Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Important
Карты маршрутов для Azure Route Server сейчас находятся в предварительном просмотре. Ознакомьтесь с Дополнительными условиями использования для предварительных версий Microsoft Azure, чтобы узнать юридические условия, применимые к функциям Azure, которые находятся в статусе бета, предварительного просмотра или иначе еще не выпущены в общий доступ.
BGP-сообщество — это тег, который вы прикрепляете к маршруту, чтобы нижние маршрутизаторы, виртуальные сетевые устройства (NVA), контроллеры SD-WAN и локальные сети могли принимать решения о маршрутизации на основе метаданных маршрута, а не только на префиксах или AS-PATH. Распространённые применения включают транспортную инженерию, классификацию маршрутов, фильтрацию маршрутов, соблюдение политики WAN и выбор SD-WAN маршрутов.
В этой статье показано, как использовать карты маршрутов для Azure Route Server, чтобы добавить BGP-сообщество к соответствующим маршрутам с помощью портала Azure. Для обзора карт маршрутов см. раздел «О картах маршрутов для Azure Route Server».
Prerequisites
- Учетная запись Azure с активной подпиской. Создайте учетную запись бесплатно.
- Azure Route Server, развернутый в виртуальной сети и имеющий как минимум одно пиринговое BGP-соединение с NVA, подключение к шлюзу ExpressRoute или подключение к VPN-шлюзу. Полный список предварительных требований смотрите в разделе Configure route maps: Prerequisites.
- Проверьте, что маршруты изучаются через Azure Route Server, прежде чем настраивать карту маршрутов. Используйте режим Effective Routes на вашем сервере маршрутов, чтобы подтвердить маршруты.
Considerations
Учитывайте следующие моменты, прежде чем помечать маршруты с помощью сообществ BGP:
- Пользовательские BGP-сообщества, связанные с виртуальной сетью, ограничены диапазоном 12076:20000 до 12076:49999.
- Когда вы активируете кастомное сообщество BGP, региональное сообщество BGP также рекламируется автоматически, если не фильтровать его по карте маршрутов.
- Сообщества BGP, связанные с виртуальными сетями, рекламируются только в ExpressRoute. VPN-шлюзы сейчас не рекламируют BGP-сообщества.
- Сообщества BGP рассматриваются как единое целое. В отличие от AS-PATH, порядок добавления сообществ не имеет значения.
- Стандартные сообщества BGP обычно являются транзитивными, если только политика маршрутизации их не убирает. Принимающая сеть решает, следует ли сохранить, изменить или удалить атрибут сообщества.
Когда вы настраиваете пользовательское BGP-сообщество в виртуальной сети, портал Azure показывает поддерживаемый диапазон значений, как показано на следующем скриншоте:
Полный список ограничений маршрутных карт см. раздел «О картах маршрутов: соображения и ограничения».
Ознакомление со сценарием
В этом сценарии подсеть рабочей нагрузки использует префикс 10.0.0.0/16, а Azure Route Server — ASN 65515. Вы создаёте карту маршрута, соответствующую префиксу рабочей нагрузки, и добавляете BGP-сообщество 3356:70 до того, как маршрут будет объявлен downstream-пирам. Маршрут остаётся доступным и несёт ценность сообщества, которую нижестоящие коллеги могут использовать для принятия решений по политике, таких как предпочтение маршрута, корректировка локальных предпочтений или запуск политики маршрутизации SD-WAN.
В следующей таблице показаны атрибуты маршрутов до и после применения карты маршрутов:
| Префикс | AS-PATH | Сообщества | |
|---|---|---|---|
| Перед картой маршрута | 10.0.0.0/16 | 65515 | None |
| После карты маршрута | 10.0.0.0/16 | 65515 | 3356:70 |
Сообщество идёт по этому маршруту, так что сети за пределами вашей NVA могут действовать по нему. На следующей схеме два поставщика получают один и тот же маркированный маршрут и применяют к нему разные политики:
Настройте карту маршрута
Настройте правило маршрутной карты, соответствующее префиксу рабочей нагрузки и добавляющее сообщество BGP.
В портале Azure перейдите к ресурсу Azure Route Server.
В левом меню в разделе «Настройки» выберите карты маршрутов.
На картах маршрутов выберите + Add Route Map.
В разделе «Создать карту маршрута» введите название карты маршрута, затем выберите правило + Добавить.
В окне Создание правила Route Map введите Имя правила и настройте условие совпадения и действие, используя следующие значения:
Условие соответствия
Property Критерий Value Префикс маршрута Равно 10.0.0.0/16 Действие на совпадающих маршрутах: выберите «Изменить».
Модификации маршрутов
Property Действие Value Сообщество Добавь 3356:70 Чтобы добавить несколько сообществ, введите значения с разделёнными запятами. Устройства нижнего уровня анализируют все сообщества, связанные с маршрутом.
Выберите «Добавить », чтобы сохранить правило на карте маршрута.
В Create Route Map выберите Сохранить, чтобы сохранить карту маршрута и её правила.
Сохранение займет несколько минут. После завершения сохранения Состояние подготовки отображается как Успешно.
Note
При первом создании карты маршрутов на Azure Route Server сервер маршрутов проходит одноразовое обновление, которое занимает примерно 30 минут.
Подайте заявку и проверьте карту маршрута
Примените карту маршрута к исходящему направлению BGP-пиринга или шлюзового соединения, которое рекламирует маршрут рабочей нагрузки. Для шагов см. Применить карту маршрута к BGP-пирингам и соединениям шлюзов.
Используйте панель Route Map на сервере маршрутизации, чтобы убедиться, что сообщество добавлено должным образом.
Проверьте сообщество на принимающем устройстве. Поскольку сообщества отображаются в рекламе маршрута, вы можете проверить объявленный маршрут на удалённом или локальном BGP-пире, и атрибут сообщества отображается на маршруте.
Пример: классифицировать маршруты по периферийным виртуальным сетям
Вы можете использовать разные сообщества BGP для классификации маршрутов из разных виртуальных сетей, а затем позволить нижним сетям применять политику на основе тега. Например, маршруты тегов из каждого из них общались с сообществом, которое определяет его цель или окружение:
| Сообщество | Значение |
|---|---|
| 3356:70 | Предпочтительный маршрут Azure |
| 65000:100 | Производство |
| 65000:200 | Развитие |
| 65000:300 | Восстановление после катастрофы |
Нижестоящие маршрутизаторы и NVA-устройства затем могут отдавать предпочтение маршрутам, корректировать локальный приоритет, анонсировать маршруты для определённых расположений, блокировать распространение маршрутов или запускать политики маршрутизации SD-WAN на основе значения атрибута community.
Часто задаваемые вопросы
Могу ли я добавить несколько сообществ в маршрут?
Yes. К маршруту можно присвоить несколько сообществ, и нижележащие устройства анализируют их. Сообщества рассматриваются как единый набор, поэтому их порядок не имеет значения.
Могу ли я изменить AS-PATH и атрибут community на одном и том же маршруте?
Yes. Правило одной карты маршрутов может внести несколько изменений в согласованный маршрут.
Могу ли я отмечать только выбранные маршруты?
Yes. Используйте условия совпадения, такие как префикс маршрута, для выборочного тегирования маршрутов.
Как маршрутизаторы по нижней линии могут использовать сообщества?
Нижестоящие маршрутизаторы могут использовать сообщества, чтобы отдавать предпочтение маршрутам, увеличивать или уменьшать локальное предпочтение, объявлять маршруты в определённых местоположениях, блокировать распространение маршрутов или запускать политики маршрутизации SD-WAN.
Как проверяется тегирование в сообществе?
Проверьте маршрут на принимающем BGP-пире, включая удалённое или локальное устройство, и убедитесь, что атрибут сообщества отображается на заявленном маршруте. Вы также можете использовать панель мониторинга Route Map на сервере маршрутов.