Azure portalını kullanarak ExpressRoute bağlantı hattı için eşleme oluşturma ve değiştirme

Bu makalede, Azure portalını kullanarak bir Azure Resource Manager ExpressRoute bağlantı hattı için yönlendirme yapılandırması oluşturma ve yönetme adımları gösterilmektedir. Ayrıca, bir ExpressRoute devresi için peer bağlantılarının durumunu kontrol edebilir, güncelleyebilir, silebilir veya sağlama işlemlerini kaldırabilirsiniz. Bağlantı hattınızla çalışmak için farklı bir yöntem kullanmak istiyorsanız, aşağıdaki listeden bir makale seçin:

ExpressRoute bağlantı hattı için özel eşleme ve Microsoft eşlemesi yapılandırabilirsiniz. Eşlemeleri istediğiniz sırada yapılandırabilirsiniz, ancak her eşlemenin yapılandırmasını birer birer tamamlamanız gerekir. Yönlendirme etki alanları ve eşlemeleri hakkında daha fazla bilgi için bkz. ExpressRoute yönlendirme etki alanları.

ExpressRoute bağlantı hattı üzerinden Microsoft buluta bağlı bir şirket içi ağı gösteren diyagram.

Prerequisites

  • Yapılandırmaya başlamadan önce aşağıdaki sayfaları gözden geçirin:
  • Etkin bir ExpressRoute bağlantı hattınızın olması gerekir. Devam etmeden önce ExpressRoute bağlantı hattı oluşturma ve bağlantı hattının bağlantı sağlayıcınız tarafından etkinleştirilmesi için yönergeleri izleyin. Eşleştirmeleri yapılandırmak için ExpressRoute bağlantı hattının hazır ve etkin durumda olması gerekir.
  • Paylaşılan anahtar/MD5 karması kullanmayı planlıyorsanız, anahtarı tünelin her iki tarafında da kullandığınızdan emin olun. Sınır en fazla 25 alfasayısal karakterdir. Özel karakterler desteklenmez.

Bu yönergeler yalnızca Katman 2 bağlantı hizmetleri sunan hizmet sağlayıcılarıyla oluşturulan devreler için geçerlidir. Yönetilen Katman 3 hizmetleri (genellikle MPLS gibi bir IPVPN) sunan bir hizmet sağlayıcısı kullanıyorsanız bağlantı sağlayıcınız yönlendirmeyi sizin için yapılandırır ve yönetir.

Important

Şu anda hizmet yönetimi portalı aracılığıyla hizmet sağlayıcıları tarafından yapılandırılan eşlemeleri tanıtmuyoruz. Bu özelliği yakında etkinleştirmeye çalışıyoruz. BGP eşlemelerini yapılandırmadan önce hizmet sağlayıcınıza danışın.

Microsoft ağ eşlemesi

Bu bölüm, ExpressRoute bağlantı hattı için Microsoft eşleme yapılandırmasını oluşturmanıza, almanıza, güncelleştirmenize ve silmenize yardımcı olur.

Important

1 Ağustos 2017'den önce yapılandırılan ExpressRoute bağlantı hatlarının Microsoft eşlemesi, yol filtreleri tanımlanmasa bile Microsoft eşlemesi aracılığıyla tüm Microsoft Office hizmet ön eklerini tanıtmaktadır. 1 Ağustos 2017 veya sonrasında yapılandırılan ExpressRoute devrelerinin Microsoft eşlemesi, devreye bir rota filtresi eklenene kadar hiçbir ön eki duyurmaz. Daha fazla bilgi için Microsoft peering için bir yol filtresini yapılandırma konusuna bakın.

Microsoft eşlemesi oluşturmak için

  1. ExpressRoute bağlantı hattını yapılandırın. Daha fazla devam etmeden önce bağlantı sağlayıcısı tarafından bağlantı hattının tam olarak sağlandığından emin olmak için Sağlayıcı durumunu denetleyin.

    Bağlantı sağlayıcınız yönetilen Katman 3 hizmetleri sunuyorsa bağlantı sağlayıcınızdan sizin için Microsoft eşlemesini etkinleştirmesini isteyebilirsiniz. Sonraki bölümlerde listelenen yönergeleri izlemeniz gerekmez. Ancak bağlantı sağlayıcınız yönlendirmeyi sizin yerinize yönetmiyorsa bağlantı hattınızı oluşturduktan sonra bu adımlarla devam edin.

    Devre - Sağlayıcı durumu: Sağlanmamış

    ExpressRoute Tanıtım Bağlantı Hattı'nın Genel Bakış sayfasını gösteren ve Sağlayıcı durumunun Sağlanmadı olarak ayarlandığı kırmızı bir kutuyla gösterilen ekran görüntüsü.

    Devre - Sağlayıcı durumu: Hazırlandı

    Sağlayıcı durumunun Sağlandı olarak ayarlandığını vurgulayan kırmızı bir kutuyla ExpressRoute Tanıtım Bağlantı Hattı'nın Genel Bakış sayfasını gösteren ekran görüntüsü.

  2. Bağlantı hattı için Microsoft eşlemeyi yapılandırın. Devam etmeden önce aşağıdaki bilgileri toplayın.

    • Size ait olan ve bir RIR/IRR’ye kayıtlı iki alt ağ. Birincil bağlantı için bir alt ağ kullanılırken, diğeri ikincil bağlantı için kullanılır. Bu alt ağların her birinden, Microsoft yönlendiricisi için ikinci kullanılabilir IP adresini kullandığından yönlendiricinize ilk kullanılabilir IP adresini atarsınız. Bu alt ağ çifti için üç seçeneğiniz vardır:
      • IPv4: İki /30 alt ağı. Bunlar geçerli ortak IPv4 ön ekleri olmalıdır.
      • IPv6: İki /126 alt ağı. Bunlar geçerli ortak IPv6 ön ekleri olmalıdır.
      • Her ikisi: İki /30 alt ağı ve iki /126 alt ağı.
    • Microsoft eşlemesi, Microsoft ağındaki genel IP adresleriyle iletişim kurmanızı sağlar. Bu nedenle, şirket içi ağınızdaki trafik uç noktalarınız da genel olmalıdır. Bu genellikle SNAT kullanılarak yapılır.

    Note

    SNAT kullanırken, birincil veya ikincil bağlantıya atanan aralıktan genel IP adresini kullanılmamasını tavsiye ederiz. Bunun yerine, size atanmış ve Bölgesel İnternet Kayıt Defteri'ne (RIR) veya İnternet Yönlendirme Kayıt Defteri'ne (IRR) kaydedilmiş farklı bir genel IP adresi aralığı kullanmalısınız. Arama biriminize bağlı olarak, bu aralık tek bir IP adresi kadar küçük olabilir (IPv4 için '/32' veya IPv6 için '/128' olarak gösterilir).

    • Bu bağlantıyı gerçekleştirmek için geçerli bir VLAN kimliği. Bağlantı hattındaki başka bir eşlemenin aynı VLAN kimliğini kullanmadığından emin olun. Hem Birincil hem de İkincil bağlantılar için aynı VLAN kimliğini kullanmanız gerekir.

    • Eşleme için Otonom Sistem (AS) numarası. 2 bayt ve 4 bayt AS numaralarını kullanabilirsiniz.

    • Tanıtılan ön ekler: BGP oturumunda tanıtmayı planladığınız tüm ön eklerin listesini sağlarsınız. Yalnızca ortak IP adresi ön ekleri kabul edilir. Bir ön ek kümesi göndermeyi planlıyorsanız, virgülle ayrılmış bir liste gönderebilirsiniz. Bu önekler sizin adınıza bir RIR / IRR'de kaydedilmiş olmalıdır.

      Note

      Microsoft, yapılandırılan her ön ek için bir Doğrulama Kimliği oluşturur. Ön eklerin sahibi olan kuruluş, ön ekleri tanıtma yetkisini doğrulamak için bu kimliği kullanır. Sonraki bölümde ayrıntılı doğrulama adımları sağlanmıştır.

    • Opsiyonel- Müşteri ASN'i: Eşleme AS numarasına kayıtlı olmayan ön ekleri tanıtıyorsanız, bunların kaydedildiği AS numarasını belirtebilirsiniz.

    • Yönlendirme Kayıt Defteri Adı: AS numarası ve öneklerinin kaydedildiği RIR / IRR’yi belirtebilirsiniz.

    • Opsiyonel - Bir tane kullanmayı seçerseniz, bir MD5 karması.

  3. Aşağıdaki örnekte gösterildiği gibi yapılandırmak istediğiniz eşlemeyi seçebilirsiniz. Microsoft eşleme satırını seçin.

  4. Microsoft eşlemesini yapılandırın. Tüm parametreleri belirttikten sonra yapılandırmayı kaydedin. Aşağıdaki görüntüde örnek bir yapılandırma gösterilmektedir:

    Microsoft eşleme yapılandırmasını gösteren ekran görüntüsü.

Tanıtılan genel ön ekleri doğrulamak için

BGP üzerinden tanıtacak genel IP adresi ön eklerini yapılandırdığınızda, Microsoft bu ön ekleri duyurma yetkinizi doğrular. IP adresleri kuruluşunuza ait olabilir veya bunları kullanma ve tanıtma izni olan bir üçüncü taraf tarafından kiralanabilir. Doğrulama, ilgili RIR veya IRR kayıtlarındaki her ön ek ile ilişkili imzalı bir dijital sertifika kontrol edilerek gerçekleştirilir.

Sertifika önkoşulları

  1. Ön eklerin sahibi olan kuruluş, güvenli bir özel anahtar kullanarak otomatik olarak imzalanan bir sertifika oluşturmalıdır. Bu sertifikayı oluşturmak için OpenSSL kullanabilirsiniz. Sertifika, IP aralığıyla ilişkili ilgili RIR/IRR'nin açıklamalar bölümüne eklenmelidir.

    # Generate a private key using openssl:
    
    openssl genpkey -algorithm rsa -out privkey.pem -pkeyopt rsa_keygen_bits:4096
    
    # Generate the corresponding public key:
    
    openssl rsa -in privkey.pem -outform PEM -pubout -out pubkey.pem
    
    # Generate a Certificate Signing Request (CSR):
    
    openssl req -new -key privkey.pem -out request.csr
    
    # Generate a self signed public certificate:
    
    openssl x509 -req -days 365 -in request.csr -signkey privkey.pem -out certificate.crt
    

    Important

    Microsoft hiçbir zaman herhangi bir doğrulama amacıyla özel anahtarınızı istemeyecektir ve asla paylaşılmamalıdır.

Ön eki yetkilendirme

  1. Tanıtılan Ön Ekler altında listelenen her ön ek için Base64 ile kodlanmış bir imza oluşturmak için özel anahtarınızı ve Doğrulama Kimliğini kullanın. UtF-8 kodlamasını kullanarak Geçerlilik Kimliğini bir dosyaya kaydedin ve boşluk veya özel karakter olmadığından emin olun.

    ExpressRoute Microsoft eşlemesi için Azure portalında Doğrulama Kimliği alanını gösteren ekran görüntüsü.

  2. Oluşturulan imzayı Azure portalına yükleyin ve yapılandırmanızı kaydedin.

Note

Doğrulama gerekiyor iletisiyle gösterilen otomatik doğrulama başarısız olursa, yönlendirme kayıt defterinde kayıtlı olarak kuruluşunuzun genel ön eklerin sahipliğini kanıtlayan belgeleri toplayın. El ile doğrulama için bir destek bileti açarak bu belgeleri gönderin.

Microsoft eşleme ayrıntılarını görüntülemek için

Microsoft eşlemesine ait özellikleri görmek için eşlemenin satırını seçebilirsiniz.

Microsoft eşleme özelliklerini görüntülemeyi gösteren ekran görüntüsü.

Microsoft eşleme yapılandırmasını güncelleştirmek için

Değiştirmek istediğiniz eşleme satırını seçebilir, ardından eşleme özelliklerini değiştirebilir ve değişikliklerinizi kaydedebilirsiniz.

Microsoft eşleme yapılandırmasını güncelleştirme işlemini gösteren ekran görüntüsü.

Azure özel eşlemesi

Bu bölüm, ExpressRoute bağlantı hattı için Azure özel eşleme yapılandırmasını oluşturmanıza, almanıza, güncelleştirmenize ve silmenize yardımcı olur.

Azure özel eşlemesi oluşturmak için

  1. ExpressRoute bağlantı hattını yapılandırın. Devam etmeden önce bağlantı hattının bağlantı sağlayıcısı tarafından tam olarak sağlandığından emin olun.

    Bağlantı sağlayıcınız yönetilen Katman 3 hizmetleri sunuyorsa bağlantı sağlayıcınızdan sizin için Azure özel eşlemesini etkinleştirmesini isteyebilirsiniz. Sonraki bölümlerde listelenen yönergeleri izlemeniz gerekmez. Ancak bağlantı sağlayıcınız yönlendirmeyi sizin yerinize yönetmiyorsa, bağlantı hattınızı oluşturduktan sonra sonraki adımlarla devam edin.

    Devre - Sağlayıcı durumu: Sağlanmamış

    ExpressRoute Demo Bağlantı Hattı'nın Genel Bakış sayfasını gösteren ekran görüntüsü, Sağlayıcı durumu

    Devre - Sağlayıcı durumu: Hazırlandı

    ExpressRoute Demo Devresi'nin Genel Bakış sayfasını gösteren ekran görüntüsünde,

  2. Devre için Azure özel eşlemeyi yapılandırın. Devam etmeden önce aşağıdaki öğeleri toplayın:

    • Sanal ağlar için ayrılmış adres alanının içinde yer almayan bir alt ağ çifti. Birincil bağlantı için bir alt ağ kullanılırken, diğeri ikincil bağlantı için kullanılır. Bu alt ağların her birinden, Microsoft yönlendiricisi için ikinci kullanılabilir IP adresini kullandığından yönlendiricinize ilk kullanılabilir IP adresini atarsınız. Bu alt ağ çifti için üç seçeneğiniz vardır:
      • IPv4: İki /30 alt ağı.
      • IPv6: İki /126 alt ağı.
      • Her ikisi: İki /30 alt ağı ve iki /126 alt ağı.
    • Bu bağlantıyı gerçekleştirmek için geçerli bir VLAN kimliği. Bağlantı hattındaki başka bir eşlemenin aynı VLAN kimliğini kullanmadığından emin olun. Hem Birincil hem de İkincil bağlantılar için aynı VLAN kimliğini kullanmanız gerekir.
    • Eşleme için Otonom Sistem (AS) numarası. 2 bayt ve 4 bayt AS numaralarını kullanabilirsiniz. Bu eşleme için 65515 ile 65520 (dahil) arasında sayılar dışında özel bir AS numarası kullanabilirsiniz.
    • Özel eşlemeyi yapılandırırken yolları BGP aracılığıyla şirket içi Edge yönlendiricinizden Azure'a tanıtmalısınız.
    • Opsiyonel - Bir tane kullanmayı seçerseniz, bir MD5 karması.
  3. Aşağıdaki örnekte gösterildiği gibi Azure özel eşleme satırını seçin:

    Özel eşleme satırını seçmeyi gösteren ekran görüntüsü.

  4. Özel peering'i yapılandırın. Tüm parametreleri belirttikten sonra yapılandırmayı kaydedin.

Azure özel eşleme ayrıntılarını görüntülemek için

Eşlemeyi seçerek Azure özel eşlemesinin özelliklerini görüntüleyebilirsiniz.

Özel eşleme özelliklerini görüntülemeyi gösteren ekran görüntüsü.

Azure özel eşleme yapılandırmasını güncelleştirmek için

Eşleme satırını seçebilir ve eşleme özelliklerini değiştirebilirsiniz. Güncelleştirdikten sonra değişikliklerinizi kaydedin.

Özel eşleme yapılandırmasını güncelleştirme işlemini gösteren ekran görüntüsü.

Kaynakları temizle

Microsoft eşlemesini silmek için

Aşağıdaki görüntüde gösterildiği gibi eşlemeye sağ tıklayıp Sil'i seçerek Microsoft eşleme yapılandırmanızı kaldırabilirsiniz:

Microsoft eşleme ilişkisini nasıl sileceğinizi gösteren ekran görüntüsü.

Azure özel eşleştirmesini silmek için adımlar:

Aşağıdaki görüntüde gösterildiği gibi eşlemeye sağ tıklayıp Sil'i seçerek özel eşleme yapılandırmanızı kaldırabilirsiniz:

Warning

Bu işlemi çalıştırmadan önce tüm sanal ağ bağlantılarının ve ExpressRoute Global Reach bağlantılarının kaldırıldığından emin olmanız gerekir.

Özel eşlemenin nasıl silineceği gösteren ekran görüntüsü.

Sonraki Adımlar

Azure özel eşlemesini yapılandırdıktan sonra, bir sanal ağı bağlantı hattına bağlamak için bir ExpressRoute ağ geçidi oluşturabilirsiniz.