Azure portalı kullanarak ExpressRoute için sanal ağ geçidi yapılandırma

Bu makalede, Azure portalını kullanarak ExpressRoute için sanal ağ geçidi oluşturma, yapılandırma ve yönetme adımları gösterilmektedir. Resource Manager dağıtım modeliyle oluşturulan bir sanal ağ için ağ geçidi oluşturmak için bu adımları kullanabilirsiniz. Sanal ağ geçitleri ve ağ geçidi yapılandırma ayarları hakkında daha fazla bilgi için bkz. ExpressRoute için sanal ağ geçitleri hakkında.

ExpressRoute bağlantı hattına bağlı bir ExpressRoute ağ geçidini gösteren diyagram.

Önkoşullar

Başlamadan önce aşağıdakilere sahip olduğunuzdan emin olun:

  • Aktif bir aboneliğe sahip bir Azure hesabı.
  • Ağ geçidini oluşturmak istediğiniz mevcut bir sanal ağ. Daha fazla bilgi için bkz. Azure portalını kullanarak sanal ağ oluşturma.
  • Sanal ağınızda bir ağ geçidi alt ağı (/27 veya daha büyük) için yeterli adres alanı.

Önemli

ExpressRoute sanal ağ geçitleri artık Temel genel IP SKU'sunu desteklemiyor. Azure otomatik olarak atanmış bir Standart genel IP adresi oluşturur ve bunu sanal ağ geçidinizle ilişkilendirir. Daha fazla bilgi için bkz. ExpressRoute otomatik olarak atanan genel IP.

Örnek yapılandırma değerleri

Bu makalede başvuru için aşağıdaki örnek değerler kullanılır. Bu değerleri kullanarak bir test ortamı oluşturabilir veya örnekleri daha iyi anlamak için bunlara başvurabilirsiniz:

  • Sanal ağ adı: vnet-1
  • Sanal ağ adres alanı: 10.0.0.0/16
  • Alt ağ adı: varsayılan
  • Alt ağ adres alanı: 10.0.0.0/24
  • Kaynak grubu: vnetdemo
  • Konum: Batı ABD 3
  • Ağ geçidi alt ağı adı: GatewaySubnet (ağ geçidi alt ağını her zaman GatewaySubnet olarak adlandırmalısınız)
  • Ağ geçidi alt ağ adres alanı: 10.0.1.0/24
  • Ağ geçidi adı: myERGwScale
  • Ağ geçidi türü: ExpressRoute

"Ağ geçidi alt ağı oluştur"

Sanal ağ geçidi oluşturmadan önce, sanal ağınızda bir ağ geçidi alt ağı oluşturmanız gerekir.

  1. Azure Portal’ında oturum açın.

  2. Sanal ağınıza gidin.

  3. Ayarlar bölümünde Alt ağlar'ı seçin.

  4. + Ağ geçidi alt ağı'nı seçin.

  5. Ad alanı otomatik olarak GatewaySubnet ile doldurulur. Azure'ın alt ağı ağ geçidi alt ağı olarak tanıması için bu ad gereklidir.

  6. Adres aralığını gereksinimlerinizi karşılayacak şekilde yapılandırın:

    • Çoğu yapılandırma için /27 veya daha büyük bir alt ağ (/26, /25 vb.) kullanın.
    • Yeni dağıtımlarda /28 veya daha küçük alt ağlar desteklenmez.
    • Ağ geçidinize 16 veya daha fazla ExpressRoute bağlantı hattı bağlamayı planlıyorsanız/26 veya daha büyük bir alt ağ kullanmanız gerekir.
  7. (İsteğe bağlı) IPv6 tabanlı özel eşleme ile çift yığınlı bir sanal ağ kullanıyorsanız:

    1. IPv6 adres alanı ekle'yi seçin.
    2. IPv6 adres aralığı değerlerini girin.
  8. Ağ geçidi alt ağı oluşturmak için Kaydet'i seçin.

Sanal ağ geçidi oluşturma

  1. Azure portalda Kaynak oluştur’u seçin.

  2. Arama kutusuna Sanal Ağ Geçidi yazın ve Enter tuşuna basın.

  3. Sonuçlardan Sanal ağ geçidi'ni ve ardından Oluştur'u seçin.

  4. Sanal ağ geçidi oluştur sayfasında aşağıdaki ayarları girin veya seçin:

    Ayarlar Değer
    Proje ayrıntıları
    Abonelik Azure aboneliğinizi seçin.
    Kaynak Grubu Sanal ağınızı seçtikten sonra bu alan otomatik olarak doldurulur.
    Örnek ayrıntıları
    Veri Akışı Adı Ağ geçidiniz için bir ad girin. Bu isim, ağ geçidi alt ağı için değil, ağ geçidi kaynağı içindir.
    Bölge Sanal ağınızın bulunduğu bölgeyi seçin. Bir Azure Genişletilmiş Bölgesinde dağıtmak istiyorsanız Azure Genişletilmiş Bölgesine Dağıt'ı seçin.
    Geçit türü ExpressRoute'u seçin.
    SKU (Stok Kod Numarası) Bir ağ geçidi SKU'su seçin. SKU'lar hakkında daha fazla bilgi için bkz. ExpressRoute sanal ağ geçitleri hakkında.
    En Düşük Ölçek Birimleri (Yalnızca ErGwScale SKU'su) En az ölçek birimi sayısını (1-40) girin. Daha fazla bilgi için bkz. ExpressRoute ölçeklenebilir ağ geçidi hakkında.
    Maksimum Ölçek Birimleri (Yalnızca ErGwScale SKU'su) Ölçek birimi sayısı üst sınırını (1-40) girin. Daha fazla bilgi için bkz. ExpressRoute ölçeklenebilir ağ geçidi hakkında.
    Sanal ağ Sanal ağınızı seçin.
    Genel IP adresi Azure, ExpressRoute ağ geçidinize otomatik olarak bir Standart genel IP adresi atar. Daha fazla bilgi için bkz. Otomatik atanan genel IP.

    Önemli

    ExpressRoute üzerinden IPv6 tabanlı özel eşleme kullanmayı planlıyorsanız PowerShell yönergelerini kullanarak ağ geçidinizi Standart, Statik genel IP adresiyle oluşturun.

    Dikkat

    Azure Genişletilmiş Bölgesinde ağ geçidi oluşturmak için önce Genişletilmiş Bölge'ye erişim istemeniz gerekir.

    Genişletilmiş Bölgelerdeki sanal ağ geçitleri için aşağıdaki noktalar geçerlidir:

    • Kullanılabilirlik Alanları, Azure Genişletilmiş Bölgeleri'nde desteklenmez.
    • Yalnızca aşağıdaki SKU'lar desteklenir: Standard, HighPerformance ve UltraPerformance.
    • Yerel SKU bağlantı hatları, Azure Genişletilmiş Bölgeleri'ndeki ağ geçitlerinde desteklenmez.
  5. Yapılandırmanızı doğrulamak için Gözden geçir ve oluştur'u seçin.

  6. Doğrulama geçtikten sonra, dağıtımı başlatmak için Oluştur'u seçin.

Dağıtımın tamamlanması 45 dakika kadar sürebilir.

Sanal Ağdan Sanal Ağa veya Sanal WAN'a trafik etkinleştirme

Varsayılan olarak, sanal ağdan sanal ağa (VNet-to-VNet) ve sanal ağdan sanal WAN'a trafik, ExpressRoute aracılığıyla devre dışı bırakılır. Aşağıdaki adımları kullanarak bu bağlantıyı etkinleştirebilirsiniz.

Dikkat

ExpressRoute aracılığıyla birbirleriyle iletişim kurması gereken tüm sanal ağlarda bu adımları tamamlamanız gerekir.

Ayrıca, Sanal WAN hub'ınız yol haritalarını etkinleştirmeyle ilişkili yazılım yükseltmesinden geçtiyse, bilinen bir sorun sanal ağ geçidinin Sanal WAN yollarını düzgün şekilde tanımlamasını engeller. Sonuç olarak, Sanal Ağ Geçidinde uzak Sanal WAN ağından gelen trafiğe izin ver doğru şekilde uygulanmaz ve yapılandırılan ayardan bağımsız olarak, o Sanal WAN hub'ından gelen Sanal WAN adres ön eklerine her zaman izin verilir.

  1. Azure portalında ExpressRoute sanal ağ geçidinize gidin.

  2. Ayarlar bölümünde Yapılandırma‘yı seçin.

  3. Aşağıdaki seçeneklerden birini veya ikisini birden seçin:

    • Uzak sanal ağlardan gelen trafiğe izin ver - VNet'ten VNet'e trafik ExpressRoute üzerinden etkinleştirilir.
    • Uzak Sanal WAN ağından gelen trafiğe izin ver - ExpressRoute aracılığıyla Sanal Ağdan Sanal WAN'a trafiği etkinleştirir. Bu ayar etkinleştirildiğinde Sanal Ağ geçidi, Sanal Ağ geçidi ile Sanal wAN arasındaki paylaşılan ExpressRoute bağlantı hattına doğrudan bağlı sanal ağların yollarını öğrenir. Bu ayar, Sanal Ağ ağ geçidinin Sanal WAN VPN yolları veya Sanal WAN merkezler arası yolları gibi diğer Sanal WAN yollarını öğrenip öğrenmediğini değiştirmez.

    Uzak sanal ağlardan ve Sanal WAN ağlarından gelen trafiğe izin vermek için onay kutularının olduğu Yapılandırma sayfasını gösteren ekran görüntüsü.

  4. Yaptığınız değişiklikleri uygulamak için Kaydet'i seçin.

Ağ geçidi SKU'sunu yükseltmek

Ağ geçidi SKU'nuzu silip yeniden oluşturmadan daha yüksek performanslı bir SKU'ya yükseltebilirsiniz.

  1. Azure portalında ExpressRoute sanal ağ geçidinize gidin.

  2. Ayarlar bölümünde Yapılandırma‘yı seçin.

  3. SKU açılan listesinde istediğiniz SKU'yu seçin.

  4. Değişikliği uygulamak için Kaydet'i seçin

Aşağıdaki SKU türleri arasında yükseltme yapabilirsiniz:

  • Kullanılabilirlik dışı alan SKU'ları: Standart, HighPerformance, UltraPerformance

    Kullanılabilirlik dışı bölge ağ geçidi SKU'larını yükseltmeye yönelik Yapılandırma sayfasını gösteren ekran görüntüsü.

  • Kullanılabilirlik alanı etkin SKU'lar: ErGw1Az, ErGw2Az, ErGw3Az, ErGwScale

    Kullanılabilirlik alanı etkin ağ geçidi SKU'larını yükseltmeye yönelik Yapılandırma sayfasını gösteren ekran görüntüsü.

Dikkat

Uygun bir Standard, Yüksek Performanslı veya UltraPerformance gateway'i kullanılabilirlik bölgesi özellikli bir SKU'ya taşımak için ExpressRoute gateway geçiş deneyimini kullanın.

Desteklenmeyen SKU değişikliklerinde, örneğin alt sürüme geçerken veya erişilebilirlik bölgesi etkin bir SKU'dan erişilebilirlik bölgesi olmayan bir SKU'ya geçerken, ağ geçidini silip yeniden oluşturmanız gerekir. Bu işlem kapalı kalma süresine neden olur.

Ağ geçidini silme

ExpressRoute ağ geçidinize artık ihtiyacınız yoksa ağ geçidini silebilirsiniz.

Önemli

Bir ağ geçidini silmeden önce ExpressRoute bağlantı hatlarına hiçbir bağlantısı olmadığından emin olun.

  1. Azure portalında sanal ağ geçidinize gidin.

  2. 'ı seçin,'i silin.

  3. Silme işlemini onaylayın.

Sonraki adımlar