Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Important
Azure Route Server için rota haritaları şu anda önizleme aşamasında. Beta veya önizleme aşamasında olan ya da başka bir şekilde henüz genel kullanıma sunulmamış olan Azure özelliklerinde geçerli olan yasal koşullar için bkz. Microsoft Azure Önizlemeleri için Ek Kullanım Koşulları.
Azure Route Server için rota haritaları, rota reklamları ve yönlendirme davranışı üzerinde kontrol sağlar. Rota haritalarını kullanarak, aynı sanal ağdaki ağ sanal gereçleri (NVA'lar), ExpressRoute ağ geçidi bağlantıları ve VPN ağ geçidi bağlantıları ile Azure Route Server BGP eş bağlantıları arasına giren ve bu bağlantılardan çıkan yönlendirmeyi yönetebilirsiniz.
Rota haritalarını Azure portalını kullanarak yapılandırabilirsiniz. Yapılandırma adımları için bkz. Rota haritaları nasıl yapılandırılır.
Aşağıdaki diyagram, gelen ve giden rota haritalarının Azure Route Server'a girip çıkış rotalarını nasıl işlediğini göstermektedir. Her rota haritası, eşleşme koşullarını değerlendirir, isteğe bağlı özellik değişiklikleri uygular ve ardından rotayı sanal ağlara veya BGP eşlerine ilan edilmeden önce izin verir veya reddeder.
Neden rota haritası kullanılıyor?
Rota haritaları aşağıdaki temel avantajları sağlar:
- Rota özetleme: Yerel ağlarınız ExpressRoute veya VPN üzerinden sanal ağınıza bağlandığında ve Azure Route Server'a ya da Azure Route Server'dan duyurulabilecek rota sayısıyla sınırlı olduğunuzda rotaları özetleyin.
- Rota kontrolü: Azure Route Server dağıtımınıza girip çıkan rotaları on-premises ağlar, NVA'lar ve sanal ağlar arasında kontrol eder.
- Yol seçimi: AS-PATH gibi BGP özniteliklerini değiştirerek bir rotayı daha fazla veya daha az tercih edilir hâle getirme. Hedef öneklere birden fazla yol üzerinden ulaşılabilirken, en iyi yol seçimini kontrol etmek için AS-PATH kullanabilirsiniz.
- Rota etiketleme: Güzergahları daha kolay yönetmek için BGP Community özelliğini kullanarak rotaları etiketleyin.
Rota haritalarını nerede uygulayabilirsiniz
Azure Route Server, NVA'lar, sanal ağ geçitleri ve Azure'ın yönlendirme altyapısı arasında rota dağıtımını yöneten bir yönlendirme motoru olarak görev yapar. Rota haritaları, güzergah toplama, rota filtreleme ve BGP özellik değişikliği (AS-PATH ve Topluluk) yaparak güzergahları ve rota kararlarını yönetmenizi sağlar.
Aşağıdaki kaynaklar için rota haritalarını yapılandırabilirsiniz:
- BGP eşleştirmeleri: Azure Route Server ile ağ sanal cihazlarınız (NVA'lar) arasındaki BGP eşleştirmelerine bir rota haritası uygulanabilir.
- ExpressRoute gateway bağlantısı: Rota sunucusunun aynı sanal ağdaki ExpressRoute gateway'e olan bağlantısı.
- VPN geçit bağlantısı: Yönlendirme sunucusunun aynı sanal ağdaki VPN geçitine bağlantısı.
Bu bağlantıların herhangi birine gelen veya giden yönde rota haritası uygulayabilirsiniz:
- Gelen rota haritası: Azure Route Server'ın bir BGP eşlemesi, ExpressRoute ağ geçidi veya VPN ağ geçidinden aldığı rotalara uygulanır.
- Giden rota haritası: Azure Route Server'tan bir BGP peering, ExpressRoute gateway veya VPN gateway'e gönderilen rotalara uygulanır.
Important
Her bağlantı için her yönde (gelen veya çıkış) sadece bir rota haritası uygulayabilirsiniz. Giden rota haritaları sadece rota reklamlarını değiştirir ve Azure Route Server'ın en iyi yol seçimini etkilemez, çünkü yol seçimi giden rota haritaları uygulanmadan önce gerçekleşir.
Rota haritaları aşağıdaki güzergah manipülasyon yeteneklerini destekler:
- Güzergah toplama: Bir bağlantıya giren veya çıkan güzergahların sayısını özetleyerek azaltın. Örneğin, 10.2.1.0/24, 10.2.2.0/24 ve 10.2.3.0/24 10.2.0.0/16 olarak özetlenebilir.
- Rota filtreleme: BGP eşleştirmelerinden, ExpressRoute bağlantılarından ve VPN bağlantılarından ilan edilen veya alınan rotaları hariç tutun.
- BGP özellik değişikliği: AS-PATH ve BGP Topluluklarını değiştirin. ASN'leri (Otonom Sistem Numaraları) ekleyebilir veya ayarlayabilirsiniz.
Rota haritası kuralları nedir?
Rota haritası, Azure Route Server'ın aldığı veya gönderdiği rotalar için uyguladığı bir veya daha fazla rota haritası kuralının sıralı dizidir. Rota haritası kuralları, maç koşulları ve eylemlerden oluşur.
Rota haritası kuralı yapılandırdığınızda, bu kurala uyan rotaların rota haritasında sonraki kurallarla işlenmeye devam edip etmeyeceğini veya durup durdurmayacağını (sonlandırmayı) belirtmek için Sonraki adım ayarını kullanın. Rota haritası kurallarını rota haritası için yapılandırdıktan sonra, rota haritasını BGP peering'lerine ve gateway bağlantılarına uygulayabilirsiniz.
Aşağıdaki noktaları göz önünde bulundurun:
- Bir rota haritası kuralında istediğiniz sayıda rota değişikliğini yapılandırabilirsiniz. Kuralsız bir rota haritası oluşturmak mümkün.
- Bir güzergah haritası kuralında işlem yoksa, güzergahlar değişmeden kalır.
- Bir rota haritası kuralında birden fazla değişiklik varsa, Azure tüm yapılandırılmış işlemleri rotaya uygular. Eylemlerin sırası önemli değil.
- Bir rota kuraldaki tüm eşleşme koşullarına uymazsa, rota o kurala uygun sayılmaz. Rota, Sonraki adım ayarı ne olursa olsun rota haritasındaki bir sonraki kurala geçer.
- İstenmeyen trafik akışlarını önlemek için, kuralları sadece amaçladığınız güzergahlarla eşleştirecek şekilde yapılandırın.
Eşleşme koşulları
Yönlendirme haritaları, yönlendirme ön eki, BGP topluluğu ve AS-Path kullanarak rotaları eşleştirmenizi sağlar. Eşleşme koşulları, işlenmiş bir rotanın kuralla eşleştiğinin kabul edilmesi için karşılaması gereken koşullardır.
Bir rota haritası kuralında istediğiniz sayıda maç koşulunu yapılandırabilirsiniz.
Eşleşme koşulu olmadan bir rota haritası oluşturursanız, uygulanan bağlantıdan gelen tüm rotalar eşleştirilir.
Örneğin, bir BGP eşleştirmesinde 10.2.1.0/24, 10.2.2.0/24 ve 10.2.3.0/24 rotalar bir NVA'dan Azure Route Server'a ilan edilir. Eşleşme koşulu olmayan bir rota haritası, 10.2.1.0/24, 10.2.2.0/24 ve 10.2.3.0/24 ile eşleşir.
Bir rota haritasında birden fazla maç koşulu varsa, bir rota kurala göre eşleşme sayılabilmesi için tüm maç koşullarını karşılamalıdır. Maç koşullarının sırası önemli değil.
Örneğin, bir BGP peering'inde, AS-Path değeri 65535 ve BGP community değeri 65535:100 olan 10.2.1.0/24 rotası, bir NVA'dan Azure Route Server'a duyurulur. Eğer 10.2.1.0/24 prefiki için bir eşleşme koşulu ve 65535 AS-Path için başka bir eşleşme koşulu içeren bir rota haritası kuralı oluşturursanız, eşleşme sayılması için her iki koşulun da karşılanması gerekir.
Azure Route Server birden fazla kuralı destekler. Birinci kural eşleşmezse, ikinci kural değerlendirilir. Rota haritasında kurallar listesini sonlandırmak için Sonraki adım alanında Sonlan'ı seçin. Hiçbir kural eşleşmediğinde, varsayılan olarak izin vermektir, reddetmek değil.
Actions
Maç koşulları bir dizi rota seçer. Rotalar seçildikten sonra onları bırakabilir veya değiştirebilirsiniz. Aşağıdaki eylemleri yapılandırabilirsiniz:
- Kaldır: Tüm eşleşen rotaları rota duyurusundan çıkarın (filtreleyerek). Örneğin, bir BGP eşlemesi, bir NVA’dan Azure Route Server’a 10.2.1.0/24, 10.2.2.0/24 ve 10.2.3.0/24 rotalarını duyurur. 10.2.1.0/24 ve 10.2.2.0/24 öneklerini eleyecek şekilde bir rota haritası yapılandırabilirsiniz; böylece yalnızca 10.2.3.0/24 ilan edilir.
- Değiştir: Rotaları rota öneklerini birleştirerek veya rota BGP özelliklerini değiştirerek değiştirin. Örneğin, bir BGP eşlemesinin 10.2.1.0/24 rotası, 65535 değerinde bir AS-Path’i ve 65535:100 değerinde bir BGP topluluğu vardır. [64510, 64511] AS-Path'ini eklemek için bir rota haritası ayarlayabilirsiniz.
Rota-harita kuralları için desteklenen yapılandırmalar
Aşağıdaki tablolar, rota haritalarının desteklediği maç koşullarını ve eylemleri göstermektedir.
Eşleşme koşulları
| Property | Criterion | Değer (örnek) | Yorum |
|---|---|---|---|
| Güzergah öneki | Eşittir | 10.1.0.0/16, 10.2.0.0/16, 10.3.0.0/16 | Sadece bu rotalarla eşleşiyor. Bu rotaların altındaki belirli önekler eşleşmiyor. |
| Güzergah öneki | İçerir | 10.1.0.0/16, 192.168.16.0/24 | Tüm belirtilen güzergahları ve altındaki tüm önekleri eşleştirir. Örneğin, 10.1.5.0/24 10.1.0.0/16'nın altındadır. |
| Community | Eşittir | 65001:100, 65001:200 | Güzergahın Topluluk mülkü her iki topluluğa da dahil olmalıdır. Sıra önemli değil. |
| Community | İçerir | 65001:100, 65001:200 | Güzergahın Topluluk mülkü, belirtilen topluluklardan birine veya birkaçına sahip olabilir. |
| AS-Path | Eşittir | 65001, 65002, 65003 | Rotaların AS-PATH özniteliğinde ASN'ler belirtilen sırayla listelenmiş olmalıdır. |
| AS-Path | İçerir | 65001, 65002, 65003 | Rotalarda AS-PATH, listelenen ASN'lerden birini veya birkaçını içerebilir. Sıra önemli değil. |
Güzergah değişiklikleri
| Property | Action | Value | Yorum |
|---|---|---|---|
| Güzergah öneki | Drop | 10.3.0.0/8, 10.4.0.0/8 | Kuralda belirtilen rotalar kaldırılır. |
| Güzergah öneki | Değiştir | 10.0.0.0/8, 192.168.0.0/16 | Tüm eşleştirilen rotaları kuralda belirtilen rotalarla değiştirin. |
| AS-Path | Ekle | 64580, 64581 | AS-PATH'in başına kuralda belirtilen ASN listesini ekleyin. Bu ASN'ler, eşleşen güzergahlar için aynı sırayla uygulanır. |
| AS-Path | Değiştir | 65004, 65005 | AS-PATH, her eşleşen rota için aynı sırayla bu listeye ayarlanmıştır. Rezerv edilen AS numaraları için önemli hususlara bakınız. |
| AS-Path | Değiştir | (değer belirtilmedi) | Eşleşen rotalardaki AS-PATH'teki tüm ASN'leri kaldırın. |
| Community | Ekle | 64580:300, 64581:300 | Tüm listelenen toplulukları eşleşen güzergahların Topluluk özelliğine ekleyin. |
| Community | Değiştir | 64580:300, 64581:300 | Tüm eşleştirilen güzergahlar için Community özelliğini verilen listeyle değiştirin. |
| Community | Değiştir | (değer belirtilmedi) | Tüm eşleşen rotalardan Community özelliğini kaldırın. |
| Community | Remove | 65001:100, 65001:200 | Eşleştirilen güzergahların Topluluk özelliğinde bulunan listelenen topluluklardan herhangi birini kaldırın. |
Dikkat edilmesi gerekenler ve sınırlamalar
Rota haritalarını kullanmadan önce aşağıdaki sınırlamaları göz önünde bulundurun:
- Güzergah özetleme, BGP Topluluğu ve AS-PATH özelliklerini özetlenmiş güzergahlardan çıkarır. Bu sınırlama hem gelen hem de giden güzergahlar için geçerlidir.
AS prepend işlemi için özel ASN'ler kullanmayın.
AS prepending için Azure tarafından ayrılmış ASN'leri kullanmayın:
- Genel ASN’ler: 8074, 8075, 12076
- Özel ASN’ler: 65515, 65517, 65518, 65519, 65520
Azure BGP topluluklarını kaldırmayın:
- 65517:12001, 65517:12002, 65517:12003, 65517:12005, 65517:12006, 65518:65518, 65517:65517, 65517:12076, 65518:12076, 65515:10000, 65515:20000
Rota haritaları sadece 2 baytlık ASN numaralarını destekler.
- Varsayılan rotayı ancak varsayılan rota on-premises veya bir NVA'dan geldiğinde değiştirebilirsiniz.
- Bir öneki, rota haritalarını veya NAT'ı kullanarak değiştirebilirsiniz, ancak her ikisini birlikte kullanamazsınız.
- Azure Route Server'ın reklam ettiği sanal ağ adres alanını değiştirmek veya filtrelemek için rota haritalarını kullanamazsınız.
- Rota haritaları sadece güzergah özetini destekler. Daha spesifik rotalar oluşturmak için rota haritaları kullanma.
- Microsoft Enterprise Edge (MSEE) üzerinden ExpressRoute bağlantıları için rota haritaları uygulayamazsınız.
- Azure Route Server'da ilk kez rota haritası oluşturduğunuzda, rota sunucusu yaklaşık 30 dakika süren bir yükseltme geçiriyor.
- Rota haritalarını kullanmak ekstra ücret taşır. Daha fazla bilgi için Azure Route Server pricing sayfasına bakınız.