配置與管理 Azure Route Server

本文將教你如何使用 Azure 入口網站、Azure PowerShell 或 Azure CLI 來配置和管理 Azure Route Server。 您將瞭解如何新增和移除邊界閘道通訊協定 (BGP) 對等、設定與虛擬網路閘道的路由交換,以及管理路由喜好設定。

先決條件

新增 BGP 對等

在本節中,您將瞭解如何在路由伺服器與網路虛擬設備 (NVA) 之間新增 BGP 對等互連。 這會建立 BGP 工作階段,讓路由伺服器和 NVA 交換路由資訊。

  1. 移至您想要與 NVA 對等互連的路由伺服器。

  2. 在 [設定] 底下,選取 [同儕節點]。

  3. 選取 [+ 新增] 以新增同儕節點。

  4. 在 [新增對等] 頁面上,輸入下列資訊:

    設定 值
    名稱 用於識別同儕節點的名稱。 它不必與 NVA 同名。
    ASN NVA 的自發系統編號 (ASN)。 如需詳細資訊,請參閱我可以使用哪些自發系統編號 (ASN)?
    IPv4 位址 NVA 的私人 IP 位址。
  5. 選取 [新增] 以儲存組態。

    顯示如何將 NVA 新增至路由伺服器作為同儕節點的螢幕擷取畫面。

    成功新增同儕節點 NVA 後,您可以在同儕節點清單中看到它的佈建狀態為「成功」。

    顯示路由伺服器的同儕節點的螢幕擷取畫面。

    若要完成對等互連設定,您必須設定 NVA,以使用其 IP 位址和 ASN 與路由伺服器建立 BGP 工作階段。 您可以在 Overview (概述 ) 頁面中找到路由伺服器的 IP 位址和 ASN:

    顯示路由伺服器的 [概觀] 頁面的螢幕擷取畫面。

    重要事項

    將每個 NVA 與這兩個路由伺服器執行個體 IP 對等互連,以確保虛擬網路路由會透過 NVA 連線通告,並達到高可用性。

設定使用虛擬網路閘道的路由交換

在本節中,您將瞭解如何在相同虛擬網路中的路由伺服器與虛擬網路閘道 (ExpressRoute 或 VPN) 之間啟用路由交換。 此功能也稱為 分支對分支 連線。

重要事項

Azure VPN 閘道必須設定為 active-active 模式,並將 ASN 設定為 65515。 不需要在 VPN 閘道上啟用 BGP,就能與路由伺服器通訊。

警告

當您在包含虛擬網路閘道 (ExpressRoute 或 VPN) 的虛擬網路中建立或刪除路由伺服器時,在作業完成之前預期會停機。 如果 ExpressRoute 線路連線到您要建立或刪除路由伺服器的虛擬網路,停機時間不會影響 ExpressRoute 線路或其與其他虛擬網路的連線。

  1. 移至您要設定的路由伺服器。

  2. 在 [設定]下,選取 [組態]。

  3. 針對 [分支對分支] 設定,選取 [啟用],接著選取 [儲存]。

    顯示如何在路由伺服器中啟用路由交換的螢幕擷取畫面。

設定路由喜好設定

在本節中,您將瞭解如何設定路由偏好設定,以控制路由伺服器在有多個路徑可用時如何選取路由。 佈線偏好設定會影響佈線學習和選取行為。

  1. 移至您要設定的路由伺服器。

  2. 在 [設定]下,選取 [組態]。

  3. 選取您想要的路由喜好設定。 可用選項:ExpressRoute (預設值)、VPN 和 ASPath。

  4. 選擇儲存

    顯示如何在路由伺服器中設定路由喜好設定的螢幕擷取畫面。

檢視 BGP 對等詳細資料

在本節中,您將瞭解如何檢視 BGP 對等的組態詳細資料,包括其名稱、ASN、IP 位址和佈建狀態。

  1. 移至您想要與 NVA 對等互連的路由伺服器。

  2. 在 [設定] 底下,選取 [同儕節點]。

  3. 在同儕節點清單中,您可以查看任何已設定的同儕節點的名稱、ASN、IP 位址和佈建狀態。

    顯示路由伺服器的同儕節點設定的螢幕擷取畫面。

查看路由伺服器學習的路由

瀏覽至路由下方的有效路由,以查看路由伺服器從 ExpressRoute 連線、VPN 連線、NVA BGP 對等互連與輪輻虛擬網路學習到的有效路由清單。

檢視輸出

頁面輸出顯示以下欄位:

  • 前綴:目前實體已知的位址前綴(從路由伺服器得知)
  • 下一跳類型:可以是 VPN、HubBgpConnection(NVA BGP 對等節點)、Virtual Network 連線或 ExpressRoute。
  • 下一跳:這是下一跳的 IP 位址(對於虛擬網路連線,稱為「連線」。對於 ExpressRoute,這將是 Microsoft Enterprise Edge 路由器的 IP 位址)
  • 來源:下一個躍點資源 ID 的連結 (對於虛擬網路連線,此欄位將為空)
  • AS Path:BGP 屬性 AS (自主系統) 路徑,列出到達路徑所附加首碼之宣告來源位置時,必須經過的所有 AS 編號。

範例

以下範例表中的數值表示路由伺服器已學會路由 10.2.0.0/24(分支前綴)。 它因為 VPN 下一個躍點類型的 VPN 與下一個躍點 VPN 閘道 IP 位址,而學習到該路由。 來源 指向原始 VPN 閘道/連線的資源 ID。 AS 路徑 指的是該分支的 AS 路徑。

請使用表格底部的滾動列查看「AS 路徑」。

前置詞 下一個躍點類型 下一個跳點 來源 AS 路徑
10.2.0.0/24 VPN 10.0.2.14 /subscriptions/<sub id>/resourceGroups/<resource group name>/providers/Microsoft.Network/virtualNetworkGateways/vpngw 20000

備註

如果某個輪輻 VNet 已對等互連,但已停用「使用遠端閘道」,即使該首碼未出現在有效路由中,輪輻 VNet 的位址範圍仍可能會公告到內部部署。

檢視已公告及已學習至 BGP 對等互連的路由

在本節中,您將瞭解如何檢視路由伺服器向 BGP 對等體通告的路由,以及它從這些對等體學習的路由。 此資訊對於疑難排解路由問題和瞭解流量非常有用。

使用 PowerShell 或 Azure CLI 來查看已宣告與學習的路由。

刪除 BGP 對等體

在本節中,您將瞭解如何刪除路由伺服器與網路虛擬設備 (NVA) 之間的現有 BGP 對等互連。 這會刪除BGP會話並停止裝置之間的路由交換。

  1. 移至您想要刪除其 NVA 對等互連的路由伺服器。

  2. 在 [設定] 底下,選取 [同儕節點]。

  3. 選取您要刪除的同儕節點旁邊的省略符號 ...,然後選取 [刪除]。

    顯示如何刪除路由伺服器的同儕節點的螢幕擷取畫面。

刪除 Azure 路由伺服器

在本節中,您將學習如何刪除現有的 Azure Route Server。 刪除路由伺服器會移除所有 BGP 對等互連,並停止所有路由通告。

  1. 移至您要刪除的路由伺服器。

  2. 從 [概觀] 頁面中選取 [刪除]。

  3. 選取 [確認] 以刪除該路由伺服器。

    顯示如何刪除路由伺服器的螢幕擷取畫面。

後續步驟