Руководство для планового обслуживания ExpressRoute

Каналы ExpressRoute и прямые порты настраиваются с основным и вторичным подключением к устройствам Microsoft Enterprise Edge (MSEE) в точках пиринга Microsoft. Эти подключения устанавливаются на физически разных устройствах, чтобы обеспечить надежное подключение от локальной среды к ресурсам Azure, если есть запланированные или незапланированные события.

В этой статье объясняется, что происходит во время обслуживания канала ExpressRoute и предоставляет действия, которые необходимо предпринять, чтобы свести к минимуму сбой службы, затронутый запланированным или незапланированным обслуживанием.

Подготовка к обслуживанию

Устройства MSEE проходят обслуживание для повышения надежности платформы, применения исправлений безопасности, замены неисправного оборудования и т. д. Операции обслуживания требуются на маршрутизаторах Microsoft Enterprise Edge (MSEE), чтобы улучшить службы каналов ExpressRoute или применить новый выпуск программного обеспечения. Профилактическое обслуживание планируется и назначается заранее, чтобы свести к минимуму влияние на ваши службы.

Устойчивость канала ExpressRoute

Устойчивость канала ExpressRoute достигается с двумя подключениями к двум MSE в расположении ExpressRoute.

Корпорация Майкрософт требует двух сеансов BGP от поставщика подключений или сетевого пограничного сервера — по одному к каждому MSEE. Чтобы соответствовать соглашению об уровне обслуживания (соглашении об уровне обслуживания), связанному с каналом ExpressRoute, необходимо одновременно установить два сеанса BGP между маршрутизаторами MSEE и пограничными маршрутизаторами.

Схема типичного подключения канала ExpressRoute к локальной среде.

Включение оповещений обслуживания

При планировании планового обслуживания вы будете получать уведомления по крайней мере через 14 дней до рабочего периода с помощью уведомлений о работоспособности служб Azure. С помощью Состояния службы вы можете настроить оповещения для обслуживания канала ExpressRoute и просматривать график работ по его поддержанию. Дополнительные сведения о работоспособности службы для обслуживания ExpressRoute см. в разделе "Просмотр и настройка оповещений обслуживания ExpressRoute". Важно подписаться на Azure Service Health, чтобы заранее получать информацию о событиях обслуживания.

Планирование событий обслуживания

Плановое обслуживание в MSEE планируется выполнить в течение двух разных периодов времени. Это разделение заключается в том, чтобы убедиться, что подключение по каналам ExpressRoute не нарушается из-за события обслуживания, и по крайней мере один путь всегда доступен для доступа к службам Azure.

Во время обслуживания мы включаем добавление предшествующего AS пути, что позволяет трафику плавно переключаться на избыточный путь. Добавление пути AS выполняется добавлением AS 12076 восемь раз к маршрутам BGP в локальной среде и к подключению через шлюз ExpressRoute. Необходимо убедиться, что все локальные устройства в пути настроены, чтобы принять предопределенный путь AS и разрешить трафик из локальной среды перейти на избыточный путь ExpressRoute.

Обратитесь к поставщику услуг, чтобы убедиться, что они настроены для поддержки добавления префиксов в путь AS на ваших соединениях, если они управляют вашей сетью.

Действия по обслуживанию между маршрутизаторами MSEE и основной сетью Майкрософт

Во время обслуживания сеанс BGP между вашей локальной сетью и MSEE может находиться в установленном состоянии, при этом маршруты из вашей локальной сети могут транслироваться на маршрутизаторы MSEE. В этом случае вы не можете полагаться только на наличие установленного сеанса BGP на пограничном маршрутизаторе, чтобы определить целостность подключения. Политика маршрутизации может принудительно отправлять трафик в определенное подключение. Эта настройка может привести к потере трафика, так как трафик направляется на подключение, находящееся на обслуживании, а возвращаемый трафик идет по резервному пути. Чтобы избежать отбрасывания трафика, настройка на пограничных маршрутизаторах должна быть выполнена для перенаправления трафика при получении BGP объявлений от AS 12076 и настроена так, чтобы перенаправлять трафик по подключению с лучшей метрикой BGP. Если метрика BGP в первичном и вторичном подключении идентична, трафик получает балансировку нагрузки.

Схема потери подключения во время планового обслуживания в канале ExpressRoute.

Проверка отработки отказа канала ExpressRoute

После завершения активации канала ExpressRoute и до его использования в производственной среде рекомендуется запустить тест на отказоустойчивость для проверки правильности конфигурации BGP на пограничном маршрутизаторе клиента.

Процесс проверки отработки отказа канала ExpressRoute можно выполнить двумя шагами.

  1. Завершите работу сеанса BGP между локальным пограничным маршрутизатором и основным подключением на маршрутизаторе MSEE. Это заставляет весь трафик проходить исключительно через дополнительное подключение. Статистику трафика можно отслеживать при подключении MSEE с помощью Get-AzExpressRouteCircuitStats команды. Метрики трафика BitsInPerSecond и BitsOutPerSecond должны увеличиваться только по активному пути.

    Схема пиринга BGP для первичного подключения канала ExpressRoute.

    После успешного завершения теста перейдите к второму шагу.

  2. Завершите работу сеанса BGP между локальным пограничным маршрутизатором и вторичным подключением MSEE. Повторите действия проверки на шаге 1, чтобы проверить, что трафик увеличивается только по основному пути.

    Схема пиринга BGP для дополнительного подключения канала ExpressRoute.

Чтобы проверить отработку отказа потока трафика, можно выполнить дополнительные тесты, введя путь AS в каждом пути из локальной среды в MSEE. Аналогичное тестирование можно провести совместно с вашим поставщиком услуг, чтобы добавить префикс пути AS в вашу локальную сеть с пограничного маршрутизатора поставщика. Описанная процедура переключения в случае отказа должна быть проверена для пиринга ExpressRoute Microsoft и частного пиринга ExpressRoute.

Чтобы проверить состояние сеансов BGP во время тестирования отказоустойчивости, можно воспользоваться указаниями, описанными в документации по подключению к ExpressRoute.

Валидация переключения при отказе канала ExpressRoute снижает риск сбоев во время планового технического обслуживания канала ExpressRoute.

Если проверка отработки отказа канала ExpressRoute не завершена, и канал ExpressRoute уже используется в рабочей среде, никогда не поздно запланировать техническое обслуживание клиента на нерабочее время и продолжить тестирование отработки отказа.

Примечание

В качестве общего руководства, завершение подключений ExpressRoute BGP на устройствах с хранением состояния (таких как брандмауэры) может вызвать проблемы с отказоустойчивостью во время планового или незапланированного обслуживания Microsoft или вашим поставщиком услуг ExpressRoute. Необходимо оценить настройку, чтобы обеспечить правильность отработки отказа трафика и по возможности завершить сеансы BGP на устройствах без отслеживания состояния.

Мониторинг канала ExpressRoute

Вы должны отслеживать состояние подключений через каналы ExpressRoute. Отслеживание работоспособности сетевого подключения важно для своевременного реагирования на неудовлетворительное состояние и принятия оперативных мер. Оповещения Azure Monitor заранее уведомляют вас о возникновении негативных последствий в данных мониторинга.

Просмотрите доступные метрики для мониторинга ExpressRoute для канала ExpressRoute и прямых портов. По крайней мере следует настроить оповещения для активации доступности ARP, доступности BGP и протокола линии. Затем настройте отправку уведомлений по электронной почте при выходе из службы.

Вы можете повысить уровень данных монитора с помощью монитора подключений для ExpressRoute. Монитор подключений — это облачное решение для мониторинга сети, которое отслеживает подключение между локальными сетями (филиалами и т. д.) и облачными развертываниями Azure. Эта служба используется для отслеживания не только сбоев служб, но и комплексного снижения производительности служб.

Дальнейшие шаги