你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

用于通信服务的 Azure Internet 对等互连演练

本节介绍通信服务提供商与 Microsoft 建立直接互连所需执行的步骤。

通信服务提供商:通信服务提供商是提供通信服务(通信、消息传递和会议)的组织,他们希望将其通信服务基础结构(SBC/SIP 网关等)与 Azure 通信服务和 Microsoft Teams 集成。

Azure Internet 对等互连可帮助通信服务提供商在 Microsoft 的任何边缘站点(热门位置)与其建立直接互连。 PeeringDB 中提供了所有公共边缘站点的列表。

Azure Internet 对等互连为通信服务提供高度可靠且启用服务质量 (Quality of Service, QoS),以确保交付以性能为中心的高质量服务。

技术要求

建立用于通信服务的直接互连的技术要求如下所示:

  • 对等机必须提供自己的公共自治系统编号 (Autonomous System Number, ASN)。
  • 对等机在每个互连位置 (PNI) 必须具有冗余互连,以确保本地冗余。
  • 对等机必须已准备好异地冗余,以确保在区域/大都市圈出现站点故障时进行故障转移。
  • 对等机必须将 BGP 会话设置为主动-主动以确保高可用性和更快的收敛,并且不应预配为主要和备份。
  • 对等机的对等互连路由器与对等互连线路之比保持为 1:1,并且不应用速率限制。
  • 对等机必须提供并播发自己的可公开路由 IPv4 地址空间,以供对等机的通信服务终结点(例如 SBC)使用。
  • 对等机必须详细说明驻留在每个播发的子网中的流量类和终结点类。
  • 对等机必须通过双向转发检测 (Bi-directional Forwarding Detection, BFD) 运行 BGP,以实现亚秒级路由收敛。
  • 在 Azure 门户中注册所有通信基础结构前缀,并使用团体字符串 8075:8007 播发。
  • 对等机不得在运行有状态防火墙的设备上终止对等互连。
  • 默认情况下,Microsoft 会将所有互连链路配置为 LAG(链路束),因此,对等机必须在互连链路上支持链路聚合控制协议 (Link Aggregation Control Protocol, LACP)。

与 Microsoft 建立用于通信服务的直接互连。

若要使用 Azure Internet 对等互连建立直接互连,请执行以下步骤:

1. 将对等机公共 ASN 与 Azure 订阅相关联:

如果对等机已将公共 ASN 与 Azure 订阅相关联,请跳过此步骤。

使用门户将对等机 ASN 与 Azure 订阅相关联 - Azure | Microsoft Docs

下一步是为对等互连服务创建直接对等连接。

注意

ASN 关联获得批准后,请在电子邮件中附加你的 ASN 和订阅 ID 并发送至 peeringservice@microsoft.com,以将你的订阅与通信服务相关联。

2. 为对等互连服务创建直接对等互连:

按照说明使用门户创建或修改直接对等互连

确保它满足高可用性要求。

请确保在“创建对等互连”页上选择以下选项:

对等互连类型:直接

Microsoft 网络:8075(包含 Voice)

SKU:高级免费

在“直接对等互连连接”页下,选择以下选项:

会话地址提供商:Microsoft

用于对等互连服务:启用

注意

选择激活对等互连服务时,请忽略以下消息。 除非你已发送电子邮件至 peering@microsoft.com 了解关于成为 MAPS 提供商的相关信息,否则请勿启用它。

3. 注册前缀以优化路由

若要优化通信服务基础结构前缀的路由,应向对等互连注册你的所有前缀。

请确保在该位置建立的直接互连上公布注册的前缀。 如果在多个对等互连位置中宣布了相同的前缀,则只需向其中一个对等互连注册这些前缀,以便在验证后检索唯一的前缀密钥。

前缀注册

  1. 如果是运营商连接合作伙伴,将能够在对等互连资源页面左侧面板中看到“注册前缀”选项卡。

    Screenshot of registered prefixes tab under a peering enabled for Peering Service.

  2. 注册前缀以访问激活密钥。

    Screenshot of registered prefixes blade with a list of prefixes and keys.

    Screenshot showing a sample prefix being registered.

    Screenshot of registered prefixes blade showing a new prefix added.

前缀激活

在前面的步骤中,注册了前缀并生成了前缀密钥。 前缀注册不会激活优化路由的前缀(甚至不接受 </24 前缀),它要求前缀激活和对齐正确的合作伙伴(在这种情况下,OC 合作伙伴)和适当的互连位置(以确保冷土豆路由)。

下面是激活前缀的步骤。

  1. 查找“Microsoft Azure 对等互连服务”资源

Screenshot on searching for Peering Service on Azure portal.

Screenshot of a list of existing peering services.

  1. 创建新的 Microsoft Azure 对等互连服务资源

Screenshot showing how to create a new peering service.

  1. 提供有关位置、提供程序和主互连位置和备份互连位置的详细信息。 如果备份位置设置为“none”,则流量将故障转移 Internet。

    如果是运营商连接合作伙伴,将能够将自己视为提供商。 前缀密钥应与“前缀注册”步骤中获取的前缀密钥相同。

Screenshot of the fields to be filled to create a peering service.

Screenshot showing the validation of peering service resource before deployment.

常见问题解答:

问: 我的通信服务具有较小的子网(< 24 个)。 较小的子网是否也可以路由?

A. 可以,Microsoft Azure 对等互连服务也支持较小的前缀路由。 请确保为路由注册较小的前缀,并在互连上公布这些前缀。

问: 我们将通过这些互连获得哪些 Microsoft 路由?

A. Microsoft 在这些互连上公布 Microsoft 的所有公共服务前缀。 这将确保可通过同一个互连访问通信服务及其他云服务。

问: 我需要设置前缀限制,Microsoft 将公布的路由数目是多少?

A. Microsoft 在 Internet 上公布大约 280 个前缀,以后可能会增加 10% 到 15%。 因此,将“最大前缀计数”设置为 400 到 500 是安全的做法。

问: Microsoft 是否会将对等机前缀重新播发到 Internet?

A. 否。

问: 此服务是否需要付费?

A. 不需要,但对等机需要承担站点交叉连接费用。

问: 互连的最低链路速度是多少?

A. 10Gbps。

问: 对等机是否绑定到 SLA?

A. 是,一旦利用率达到 40%,必须开始为期 45 到 60 天的 LAG 增加流程。

问: 此服务与当前的直接对等互连或快速路由相比具有哪些优势?

A. 无需结算,整个路径针对 Microsoft WAN 上的语音流量进行了优化,并且通过 BFD 将收敛缩短至亚秒级。

问: 完成加入过程需要多长时间?

A. 所需时间因以下因素而异:站点数和站点位置、对等机是要迁移现有的专用对等互连还是建立新线路。 运营商应计划 3 周以上的时间。

问: 是否可以使用 API 来加入?

A. 目前未提供 API 支持,必须通过 Web 门户执行配置。