關於 Azure 路由伺服器 的路由地圖

Important

Azure 路由伺服器 的路由地圖目前處於預覽階段。 請參閱Microsoft Azure 預覽的補充使用條款,以了解適用於 Azure 測試版、預覽版或其他尚未正式發布的功能的法律條款。

Azure 路由伺服器 的路由地圖讓你能控制路由公告和路由行為。 透過路由對應,你可以管理在相同虛擬網路中,Azure 路由伺服器 與網路虛擬設備(NVA)、ExpressRoute 閘道連線及 VPN 閘道連線之間的 BGP 對等互連所進出之路由。

你可以透過 Azure 入口網站設定路線圖。 關於設定步驟,請參見 「如何配置路由地圖」。

下圖顯示進站與出站路由地圖如何處理進出 Azure 路由伺服器 的路由。 每個路由映射都會評估比對條件、套用選用的屬性修改,然後在將該路由通告給虛擬網路或 BGP 對等體之前,允許或拒絕該路由。

圖示顯示進出路由地圖如何處理經過 Azure 路由伺服器 的路由。

為什麼要用路線圖?

路線圖提供以下主要優點:

  • 路由彙總:當您的內部部署網路透過 ExpressRoute 或 VPN 連線到虛擬網路,且可向 Azure 路由伺服器 宣告或從 Azure 路由伺服器 接收的路由數目受到限制時,請彙總路由。
  • 路由控制:控制本地網路、NVA 與虛擬網路間進出 Azure 路由伺服器 部署的路由。
  • 路徑選擇:修改 BGP 屬性如 AS-PATH ,使路由變得更優或更不理想。 當目的前綴可透過多條路徑存取時,你可以用 AS-PATH 來控制最佳路徑選擇。
  • 路由標籤:透過使用 BGP Community 屬性來標記路由,以更輕鬆地管理路由。

你可以在哪裡應用路線圖

Azure 路由伺服器 作為路由引擎,負責管理 NVA、虛擬網路閘道器與 Azure 路由基礎設施之間的路由分配。 路由地圖讓你能執行路由聚合、路由過濾,以及 BGP 屬性修改(AS-PATH 和 Community),來管理路由和路由決策。

你可以為以下資源配置路由圖:

  • BGP 對等:路由映射可以套用到 Azure 路由伺服器 與你的網路虛擬設備(NVA)之間的 BGP 對等。
  • ExpressRoute 閘道連線:路由伺服器與同一虛擬網路中 ExpressRoute 閘道器的連線。
  • VPN 閘道連線:路由伺服器與同一虛擬網路內的 VPN 閘道連線。

您可以在下列任一連線上,套用 傳入 或 傳出 方向的路由對應表:

  • 入站路由地圖:應用於 Azure 路由伺服器 從 BGP 對等、ExpressRoute 閘道或 VPN 閘道接收的路由。
  • 出站路由圖:應用於從 Azure 路由伺服器 發送至 BGP 對等、ExpressRoute 閘道或 VPN 閘道的路由。

Important

每個方向(進站或出站)只能套用一張路線圖。 出站路由圖僅修改路由廣告,不影響 Azure 路由伺服器 的最佳路徑選擇,因為路徑選擇是在外站路由圖套用前完成。

路由地圖支援以下路由操作功能:

  • 路由聚合:透過摘要減少連接中進出的路由數量。 例如,10.2.1.0/24、10.2.2.0/24 和 10.2.3.0/24 可以總結為 10.2.0.0/16。
  • 路由過濾:排除來自 BGP 對等連線、ExpressRoute 連線及 VPN 連線所公告或接收的路由。
  • BGP 屬性修改:修改 AS-PATH 與 BGP 社群。 你可以新增或設定 ASN(自主系統號碼)。

什麼是路線圖規則?

路由圖是 Azure 路由伺服器 套用於接收或傳送的路由的一個或多個路由圖規則的有序序列。 路線圖規則包含比賽條件與動作。

當你設定路由地圖規則時,請使用 下一步 設定來指定符合此規則的路由是否會繼續被路由圖中的後續規則處理,或停止(終止)。 為路由對應表設定規則後,您可以將該路由對應表套用至 BGP 對等連線和閘道連線。

請考慮下列幾點:

  • 你可以在路由地圖規則中設定任意數量的路由修改。 可以有不含任何規則的路由對應圖。
  • 若路線圖規則中沒有動作,則路線保持不變。
  • 如果路由地圖規則有多項修改,Azure 會將所有配置的動作套用到該路由上。 行動的順序並不重要。
  • 如果一條路線不符合規則中的所有匹配條件,該路線就不被視為符合該規則。 路由會傳遞至路由對應表中的下一條規則,無論 Next step 設定為何。
  • 為避免非預期流量,請設定規則只匹配你預期的路由。

比對條件

路由圖允許你透過路由前綴、BGP 社群和 AS-Path 來匹配路線。 匹配條件 是指處理後的路線必須符合的條件,才能被視為該規則的匹配。

  • 你可以在路由地圖規則中設定任意數量的比賽條件。

  • 如果你建立了未設定比對條件的路由對應表,則所套用連線中的所有路由都會符合比對條件。

    例如,在 BGP 對等互連中,路由 10.2.1.0/24、10.2.2.0/24 和 10.2.3.0/24 會從 NVA 通告給 Azure 路由伺服器。 沒有匹配條件的路線圖會匹配 10.2.1.0/24、10.2.2.0/24 和 10.2.3.0/24。

  • 若路線圖有多個匹配條件,該路線必須符合所有匹配條件,才會被視為該規則的匹配。 比賽條件的順序並不重要。

    例如,某個 BGP 對等連線具有路由 10.2.1.0/24,其 AS-Path 為 65535,BGP 社群為 65535:100,並從 NVA 通告至 Azure 路由伺服器。 如果你建立一條路由地圖規則,並設定一個比對條件為前綴 10.2.1.0/24,另一個比對條件為 AS-Path 65535,則必須同時符合這兩個條件,才會被視為符合。

  • Azure 路由伺服器 支援多種規則。 如果第一條規則不匹配,則會評估第二條規則。 在「下一步」欄位選擇「終止」以結束路由地圖中的規則清單。 當沒有規則匹配時,預設是允許,而非拒絕。

行動

比賽條件選擇一組路線。 選定路線後,你可以刪除或修改它們。 您可以設定以下 操作:

  • 丟棄:從路由公告中刪除所有匹配的路由(過濾掉)。 例如,BGP 對等連線會從 NVA 向 Azure 路由伺服器 廣播路由 10.2.1.0/24、10.2.2.0/24 和 10.2.3.0/24。 你可以設定路由圖,讓 10.2.1.0/24 和 10.2.2.0/24 掉落,這樣只會公告 10.2.3.0/24。
  • 修改:透過彙整路由前綴或更改路由 BGP 屬性來修改路由。 例如,BGP 對等連線的路由為 10.2.1.0/24,AS-Path 為 65535,BGP 社群為 65535:100。 你可以設定路由圖來新增 [64510, 64511] 的 AS-Path。

支援的路由圖規則配置

以下表格展示了路由地圖所支援的比賽條件與動作。

比對條件

房產 準則 價值(範例) 解譯
路由前綴 等於 10.1.0.0/16, 10.2.0.0/16, 10.3.0.0/16 只匹配這些路線。 這些路線下方的特定前綴不會被匹配。
路由前綴 包含 10.1.0.0/16, 192.168.16.0/24 匹配所有指定路線及其下方的前綴。 例如,10.1.5.0/24 位於 10.1.0.0/16 之下。
Community 等於 65001:100, 65001:200 該路線的社區財產必須包含兩個社區。 順序無關緊要。
Community 包含 65001:100, 65001:200 該路線的社區財產可以包含一個或多個指定的社區。
AS-Path 等於 65001, 65002, 65003 AS-PATH 路由必須依規定順序列出ASN。
AS-Path 包含 65001, 65002, 65003 路由中的 AS-PATH 可以包含所列的一個或多個 ASN。 順序無關緊要。

路線調整

房產 動作 Value 解譯
路由前綴 Drop 10.3.0.0/8, 10.4.0.0/8 規則中指定的路線會被刪除。
路由前綴 Replace 10.0.0.0/8, 192.168.0.0/16 將所有匹配的路由替換為規則中指定的路由。
AS-Path 新增 64580, 64581 將規則中指定的 ASN 清單加到 AS-PATH 前面。 這些 ASN 會以相同順序套用於匹配的路由。
AS-Path Replace 65004, 65005 AS-PATH 會以相同順序對每條匹配的路由設定到這個清單。 請參閱保留 AS 號碼的關鍵考量事項。
AS-Path Replace (未指定數值) 在匹配路由中移除 AS-PATH 中的所有 ASN。
Community 新增 64580:300, 64581:300 將所有列出的社區加入所有匹配路線的社區屬性。
Community Replace 64580:300, 64581:300 將所有相符路由的「社群屬性」替換為所提供的清單。
Community Replace (未指定數值) 移除所有匹配路線中的社群屬性。
Community Remove 65001:100, 65001:200 移除所有已列於匹配路線社區屬性中的社區。

考慮事項與限制條件

在使用路線圖之前,請考慮以下限制:

  • 路由摘要會將 BGP 社群 與 AS-PATH 屬性從彙整路由中移除。 此限制適用於進站與出站路線。
  • 不要使用私有 ASN 進行 AS 路徑前置。

  • 不要使用 Azure 保留的 ASN 作為 AS 前置:

    • 公用 ASN:8074、8075、12076
    • 私人 ASNs:65515、65517、65518、65519、65520
  • 不要移除 Azure BGP 社群:

    • 65517:12001、65517:12002、65517:12003、65517:12005、65517:12006、65518:65518、65517:65517、65517:12076、65518:12076、65515:10000、65515:20000
  • 路由映射僅支援 2 位元組的 ASN 編號。

  • 只有當預設路由來自本地或 NVA 時,才能修改預設路由。
  • 你可以透過路由圖或 NAT 來修改前綴,但兩者不能同時使用。
  • 你無法用路由地圖來修改或過濾 Azure 路由伺服器 所宣告的虛擬網路位址空間。
  • 路線圖僅支援路線摘要。 不要用路線圖來建立更具體的路線。
  • 你無法在 Microsoft Enterprise Edge (MSEE) 上套用 ExpressRoute 連線的路由圖。
  • 當您第一次在 Azure 路由伺服器 上建立路由地圖時,路由伺服器會進行大約 30 分鐘的升級。
  • 使用路線圖會產生額外費用。 欲了解更多資訊,請參閱 Azure 路由伺服器 定價。