Angekündigte Gateway-Präfixe in virtuellen Azure-Netzwerken

Mit angekündigten Gateway-Präfixen können Sie zusammengefasste (aggregierte) CIDR-Präfixe angeben, die Azure Hybrid-Gateways an lokale Netzwerke ankündigen, anstatt alle einzelnen CIDR-Präfixe virtueller Netzwerke und Spokes anzukündigen. Diese Funktion trägt dazu bei, die Anzahl der angekündigten Routen in großen Hub-and-Spoke-Topologien zu reduzieren.

Azure virtuelle Netzwerke unterstützen eine Eigenschaft mit dem Namen summarizedGatewayPrefixes, die Sie verwenden, um eine Liste der CIDR-Präfixe bereitzustellen, die anstelle des Standardanzeigeverhaltens angekündigt werden sollen. Diese Funktion minimiert die Anzahl der Routen, die lokal angekündigt wurden.

Wann sollte ich angekündigte Gatewaypräfixe verwenden?

Verwenden Sie angekündigte Gatewaypräfixe, wenn alle folgenden Bedingungen erfüllt sind:

  • Sie verfügen über eine Hub-and-Spoke-Topologie, in der das Standardverhalten viele Speichenpräfixe lokal ankündigen würde.

  • Sie möchten einen zusammengefassten CIDR (z. B. eine /16) anstelle vieler kleinerer CIDRs (z. B. mehrere /24s) bewerben, um die Anzahl der angekündigten Präfixe zu verringern.

  • Sie erreichen bald die Grenzwerte für von ExpressRoute angekündigte Präfixe (z. B. 1.000 IPv4-Präfixe und 100 IPv6-Präfixe).

So funktioniert es

Standardverhalten (ohne angekündigte Gatewaypräfixe)

Standardmäßig werben Azure VPN Gateway und ExpressRoute-Gateway alle Adressräume des virtuellen Hubnetzwerks und alle Adressräume von virtuellen Peer-Netzwerken lokal an.

Verhalten, wenn summarizedGatewayPrefixes festgelegt ist

Wenn Sie summarizedGatewayPrefixes festlegen:

  • Azure VPN Gateway und ExpressRoute Gateway veröffentlichen die zusammengefasste Präfixliste aus dem virtuellen Netzwerk mit dem Gateway (Hub). Azure VPN Gateway und ExpressRoute Gateway überprüfen dann den Hub-Adressraum und veröffentlichen keine Adressen, die vom zusammengefassten Speicher abgedeckt werden. Wenn der Adressraum nicht abgedeckt ist, wird er trotzdem angekündigt.

  • Stellen Sie beim Konfigurieren zusammengefasster CIDRs sicher, dass das zusammengefasste Präfix den Adressraum des virtuellen Gatewaynetzwerks enthält.

  • Für jedes virtuelle Peernetzwerk (Spoke) überprüfen Azure VPN Gateway und ExpressRoute Gateway, ob der Adressraum des Spoke durch den zusammengefassten Adressraum abgedeckt ist. Sofern dies der Fall ist, wird der Spoke-Adressraum nicht bekannt gegeben.

Voraussetzungen und Anwendbarkeit

Sie können die summarizedGatewayPrefixes Eigenschaft auch dann festlegen, wenn das virtuelle Netzwerk nicht über ein Gateway-Subnetz oder ein Gateway verfügt. Diese Eigenschaft wird jedoch erst wirksam, wenn das virtuelle Netzwerk über ein Gateway-Subnetz und ein Gateway verfügt.

Wichtige Überlegungen

Präfixlistenregeln und -form

  • Die Liste der angekündigten Gatewaypräfixe ist ein unabhängiger Wert. Er kann sich außerhalb des angegebenen Adressraums des virtuellen Netzwerks befinden.

  • Verwenden Sie keine überlappenden Präfixe innerhalb der Liste.

  • Eine Überlappung mit virtuellen Netzwerken mit Peering ist in Hub-and-Spoke-Designs zulässig und zu erwarten.

Häufig gestellte Fragen

Kann ich diese Eigenschaft festlegen, bevor ich ein Gatewaysubnetz erstelle?

Ja. Sie können die summarizedGatewayPrefixes Eigenschaft festlegen, aber sie wird erst wirksam, wenn das virtuelle Netzwerk über ein Gateway-Subnetz und ein Gateway verfügt.

Was geschieht, wenn ich diesen Wert in einem virtuellen Speichennetzwerk setiere?

Das virtuelle Hubnetzwerk, das das Gatewaysubnetz enthält, ist das einzige virtuelle Netzwerk, das die summarizedGatewayPrefixes Eigenschaft liest. Wenn Sie diese Eigenschaft für Spoke-virtuelle Netzwerke (mit Peering verbunden) festlegen, wird sie ignoriert.

Was geschieht mit virtuellen Netzwerken, die von meinen zusammengefassten Präfixen abgedeckt werden?

Ihre Adressräume werden nicht angekündigt, wenn sie durch den zusammengefassten Adressraum abgedeckt sind.

Erfordert die Zusammenfassung Azure Route Server?

Nein Für die Zusammenfassung ist keine Azure Route Server erforderlich.