Arbetsflöden i ExpressRoute för kretsetablering och kretstillstånd

Den här artikeln vägleder dig genom arbetsflöden för tjänstetablering och routningskonfiguration på hög nivå. I följande avsnitt beskrivs uppgifter för att etablera en ExpressRoute-krets från slutpunkt till slutpunkt.

Arbetsflödessteg

1. Förutsättningar

Kontrollera att förutsättningarna är uppfyllda. En fullständig lista finns i Krav och checklista.

  • En Azure-prenumeration har skapats.
  • Fysisk anslutning har upprättats med ExpressRoute-partnern eller konfigurerats via ExpressRoute Direct. Granska plats, se Platser och partner för att visa ExpressRoute-partner och ExpressRoute Direct-anslutning mellan peeringplatser.

2. Beställ anslutning eller konfigurera ExpressRoute Direct

Beställ anslutningen från tjänstleverantören eller konfigurera ExpressRoute Direct.

ExpressRoute-partnermodell

Beställ anslutningen från tjänstleverantören. Den här processen varierar. Kontakta anslutningsleverantören för mer information om hur du beställer anslutningar.

  • Välj ExpressRoute-partnern
  • Välj peeringplats
  • Välj bandbredd
  • Välj faktureringsmodell
  • Välj standard- eller premiumtillägg

ExpressRoute Direct-modell

  • Visa tillgänglig ExpressRoute Direct-kapacitet mellan peeringplatser.
  • Reservera portar genom att skapa ExpressRoute Direct-resursen i din Azure-prenumeration.
  • Begär och ta emot auktoriseringsbrevet och beställ fysiska korsanslutningar från peeringplatsprovidern.
  • Aktivera administratörstillstånd och visa ljusnivåer och fysisk länk med hjälp av Azure Monitor.

3. Skapa en ExpressRoute-krets

ExpressRoute-partnermodell

Kontrollera att ExpressRoute-partnern är redo att etablera anslutning. Din ExpressRoute-krets debiteras från det ögonblick då en tjänstnyckel utfärdas. Använd anvisningarna i Skapa en ExpressRoute-krets för att skapa kretsen.

ExpressRoute Direct-modell

Kontrollera att den fysiska länken och administratörstillståndet är aktiverade på båda länkarna. Se Så här konfigurerar du ExpressRoute Direct för vägledning. Din ExpressRoute-krets debiteras från det ögonblick då en tjänstnyckel utfärdas. Använd anvisningarna i Skapa en ExpressRoute-krets för att skapa kretsen.

4. Tjänsteleverantören etablerar anslutning

Det här avsnittet gäller endast ExpressRoute-partneranslutningsmodellen:

  • Ange tjänstnyckeln (s-nyckeln) till anslutningsleverantören.
  • Ange ytterligare information som krävs av anslutningsleverantören (till exempel VPN-ID).
  • Om providern hanterar routningskonfigurationen anger du nödvändig information.

Du kan se till att kretsen har etablerats korrekt genom att verifiera ExpressRoute-kretsens etableringstillstånd med hjälp av PowerShell, Azure Portal eller CLI.

5. Konfigurera routningsdomäner

Konfigurera routningsdomäner. Om anslutningsleverantören hanterar Layer 3-konfigurationen konfigurerar de routning för din krets. Om anslutningsleverantören bara erbjuder Layer 2-tjänster eller om du använder ExpressRoute Direct måste du konfigurera routning enligt riktlinjerna som beskrivs i artiklarna Om routningskrav och Routningskonfiguration .

För privat Peering i Azure

Aktivera privat peering för att ansluta till virtuella datorer och molntjänster som distribueras i det virtuella Azure-nätverket.

  • IPv4-undernät:
    • Peering-undernät för sökväg 1 (/30)
    • Peering-undernät för sökväg 2 (/30)
  • IPv6-undernät (valfritt):
    • Peering-undernät för sökväg 1 (/126)
    • Peering-undernät för sökväg 2 (/126)
  • VLAN-ID för peering
  • ASN för peering
  • ExpressRoute ASN = 12076
  • MD5-hash (valfritt)

För Microsoft-peering

Aktivera den här peering-kopplingen för att få åtkomst till Microsoft onlinetjänster, till exempel Microsoft 365. Dessutom är alla Azure PaaS-tjänster tillgängliga via Microsoft-peering. Du måste se till att du använder en separat proxy/edge för att ansluta till Microsoft än den som du använder för Internet. Om du använder samma gräns för både ExpressRoute och Internet orsakas asymmetrisk routning och du får anslutningsproblem för nätverket.

  • IPv4-undernät:
    • Peering-undernät för sökväg 1 (/30) – måste vara offentlig IP
    • Peering-undernät för sökväg 2 (/30) – måste vara offentlig IP
  • IPv6-undernät (valfritt):
    • Peering-undernät för sökväg 1 (/126) – måste vara offentlig IP
    • Peering-undernät för sökväg 2 (/126) – måste vara offentlig IP
  • VLAN-ID för peering
  • ASN för peering
  • Annonserade prefix – måste vara offentliga IP-prefix
  • Kund-ASN (valfritt om det skiljer sig från peering-ASN)
  • RIR/IRR för IP- och ASN-validering
  • ExpressRoute ASN = 12076
  • MD5-hash (valfritt)

6. Börja använda ExpressRoute-kretsen

  • Du kan länka virtuella Azure-nätverk till din ExpressRoute-krets för att aktivera anslutning från en lokal plats till det virtuella Azure-nätverket. Mer information finns i artikeln Länka ett virtuellt nätverk till en krets . Dessa virtuella nätverk kan antingen finnas i samma Azure-prenumeration som ExpressRoute-kretsen eller finnas i en annan prenumeration.
  • Ansluta till Azure-tjänster och Microsofts molntjänster via Microsoft-peering.

Etableringstillstånd för ExpressRoute-partnerkretsar

I följande avsnitt beskrivs de olika ExpressRoute-kretstillstånden för ExpressRoute-partneranslutningsmodellen. Varje ExpressRoute-partnerkrets har två tillstånd:

  • ServiceProviderProvisioningState representerar tillståndet på anslutningsleverantörens sida. Det kan antingen vara NotProvisioned, Provisioning eller Provisioned. ExpressRoute-kretsen måste vara i ett etablerat tillstånd för att kunna konfigurera peering. Det här tillståndet gäller endast ExpressRoute-partnerkretsar och visas inte i egenskaperna för en ExpressRoute Direct-krets.

  • Status representerar Microsofts etableringstillstånd. Den här egenskapen är inställd på Aktiverad när du skapar en ExpressRoute-krets

Möjliga tillstånd för en ExpressRoute-krets

I det här avsnittet beskrivs möjliga tillstånd för en ExpressRoute-krets som skapats under ExpressRoute-partneranslutningsmodellen.

Vid skapandetillfället

ExpressRoute-kretsen rapporterar följande tillstånd när resursen skapas.

ServiceProviderProvisioningState : NotProvisioned
Status                           : Enabled

När anslutningsleverantören håller på att etablera kretsen

ExpressRoute-kretsen rapporterar följande tillstånd medan anslutningsleverantören arbetar med att etablera kretsen.

ServiceProviderProvisioningState : Provisioning
Status                           : Enabled

När anslutningsleverantören har slutfört etableringsprocessen

ExpressRoute-kretsen rapporterar följande tillstånd när anslutningsleverantören har etablerat kretsen.

ServiceProviderProvisioningState : Provisioned
Status                           : Enabled

När anslutningsleverantören avetablerar kretsen

Om ExpressRoute-kretsen måste avetableras rapporterar kretsen följande tillstånd när tjänstleverantören har slutfört avetableringsprocessen.

ServiceProviderProvisioningState : NotProvisioned
Status                           : Enabled

Du kan välja att återaktivera den om det behövs eller köra PowerShell-cmdletar för att ta bort kretsen.

Viktigt

Det går inte att ta bort en krets när ServiceProviderProvisioningState är Etablering eller Etablerad. Anslutningsleverantören måste avetablera kretsen innan den kan tas bort. Microsoft fortsätter att fakturera kretsen tills ExpressRoute-kretsresursen tas bort i Azure.

Konfigurationstillstånd för routningssession

BGP-etableringstillståndet rapporterar om BGP-sessionen har aktiverats på Microsoft Edge. Tillståndet måste vara aktiverat för att använda privat peering eller Microsoft-peering.

Det är viktigt att kontrollera BGP-sessionstillståndet, särskilt för Microsoft-peering. Förutom BGP-etableringstillståndet finns det ett annat tillstånd som kallas för annonserade offentliga prefixtillstånd. Det annonserade offentliga prefixtillståndet måste vara i det konfigurerade tillståndet, både för att BGP-sessionen ska vara igång och för att routningen ska fungera från slutpunkt till slutpunkt.

Om det annonserade offentliga prefixtillståndet är inställt på ett valideringstillstånd som krävs är BGP-sessionen inte aktiverad eftersom de annonserade prefixen inte matchade AS-numret i någon av routningsregistren.

Viktigt

Om det annonserade offentliga prefixtillståndet är i manuellt valideringstillstånd måste du öppna ett supportärende hos Microsoft-supporten och tillhandahålla bevis för att du äger de IP-adresser som annonseras tillsammans med det associerade autonoma systemnumret.

Nästa steg