Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Important
Les cartes de route pour Serveur de routes Azure sont actuellement en aperçu. Consultez les Conditions d’utilisation supplémentaires pour les préversions Microsoft Azure pour les conditions légales qui s’appliquent aux fonctionnalités Azure en version bêta, en préversion ou qui ne sont pas encore publiées en disponibilité générale.
Cet article vous montre comment créer, configurer et appliquer des cartes de routes sur Serveur de routes Azure en utilisant le portail Azure ou Azure PowerShell. Pour plus d’informations sur les cartes de route, voir À propos des cartes de route pour Serveur de routes Azure.
Prerequisites
- Un compte Azure avec un abonnement actif. Créez un compte gratuitement.
- Un Serveur de routes Azure déployé dans un réseau virtuel. Si vous devez en créer un, consultez Créer un serveur de routes - Portail.
- Au moins une des ressources suivantes configurée dans le même réseau virtuel que le serveur de routage :
- Un appairage BGP avec une appliance réseau virtuelle (NVA)
- Une connexion de passerelle ExpressRoute
- Une connexion de passerelle VPN
Consultez les cartes d’itinéraire pour les considérations et les limites avant de poursuivre.
Workflow de configuration
Suivez ces étapes générales pour configurer des cartes d’itinéraire :
- Créez ou utilisez un Serveur de routes Azure existant.
- Configurez les peerings BGP vers vos NVA, et déployez toutes les passerelles ExpressRoute ou VPN nécessaires.
- Vérifiez que les routes entrantes et sortantes fonctionnent comme prévu en utilisant la vue Routes Effectives sur votre Serveur de routes Azure.
- Configurez une carte de route et des règles de carte de route, puis enregistrez. Pour plus d’informations sur les règles de la carte des itinéraires, voir À propos des cartes des itinéraires.
- Appliquez la carte de route aux peerings BGP ou connexions de passerelle souhaitées.
- Vérifiez que la carte des itinéraires fonctionne comme prévu en utilisant la vue des routes effectives .
Note
La première fois que vous créez une carte de route sur un Serveur de routes Azure, le serveur subit une mise à niveau qui prend environ 30 minutes. Une fois la mise à niveau terminée, les opérations suivantes sur la carte de route ne nécessitent plus d’amélioration.
Créer une carte d’itinéraire
Pour créer une carte de route dans le portail Azure :
Dans le portail Azure, allez sur votre ressource Azure Route Server.
Dans le menu de gauche sous Paramètres, sélectionnez cartes de route.
Sur la page des cartes d’itinéraire , sélectionnez + Ajouter carte d’itinéraire pour créer une nouvelle carte d’itinéraire.
Sur la page Créer une carte d’itinéraire , saisissez un nom pour la carte de l’itinéraire.
Sélectionnez + Ajouter la règle pour créer des règles dans la carte de route.
Sur la page de la règle Créer une carte d’itinéraire , configurez les paramètres suivants :
- Nom : Entrez un nom pour la règle de la carte de route.
- Étape suivante : Sélectionnez Continuer si les routes correspondant à cette règle doivent être traitées par des règles suivantes. Sélectionnez Terminer pour arrêter le traitement après cette règle.
-
Conditions de match : Configurez une ou plusieurs conditions de match pour la règle. Chaque condition de correspondance nécessite une propriété, un critère et une valeur.
- Pour ajouter une condition de correspondance, sélectionnez la ligne vide dans le tableau.
- Pour supprimer une condition de correspondance, sélectionnez l’icône supprimer à la fin de la ligne.
- Utilisez une virgule (,) comme délimiteur pour ajouter plusieurs valeurs. Pour les conditions de match prises en charge, voir À propos des cartes de routes.
- Actions > Action sur les routes appariées : Sélectionnez Supprimer pour refuser les routes appariées, ou Modifier pour autoriser et modifier les routes appariées.
-
Actions > Modifications de tracé : Configurez une ou plusieurs modifications de route. Chaque modification nécessite une propriété, une action et une valeur.
- Pour ajouter une modification, sélectionnez la ligne vide dans le tableau.
- Pour supprimer une modification, sélectionnez l’icône supprimer à la fin de la ligne.
- Utilisez une virgule (,) comme délimiteur pour ajouter plusieurs valeurs. Pour les actions prises en charge, voir À propos des cartes de route.
Sélectionnez Ajouter pour enregistrer la règle. Cette étape stocke temporairement la règle dans le portail mais ne la sauvegarde pas encore sur la carte de l’itinéraire.
Répétez les étapes 6 et 7 pour ajouter plus de règles si besoin.
Sur la page Créer une carte d’itinéraire , vérifiez que les règles sont dans le bon ordre. Pour ajuster l’ordre, survolez une ligne, puis faites-la glisser vers le haut ou le bas en utilisant l’icône des trois points.
Sélectionnez Enregistrer pour enregistrer toutes les règles sur la carte de l’itinéraire.
Il faut quelques minutes pour sauvegarder la carte de l’itinéraire et les règles de la carte de la route. Après la fin de la sauvegarde, l’état de Provisionnement indique Réussi.
Appliquer une carte de routage aux peerings BGP et aux connexions de passerelle
Après avoir sauvegardé la carte de route, vous pouvez l’appliquer aux peerings BGP et aux connexions de passerelle.
Sur les cartes de route, sélectionnez Appliquer les cartes de route.
Sur Appliquer les cartes de route, configurez les paramètres suivants :
- Dans la section Carte de route entrante, sélectionnez la carte de route que vous souhaitez appliquer dans la direction d’entrée.
- Dans la section Carte de l’itinéraire sortant, sélectionnez la carte de l’itinéraire que vous souhaitez appliquer dans la direction de sortie.
- Le tableau en bas liste tous les peerings BGP et les connexions de passerelle. Sélectionnez une ou plusieurs connexions pour appliquer les cartes d’itinéraire.
Sélectionnez Enregistrer pour appliquer les cartes de l’itinéraire.
Vérifiez les modifications en ouvrant de nouveau Appliquer les cartes d’itinéraire depuis cartes d’itinéraire.
Utilisez le tableau de bord de la carte de route sur le serveur de routes pour vérifier que les routes, AS-Path et communautés BGP sont modifiées comme prévu.
Modifier ou supprimer une carte de route
- Allez sur la page des cartes de route sur votre ressource Serveur de routes Azure.
- Sur la ligne de la carte de route que vous souhaitez modifier ou retirer, sélectionnez ... > Modifier ou ... > Supprimer.
Supprimer une carte de route d’une connexion
- Sur les cartes de route, sélectionnez Appliquer les cartes de route.
- Sélectionnez la case à cocher pour la connexion que vous souhaitez modifier.
- Changez les menus déroulants de la carte de route entrante ou de la carte de route sortante en Aucun pour les connexions dont vous souhaitez retirer la carte de route.
- Cliquez sur Enregistrer.
Restrictions sur la carte des itinéraires
- Les cartes de route ne sont pas prises en charge pour les connexions VPN VNet-à-VNet.
- Vous pouvez appliquer une carte de route à une connexion réseau virtuel uniquement si le réseau virtuel à rayons est peeré avec le réseau virtuel du hub. Sur l'appairage hub → spoke : activez allowGatewayTransit. Sur l'appairage spoke → hub : activez useRemoteGateways.
- Les cartes de route ne sont pas prises en charge sur une connexion réseau virtuelle entre deux réseaux virtuels de hub lorsque Serveur de routes Azure est déployé dans les deux hubs.
Dépannage des cartes de routage
La carte de l’itinéraire est en état défaillant
Si une carte d’itinéraire ne peut pas être provisionnée :
- Vérifiez que les règles de la carte de route sont correctement configurées et ne contiennent pas de valeurs invalides.
- Vérifiez que vous n'utilisez pas d'ASN réservés ni que vous ne tentez pas de supprimer les communautés BGP Azure. Pour plus d’informations, consultez Considérations et limitations.
- Supprime la carte de route ratée et crée-en une nouvelle.
- Si le problème persiste, ouvrez un cas de support.
Les itinéraires ne sont pas résumés
Si le résumé de l’itinéraire ne fonctionne pas comme prévu :
- Vérifiez que les conditions de correspondance sont configurées pour correspondre aux préfixes corrects.
- Assurez-vous que l’action de modification de l’itinéraire est définie sur Remplacer avec le préfixe de récapitulatif correct.
- Vérifiez la vue Routes Effectives sur le serveur de routes pour vérifier les routes avant et après l’application de la carte des routes.
AS-PATH modifications ne sont pas appliquées
Si les modifications d’AS-PATH n’entrent pas en vigueur :
- Vérifiez que vous n’utilisez pas d’ASN réservés (8074, 8075, 12076, 65515, 65517, 65518, 65519, 65520).
- Confirmez que les conditions de correspondance identifient correctement les routes cibles.
- Vérifiez la vue Routes Effectives pour vérifier les valeurs AS-PATH.
Les modifications de la carte de l’itinéraire ne s’appliquent pas
Si une carte de route nouvellement créée ou mise à jour ne semble pas affecter le routage :
- Si cette carte d’itinéraire est la première carte sur le serveur de route, attendez la mise à niveau unique (environ 30 minutes). Vérifiez l’état de provisionnement sur la page des cartes de l’itinéraire.
- Vérifiez que la carte de l’itinéraire est appliquée à la bonne connexion dans la bonne direction (entrée ou sortie).
- Vérifiez le tableau de bord de la carte des itinéraires pour confirmer que la carte traite les itinéraires.
La carte des itinéraires correspond à plus de routes que prévu
Si une carte d’itinéraire affecte des itinéraires que vous n’aviez pas prévu de modifier :
- Vérifiez si la règle de la carte de route a des conditions de correspondance configurées. Une règle sans conditions de correspondance correspond à toutes les routes de la connexion appliquée.
- Vérifiez que le critère de la condition de correspondance est correct. Égal à correspond uniquement aux préfixes exacts spécifiés, tandis que Contient correspond aux préfixes spécifiés et à tous les préfixes plus spécifiques qui en dépendent.
- Consultez l’ordre des règles. Les règles sont évaluées séquentiellement, et une règle définie sur Terminate interrompt le traitement des routes correspondantes.
Contenu connexe
- À propos des cartes de routage pour Serveur de routes Azure
- Prépendez les itinéraires en utilisant des cartes d’itinéraire
- Marquez les routes avec des communautés BGP à l’aide de route maps
- Qu’est-ce qu’Serveur de routes Azure ?
- Configurer et gérer le Serveur de routes Azure
- FAQ sur le serveur de routage Azure