Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Important
Routenzuordnungen für Azure Route Server sind derzeit als Vorschau verfügbar. Die zusätzlichen Nutzungsbestimmungen für Microsoft Azure-Vorschauen enthalten rechtliche Bedingungen. Sie gelten für diejenigen Azure-Features, die sich in der Beta- oder Vorschauversion befinden oder aber anderweitig noch nicht zur allgemeinen Verfügbarkeit freigegeben sind.
Das Voranstellen von AS PATH ist eine gängige Technik zum Verwalten des Datenverkehrs über das Border Gateway Protocol (BGP). Wenn Sie dem AS-PATH einer Route eine oder mehrere autonome Systemnummern (ASNs) voranstellen, erscheint die Route länger und wird bei nachgelagerten BGP-Peers weniger bevorzugt, da diese typischerweise kürzere AS-PATHs bevorzugen. Sie können diese Technik nutzen, um primäre und Backup-Konnektivität zu entwerfen, eingehende Verkehrswege zu beeinflussen und den Verkehr in aktiv-aktiven Architekturen zu lenken.
Dieser Artikel zeigt Ihnen, wie Sie Routenzuordnungen für Azure Route Server verwenden, um ASNs an AS-PATH abgestimmter Routen über das Azure Portal voranzustellen. Für einen Überblick über Routenkarten siehe Über Routenkarten für Azure Route Server.
Prerequisites
- Ein Azure-Konto mit einem aktiven Abonnement. Kostenlos ein Konto erstellen.
- Ein Azure Route Server, der in einem virtuellen Netzwerk bereitgestellt wird, mit mindestens einem BGP-Peering zu einer Netzwerk-Virtual-Appliance (NVA), einer ExpressRoute-Gateway-Verbindung oder einer VPN-Gateway-Verbindung. Für die vollständige Liste der Voraussetzungen siehe Routenkarten konfigurieren: Voraussetzungen.
- Überprüfen Sie, dass Routen über Azure Route Server gelernt werden, bevor Sie eine Routenkarte konfigurieren. Nutzen Sie die Ansicht Effektive Routen auf Ihrem Routenserver, um die Routen und ihre aktuellen AS-PATH Werte zu bestätigen.
Considerations
Überprüfen Sie die folgenden Überlegungen, bevor Sie Routen voranstellen:
- Routenkartenregeln werden sequenziell ausgewertet, und AS-PATH Änderungen werden in der Reihenfolge angewendet, in der Sie sie konfigurieren.
- Man kann mehrere ASNs in einer einzigen Aktion voranbringen, indem man kommagetrennte Werte verwendet. Das resultierende AS-PATH spiegelt die genaue Reihenfolge wider, die du konfigurierst. Sie können dieselbe ASN mehrmals voranstellen, um den Pfad weiter zu verlängern.
- Das Voranstellen von AS PATH wirkt sich nur auf Routenankündigen aus. Es beeinflusst die Erreichbarkeit der Route nicht.
- Verwende keine Azure-reservierten ASNs, wenn du Routen voranlegst. Reservierte öffentliche ASNs sind 8074, 8075 und 12076. Reservierte private ASNs sind 65515, 65517, 65518, 65519 und 65520.
- Routen, die über ExpressRoute beworben werden, haben private ASNs, die von den Microsoft Enterprise Edge (MSEE)-Routern entfernt werden. Verwenden Sie für das Voranstellen von AS PATH keine privaten ASNs, wenn Routen über ExpressRoute verlaufen, da das Gateway sie abschneidet, bevor die Route Ihre Geräte erreicht. Routen, die über ein VPN-Gateway oder zu einem NVA beworben werden, können öffentliche oder private ASNs verwenden.
Für die vollständige Liste der Grenzen der Routenkarten siehe Über Routenkarten: Überlegungen und Einschränkungen.
Das Szenario verstehen
In diesem Szenario verwendet ein Workload-Subnet das Präfix 10.0.0.0/16 und Azure Route Server verwendet ASN 65515. Sie erstellen eine Routenzuordnung, die mit dem Workload-Präfix übereinstimmt und ASN 64511 dem entsprechenden AS PATH voranstellt, bevor die Route an nachgelagerte Peers angekündigt wird. Je länger der AS-PATH ist, desto weniger attraktiv wird die Route, sodass nachgelagerte BGP-Nachbarn einen alternativen Pfad bevorzugen.
Die folgende Tabelle zeigt die AS-PATH vor und nach der Anwendung der Routenkarte:
| Präfix | AS-PATH | |
|---|---|---|
| Vor der Streckenkarte | 10.0.0.0/16 | 65515 |
| Nach der Routenkarte | 10.0.0.0/16 | 64511 65515 |
Konfigurieren Sie die Routenkarte
Konfigurieren Sie eine Route-Map-Regel, die mit dem Workload-Präfix übereinstimmt und die ASN voranstellt.
Im Azure-Portal gehe du zu deiner Azure Route Server-Ressource.
Im linken Menü unter Einstellungen wählen Sie Routenkarten aus.
Wählen Sie auf den Routenkarten+ Routenkarte hinzufügen.
Unter Routenkarte erstellen geben Sie einen Namen für die Routenkarte ein und wählen Sie dann die +Hinzufügen-Regel aus.
In der Regel "Route Map erstellen" geben Sie einen Namen für die Regel ein und konfigurieren Sie die Match-Bedingung und Aktion mit folgenden Werten:
Vergleichsbedingung
Eigentum Kriterium Wert StreckenPräfix Equals 10.0.0.0/16 Aktion auf abgestimmten Routen: Wähle Ändern.
Streckenänderungen
Eigentum Action Wert AsPath Hinzufügen 64511 Wenn Sie mehrere ASNs voranstellen möchten, geben Sie durch Kommas getrennte Werte wie
64511,64510,64511ein. Die ASNs werden in der Reihenfolge vorangestellt, in der Sie sie eingeben.Wähle "Hinzufügen ", um die Regel in der Routenkarte zu speichern.
Wählen Sie unter Routenkarte erstellen Speichern, um die Routenkarte und ihre Regeln zu speichern.
Es dauert ein paar Minuten, bis es gespeichert ist. Nach Abschluss des Speichervorgangs zeigt der BereitstellungsstatusSucceeded an.
Note
Das erste Mal, wenn Sie eine Routenkarte auf einem Azure Route Server erstellen, durchläuft der Routenserver ein einmaliges Upgrade, das etwa 30 Minuten dauert.
Wenden Sie die Routenkarte an und überprüfen Sie sie
Wenden Sie die Routenzuordnung in ausgehender Richtung auf die BGP-Peering- oder Gateway-Verbindung an, die die Workload-Route ankündigt. Für Schritte siehe Anwendung einer Routenkarte auf BGP-Peerings und Gateway-Verbindungen.
Verwenden Sie das Routenkarten-Dashboard auf dem Routenserver, um zu bestätigen, dass die AS-PATH wie erwartet geändert wurde.
Überprüfen Sie auf dem empfangenden BGP-Peer die angekündigte Route. Die vorangestellten ASN-Werte erscheinen im AS PATH der angekündigten Route.
Häufig gestellte Fragen
Spielt die Reihenfolge der vorangestellten ASNs eine Rolle?
Ja. Die ASNs werden in genau der Reihenfolge vorangestellt, in der Sie sie konfigurieren. Zum Beispiel führt 64511,64510 zu einem AS-PATH von 64511 64510 65515, während 64510,64511 zu 64510 64511 65515 führt.
Kann ich dieselbe ASN mehrfach voranstellen?
Ja. Zum Beispiel führt 64510,64510,64510 zu einem AS-PATH von 64510 64510 64510 65515. Das Wiederholen einer ASN vergrößert die Pfadlänge und setzt die Route in der Präferenz weiter nach hinten.
Kann ich private ASNs für das Voranstellen verwenden?
Private ASNs funktionieren in einigen BGP-Umgebungen, aber wenn die Routen ExpressRoute durchlaufen, können die MSEE-Router private ASNs entfernen, bevor die Route Ihre Geräte erreicht. Verwenden Sie öffentliche ASNs, wenn Routen ExpressRoute durchlaufen.
Können mehrere Routenkartenregeln dieselbe Route ändern?
Ja. Wenn eine Route mehreren Regeln entspricht, werden die Regeln in der in der Routenkarte definierten Reihenfolge verarbeitet. Plane deine Regelreihenfolge sorgfältig.
Wie kann ich überprüfen, ob Prepending funktioniert?
Überprüfen Sie die Routenankündigung auf dem empfangenden BGP-Peer. Die zusätzlichen ASN-Werte erscheinen im beworbenen AS-PATH. Du kannst auch das Routenkarten-Dashboard auf dem Routenserver verwenden.