設定 Azure 路由伺服器 的路由對應表

Important

Azure 路由伺服器 的路由地圖目前處於預覽階段。 請參閱Microsoft Azure 預覽的補充使用條款,以了解適用於 Azure 測試版、預覽版或其他尚未正式發布的功能的法律條款。

本文將展示如何透過 Azure 入口網站或 Azure PowerShell 在 Azure 路由伺服器 上建立、配置及套用路由圖。 欲了解更多路由地圖資訊,請參閱「關於 Azure 路由伺服器 的路由地圖」。

Prerequisites

  • 一個有有效訂閱的 Azure 帳號。 免費註冊帳號。
  • 部署在虛擬網路中的 Azure 路由伺服器。 如果你需要建立一個,請參考 「建立路由伺服器-入口網站」。
  • 以下至少一項資源配置於與路由伺服器相同的虛擬網路中:
    • 與網路虛擬設備 (NVA) 的 BGP 對等互連
    • ExpressRoute 閘道連接
    • VPN 閘道連線

在繼續前,請先檢視 路線圖 以了解考量與限制。

設定工作流程

請依照以下高階步驟配置路線圖:

  1. 建立或使用現有的 Azure 路由伺服器。
  2. 為您的 NVA 設定 BGP 對等互連,並部署任何所需的 ExpressRoute 或 VPN 閘道。
  3. 請使用Azure 路由伺服器上的有效路由檢視,確認進出路由是否如預期運作。
  4. 設定路線圖和路線圖規則,然後儲存。 欲了解更多路線地圖規則,請參閱 關於路線圖。
  5. 將路由對應套用至所需的 BGP 對等互連或閘道連線。
  6. 請使用 有效路線 檢視確認路線圖是否如預期運作。

Note

當您第一次在 Azure 路由伺服器 上建立路由地圖時,路由伺服器會進行大約 30 分鐘的升級。 升級完成後,後續的路線圖操作不再需要再升級。

建立路線圖

要在 Azure 入口網站建立路由地圖:

  1. 在 Azure 入口網站中,前往您的 Azure 路由伺服器 資源。

  2. 在左側選單的 設定中,選擇 路線圖。

  3. 在 路線圖 頁面,選擇 + 新增路線圖 以建立新的路線圖。

  4. 在 建立路線圖 頁面,輸入路線圖 名稱 。

  5. 選擇 + 新增規則 以在路線圖中建立規則。

  6. 在 建立路由地圖規則 頁面,設定以下設定:

    • 名稱:輸入路線圖規則的名稱。
    • 下一步:選擇 繼續 ,若符合此規則的路由應由後續規則處理。 選取 終止,即可在此規則之後停止處理。
    • 比賽條件:為該規則設定一個或多個比賽條件。 每個匹配條件都需要一個屬性、標準和價值。
      • 要新增匹配條件,請選擇表格中的空列。
      • 要刪除匹配條件,請選擇該列末尾的刪除圖示。
      • 使用逗號(,)作為分隔符來增加多個數值。 關於支援的比賽條件,請參見 關於路線圖。
    • 行動 > 對匹配路線的操作:選擇 「丟棄 」以拒絕匹配路線,或選擇 修改 以允許並修改匹配路線。
    • 行動 > 路由修改:設定一個或多個路由修改。 每個修改都需要一個 屬性、 動作和 價值。
      • 要新增修改,請選擇表格中的空列。
      • 要刪除修改,請選擇該列末尾的刪除圖示。
      • 使用逗號(,)作為分隔符來增加多個數值。 關於支援的動作,請參見 關於路線圖。
  7. 選取 [ 新增 ] 以儲存規則。 這個步驟會先將規則暫時儲存在入口頁面中,但尚未將其儲存到路由對應表。

  8. 重複第6和第7步以增加更多規則。

  9. 在 建立路線圖 頁面,確認規則順序正確。 要調整順序,請將滑鼠移到一列上,然後用三點圖示上下拖動。

  10. 選擇 儲存 以將所有規則儲存到路線圖。

    儲存路線圖和路線圖規則需要幾分鐘。 存檔完成後, Provisioning 狀態 會顯示 「成功」。

對 BGP 對等連接和閘道連線套用路由圖

儲存路由圖後,你可以將其套用到 BGP 對等和閘道連線。

  1. 在 路線圖中,選擇 「套用路線圖」。

  2. 在 「套用路線圖」時,請設定以下設定:

    • 在 入站路線圖中,選擇你想套用在入口方向的路線圖。
    • 在 「出站路線圖」中,選擇你想套用在出口方向的路線圖。
    • 底部的表格列出了所有 BGP 對等連線和閘道連線。 選擇一個或多個連接點來套用路線圖。
  3. 選擇 儲存 以套用路線圖。

  1. 請重新從路線圖中開啟「套用路線圖」來驗證變更。

  2. 請使用路由伺服器上的 路由地圖儀表板 ,確認路由、AS-Path 及 BGP 社群是否如預期般被修改。

修改或移除路線圖

  1. 請前往你的 Azure 路由伺服器 資源上的路由地圖頁面。
  2. 在你想修改或移除的路線圖列中,選擇 ... > 編輯 或 ...... > 刪除。

從連線中移除路由對應表

  1. 在 路線圖中,選擇 「套用路線圖」。
  2. 選擇你想修改的連線勾選方塊。
  3. 將你想移除路線圖的連接點的「入站路線圖」或「出站路線圖」下拉選單改為「無」。
  4. 選取 [儲存]。

路線圖限制

  • VPN VNet 對 VNet 連線不支援路由對應。
  • 只有在輪輻虛擬網路已與中樞虛擬網路建立對等互連時,您才能將路由對應套用至虛擬網路連線。 在中樞對輪輻對等互連上,啟用 allowGatewayTransit。 在輪輻對中樞對等互連上,啟用 useRemoteGateways。
  • 當兩個樞紐都部署了 Azure 路由伺服器 時,路線圖並不支援在兩個樞紐虛擬網路之間的虛擬網路連線。

排解路線圖故障

路線圖處於故障狀態

如果路由對應佈建失敗:

  1. 確認路由地圖規則設定正確,且沒有無效值。
  2. 確認你沒有使用保留的 ASN 或試圖移除 Azure BGP 社群。 如需詳細資訊,請參閱 考慮和限制。
  3. 刪除失敗的路線圖並建立新的。
  4. 如果問題持續發生, 請開啟支援案例。

路線沒有被總結

如果路線摘要沒有如預期運作:

  1. 確認匹配條件是否設定為正確的前綴。
  2. 確保路由修改動作已設為 Replace,並使用正確的摘要前綴。
  3. 請在路由伺服器上查看 「有效路線」 檢視,確認路線在套用路線圖前後的狀況。

AS-PATH 變更不會被套用

如果 AS-PATH 變更未生效:

  1. 確認你沒有使用保留的ASN(8074、8075、12076、65515、65517、65518、65519、65520)。
  2. 請確認比對條件可正確識別出目標路由。
  3. 請查看有效路線檢視以驗證 AS-PATH 值。

路線圖的變更沒有生效

如果新建立或更新的路線圖似乎不會影響路線:

  1. 如果這張路由圖是路由伺服器上的第一個路線圖,請等待一次性升級完成(約 30 分鐘)。 請在路由地圖頁面查看配置 狀態 。
  2. 確認路線圖是否套用到正確的連接點,方向正確(進站或出站)。
  3. 請查看 路線圖儀表板 ,確認路線圖是否正在處理路線。

路線圖匹配的路線比預期多

如果路線圖影響了你原本不打算修改的路線:

  1. 請檢查路線圖規則是否已設定匹配條件。 未設定比對條件的規則會比對套用的連線中的所有路由。
  2. 確認匹配條件標準是否正確。 Equals 僅匹配指定的精確前綴,而 Contains 則匹配指定的前綴及其下方所有更具體的前綴。
  3. 請檢視規則順序。 規則依序評估,且規則設定為 終止(Terminate )會停止對匹配路徑的處理。