Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Routenpläne sind eine Funktion, mit der Sie Routenankündigungen und das Routing für virtuelle Hubs in Virtual WAN steuern können. Mit Routenplänen haben Sie mehr Kontrolle über das Routing, das in Azure Virtual WAN-Standort-zu-Standort-VPN-Verbindungen (S2S), Benutzer-VPN-Punkt-zu-Standort-Verbindungen (P2S), ExpressRoute-Verbindungen (ER) und Verbindungen mit virtuellen Netzwerken (VNet) eingeht und diese verlässt. Routenpläne können im Azure-Portal konfiguriert werden. Informationen zu den Konfigurationsschritten finden Sie unter So konfigurieren Sie Route-Maps.
Warum Route-Maps verwenden?
Einige der wichtigsten Vorteile der Verwendung von Route-Maps sind:
- Routenzuordnungen können verwendet werden, um Routen zusammenzufassen, wenn Sie lokale Netzwerke haben, die über ExpressRoute oder VPN mit dem Virtual WAN verbunden sind, und die Anzahl der Routen, die von/zu dem virtuellen Hub angekündigt werden können, begrenzt ist.
- Mithilfe von Routenplänen können Sie eingehende und ausgehende Routen zwischen lokalen und virtuellen Netzwerken in Ihrer Virtual WAN-Bereitstellung steuern.
- Sie können Routingentscheidungen in Ihrer Virtual WAN-Bereitstellung steuern, indem Sie ein BGP-Attribut wie AS-PATH ändern, um eine Route als mehr oder weniger bevorzugt zu kennzeichnen. Dies ist hilfreich, wenn Zielpräfixe über mehrere Pfade erreichbar sind und Kunden AS-PATH verwenden möchten, um die beste Pfadauswahl zu steuern.
- Sie können Routen ganz einfach mit dem BGP-Community-Attribut markieren, um Routen zu verwalten.
In Virtual WAN fungiert der virtuelle Hubrouter als Routen-Manager und vereinfacht den Routingvorgang innerhalb und zwischen virtuellen Hubs. Der virtuelle Hubrouter vereinfacht die Routingverwaltung, indem er als zentrale Routing-Engine agiert, die mit Gateways (S2S, ER und P2S), Azure Firewall und virtuellen Netzwerkgeräten kommuniziert.
Während die Gateways ihre Routingentscheidungen treffen, bietet der virtuelle Hubrouter eine zentrale Routenverwaltung und ermöglicht erweiterte Routingszenarien im virtuellen Hub mit Features wie benutzerdefinierten Routingtabellen, Routenzuordnung und Verteilung.
Mit der Routenzuordnung können Sie Routenaggregation und Routenfilterung durchführen und BGP-Attribute wie AS-PATH und Community ändern, um Routen und Routingentscheidungen zu verwalten. Route-Maps können für die folgenden Ressourcen und Einstellungen konfiguriert werden:
Verbindungen: Eine Routenzuordnung kann auf Benutzer-, Verzweigungs-, ExpressRoute- und VNet-Verbindungen angewendet werden.
- ExpressRoute-Verbindung: Die Verbindung des Hubs mit einer ER-Leitung.
- Site-to-Site-VPN-Verbindung: Die Verbindung des Hubs mit einem VPN-Standort.
- VNet-Verbindung: Die Verbindung des Hubs mit einem virtuellen Netzwerk.
- Point-to-Site-Verbindung: Die Verbindung des Hubs zu einem P2S-Benutzer.
In einem virtuellen Hub kann eine Routenzuordnung auf jede der Verbindungen angewendet werden, wie im folgenden Diagramm dargestellt:
Routenaggregation: Mit Route-Maps können Sie die Anzahl der über eine Verbindung ein- und/oder ausgehenden Routen reduzieren, indem Sie sie zusammenfassen. (Beispiel: 10.2.1.0.0/24, 10.2.2.0/24 und 10.2.3.0/24 können in 10.2.0.0/16 zusammengefasst werden).
Routenfilterung: Mit Routenmaps können Sie Routen ausschließen, die über ExpressRoute-Verbindungen, Site-to-Site-VPN-Verbindungen, VNet-Verbindungen und Point-to-Site-Verbindungen angekündigt oder empfangen werden.
BGP-Attribute ändern: Mit Route-Maps können Sie AS-PATH und BGP-Communities ändern. Sie können jetzt ASNs (Autonomous System Numbers, Autonome Systemnummern) hinzufügen oder festlegen.
Überlegungen und Einschränkungen
Berücksichtigen Sie vor der Verwendung von Route-Maps die folgenden Einschränkungen:
Wenn Sie Route-Maps verwenden, um eine Menge von Routen zusammenzufassen, entfernt der Hub-Router die Attribute BGP Community und AS-PATH aus diesen Routen. Dies gilt sowohl für eingehende als auch für ausgehende Routen.
Verwenden Sie bei der Verwendung von Route-Maps keine privaten ASNs für AS-Pfad-Präfixe (beachten Sie, dass sich der referenzierte Artikel auf ExpressRoute-Microsoft-Peerings konzentriert, dies gilt jedoch ebenfalls für private ExpressRoute-Peerings).
Wenn Sie Routenzuordnungen verwenden, verwenden Sie keine ASNs, die von Azure für AS-Voranstellung reserviert sind:
- Öffentliche ASNs: 8074, 8075, 12076
- Private AS-Nummern: 65515, 65517, 65518, 65519, 65520
Entfernen Sie bei Verwendung von Route-Karten nicht die Azure BGP-Communitys:
- 65517:12001, 65517:12002, 65517:12003, 65517:12005, 65517:12006, 65518:65518, 65517:65517, 65517:12076, 65518:12076, 65515:10000, 65515:20000
Sie können keine Routenrichtlinien auf Verbindungen zwischen lokalen Netzwerken und SD-WAN/Firewall-NVAs im virtuellen Hub anwenden. Sie können Routenzuordnungen weiterhin auf andere unterstützte Verbindungen anwenden, wenn ein virtuelles Netzwerkgerät im virtuellen Hub bereitgestellt wird. Dies gilt nicht für die Azure Firewall, da das Routing für Azure Firewall über Virtual WAN-Routingabsichtsfeatures bereitgestellt wird.
Route-Maps unterstützen nur 2-Byte-ASNs.
Das Ändern der Standardroute wird nur unterstützt, wenn die Standardroute aus der lokalen Infrastruktur oder von einer NVA erlernt wird.
Ein Präfix kann entweder durch Routenzuordnungen oder durch NAT geändert werden, aber nicht beides.
Routen-Maps werden nicht auf den Hub-Adressraum angewandt.
Beim Verwenden von Route-Maps auf einem VNet, das eine NVA enthält. Sie können eine Route-Map auf die VNet-Adressen oder auf die von der NVA angekündigten Adressen anwenden.
Route-Maps unterstützen nur die Routenzusammenfassung. Verwenden Sie keine Route-Maps, um mehr spezifische Routen zu erstellen.
Konfigurationsablauf
Sie können Route-Maps im Azure-Portal konfigurieren. Informationen zum Konfigurationsablauf und zu den ausführlichen Schritten finden Sie unter So konfigurieren Sie Route-Maps.
Was sind Route-Map-Regeln?
Eine Routenzuordnung ist eine geordnete Sequenz aus einer oder mehreren Routenzuordnungsregeln, die auf Routen angewendet werden, die vom virtuellen Hub empfangen oder gesendet werden. Routenzuordnungsregeln bestehen aus Vergleichsbedingungen und Aktionen.
Wenn Sie eine Routenzuordnungsregel konfigurieren, verwenden Sie die Einstellung Nächster Schritt, um anzugeben, ob Routen, die dieser Regel entsprechen, weiterhin von den nachfolgenden Regeln in der Routenzuordnung verarbeitet werden oder ob sie beendet werden sollen (beenden). Nachdem Route-Map-Regeln für die Route-Map konfiguriert wurden, kann die Route-Map auf Verbindungen angewendet werden.
Ziehen Sie Folgendes in Betracht:
- Eine Route-Map-Regel kann eine beliebige Anzahl von Routenänderungen enthalten. Es ist möglich, eine Routenzuordnung ohne Regeln zu haben.
- Wenn in einer route-map in einer Regel keine Aktionen konfiguriert sind, bleiben die Routen unverändert.
- Wenn in einer Route-Map mehrere Modifikationen in einer Regel konfiguriert sind, werden alle konfigurierten Aktionen auf die Route angewandt. Die Reihenfolge der Aktionen ist nicht relevant.
- Wenn eine Route keiner der Vergleichsbedingungen in einer Regel entspricht, wird die Route nicht als Übereinstimmung für die Regel betrachtet. Die Route wird unabhängig von der Einstellung Nächster Schritt an die Regel in der Route-Map weitergegeben.
- Konfigurieren Sie Regeln so, dass sie nur mit den beabsichtigten Routen übereinstimmen, um unbeabsichtigte Datenverkehrsflüsse zu vermeiden.
Übereinstimmungsbedingungen
Route-Maps ermöglichen es Ihnen, Routen anhand eines Routenpräfixes, einer BGP-Community und eines AS-Path abzugleichen. Vergleichsbedingungen sind die Bedingungen, die eine verarbeitete Route erfüllen muss, um als Übereinstimmung für die Regel zu gelten.
Eine Routenzuordnungsregel kann eine beliebige Anzahl von Vergleichsbedingungen aufweisen.
Wenn eine Routenzuordnung ohne Vergleichsbedingung erstellt wird, werden alle Routen aus der angewendeten Verbindung verglichen.
Beispielsweise weist eine Site-to-Site-VPN-Verbindung die Routen 10.2.1.0/24, 10.2.2.0/24 und 10.2.3.0/24 auf, die von Azure an eine Filiale angekündigt werden. Eine Routenzuordnung ohne Vergleichsbedingung entspricht 10.2.1.0/24, 10.2.2.0/24 und 10.2.3.0/24.
Wenn eine Routenzuordnung mehrere Vergleichsbedingungen aufweist, muss eine Route alle Vergleichsbedingungen erfüllen, um als Übereinstimmung für die Regel zu gelten. Die Reihenfolge der Vergleichsbedingungen ist nicht relevant.
Beispielsweise weist eine Site-to-Site-VPN-Verbindung die Route 10.2.1.0/24 mit einem AS-Pfad von 65535 und einer BGP-Community von 65535:100 auf, die von Azure an eine Filiale angekündigt wird. Wenn für die Verbindung eine Routenzuordnungsregel mit einer Vergleichsbedingung mit dem Präfix 10.2.1.0 und einer weiteren Vergleichsbedingung mit dem AS-Pfad 65535 erstellt wird, müssen beide Bedingungen erfüllt sein, um als Übereinstimmung zu gelten.
Es werden mehrere Regeln unterstützt. Wenn die erste Regel keine Übereinstimmung erzielt, wird die zweite Regel ausgewertet. Wählen Sie Beenden im Feld Nächster Schritt aus, um die Liste der Regeln in der Routenzuordnung zu beenden. Wenn keine Regel eine Übereinstimmung erzielt, lautet die Standardeinstellung „Zulassen“, nicht „Verweigern“.
Aktionen
Vergleichsbedingungen werden verwendet, um eine Reihe von Routen auszuwählen. Wenn diese Routen ausgewählt sind, können sie gelöscht oder geändert werden. Sie können die folgenden Aktionen konfigurieren:
Löschen: Alle übereinstimmenden Routen werden aus der Routenankündigung gelöscht (d. h. herausgefiltert). Beispielsweise weist eine Site-to-Site-VPN-Verbindung die Routen 10.2.1.0/24, 10.2.2.0/24 und 10.2.3.0/24 auf, die von Azure an eine Filiale angekündigt werden. Eine Routenzuordnung kann so konfiguriert werden, dass 10.2.1.0/24 und 10.2.2.0/24 gelöscht werden, sodass nur 10.2.3.0/24 von Azure an eine Filiale angekündigt wird.
Ändern: Mögliche Routenänderungen sind das Aggregieren von Routenpräfixen oder das Ändern von Routen-BGP-Attributen. Beispielsweise weist eine Site-to-Site-VPN-Verbindung die Route 10.2.1.0/24 mit einem AS-Pfad von 65535 und einer BGP-Community von 65535:100 auf, die von Azure an eine Filiale angekündigt wird. Eine Routenzuordnung kann so konfiguriert werden, dass der AS-Pfad [65535, 65005] hinzugefügt wird.
Unterstützte Konfigurationen für Route-Map-Regeln
In diesem Abschnitt werden die Vergleichsbedingungen und Aktionen aufgeführt, die für die Funktion von Routenzuordnungen unterstützt werden.
Übereinstimmungsbedingungen
| Eigenschaft | Kriterium | Wert (Beispiel) | Auslegung |
|---|---|---|---|
| Routenpräfix | Equals | 10.1.0.0/16, 10.2.0.0/16, 10.3.0.0/16 | Passt nur zu diesen Routen. Spezifische Präfixe unterhalb dieser Routen werden nicht abgeglichen. |
| Routenpräfix | Enthält | 10.1.0.0/16, 192.168.16.0/24 | Entspricht allen angegebenen Routen und allen Präfixen darunter. Zum Beispiel liegt 10.1.5.0/24 unter 10.1.0.0/16. |
| Gemeinschaft | Equals | 65001:100, 65001:200 | Die Community-Eigenschaft der Route muss beide Communitys haben. Die Reihenfolge ist nicht relevant. |
| Gemeinschaft | Enthält | 65001:100, 65001:200 | Das Gemeinschaftseigentum der Route kann eine oder mehrere der angegebenen Gemeinschaften haben. |
| AS-Path | Equals | 65001, 65002, 65003 | In der AS-PATH-Eigenschaft der Routen müssen ASNs in der angegebenen Reihenfolge aufgeführt sein. |
| AS-Path | Enthält | 65001, 65002, 65003 | AS-PFAD in den Routen kann eine oder mehrere der aufgeführten ASNs enthalten. Die Reihenfolge ist nicht relevant. |
Routenänderungen
| Eigenschaft | Aktion | Wert | Auslegung |
|---|---|---|---|
| Routenpräfix | Verwerfen | 10.3.0.0/8, 10.4.0.0/8 | Die in der Regel angegebenen Routen werden entfernt. |
| Routenpräfix | Replace | 10.0.0.0/8, 192.168.0.0/16 | Es werden alle übereinstimmenden Routen durch die in der Regel angegebenen Routen ersetzt. |
| AS-Path | Hinzufügen | 64580, 64581 | AS-PATH wird die Liste der in der Regel angegebenen ASNs vorangestellt. Diese ASNs werden in der gleichen Reihenfolge auf die übereinstimmenden Routen angewendet. |
| AS-Path | Replace | 65004, 65005 | AS-PATH wird für jede passende Route in derselben Reihenfolge auf diese Liste gesetzt. Beachten Sie die wichtigen Hinweise zu reservierten AS-Nummern. |
| AS-Path | Replace | (kein Wert angegeben) | Entfernen Sie alle ASNs im AS-PATH der übereinstimmenden Routen. |
| Gemeinschaft | Hinzufügen | 64580:300, 64581:300 | Füge alle aufgeführten Gemeinschaften dem Community-Attribut aller übereinstimmten Routen hinzu. |
| Gemeinschaft | Replace | 64580:300, 64581:300 | Das Community-Attribut wird für alle übereinstimmenden Routen durch die angegebene Liste ersetzt. |
| Gemeinschaft | Replace | (kein Wert angegeben) | Entfernen Sie das Community-Attribut aus allen übereinstimmenden Routen. |
| Gemeinschaft | Entfernen | 65001:100, 65001:200 | Entferne alle aufgeführten Gemeinschaften, die im Community-Attribut der abgestimmten Routen vorhanden sind. |
Route-Maps auf Verbindungen anwenden
Bei jeder Verbindung können Sie Route-Maps für die eingehende, die ausgehende oder für beide Richtungen anwenden. Sie können in ein- und ausgehender Richtung dieselben oder unterschiedliche Routenzuordnungen anwenden, es kann aber nur jeweils eine Routenzuordnung in jeder Richtung angewendet werden. Bei ExpressRoute-Verbindungen kann auf MSEE-Geräten keine Route-Map angewendet werden.
Eingangsrichtung: Wenn einer Verbindung in Eingangsrichtung eine Route-Map zugeordnet ist, werden alle eingehenden Routenankündigungen auf dieser Verbindung von der Route-Map verarbeitet, bevor sie in die Routingtabelle des virtuellen Hub-Routers, defaultRouteTable, eingetragen werden.
Ausgehende Richtung: Wenn eine Routenzuordnung für eine Verbindung in der ausgehenden Richtung konfiguriert ist, verarbeitet die Routenzuordnung alle ausgehenden Routenankündigungen auf dieser Verbindung, bevor sie von dem virtuellen Hubrouter über die Verbindung angekündigt werden. Ausgehende Route-Maps können nur die Routen ändern, die von Virtual WAN für eine bestimmte Verbindung angekündigt werden, und können nicht verwendet werden, um auszuwählen, welche Route oder welcher Pfad eine Verbindung für den Zugriff auf ein bestimmtes Präfix verwendet. Dies liegt daran, dass die Auswahl des besten Pfads über die Hub-Routing-Präferenz erfolgt, bevor alle ausgehenden Routenzuordnungen angewendet werden. Daher können ausgehende Routen nicht verwendet werden, um die Auswahl des besten Pfads in Azure zu beeinflussen.
Schritte zum Anwenden von Routenzuordnungen auf Verbindungen finden Sie unter Konfigurieren von Routenkarten.
Überwachung mit dem Dashboard „Routenkarte“
Wenn eine Routenzuordnung auf eine Verbindung angewendet wird, können Sie das Dashboard „Routenzuordnung“ verwenden, um Folgendes zu überwachen und anzuzeigen:
- Routen
- AS-Pfad
- BGP-Communities
Weitere Informationen und die einzelnen Schritte finden Sie in Überwachen von Route-Maps mit dem Route-Map-Dashboard.
Nächste Schritte
- Informationen zum Konfigurieren von Routenzuordnungen finden Sie unter Konfigurieren von Routenzuordnungen.
- Zum Überwachen von Routen, AS Path und BGP-Communities siehe das Dashboard „Route Map“.