Compartilhar via

配置和管理 Azure 路由服务器

本文介绍如何使用 Azure 门户、Azure PowerShell 或 Azure CLI 配置和管理 Azure 路由服务器。 了解如何添加和删除边界网关协议(BGP)对等体,配置与虚拟网络网关的路由交换,以及管理路由首选项。

先决条件

添加 BGP 对等方

本部分将介绍如何在路由服务器和网络虚拟设备(NVA)之间添加 BGP 对等连接。 这会建立一个 BGP 会话,该会话允许路由服务器和 NVA 交换路由信息。

  1. 转到要与 NVA 建立对等连接的路由服务器。

  2. 设置下,选择对等方

  3. 选择 + 添加以添加新的节点。

  4. 添加 Peer页面中,输入以下信息:

    设置
    名称 用于识别对等方的名称。 无需与 NVA 同名。
    ASN NVA 的自治系统编号 (ASN)。 有关详细信息,请参阅可以使用哪些自治系统编号 (ASN)?
    IPv4 地址 NVA 的专用 IP 地址。
  5. 选择“添加”以保存配置。

    显示如何将 NVA 作为对等方添加到路由服务器的屏幕截图。

    成功添加对等 NVA 后,可以在预配状态为“成功 ”的对等方列表中看到它。

    显示路由服务器的对等方的屏幕截图。

    若要完成对等互连设置,必须配置 NVA,以使用其 IP 地址和 ASN 建立与路由服务器的 BGP 会话。 可以在 “概述 ”页中找到路由服务器的 IP 地址和 ASN:

    显示路由服务器的“概述”页面的屏幕截图。

    重要

    建议将每个 NVA 与两个路由服务器实例对等连接,以确保虚拟网络路由能够通过 NVA 连接传送,并实现高可用性。

配置与虚拟网络网关的路由交换

本部分介绍如何在同一虚拟网络中启用路由服务器与虚拟网络网关(ExpressRoute 或 VPN)之间的路由交换。 此功能也称为 分支到分支 连接。

重要

必须将 Azure VPN 网关配置为“主动-主动”模式,并将 ASN 设置为 65515。 在 VPN 网关上启用 BGP 不是与路由服务器通信所必需的。

警告

如果在包含虚拟网络网关(ExpressRoute 或 VPN)的虚拟网络中创建或删除路由服务器,则预计在操作完成之前会出现停机。 如果 ExpressRoute 线路连接到你要在其中创建或删除路由服务器的虚拟网络,则停机时间不会影响 ExpressRoute 线路或它与其他虚拟网络的连接。

  1. 转到想要配置的路由服务器。

  2. 在“设置”下,选择“配置”。

  3. 选择 启用 “分支到分支”设置,然后选择 保存

    显示如何在路由服务器中启用路由交换的屏幕截图。

配置路由首选项

本部分介绍如何配置路由首选项,以控制路由服务器在多个路径可用时如何选择路由。 路由首选项会影响路由学习和选择行为。

  1. 转到想要配置的路由服务器。

  2. 在“设置”下,选择“配置”。

  3. 选择所需的路由首选项。 可用选项:ExpressRoute(默认值)、VPNASPath

  4. 选择保存

    显示如何在路由服务器中配置路由首选项的屏幕截图。

查看 BGP 对等节点详细信息

本部分介绍如何查看 BGP 对等方的配置详细信息,包括其名称、ASN、IP 地址和预配状态。

  1. 转到要与 NVA 建立对等连接的路由服务器。

  2. 设置下,选择对等方

  3. 在对等方列表中,可以看到任何已配置的对等方的名称、ASN、IP 地址和预配状态。

    显示路由服务器对等方配置的屏幕截图。

查看路由服务器学习的路由

导航到“路由”下的“有效路由”,查看路由服务器从 ExpressRoute 连接、VPN 连接、NVA BGP 对等体和辐射虚拟网络中获取的有效路由列表。

查看输出

页面输出显示以下字段:

  • 前缀:当前实体已知的地址前缀(从路由服务器学习)
  • 下一跳类型:可以是 VPN、HubBgpConnection(NVA BGP 对等方)、虚拟网络连接或 ExpressRoute。
  • 下一跳:这是下一跳的 IP 地址(对于虚拟网络连接,此地址为“on-link”)
  • Origin:链接到下一跃点的资源 ID(对于虚拟网络连接,此字段将为空)
  • AS 路径:BGP 属性中的 AS(自治系统)路径列出了到达路径前缀播发位置所需遍历的所有 AS 编号。

示例

以下示例表中的值表示路由服务器已了解路由 10.2.0.0/24(分支前缀)。 它已了解路由,因为 VPN 下一跃点类型 VPN 通过 下一跃点 VPN Gateway IP 地址。 指向原始 VPN 网关/连接的资源 ID。 AS Path 指示分支的 AS 路径。

使用表底部的滚动条查看“AS 路径”。

前缀 下一个跃点类型 下一跳 AS 路径
10.2.0.0/24 VPN 10.0.2.14 /subscriptions/<sub id>/resourceGroups/<resource group name>/providers/Microsoft.Network/virtualNetworkGateways/vpngw 20000

注释

如果辐射 VNet 与“使用远程网关”禁用的情况下对等互连,即使前缀未出现在有效路由中,该辐射 VNet 的地址范围仍然可能会播发到本地。

查看已播放到 BGP 对等方且已学习的路由

在本部分中,你将了解如何查看路由服务器播发到 BGP 对等方的路由及其从这些对等方中学习的路由。 此信息可用于排查路由问题和了解流量流。

使用 PowerShellAzure CLI 查看已播发和已习得的路由。

删除 BGP 对等方

在本节中,您将学习如何删除路由服务器与网络虚拟设备(NVA)之间现有的 BGP 对等连接。 这会删除 BGP 会话并停止设备之间的路由交换。

  1. 转到想要删除其 NVA 对等互连的路由服务器。

  2. 设置下,选择对等方

  3. 选择要删除的对等项旁边的省略号...,然后选择删除

    显示如何删除路由服务器的对等方的屏幕截图。

删除 Azure 路由服务器

本部分介绍如何删除现有的 Azure 路由服务器。 删除路由服务器会删除所有 BGP 对等互连并停止所有路由播发。

  1. 转到想要删除的路由服务器。

  2. 在“概览”页中,选择“删除”

  3. 选择“确认”以删除路由服务器。

    显示如何删除路由服务器的屏幕截图。

后续步骤