在本文中,您將瞭解如何使用 Azure 入口網站 建立自定義 IPv4 位址前綴。 您可以準備要佈建的範圍、佈建該範圍以進行 IP 配置,並啟用由 Microsoft 進行的範圍通告。
自訂 IPv4 位址前置詞可讓您將自己的 IPv4 範圍帶入 Microsoft,並將其與 Azure 訂用帳戶產生關聯。 您可以繼續擁有該範圍的擁有權,同時允許 Microsoft 將其公告給網際網路。 自訂 IP 位址前置詞可做為區域資源,代表客戶擁有之 IP 位址的連續區塊。
將範圍上線至 Azure 之前,您必須決定最適合您架構的模型。 針對 BYOIPv4,Azure 提供兩種部署模型:「global/regional」 和 “unified”。
下列步驟說明如何準備範例客戶 IP 範圍 (1.2.3.0/24),以佈建到公有雲。 您可以使用 Windows PowerShell 或在 Linux 控制台中執行這些命令。 兩者都需要安裝 OpenSSL。
下列步驟說明如何布建及啟用自訂 IPv4 位址前綴,並可選擇兩種模型:Unified 和 Global/Regional。 您可以使用 Azure 入口網站、Azure CLI 或 Azure PowerShell 來執行這些步驟。
下列步驟顯示將樣本客戶範圍 (1.2.3.0/24) 佈建至美國西部 2 區域的程序。
注意
根據資源的本質,此頁面不會顯示清除或刪除步驟。 如需移除已佈建自訂 IP 前置詞的資訊,請參閱管理自訂 IP 前置詞。
登入 Azure
登入 Azure 入口網站。
建立和布建統一的自定義IP位址前綴
在入口網站頂端的搜尋方塊中,輸入自訂 IP。
在搜尋結果中,選取 [自訂 IP 前置詞]。
選取 + 建立。
在 [建立自訂 IP 前置詞] 中,輸入或選取下列資訊:
| 設定 |
值 |
|
專案詳細資料 |
|
| 訂用帳戶 |
選取您的訂用帳戶 |
| 資源群組 |
選取 建立新項目。
輸入 myResourceGroup。
選取 [確定]。 |
|
執行個體詳細資料 |
|
| 名稱 |
輸入 myCustomIPPrefix。 |
| 區域 |
選取 [美國西部 2]。 |
| IP 版本 |
選取 [IPv4]。 |
| IPv4 前綴 (CIDR) |
輸入 1.2.3.0/24。 |
| ROA 到期日 |
以 yyyymmdd 格式輸入 ROA 到期日。 |
| 已簽署訊息 |
貼上預先佈建章節中 $byoipauthsigned 的輸出內容。 |
| 可用性區域 |
選取 區域備援。 |
選取 [檢閱 + 建立] 索引標籤,或是頁面底部的 [檢閱 + 建立] 藍色按鈕。
選取 建立。
範圍會被推送至 Azure IP Deployment Pipeline。 部署程序是非同步的。 您可以檢閱自訂 IP 前置詞的 [委派狀態] 欄位來檢查狀態。
重要
自訂 IP 前置詞處於「佈建」狀態之後,就可以建立子公用 IP 前置詞。 這些公用 IP 前綴和任何公用 IP 位址都可以附加到網路資源。 例如,虛擬機器網路介面或負載平衡器前端。 不會公告這些 IP,因此無法連線。 如需關於移轉作用中前置詞的詳細資訊,請參閱管理自訂 IP 前置詞。
從統一自訂 IP 前置詞建立公用 IP 前置詞
建立前置詞時,您必須從前置詞建立靜態 IP 位址。 在此節中,您會從先前建立的前置詞建立靜態 IP 位址。
在入口網站頂端的搜尋方塊中,輸入自訂 IP。
在搜尋結果中,選取 [自訂 IP 前置詞]。
在 [自訂 IP 前置詞] 中,選取 [myCustomIPPrefix]。
在 myCustomIPPrefix 的 概觀 中,選取 + 新增公用 IP 前置詞。
在 [建立公用 IP 前置詞] 中的 [基本資訊] 索引標籤中,輸入或選取下列資訊。
| 設定 |
值 |
|
專案詳細資料 |
|
| 訂用帳戶 |
選取您的訂用帳戶。 |
| 資源群組 |
選取 myResourceGroup。 |
|
執行個體詳細資料 |
|
| 名稱 |
輸入 myPublicIPPrefix。 |
| 區域 |
選取 [美國西部 2]。 公用 IP 前置詞的區域必須符合自訂 IP 前置詞的區域。 |
| IP 版本 |
選取 [IPv4]。 |
| 前綴所有權 |
選取 [自訂前置詞]。 |
| 自訂 IP 前綴 |
選取 myCustomIPPrefix。 |
| 前綴大小 |
選取前綴大小。 大小最大可達自訂 IP 前綴的大小。 |
選取 [檢閱 + 建立],然後在下列頁面上選取 [建立]。
重複步驟 1-3 以返回 myCustomIPPrefix 的 [概觀] 頁面。 您會看到 myPublicIPPrefix 列在 [相關聯的公用 IP 前置詞] 區段底下。 您現在可以從這個前置詞配置標準 SKU 公用 IP 位址。 如需詳細資訊,請參閱從前置詞建立靜態公用 IP 位址。
設定統一的自訂 IP 位址前綴
當自訂 IP 前置詞處於已佈建狀態時,請更新前置詞以開始從 Azure 公告範圍的程序。
在入口網站頂端的搜尋方塊中,輸入 [自訂IP],然後選取 [自訂 IP 前置詞]。
確認 myCustomIPPrefix 處於 Provisioned 狀態;如有必要,請等候。
在 [自訂 IP 前置詞] 中,選取 [myCustomIPPrefix]。
在 [myCustomIPPrefix] 的 [概觀] 中,選取 [委任] 下拉式功能表,然後選擇 [全域]。
此操作為非同步。 您可以檢閱自訂 IP 前置詞的 [委派狀態] 欄位來檢查狀態。 一開始,狀態會將前置詞顯示為 [委任中] 狀態,未來則接著為 [已委任]。 廣告投放不會一次全部完成。 此範圍在仍處於 試運轉 狀態時已部分發布。
注意
完整完成委任流程的預估時間為 3-4 小時。
重要
當自訂 IP 前綴轉換為 已委任 狀態時,Microsoft 會從本機 Azure 區域通告該範圍,並透過 Microsoft 的廣域網路,以自治系統號碼 (ASN) 8075 向全球網際網路通告該範圍。 同時從 Microsoft 以外的位置向網際網路宣告此相同範圍,可能會造成 BGP 路由不穩定或流量遺失。 例如,客戶場所內的建築物。 請將任何使用中範圍的移轉安排在維護期間進行,以避免影響。 若要在初始部署期間避免這些問題,您可以選擇僅區域委任選項,其中您的自訂 IP 前置詞只會在部署所在的 Azure 區域內公告。 如需詳細資訊,請參閱管理自定義IP位址前綴(BYOIP)。
下列步驟顯示經修改後的布建步驟,用於將範例全域(父層)IP 範圍 (1.2.3.0/4) 與區域(子層)IP 範圍布建到美國西部 2 與美國東部 2 區域。
注意
根據資源的本質,此頁面不會顯示清除或刪除步驟。 如需移除已佈建自訂 IP 前置詞的資訊,請參閱管理自訂 IP 前置詞。
布建全域自定義IP位址前綴
登入 Azure 入口網站。
建立及布建全域自定義IP位址前綴
在入口網站頂端的搜尋方塊中,輸入自訂 IP。
在搜尋結果中,選取 [自訂 IP 前置詞]。
選取 + 建立。
在 [建立自訂 IP 前置詞] 中,輸入或選取下列資訊:
| 設定 |
值 |
|
專案詳細資料 |
|
| 訂用帳戶 |
選取您的訂用帳戶 |
| 資源群組 |
選取 建立新項目。
輸入 myResourceGroup。
選取 [確定]。 |
|
執行個體詳細資料 |
|
| 名稱 |
輸入 myCustomIPGlobalPrefix。 |
| 區域 |
選取 [美國西部 2]。 |
| IP 版本 |
選取 [IPv4]。 |
| IP 前綴範圍 |
選取 [全域]。 |
| 全域 IPv4 前綴(CIDR) |
輸入 1.2.3.0/24。 |
| ROA 到期日 |
以 yyyymmdd 格式輸入 ROA 到期日。 |
| 已簽署訊息 |
貼上預先佈建章節中 $byoipauthsigned 的輸出內容。 |
選取 [檢閱 + 建立] 索引標籤,或是頁面底部的 [檢閱 + 建立] 藍色按鈕。
選取 建立。
範圍會被推送至 Azure IP Deployment Pipeline。 部署程序是非同步的。 您可以檢閱自訂 IP 前置詞的 [委派狀態] 欄位來檢查狀態。
佈建區域自訂 IP 位址前綴
在全域自訂 IP 首碼處於已佈建狀態之後,就可以建立區域自訂 IP 首碼。 這些範圍的大小必須一律為 /64,才能視為有效。 範圍可以在任何區域中建立 (不需要與全域自訂 IP 首碼相同),但請留意與原始全域範圍相關聯的任何地理位置限制。 「子系」自定義IP前綴會從其建立的區域公告。 由於驗證只會針對全域自定義 IP 前置詞佈建完成,因此不需要授權或已簽署訊息(但可以使用可用性區域)。
在與先前相同的 [建立自訂 IP 前置詞] 頁面中,輸入或選取下列資訊:
| 設定 |
值 |
|
專案詳細資料 |
|
| 訂用帳戶 |
選取您的訂用帳戶 |
| 資源群組 |
選取 建立新項目。
輸入 myResourceGroup。
選取 [確定]。 |
|
執行個體詳細資料 |
|
| 名稱 |
輸入 myCustomIPRegionalPrefix1。 |
| 區域 |
選取 [美國西部 2]。 |
| IP 版本 |
選取 [IPv4]。 |
| IP 前綴範圍 |
選取 [區域]。 |
| 自訂 IP 前綴父項 |
從下拉功能表中選取 myCustomIPGlobalPrefix (1.2.3.0/24)。 |
| 區域 IPv4 前綴(CIDR) |
輸入 1.2.3.0/25。 |
| ROA 到期日 |
以 yyyymmdd 格式輸入 ROA 到期日。 |
| 已簽署訊息 |
貼上預先佈建章節中 $byoipauthsigned 的輸出內容。 |
| 可用性區域 |
選取 區域備援。 |
建立後,請在新的區域中,針對另一個區域前綴再次完成此流程。
| 設定 |
值 |
|
專案詳細資料 |
|
| 訂用帳戶 |
選取您的訂用帳戶 |
| 資源群組 |
選取 建立新項目。
輸入 myResourceGroup。
選取 [確定]。 |
|
執行個體詳細資料 |
|
| 名稱 |
輸入 myCustomIPRegionalPrefix2。 |
| 區域 |
選取 [美國東部 2]。 |
| IP 版本 |
選取 [IPv4]。 |
| IP 前綴範圍 |
選取 [區域]。 |
| 自訂 IP 前綴父項 |
從下拉功能表中選取 myCustomIPGlobalPrefix (1.2.3.0/24)。 |
| 區域 IPv4 前綴(CIDR) |
輸入 1.2.3.128/25。 |
| ROA 到期日 |
以 yyyymmdd 格式輸入 ROA 到期日。 |
| 已簽署訊息 |
貼上預先佈建章節中 $byoipauthsigned 的輸出內容。 |
| 可用性區域 |
選取 [區域 3]。 |
重要
當區域自訂 IP 前置詞處於「已佈建」狀態後,即可建立子公用 IP 前置詞。 這些公用 IP 前綴和任何公用 IP 位址都可以附加到網路資源。 例如,虛擬機器網路介面或負載平衡器前端。 不會公告這些 IP,因此無法連線。 如需關於移轉作用中前置詞的詳細資訊,請參閱管理自訂 IP 前置詞。
從區域自訂 IP 前綴建立公用 IP 前綴
建立前置詞時,您必須從前置詞建立靜態 IP 位址。 在此節中,您會從先前建立的前置詞建立靜態 IP 位址。
在入口網站頂端的搜尋方塊中,輸入自訂 IP。
在搜尋結果中,選取 [自訂 IP 前置詞]。
在 [自訂 IP 前置詞] 中,選取 [myCustomIPPrefix]。
在 myCustomIPPrefix 的 概觀 中,選取 + 新增公用 IP 前置詞。
在 [建立公用 IP 前置詞] 中的 [基本資訊] 索引標籤中,輸入或選取下列資訊。
| 設定 |
值 |
|
專案詳細資料 |
|
| 訂用帳戶 |
選取您的訂用帳戶。 |
| 資源群組 |
選取 myResourceGroup。 |
|
執行個體詳細資料 |
|
| 名稱 |
輸入 myPublicIPPrefix。 |
| 區域 |
選取 [美國西部 2]。 公用IP前置詞的區域必須符合區域自訂IP前置詞的區域。 |
| IP 版本 |
選取 [IPv4]。 |
| 前綴所有權 |
選取 [自訂前置詞]。 |
| 自訂 IP 前綴 |
選取 myCustomIPRegionalPrefix1。 |
| 前綴大小 |
選取前綴大小。 大小可以和區域自定義IP前置詞一樣大。 |
選取 [檢閱 + 建立],然後在下列頁面上選取 [建立]。
重複步驟 1-3 以返回 myCustomIPPrefix 的 [概觀] 頁面。 您會看到 myPublicIPPrefix 列在 [相關聯的公用 IP 前置詞] 區段底下。 您現在可以從這個前置詞配置標準 SKU 公用 IP 位址。 如需詳細資訊,請參閱從前置詞建立靜態公用 IP 位址。
啟用自訂 IP 位址前綴
使用此模型來委託自定義IP前綴時,會個別處理全域和區域前置詞。 換句話說,佈建區域自訂 IP 前置詞與佈建全域自訂 IP 前置詞無關。
範圍移轉最安全的策略如下:
- 在其各自的區域中布建所有必要的區域自定義IP前置詞。 建立公用IP前綴和公用IP位址,並附加至資源。
- 啟用每個區域的自訂 IP 前綴,並測試對該區域內 IP 的連線。 對每個自訂區域 IP 前置詞重複此步驟。
- 啟用全域自訂 IP 前綴,將較大的位址範圍通告至網際網路。 只有在確認所有區域自定義IP前綴(和衍生前置詞/IP)如預期般運作之後,才完成此步驟。
若要使用入口網站申請自訂 IP 前綴(區域或全域):
在入口網站頂端的搜尋方塊中,輸入 [自訂IP],然後選取 [自訂 IP 前置詞]。
確認自訂 IP 前綴處於 已佈建 狀態。
在 [自定義 IP 前綴] 中,選取所需的自定義 IP 前置詞。
在自訂 IP 前綴的概觀頁面中,選取靠近畫面頂端的啟用按鈕。 如果是全域範圍,則會從 Microsoft WAN 開始公告。 如果範圍屬於區域性,則只會在特定區域播送廣告。
注意
完成自訂 IP 全域前置詞啟用流程的預估時間為 3 到 4 小時。 完成自定義IP區域前置詞調試程式的預估時間為30分鐘。
可以先啟用全域自訂 IP 前綴,再啟用區域自訂 IP 前綴。 這麼做會在區域首碼就緒之前,向網際網路公告全域範圍,因此不建議移轉使用中範圍。 即使仍有使用中的(已部署)區域自訂 IP 前綴,您仍可以解除部署全域自訂 IP 前綴。 此外,即使全域首碼仍處於啟用狀態,您仍可停用區域自訂 IP 首碼。
重要
當全域自訂 IP 前置詞轉換為 已啟用 狀態時,此前置詞範圍會從本機 Azure 區域由 Microsoft 對外宣告,並由 Microsoft 的廣域網路在自治系統號碼 (ASN) 8075 下向全球網際網路公告。 同時從 Microsoft 以外的位置向網際網路宣告此相同範圍,可能會造成 BGP 路由不穩定或流量遺失。 例如,客戶場所內的建築物。 請將任何使用中範圍的移轉安排在維護期間進行,以避免影響。
下列步驟顯示將樣本客戶範圍 (1.2.3.0/24) 佈建至美國西部 2 區域的程序。
注意
根據資源的本質,此頁面不會顯示清除或刪除步驟。 如需移除已佈建自訂 IP 前置詞的資訊,請參閱管理自訂 IP 前置詞。
建立資源群組並指定前置詞和授權訊息
在佈建 BYOIP 範圍所需的位置中建立資源群組。
az group create \
--name myResourceGroup \
--location westus2
布建統一的自定義IP位址前綴
下列命令會在指定的區域和資源群組中建立自訂 IP 前置詞。 將 CIDR 標記法中的確切前置詞指定為字串,以確保沒有語法錯誤。 針對 --authorization-message 參數,請使用 $byoipauth 變數,其中包括要佈建的訂閱識別碼、欲佈建的前置詞,以及符合 ROA 上有效日期的到期日。 請確定格式依該順序排列。 對於在「憑證準備」一節中建立的 參數,請使用變數 --signed-message。
byoipauth="xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx|1.2.3.0/24|yyyymmdd"
az network custom-ip prefix create \
--name myCustomIpPrefix \
--resource-group myResourceGroup \
--location westus2 \
--cidr ‘1.2.3.0/24’ \
--zone 1 2 3
--authorization-message $byoipauth \
--signed-message $byoipauthsigned
範圍會被推送至 Azure IP Deployment Pipeline。 部署程序是非同步的。 若要判斷此狀態,請執行下列命令:
az network custom-ip prefix show \
--name myCustomIpPrefix \
--resource-group myResourceGroup
下列顯示範例輸出,並移除一些欄位以明確表示:
{
"cidr": "1.2.3.0/24",
"commissionedState": "Provisioning",
"id": "/subscriptions/xxxx/resourceGroups/myResourceGroup/providers/Microsoft.Network/customIPPrefixes/myCustomIpPrefix",
"location": "westus2",
"name": myCustomIpPrefix,
"resourceGroup": "myResourceGroup",
}
[CommissionedState] 欄位應該會顯示一開始範圍為 [佈建中],後面接著顯示 [已佈建]。
重要
自訂 IP 前置詞處於佈建狀態之後,就可以建立子公用 IP 前置詞。 這些公用 IP 前綴和任何公用 IP 位址都可以附加到網路資源。 例如,虛擬機器網路介面或負載平衡器前端。 不會公告這些 IP,因此無法連線。 如需關於移轉作用中前置詞的詳細資訊,請參閱管理自訂 IP 前置詞。
設定統一的自訂 IP 位址前綴
當自訂 IP 前置詞處於已佈建狀態時,下列命令會更新前置詞以開始從 Azure 公告範圍的程序。
az network custom-ip prefix update \
--name myCustomIpPrefix \
--resource-group myResourceGroup \
--state commission
如同之前,作業是非同步。 使用 az network custom-ip prefix show 來擷取狀態。
CommissionedState 欄位一開始會將前綴顯示為 設定中,之後則會顯示為 已設定。 廣告投放不會一次全部完成。 此範圍在仍處於 試運轉 狀態時已部分發布。
注意
完整完成委任流程的預估時間為 3-4 小時。
重要
當自訂 IP 前綴轉換為 已委任 狀態時,Microsoft 會從本機 Azure 區域通告該範圍,並透過 Microsoft 的廣域網路,以自治系統號碼 (ASN) 8075 向全球網際網路通告該範圍。 同時從 Microsoft 以外的位置向網際網路宣告此相同範圍,可能會造成 BGP 路由不穩定或流量遺失。 例如,客戶場所內的建築物。 請將任何使用中範圍的移轉安排在維護期間進行,以避免影響。 此外,您可以利用區域佈建功能,讓自訂 IP 首碼處於僅在其部署所在的 Azure 區域內通告的狀態;如需詳細資訊,請參閱 管理自訂 IP 位址首碼 (BYOIP)。
下列步驟顯示經修改後的布建步驟,用於將範例全域(父層)IP 範圍 (1.2.3.0/4) 與區域(子層)IP 範圍布建到美國西部 2 與美國東部 2 區域。
注意
根據資源的本質,此頁面不會顯示清除或刪除步驟。 如需移除已佈建自訂 IP 前置詞的資訊,請參閱管理自訂 IP 前置詞。
建立資源群組並指定前置詞和授權訊息
在佈建全域範圍資源的所需位置中建立資源群組。 雖然全域範圍會與某個區域建立關聯,但此前綴仍會由 Microsoft WAN 向全球網際網路通告。
az group create \
--name myResourceGroup \
--location westus2
布建全域自定義IP位址前綴
下列命令會在指定的區域和資源群組中建立自訂 IP 前置詞。 將 CIDR 標記法中的確切前置詞指定為字串,以確保沒有語法錯誤。 不會提供任何區域屬性,因為全域範圍未與任何特定區域相關聯 (因此沒有區域可用性區域)。 全域自定義 IP 前置詞資源仍會位於訂用帳戶中的區域中;這與Microsoft如何公告範圍沒有任何影響。
byoipauth="xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx|1.2.3.0/24|yyyymmdd"
az network custom-ip prefix create \
--name myCustomIPGlobalPrefix \
--resource-group myResourceGroup \
--location westus2 \
--cidr ‘1.2.3.0/24’ \
--authorization-message $byoipauth \
--signed-message $byoipauthsigned
--isparent
佈建區域自訂 IP 位址前綴
在全域自訂 IP 首碼處於已佈建狀態之後,就可以建立區域自訂 IP 首碼。 這些範圍的大小必須一律為 /64,才能視為有效。 範圍可以在任何區域中建立 (不需要與全域自訂 IP 首碼相同),但請留意與原始全域範圍相關聯的任何地理位置限制。 「子系」自定義IP前綴會從其建立的區域公告。 由於驗證只會針對全域自定義 IP 前置詞佈建完成,因此不需要授權或已簽署訊息(但可以使用可用性區域)。
az network custom-ip prefix create \
--name myCustomIPRegionalPrefix1 \
--resource-group myResourceGroup \
--location westus2 \
--cidr ‘1.2.3.0/25’ \
--zone 1 2 3 \
--cip-prefix-parent myCustomIPGlobalPrefix
az network custom-ip prefix create \
--name myCustomIPRegionalPrefix2 \
--resource-group myResourceGroup \
--location westus2 \
--cidr ‘1.2.3.128/25’ \
--zone 3
--cip-prefix-parent myCustomIPGlobalPrefix
區域自定義IP前置詞處於 布 建狀態之後,公用IP前置詞可以衍生自區域自定義IP前置詞。 這些公用 IP 首碼和衍生自其中的任何公用 IP 位址都可以附加到網路資源,即便其尚未公告。
啟用自訂 IP 位址前綴
使用此模型來委託自定義IP前綴時,會個別處理全域和區域前置詞。 換句話說,佈建區域自訂 IP 前置詞與佈建全域自訂 IP 前置詞無關。
範圍移轉最安全的策略如下:
- 在其各自的區域中布建所有必要的區域自定義IP前置詞。 建立公用IP前綴和公用IP位址,並附加至資源。
- 啟用每個區域的自訂 IP 前綴,並測試對該區域內 IP 的連線。 對每個自訂區域 IP 前置詞重複此步驟。
- 啟用全域自訂 IP 前綴,將較大的位址範圍通告至網際網路。 只有在確認所有區域自定義IP前綴(和衍生前置詞/IP)如預期般運作之後,才完成此步驟。
使用先前的範例範圍,命令順序會是:
az network custom-ip prefix update \
--name myCustomIPRegionalPrefix \
--resource-group myResourceGroup \
--state commission
az network custom-ip prefix update \
--name myCustomIPRegionalPrefix2 \
--resource-group myResourceGroup \
--state commission
接著是:
az network custom-ip prefix update \
--name myCustomIPGlobalPrefix \
--resource-group myResourceGroup \
--state commission
注意
完成自訂 IP 全域前置詞啟用流程的預估時間為 3 到 4 小時。 完成自定義IP區域前置詞調試程式的預估時間為30分鐘。
可以先啟用全域自訂 IP 前綴,再啟用區域自訂 IP 前綴。 這麼做會在區域首碼就緒之前,向網際網路公告全域範圍,因此不建議移轉使用中範圍。 即使仍有使用中的(已部署)區域自訂 IP 前綴,您仍可以解除部署全域自訂 IP 前綴。 此外,即使全域首碼仍處於啟用狀態,您仍可停用區域自訂 IP 首碼。
重要
當全域自訂 IP 前置詞轉換為 已啟用 狀態時,此前置詞範圍會從本機 Azure 區域由 Microsoft 對外宣告,並由 Microsoft 的廣域網路在自治系統號碼 (ASN) 8075 下向全球網際網路公告。 同時從 Microsoft 以外的位置向網際網路宣告此相同範圍,可能會造成 BGP 路由不穩定或流量遺失。 例如,客戶場所內的建築物。 請將任何使用中範圍的移轉安排在維護期間進行,以避免影響。
下列步驟顯示將樣本客戶範圍 (1.2.3.0/24) 佈建至美國西部 2 區域的程序。
注意
根據資源的本質,此頁面不會顯示清除或刪除步驟。 如需移除已佈建自訂 IP 前置詞的資訊,請參閱管理自訂 IP 前置詞。
建立資源群組並指定前置詞和授權訊息
在佈建 BYOIP 範圍所需的位置中建立資源群組。
$rg =@{
Name = 'myResourceGroup'
Location = 'WestUS2'
}
New-AzResourceGroup @rg
布建統一的自定義IP位址前綴
下列命令會在指定的區域和資源群組中建立自訂 IP 前置詞。 將 CIDR 標記法中的確切前置詞指定為字串,以確保沒有語法錯誤。 針對 -AuthorizationMessage 參數,取代訂用帳戶識別碼、要佈建的前置詞,以及符合 ROA 上有效日期的到期日。 請確定格式依該順序排列。 對於在「憑證準備」一節中建立的 參數,請使用變數 -SignedMessage。
$prefix =@{
Name = 'myCustomIPPrefix'
ResourceGroupName = 'myResourceGroup'
Location = 'WestUS2'
CIDR = '1.2.3.0/24'
AuthorizationMessage = 'xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx|1.2.3.0/24|yyyymmdd'
SignedMessage = $byoipauthsigned
}
$myCustomIpPrefix = New-AzCustomIPPrefix @prefix -Zone 1,2,3
範圍會被推送至 Azure IP Deployment Pipeline。 部署程序是非同步的。 若要判斷此狀態,請執行下列命令:
Get-AzCustomIpPrefix -ResourceId $myCustomIpPrefix.Id
以下是一些已移除欄位的範例輸出,以便清楚起見:
Name : myCustomIpPrefix
ResourceGroupName : myResourceGroup
Location : westus2
Id : /subscriptions/xxxx/resourceGroups/myResourceGroup/providers/Microsoft.Network/customIPPrefixes/MyCustomIPPrefix
Cidr : 1.2.3.0/24
Zones : {1, 2, 3}
CommissionedState : Provisioning
[CommissionedState] 欄位應該會顯示一開始範圍為 [佈建中],後面接著顯示 [已佈建]。
重要
自訂 IP 前置詞處於佈建狀態之後,就可以建立子公用 IP 前置詞。 這些公用 IP 前綴和任何公用 IP 位址都可以附加到網路資源。 例如,虛擬機器網路介面或負載平衡器前端。 不會公告這些 IP,因此無法連線。 如需關於移轉作用中前置詞的詳細資訊,請參閱管理自訂 IP 前置詞。
設定統一的自訂 IP 位址前綴
當自訂 IP 前置詞處於已佈建狀態時,下列命令會更新前置詞以開始從 Azure 公告範圍的程序。
Update-AzCustomIpPrefix -ResourceId $myCustomIPPrefix.Id -Commission
如同之前,作業是非同步。 使用 Get-AzCustomIpPrefix 來擷取狀態。
CommissionedState 欄位一開始會將前綴顯示為 設定中,之後則會顯示為 已設定。 廣告投放不會一次全部完成。 此範圍在仍處於 試運轉 狀態時已部分發布。
注意
完整完成委任流程的預估時間為 3-4 小時。
重要
當自訂 IP 前綴轉換為 已委任 狀態時,Microsoft 會從本機 Azure 區域通告該範圍,並透過 Microsoft 的廣域網路,以自治系統號碼 (ASN) 8075 向全球網際網路通告該範圍。 同時從 Microsoft 以外的位置向網際網路宣告此相同範圍,可能會造成 BGP 路由不穩定或流量遺失。 例如,客戶場所內的建築物。 請將任何使用中範圍的移轉安排在維護期間進行,以避免影響。 此外,您可以利用區域調試功能,將自定義IP前置詞放入狀態,而該狀態只會在部署所在的 Azure 區域內公告。 如需詳細資訊,請參閱管理自定義IP位址前綴(BYOIP)。
下列步驟顯示經修改後的布建步驟,用於將範例全域(父層)IP 範圍 (1.2.3.0/4) 與區域(子層)IP 範圍布建到美國西部 2 與美國東部 2 區域。
注意
根據資源的本質,此頁面不會顯示清除或刪除步驟。 如需移除已佈建自訂 IP 前置詞的資訊,請參閱管理自訂 IP 前置詞。
建立資源群組並指定前置詞和授權訊息
在佈建全域範圍資源的所需位置中建立資源群組。 雖然全域範圍與某個區域相關聯,但該前綴會由 Microsoft WAN 在全球範圍內向網際網路通告。
$rg =@{
Name = 'myResourceGroup'
Location = 'USWest2'
}
New-AzResourceGroup @rg
布建全域自定義IP位址前綴
下列命令會在指定的區域和資源群組中建立自訂 IP 前置詞。 將 CIDR 標記法中的確切前置詞指定為字串,以確保沒有語法錯誤。 不會提供任何區域屬性,因為全域範圍未與任何特定區域相關聯 (因此沒有區域可用性區域)。 全域自定義 IP 前置詞資源仍會位於訂用帳戶中的區域中;這與Microsoft如何公告範圍沒有任何影響。
$prefix =@{
Name = 'myCustomGlobalPrefix'
ResourceGroupName = 'myResourceGroup'
Location = 'WestUS2'
CIDR = '1.2.3.0/24'
AuthorizationMessage = 'xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx|1.2.3.0/24|yyyymmdd'
SignedMessage = $byoipauthsigned
}
$myCustomIPGlobalPrefix = New-AzCustomIPPrefix @prefix -IsParent
佈建區域自訂 IP 位址前綴
在全域自訂 IP 首碼處於已佈建狀態之後,就可以建立區域自訂 IP 首碼。 這些範圍的大小必須一律為 /64,才能視為有效。 範圍可以在任何區域中建立 (不需要與全域自訂 IP 首碼相同),但請留意與原始全域範圍相關聯的任何地理位置限制。
子自定義IP前綴會從其建立所在的區域公告。 由於驗證只會針對全域自定義 IP 前置詞佈建完成,因此不需要授權或已簽署訊息(但可以使用可用性區域)。
$prefix =@{
Name = 'myCustomIPRegionalPrefix1'
ResourceGroupName = 'myResourceGroup'
Location = 'WestUS2'
CIDR = '1.2.3.0/25'
}
$myCustomIPRegionalPrefix = New-AzCustomIPPrefix @prefix -CustomIpPrefixParent $myCustomIPGlobalPrefix -Zone 1,2,3
$prefix2 =@{
Name = 'myCustomIPRegionalPrefix2'
ResourceGroupName = 'myResourceGroup'
Location = 'EastUS2'
CIDR = '1.2.3.128/25'
}
$myCustomIPRegionalPrefix2 = New-AzCustomIPPrefix @prefix2 -CustomIpPrefixParent $myCustomIPGlobalPrefix -Zone 3
區域自定義IP前置詞處於 布 建狀態之後,公用IP前置詞可以衍生自區域自定義IP前置詞。 這些公用 IP 首碼和衍生自其中的任何公用 IP 位址都可以附加到網路資源,即便其尚未公告。
啟用自訂 IP 位址前綴
使用此模型來委託自定義IP前綴時,會個別處理全域和區域前置詞。 換句話說,佈建區域自訂 IP 前置詞與佈建全域自訂 IP 前置詞無關。
範圍移轉最安全的策略如下:
- 在其各自的區域中布建所有必要的區域自定義IP前置詞。 建立公用IP前綴和公用IP位址,並附加至資源。
- 啟用每個區域的自訂 IP 前綴,並測試對該區域內 IP 的連線。 對每個自訂區域 IP 前置詞重複此步驟。
- 啟用全域自訂 IP 前綴,將較大的位址範圍通告至網際網路。 只有在確認所有區域自定義IP前綴(和衍生前置詞/IP)如預期般運作之後,才完成此步驟。
使用上述範例範圍時,命令順序會是:
Update-AzCustomIpPrefix -ResourceId $myCustomIPRegionalPrefix.Id -Commission
Update-AzCustomIpPrefix -ResourceId $myCustomIPRegionalPrefix2.Id -Commission
接著是:
Update-AzCustomIpPrefix -ResourceId $myCustomIPGlobalPrefix.Id -Commission
注意
完成自訂 IP 全域前置詞啟用流程的預估時間為 3 到 4 小時。 完成自定義IP區域前置詞調試程式的預估時間為30分鐘。
可以先啟用全域自訂 IP 前綴,再啟用區域自訂 IP 前綴。 由於此程式會在區域前置詞就緒之前向因特網公告全域範圍,因此不建議移轉使用中範圍。 即使仍有使用中的(已部署)區域自訂 IP 前綴,您仍可以解除部署全域自訂 IP 前綴。 此外,即使全域首碼仍處於啟用狀態,您仍可停用區域自訂 IP 首碼。
重要
當全域自訂 IP 前置詞轉換為 已啟用 狀態時,此前置詞範圍會從本機 Azure 區域由 Microsoft 對外宣告,並由 Microsoft 的廣域網路在自治系統號碼 (ASN) 8075 下向全球網際網路公告。 同時從 Microsoft 以外的位置向網際網路宣告此相同範圍,可能會造成 BGP 路由不穩定或流量遺失。 例如,客戶場所內的建築物。 請將任何使用中範圍的移轉安排在維護期間進行,以避免影響。
重要
當全域自訂 IP 前置詞轉換為 已啟用 狀態時,此前置詞範圍會從本機 Azure 區域由 Microsoft 對外宣告,並由 Microsoft 的廣域網路在自治系統號碼 (ASN) 8075 下向全球網際網路公告。 同時從 Microsoft 以外的位置向網際網路宣告此相同範圍,可能會造成 BGP 路由不穩定或流量遺失。 例如,客戶場所內的建築物。 請將任何使用中範圍的移轉安排在維護期間進行,以避免影響。