Prefixos de gateway anunciados em redes virtuais do Azure

Os prefixos de gateway anunciados permitem-lhe especificar prefixos CIDR sumarizados (agregados) que os gateways híbridos do Azure anunciam às redes locais, em vez de anunciarem todos os prefixos CIDR individuais da rede virtual e das redes spoke. Esta funcionalidade ajuda a reduzir o número de rotas anunciadas em arquiteturas hub-and-spoke de grande dimensão.

As redes virtuais do Azure suportam uma propriedade denominada summarizedGatewayPrefixes que pode utilizar para fornecer uma lista de prefixos CIDR a anunciar em vez do comportamento de anúncio predefinido. Esta funcionalidade minimiza o número de rotas anunciadas para o ambiente local.

Quando devo usar os prefixos de gateway anunciados?

Use os prefixos de gateway anunciados quando todas as seguintes condições forem verdadeiras:

  • Tem uma topologia hub-and-spoke em que, por predefinição, seriam anunciados muitos prefixos dos spokes para o local.

  • Quer anunciar um CIDR agregado (por exemplo, um /16) em vez de muitos CIDRs mais pequenos (por exemplo, vários /24) para reduzir o número de prefixos anunciados.

  • Estás a aproximar-te dos limites de prefixos anunciados pelo ExpressRoute (por exemplo, 1.000 prefixos IPv4 e 100 prefixos IPv6).

Como funciona

Comportamento padrão (sem prefixos de gateway anunciados)

Por predefinição, o Gateway de VPN do Azure e o ExpressRoute Gateway anunciam todos os espaços de endereçamento da rede virtual do hub e todos os espaços de endereçamento das redes virtuais emparelhadas para as instalações locais.

Comportamento quando summarizedGatewayPrefixes está definido

Quando defines summarizedGatewayPrefixes:

  • Gateway de VPN do Azure e ExpressRoute Gateway publicam a lista resumida de prefixos da rede virtual com o gateway (hub). Gateway de VPN do Azure e ExpressRoute Gateway verifiquem então o espaço de endereçamento do hub e não publiquem quaisquer endereços que estejam cobertos pelo espaço resumido. Se o espaço de endereçamento não estiver abrangido, continua a ser anunciado.

  • Ao configurar CIDRs agregados, certifique-se de que o prefixo agregado inclua o espaço de endereçamento da rede virtual de gateway.

  • Para cada rede virtual peered (spoke), Gateway de VPN do Azure e ExpressRoute Gateway verificam se o espaço de endereçamento do spoke está coberto pelo espaço resumido. Se estiver abrangido, o espaço de endereçamento da spoke não é divulgado.

Pré-requisitos e aplicabilidade

Pode definir a propriedade summarizedGatewayPrefixes mesmo que a rede virtual não tenha uma sub-rede de gateway ou gateway. No entanto, esta propriedade só entra em vigor quando a rede virtual tem uma sub-rede de gateway e um gateway.

Considerações importantes

Regras e formato da lista de prefixos

  • A lista de prefixos de gateway anunciada é um valor independente. Pode estar fora do espaço de endereçamento especificado pela rede virtual.

  • Não uses prefixos sobrepostos dentro da lista.

  • A sobreposição com redes virtuais emparelhadas é permitida e esperada em topologias hub-and-spoke.

FAQ

Posso definir esta propriedade antes de criar uma sub-rede de gateway?

Yes. Pode definir a summarizedGatewayPrefixes propriedade, mas esta só produz efeito quando a rede virtual tem uma sub-rede de gateway e um gateway.

O que acontece se definir este valor nesta rede virtual spoke?

A rede virtual de hub que contém a sub-rede de gateway é a única rede virtual que lê a propriedade summarizedGatewayPrefixes. Se definires esta propriedade em redes virtuais spoke (em emparelhamento), esta será ignorada.

O que acontece às redes virtuais spoke que são cobertas pelos meus prefixos resumidos?

Os seus espaços de endereçamento são suprimidos da publicidade quando cobertos pelo espaço resumido.

A sumarização requer o Azure Route Server?

No. A Summarization não requer o Azure Route Server.