Om route maps för Azure Route Server

Important

Route maps for Azure Route Server är för närvarande i förhandsvisning. Se Tilläggsvillkor för användning av Microsoft Azure-förhandsversioner för juridiska villkor som gäller för Azure-funktioner som är i beta, förhandsvisning eller på annat sätt ännu inte släppta för allmän tillgänglighet.

Route maps for Azure Route Server ger dig kontroll över ruttannonseringar och routbeteende. Genom att använda ruttkartor kan du hantera routning som kommer in i och lämnar Azure Route Server BGP-peereringar med virtuella nätverksenheter (NVA:er), ExpressRoute-gatewayanslutningar och VPN-gatewayanslutningar i samma virtuella nätverk.

Du kan konfigurera ruttkartor genom att använda Azure-portalen. För konfigurationssteg, se Hur man konfigurerar ruttkartor.

Följande diagram visar hur inkommande och utgående ruttkartor bearbetar rutter när de går in i och ut ur Azure Route Server. Varje ruttkarta utvärderar matchningsvillkor, tillämpar valfria attributändringar och tillåter eller nekar sedan rutten innan den annonseras till virtuella nätverk eller BGP-peers.

Diagram som visar hur inkommande och utgående ruttkartor bearbetar rutter som passerar genom Azure Route Server.

Varför använda ruttkartor?

Ruttkartor ger följande viktiga fördelar:

  • Ruttsammanfattning: Sammanfatta rutter när dina lokala nätverk ansluter till ditt virtuella nätverk via ExpressRoute eller VPN, och du är begränsad av antalet rutter som kan annonseras till eller från Azure Route Server.
  • Route-kontroll: Kontrollera rutter som går in och ut ur din Azure Route Server-distribution mellan lokala nätverk, NVA:er och virtuella nätverk.
  • Vägval: Modifiera BGP-attribut som AS-PATH för att göra en rutt mer eller mindre föredragen. När destinationsprefix är tillgängliga via flera vägar kan du använda AS-PATH för att styra val av bästa väg.
  • Rutttaggning: Tagga rutter med BGP Community-attributet för att hantera rutter enklare.

Var du kan använda ruttkartor

Azure Route Server fungerar som en routningsmotor som hanterar ruttfördelning mellan NVA:er, virtuella nätverksgateways och Azure:s routningsinfrastruktur. Ruttkartor låter dig utföra ruttabaggregering, ruttfiltrering och BGP-attributmodifiering (AS-PATH och Community) för att hantera rutter och ruttbeslut.

Du kan konfigurera ruttkartor för följande resurser:

  • BGP-peeringar: En routningskarta kan användas för BGP-peeringar mellan Azure Route Server och dina virtuella nätverksenheter (NVA).
  • ExpressRoute-gatewayanslutning: Route-serverns anslutning till ExpressRoute-gatewayen i samma virtuella nätverk.
  • VPN-gatewayanslutning: Routerserverns anslutning till VPN-gatewayen i samma virtuella nätverk.

Du kan använda en ruttkarta i inkommande eller utgående riktning på någon av dessa förbindelser:

  • Inkommande ruttkarta: Appliceras på rutter som mottagits av Azure Route Server från en BGP-peering, ExpressRoute-gateway eller VPN-gateway.
  • Utgående ruttkarta: Tillämpas på rutter som skickas från Azure Route Server till en BGP-peering, ExpressRoute-gateway eller VPN-gateway.

Important

Du kan bara använda en ruttkarta per riktning (inkommande eller utåtgående) på varje förbindelse. Utgående ruttkartor ändrar endast ruttannonseringar och påverkar inte Azure Route Server bästa vägval, eftersom vägvalet sker innan utgående ruttkartor tillämpas.

Ruttkartor stödjer följande ruttmanipulationsfunktioner:

  • Ruttaggregering: Minska antalet rutter som går in i eller ut från en anslutning genom att sammanfatta dem. Till exempel kan 10.2.1.0/24, 10.2.2.0/24 och 10.2.3.0/24 sammanfattas som 10.2.0.0/16.
  • Ruttfiltrering: Exkludera rutter som annonseras eller tas emot från BGP-peering, ExpressRoute-anslutningar och VPN-anslutningar.
  • Ändring av BGP-attribut: Ändra AS-PATH och BGP Communities. Du kan lägga till eller ställa in ASN (Autonomous System Number).

Vad är regler för ruttkartor?

En ruttkarta är en ordnad sekvens av en eller flera ruttkartregler som Azure Route Server tillämpar på rutter den tar emot eller skickar. Route-map-regler består av matchningskriterier och åtgärder.

När du konfigurerar en ruttkartregel, använd inställningen Next step för att ange om rutter som matchar denna regel fortsätter att bearbetas av efterföljande regler i ruttkartan, eller om de stoppar (avslutar). Efter att du konfigurerat ruttkartregler för ruttkartan kan du applicera ruttkartan på BGP-peerings och gateway-anslutningar.

Tänk på följande:

  • Du kan konfigurera hur många ändringar av rutter som helst i en regel i en route-map. Det är möjligt att ha en ruttkarta utan några regler.
  • Om en regel för en ruttkarta inte har några åtgärder förblir rutterna oförändrade.
  • Om en regel för ruttkarta har flera modifieringar tillämpar Azure alla konfigurerade åtgärder på rutten. Ordningen på handlingarna är inte relevant.
  • Om en rutt inte uppfyller alla matchningsvillkor i en regel, räknas rutten inte som en matchning för den regeln. Rutten går vidare till nästa regel i ruttkartan, oavsett inställningen för nästa steg .
  • För att undvika oavsiktliga trafikflöden, konfigurera regler så att de endast matchar de rutter du tänker.

Matchningsvillkor

Ruttkartor låter dig matcha rutter genom att använda ruttprefix, BGP-community och AS-Path. Matchningskriterier är de villkor som en bearbetad rutt måste uppfylla för att anses matcha regeln.

  • Du kan konfigurera valfritt antal matchvillkor i en ruttkartregel.

  • Om du skapar en ruttkarta utan matchningsvillkor matchas alla rutter från den applicerade anslutningen.

    Till exempel annonseras rutterna 10.2.1.0/24, 10.2.2.0/24 och 10.2.3.0/24 från en NVA till Azure Route Server i en BGP-peering. En ruttkarta utan matchningsvillkor stämmer överens med 10.2.1.0/24, 10.2.2.0/24 och 10.2.3.0/24.

  • Om en ruttkarta har flera matchningsvillkor måste en rutt uppfylla alla matchningsvillkor för att anses vara en matchning för regeln. Ordningen på matchvillkoren är inte relevant.

    Till exempel innehåller en BGP-peering rutten 10.2.1.0/24 med en AS-Path på 65535 och en BGP-community på 65535:100 som annonseras ut från en NVA till Azure Route Server. Om du skapar en route-map-regel med ett matchningsvillkor för prefix 10.2.1.0/24, och ett annat matchningsvillkor för AS-Path 65535, måste båda villkoren uppfyllas för att betraktas som en matchning.

  • Azure Route Server stöder flera regler. Om den första regeln inte matchas utvärderas den andra regeln. Välj Avsluta i fältet Nästa steg för att avsluta listan med regler i ruttkartan. När ingen regel matchas är standarden att tillåta, inte att neka.

Åtgärder

Matchvillkoren väljer en uppsättning rutter. Efter att rutterna har valts kan du ta bort eller ändra dem. Du kan konfigurera följande åtgärder:

  • Släpp: Ta bort alla matchade rutter (filtrera bort dem) från ruttannonsen. Till exempel annonserar en BGP-peering rutter 10.2.1.0/24, 10.2.2.0/24 och 10.2.3.0/24 från en NVA till Azure Route Server. Du kan konfigurera en ruttkarta så att den tar bort 10.2.1.0/24 och 10.2.2.0/24, så att endast 10.2.3.0/24 annonseras.
  • Modifiera: Modifiera rutter genom att aggregera ruttprefix eller ändra rutt-BGP-attribut. Till exempel har en BGP-peering rutterna 10.2.1.0/24 med en AS-Path på 65535 och en BGP-gemenskap på 65535:100. Du kan konfigurera en ruttkarta för att lägga till AS-Path [64510, 64511].

Stödda konfigurationer för ruttkartregler

Följande tabeller visar matchningsvillkoren och åtgärderna som Route Maps stödjer.

Matchningsvillkor

Property Criterion Värde (exempel) Tolkning
Ruttprefix Lika med 10.1.0.0/16, 10.2.0.0/16, 10.3.0.0/16 Matchar endast dessa rutter. Vissa prefix under de här rutterna matchas inte.
Ruttprefix Innehåller 10.1.0.0/16, 192.168.16.0/24 Matchar alla angivna rutter och alla prefix under dem. Till exempel är 10.1.5.0/24 under 10.1.0.0/16.
Grupp Lika med 65001:100, 65001:200 Ruttens Community-egenskap måste innehålla båda gemenskaperna. Beställningen är inte relevant.
Grupp Innehåller 65001:100, 65001:200 Ruttens gemensamma egendom kan ha en eller flera av de angivna samhällena.
AS-Path Lika med 65001, 65002, 65003 Rutternas AS-PATH måste ha ASN:er listade i den angivna ordningen.
AS-Path Innehåller 65001, 65002, 65003 AS-PATH i rutterna kan innehålla en eller flera av de listade ASN:erna. Beställningen är inte relevant.

Linjeändringar

Property Action Value Tolkning
Ruttprefix Drop 10.3.0.0/8, 10.4.0.0/8 De rutter som anges i regeln tas bort.
Ruttprefix Ersätt 10.0.0.0/8, 192.168.0.0/16 Byt ut alla matchade rutter med de rutter som anges i regeln.
AS-Path Add 64580, 64581 InledAS-PATH med listan över ASN som anges i regeln. Dessa ASN tillämpas i samma ordning för de matchade rutterna.
AS-Path Ersätt 65004, 65005 AS-PATH ställs in till den här listan i samma ordning för varje matchande rutt. Se viktiga överväganden för reserverade AS-nummer.
AS-Path Ersätt (inget värde specificerat) Ta bort alla ASN i AS-PATH på de matchade rutterna.
Grupp Add 64580:300, 64581:300 Lägg till alla listade samhällen till alla matchade rutters Community-attribut.
Grupp Ersätt 64580:300, 64581:300 Byt ut Community-attributet för alla matchade rutter med listan som tillhandahålls.
Grupp Ersätt (inget värde specificerat) Ta bort Community-attributet från alla matchade rutter.
Grupp Ta bort 65001:100, 65001:200 Ta bort alla listade samhällen som finns i de matchade rutternas Community-attribut.

Överväganden och begränsningar

Innan du använder ruttkartor, överväg följande begränsningar:

  • Ruttaggregering tar bort attributen BGP Community och AS-PATH från aggregerade rutter. Denna begränsning gäller både inkommande och utgående rutter.
  • Använd inte privata ASN för AS-förberedelser.

  • Använd inte ASN:er som är reserverade av Azure för AS-prepending:

    • Offentliga ASN:er: 8074, 8075, 12076
    • Privata ASN:er: 65515, 65517, 65518, 65519, 65520
  • Ta inte bort Azure BGP-gemenskaperna:

    • 65517:12001, 65517:12002, 65517:12003, 65517:12005, 65517:12006, 65518:65518, 65517:65517, 65517:12076, 65518:12076, 65515:10000, 65515:20000
  • Ruttkartor stöder endast 2-bytes ASN-nummer.

  • Du kan ändra standardrutten endast när standardrutten kommer från on-premises eller en NVA.
  • Du kan ändra ett prefix antingen genom att använda ruttkartor eller genom att använda NAT, men du kan inte använda båda.
  • Du kan inte använda routekartor för att ändra eller filtrera det virtuella nätverksadressutrymmet som Azure Route Server annonserar.
  • Ruttkartor stöder endast vägsammanfattning. Använd inte ruttkartor för att skapa mer specifika rutter.
  • Du kan inte använda ruttkartor på Microsoft Enterprise Edge (MSEE) för ExpressRoute-anslutningar.
  • Första gången du skapar en ruttkarta på en Azure Route Server genomgår ruttservern en uppgradering som tar ungefär 30 minuter.
  • Att använda ruttkartor medför extra avgifter. För mer information, se Azure Route Server prissättning.