Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Os prefixos de gateway anunciados permitem-lhe especificar prefixos CIDR sumarizados (agregados) que os gateways híbridos do Azure anunciam às redes locais, em vez de anunciarem todos os prefixos CIDR individuais da rede virtual e das redes spoke. Esta funcionalidade ajuda a reduzir o número de rotas anunciadas em arquiteturas hub-and-spoke de grande dimensão.
As redes virtuais do Azure suportam uma propriedade denominada summarizedGatewayPrefixes que pode utilizar para fornecer uma lista de prefixos CIDR a anunciar em vez do comportamento de anúncio predefinido. Esta funcionalidade minimiza o número de rotas anunciadas para o ambiente local.
Quando devo usar os prefixos de gateway anunciados?
Use os prefixos de gateway anunciados quando todas as seguintes condições forem verdadeiras:
Tem uma topologia hub-and-spoke em que, por predefinição, seriam anunciados muitos prefixos dos spokes para o local.
Quer anunciar um CIDR agregado (por exemplo, um /16) em vez de muitos CIDRs mais pequenos (por exemplo, vários /24) para reduzir o número de prefixos anunciados.
Estás a aproximar-te dos limites de prefixos anunciados pelo ExpressRoute (por exemplo, 1.000 prefixos IPv4 e 100 prefixos IPv6).
Como funciona
Comportamento padrão (sem prefixos de gateway anunciados)
Por predefinição, o Gateway de VPN do Azure e o ExpressRoute Gateway anunciam todos os espaços de endereçamento da rede virtual do hub e todos os espaços de endereçamento das redes virtuais emparelhadas para as instalações locais.
Comportamento quando summarizedGatewayPrefixes está definido
Quando defines summarizedGatewayPrefixes:
Gateway de VPN do Azure e ExpressRoute Gateway publicam a lista resumida de prefixos da rede virtual com o gateway (hub). Gateway de VPN do Azure e ExpressRoute Gateway verifiquem então o espaço de endereçamento do hub e não publiquem quaisquer endereços que estejam cobertos pelo espaço resumido. Se o espaço de endereçamento não estiver abrangido, continua a ser anunciado.
Ao configurar CIDRs agregados, certifique-se de que o prefixo agregado inclua o espaço de endereçamento da rede virtual de gateway.
Para cada rede virtual peered (spoke), Gateway de VPN do Azure e ExpressRoute Gateway verificam se o espaço de endereçamento do spoke está coberto pelo espaço resumido. Se estiver abrangido, o espaço de endereçamento da spoke não é divulgado.
Pré-requisitos e aplicabilidade
Pode definir a propriedade summarizedGatewayPrefixes mesmo que a rede virtual não tenha uma sub-rede de gateway ou gateway. No entanto, esta propriedade só entra em vigor quando a rede virtual tem uma sub-rede de gateway e um gateway.
Considerações importantes
Regras e formato da lista de prefixos
A lista de prefixos de gateway anunciada é um valor independente. Pode estar fora do espaço de endereçamento especificado pela rede virtual.
Não uses prefixos sobrepostos dentro da lista.
A sobreposição com redes virtuais emparelhadas é permitida e esperada em topologias hub-and-spoke.
FAQ
Posso definir esta propriedade antes de criar uma sub-rede de gateway?
Yes. Pode definir a summarizedGatewayPrefixes propriedade, mas esta só produz efeito quando a rede virtual tem uma sub-rede de gateway e um gateway.
O que acontece se definir este valor nesta rede virtual spoke?
A rede virtual de hub que contém a sub-rede de gateway é a única rede virtual que lê a propriedade summarizedGatewayPrefixes. Se definires esta propriedade em redes virtuais spoke (em emparelhamento), esta será ignorada.
O que acontece às redes virtuais spoke que são cobertas pelos meus prefixos resumidos?
Os seus espaços de endereçamento são suprimidos da publicidade quando cobertos pelo espaço resumido.
A sumarização requer o Azure Route Server?
No. A Summarization não requer o Azure Route Server.