponderem apenas às rotas que pretende.

Condições de jogo

Os mapas de rotas permitem-lhe fazer corresponder rotas utilizando o prefixo de rota, a comunidade BGP e o AS-Path. As condições de correspondência são as condições que uma rota processada deve cumprir para ser considerada correspondente à regra.

  • Podes configurar qualquer número de condições de correspondência numa regra de mapa de rota.

  • Se criares um mapa de rotas sem uma condição de correspondência, todas as rotas da ligação aplicada são emparelhadas.

    Por exemplo, um peering BGP tem as rotas 10.2.1.0/24, 10.2.2.0/24 e 10.2.3.0/24 anunciadas de um NVA para o Azure Route Server. Um mapa de rota sem condição de correspondência corresponde a 10.2.1.0/24, 10.2.2.0/24 e 10.2.3.0/24.

  • Se um mapa de rotas tiver várias condições de correspondência, uma rota tem de satisfazer todas essas condições para ser considerada uma correspondência válida para a regra. A ordem das condições do jogo não é relevante.

    Por exemplo, um peering BGP inclui as rotas 10.2.1.0/24 com um AS-Path de 65535 e uma comunidade BGP de 65535:100, anunciadas de um NVA para o Azure Route Server. Se criar uma regra de mapa de rota com uma condição de correspondência para o prefixo 10.2.1.0/24, e outra condição de correspondência para AS-Path 65535, ambas as condições têm de ser cumpridas para serem consideradas correspondências.

  • O Azure Route Server suporta múltiplas regras. Se a primeira regra não for correspondida, então a segunda regra é avaliada. Selecione Terminar no campo Passo Seguinte para terminar a lista de regras no mapa da rota. Quando nenhuma regra corresponde, por predefinição permite-se, não se nega.

Ações

As condições de correspondência selecionam um conjunto de rotas. Depois de selecionarem as rotas, podes eliminá-las ou modificá-las. Pode configurar as seguintes ações:

  • Descartar: Descartar todas as rotas correspondentes (excluí-las por filtragem) do anúncio de rotas. Por exemplo, um peering BGP anuncia as rotas 10.2.1.0/24, 10.2.2.0/24 e 10.2.3.0/24 de um NVA para o Azure Route Server. Podes configurar um mapa de rotas para eliminar 10.2.1.0/24 e 10.2.2.0/24, por isso só 10.2.3.0/24 é anunciado.
  • Modificar: Modificar rotas agregando prefixos de rotas ou alterando atributos BGP de rota. Por exemplo, um peering BGP inclui as rotas 10.2.1.0/24 com um AS-Path de 65535 e uma comunidade BGP de 65535:100. Pode configurar um mapa de rotas para adicionar o caminho AS [64510, 64511].

Configurações suportadas para regras de mapa de rotas

As tabelas seguintes mostram as condições de correspondência e as ações que route maps suporta.

Condições de jogo

Property Criterion Valor (exemplo) Interpretação
Prefixo da rota Igual 10.1.0.0/16, 10.2.0.0/16, 10.3.0.0/16 Aplica-se apenas a estas rotas. Os prefixos específicos sob estas rotas não correspondem.
Prefixo da rota Contém 10.1.0.0/16, 192.168.16.0/24 Corresponde a todas as rotas especificadas e a todos os prefixos por baixo delas. Por exemplo, 10.1.5.0/24 está abaixo de 10.1.0.0/16.
Community Igual 65001:100, 65001:200 A propriedade comunitária da rota deve conter ambas as comunidades. A ordem não é relevante.
Community Contém 65001:100, 65001:200 A propriedade comunitária da rota pode conter uma ou mais das comunidades especificadas.
AS-Path Igual 65001, 65002, 65003 O AS-PATH das rotas deve ter os ASNs indicados na ordem especificada.
AS-Path Contém 65001, 65002, 65003 AS-PATH nas rotas podem conter um ou mais dos ASNs listados. A ordem não é relevante.

Modificações do percurso

Property Action Value Interpretação
Prefixo da rota Drop 10.3.0.0/8, 10.4.0.0/8 As rotas especificadas na regra são eliminadas.
Prefixo da rota Substituir 10.0.0.0/8, 192.168.0.0/16 Substitua todas as rotas correspondentes pelas rotas especificadas na regra.
AS-Path Add 64580, 64581 Anteponha AS-PATH com a lista de ASN especificada na regra. Estes ASNs são aplicados na mesma ordem às rotas correspondentes.
AS-Path Substituir 65004, 65005 AS-PATH é definido para esta lista na mesma ordem para cada rota combinada. Veja as principais considerações para números AS reservados.
AS-Path Substituir (sem valor especificado) Remova todos os ASNs do AS-PATH em todas as rotas correspondentes.
Community Add 64580:300, 64581:300 Adicione todas as comunidades listadas ao atributo Comunidade de todas as rotas correspondentes.
Community Substituir 64580:300, 64581:300 Substitua o atributo Community de todas as rotas correspondentes pela lista fornecida.
Community Substituir (sem valor especificado) Remover o atributo Comunidade de todas as rotas emparelhadas.
Community Eliminar 65001:100, 65001:200 Remova quaisquer das comunidades listadas que estejam presentes no atributo Comunidade das rotas emparelhadas.

Considerações e limitações

Antes de usar mapas de rota, considere as seguintes limitações:

  • A sumarização de rotas retira os atributos BGP Community e AS-PATH das rotas resumidas. Esta limitação aplica-se tanto às rotas de entrada como de saída.
  • Não uses ASNs privados para prepender AS.

  • Não use ASNs reservados pelo Azure para prepender AS:

    • ASNs públicos: 8074, 8075, 12076
    • ASNs privados: 65515, 65517, 65518, 65519, 65520
  • Não remova as comunidades BGP do Azure:

    • 65517:12001, 65517:12002, 65517:12003, 65517:12005, 65517:12006, 65518:65518, 65517:65517, 65517:12076, 65518:12076, 65515:10000, 65515:20000
  • Os mapas de rota só suportam números ASN de 2 bytes.

  • Só pode modificar a rota predefinida apenas quando a rota predefinida provém da infraestrutura local ou de uma NVA.
  • Podes modificar um prefixo usando mapas de rota ou NAT, mas não podes usar ambos.
  • Não podes usar mapas de rotas para modificar ou filtrar o espaço de endereços de rede virtual que o Azure Route Server anuncia.
  • Os mapas de rota apenas suportam a sumarização das rotas. Não uses mapas de rotas para criar rotas mais específicas.
  • Não podes aplicar mapas de rotas no Microsoft Enterprise Edge (MSEE) para ligações ExpressRoute.
  • Na primeira vez que cria um mapa de rotas num Azure Route Server, o servidor de rotas passa por uma atualização que demora aproximadamente 30 minutos.
  • Usar mapas de rota implica custos adicionais. Para mais informações, consulte preços do Azure Route Server.