Om Routningskartor för virtuella hubbar (förhandsversion)
Routningskartor är en funktion som ger dig möjlighet att styra vägannonser och routning för virtuella Virtual WAN-hubbar. Med routningskartor kan du få mer kontroll över routningen som anger och lämnar Azure Virtual WAN-vpn-anslutningar (S2S), P2S-anslutningar (User VPN point-to-site), ExpressRoute-anslutningar (ER) och virtuella nätverk (VNet). Routningskartor kan konfigureras med hjälp av Azure Portal. Konfigurationssteg finns i Så här konfigurerar du Route-maps.
Viktigt!
Routningskartor finns för närvarande i offentlig förhandsversion och tillhandahålls utan ett serviceavtal. Routningskartor ska inte användas för produktionsarbetsbelastningar. Vissa funktioner kanske inte stöds eller har begränsad funktionalitet, eller så är de inte tillgängliga på alla Azure-platser. Juridiska villkor för Azure-funktioner i betaversion, förhandsversion eller som av någon annan anledning inte har gjorts allmänt tillgängliga ännu finns i kompletterande användningsvillkor för Microsoft Azure-förhandsversioner.
Varför ska du använda Route-maps?
Några av de viktigaste fördelarna med att använda Route-maps är:
- Routningskartor kan användas för att sammanfatta vägar när du har lokala nätverk anslutna till Virtual WAN via ExpressRoute eller VPN och begränsas av antalet vägar som kan annonseras från/till virtuell hubb.
- Du kan använda Routningskartor för att styra vägar som går in i och lämnar din Virtual WAN-distribution mellan lokala och virtuella nätverk.
- Du kan styra routningsbeslut i din Virtual WAN-distribution genom att ändra ett BGP-attribut, till exempel AS-PATH , för att göra en väg mer eller mindre att föredra. Detta är användbart när det finns målprefix som kan nås via flera sökvägar och kunder vill använda AS-PATH för att styra bästa sökvägsval.
- Du kan enkelt tagga vägar med hjälp av attributet BGP Community för att hantera vägar.
I Virtual WAN fungerar den virtuella hubbroutern som routningshanterare, vilket förenklar routningsåtgärder inom och mellan virtuella hubbar. Den virtuella hubbroutern förenklar routningshanteringen genom att vara den centrala routningsmotorn som pratar med gatewayer (S2S, ER och P2S), Azure Firewall och virtuella nätverksinstallationer (NVA).
Gatewayerna fattar sina routningsbeslut, men routern för den virtuella hubben tillhandahåller central routningshantering och möjliggör avancerade routningsscenarier i den virtuella hubben med funktioner som anpassade routningstabeller, routningsassociation och spridning.
Med routningskartor kan du utföra routningsaggregering, vägfiltrering och ge dig möjlighet att ändra BGP-attribut som AS-PATH och Community för att hantera vägar och routningsbeslut. Routningskartor kan konfigureras för följande resurser och inställningar:
Anslutningar: En routningskarta kan tillämpas på användar-, gren-, ExpressRoute- och VNet-anslutningar.
- ExpressRoute-anslutning: Hubbens anslutning till en ER-krets.
- Plats-till-plats-VPN-anslutning: Hubbens anslutning till en VPN-plats.
- VNet-anslutning: Hubbens anslutning till ett virtuellt nätverk.
- Punkt-till-plats-anslutning: Hubbens anslutning till en P2S-användare.
En virtuell hubb kan ha en routningskarta tillämpad på någon av anslutningarna, enligt följande diagram:
Routningsaggregering: Med Routningskartor kan du minska antalet vägar som kommer in och/eller ut ur en anslutning genom att sammanfatta. (Exempel: 10.2.1.0.0/24, 10.2.2.0/24 och 10.2.3.0/24 kan sammanfattas till 10.2.0.0/16).
Routningsfiltrering: Med routningskartor kan du exkludera vägar som annonseras eller tas emot från ExpressRoute-anslutningar, PLATS-till-plats-VPN-anslutningar, VNet-anslutningar och punkt-till-plats-anslutningar.
Ändra BGP-attribut: Med Routningskartor kan du ändra AS-PATH- och BGP-communities. Nu kan du lägga till eller ange ASN (autonoma systemnummer).
Beaktanden och begränsningar
Innan du använder Route-maps bör du ta hänsyn till följande begränsningar:
- Under förhandsversionen måste hubbar som använder Route-maps distribueras i sina egna virtuella WAN:er.
- Funktionen Routningskartor är endast tillgänglig för virtuella hubbar som körs i infrastrukturen för vm-skalningsuppsättningar. Mer information finns i vanliga frågor och svar.
- När du använder Routningskartor för att sammanfatta en uppsättning vägar, tar hubbrouter bort attributen BGP Community och AS-PATH från dessa vägar. Detta gäller både inkommande och utgående vägar.
- När du lägger till ASN i AS-PATH använder du bara det privata ASN-intervallet 64512 –65535, men använd inte ASN:s Reseverd by Azure:
- Offentliga ASN:er: 8074, 8075, 12076
- Privata ASN:er: 65515, 65517, 65518, 65519, 65520
- När du använder Route-maps ska du inte ta bort Azure BGP-communities:
- 65517:12001 , 65517:12002 , 65517:12003 , 65517:12005 , 65517:12006 , 65518:65518 , 65517:65517 , 65517:12076 , 65518:12076 , 65515:10000 , 65515:20000
- Du kan inte använda Routningskartor för anslutningar mellan lokala och SD-WAN/brandväggs-NVA:er i den virtuella hubben. Dessa anslutningar stöds inte under förhandsversionen. Du kan fortfarande använda routningskartor för andra anslutningar som stöds när en NVA i den virtuella hubben distribueras. Detta gäller inte för Azure Firewall eftersom routningen för Azure Firewall tillhandahålls via avsiktsfunktioner för Virtual WAN-routning.
- Route-maps stöder endast 2 byte ASN-nummer.
- Funktionen punkt-till-plats (P2S) multipool stöds för närvarande inte med Routningskartor.
- Det går bara att ändra standardvägen när standardvägen har lärts från en lokal plats eller en NVA.
- Ett prefix kan ändras antingen av Route-maps eller nat, men inte båda.
- Routningskartor tillämpas inte på hubbens adressutrymme.
- Det går inte att använda Route-Maps på NVA:er i ett eker-VNet.
Konfigurationsarbetsflöde
Du kan konfigurera Routningskartor med hjälp av Azure Portal. Information om konfigurationsarbetsflöde och omfattande steg finns i Så här konfigurerar du Route-maps.
Vad är routningskartaregler?
En routningskarta är en ordnad sekvens med en eller flera routningsregler som tillämpas på vägar som tas emot eller skickas av den virtuella hubben. Routningskartaregler består av matchningsvillkor och åtgärder.
När du konfigurerar en routningsregel använder du inställningen Nästa steg för att ange om vägar som matchar den här regeln ska fortsätta att bearbetas av efterföljande regler i vägkartan eller stoppa (avsluta). När routningskartans regler har konfigurerats för routningskartan kan routningskartan tillämpas på anslutningar.
Saker att tänka på:
- En routningsöversiktsregel kan ha valfritt antal vägändringar konfigurerade. Det går att ha en vägkarta utan några regler.
- Om en routningskarta inte har några åtgärder konfigurerade i en regel ändras vägarna inte.
- Om en routningskarta har flera ändringar konfigurerade i en regel tillämpas alla konfigurerade åtgärder på vägen. Ordningen på åtgärderna är inte relevant.
- Om en väg inte matchas av alla matchningsvillkor i en regel anses vägen inte vara en matchning för regeln. Vägen skickas vidare till regeln under vägkartan, oavsett inställningen Nästa steg .
- Konfigurera regler så att de endast matchar de vägar som är avsedda att undvika oavsiktliga trafikflöden.
Matchningsvillkor
Med routningskartor kan du matcha vägar med routningsprefix, BGP-community och AS-Path. Matchningsvillkor är den uppsättning villkor som en bearbetad väg måste uppfylla för att betraktas som en matchning för regeln.
En routningsregel kan ha valfritt antal matchningsvillkor.
Om en routningskarta skapas utan matchningsvillkor matchas alla vägar från den tillämpade anslutningen.
En VPN-anslutning från plats till plats har till exempel vägar 10.2.1.0/24, 10.2.2.0/24 och 10.2.3.0/24 som annonseras från Azure till ett avdelningskontor. En routningskarta utan matchningsvillkor matchar 10.2.1.0/24, 10.2.2.0/24 och 10.2.3.0/24.
Om en routningskarta har flera matchningsvillkor måste en väg uppfylla alla matchningsvillkor för att betraktas som en matchning för regeln. Matchningsvillkorens ordning är inte relevant.
En VPN-anslutning från plats till plats har till exempel vägar 10.2.1.0/24 med en AS-sökväg på 65535 och en BGP-community på 65535:100 som annonseras från Azure till ett avdelningskontor. Om en routningsregel skapas på anslutningen med ett matchningsvillkor som matchar prefixet 10.2.1.0 och ett annat matchningsvillkor för AS Path 65535 måste båda villkoren uppfyllas för att betraktas som en matchning.
Flera regler stöds. Om den första regeln inte matchas utvärderas den andra regeln. Välj Avsluta i fältet Nästa steg för att avsluta listan med regler på vägkartan. När ingen regel matchas är standardvärdet att tillåta, inte att neka.
Åtgärder
Matchningsvillkor används för att välja en uppsättning vägar. När dessa vägar har valts kan de tas bort eller ändras. Du kan konfigurera följande åtgärder:
Släpp: Alla matchade vägar tas bort (dvs. filtreras bort) från vägannonsen. En VPN-anslutning från plats till plats har till exempel vägar 10.2.1.0/24, 10.2.2.0/24 och 10.2.3.0/24 som annonseras från Azure till ett avdelningskontor. En routningskarta kan konfigureras för att släppa 10.2.1.0/24, 10.2.2.0/24, vilket resulterar i att endast 10.2.3.0/24 annonseras från Azure till ett avdelningskontor.
Ändra: Möjliga vägändringar är aggregering av routningsprefix eller ändring av väg-BGP-attribut. En VPN-anslutning från plats till plats har till exempel vägar 10.2.1.0/24 med en AS-sökväg på 65535 och en BGP-community på 65535:100 som annonseras från Azure till ett avdelningskontor. En vägkarta kan konfigureras för att lägga till AS-sökvägen [65535, 65005].
Konfigurationer som stöds för routningsregler
Det här avsnittet visar matchningsvillkor och åtgärder som stöds för förhandsversionen av Routningskartor.
Matchningsvillkor
Property | Kriterium | Värde (exempel) | Tolkning |
---|---|---|---|
Routningsprefix | equals | 10.1.0.0/16,10.2.0.0/16,10.3.0.0/16,10.4.0.0/16 | Matchar endast dessa 4 vägar. Specifika prefix under dessa vägar matchas inte. |
Routningsprefix | innehåller | 10.1.0.0/16,10.2.0.0/16, 192.168.16.0/24, 192.168.17.0/24 | Matchar alla angivna vägar och alla prefix under. (Exempel 10.2.1.0/24 är under 10.2.0.0/16) |
Community | equals | 65001:100,65001:200 | Den gemensamma egenskapen för rutten måste ha båda samhällena. Beställningen är inte relevant. |
Community | innehåller | 65001:100,65001:200 | Community-egenskapen för vägen kan ha en eller flera av de angivna communitiesna. |
AS-sökväg | equals | 65001,65002,65003 | AS-PATH för vägarna måste ha ASN i den angivna ordningen. |
AS-sökväg | innehåller | 65001,65002,65003 | AS-PATH i vägarna kan innehålla en eller flera av de ASN som anges. Beställningen är inte relevant. |
Vägändringar
Property | Åtgärd | Värde | Tolkning |
---|---|---|---|
Routningsprefix | drop | 10.3.0.0/8,10.4.0.0/8 | De vägar som anges i regeln tas bort. |
Routningsprefix | Replace | 10.0.0.0/8,192.168.0.0/16 | Ersätt alla matchade vägar med de vägar som anges i regeln. |
Sökväg | Lägg till | 64580,64581 | Förbered AS-PATH med listan över ASN:er som anges i regeln. Dessa ASN tillämpas i samma ordning för de matchade vägarna. |
Sökväg | Replace | 65004,65005 | AS-PATH anges till den här listan i samma ordning för varje matchande väg. Se viktiga överväganden för reserverade AS-nummer. |
Sökväg | Replace | Inget värde har angetts | Ta bort alla ASN:er i AS-PATH i de matchade vägarna. |
Community | Lägg till | 64580:300,64581:300 | Lägg till alla grupper i listan till alla matchade vägar Community-attribut. |
Community | Replace | 64580:300,64581:300 | Ersätt community-attributet för alla matchade vägar med den angivna listan. |
Community | Replace | Inget värde har angetts | Ta bort community-attributet från alla matchade vägar. |
Community | Ta bort | 65001:100,65001:200 | Ta bort någon av de listade communities som finns i de matchade vägarnas Community-attribut. |
Använda routningskartor för anslutningar
Du kan använda routningskartor på varje anslutning för inkommande, utgående eller både inkommande och utgående riktningar. Du kan välja att använda samma eller olika vägkartor i inkommande och utgående riktningar, men endast en vägkarta kan tillämpas i varje riktning. För ExpressRoute-anslutningar kan en routningskarta inte tillämpas på MSEE-enheter.
Inkommande riktning: När en routningskarta konfigureras på en anslutning i inkommande riktning bearbetas alla inkommande vägannonser på den anslutningen av vägkartan innan de anges i routningstabellen för den virtuella hubben, defaultRouteTable.
Utgående riktning: När en vägkarta har konfigurerats på en anslutning i utgående riktning bearbetar vägkartan alla utgående vägannonser på den anslutningen innan de annonseras av den virtuella hubbroutern över anslutningen.
Anvisningar för hur du tillämpar routningskartor på anslutningar finns i Så här konfigurerar du Route-maps.
Övervaka med instrumentpanelen Routningskarta
När en routningskarta tillämpas på en anslutning kan du använda instrumentpanelen Routningskarta för att övervaka och visa:
- Vägar
- AS-sökväg
- BGP-communities
Mer information och steg finns i Övervaka routningskartor med instrumentpanelen Routningskarta.
Nästa steg
- Information om hur du konfigurerar Routningskartor finns i Så här konfigurerar du Route-maps.
- Information om hur du övervakar vägar, AS Path och BGP-communities finns i instrumentpanelen Routningskarta.