Ottenimento delle tabelle ARP nel modello di distribuzione Gestore delle risorse

Sommario

Questo articolo illustra come ottenere tabelle ARP di ExpressRoute in modo da poter convalidare la configurazione di livello 2 e risolvere i problemi di connettività.

Importante

Questo documento è destinato a facilitare la diagnosi e la risoluzione di problemi semplici. Non è destinato a sostituire il supporto Tecnico Microsoft. È necessario aprire un ticket di supporto con Microsoft supporto se non è possibile risolvere il problema usando le indicazioni descritte in questo articolo.

I passaggi e gli esempi in questo articolo usano i moduli Az di Azure PowerShell. Per installare i moduli Az in locale nel computer, vedere Installare Azure PowerShell. Per altre informazioni sul nuovo modulo Az, vedere Introducing the new Azure PowerShell Az module. I cmdlet di PowerShell vengono aggiornati di frequente. Se non si esegue la versione più recente, i valori specificati nelle istruzioni potrebbero generare errori. Per trovare la versione installata di PowerShell nel sistema, usare il cmdlet Get-Module -ListAvailable Az.

Protocollo di Risoluzione degli Indirizzi (ARP) e tabelle ARP

Address Resolution Protocol (ARP) è un protocollo di livello 2 definito in RFC 826. ARP associa l'indirizzo Ethernet (indirizzo MAC) a un indirizzo IP.

La tabella ARP fornisce le informazioni seguenti per le interfacce primarie e secondarie per ogni tipo di peering:

  1. Mapping dell'indirizzo IP dell'interfaccia del router locale all'indirizzo MAC
  2. Mapping dell'indirizzo IP dell'interfaccia del router ExpressRoute all'indirizzo MAC
  3. Età del mapping

Le tabelle ARP consentono di convalidare la configurazione di livello 2 e di risolvere i problemi di connettività di base di livello 2.

Tabella ARP di esempio:

Age InterfaceProperty IpAddress  MacAddress    
--- ----------------- ---------  ----------    
 10 On-Prem           10.0.0.1   ffff.eeee.dddd
  0 Microsoft         10.0.0.2   aaaa.bbbb.cccc

La sezione seguente fornisce informazioni su come visualizzare le tabelle ARP visualizzate dai router perimetrali di ExpressRoute.

Prerequisiti per l'apprendimento delle tabelle ARP

Assicurarsi che le informazioni seguenti siano vere prima di procedere ulteriormente:

  • Un circuito ExpressRoute valido configurato con almeno un peer. Il circuito deve essere completamente configurato con il provider di connettività. L'utente o il provider di connettività deve configurare almeno il peering privato di Azure o il peering Microsoft su questo circuito.
  • Intervalli di indirizzi IP usati per configurare i peering. Per comprendere in che modo gli indirizzi IP vengono mappati alle interfacce, esaminare gli esempi di assegnazione di indirizzi IP nella pagina dei requisiti di routing di ExpressRoute. È possibile ottenere informazioni sulla configurazione del peering esaminando la pagina di configurazione del peering ExpressRoute.
  • Informazioni dal team di rete o dal fornitore di connettività riguardo agli indirizzi MAC delle interfacce utilizzate con questi indirizzi IP.
  • Il modulo PowerShell più recente per Azure (versione 1.50 o successiva).

Annotazioni

Se il provider di servizi fornisce il livello 3 e le tabelle ARP sono vuote nel portale, aggiornare la configurazione del circuito usando il pulsante di aggiornamento nel portale. Questa operazione applica la configurazione di routing corretta nel circuito.

Ottenere le tabelle ARP per il circuito ExpressRoute

Questa sezione fornisce istruzioni su come visualizzare le tabelle ARP per peering tramite PowerShell. L'utente o il provider di connettività deve configurare il peering prima di procedere ulteriormente. Ogni circuito ha due percorsi (primario e secondario). È possibile controllare la tabella ARP per ogni percorso in modo indipendente.

Annotazioni

A seconda della piattaforma hardware, i risultati di ARP possono variare e visualizzare solo l'interfaccia locale .

Tabelle ARP per Azure peering privato

Il seguente cmdlet fornisce le tabelle ARP per il peering privato di Azure

# Required Variables
$RG = "<Your Resource Group Name Here>"
$Name = "<Your ExpressRoute Circuit Name Here>"

# ARP table for Azure private peering - Primary path
Get-AzExpressRouteCircuitARPTable -ResourceGroupName $RG -ExpressRouteCircuitName $Name -PeeringType AzurePrivatePeering -DevicePath Primary

# ARP table for Azure private peering - Secondary path
Get-AzExpressRouteCircuitARPTable -ResourceGroupName $RG -ExpressRouteCircuitName $Name -PeeringType AzurePrivatePeering -DevicePath Secondary 

Output di esempio per uno dei percorsi:

Age InterfaceProperty IpAddress  MacAddress    
--- ----------------- ---------  ----------    
 10 On-Prem           10.0.0.1   ffff.eeee.dddd
  0 Microsoft         10.0.0.2   aaaa.bbbb.cccc

Tabelle ARP per il peering Microsoft

Il cmdlet seguente fornisce le tabelle ARP per il peering Microsoft

# Required Variables
$RG = "<Your Resource Group Name Here>"
$Name = "<Your ExpressRoute Circuit Name Here>"

# ARP table for Microsoft peering - Primary path
Get-AzExpressRouteCircuitARPTable -ResourceGroupName $RG -ExpressRouteCircuitName $Name -PeeringType MicrosoftPeering -DevicePath Primary

# ARP table for Microsoft peering - Secondary path
Get-AzExpressRouteCircuitARPTable -ResourceGroupName $RG -ExpressRouteCircuitName $Name -PeeringType MicrosoftPeering -DevicePath Secondary 

Output di esempio per uno dei percorsi:

Age InterfaceProperty IpAddress  MacAddress    
--- ----------------- ---------  ----------    
 10 On-Prem           20.33.0.1   ffff.eeee.dddd
  0 Microsoft         20.33.0.2   aaaa.bbbb.cccc

Come usare queste informazioni

La tabella ARP di un peering può essere usata per determinare e convalidare la configurazione e la connettività di livello 2. Questa sezione offre una panoramica dell'aspetto delle tabelle ARP in scenari diversi.

Tabella ARP quando un circuito è in stato operativo (stato previsto)

  • La tabella ARP dispone di una voce per la parte on-premise con un indirizzo IP e un indirizzo MAC validi. È possibile visualizzare le stesse informazioni per il lato Microsoft.
  • L'ultimo ottetto dell'indirizzo IP locale è un numero dispari.
  • L'ultimo ottetto dell'indirizzo IP Microsoft è un numero pari.
  • Lo stesso indirizzo MAC viene visualizzato sul lato Microsoft per tutti e tre i peering (primario e secondario).
Age InterfaceProperty IpAddress  MacAddress    
--- ----------------- ---------  ----------    
 10 On-Prem           20.33.0.1   ffff.eeee.dddd
  0 Microsoft         20.33.0.2   aaaa.bbbb.cccc

O

Age InterfaceProperty IpAddress  MacAddress    
--- ----------------- ---------  ----------    
 10 On-Prem           20.33.0.1   ffff.eeee.dddd

Tabella ARP in caso di problemi sul lato on-premises o del provider di connettività

Se si verifica un problema con il provider di connettività o locale, la tabella ARP mostra uno dei due elementi seguenti: l'indirizzo MAC locale viene visualizzato come incompleto o solo la voce Microsoft è presente nella tabella ARP.

Age InterfaceProperty IpAddress  MacAddress    
--- ----------------- ---------  ----------   
  0 On-Prem           20.33.0.1   Incomplete
  0 Microsoft         20.33.0.2   aaaa.bbbb.cccc

O

Age InterfaceProperty IpAddress  MacAddress    
--- ----------------- ---------  ----------    
  0 Microsoft         20.33.0.2   aaaa.bbbb.cccc

Annotazioni

Aprire una richiesta di supporto con il provider di connettività per il debug di eventuali problemi. Se la tabella ARP non contiene indirizzi IP delle interfacce mappate agli indirizzi MAC, esaminare le informazioni seguenti:

  1. Verificare che il primo indirizzo IP della subnet /30 assegnata per il collegamento tra il MSEE-PR e MSEE venga usato nell'interfaccia di MSEE-PR. Azure usa sempre il secondo indirizzo IP per gli msee.
  2. Verificare se i tag VLAN del cliente (C-Tag) e del servizio (S-Tag) corrispondono sia alla coppia MSEE-PR che alla coppia MSEE.

Tabella ARP quando la parte Microsoft presenta problemi

  • Se si verificano problemi sul lato Microsoft, la tabella ARP per un peering non viene visualizzata.
  • Aprire un ticket di supporto con supporto Microsoft. Specificare che si è verificato un problema di connettività di livello 2.

Passaggi successivi

  • Convalidare le configurazioni di livello 3 per il circuito ExpressRoute.
    • Ottieni il riepilogo delle rotte per verificare lo stato delle sessioni BGP.
    • Recuperare la tabella di routing per visualizzare quali prefissi vengono annunciati tramite ExpressRoute.
  • Convalidare il trasferimento dei dati esaminando i byte in ingresso e in uscita.
  • Aprire un ticket di supporto con Microsoft supporto se si verificano ancora problemi.