你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
面向 Azure 对等互连服务合作伙伴的 Internet 对等互连演练
本文介绍如何建立为 Azure 对等互连服务启用的直接互连。
Internet 对等互连可帮助对等互连服务提供商在 Microsoft 的任何边缘站点(POP 位置)与其建立直接互连。 PeeringDB 中提供了所有公共边缘站点的列表。
Internet 对等互连为对等互连服务提供高度可靠且启用服务质量 (QoS),以确保交付以性能为中心的高质量服务。
以下流程图汇总了加入对等互连服务的过程:
技术要求
若要为对等互连服务建立直接互连,请遵循以下要求:
- 对等方必须提供自己的公共自治系统编号 (ASN)。
- 对等方在每个互连位置 (PNI) 必须具有冗余互连,以确保本地冗余。
- 对等方必须提供并播发自己的可公开路由 IPv4 地址空间,以供对等方的终结点使用。
- 对等方不得在运行有状态防火墙的设备上终止对等互连。
- 对等方不能在同一路由器上配置两个本地连接,因为需要多样性。
- 对等方不能对其连接应用速率限制。
- 对等方不能将本地冗余连接配置为备份连接。 备份连接必须与主连接位于不同的位置。
- 建议在多个位置创建对等互连服务,以实现异地冗余。
- 主会话、备份和冗余会话都必须具有相同的带宽。
- 在 Azure 门户中注册所有基础结构前缀,并使用团体字符串 8075:8007 播发。
- 默认情况下,Microsoft 会将所有互连链路配置为 LAG(链路束),因此,对等方必须在互连链路上支持链路聚合控制协议 (Link Aggregation Control Protocol, LACP)。
为对等互连服务建立直接互连
在继续操作之前,请确保已签署 Microsoft Azure 对等互连服务协议。 有关详细信息,请参阅 Azure 对等互连服务合作伙伴概述要求。
若要与 Microsoft 建立对等互连服务互连,请按照以下步骤操作:
1.将公共 ASN 与 Azure 订阅相关联
请参阅使用 Azure 门户将对等 ASN 关联到 Azure 订阅,了解如何将公共 ASN 与 Azure 订阅相关联。 如果已经关联 ASN,请继续下一步。
2.创建对等互连服务对等互连
若要创建对等互连服务对等互连资源,请在 Azure 门户中搜索“对等互连”。
选择“+ 新建”。
在“基本信息”选项卡中,输入或选择对等互连的 Azure 订阅、资源组、名称和 ASN:
注意
创建对等互连之后,无法更改这些详细信息。 请在创建对等互连之前确认它们是否正确。
在“配置”选项卡中,必须选择以下必需的配置:
- 对等互连类型:直接.
- Microsoft 网络:AS8075。
- SKU:高级免费。
依次选择“Metro”、“新建”以将连接添加到对等互连。
在“直接对等互连连接”中,输入或选择对等互连设施详细信息,然后选择“保存”。
对等互连服务对等互连必须启用“用于对等互连服务”。
在完成对等互连之前,请确保对等互连至少有两个连接。 本地冗余是对等互连服务的要求,创建具有两个会话的对等互连可以满足此要求。
- 选择“查看 + 创建”。 查看摘要,然后在验证通过后选择“创建”。
允许资源完成部署的时间。 部署成功后,会创建对等互连并开始预配。
为前缀配置优化路由
若要使用对等互连服务互连获取前缀的优化路由,请执行以下步骤:
1.注册前缀
为了优化基础结构前缀的路由,必须注册这些前缀。
注意
在注册任何前缀之前,对等互连连接的连接状态必须处于“活动”状态。
确保通过与对等互连建立的直接互连公告已注册的前缀。 如果在多个对等互连位置公告相同的前缀,则无需在每个位置注册该前缀。 一个前缀只能注册到一个对等互连。 在验证后收到唯一的前缀密钥时,即使在对等互连注册位置以外的其他位置,此密钥也将用于前缀。
若要开始注册,请在 Azure 门户中转到你的对等互连,然后选择“设置”下的“已注册的前缀”。
在“已注册的前缀”中,选择“+ 添加已注册的前缀”。
注意
如果“添加已注册的前缀”按钮处于禁用状态,则表示对等互连没有至少一个处于“活动”状态的连接。 请等到至少有一个处于“活动”状态的连接,然后再注册前缀。
指定前缀的名称和 IPv4 前缀字符串来配置前缀,然后选择“保存”。
创建前缀后,查看“已注册的 ASN”资源时即可看到生成的对等互连服务前缀密钥:
创建已注册的前缀后,它将排队等待验证。 可以在“已注册的前缀”页中找到前缀的验证状态:
若要验证已注册的前缀,必须通过以下检查:
- 前缀不能在专用范围内
- 必须在主路由注册表中注册原点 ASN
- 父对等互连中的所有连接必须播发前缀的路由
- 必须使用 MAPS 社区字符串 8075:8007 播发路由
- 路由中 AS 路径的路径长度不能超过 3,并且不能包含专用 ASN 或 AS 前置
有关已注册前缀的要求以及如何排查验证错误的详细信息,请参阅对等互连已注册前缀的要求。
2.向客户提供用于激活的对等互连服务前缀密钥
当客户加入对等互连服务时,客户必须按照对等互连服务客户演练中的步骤,使用在前缀注册期间获得的对等互连服务前缀密钥来激活前缀。 请在客户激活之前向其提供此密钥,因为此密钥在激活期间用于所有前缀。
常见问题解答 (FAQ):
问: 我的 BGP 对等机何时会出现?
A. LAG 出现后,我们的自动化流程会配置 BGP。 对等机必须配置 BGP。
问: 何时会在 Azure 门户中分配和显示对等互连 IP 地址?
A. 在我们这端配置端口后,我们的自动化流程会分配地址并通过电子邮件发送信息。
问: 我的服务具有较小的子网 (</24)。 较小的子网是否也可以路由?
A. 可以,Microsoft Azure 对等互连服务也支持较小的前缀路由。 请确保为路由注册较小的前缀,并通过互连公告这些前缀。
问: 我们将通过这些互连获得哪些 Microsoft 路由?
A. Microsoft 将通过这些互连公告所有 Microsoft 公共服务前缀,以确保可以从同一互连访问其他云服务。
问: 我的对等互连已注册前缀未通过验证。 应如何继续?
A. 查看对等互连已注册前缀的要求,并按照所述的故障排除步骤进行操作。
问: 是否有任何 AS 路径限制?
A. 是,专用 ASN 不能位于 AS 路径中。 对于小于 /24 的已注册前缀,AS 路径必须少于四个。
问: 我需要设置前缀限制,Microsoft 将公布的路由数目是多少?
A. Microsoft 在 Internet 上公布大约 280 个前缀,以后可能会增加 10% 到 15%。 因此,将“最大前缀计数”设置为 400 到 500 是安全的做法。
问: Microsoft 是否会将对等机前缀重新播发到 Internet?
A. 否。
问: 此服务是否需要付费?
A. 不需要,但对等机需要承担站点交叉连接费用。
问: 互连的最低链路速度是多少?
A. 10 Gbps。
问: 对等机是否绑定到 SLA?
A. 是,一旦利用率达到 40%,必须开始为期 45 到 60 天的 LAG 增加流程。
问: 完成加入过程需要多长时间?
A. 所需时间因以下因素而异:站点数和站点位置、对等方是要迁移现有的专用对等互连还是建立新线路。 运营商应计划 3 周以上的时间。
问: 如何在门户状态之外传达进度?
A. 会在不同的里程碑发送自动电子邮件
问: 是否可以使用 API 来加入?
A. 目前未提供 API 支持,必须通过 Web 门户执行配置。