Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Important
Les cartes de route pour Serveur de routes Azure sont actuellement en aperçu. Consultez les Conditions d’utilisation supplémentaires pour les préversions Microsoft Azure pour les conditions légales qui s’appliquent aux fonctionnalités Azure en version bêta, en préversion ou qui ne sont pas encore publiées en disponibilité générale.
Les cartes de routage pour Serveur de routes Azure vous donnent le contrôle sur les publicités de routage et le comportement de routage. En utilisant des cartes de routage, vous pouvez gérer le routage entrant et sortant des sessions BGP d’Serveur de routes Azure avec des appliances réseau virtuelles (NVA), des connexions de passerelle ExpressRoute et des connexions de passerelle VPN dans le même réseau virtuel.
Vous pouvez configurer des cartes de route en utilisant le portail Azure. Pour les étapes de configuration, voir Comment configurer les cartes de route.
Le diagramme suivant montre comment les cartes de routes entrantes et sortantes traitent les routes à mesure qu’elles entrent et sortent d’Serveur de routes Azure. Chaque route map évalue les critères de correspondance, applique des modifications d’attribut facultatives, puis autorise ou rejette l’itinéraire avant de l’annoncer aux réseaux virtuels ou aux pairs BGP.
Pourquoi utiliser des cartes d’itinéraire ?
Les cartes des itinéraires offrent les avantages clés suivants :
- Résumé des routes : Résumez les routes lorsque vos réseaux locaux se connectent à votre réseau virtuel via ExpressRoute ou VPN, et que vous êtes limité par le nombre de routes pouvant être annoncées vers ou depuis Serveur de routes Azure.
- Contrôle de route : Contrôlez les routes entrant et sortant de votre déploiement Serveur de routes Azure entre les réseaux locaux, les NVA et les réseaux virtuels.
- Sélection de chemin : Modifier des attributs BGP tels que AS-PATH pour rendre une route plus ou moins préférable. Lorsque les préfixes de destination sont accessibles via plusieurs chemins, vous pouvez utiliser AS-PATH pour contrôler la meilleure sélection de chemin.
- Étiquetage des routes : Identifiez les routes en utilisant l’attribut Communauté BGP pour gérer les routes plus facilement.
Où vous pouvez utiliser des cartes d’itinéraire
Serveur de routes Azure agit comme un moteur de routage qui gère la distribution des routes entre les NVA, les passerelles réseau virtuelles et l'infrastructure de routage d'Azure. Routes Maps permet d’effectuer l’agrégation de routes, le filtrage de routes et la modification des attributs BGP (AS-PATH et Community) pour gérer les routes et les décisions de routage.
Vous pouvez configurer des cartes d’itinéraire pour les ressources suivantes :
- Peerings BGP : Une carte de route peut être appliquée aux peerings BGP entre Serveur de routes Azure et vos appliances virtuelles réseau (NVA).
- Connexion de passerelle ExpressRoute : La connexion du serveur de route à la passerelle ExpressRoute dans le même réseau virtuel.
- Connexion de passerelle VPN : La connexion du serveur de route à la passerelle VPN dans le même réseau virtuel.
Vous pouvez appliquer une carte de route dans la direction entrante ou sortante sur l’une de ces connexions :
- Carte de route entrante : appliquée aux routes reçues par Serveur de routes Azure depuis un peering BGP, une passerelle ExpressRoute ou une passerelle VPN.
- Carte de route sortante : Appliquée aux routes envoyées depuis Serveur de routes Azure vers un peering BGP, une passerelle ExpressRoute ou une passerelle VPN.
Important
Vous ne pouvez appliquer qu’une seule carte de route par direction (entrante ou sortante) sur chaque connexion. Les cartes de routes sortantes modifient uniquement les publicités de route et n'influencent pas la sélection des meilleurs chemins d'Serveur de routes Azure, car la sélection des itinéraires se fait avant que les cartes de routes sortantes ne soient appliquées.
Route maps prend en charge les capacités suivantes de manipulation de route :
- Agrégation des itinéraires : Réduisez le nombre de routes entrant ou sortant d’une connexion en les résumant. Par exemple, 10.2.1.0/24, 10.2.2.0/24 et 10.2.3.0/24 peuvent être résumés comme 10.2.0.0/16.
- Filtrage des routes : Excluez les routes annoncées ou reçues par les peerings BGP, les connexions ExpressRoute et les connexions VPN.
- Modification des attributs BGP : Modifier les communautés AS-PATH et BGP. Vous pouvez ajouter ou définir des ASN (numéros de système autonome).
Quelles sont les règles de la carte de route ?
Une carte de route est une séquence ordonnée d’une ou plusieurs règles de carte de route qu’Serveur de routes Azure applique aux routes qu’il reçoit ou envoie. Les règles de la carte de route consistent en les conditions de match et les actions.
Lorsque vous configurez une règle de carte de route, utilisez le paramètre Étape suivante pour spécifier si les routes correspondant à cette règle continuent d’être traitées par des règles ultérieures dans la carte de route, ou s’arrêtent (terminent). Après avoir configuré les règles de la carte de route, vous pouvez appliquer la carte de route aux peerings BGP et aux connexions passerelles.
Tenez compte des points suivants :
- Vous pouvez configurer n’importe quel nombre de modifications d’itinéraire dans une règle de carte de route. Il est possible d’avoir une carte de route sans aucune règle.
- Si une règle de carte de route n’a aucune action, les routes restent inchangées.
- Si une règle de carte de route comporte plusieurs modifications, Azure applique toutes les actions configurées à la route. L’ordre des actions n’est pas pertinent.
- Si une route ne correspond pas à toutes les conditions de correspondance d’une règle, la route n’est pas considérée comme correspondante à cette règle. L’itinéraire passe à la règle suivante sur la carte de l’itinéraire, quel que soit le paramètre Étape suivante .
- Pour éviter les flux de trafic imprévus, configurez les règles pour ne correspondre qu’aux itinéraires que vous souhaitez faire.
Conditions de correspondance
Les cartes de route vous permettent de faire correspondre des itinéraires en utilisant le préfixe d’itinéraire, la communauté BGP et AS-Path. Les conditions de correspondance sont celles qu’une route traitée doit remplir pour être considérée comme correspondante à la règle.
Vous pouvez configurer n’importe quel nombre de conditions de correspondance dans une règle de carte de route.
Si vous créez un mappage de routes sans critère de correspondance, toutes les routes de la connexion à laquelle il est appliqué sont mises en correspondance.
Par exemple, un peering BGP annonce les routes 10.2.1.0/24, 10.2.2.0/24 et 10.2.3.0/24 depuis un NVA vers Serveur de routes Azure. Une carte de route sans condition de correspondance correspond à 10.2.1.0/24, 10.2.2.0/24 et 10.2.3.0/24.
Si une carte de route comporte plusieurs conditions de correspondance, une route doit remplir toutes les conditions de correspondance pour être considérée comme correspondante à la règle. L’ordre des conditions de match n’est pas pertinent.
Par exemple, un peering BGP comporte la route 10.2.1.0/24 avec un AS-Path de 65535 et une communauté BGP de 65535:100, annoncée depuis un NVA vers Serveur de routes Azure. Si vous créez une règle de route-map avec une condition de correspondance pour le préfixe 10.2.1.0/24, et une autre condition de correspondance pour AS-Path 65535, les deux conditions doivent être remplies pour être considérées comme correspondantes.
Serveur de routes Azure prend en charge plusieurs règles. Si la première règle n’est pas correspondante, la seconde est alors évaluée. Sélectionnez Terminer dans le champ Étape suivante pour terminer la liste des règles sur la carte de route. Quand aucune règle n’est correspondante, la règle par défaut est d’autoriser, pas de refuser.
Actions
Les conditions de correspondance permettent de sélectionner un ensemble de routes. Une fois les itinéraires sélectionnés, vous pouvez les supprimer ou les modifier. Vous pouvez configurer les actions suivantes :
- Supprimer : Supprimez toutes les routes correspondantes (filtrez-les) de l’annonce de la route. Par exemple, un peering BGP annonce les routes 10.2.1.0/24, 10.2.2.0/24 et 10.2.3.0/24 d’un NVA vers Serveur de routes Azure. Vous pouvez configurer une carte d’itinéraire pour supprimer 10.2.1.0/24 et 10.2.2.0/24, donc seule la version 10.2.3.0/24 est annoncée.
- Modifier : Modifier les routes en agrégeant les préfixes des routes ou en modifiant les attributs BGP des routes. Par exemple, une session de peering BGP comporte la route 10.2.1.0/24 avec un AS-Path de 65535 et une communauté BGP de 65535:100. Vous pouvez configurer une route-map pour ajouter l’AS-Path [64510, 64511].
Configurations prises en charge pour les règles de carte de route
Les tableaux suivants présentent les conditions de correspondance et les actions prises en charge par les route maps.
Conditions de correspondance
| Propriété | Critère | Valeur (exemple) | Interprétation |
|---|---|---|---|
| Préfixe de route | Égale | 10.1.0.0/16, 10.2.0.0/16, 10.3.0.0/16 | Correspond uniquement à ces itinéraires. Les préfixes spécifiques sous ces routes ne correspondent pas. |
| Préfixe de route | Contient | 10.1.0.0/16, 192.168.16.0/24 | Correspond à toutes les routes spécifiées et à tous les préfixes en dessous. Par exemple, 10.1.5.0/24 est sous 10.1.0.0/16. |
| Communauté | Égale | 65001:100, 65001:200 | La propriété communautaire de l’itinéraire doit inclure les deux communautés. L’ordre n’est pas pertinent. |
| Communauté | Contient | 65001:100, 65001:200 | Les biens communautaires de la route peuvent accueillir une ou plusieurs des communautés spécifiées. |
| AS-Path | Égale | 65001, 65002, 65003 | AS-PATH des itinéraires doivent avoir des ASN listés dans l’ordre spécifié. |
| AS-Path | Contient | 65001, 65002, 65003 | L’AS-PATH des routes peut contenir un ou plusieurs des ASN répertoriés. L’ordre n’est pas pertinent. |
Modifications de l’itinéraire
| Propriété | Action | Valeur | Interprétation |
|---|---|---|---|
| Préfixe de route | Drop | 10.3.0.0/8, 10.4.0.0/8 | Les itinéraires spécifiés dans la règle sont supprimés. |
| Préfixe de route | Remplacer | 10.0.0.0/8, 192.168.0.0/16 | Remplacez toutes les routes correspondantes par les routes spécifiées dans la règle. |
| AS-Path | Ajouter | 64580, 64581 | Ajoutez en préfixe à AS-PATH la liste des numéros d’AS spécifiée dans la règle. Ces ASN sont appliqués dans le même ordre aux routes correspondantes. |
| AS-Path | Remplacer | 65004, 65005 | AS-PATH est défini selon cette liste, dans le même ordre, pour chaque route correspondante. Consultez les points à prendre en compte concernant les numéros AS réservés. |
| AS-Path | Remplacer | (aucune valeur spécifiée) | Supprimez tous les ASN de l’AS-PATH dans les routes correspondantes. |
| Communauté | Ajouter | 64580:300, 64581:300 | Ajoutez toutes les communautés listées à l’attribut Communauté de toutes les routes correspondantes. |
| Communauté | Remplacer | 64580:300, 64581:300 | Remplacez l’attribut Communauté pour toutes les routes correspondantes par la liste fournie. |
| Communauté | Remplacer | (aucune valeur spécifiée) | Supprimez l’attribut Communauté de toutes les routes correspondantes. |
| Communauté | Supprimer | 65001:100, 65001:200 | Supprimez toutes les communautés répertoriées présentes dans l’attribut « Community » des routes correspondantes. |
Considérations et limites
Avant d’utiliser des cartes de tracés, considérez les limitations suivantes :
- La synthèse des itinéraires retire les attributs BGP Community et AS-PATH des itinéraires résumés. Cette limitation s’applique aussi bien aux routes entrantes qu’sortantes.
N’utilisez pas d’ASN privés pour la prédisposition des AS.
N'utilisez pas les ASN réservés par Azure pour la prédisposition AS :
- ASN publics : 8074, 8075, 12076
- ASN privés : 65515, 65517, 65518, 65519, 65520
Ne supprimez pas les communautés Azure BGP :
- 65517:12001, 65517:12002, 65517:12003, 65517:12005, 65517:12006, 65518:65518, 65517:65517, 65517:12076, 65518:12076, 65515:10000, 65515:20000
Les cartes de route ne prennent en charge que les numéros ASN de 2 octets.
- Vous ne pouvez modifier la route par défaut que lorsque la route par défaut provient d’un site ou d’un NVA.
- Vous pouvez modifier un préfixe soit en utilisant des routes maps, soit en utilisant NAT, mais vous ne pouvez pas utiliser les deux.
- Vous ne pouvez pas utiliser les cartes de route pour modifier ou filtrer l'espace d'adressage réseau virtuel que Serveur de routes Azure annonce.
- Les cartes d’itinéraire ne supportent que le résumé des itinéraires. N’utilisez pas de cartes d’itinéraire pour créer des itinéraires plus spécifiques.
- Vous ne pouvez pas appliquer de cartes de route sur Microsoft Enterprise Edge (MSEE) pour les connexions ExpressRoute.
- La première fois que vous créez une carte de route sur un Serveur de routes Azure, le serveur subit une mise à niveau qui prend environ 30 minutes.
- L’utilisation des cartes d’itinéraire entraîne des frais supplémentaires. Pour plus d’informations, consultez Serveur de routes Azure pricing.
Contenu connexe
- Comment configurer les cartes d’itinéraire
- Prépendez les itinéraires en utilisant des cartes d’itinéraire
- Marquez les routes à l’aide de communautés BGP en utilisant des route-maps
- Qu’est-ce qu’Serveur de routes Azure ?
- FAQ sur le serveur de routage Azure
- Configurer et gérer le Serveur de routes Azure