Important
Azure 路由服务器 的 Route maps 目前处于预览阶段。 有关适用于 beta 版、预览版或尚未正式发布的 Azure 功能的法律条款,请参阅 Azure 预览补充使用条款。
本文将向您展示如何使用Azure门户或Azure PowerShell在Azure 路由服务器上创建、配置和应用路由图。 有关路由地图的更多信息,请参见 Azure 路由服务器 的路由地图。
先决条件
- 拥有有效订阅的 Azure 帐户。 创建试用帐户。
- 一个部署在虚拟网络中的Azure 路由服务器。 如果你需要创建一个,请参见 “创建路由服务器 - 门户”。
- 以下至少一项资源配置在与路由服务器相同的虚拟网络中:
- 与网络虚拟设备(NVA)进行BGP对等连接
- ExpressRoute网关连接
- VPN网关连接
在继续前,请先查看 路线图 的注意事项和限制。
配置工作流
请按照以下高级步骤配置路由图:
- 创建或使用现有的 Azure 路由服务器。
- 为你的 NVA 配置 BGP 对等互连,并部署所需的 ExpressRoute 或 VPN 网关。
- 通过使用 Azure 路由服务器 上的有效路由视图,验证进出路由是否按预期运行。
- 配置路线图和路线图规则,然后保存。 有关路线图规则的更多信息,请参见 关于路线图。
- 将路由图应用到所需的BGP对等连接或网关连接上。
- 使用 有效路线 视图确认路线图是否正常工作。
注释
首次在 Azure 路由服务器 上创建路由图时,路由服务器会进行大约 30 分钟的升级。 升级完成后,后续的路线图操作不再需要升级。
创建路线图
要在 Azure 门户中创建路由图:
在 Azure portal 中,前往你的 Azure 路由服务器 资源。
在“ 路由”下的左侧菜单中,选择 路线映射。
在 路线图 页面,选择 + 添加路线图 以创建新的路线图。
在 创建路线图 页面,输入路线图 的名称 。
选择 “+ 添加路线映射规则 ”以在路线图中创建规则。
在 创建路由图规则 页面,配置以下设置:
- 名称:输入路线图规则的名称。
- 下一步:如果符合该规则的路由应被后续规则处理,选择 继续 。 选择 终止 以在此规则后停止处理。
-
比赛条件:为该规则配置一个或多个比赛条件。 每个匹配条件都需要一个属性、标准和一个价值。
- 要添加匹配条件,选择表中的空行。
- 要删除匹配条件,请选择行末尾的删除图标。
- 用逗号(,)作为分隔符来添加多个值。 有关支持的比赛条件,请参见 关于路线图。
- 行动 > 对匹配路由的操作:选择 “丢弃 ”以拒绝匹配的路由,或 “修改 ”以允许和修改匹配的路由。
-
行动 > 路由修改:配置一个或多个路由修改。 每个修改都需要一个 属性、 动作和 价值。
- 要添加修改,请选择表中的空行。
- 要删除修改,请选择行末尾的删除图标。
- 用逗号(,)作为分隔符来添加多个值。 关于支持的操作,请参见 关于路由图。
选择 “添加” 以保存规则。 这一步会暂时将规则存储在门户中,但还不会保存到路线图中。
根据需要重复第6和第7步,添加更多规则。
在 创建路线图 页面,确认规则顺序正确。 调整顺序时,将鼠标悬停在一行上,然后用三点图标上下拖动。
选择 保存 ,将所有规则保存到路线图中。
保存路线图和路线图规则需要几分钟。 存档完成后, 配置状态 显示 为成功。
将路由映射应用于 BGP 对等互连和网关连接
保存路由图后,你可以将其应用到BGP对等和网关连接上。
在 路线图中,选择 应用路线图。
在 应用路线图时,配置以下设置:
- 在 入站路线图中,选择你想应用的路线图作为入口方向。
- 在 “出站路线图”中,选择你想应用的出口路线图。
- 底部的表格列出了所有BGP对等和网关连接。 选择一个或多个连接点来应用路线图。
选择 保存 以应用路线图。
通过从路线映射中再次打开应用路线映射来验证更改。
使用路由服务器上的 路由图仪表盘 ,验证路由、AS-Path和BGP社区是否按预期被修改。
修改或移除路线图
- 访问你的 Azure 路由服务器 资源中的路由地图页面。
- 在你想修改或删除的路线图行中,选择 ...... > 编辑 或 ...... > 删除。
从连接中删除路由映射
- 在 路线图中,选择 应用路线图。
- 选择你想修改的连接的复选框。
- 将你想移除路线图的连接点的 “入站路线图 ”或 “出站路线图 ”下拉菜单改为“ 无 ”。
- 选择“保存”。
排查路由映射问题
路线图处于故障状态
如果路由图未能实现配置:
- 确认路线图规则配置正确且没有无效值。
- 检查你没有使用保留的ASN或试图移除Azure BGP社区。 有关详细信息,请参阅 注意事项和限制。
- 删除失败的路线图,重新创建一个。
- 如果问题仍然存在, 请提出支持案例。
未对路由进行汇总
如果路线摘要没有达到预期效果:
- 验证匹配条件是否已配置为能够匹配正确的前缀。
- 确保将路由修改操作设置为 Replace,并使用正确的摘要前缀。
- 请查看路由服务器上的 有效路线 视图,以在应用路线图前后确认路线。
AS-PATH 修改不适用
如果 AS-PATH 变更未生效:
- 确认你没有使用预留ASN(8074、8075、12076、65515、65517、65518、65519、65520)。
- 确认匹配条件能正确识别目标路由。
- 请查看有效路线视图以验证 AS-PATH 值。
路线图的更改没有生效
如果新创建或更新的路线图似乎不会影响路线:
- 如果这张路线图是路由服务器上的第一个路线图,请等待一次性升级完成(大约30分钟)。 请查看路由地图页面上的 配置状态 。
- 确认路线图是否正确应用于正确的连接点(进站或出站)。
- 请查看 路线图仪表盘 ,确认路线图正在处理路线。
路线图匹配的路线比预期多
如果路线图影响了你不打算修改的路线:
- 检查路由图规则是否配置了匹配条件。 没有匹配条件的规则会匹配应用该规则的连接中的所有路由。
- 确认匹配条件标准是否正确。 Equals 仅匹配指定的精确前缀,而 Contains 匹配指定的前缀及其下所有更具体的前缀。
- 请查看规则顺序。 规则会顺序评估,规则设置为 终止 则停止对匹配路由的处理。