Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этом руководстве описано, как настроить частное подключение из локальной сети к виртуальной сети в Azure с помощью ExpressRoute. Это подключение полезно, если вы хотите подключиться к виртуальным сетям Azure, используя выделенное частное подключение из сети глобальной сети, например из филиала или из центра обработки данных. Это подключение устанавливается через партнера ExpressRoute.
В этом руководстве описано следующее:
- Создать канал ExpressRoute
- Включить частный пиринг
- создать шлюз виртуальной сети;
- Связывание шлюза виртуальной сети с каналом ExpressRoute
Предварительные требования
- Учетная запись Azure с активной подпиской. Создайте учетную запись бесплатно .
- Перед началом работы просмотрите предварительные требования и рабочий процесс ExpressRoute.
Создайте и настройте канал ExpressRoute
Войдите на портал Azure.
Найдите и выберите ExpressRoute в поле поиска в верхней части страницы.
Нажмите кнопку +Создать , чтобы создать новый канал ExpressRoute.
На вкладке Основные сведения введите следующие данные:
- Подписка. Выберите подписку, в которой вы хотите создать канал ExpressRoute.
- Группа ресурсов: выберите группу ресурсов, которую вы хотите использовать для канала ExpressRoute.
- Регион: выберите расположение для канала ExpressRoute.
- Имя: введите имя канала ExpressRoute.
Выберите Далее: Схема, чтобы перейти на вкладку Конфигурация.
На вкладке "Конфигурация" выберите следующие параметры:
- Тип порта: выбор поставщика.
- Создать новый или импортировать из классической версии: Выберите Создать новый.
- Поставщик. Выберите поставщика ExpressRoute, который вы предпочитаете использовать. Дополнительные сведения о поставщиках см. в статье о партнерах ExpressRoute.
- Расположение пиринга: выберите расположение пиринга, ближайшее к центру обработки данных Azure, к которому вы подключаетесь для оптимальной производительности. Дополнительные сведения о расположениях пиринга см. в статье Расположения и пиринг ExpressRoute.
- Пропускная способность: выберите пропускную способность, которая соответствует вашему требованию.
- Номер SKU: выберите номер SKU, соответствующий вашему требованию. Дополнительные сведения см. в статье Вопросы и ответы по ExpressRoute.
- Модель выставления счетов: выберите модель выставления счетов, которая соответствует вашим потребностям.
Нажмите кнопку "Просмотр и создание ", чтобы просмотреть параметры.
Выберите "Создать", чтобы создать канал ExpressRoute.
После создания канала выберите "Перейти к ресурсу ", чтобы перейти к каналу ExpressRoute.
Запишите ключ службы и обратитесь к партнеру ExpressRoute, чтобы завершить настройку канала.
После подготовки канала можно настроить частный пиринг для канала ExpressRoute.
Включить частный пиринг
Выберите Пиринги в левом боковом меню цепи ExpressRoute.
Выберите частную службу Azure, чтобы создать частный пиринг.
На странице конфигурации частного пиринга введите следующие сведения:
- ASN пирингового узла: введите ASN пирингового узла локального маршрутизатора.
- Подсеть: выберите IP-версию для пары подсети. В этом примере используется IPv4.
- Основная подсеть IPv4: введите подсеть для основного BGP-пира.
- Вторичная подсеть IPv4: введите подсеть для вторичного пира BGP.
- Включите пиринг IPv4: установите этот флажок, чтобы включить пиринг IPv4.
- Идентификатор виртуальной ЛС: введите идентификатор виртуальной ЛС, который вы хотите использовать для частного пиринга.
- Общий ключ: введите хэш MD5 для общего ключа. Использование общего ключа является необязательным.
Выберите Сохранить, чтобы сохранить конфигурацию частного пиринга.
Совет
Чтобы проверить подключение канала ExpressRoute уровня 2, изучите таблицу ARP канала ExpressRoute. Если локальная запись не завершена или отсутствует MAC-адрес, просмотрите параметры локального маршрутизатора или обратитесь к поставщику услуг.
После проверки установления подключения уровня 2 можно перейти к созданию шлюза виртуальной сети ExpressRoute и связать его с соответствующим каналом.
создать шлюз виртуальной сети;
Выберите + Создать ресурс в верхнем левом углу портала Azure.
Найдите и выберите шлюз виртуальной сети в поле поиска в верхней части страницы. Затем выберите "Создать", чтобы начать настройку шлюза виртуальной сети.
На вкладке Основные сведения введите следующие данные:
- Подписка. Выберите подписку, в которой вы хотите создать шлюз виртуальной сети.
- Имя. Введите имя шлюза виртуальной сети.
- Регион. Выберите расположение для шлюза виртуальной сети. Расположение должно совпадать с расположением виртуальной сети, которую требуется связать с каналом ExpressRoute.
- Тип шлюза. Выберите ExpressRoute.
- SKU шлюза: выберите SKU, который соответствует вашим требованиям. Дополнительные сведения см. в разделе о номерах SKU шлюзов.
- Виртуальная сеть: выберите виртуальную сеть, в которой требуется развернуть шлюз виртуальной сети.
- Диапазон адресов подсети шлюза: если виртуальная сеть уже имеет подсеть шлюза, это поле заполняется существующим диапазоном адресов подсети шлюза. В противном случае введите диапазон адресов для подсети шлюза. Диапазон адресов должен быть допустимым блоком CIDR в адресном пространстве виртуальной сети.
- Публичный IP-адрес: Azure автоматически назначает стандартный публичный IP-адрес шлюзу. Вам не обязательно его создавать. Дополнительные сведения см. в разделе "Автоматически назначенный общедоступный IP-адрес".
Note
Если вы планируете использовать приватный пиринг на основе IPv6 через ExpressRoute, создайте шлюз со стандартным статическим публичным IP-адресом, используя инструкции PowerShell .
Нажмите кнопку "Просмотр и создание ", чтобы просмотреть параметры.
Выберите "Создать", чтобы создать шлюз виртуальной сети. Развертывание шлюза виртуальной сети может занять до 45 минут. После завершения развертывания вы можете связать шлюз виртуальной сети с каналом ExpressRoute.
Связывание шлюза виртуальной сети с каналом ExpressRoute
Перейдите к созданному шлюзу виртуальной сети.
Выберите "Подключения" в левом меню канала ExpressRoute.
Нажмите кнопку +Добавить, чтобы добавить новое подключение.
На странице "Создание подключения" введите следующие сведения, а затем нажмите кнопку "Далее: параметры>".
- Подписка. Выберите подписку, в которой вы хотите создать подключение. Подписка — это та же подписка, которую вы использовали для создания шлюза виртуальной сети.
- Группа ресурсов: выберите группу ресурсов, которую вы хотите использовать для подключения.
- Тип подключения. Выберите ExpressRoute.
- Регион: выберите расположение для подключения. Этот регион совпадает с расположением шлюза виртуальной сети.
На странице "Параметры" введите следующие сведения, а затем нажмите кнопку "Проверить и создать".
- Шлюз виртуальной сети: выберите шлюз виртуальной сети, который требуется связать с каналом ExpressRoute.
- Канал ExpressRoute: укажите канал ExpressRoute, который требуется подключить к шлюзу виртуальной сети.
- Активация авторизации. Оставьте этот флажок без флажка, так как вы подключаетесь к каналу в той же подписке.
- Вес маршрутизации: оставьте значение по умолчанию равным 0. Это значение веса используется для определения предпочтительного канала ExpressRoute, если несколько каналов ExpressRoute связаны с тем же шлюзом виртуальной сети.
- FastPath: не устанавливайте этот флажок. FastPath — это функция, которая повышает производительность пути к данным между локальной средой и Azure, обходя VPN-шлюз Azure для трафика данных. Дополнительные сведения см. в разделе FastPath.
Выберите Создать, чтобы создать подключение. Подключение создается, а шлюз виртуальной сети связан с каналом ExpressRoute.
Проверка подключения
Перейдите к каналу ExpressRoute с подключением к виртуальной сети.
Выберите Peerings в меню слева для канала ExpressRoute.
Щелкните правой кнопкой мыши Azure private пиринг и выберите Просмотреть таблицу маршрутов.
Убедитесь, что таблица маршрутов содержит маршрут для виртуальной сети, связанной с каналом ExpressRoute. По умолчанию маршрут должен иметь ASN 65515 .
Очистка ресурсов
Если она больше не нужна, используйте портал Azure для удаления группы ресурсов, канала ExpressRoute, шлюза виртуальной сети и всех связанных ресурсов.