Prefijos de puerta de enlace anunciados en redes virtuales de Azure

Los prefijos de puerta de enlace anunciados permiten especificar prefijos CIDR resumidos (agregados) que las puertas de enlace de Azure Híbrido anuncian a las redes locales, en lugar de anunciar todos los prefijos CIDR individuales, de la red virtual y de las redes spoke. Esta función ayuda a reducir el número de rutas anunciadas en diseños hub-and-spoke de gran tamaño.

Las redes virtuales de Azure admiten una propiedad denominada summarizedGatewayPrefixes que se utiliza para proporcionar una lista de prefijos CIDR que se publicarán en lugar del comportamiento de publicación predeterminado. Esta característica minimiza el número de rutas anunciadas en el entorno local.

¿Cuándo debo usar prefijos de puerta de enlace anunciados?

Use los prefijos de la puerta de enlace anunciados cuando se cumplan todas las condiciones siguientes:

  • Dispone de una topología de red hub-and-spoke en la que, de forma predeterminada, se anunciarían muchos prefijos de los radios a las instalaciones locales.

  • Conviene anunciar un bloque CIDR resumido (por ejemplo, un /16) en lugar de muchos bloques CIDR más pequeños (por ejemplo, varios bloques /24) para reducir el número de prefijos anunciados.

  • Se está aproximando a los límites de prefijo anunciados de ExpressRoute (por ejemplo, 1000 prefijos IPv4 y 100 prefijos IPv6).

Cómo funciona

Comportamiento predeterminado (sin prefijos de puerta de enlace anunciados)

De forma predeterminada, Azure VPN Gateway y ExpressRoute Gateway, anuncian al entorno local todos los espacios de direcciones de la red virtual del concentrador y todos los espacios de direcciones de las redes virtuales emparejadas.

Comportamiento cuando se establece summarizedGatewayPrefixes

Al establecer summarizedGatewayPrefixes:

  • Azure VPN Gateway y ExpressRoute Gateway publican la lista resumida de prefijos de la red virtual con la puerta de enlace (hub). Azure VPN Gateway y ExpressRoute Gateway revisan el espacio de direcciones del hub y no publiquen direcciones que estén cubiertas por el espacio resumido. Aunque el espacio de direcciones no esté cubierto, sigue apareciendo en la lista.

  • Al configurar CIDR resumidos, asegúrese de que el prefijo resumido incluye el espacio de direcciones de la red virtual de puerta de enlace.

  • Para cada red virtual emparejada (spoke), Azure VPN Gateway y ExpressRoute Gateway verifican si el espacio de direcciones de la red spoke está cubierto por el espacio resumido. Si está cubierto, el espacio de direcciones de radio no se anuncia.

Requisitos previos y aplicabilidad

Puede configurar la propiedad summarizedGatewayPrefixes incluso si la red virtual no tiene una subred de gateway, ni una puerta de enlace. Sin embargo, esta propiedad no tiene efecto hasta que la red virtual disponga de una puerta de enlace de subred y una puerta de enlace.

Consideraciones importantes

Reglas y formas de lista de prefijos

  • La lista de prefijos de puerta de enlace anunciada es un valor independiente. Puede estar fuera del espacio de direcciones especificado de la red virtual.

  • No use prefijos superpuestos en la lista.

  • Se permite y es habitual el solapamiento con redes virtuales emparejadas en diseños de tipo hub-and-spoke.

Preguntas más frecuentes

¿Puedo establecer esta propiedad antes de crear una subred de puerta de enlace?

Yes. Puede establecer la propiedad summarizedGatewayPrefixes, pero no tendrá efecto hasta que la red virtual tenga una subred de puerta de enlace y una puerta de enlace.

¿Qué sucede si establezco este valor en una red virtual secundaria?

La red virtual del concentrador que contiene la subred de puerta de enlace es la única red virtual que lee la propiedad summarizedGatewayPrefixes. Si configura esta propiedad en redes virtuales secundarias (emparejadas), se ignora.

¿Qué ocurre con las redes virtuales spoke que están incluidas en mis prefijos resumidos?

Sus espacios de direcciones se suprimen del anuncio cuando están cubiertos por el espacio resumido.

¿La agregación de rutas requiere Azure Route Server?

No. El resumen no requiere Azure Route Server.