Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Important
Карты маршрутов для Azure Route Server сейчас находятся в предварительном просмотре. Ознакомьтесь с Дополнительными условиями использования для предварительных версий Microsoft Azure, чтобы узнать юридические условия, применимые к функциям Azure, которые находятся в статусе бета, предварительного просмотра или иначе еще не выпущены в общий доступ.
Карты маршрутов для Azure Route Server дают контроль над рекламой маршрутов и поведением маршрутизации. Используя карты маршрутов, вы можете управлять маршрутами, поступающими в BGP-пиринги Azure Route Server и исходящими из них, для виртуальных сетевых устройств (NVA), подключений шлюза ExpressRoute и подключений VPN-шлюза в одной виртуальной сети.
Вы можете настраивать маршрутные карты с помощью портала Azure. Для шагов настройки смотрите раздел «Как настроить карты маршрутов».
Следующая схема показывает, как входящие и исходящие карты маршрутов обрабатывают маршруты при их входе и выходе из Azure Route Server. Каждая карта маршрута оценивает условия соответствия, применяет необязательные изменения атрибутов, а затем разрешает или отклоняет маршрут, прежде чем он будет анонсирован виртуальным сетям или BGP-пирам.
Зачем использовать маршрутные карты?
Карты маршрутов предоставляют следующие ключевые преимущества:
- Резюме маршрутов: Обобщайте маршруты, когда ваши локальные сети подключаются к виртуальной сети через ExpressRoute или VPN, и вы ограничены числом маршрутов, которые можно рекламировать в или с Azure Route Server.
- Управление маршрутами: Управление маршрутами, входящими и выходящими из вашего Azure Route Server развертывания между локальными сетями, NVA и виртуальными сетями.
- Выбор пути: Модифицируйте атрибуты BGP, такие как AS-PATH , чтобы сделать маршрут более или менее предпочтительным. Когда префиксы назначения доступны через несколько путей, можно использовать AS-PATH для управления выбором лучшего пути.
- Тегирование маршрутов: Тегите маршруты с помощью атрибута BGP Community для более простого управления маршрутами.
Где можно применять карты маршрутов
Azure Route Server выступает в роли движка маршрутизации, управляющего распределением маршрутов между NVA, виртуальными сетевыми шлюзами и инфраструктурой маршрутизации Azure. Карты маршрутов позволяют выполнять агрегацию маршрутов, фильтрацию маршрутов и модификацию атрибутов BGP (AS-PATH и Community) для управления маршрутами и решениями по маршрутизации.
Вы можете настроить карты маршрутов для следующих ресурсов:
- BGP-пиринги: Карта маршрутов может быть применена к BGP-пирингам между Azure Route Server и виртуальными сетевыми устройствами (NVA).
- Соединение шлюза ExpressRoute: соединение сервера маршрутов с шлюзом ExpressRoute в той же виртуальной сети.
- Подключение через VPN-шлюз: подключение сервера маршрута к VPN-шлюзу в той же виртуальной сети.
Вы можете применить карту маршрута в направлении входящего или исходящего направления на любом из этих соединений:
- Карта входящих маршрутов: применяется к маршрутам, полученным Azure Route Server от BGP-пиринга, шлюза ExpressRoute или VPN-шлюза.
- Карта исходящего маршрута: применяется к маршрутам, отправленным с Azure Route Server в BGP-пиринг, шлюз ExpressRoute или VPN-шлюз.
Important
Вы можете применить только одну карту маршрута на каждое направление (входящий или исходящий) на каждом соединении. Исходящие карты маршрутов изменяют только объявления о маршрутах и не влияют на выбор наилучшего пути Azure Route Server, поскольку выбор пути происходит до применения исходящих карт маршрутов.
Карты маршрутов поддерживают следующие возможности управления маршрутами:
- Агрегация маршрутов: Уменьшите количество маршрутов, входящих или уходящих из соединения, суммируя их. Например, 10.2.1.0/24, 10.2.2.0/24 и 10.2.3.0/24 можно суммировать как 10.2.0.0/16.
- Фильтрация маршрутов: исключить маршруты, объявленные или полученные от BGP-пирингов, ExpressRoute и VPN-соединений.
- Модификация атрибута BGP: Модифицировать сообщества AS-PATH и BGP. Вы можете добавлять или устанавливать ASN (автономные системные номера).
Что такое правила route-map?
Карта маршрутов — это упорядочённая последовательность одного или нескольких правил карты маршрутов, которые Azure Route Server применяет к полученным или отправленным маршрутам. Правила маршрутной карты состоят из условий матча и действий.
При настройке правила route-map используйте параметр Next step, чтобы указать, должны ли маршруты, соответствующие этому правилу, продолжать обрабатываться последующими правилами route-map или их обработка прекращается. После настройки правил карты маршрутов можно применить карту маршрутов к BGP-пирингам и соединениям шлюзов.
Рассмотрим следующие моменты:
- Вы можете настроить любое количество изменений маршрутов в правиле карты маршрутов. Можно иметь карту маршрутов без каких-либо правил.
- Если правило карты маршрутов не содержит действий, маршруты остаются неизменными.
- Если правило карты маршрутов имеет несколько изменений, Azure применяет все настроенные действия к маршруту. Порядок действий не имеет значения.
- Если маршрут не соответствует всем условиям матча в правиле, он не считается соответствующим этому правилу. Маршрут переходит к следующему правилу на карте маршрута, независимо от настройки Next Step .
- Чтобы избежать нежелательных потоков трафика, настройте правила так, чтобы соответствовать только тем маршрутам, которые вы планируете.
Условия сопоставления
Карты маршрутов позволяют сопоставлять маршруты с помощью префикса маршрутов, сообщества BGP и AS-Path. Условия совпадения — это условия, которым должен соответствовать обработанный маршрут, чтобы считаться совпадением по правилу.
Вы можете настроить любое количество условий матча в правиле маршрутной карты.
Если вы создаёте карту маршрутов без условия совпадения, все маршруты из приложенного соединения будут совпадающими.
Например, для BGP-пиринга от NVA к Azure Route Server анонсируются маршруты 10.2.1.0/24, 10.2.2.0/24 и 10.2.3.0/24. Карта маршрутов без условия сопоставления соответствует 10.2.1.0/24, 10.2.2.0/24 и 10.2.3.0/24.
Если на карте маршрута есть несколько условий совпадения, маршрут должен соответствовать всем условиям матча, чтобы считаться соответствующим правилу. Порядок условий матча не имеет значения.
Например, для BGP-пиринга из NVA в Azure Route Server анонсируются маршруты 10.2.1.0/24 с AS-Path 65535 и сообществом BGP 65535:100. Если создать правило маршрутной карты с условием совпадения для префикса 10.2.1.0/24 и другим условием совпадения для AS-Path 65535, оба условия должны быть выполнены, чтобы считаться совпадением.
Azure Route Server поддерживает несколько правил. Если первое правило не совпадает, то оценивается второе правило. Выберите «Завершить » в поле «Следующий шаг », чтобы завершить список правил на карте маршрута. Если ни одно правило не срабатывает, то по умолчанию доступ разрешается, а не запрещается.
Действия
Условия матча выбирают набор маршрутов. После выбора маршрутов вы можете их убрать или изменить. Вы можете настроить следующие действия:
- Drop: Убрать все совпадающие маршруты (отфильтровать их) из объявления маршрутов. Например, BGP-пиринг рекламирует маршруты 10.2.1.0/24, 10.2.2.0/24 и 10.2.3.0/24 с NVA на Azure Route Server. Вы можете настроить карту маршрутов так, чтобы она убрала 10.2.1.0/24 и 10.2.2.0/24, так что рекламируется только 10.2.3.0/24.
- Модификация: Изменять маршруты, агрегируя префиксы маршрутов или изменяя атрибуты маршрута BGP. Например, у BGP-пиринга есть маршрут 10.2.1.0/24 с атрибутом AS-Path 65535 и с сообществом BGP 65535:100. Вы можете настроить карту маршрутов с добавлением AS-Path [64510, 64511].
Поддерживаемые конфигурации правил карты маршрутов
Следующие таблицы показывают условия матча и действия, которые поддерживают маршрутные карты.
Условия сопоставления
| Property | Критерий | Значение (пример) | Интерпретация |
|---|---|---|---|
| Префикс маршрута | Равно | 10.1.0.0/16, 10.2.0.0/16, 10.3.0.0/16 | Совпадает только с этими маршрутами. Определённые префиксы под этими маршрутами не совпадают. |
| Префикс маршрута | Содержит | 10.1.0.0/16, 192.168.16.0/24 | Совпадает со всеми указанными маршрутами и всеми префиксами под ними. Например, 10.1.5.0/24 находится под 10.1.0.0/16. |
| Сообщество | Равно | 65001:100, 65001:200 | Общественная собственность маршрута должна включать оба населённых пункта. Порядок не имеет значения. |
| Сообщество | Содержит | 65001:100, 65001:200 | Общественная собственность маршрута может включать одно или несколько из указанных сообществ. |
| AS-Path | Равно | 65001, 65002, 65003 | AS-PATH маршрутов должен содержать ASN, перечисленные в указанном порядке. |
| AS-Path | Содержит | 65001, 65002, 65003 | AS-PATH в маршрутах может содержать один или несколько из перечисленных ASN. Порядок не имеет значения. |
Модификации маршрутов
| Property | Действие | Value | Интерпретация |
|---|---|---|---|
| Префикс маршрута | Drop | 10.3.0.0/8, 10.4.0.0/8 | Маршруты, указанные в правиле, отменяются. |
| Префикс маршрута | Заменить | 10.0.0.0/8, 192.168.0.0/16 | Замените все сопоставленные маршруты на маршруты, указанные в правиле. |
| AS-Path | Добавь | 64580, 64581 | Добавьте в начало AS-PATH список ASN, указанных в правиле. Эти ASN применяются в том же порядке для соответствующих маршрутов. |
| AS-Path | Заменить | 65004, 65005 | AS-PATH устанавливается в этот список в одном и том же порядке для каждого совпадающего маршрута. См. основные рекомендации по зарезервированным номерам AS. |
| AS-Path | Заменить | (значение не указано) | Удалите все ASN в AS-PATH в соответствующих маршрутах. |
| Сообщество | Добавь | 64580:300, 64581:300 | Добавьте все перечисленные сообщества в атрибут Community всех соответствующих маршрутов. |
| Сообщество | Заменить | 64580:300, 64581:300 | Замените атрибут Community для всех сопоставленных маршрутов на предоставленный список. |
| Сообщество | Заменить | (значение не указано) | Удалите атрибут Community со всех совпадающих маршрутов. |
| Сообщество | Удалить | 65001:100, 65001:200 | Удалите любые из перечисленных сообществ, присутствующих в атрибуте Community соответствующих маршрутов. |
Рекомендации и ограничения
Перед использованием карт маршрутов рассмотрите следующие ограничения:
- Суммирование маршрутов удаляет атрибуты BGP Community и AS-PATH из суммарных маршрутов. Это ограничение распространяется как на входящие, так и на исходящие маршруты.
Не используйте частные ASN для предварительного рассмотрения AS.
Не используйте ASN, зарезервированные Azure для AS prepending:
- Общедоступные ASN: 8074, 8075, 12076.
- Частные ASN: 65515, 65517, 65518, 65519, 65520.
Не удаляйте сообщества Azure BGP:
- 65517:12001, 65517:12002, 65517:12003, 65517:12005, 65517:12006, 65518:65518, 65517:65517, 65517:12076, 65518:12076, 65515:10000, 65515:20000
Карты маршрутов поддерживают только 2-байтовые ASN-номера.
- Вы можете изменить маршрут по умолчанию, только если маршрут по умолчанию поступает из локальной среды или NVA.
- Вы можете изменить префикс либо с помощью карт маршрутов, либо с помощью NAT, но нельзя использовать оба варианта.
- Вы не можете использовать карты маршрутов для изменения или фильтрации виртуального сетевого адресного пространства, которое рекламирует Azure Route Server.
- Карты маршрутов поддерживают только суммирование маршрутов. Не используйте карты маршрутов для создания более конкретных маршрутов.
- Вы не можете применять маршрутные карты на Microsoft Enterprise Edge (MSEE) для соединений ExpressRoute.
- При первом создании карты маршрутов на Azure Route Server сервер маршрутов обновляется примерно за 30 минут.
- Использование маршрутных карт требует дополнительных расходов. Для получения дополнительной информации см. цены Azure Route Server.
Связанные материалы
- Как настроить карты маршрутов
- Предварительное продвижение маршрутов с помощью карт маршрутов
- Помечайте маршруты с помощью сообществ BGP, используя карты маршрутизации
- Что такое сервер маршрутизации Azure?
- Часто задаваемые вопросы о сервере маршрутизации Azure
- Настройка сервера маршрутизации Azure и управление ими