Aracılığıyla paylaş


ExpressRoute yönlendirme gereksinimleri

ExpressRoute kullanarak Microsoft bulut hizmetlerine bağlanmak için yönlendirmeyi ayarlamanız ve yönetmeniz gerekir. Bazı bağlantı sağlayıcıları yönlendirme ayarlama ve yönetimini yönetilen bir hizmet olarak sunar. Bu hizmetin sunulup sunulmadığını öğrenmek için bağlantı sağlayıcınıza başvurun. Etmezlerse aşağıdaki gereksinimlere uymalısınız.

Bağlantıyı kolaylaştırmak için ayarlamanız gereken yönlendirme oturumlarının açıklaması için bkz. Devreler ve yönlendirme etki alanları.

Not

Microsoft, yüksek kullanılabilirlik yapılandırmaları için HSRP veya VRRP gibi yönlendirici yedeklilik protokollerini desteklemez. Microsoft, yüksek kullanılabilirlik için bağlantı başına yedekli bir çift BGP oturumları kullanıyor.

Eşleme için kullanılan IP adresleri

Ağınız ile Microsoft'un Enterprise edge (MSEE) yönlendiricileri arasındaki yönlendirmeyi yapılandırmak için birkaç IP adresi bloğu ayırmanız gerekir. Bu bölüm, gereksinimlerin listesini sağlar ve bu IP adreslerini nasıl almanız ve kullanmanız gerektiğine ilişkin kuralları açıklar.

Azure özel eşleme için kullanılan IP adresleri

Eşlemeyi yapılandırmak için özel IP adreslerini veya genel IP adreslerini kullanabilirsiniz. Yolları yapılandırmak için kullandığınız adres aralığı, Azure'daki sanal ağlar için kullanılan adres aralıklarıyla çakışamaz.

  • IPv4:
    • Yönlendirme arabirimleri için bir /29 alt ağ veya iki /30 alt ağ ayırın.
    • Yönlendirme için kullanılan alt ağlar için özel IP adreslerini veya genel IP adreslerini kullanın.
    • Alt ağlar Microsoft bulutunda kullanılmak üzere müşteri tarafından ayrılan aralıkla çakışmamalıdır.
    • Bir /29 alt ağ kullanıyorsanız, bunu iki /30 alt ağa bölün.
      • Birincil bağlantı için ilk /30 alt ağı ve ikincil bağlantı için ikinci /30 alt ağı kullanın.
      • Alt ağların /30 her biri için yönlendiriciniz için alt ağın /30 ilk IP adresini kullanın. Microsoft, bgp oturumu ayarlamak için alt ağın /30 ikinci IP adresini kullanır.
      • Kullanılabilirlik SLA'sının geçerli olması için her iki BGP oturumunu da ayarlamanız gerekir.
  • IPv6:
    • Yönlendirme arabirimleri için bir /125 alt ağ veya iki /126 alt ağ ayırın.
    • Yönlendirme için kullanılan alt ağlar için özel IP adreslerini veya genel IP adreslerini kullanın.
    • Alt ağlar Microsoft bulutunda kullanılmak üzere müşteri tarafından ayrılan aralıkla çakışmamalıdır.
    • Bir /125 alt ağ kullanıyorsanız, bunu iki /126 alt ağa bölün.
      • Birincil bağlantı için ilk /126 alt ağı ve ikincil bağlantı için ikinci /126 alt ağı kullanın.
      • Alt ağların /126 her biri için yönlendiriciniz için alt ağın /126 ilk IP adresini kullanın. Microsoft, bgp oturumu ayarlamak için alt ağın /126 ikinci IP adresini kullanır.
      • Kullanılabilirlik SLA'sının geçerli olması için her iki BGP oturumunu da ayarlamanız gerekir.

Özel peering örneği

Eğer a.b.c.d/29 kullanarak eşleştirme kurmayı seçerseniz, bunu iki /30 alt ağa bölün. Aşağıdaki örnekte alt ağın nasıl kullanıldığına a.b.c.d/29 dikkat edin:

  • a.b.c.d/29 öğesini a.b.c.d/30 ve a.b.c.d+4/30 olarak ayırın. Bu alt ağları sağlama API'leri aracılığıyla Microsoft'a geçirin.
    • Birincil PE için VRF IP'sini kullanın a.b.c.d+1 ve Microsoft birincil MSEE için VRF IP'sini kullanır a.b.c.d+2 .
    • İkincil PE için VRF IP olarak kullanın a.b.c.d+5 ve Microsoft ikincil MSEE için VRF IP'sini kullanır a.b.c.d+6 .

Özel eşlemeyi ayarlamayı seçtiğiniz bir 192.168.100.128/29 durumu düşünün. 192.168.100.128/29 192.168.100.128 ile 192.168.100.135 arasındaki adresleri içerir; bunlar arasında:

  • 192.168.100.128/30, link1 kullanan sağlayıcı 192.168.100.129 ve 192.168.100.130 kullanan Microsoft ile link1'ye atanır.
  • 192.168.100.132/30, link2 kullanan sağlayıcı 192.168.100.133 ve 192.168.100.134 kullanan Microsoft ile link2'ye atanır.

Microsoft eşlemesi için kullanılan IP adresleri

BGP oturumlarını ayarlamak için sahip olduğunuz genel IP adreslerini kullanın. Microsoft, IP adreslerinin sahipliğini Routing Internet Registries ve Internet Routing Registries ile doğrulayabilmelidir.

  • Portalda, Microsoft Eşlemesi için Tanıtılan Genel Ön Ekler için IP'ler listelenir. Bu IP'ler, bu IP'lerden gelen trafiğe izin vermek için Microsoft çekirdek yönlendiricileri için ACL'ler oluşturur.
  • Birden fazla eşlemeniz varsa ExpressRoute bağlantı hattı başına her eşleme için BGP eşlemesini ayarlamak için benzersiz /29 (IPv4) /125 veya (IPv6) alt ağı ya da iki /30 (IPv4) veya /126 (IPv6) alt ağı kullanın.
  • Bir /29 alt ağ kullanıyorsanız, bunu iki /30 alt ağa bölün.
  • Birincil bağlantı için ilk /30 alt ağı ve ikincil bağlantı için ikinci /30 alt ağı kullanın.
  • Alt ağların /30 her biri için yönlendiricinizdeki alt ağın /30 ilk IP adresini kullanın. Microsoft, bgp oturumu ayarlamak için alt ağın /30 ikinci IP adresini kullanır.
  • Bir /125 alt ağ kullanıyorsanız, bunu iki /126 alt ağa bölün.
  • Birincil bağlantı için ilk /126 alt ağı ve ikincil bağlantı için ikinci /126 alt ağı kullanın.
  • Alt ağların /126 her biri için yönlendiricinizdeki alt ağın /126 ilk IP adresini kullanın. Microsoft, bgp oturumu ayarlamak için alt ağın /126 ikinci IP adresini kullanır.
  • Kullanılabilirlik SLA'sının geçerli olması için her iki BGP oturumunu da ayarlamanız gerekir.

Genel IP adresi gereksinimi

Özel eşleme

Özel eşleme için genel veya özel IPv4 adreslerini kullanmayı seçebilirsiniz. Azure trafiğinizin uçtan uca yalıtımını sağladığından, adreslerin diğer müşterilerle çakışması özel eşleme için mümkün değildir. Bu adresler İnternet'e tanıtılamaz.

Microsoft ağ eşlemesi

Microsoft eşleme yolunu kullanarak Microsoft bulut hizmetlerine bağlanabilirsiniz. Bu hizmet listesi Exchange Online, SharePoint Online ve Microsoft Teams gibi Microsoft 365 hizmetlerini içerir. Microsoft, Microsoft eşleştirmesinde çift yönlü bağlantıyı destekler. Microsoft bulut hizmetlerini hedefleyen trafik, Microsoft ağına girmeden önce geçerli genel IPv4 adreslerini kullanmalıdır.

Aşağıdaki kayıt defterlerinden birinde IP adresinizin ve AS numaranızın sahibi olarak kayıtlı olduğunuzdan emin olun:

Ön ekleriniz ve AS numaranız yukarıdaki kayıtlarla size atanmamışsa, ön eklerinizin ve ASN değerinizin el ile doğrulanması amacıyla bir destek servis talebi oluşturmanız gerekir. Destek ekibi bu ön eki kullanma izniniz olduğunu gösteren Yetki Belgesi gibi belgeler ister.

Microsoft eşlemesi ile özel bir AS numarası kullanabilirsiniz, ancak bunun için el ile doğrulama gerekir. Buna ek olarak, Microsoft, alınan ön ekler için AS YOLU'ndaki özel AS numaralarını kaldırır. Sonuç olarak, Microsoft eşlemesiyle ilgili yönlendirmeyi etkilemek için AS YOLU'na özel AS numaraları ekleyemezsiniz. Ayrıca, IANA tarafından belgeleme amacıyla ayrılmış 64496 ile 64511 arasındaki AS numaralarının bu yol üzerinde kullanılması yasaktır.

Önemli

Aynı genel IP yolunu genel İnternet'e ve ExpressRoute üzerinden tanıtmayın. Yanlış yapılandırmanın asimetrik yönlendirmeye neden olma riskini azaltmak için ExpressRoute üzerinden Microsoft'a tanıttığınız NAT IP adreslerinin İnternet'e hiç tanıtmadığınız bir aralıktan geldiğinden emin olun. Bu koşula ulaşamıyorsanız ExpressRoute üzerinden İnternet bağlantısındakinden daha belirli bir aralığı tanıtdığınızdan emin olun. NAT için genel yolun yanı sıra, şirket içi ağınızdaki sunucular tarafından kullanılan ve Microsoft içindeki Microsoft 365 uç noktalarıyla iletişim kuran Genel IP adreslerini de ExpressRoute üzerinden tanıtabilirsiniz.

Dinamik yönlendirme değişimi

Yönlendirme değişimi eBGP protokolü üzerinden gerçekleşir. MSEE'ler ve yönlendiricileriniz eBGP oturumları oluşturur. BGP oturumlarının kimlik doğrulaması gerekmez. Gerekirse bir MD5 karması yapılandırabilirsiniz. BGP oturumlarını yapılandırma hakkında daha fazla bilgi için bkz. Yönlendirmeyi yapılandırma ve Devre sağlama iş akışları ve bağlantı hattı durumları.

Otonom Sistem numaraları (ASN)

Microsoft, Azure genel, Azure özel ve Microsoft eşlemesi için AS 12076 kullanır. Microsoft, 65.515 ila 65.520 asn'leri dahili kullanım için ayırır. ExpressRoute hem 16 bit hem de 32 bit AS numaralarını destekler.

Veri aktarımı simetrisi etrafında bir gereksinim yoktur. İleri ve dönüş yolları farklı yönlendirici çiftlerinden geçiş yapabilir. Size ait birden çok devre çifti arasında her iki taraftan da aynı yolları tanıtmalısınız. Yol ölçümlerinin aynı olması gerekmez.

Yol toplama ve ön ek sınırları

ExpressRoute, Azure özel eşlemesi aracılığıyla Microsoft'a tanıtılan en fazla 4.000 IPv4 ön ekini ve 100 IPv6 ön ekini destekler. ExpressRoute premium eklentisini etkinleştirerek bu sınırı 10.000 IPv4 ön ekine yükseltebilirsiniz. ExpressRoute, Azure genel eşlemesi ve Microsoft eşlemesi için BGP oturumu başına en fazla 200 ön ek kabul eder.

Ön ek sayısı sınırı aşarsa BGP oturumu düşer. ExpressRoute yalnızca özel eşleme bağlantısında varsayılan yolları kabul eder. Azure genel ve Microsoft eşleme yollarından varsayılan yolları ve özel IP adreslerini (RFC 1918) filtrelemeniz gerekir.

Geçiş yönlendirme ve çapraz bölge yönlendirme

ExpressRoute'u aktarım yönlendiricileri olarak yapılandıramazsınız. Aktarım yönlendirme hizmetleri için bağlantı sağlayıcınıza güvenmeniz gerekir.

Varsayılan yolları tanıtma

Varsayılan yolları yalnızca Azure özel eşleme oturumlarında tanıtabilirsiniz. Bu yapılandırmada ExpressRoute, ilişkili sanal ağlardan gelen tüm trafiği ağınıza yönlendirir. Varsayılan yolları özel eşlemeye tanıtıyorsanız, Azure'dan İnternet yolunu engellersiniz. Azure içinde barındırılan hizmetler için internetten gelen ve giden trafiği yönlendirmek üzere kurumsal edge kullanmanız gerekir.

Şirket uçunuzdan bazı hizmetlere erişemezsiniz. Diğer Azure hizmetlerine ve altyapı hizmetlerine bağlantıyı etkinleştirmek için, bu hizmetler için İnternet bağlantısı gerektiren her alt ağ için İnternet bağlantısına izin vermek üzere kullanıcı tanımlı yönlendirmeyi kullanmanız gerekir.

Not

Varsayılan yolların yayınlanması, Windows ve diğer VM lisanslarının etkinleştirilmesini engeller. Geçici çözüm hakkında bilgi için bkz. KMS etkinleştirmesini etkinleştirmek için kullanıcı tanımlı yolları kullanma.

BGP topluluklarına destek

Bu bölümde BGP topluluklarının ExpressRoute ile nasıl çalıştığına genel bir bakış sağlanır. Microsoft, özel, Microsoft ve genel (kullanım dışı) eşleme yollarındaki yolları, uygun topluluk değerleriyle etiketlenmiş yollarla tanıtıyor. Bunu yapma mantığı ve topluluk değerleriyle ilgili ayrıntılar aşağıdaki bölümlerde açıklanmıştır. Ancak Microsoft, Microsoft'a tanıtılan yollara etiketlenmiş hiçbir topluluk değerine saygı göstermez.

Özel eşleme için, Azure sanal ağlarınızda özel bir BGP topluluk değeri yapılandırıyorsanız , ExpressRoute üzerinden şirket içi ortamınıza tanıtdığınız Azure yollarında bu özel değeri ve bölgesel BGP topluluk değerini görürsünüz.

Not

Azure yollarında bölgesel BGP topluluk değerlerini göstermek için öncelikle sanal ağ için özel BGP topluluk değerini yapılandırın.

Microsoft eşlemesi için, jeopolitik bir bölge içindeki herhangi bir eşleme konumunda ExpressRoute aracılığıyla Microsoft'a bağlanırsınız. Ayrıca jeopolitik sınır içindeki tüm bölgelerdeki tüm Microsoft bulut hizmetlerine erişiminiz vardır.

Örneğin, ExpressRoute aracılığıyla Amsterdam'da Microsoft'a bağlanırsanız, Kuzey Avrupa ve Batı Avrupa'da barındırılan tüm Microsoft bulut hizmetlerine erişebilirsiniz.

Jeopolitik bölgeler, ilişkili Azure bölgeleri ve karşılık gelen ExpressRoute eşleme konumlarını içeren ayrıntılı liste için ExpressRoute iş ortakları ve eşleme konumları sayfasına bakın.

Bir jeopolitik bölge için birden fazla ExpressRoute devresi satın alabilirsiniz. Birden fazla bağlantıya sahip olmanız coğrafi artıklık nedeniyle yüksek kullanılabilirliğe ilişkin önemli avantajlar sunar. Birden çok ExpressRoute devresi olan durumlarda, Microsoft eşleşme yolları üzerinden Microsoft'tan ilan edilen aynı ön ek kümelerini alırsınız. Bu yapılandırma, ağınızdan Microsoft'a giden birden çok yola neden olur. Bu yapılandırma, ağınızda iyi durumda olmayan yönlendirme kararlarına neden olabilir. Sonuç olarak, farklı hizmetlere yönelik en iyi olmayan bağlantı deneyimleri yaşayabilirsiniz. Kullanıcılar için en iyi yönlendirmeyi sunmak üzere uygun yönlendirme kararlarını almak için topluluk değerlerini kullanabilirsiniz.

Microsoft Azure bölgesi Bölgesel BGP topluluğu (özel eşleme) Bölgesel BGP topluluğu (Microsoft eşlemesi) Depolama BGP topluluğu SQL BGP topluluğu Azure Cosmos DB BGP topluluğu BGP topluluğu yedekleme
Kuzey Amerika
Doğu ABD 12076:50004 12076:51004 12076:52004 12076:53004 12076:54004 12076:55004
Doğu ABD 2 12076:50005 12076:51005 12076:52005 12076:53005 12076:54005 12076:55005
Batı ABD 12076:50006 12076:51006 12076:52006 12076:53006 12076:54006 12076:55006
Batı ABD 2 12076:50026 12076:51026 12076:52026 12076:53026 12076:54026 12076:55026
Batı ABD 3 12076:50044 12076:51044 12076:52044 12076:53044 12076:54044 12076:55044
Batı Orta ABD 12076:50027 12076:51027 12076:52027 12076:53027 12076:54027 12076:55027
Orta Kuzey ABD 12076:50007 12076:51007 12076:52007 12076:53007 12076:54007 12076:55007
Orta Güney ABD 12076:50008 12076:51008 12076:52008 12076:53008 12076:54008 12076:55008
Orta ABD 12076:50009 12076:51009 12076:52009 12076:53009 12076:54009 12076:55009
Orta Kanada 12076:50020 12076:51020 12076:52020 12076:53020 12076:54020 12076:55020
Doğu Kanada 12076:50021 12076:51021 12076:52021 12076:53021 12076:54021 12076:55021
Güney Amerika
Güney Brezilya 12076:50014 12076:51014 12076:52014 12076:53014 12076:54014 12076:55014
Avrupa
Kuzey Avrupa 12076:50003 12076:51003 12076:52003 12076:53003 12076:54003 12076:55003
Batı Avrupa 12076:50002 12076:51002 12076:52002 12076:53002 12076:54002 12076:55002
Güney Birleşik Krallık 12076:50024 12076:51024 12076:52024 12076:53024 12076:54024 12076:55024
Batı Birleşik Krallık 12076:50025 12076:51025 12076:52025 12076:53025 12076:54025 12076:55025
Orta Fransa 12076:50030 12076:51030 12076:52030 12076:53030 12076:54030 12076:55030
Güney Fransa 12076:50031 12076:51031 12076:52031 12076:53031 12076:54031 12076:55031
Kuzey İsviçre 12076:50038 12076:51038 12076:52038 12076:53038 12076:54038 12076:55038
Batı İsviçre 12076:50039 12076:51039 12076:52039 12076:53039 12076:54039 12076:55039
Almanya Kuzey 12076:50040 12076:51040 12076:52040 12076:53040 12076:54040 12076:55040
Orta Batı Almanya 12076:50041 12076:51041 12076:52041 12076:53041 12076:54041 12076:55041
Norveç Doğu 12076:50042 12076:51042 12076:52042 12076:53042 12076:54042 12076:55042
Batı Norveç 12076:50043 12076:51043 12076:52043 12076:53043 12076:54043 12076:55043
Asya Pasifik
Doğu Asya 12076:50010 12076:51010 12076:52010 12076:53010 12076:54010 12076:55010
Güneydoğu Asya 12076:50011 12076:51011 12076:52011 12076:53011 12076:54011 12076:55011
Japonya
Doğu Japonya 12076:50012 12076:51012 12076:52012 12076:53012 12076:54012 12076:55012
Batı Japonya 12076:50013 12076:51013 12076:52013 12076:53013 12076:54013 12076:55013
Avustralya
Doğu Avustralya 12076:50015 12076:51015 12076:52015 12076:53015 12076:54015 12076:55015
Güneydoğu Avustralya 12076:50016 12076:51016 12076:52016 12076:53016 12076:54016 12076:55016
Avustralya Hükümeti
Orta Avustralya 12076:50032 12076:51032 12076:52032 12076:53032 12076:54032 12076:55032
Orta Avustralya 2 12076:50033 12076:51033 12076:52033 12076:53033 12076:54033 12076:55033
Hindistan
Güney Hindistan 12076:50019 12076:51019 12076:52019 12076:53019 12076:54019 12076:55019
Hindistan Batı 12076:50018 12076:51018 12076:52018 12076:53018 12076:54018 12076:55018
Hindistan Orta 12076:50017 12076:51017 12076:52017 12076:53017 12076:54017 12076:55017
Kore
Güney Kore 12076:50028 12076:51028 12076:52028 12076:53028 12076:54028 12076:55028
Güney Kore - Orta 12076:50029 12076:51029 12076:52029 12076:53029 12076:54029 12076:55029
Yeni Zelanda
Yeni Zelanda Kuzey 12076:50059 12076:51059 12076:52059 12076:53059 12076:54059 12076:55059
Güney Afrika
Güney Afrika Kuzey 12076:50034 12076:51034 12076:52034 12076:53034 12076:54034 12076:55034
Güney Afrika Batı 12076:50035 12076:51035 12076:52035 12076:53035 12076:54035 12076:55035
BAE
BAE'nin Kuzeyi 12076:50036 12076:51036 12076:52036 12076:53036 12076:54036 12076:55036
BAE Merkez 12076:50037 12076:51037 12076:52037 12076:53037 12076:54037 12076:55037

Microsoft'tan tanıtılan tüm yollar uygun topluluk değeri etiketini içerir.

Önemli

Genel ön ekler uygun bir topluluk değeri etiketi içerir.

BGP topluluk değeri için hizmet

Microsoft, her bölge için BGP etiketine ek olarak, ön ekleri ait oldukları hizmete göre de etiketler. Bu etiketleme yalnızca Microsoft eşlemesi için geçerlidir. Aşağıdaki tablo, hizmetin BGP topluluk değeriyle eşlemini sağlar. En son değerlerin Get-AzBgpServiceCommunity tam listesi için cmdlet'ini çalıştırabilirsiniz.

Hizmet BGP topluluk değeri
Exchange Online (2) 12076:5010
SharePoint Online (2) 12076:5020
Skype Kurumsal Çevrimiçi Sürüm (2) ve (3) 12076:5030
CRM Online (4) 12076:5040
Azure Global Services (1) 12076:5050
Microsoft Entra Kimlik 12076:5060
Azure Resource Manager 12076:5070
Diğer Office 365 Online hizmetleri (2) 12076:5100
Kimlik için Microsoft Defender 12076:5220
Microsoft PSTN hizmetleri (5) 12076:5250

(1) Azure Global Services şu anda yalnızca Azure DevOps'ı içerir.

(2) Microsoft'tan yetkilendirme gerekir. Microsoft Eşlemesi için yol filtrelerini yapılandırma'ya bakın.

(3) Bu topluluk, Microsoft Teams hizmetleri için gerekli yolları da yayımlar.

(4) CRM Online, Dynamics v8.2 ve önceki sürümleri destekler. Daha yüksek sürümler için Dynamics dağıtımlarınız için bölgesel topluluğu seçin.

(5) PSTN hizmetleriyle Microsoft Eşlemesi kullanımı belirli kullanım örnekleriyle sınırlıdır. Bkz . Microsoft PSTN hizmetleri için ExpressRoute kullanma.

Not

Microsoft, Microsoft'a tanıttığınız rotalarda ayarladığınız BGP topluluk değerlerini kabul etmez.

Ulusal bulutlarda BGP topluluk desteği

Ulusal bulutlar Azure bölgesi BGP topluluk değeri
ABD Devleti
ABD Hükümeti Arizona 12076:51106
ABD Hükümeti Iowa 12076:51109
ABD Hükümeti Virginia 12076:51105
ABD Hükümeti Teksas 12076:51108
ABD Merkez DoD 12076:51209
US DoD Doğu 12076:51205
Çin
Kuzey Çin 12076:51301
Doğu Çin 12076:51302
Doğu Çin 2 12076:51303
Kuzey Çin 2 12076:51304
Kuzey Çin 3 12076:51305
Ulusal bulutlarda hizmet BGP topluluk değeri
ABD Devleti
Exchange Online 12076:5110
SharePoint Online 12076:5120
Skype Kurumsal Çevrimiçi Sürüm 12076:5130
Microsoft Entra Kimlik 12076:5160
Diğer Office 365 Çevrimiçi hizmetleri 12076:5200
  • Office 365 toplulukları, 21Vianet bölgesi tarafından işletilen Microsoft Azure için Microsoft Eşlemesi üzerinden desteklenmez.

Sonraki adımlar