Condividi tramite


Configurare e gestire Azure Route Server

Questo articolo illustra come configurare e gestire Azure Route Server usando il portale di Azure, Azure PowerShell o Azure CLI. Si apprenderà come aggiungere e rimuovere peer BGP (Border Gateway Protocol), configurare lo scambio di route con i gateway di rete virtuale e gestire le preferenze di routing.

Prerequisiti

Aggiungere un peer BGP

In questa sezione viene illustrato come aggiungere un peering BGP tra il server di route e un'appliance virtuale di rete. In questo modo viene stabilita una sessione BGP che consente al server di route e all'appliance virtuale di rete di scambiare informazioni di routing.

  1. Passare al server di route di cui si vuole eseguire il peering con un'appliance virtuale di rete.

  2. In Impostazioni, selezionare Peer.

  3. Selezionare + Aggiungi per aggiungere un nuovo peer.

  4. Nella pagina Aggiungi peer immettere le informazioni seguenti:

    Impostazione valore
    Nome Nome per identificare il peer. Non deve necessariamente essere lo stesso nome dell'appliance virtuale di rete.
    ASN Il numero di sistema autonomo (ASN) dell'appliance virtuale di rete. Per altre informazioni, vedere Quali numeri di sistema autonomo (ASN) è possibile usare?
    Indirizzo IPv4 L'indirizzo IP privato dell'appliance virtuale di rete.
  5. Selezionare Aggiungi per salvare la configurazione.

    Screenshot che mostra come aggiungere l'appliance virtuale di rete al server di route come peer.

    Dopo aver aggiunto correttamente l'appliance virtuale di rete peer, è possibile visualizzarla nell'elenco di peer con stato di provisioning Riuscito.

    Screenshot che mostra i peer del server di route.

    Per completare la configurazione del peering, è necessario configurare l'NVA per stabilire una sessione BGP con il server di routing usando gli indirizzi IP e l'ASN. Gli indirizzi IP e l'ASN del server di routing sono disponibili nella pagina Panoramica :

    Screenshot che mostra la pagina Panoramica di un server di route.

    Importante

    È consigliabile eseguire il peering di ogni NVA con entrambi gli IP delle istanze del server di route per assicurarsi che le route di rete virtuale vengano annunciate tramite le connessioni NVA e ottenere una disponibilità elevata.

Configurare lo scambio di route con i gateway di rete virtuale

In questa sezione viene illustrato come abilitare lo scambio di route tra il server di route e i gateway di rete virtuale (ExpressRoute o VPN) nella stessa rete virtuale. Questa funzionalità è nota anche come connettività da ramo a ramo .

Importante

Il gateway VPN Azure deve essere configurato in modalità active-active e impostare l'ASN su 65515. Non è necessario che BGP sia abilitato nel gateway VPN per comunicare con il server di route.

Avviso

Quando si crea o si elimina un server di route in una rete virtuale che contiene un gateway di rete virtuale (ExpressRoute o VPN), aspettarsi tempi di inattività fino al completamento dell’operazione. Se si dispone di un circuito ExpressRoute connesso alla rete virtuale in cui si sta creando o eliminando il server di route, il tempo di inattività non influisce sul circuito ExpressRoute o sulle relative connessioni ad altre reti virtuali.

  1. Passare al server di route che si vuole configurare.

  2. In Impostazioni selezionare Configurazione.

  3. Selezionare Abilitato per l'impostazione Da ramo a ramo e quindi selezionare Salva.

    Screenshot che mostra come abilitare lo scambio di route in un server di route.

Configurare la preferenza di routing

In questa sezione viene illustrato come configurare le preferenze di routing per controllare il modo in cui il server di route seleziona le route quando sono disponibili più percorsi. La preferenza di routing influisce sull'apprendimento e sulla selezione delle rotte.

  1. Passare al server di route che si vuole configurare.

  2. In Impostazioni selezionare Configurazione.

  3. Selezionare la preferenza di routing desiderata. Opzioni disponibili: ExpressRoute (impostazione predefinita), VPN e ASPath.

  4. Seleziona Salva

    Screenshot che mostra come configurare la preferenza di routing in un server di route.

Visualizzare i dettagli del peer BGP

In questa sezione viene illustrato come visualizzare i dettagli di configurazione di un peer BGP, inclusi il nome, l'ASN, l'indirizzo IP e lo stato di provisioning.

  1. Passare al server di route di cui si vuole eseguire il peering con un'appliance virtuale di rete.

  2. In Impostazioni, selezionare Peer.

  3. Nell'elenco dei peer è possibile visualizzare il nome, l'ASN, l'indirizzo IP e lo stato di provisioning di uno dei peer configurati.

    Screenshot che mostra la configurazione del peer di un server di route.

Visualizzare le route apprese dal server di route

Passare a Route efficaci sotto Routing per visualizzare l'elenco di route efficaci che il Route Server apprende dalle connessioni ExpressRoute, dalle connessioni VPN, dai peer BGP di NVA e dalle reti virtuali spoke.

Visualizzare l'output

L'output della pagina mostra i campi seguenti:

  • Prefisso: prefisso dell'indirizzo noto all'entità corrente (appreso dal server di route)
  • Tipo hop successivo: può essere VPN, HubBgpConnection (Peer BGP NVA), Connessione di Rete Virtuale o ExpressRoute.
  • Hop successivo: questo è l'indirizzo IP dell'hop successivo (che sarà "on-link" per le connessioni di Rete Virtuale)
  • Origin: collegamento all'ID risorsa dell'hop successivo (questo valore sarà vuoto per le connessioni Virtual Network)
  • Percorso AS: l'attributo AS (sistema autonomo) di BGP elenca tutti i numeri AS che devono essere attraversati per raggiungere la posizione da cui viene annunciato il prefisso a cui è associato il percorso.

Esempio

I valori nella tabella di esempio seguente implicano che Route Server ha appreso la route 10.2.0.0/24 (prefisso di ramo). Il percorso è stato appreso a causa del tipo di hop successivo VPN della VPN con l'indirizzo IP del Gateway VPN di hop successivo. L'origine punta all'ID risorsa del gateway VPN o della connessione di origine. AS Path indica il percorso AS per il ramo.

Usare la barra di scorrimento nella parte inferiore della tabella per visualizzare il percorso AS.

Prefisso Tipo di passaggio successivo Hop successivo Origine Percorso AS
10.2.0.0/24 VPN 10.0.2.14 /subscriptions/<sub id>/resourceGroups/<resource group name>/providers/Microsoft.Network/virtualNetworkGateways/vpngw 20000

Annotazioni

Se viene eseguito il peering di una rete virtuale spoke con "usa gateway remoto" disabilitato, l'intervallo di indirizzi della rete virtuale spoke potrebbe comunque essere annunciato in locale anche se il prefisso non viene visualizzato nelle route valide.

Visualizzare le rotte annunciate e apprese verso i peer BGP

In questa sezione viene illustrato come visualizzare le route annunciate dal server di route ai peer BGP e le route apprese da tali peer. Queste informazioni sono utili per la risoluzione dei problemi di routing e la comprensione del flusso di traffico.

Usare PowerShell o Azure CLI per visualizzare le route annunciate e apprese.

Eliminare un peer BGP

In questa sezione viene illustrato come eliminare un peering BGP esistente tra il server di route e un'appliance virtuale di rete. In questo modo viene rimossa la sessione BGP e viene arrestato lo scambio di route tra i dispositivi.

  1. Passare al server di route di cui si vuole eliminare un peering dell'appliance virtuale di rete.

  2. In Impostazioni, selezionare Peer.

  3. Selezionare i puntini di sospensione ... accanto al peer da eliminare e quindi selezionare Elimina.

    Screenshot che mostra come eliminare il peer di un server di route.

Eliminare Azure Route Server

In questa sezione viene illustrato come eliminare un Azure Route Server esistente. L'eliminazione di un server di route comporta la rimozione di tutti i peering BGP e l'interruzione di tutti gli annunci di route.

  1. Passare al server di route da eliminare.

  2. Selezionare Elimina nella pagina Panoramica.

  3. Selezionare Conferma per eliminare il server di route.

    Screenshot che mostra come eliminare un server di route.

Passaggi successivi