Prefissi del gateway annunciati nelle reti virtuali di Azure

I prefissi gateway annunciati consentono di specificare prefissi CIDR riassunti (aggregati) che i gateway ibridi di Azure annunciano alle reti locali, invece di annunciare tutti i singoli prefissi CIDR della rete virtuale e delle reti spoke. Questa funzionalità consente di ridurre il numero di route annunciate in progetti hub-spoke di grandi dimensioni.

Azure reti virtuali supportano una proprietà denominata summarizedGatewayPrefixes che si usa per fornire un elenco di prefissi CIDR da annunciare al posto del comportamento di annuncio predefinito. Questa funzionalità riduce al minimo il numero di route annunciate in locale.

Quando è consigliabile usare i prefissi del gateway annunciati?

Usare i prefissi del gateway annunciati quando tutte le condizioni seguenti sono vere:

  • Si dispone di una topologia hub-spoke in cui il comportamento predefinito annuncia molti prefissi spoke in locale.

  • Potresti voler annunciare un CIDR aggregato (ad esempio, un /16) invece di molti CIDR più piccoli (ad esempio, più /24) per ridurre il numero di prefissi annunciati.

  • Si stanno avvicinando i limiti di prefisso annunciati di ExpressRoute (ad esempio, 1.000 prefissi IPv4 e 100 prefissi IPv6).

Come funziona

Comportamento predefinito (senza prefissi gateway annunciati)

Per impostazione predefinita, Gateway VPN di Azure ed ExpressRoute Gateway annunciano tutti gli spazi di indirizzi della rete virtuale hub e tutti gli spazi di indirizzi delle reti virtuali connesse tramite peering all'ambiente locale.

Comportamento quando summarizedGatewayPrefixes è impostato

Quando si imposta summarizedGatewayPrefixes:

  • Gateway VPN di Azure ed ExpressRoute Gateway pubblicano la lista dei prefissi riassunti dalla rete virtuale con il gateway (hub). Gateway VPN di Azure ed ExpressRoute Gateway controllano quindi lo spazio degli indirizzi dell'hub e non pubblicano indirizzi coperti dallo spazio riassunto. Se lo spazio degli indirizzi non è coperto, viene comunque pubblicizzato.

  • Quando si configurano prefissi CIDR aggregati, assicurarsi che il prefisso aggregato includa lo spazio di indirizzi della rete virtuale del gateway.

  • Per ogni rete virtuale peered (spoke), Gateway VPN di Azure e il gateway ExpressRoute verificano se lo spazio di indirizzi dello spoke è coperto dallo spazio aggregato. Se è coperto, lo spazio degli indirizzi spoke non viene annunciato.

Prerequisiti e applicabilità

È possibile impostare la proprietà summarizedGatewayPrefixes anche se la rete virtuale non dispone di una subnet del gateway o di un gateway. Tuttavia, questa proprietà non ha effetto finché la rete virtuale non dispone di una subnet del gateway e di un gateway.

Considerazioni importanti

Regole dell'elenco di prefissi e forma

  • L'elenco dei prefissi annunciati del gateway è un valore indipendente. Può trovarsi all'esterno dello spazio di indirizzi specificato della rete virtuale.

  • Non usare prefissi sovrapposti all'interno dell'elenco.

  • La sovrapposizione con le reti virtuali connesse tramite peering è consentita ed è prevista nelle architetture hub-and-spoke.

Domande frequenti

È possibile impostare questa proprietà prima di creare una subnet del gateway?

Yes. È possibile impostare la proprietà summarizedGatewayPrefixes, ma non ha effetto finché la rete virtuale non dispone di una subnet del gateway e di un gateway.

Cosa accade se si imposta questo valore in una rete virtuale spoke?

La rete virtuale hub che contiene la subnet del gateway è l'unica rete virtuale che legge la proprietà summarizedGatewayPrefixes. Se si imposta questa proprietà sulle reti virtuali spoke (con peering), viene ignorata.

Cosa accade alle reti virtuali spoke coperte dai prefissi riepilogati?

Gli spazi degli indirizzi vengono eliminati dall'annuncio quando coperti dallo spazio riepilogato.

Il riepilogo richiede Server di route Azure?

No. Il riepilogo non richiede Server di route Azure.