Yol filtreleri, Microsoft eşlemesi aracılığıyla desteklenen hizmetlerin bir alt kümesini kullanmanıza olanak sağlar. Bu makale, ExpressRoute bağlantı hatları için yol filtrelerini yapılandırma ve yönetme konusunda size yol gösterir.
Exchange Online, SharePoint Online ve Skype Kurumsal gibi Microsoft 365 hizmetlerine Microsoft eşlemesi aracılığıyla erişilebilir. Bir ExpressRoute bağlantı hattında Microsoft eşlemesi yapılandırıldığında, bu hizmetlerle ilgili tüm ön ekler BGP oturumları aracılığıyla tanıtılır. Her ön ekin sunduğu hizmeti tanımlamak için bir BGP topluluk değeri vardır. BGP topluluk değerlerinin ve ilgili hizmetlerinin listesi için bkz . BGP toplulukları.
Tüm Azure ve Microsoft 365 hizmetlerine bağlanmak, BGP aracılığıyla çok sayıda ön ekin tanıtılmasıyla sonuçlanabilir ve bu da rota tablolarınızın boyutunu önemli ölçüde artırır. Microsoft eşlemesi aracılığıyla sunulan hizmetlerin yalnızca bir alt kümesine ihtiyacınız varsa, yol tablonuzun boyutunu şu şekilde küçültebilirsiniz:
- Yaygın bir ağ uygulaması olan BGP topluluklarında yol filtrelerini kullanarak istenmeyen ön ekleri filtreleme.
- Rota filtrelerini tanımlama ve Bunları ExpressRoute bağlantı hattınıza uygulama. Yol filtresi, Microsoft eşlemesi aracılığıyla tüketmeyi planladığınız hizmetleri seçmenizi sağlayan bir kaynaktır. ExpressRoute yönlendiricileri yalnızca yol filtresinde tanımlanan hizmetler için ön ek gönderir.
Yol filtreleri hakkında
ExpressRoute bağlantı hattınızda Microsoft eşlemesi yapılandırıldığında, Microsoft edge yönlendiricileri bağlantı sağlayıcınız aracılığıyla uç yönlendiricilerinizle BGP oturumları oluşturur. Bir yol filtresini ilişkilendirene kadar ağınıza hiçbir yol tanıtılır.
Yol filtresi, ExpressRoute bağlantı hattınızın Microsoft eşlemesi aracılığıyla kullanmak istediğiniz hizmetleri belirtmenize olanak tanır. BGP topluluk değerlerinin izin verilen bir listesi olarak görev yapar. Bir yol filtresi tanımlanıp ExpressRoute bağlantı hattına eklendikten sonra BGP topluluk değerlerine eşlenen tüm ön ekler ağınıza tanıtılır.
Microsoft 365 hizmetlerine yol filtreleri eklemek için ExpressRoute aracılığıyla Microsoft 365 hizmetlerini kullanma yetkiniz olmalıdır. Yetkiniz yoksa, yol filtrelerini ekleme işlemi başarısız olur. Yetkilendirme işlemi hakkında daha fazla bilgi için bkz. Microsoft 365 için Azure ExpressRoute.
Önemli
1 Ağustos 2017'den önce yapılandırılan ExpressRoute bağlantı hatlarının Microsoft eşlemesi, yol filtreleri olmadan bile Microsoft eşlemesi aracılığıyla tanıtılan tüm Microsoft Office hizmet ön eklerine sahip olacaktır. 1 Ağustos 2017 veya sonrasında yapılandırılan devreler için, bağlantı hattına bir yol filtresi eklenene kadar önek tanıtılmayacaktır.
Önkoşullar
Yapılandırmayı başlatmadan önce önkoşulları ve iş akışlarını gözden geçirin.
- Microsoft eşlemesi yapılandırılmış etkin bir ExpressRoute bağlantı hattına sahip olduğunuzdan emin olun. Yönergeler için bkz:
- Microsoft eşlemesi sağlanan etkin bir ExpressRoute bağlantı hattınız olmalıdır. Bu görevleri gerçekleştirmek için aşağıdaki yönergeleri kullanabilirsiniz:
-
Devam etmeden önce bir ExpressRoute bağlantı hattı oluşturun ve bağlantı hattınızın bağlantı sağlayıcınız tarafından etkinleştirilmesini sağlayın. ExpressRoute bağlantı hattının sağlanmış ve etkin durumda olması gerekir.
-
BGP oturumunu doğrudan yönetiyorsanız Microsoft eşlemesi oluşturun. Alternatif olarak bağlantı sağlayıcınızdan bağlantı hattınız için Microsoft eşlemesi sağlamasını isteyin.
Azure Cloud Shell
Azure, tarayıcınız aracılığıyla kullanabileceğiniz etkileşimli bir kabuk ortamı olan Azure Cloud Shell'i barındırıyor. Azure hizmetleriyle çalışmak için Cloud Shell ile Bash veya PowerShell kullanabilirsiniz. Yerel ortamınıza herhangi bir şey yüklemek zorunda kalmadan bu makaledeki kodu çalıştırmak için Cloud Shell önceden yüklenmiş komutlarını kullanabilirsiniz.
Azure Cloud Shell'i başlatmak için:
| Seçenek |
Örnek/Bağlantı |
| Kodun veya komut bloğunun sağ üst köşesindeki Deneyin'i seçin.
Deneyin seçildiğinde kod veya komut otomatik olarak Cloud Shell'e kopyalanmaz. |
|
|
https://shell.azure.comadresine gidin veya Cloud Shell'i tarayıcınızda açmak için Cloud Shell'i Başlat düğmesini seçin. |
Azure Cloud Shell'i başlatmak için  |
|
Azure portalının sağ üst kısmındaki menü çubuğunda Cloud Shell düğmesini seçin. |
|
Azure Cloud Shell'i kullanmak için:
Cloud Shell'i başlatın.
Kodu veya komutu kopyalamak için kod bloğundaki (veya komut bloğundaki) Kopyala düğmesini seçin.
Kodu veya komutu Cloud Shell oturumuna yapıştırmak için Windows ve Linux'ta Ctrl+Shift+V seçeneğini veya macOS'ta Cmd+Shift+V seçeneğini kullanın.
Kodu veya komutu çalıştırmak için Enter'ı seçin.
- Azure hesabınızda oturum açın ve aboneliğinizi seçin
Azure Cloud Shell kullanıyorsanız , 'Deneyin' seçeneğine tıkladıktan sonra Azure hesabınızda otomatik olarak oturum açarsınız. Yerel olarak oturum açmak için PowerShell konsolunuzu yükseltilmiş ayrıcalıklarla açın ve bağlanmak için cmdlet'ini çalıştırın.
Connect-AzAccount
Birden fazla aboneliğiniz varsa Azure aboneliklerinizin listesini alın.
Get-AzSubscription
Kullanmak istediğiniz aboneliği belirtin.
Select-AzSubscription -SubscriptionName "Name of subscription"
Microsoft eşlemesi aracılığıyla hizmetlere başarıyla bağlanmak için aşağıdaki yapılandırma adımlarını tamamlamanız gerekir:
- Microsoft eşlemesi sağlanan etkin bir ExpressRoute bağlantı hattınız olmalıdır. Bu görevleri gerçekleştirmek için aşağıdaki yönergeleri kullanabilirsiniz:
-
Devam etmeden önce bir ExpressRoute bağlantı hattı oluşturun ve bağlantı hattınızın bağlantı sağlayıcınız tarafından etkinleştirilmesini sağlayın. ExpressRoute bağlantı hattının sağlanmış ve etkin durumda olması gerekir.
-
BGP oturumunu doğrudan yönetiyorsanız Microsoft eşlemesi oluşturun. Alternatif olarak bağlantı sağlayıcınızdan bağlantı hattınız için Microsoft eşlemesi sağlamasını isteyin.
Azure Cloud Shell
Azure, tarayıcınız aracılığıyla kullanabileceğiniz etkileşimli bir kabuk ortamı olan Azure Cloud Shell'i barındırıyor. Azure hizmetleriyle çalışmak için Cloud Shell ile Bash veya PowerShell kullanabilirsiniz. Yerel ortamınıza herhangi bir şey yüklemek zorunda kalmadan bu makaledeki kodu çalıştırmak için Cloud Shell önceden yüklenmiş komutlarını kullanabilirsiniz.
Azure Cloud Shell'i başlatmak için:
| Seçenek |
Örnek/Bağlantı |
| Kodun veya komut bloğunun sağ üst köşesindeki Deneyin'i seçin.
Deneyin seçildiğinde kod veya komut otomatik olarak Cloud Shell'e kopyalanmaz. |
|
|
https://shell.azure.comadresine gidin veya Cloud Shell'i tarayıcınızda açmak için Cloud Shell'i Başlat düğmesini seçin. |
Azure Cloud Shell'i başlatmak için  |
|
Azure portalının sağ üst kısmındaki menü çubuğunda Cloud Shell düğmesini seçin. |
|
Azure Cloud Shell'i kullanmak için:
Cloud Shell'i başlatın.
Kodu veya komutu kopyalamak için kod bloğundaki (veya komut bloğundaki) Kopyala düğmesini seçin.
Kodu veya komutu Cloud Shell oturumuna yapıştırmak için Windows ve Linux'ta Ctrl+Shift+V seçeneğini veya macOS'ta Cmd+Shift+V seçeneğini kullanın.
Kodu veya komutu çalıştırmak için Enter'ı seçin.
CLI'yi yerel olarak yükleyip kullanmayı seçerseniz, bu öğretici için Azure CLI sürüm 2.0.28 veya üzeri gerekir. Sürümü bulmak için az --version komutunu çalıştırın. Yüklemeniz veya yükseltmeniz gerekiyorsa bkz. Azure CLI'yi yükleme.
Azure hesabınızda oturum açın ve aboneliğinizi seçin
Yapılandırmanıza başlamak için Azure hesabınızda oturum açın. "Deneyin" kullanıyorsanız, otomatik olarak oturum açarsınız ve oturum açma adımını atlayabilirsiniz. Bağlanmanıza yardımcı olması için aşağıdaki örnekleri kullanın:
az login
Hesapla ilişkili abonelikleri kontrol edin.
az account list
ExpressRoute bağlantı hattı oluşturmak istediğiniz aboneliği seçin.
az account set --subscription "<subscription ID>"
Ön eklerin ve BGP topluluk değerlerinin listesini alma
BGP topluluk değerlerinin listesini alın. ExpressRoute yönlendirme gereksinimleri sayfasında Microsoft eşlemesi aracılığıyla erişilebilen hizmetlerle ilişkili BGP topluluk değerlerini bulun.
Microsoft eşlemesi aracılığıyla erişilebilen hizmetlerle ilişkili BGP topluluk değerlerinin ve ön eklerinin listesini almak için aşağıdaki cmdlet'i kullanın:
Get-AzBgpServiceCommunity
Microsoft eşlemesi aracılığıyla erişilebilen hizmetlerle ilişkili BGP topluluk değerlerinin ve ön eklerinin listesini almak için aşağıdaki cmdlet'i kullanın:
az network route-filter rule list-service-communities
Kullanmak istediğiniz değerlerin listesini oluşturma
Yol filtresinde kullanmak istediğiniz BGP topluluk değerlerini listeleyin.
Yol filtresi ve filtre kuralı oluşturma
Yol filtresinin tek bir kuralı olabilir ve bu kural İzin Ver türünde olmalıdır. Bu kural BGP topluluk değerlerinin listesini içerebilir.
Kaynak oluştur'u seçin ve Yol filtresi için arama yapın:
Yol filtresini bir kaynak grubuna yerleştirin. Konumun ExpressRoute bağlantı hattıyla eşleştiğinden emin olun. Gözden Geçir + oluştur'u ve ardından Oluştur'u seçin.
Filtre kuralı oluşturma
Kuralları eklemek ve güncelleştirmek için yol filtrenizin yönetilen kural sekmesini seçin.
Ardından açılan listeden bağlanmak istediğiniz hizmetleri seçin ve kuralı kaydedin.
Yol filtresinin tek bir kuralı olabilir ve kural türünde Allowolmalıdır. Bu kural, kendisiyle ilişkilendirilmiş BGP topluluk değerlerinin bir listesine sahip olabilir. komutu az network route-filter create yalnızca bir yol filtresi kaynağı oluşturur. Kaynağı oluşturduktan sonra bir kural oluşturup yol filtresi nesnesine eklemeniz gerekir.
Yol filtresi kaynağı oluşturmak için aşağıdaki komutu çalıştırın:
New-AzRouteFilter -Name "MyRouteFilter" -ResourceGroupName "MyResourceGroup" -Location "West US"
Yol filtresi kuralı oluşturmak için aşağıdaki komutu çalıştırın:
$rule = New-AzRouteFilterRuleConfig -Name "Allow-EXO-D365" -Access Allow -RouteFilterRuleType Community -CommunityList 12076:5010,12076:5040
Filtre kuralını yol filtresine eklemek için aşağıdaki komutu çalıştırın:
$routefilter = Get-AzRouteFilter -Name "MyRouteFilter" -ResourceGroupName "MyResourceGroup"
$routefilter.Rules.Add($rule)
Set-AzRouteFilter -RouteFilter $routefilter
Yol filtresinin tek bir kuralı olabilir ve kural 'İzin Ver' türünde olmalıdır. Bu kural, kendisiyle ilişkilendirilmiş BGP topluluk değerlerinin bir listesine sahip olabilir. komutu az network route-filter create yalnızca bir yol filtresi kaynağı oluşturur. Kaynağı oluşturduktan sonra bir kural oluşturup yol filtresi nesnesine eklemeniz gerekir.
Yol filtresi kaynağı oluşturmak için aşağıdaki komutu çalıştırın:
az network route-filter create -n MyRouteFilter -g MyResourceGroup
Yol filtresi kuralı oluşturmak için aşağıdaki komutu çalıştırın:
az network route-filter rule create --filter-name MyRouteFilter -n CRM --communities 12076:5040 --access Allow -g MyResourceGroup
Rota filtresini ExpressRoute bağlantı hattına ekleme
+ Bağlantı Hattı Ekle düğmesini seçip açılan listeden ExpressRoute bağlantı hattını seçerek rota filtresini bir bağlantı hattına ekleyin.
Bağlantı sağlayıcınız ExpressRoute bağlantı hattınız için eşlemeyi yapılandırıyorsa, + Bağlantı Hattı Ekle düğmesini seçmeden önce ExpressRoute bağlantı hattı sayfasından bağlantı hattını yenileyin.
Yol filtresini ExpressRoute bağlantı hattına eklemek için, yalnızca Microsoft eşlemeniz olduğunu varsayarak aşağıdaki komutu çalıştırın:
$ckt = Get-AzExpressRouteCircuit -Name "ExpressRouteARMCircuit" -ResourceGroupName "MyResourceGroup"
$index = [array]::IndexOf(@($ckt.Peerings.PeeringType), "MicrosoftPeering")
$ckt.Peerings[$index].RouteFilter = $routefilter
Set-AzExpressRouteCircuit -ExpressRouteCircuit $ckt
Yol filtresini ExpressRoute bağlantı hattına eklemek için aşağıdaki komutu çalıştırın:
az network express-route peering update --circuit-name MyCircuit -g ExpressRouteResourceGroupName --name MicrosoftPeering --route-filter MyRouteFilter
Genel görevler
Yol filtresinin özelliklerini almak için
Kaynağı portalda açarak yol filtresinin özelliklerini görüntüleyin.
Yol filtresinin özelliklerini almak için aşağıdaki adımları kullanın:
Yol filtresi kaynağını almak için aşağıdaki komutu çalıştırın:
$routefilter = Get-AzRouteFilter -Name "MyRouteFilter" -ResourceGroupName "MyResourceGroup"
Aşağıdaki komutu çalıştırarak route-filter kaynağının yol filtresi kurallarını alın:
$routefilter = Get-AzRouteFilter -Name "MyRouteFilter" -ResourceGroupName "MyResourceGroup"
$rule = $routefilter.Rules[0]
Yol filtresinin özelliklerini almak için aşağıdaki komutu kullanın:
az network route-filter show -g ExpressRouteResourceGroupName --name MyRouteFilter
Yol filtresinin özelliklerini güncelleştirmek için
Kuralı yönet düğmesini seçerek bir bağlantı hattına eklenen BGP topluluk değerlerinin listesini güncelleştirin.
İstediğiniz hizmet topluluklarını ve ardından Kaydet'i seçin.
Yol filtresi zaten bir bağlantı hattına bağlıysa, BGP topluluk listesine yapılan güncelleştirmeler, oluşturulan BGP oturumu aracılığıyla ön ek değişikliklerinin tanıtımını otomatik olarak yayar. Aşağıdaki komutu kullanarak yol filtrenizin BGP topluluk listesini güncelleştirebilirsiniz:
$routefilter = Get-AzRouteFilter -Name "MyRouteFilter" -ResourceGroupName "MyResourceGroup"
$routefilter.rules[0].Communities = "12076:5030", "12076:5040"
Set-AzRouteFilter -RouteFilter $routefilter
Yol filtresi zaten bir bağlantı hattına bağlıysa, BGP topluluk listesine yapılan güncelleştirmeler, oluşturulan BGP oturumu aracılığıyla ön ek değişikliklerinin tanıtımını otomatik olarak yayar. Aşağıdaki komutu kullanarak yol filtrenizin BGP topluluk listesini güncelleştirebilirsiniz:
az network route-filter rule update --filter-name MyRouteFilter -n CRM -g ExpressRouteResourceGroupName --add communities '12076:5040' --add communities '12076:5010'
ExpressRoute bağlantı hattından yol filtresini ayırmak için
Bağlantı hattına sağ tıklayıp İlişkiyi kaldır'ı seçerek bir bağlantı hattını yol filtresinden ayırabilirsiniz.
Bir yol filtresi ExpressRoute bağlantı hattından ayrıldıktan sonra, BGP oturumu aracılığıyla hiçbir ön ek iletilmez. Aşağıdaki komutu kullanarak ExpressRoute bağlantı hattından yol filtresini ayırabilirsiniz:
$ckt.Peerings[0].RouteFilter = $null
Set-AzExpressRouteCircuit -ExpressRouteCircuit $ckt
Bir yol filtresi ExpressRoute bağlantı hattından ayrıldıktan sonra, BGP oturumu aracılığıyla hiçbir ön ek iletilmez. Aşağıdaki komutu kullanarak ExpressRoute bağlantı hattından yol filtresini ayırabilirsiniz:
az network express-route peering update --circuit-name MyCircuit -g ExpressRouteResourceGroupName --name MicrosoftPeering --remove routeFilter
Kaynakları temizleme
Sil düğmesini seçerek yol filtresini silin . Bunu yapmadan önce yol filtresinin herhangi bir bağlantı hattıyla ilişkili olmadığından emin olun.
Yol filtresini yalnızca herhangi bir bağlantı hattına bağlı değilse silebilirsiniz. Rota filtresini silmeye çalışmadan önce herhangi bir bağlantı hattına bağlı olmadığından emin olun. Aşağıdaki komutu kullanarak yol filtresini silebilirsiniz:
Remove-AzRouteFilter -Name "MyRouteFilter" -ResourceGroupName "MyResourceGroup"
Yol filtresini yalnızca herhangi bir bağlantı hattına bağlı değilse silebilirsiniz. Rota filtresini silmeye çalışmadan önce herhangi bir bağlantı hattına bağlı olmadığından emin olun. Aşağıdaki komutu kullanarak yol filtresini silebilirsiniz:
az network route-filter delete -n MyRouteFilter -g MyResourceGroup
Sonraki Adımlar
Yönlendirici yapılandırma örnekleri hakkında bilgi için bkz: