Настройка Azure Route Server и управление ими

В этой статье показано, как настроить Azure Route Server и управлять ими с помощью портала Azure, Azure PowerShell или Azure CLI. Вы узнаете, как добавлять и удалять одноранговые узлы протокола BGP, настраивать обмен маршрутами с шлюзами виртуальной сети и управлять параметрами маршрутизации.

Предварительные условия

Добавить BGP-соседа

В этом разделе описано, как добавить пиринг BGP между сервером маршрутов и сетевым виртуальным устройством (NVA). При этом устанавливается сеанс BGP, позволяющий серверу маршрутов и NVA обмениваться сведениями о маршрутизации.

  1. Перейдите к серверу маршрутизации, с которым вы хотите настроить пиринг для NVA.

  2. в разделе "Параметры" выберите "Пиры".

  3. Нажмите + Добавить, чтобы добавить нового участника сети.

  4. На странице "Добавить участника сети" введите следующие сведения:

    Настройка Значение
    Имя. Имя для идентификации партнёра. Это имя не обязательно должно совпадать с NVA.
    Стандарт описания синтаксиса (ASN) Номер автономной системы (ASN) NVA. Дополнительные сведения см. в статье о том, какие номера автономной системы (ASN) можно использовать?
    Адрес IPv4 Частный IP-адрес NVA.
  5. Нажмите кнопку "Добавить ", чтобы сохранить конфигурацию.

    Скриншот, который показывает, как добавить NVA на сервер маршрутизации в качестве однорангового узла.

    После успешного добавления однорангового узла NVA, его можно увидеть в списке узлов с состоянием Успешно.

    Снимок экрана, который показывает одноранговых узлов сервера маршрутизации.

    Чтобы завершить настройку пиринга, необходимо настроить NVA для установления сеанса BGP с сервером маршрутов, используя его IP-адреса и ASN. IP-адреса сервера маршрутов и ASN можно найти на странице обзора :

    Снимок экрана: страница обзора сервера маршрутов.

    Внимание

    Подключите NVA к обоим IP-адресам экземпляров сервера маршрутов, чтобы обеспечить рекламу маршрутов виртуальной сети через соединения NVA и достичь высокой доступности.

Настройка обмена маршрутами с помощью шлюзов виртуальной сети

В этом разделе описано, как включить обмен маршрутами между сервером маршрутов и шлюзами виртуальной сети (ExpressRoute или VPN) в одной виртуальной сети. Эта функция также называется подключением между филиалами.

Внимание

VPN-шлюз Azure должен быть настроен в режиме активный-активный и должен иметь значение ASN, равное 65515. Это не обязательно включить BGP на VPN-шлюзе для обмена данными с сервером маршрутов.

Предупреждение

При создании или удалении сервера маршрутов в виртуальной сети, содержащей шлюз виртуальной сети (ExpressRoute или VPN), ожидайте простоя до завершения операции. Если у вас есть канал ExpressRoute, подключенный к виртуальной сети, в которой вы создаете или удаляете сервер маршрутов, время простоя не влияет на канал ExpressRoute или его подключения к другим виртуальным сетям.

  1. Перейдите на сервер маршрутизации, который требуется настроить.

  2. В разделе Параметры выберите пункт Конфигурация.

  3. Выберите Включено для настройки Межфилиальный, затем нажмите Сохранить.

    Снимок экрана: включение обмена маршрутами на сервере маршрутов.

Настройка предпочтения маршрутизации

В этом разделе вы узнаете, как настроить параметры маршрутизации для управления тем, как сервер маршрутов выбирает маршруты при наличии нескольких путей. Предпочтения маршрутизации влияют на поведение обучения маршрутов и выбора.

  1. Перейдите на сервер маршрутизации, который требуется настроить.

  2. В разделе Параметры выберите пункт Конфигурация.

  3. Выберите нужный вариант маршрутизации. Доступные параметры: ExpressRoute (по умолчанию), VPN и ASPath.

  4. Нажмите кнопку "Сохранить"

    Снимок экрана, на котором показано, как настроить параметры маршрутизации на сервере маршрутов.

Просмотр сведений об одноранговом узле BGP

В этом разделе описано, как просмотреть сведения о конфигурации однорангового узла BGP, включая его имя, ASN, IP-адрес и состояние подготовки.

  1. Перейдите к серверу маршрутизации, с которым вы хотите настроить пиринг для NVA.

  2. в разделе "Параметры" выберите "Пиры".

  3. В списке одноранговых узлов вы увидите имя, ASN, IP-адрес и состояние подготовки любого из настроенных одноранговых узлов.

    Снимок экрана, показывающий конфигурацию пира маршрутизатора.

Просмотр маршрутов, изученных сервером маршрутизации

Перейдите к эффективным маршрутам в разделе "Маршрутизация" , чтобы просмотреть список эффективных маршрутов, которые сервер маршрутизации узнает из подключений ExpressRoute, VPN-подключений, одноранговых узлов NVA BGP и периферийных виртуальных сетей.

Просмотр выходных данных

Выходные данные страницы отображают следующие поля:

  • Префикс: префикс адреса, известный текущей сущности (полученный от сервера маршрутизации)
  • Next hop type: может быть VPN, HubBgpConnection (одноранговые узлы NVA BGP), Virtual Network Connection или ExpressRoute.
  • Следующий прыжок: это IP-адрес следующего прыжка (для подключений к виртуальной сети это будет "по ссылке". Для ExpressRoute это будет IP-адрес маршрутизатора Microsoft Enterprise Edge)
  • Origin: ссылка на идентификатор ресурса следующего перехода (это поле останется пустым для подключений Virtual Network)
  • Путь AS: атрибут BGP AS (автономная система) перечисляет все номера AS, которые необходимо пройти, чтобы достигнуть местоположения, из которого рекламируется префикс, к которому прикреплён путь.

Пример

Значения в следующей таблице подразумевают, что route Server узнал маршрут 10.2.0.0/24 (префикс ветви). Он узнал маршрут из-за типа VPN Next hop VPN с Next hop VPN Gateway IP-адрес. Источник указывает на идентификатор ресурса исходного VPN-шлюза или подключения. Путь AS указывает путь AS для ветви.

Используйте полосу прокрутки в нижней части таблицы, чтобы просмотреть путь AS.

префикс Тип следующего прыжка Следующий прыжок Происхождение Путь АС
10.2.0.0/24 VPN 10.0.2.14 /subscriptions/<sub id>/resourceGroups/<resource group name>/providers/Microsoft.Network/virtualNetworkGateways/vpngw 20000

Замечание

Если связанная виртуальная сеть с отключенной функцией "использовать удаленный шлюз", диапазон адресов периферийной виртуальной сети может по-прежнему рекламироваться в локальной сети, даже если префикс не отображается в эффективных маршрутах.

Просмотр объявленных и изученных маршрутов к одноранговым узлам BGP

В этом разделе вы узнаете, как просмотреть маршруты, которые сервер маршрутов объявляет одноранговым узлам BGP и маршруты, которые он узнает от этих одноранговых узлов. Эта информация полезна для устранения проблем маршрутизации и понимания потока трафика.

Используйте PowerShell или Azure CLI для просмотра объявленных и изученных маршрутов.

Удаление однорангового узла BGP

В этом разделе описано, как удалить существующий пиринг BGP между сервером маршрутов и сетевым виртуальным устройством (NVA). Это удаляет сеанс BGP и останавливает обмен маршрутами между устройствами.

  1. Перейдите на сервер маршрутизации, с которого требуется удалить его пиринг NVA.

  2. в разделе "Параметры" выберите "Пиры".

  3. Выберите многоточие ... рядом с одноранговым элементом, который требуется удалить, и нажмите кнопку "Удалить".

    Снимок экрана: удаление однорангового узла сервера маршрутов.

Удаление Azure Route Server

В этом разделе описано, как удалить существующий Azure Route Server. При удалении сервера маршрутов удаляются все пиринги BGP и останавливаются все объявления маршрутов.

  1. Перейдите на сервер маршрутизации, который требуется удалить.

  2. Выберите "Удалить" на странице "Обзор ".

  3. Нажмите кнопку "Подтвердить", чтобы удалить сервер маршрутов.

    Снимок экрана: удаление сервера маршрутов.

Дальнейшие шаги