Azure Route Server'da route maps hakkında

Important

Azure Route Server için rota haritaları şu anda önizleme aşamasında. Beta veya önizleme aşamasında olan ya da başka bir şekilde henüz genel kullanıma sunulmamış olan Azure özelliklerinde geçerli olan yasal koşullar için bkz. Microsoft Azure Önizlemeleri için Ek Kullanım Koşulları.

Azure Route Server için rota haritaları, rota reklamları ve yönlendirme davranışı üzerinde kontrol sağlar. Rota haritalarını kullanarak, aynı sanal ağdaki ağ sanal gereçleri (NVA'lar), ExpressRoute ağ geçidi bağlantıları ve VPN ağ geçidi bağlantıları ile Azure Route Server BGP eş bağlantıları arasına giren ve bu bağlantılardan çıkan yönlendirmeyi yönetebilirsiniz.

Rota haritalarını Azure portalını kullanarak yapılandırabilirsiniz. Yapılandırma adımları için bkz. Rota haritaları nasıl yapılandırılır.

Aşağıdaki diyagram, gelen ve giden rota haritalarının Azure Route Server'a girip çıkış rotalarını nasıl işlediğini göstermektedir. Her rota haritası, eşleşme koşullarını değerlendirir, isteğe bağlı özellik değişiklikleri uygular ve ardından rotayı sanal ağlara veya BGP eşlerine ilan edilmeden önce izin verir veya reddeder.

Gelen ve giden rota haritalarının Azure Route Server'dan geçen rotaları nasıl işlediğini gösteren bir diyagram.

Neden rota haritası kullanılıyor?

Rota haritaları aşağıdaki temel avantajları sağlar:

  • Rota özetleme: Yerel ağlarınız ExpressRoute veya VPN üzerinden sanal ağınıza bağlandığında ve Azure Route Server'a ya da Azure Route Server'dan duyurulabilecek rota sayısıyla sınırlı olduğunuzda rotaları özetleyin.
  • Rota kontrolü: Azure Route Server dağıtımınıza girip çıkan rotaları on-premises ağlar, NVA'lar ve sanal ağlar arasında kontrol eder.
  • Yol seçimi: AS-PATH gibi BGP özniteliklerini değiştirerek bir rotayı daha fazla veya daha az tercih edilir hâle getirme. Hedef öneklere birden fazla yol üzerinden ulaşılabilirken, en iyi yol seçimini kontrol etmek için AS-PATH kullanabilirsiniz.
  • Rota etiketleme: Güzergahları daha kolay yönetmek için BGP Community özelliğini kullanarak rotaları etiketleyin.

Rota haritalarını nerede uygulayabilirsiniz

Azure Route Server, NVA'lar, sanal ağ geçitleri ve Azure'ın yönlendirme altyapısı arasında rota dağıtımını yöneten bir yönlendirme motoru olarak görev yapar. Rota haritaları, güzergah toplama, rota filtreleme ve BGP özellik değişikliği (AS-PATH ve Topluluk) yaparak güzergahları ve rota kararlarını yönetmenizi sağlar.

Aşağıdaki kaynaklar için rota haritalarını yapılandırabilirsiniz:

  • BGP eşleştirmeleri: Azure Route Server ile ağ sanal cihazlarınız (NVA'lar) arasındaki BGP eşleştirmelerine bir rota haritası uygulanabilir.
  • ExpressRoute gateway bağlantısı: Rota sunucusunun aynı sanal ağdaki ExpressRoute gateway'e olan bağlantısı.
  • VPN geçit bağlantısı: Yönlendirme sunucusunun aynı sanal ağdaki VPN geçitine bağlantısı.

Bu bağlantıların herhangi birine gelen veya giden yönde rota haritası uygulayabilirsiniz:

  • Gelen rota haritası: Azure Route Server'ın bir BGP eşlemesi, ExpressRoute ağ geçidi veya VPN ağ geçidinden aldığı rotalara uygulanır.
  • Giden rota haritası: Azure Route Server'tan bir BGP peering, ExpressRoute gateway veya VPN gateway'e gönderilen rotalara uygulanır.

Important

Her bağlantı için her yönde (gelen veya çıkış) sadece bir rota haritası uygulayabilirsiniz. Giden rota haritaları sadece rota reklamlarını değiştirir ve Azure Route Server'ın en iyi yol seçimini etkilemez, çünkü yol seçimi giden rota haritaları uygulanmadan önce gerçekleşir.

Rota haritaları aşağıdaki güzergah manipülasyon yeteneklerini destekler:

  • Güzergah toplama: Bir bağlantıya giren veya çıkan güzergahların sayısını özetleyerek azaltın. Örneğin, 10.2.1.0/24, 10.2.2.0/24 ve 10.2.3.0/24 10.2.0.0/16 olarak özetlenebilir.
  • Rota filtreleme: BGP eşleştirmelerinden, ExpressRoute bağlantılarından ve VPN bağlantılarından ilan edilen veya alınan rotaları hariç tutun.
  • BGP özellik değişikliği: AS-PATH ve BGP Topluluklarını değiştirin. ASN'leri (Otonom Sistem Numaraları) ekleyebilir veya ayarlayabilirsiniz.

Rota haritası kuralları nedir?

Rota haritası, Azure Route Server'ın aldığı veya gönderdiği rotalar için uyguladığı bir veya daha fazla rota haritası kuralının sıralı dizidir. Rota haritası kuralları, maç koşulları ve eylemlerden oluşur.

Rota haritası kuralı yapılandırdığınızda, bu kurala uyan rotaların rota haritasında sonraki kurallarla işlenmeye devam edip etmeyeceğini veya durup durdurmayacağını (sonlandırmayı) belirtmek için Sonraki adım ayarını kullanın. Rota haritası kurallarını rota haritası için yapılandırdıktan sonra, rota haritasını BGP peering'lerine ve gateway bağlantılarına uygulayabilirsiniz.

Aşağıdaki noktaları göz önünde bulundurun:

  • Bir rota haritası kuralında istediğiniz sayıda rota değişikliğini yapılandırabilirsiniz. Kuralsız bir rota haritası oluşturmak mümkün.
  • Bir güzergah haritası kuralında işlem yoksa, güzergahlar değişmeden kalır.
  • Bir rota haritası kuralında birden fazla değişiklik varsa, Azure tüm yapılandırılmış işlemleri rotaya uygular. Eylemlerin sırası önemli değil.
  • Bir rota kuraldaki tüm eşleşme koşullarına uymazsa, rota o kurala uygun sayılmaz. Rota, Sonraki adım ayarı ne olursa olsun rota haritasındaki bir sonraki kurala geçer.
  • İstenmeyen trafik akışlarını önlemek için, kuralları sadece amaçladığınız güzergahlarla eşleştirecek şekilde yapılandırın.

Eşleşme koşulları

Yönlendirme haritaları, yönlendirme ön eki, BGP topluluğu ve AS-Path kullanarak rotaları eşleştirmenizi sağlar. Eşleşme koşulları, işlenmiş bir rotanın kuralla eşleştiğinin kabul edilmesi için karşılaması gereken koşullardır.

  • Bir rota haritası kuralında istediğiniz sayıda maç koşulunu yapılandırabilirsiniz.

  • Eşleşme koşulu olmadan bir rota haritası oluşturursanız, uygulanan bağlantıdan gelen tüm rotalar eşleştirilir.

    Örneğin, bir BGP eşleştirmesinde 10.2.1.0/24, 10.2.2.0/24 ve 10.2.3.0/24 rotalar bir NVA'dan Azure Route Server'a ilan edilir. Eşleşme koşulu olmayan bir rota haritası, 10.2.1.0/24, 10.2.2.0/24 ve 10.2.3.0/24 ile eşleşir.

  • Bir rota haritasında birden fazla maç koşulu varsa, bir rota kurala göre eşleşme sayılabilmesi için tüm maç koşullarını karşılamalıdır. Maç koşullarının sırası önemli değil.

    Örneğin, bir BGP peering'inde, AS-Path değeri 65535 ve BGP community değeri 65535:100 olan 10.2.1.0/24 rotası, bir NVA'dan Azure Route Server'a duyurulur. Eğer 10.2.1.0/24 prefiki için bir eşleşme koşulu ve 65535 AS-Path için başka bir eşleşme koşulu içeren bir rota haritası kuralı oluşturursanız, eşleşme sayılması için her iki koşulun da karşılanması gerekir.

  • Azure Route Server birden fazla kuralı destekler. Birinci kural eşleşmezse, ikinci kural değerlendirilir. Rota haritasında kurallar listesini sonlandırmak için Sonraki adım alanında Sonlan'ı seçin. Hiçbir kural eşleşmediğinde, varsayılan olarak izin vermektir, reddetmek değil.

Actions

Maç koşulları bir dizi rota seçer. Rotalar seçildikten sonra onları bırakabilir veya değiştirebilirsiniz. Aşağıdaki eylemleri yapılandırabilirsiniz:

  • Kaldır: Tüm eşleşen rotaları rota duyurusundan çıkarın (filtreleyerek). Örneğin, bir BGP eşlemesi, bir NVA’dan Azure Route Server’a 10.2.1.0/24, 10.2.2.0/24 ve 10.2.3.0/24 rotalarını duyurur. 10.2.1.0/24 ve 10.2.2.0/24 öneklerini eleyecek şekilde bir rota haritası yapılandırabilirsiniz; böylece yalnızca 10.2.3.0/24 ilan edilir.
  • Değiştir: Rotaları rota öneklerini birleştirerek veya rota BGP özelliklerini değiştirerek değiştirin. Örneğin, bir BGP eşlemesinin 10.2.1.0/24 rotası, 65535 değerinde bir AS-Path’i ve 65535:100 değerinde bir BGP topluluğu vardır. [64510, 64511] AS-Path'ini eklemek için bir rota haritası ayarlayabilirsiniz.

Rota-harita kuralları için desteklenen yapılandırmalar

Aşağıdaki tablolar, rota haritalarının desteklediği maç koşullarını ve eylemleri göstermektedir.

Eşleşme koşulları

Property Criterion Değer (örnek) Yorum
Güzergah öneki Eşittir 10.1.0.0/16, 10.2.0.0/16, 10.3.0.0/16 Sadece bu rotalarla eşleşiyor. Bu rotaların altındaki belirli önekler eşleşmiyor.
Güzergah öneki İçerir 10.1.0.0/16, 192.168.16.0/24 Tüm belirtilen güzergahları ve altındaki tüm önekleri eşleştirir. Örneğin, 10.1.5.0/24 10.1.0.0/16'nın altındadır.
Community Eşittir 65001:100, 65001:200 Güzergahın Topluluk mülkü her iki topluluğa da dahil olmalıdır. Sıra önemli değil.
Community İçerir 65001:100, 65001:200 Güzergahın Topluluk mülkü, belirtilen topluluklardan birine veya birkaçına sahip olabilir.
AS-Path Eşittir 65001, 65002, 65003 Rotaların AS-PATH özniteliğinde ASN'ler belirtilen sırayla listelenmiş olmalıdır.
AS-Path İçerir 65001, 65002, 65003 Rotalarda AS-PATH, listelenen ASN'lerden birini veya birkaçını içerebilir. Sıra önemli değil.

Güzergah değişiklikleri

Property Action Value Yorum
Güzergah öneki Drop 10.3.0.0/8, 10.4.0.0/8 Kuralda belirtilen rotalar kaldırılır.
Güzergah öneki Değiştir 10.0.0.0/8, 192.168.0.0/16 Tüm eşleştirilen rotaları kuralda belirtilen rotalarla değiştirin.
AS-Path Ekle 64580, 64581 AS-PATH'in başına kuralda belirtilen ASN listesini ekleyin. Bu ASN'ler, eşleşen güzergahlar için aynı sırayla uygulanır.
AS-Path Değiştir 65004, 65005 AS-PATH, her eşleşen rota için aynı sırayla bu listeye ayarlanmıştır. Rezerv edilen AS numaraları için önemli hususlara bakınız.
AS-Path Değiştir (değer belirtilmedi) Eşleşen rotalardaki AS-PATH'teki tüm ASN'leri kaldırın.
Community Ekle 64580:300, 64581:300 Tüm listelenen toplulukları eşleşen güzergahların Topluluk özelliğine ekleyin.
Community Değiştir 64580:300, 64581:300 Tüm eşleştirilen güzergahlar için Community özelliğini verilen listeyle değiştirin.
Community Değiştir (değer belirtilmedi) Tüm eşleşen rotalardan Community özelliğini kaldırın.
Community Remove 65001:100, 65001:200 Eşleştirilen güzergahların Topluluk özelliğinde bulunan listelenen topluluklardan herhangi birini kaldırın.

Dikkat edilmesi gerekenler ve sınırlamalar

Rota haritalarını kullanmadan önce aşağıdaki sınırlamaları göz önünde bulundurun:

  • Güzergah özetleme, BGP Topluluğu ve AS-PATH özelliklerini özetlenmiş güzergahlardan çıkarır. Bu sınırlama hem gelen hem de giden güzergahlar için geçerlidir.
  • AS prepend işlemi için özel ASN'ler kullanmayın.

  • AS prepending için Azure tarafından ayrılmış ASN'leri kullanmayın:

    • Genel ASN’ler: 8074, 8075, 12076
    • Özel ASN’ler: 65515, 65517, 65518, 65519, 65520
  • Azure BGP topluluklarını kaldırmayın:

    • 65517:12001, 65517:12002, 65517:12003, 65517:12005, 65517:12006, 65518:65518, 65517:65517, 65517:12076, 65518:12076, 65515:10000, 65515:20000
  • Rota haritaları sadece 2 baytlık ASN numaralarını destekler.

  • Varsayılan rotayı ancak varsayılan rota on-premises veya bir NVA'dan geldiğinde değiştirebilirsiniz.
  • Bir öneki, rota haritalarını veya NAT'ı kullanarak değiştirebilirsiniz, ancak her ikisini birlikte kullanamazsınız.
  • Azure Route Server'ın reklam ettiği sanal ağ adres alanını değiştirmek veya filtrelemek için rota haritalarını kullanamazsınız.
  • Rota haritaları sadece güzergah özetini destekler. Daha spesifik rotalar oluşturmak için rota haritaları kullanma.
  • Microsoft Enterprise Edge (MSEE) üzerinden ExpressRoute bağlantıları için rota haritaları uygulayamazsınız.
  • Azure Route Server'da ilk kez rota haritası oluşturduğunuzda, rota sunucusu yaklaşık 30 dakika süren bir yükseltme geçiriyor.
  • Rota haritalarını kullanmak ekstra ücret taşır. Daha fazla bilgi için Azure Route Server pricing sayfasına bakınız.