次の方法で共有


Azure Route Serverの構成と管理

この記事では、Azure ポータル、Azure PowerShell、またはAzure CLIを使用してAzure Route Serverを構成および管理する方法について説明します。 Border Gateway Protocol (BGP) ピアの追加と削除、仮想ネットワーク ゲートウェイとのルート交換の構成、ルーティング設定の管理を行う方法について説明します。

前提条件

  • アクティブなサブスクリプションを持つAzure アカウント。 無料でアカウントを作成できます。

  • ルート サーバー。

BGP ピアを追加する

このセクションでは、ルート サーバーとネットワーク仮想アプライアンス (NVA) の間に BGP ピアリングを追加する方法について説明します。 これにより、ルート サーバーと NVA がルーティング情報を交換できる BGP セッションが確立されます。

  1. NVA とピアリングするルート サーバーに移動します。

  2. [設定] で [ピア] を選択します。

  3. [追加] を選択して、新しいピアを追加します。

  4. [ピアの追加] ページで、次の情報を入力します。

    設定
    名前 ピアを識別する名前。 NVA と同じ名前である必要はありません。
    AS 番号 NVA の自律システム番号 (ASN)。 詳しくは、「どの自律システム番号 (ASN) を使用できますか」をご覧ください。
    [IPv4 アドレス] NVA のプライベート IP アドレス。
  5. [追加] を選んで構成を保存します。

    NVA をピアとしてルート サーバーに追加する方法を示すスクリーンショット。

    ピア NVA が正常に追加されると、ピアの一覧にそれが [成功] プロビジョニングの状態で表示されます。

    ルート サーバーのピアを示すスクリーンショット。

    ピアリングのセットアップを完了するには、その IP アドレスと ASN を使用してルート サーバーとの BGP セッションを確立するように NVA を構成する必要があります。 ルートサーバーの IP アドレスと ASN は、「 概要 」ページで確認できます。

    ルート サーバーの [概要] ページを示すスクリーンショット。

    重要

    NVA を両方のルート サーバー インスタンス IP とピアリングして、仮想ネットワーク ルートが NVA 接続経由でアドバタイズされ、高可用性が実現されるようにします。

仮想ネットワーク ゲートウェイを使用してルート交換を構成する

このセクションでは、同じ仮想ネットワーク内のルート サーバーと仮想ネットワーク ゲートウェイ (ExpressRoute または VPN) 間のルート交換を有効にする方法について説明します。 この機能は、 ブランチ間 接続とも呼ばれます。

重要

Azure VPN ゲートウェイは、active-active モードで構成し、ASN を 65515 に設定する必要があります。 ルート サーバーと通信するために VPN ゲートウェイで BGP を有効にする必要はありません。

警告

仮想ネットワーク ゲートウェイ (ExpressRoute または VPN) を含む仮想ネットワーク内のルート サーバーを作成または削除するときは、操作が完了するまでダウンタイムが発生することが予想されます。 ルート サーバーを作成または削除する仮想ネットワークに ExpressRoute 回線が接続されている場合、ExpressRoute 回線または他の仮想ネットワークへのその接続に、ダウンタイムは影響しません。

  1. 構成するルート サーバーに移動します。

  2. [設定] の下で [構成] を選択します。

  3. [ブランチ間] 設定で [有効] を選択し、[保存] を選択します。

    ルート サーバーでルート交換を有効にする方法を示すスクリーンショット。

ルーティングの優先順位を構成する

このセクションでは、複数のパスが使用可能な場合にルート サーバーがルートを選択する方法を制御するようにルーティング設定を構成する方法について説明します。 ルーティングの基本設定は、ルートの学習と選択の動作に影響します。

  1. 構成するルート サーバーに移動します。

  2. [設定] の下で [構成] を選択します。

  3. 目的のルーティング設定を選択します。 使用可能なオプション: ExpressRoute (既定)、VPN、ASPath。

  4. [保存] を選びます。

    ルート サーバーでルーティング設定を構成する方法を示すスクリーンショット。

BGP ピアの詳細を表示する

このセクションでは、BGP ピアの構成の詳細 (名前、ASN、IP アドレス、プロビジョニング状態など) を表示する方法について説明します。

  1. NVA とピアリングするルート サーバーに移動します。

  2. [設定] で [ピア] を選択します。

  3. ピアの一覧には、構成されているすべてのピアの名前、ASN、IP アドレス、プロビジョニング状態が表示されます。

    ルート サーバーのピアの構成を示すスクリーンショット。

Route Server が学習するルートを表示する

[ルーティング] の下にある [有効なルート] に移動して、ExpressRoute 接続、VPN 接続、NVA BGP ピア、スポーク仮想ネットワークから Route Server が学習する有効なルートの一覧を表示します。

出力の表示

ページ出力には、次のフィールドが表示されます。

  • プレフィックス: 現在のエンティティに認識されているアドレス プレフィックス (ルート サーバーから学習)
  • 次ホップの種類: VPN、HubBgpConnection (NVA BGP ピア)、Virtual Network接続、ExpressRoute のいずれかを指定できます。
  • 次ホップ: これは次ホップの IP アドレスです (これは、Virtual Network接続の "オンリンク" になります)
  • Origin: 次ホップのリソース ID へのリンク (Virtual Network接続では空になります)
  • AS パス: BGP 属性としての AS(自律システム)パスは、そのパスが関連付けられたプレフィックスがアドバタイズされる場所に到達するために通過すべきすべての AS 番号が一覧表示されています。

次の表の例の値は、Route Server が 10.2.0.0/24 (ブランチ プレフィックス) のルートを学習したことを示しています。 次ホップの種類VPNと次ホップVPNゲートウェイIPアドレスに基づいてルートが学習されました。 配信元 は、送信元 VPN ゲートウェイ/接続のリソース ID を指します。 AS パス は、ブランチの AS パスを示します。

テーブルの下部にあるスクロール バーを使用して、"AS パス" を表示します。

接頭辞 次ホップの種類 次のホップ Origin AS パス
10.2.0.0/24 VPN 10.0.2.14 /subscriptions//resourceGroups//providers/Microsoft.Network/virtualNetworkGateways/vpngw 20000

スポーク VNet が "リモート ゲートウェイの使用" を無効にしてピアリングされている場合、プレフィックスが 有効なルートに表示されない場合でも、スポーク VNet のアドレス範囲がオンプレミスにアドバタイズされる可能性があります。

BGP ピアへのアドバタイズされたルートと学習されたルートを表示する

このセクションでは、ルート サーバーが BGP ピアにアドバタイズするルートと、それらのピアから学習するルートを表示する方法について説明します。 この情報は、ルーティングの問題のトラブルシューティングとトラフィック フローの理解に役立ちます。

PowerShell または Azure CLI を使用して、アドバタイズされたルートと学習されたルートを表示します。

BGP ピアを削除する

このセクションでは、ルート サーバーとネットワーク仮想アプライアンス (NVA) の間の既存の BGP ピアリングを削除する方法について説明します。 これにより、BGP セッションが削除され、デバイス間のルート交換が停止されます。

  1. NVA ピアリングを削除するルート サーバーに移動します。

  2. [設定] で [ピア] を選択します。

  3. 削除するピアの横にある省略記号 (...) を選択し、[削除] を選択します。

    ルート サーバーのピアを削除する方法を示すスクリーンショット。

Azure Route Serverの削除

このセクションでは、既存のAzure Route Serverを削除する方法について説明します。 ルート サーバーを削除すると、すべての BGP ピアリングが削除され、すべてのルート アドバタイズが停止されます。

  1. 削除するルート サーバーに移動します。

  2. [概要] ページで [削除] を選択します。

  3. [確認] を選択して、ルート サーバーを削除します。

    ルート サーバーを削除する方法を示すスクリーンショット。

次のステップ