Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure Route Server, Azure ExpressRoute ve Azure VPN ağ geçitleriyle sorunsuz bir şekilde tümleştirildiğinden, bu ağ geçitleri ile ağ sanal gereçleri (NVA) arasında dinamik yol değişimine olanak tanır. Bu tümleştirme, farklı bağlantı yöntemleriyle bağlanan şirket içi ağların birbirleriyle ve Azure'daki NVA'larla iletişim kurabileceği gelişmiş karma ağ topolojileri oluşturmanıza olanak tanır.
Bu makalede Azure Route Server'ın ExpressRoute ve VPN ağ geçitleriyle nasıl çalıştığı, yapılandırma gereksinimleri ve bu tümleşik senaryoları uygulamaya yönelik önemli noktalar açıklanmaktadır.
Tümleştirmeye genel bakış
Azure Route Server, sanal ağ geçitleriyle otomatik Sınır Ağ Geçidi Protokolü (BGP) eşlemesi sağlayarak el ile BGP yapılandırması gereksinimini ortadan kaldırır. Rota değişimini etkinleştirdiğinizde ("daldan dala" bağlantı olarak da bilinir), Azure Route Server şunlar arasında yol paylaşımını kolaylaştırır:
- Ağ sanal gereçleri ve ExpressRoute ağ geçitleri
- Ağ sanal gereçleri ve VPN ağ geçitleri
- ExpressRoute ağ geçitleri ve VPN ağ geçitleri (her ikisi de mevcut olduğunda)
Azure portalını, Azure PowerShell'i veya Azure CLI'yı kullanarak rota değişimini etkinleştirebilirsiniz.
Uyarı
Sanal ağ geçidi (ExpressRoute veya VPN) içeren bir sanal ağda yol sunucusu oluşturduğunuzda veya sildiğinizde, işlem tamamlanana kadar kapalı kalma süresini bekleyin. Rota sunucusunu oluşturduğunuz veya sildiğiniz sanal ağa bağlı bir ExpressRoute bağlantı hattınız varsa, kapalı kalma süresi ExpressRoute bağlantı hattını veya diğer sanal ağlara olan bağlantılarını etkilemez.
Rota değişimi nasıl çalışır?
Azure Route Server'ı sanal ağ geçitleri ve NVA'lar ile birlikte bir sanal ağda dağıttığınızda, yol değişimi bu bileşenlerin yönlendirme bilgilerini dinamik olarak paylaşmasına olanak tanır.
Varsayılan davranış
Varsayılan olarak, Azure Route Server yolları farklı ağ bileşeni türleri arasında yaymaz. Her bileşen (NVA, ExpressRoute ağ geçidi, VPN ağ geçidi) yalnızca yolları doğrudan yol sunucusuyla değiştirir.
Rota değişimi etkinken
Yol değişimini etkinleştirdiğinizde ("daldan dala" bağlantı), Azure Route Server bir yol yansıtıcısı olarak hareket eder ve aşağıdakilere izin verir:
- Ağ sanal cihazları, sanal ağ ağ geçitlerinden yolları öğrenmek için kullanılır.
- Sanal ağ geçitleri ağ sanal aygıtlarından yolları almak için
- Birbirleriyle yol paylaşımı yapmak için farklı ağ geçidi türleri
Önemli
ExpressRoute bağlantı hattından bağlantı hattına bağlantı, Azure Route Server üzerinden desteklenmez. Bir ExpressRoute bağlantı hattındaki yollar, aynı sanal ağ geçidine bağlı başka bir ExpressRoute bağlantı hattına tanıtılamaz. ExpressRoute-ExpressRoute bağlantısı için ExpressRoute Global Reach'i kullanmayı göz önünde bulundurun.
Rota değişimi senaryoları
ExpressRoute ve ağ sanal gereci tümleştirmesi
Aşağıdaki diyagram, bir SD-WAN cihazı ile ExpressRoute ağ geçidinin Azure Route Server aracılığıyla yönlendirme yollarını nasıl takas ettiklerini göstermektedir.
Bu senaryoda:
- SD-WAN gereci, Azure Route Server'dan Şirket İçi 2'ye (ExpressRoute üzerinden bağlı) ve sanal ağ yollarına giden yolları alır
- ExpressRoute ağ geçidi, Azure Route Server'dan Şirket İçi 1'e (SD-WANüzerinden bağlı) ve sanal ağ yollarına giden yolları alır
- Bu, Azure üzerinden iki şirket içi konum arasında bağlantı sağlar
ExpressRoute ve VPN ağ geçidi entegrasyonu
Tam olarak yönetilen bir çözüm oluşturmak için SD-WAN aletini bir Azure VPN ağ geçidiyle değiştirebilirsiniz. Hem Azure VPN hem de ExpressRoute ağ geçitleri tam olarak yönetilen hizmetlerdir, bu nedenle şirket içi ağlar arasında bağlantı kurmak için yalnızca yol değişimini etkinleştirmeniz yeterlidir.
VPN ağ geçidi yapılandırmasında dikkat edilmesi gerekenler
Azure VPN ağ geçitleri için yönlendirme öğrenmesi davranışı BGP yapılandırmanıza bağlıdır. BGP özellikli VPN ağ geçitleri BGP aracılığıyla şirket içi yolları dinamik olarak öğrenir, ağ topolojisi değiştiğinde otomatik yol güncelleştirmeleri sağlar ve gelişmiş yük devretme ve yedeklilik özellikleri sunar. BGP özellikli ağ geçitleriyle ilgili yapılandırma yönergeleri için bkz. Azure VPN Gateway için BGP'yi yapılandırma. Buna karşılık, BGP içermeyen VPN ağ geçitleri yerel ağ geçidi tanımlarından yolları öğrenir, şirket içi ağlar için statik yol yapılandırması gerektirir ve topoloji değişiklikleri olduğunda el ile güncelleştirmelere ihtiyaç duyar. BGP olmayan ağ geçitleriyle ilgili yapılandırma yönergeleri için bkz. Yerel ağ geçidi oluşturma.
BGP yapılandırmasından bağımsız olarak VPN ağ geçitleri, yol değişimi etkinleştirildiğinde öğrenilen yolları Azure Route Server'a duyurur.
Önemli
Azure VPN ağ geçidinin etkin-etkin modda yapılandırılması ve ASN'nin 65515 olarak ayarlanması gerekir. Yönlendirme sunucusuyla iletişim kurmak için VPN ağ geçidinde BGP'nin etkinleştirilmesi gerekmez.
Yapılandırma gereksinimleri
Rota değişimini yapılandırmak için hedef sanal ağda Azure Route Server'ın dağıtılmış olması gerekir. Sanal ağ ExpressRoute, VPN veya her iki tür gibi sanal ağ geçitleri de içermelidir. Ağ sanal gereçlerini kullanmayı planlıyorsanız BUNLARıN BGP eşlemesi için yapılandırıldığından emin olun.
Dikkat edilmesi gereken temel konular
Tüm ağ geçitlerinin Azure Route Server ile aynı sanal ağda dağıtılması gerekir. Rota değişimi yapılandırması, sanal ağ içindeki tüm ağ geçitleri için geçerlidir. ExpressRoute yolları varsayılan olarak VPN yollarından önceliklidir, ancak aynı hedefe birden çok yol olduğunda yönlendirme tercihini yönlendirme seçimini etkilemek için yapılandırabilirsiniz. Şirket içi ağlardan yapılan yol reklamlarında Azure tarafından ayrılmış BGP topluluğu 65517:65517 kullanmaktan kaçının.
Sorun giderme
Yol değişimi sorunlarını giderirken, önce yol değişiminin etkinleştirildiğini ve BGP oturumlarının düzgün şekilde kurulduğunu doğrulayın. Azure Route Server tanılamasını, yönlendirme tablolarını denetlemek, BGP oturum durumlarını izlemek ve herhangi bir anomalilik için yönlendirme duyurularını kontrol etmek amacıyla kullanın.