为 Azure 路由服务器配置路由映射

Important

Azure 路由服务器 的 Route maps 目前处于预览阶段。 有关适用于 beta 版、预览版或尚未正式发布的 Azure 功能的法律条款,请参阅 Azure 预览补充使用条款

本文将向您展示如何使用Azure门户或Azure PowerShell在Azure 路由服务器上创建、配置和应用路由图。 有关路由地图的更多信息,请参见 Azure 路由服务器 的路由地图

先决条件

  • 拥有有效订阅的 Azure 帐户。 创建试用帐户
  • 一个部署在虚拟网络中的Azure 路由服务器。 如果你需要创建一个,请参见 “创建路由服务器 - 门户”。
  • 以下至少一项资源配置在与路由服务器相同的虚拟网络中:
    • 与网络虚拟设备(NVA)进行BGP对等连接
    • ExpressRoute网关连接
    • VPN网关连接

在继续前,请先查看 路线图 的注意事项和限制。

配置工作流

请按照以下高级步骤配置路由图:

  1. 创建或使用现有的 Azure 路由服务器。
  2. 为你的 NVA 配置 BGP 对等互连,并部署所需的 ExpressRoute 或 VPN 网关。
  3. 通过使用 Azure 路由服务器 上的有效路由视图,验证进出路由是否按预期运行。
  4. 配置路线图和路线图规则,然后保存。 有关路线图规则的更多信息,请参见 关于路线图
  5. 将路由图应用到所需的BGP对等连接或网关连接上。
  6. 使用 有效路线 视图确认路线图是否正常工作。

注释

首次在 Azure 路由服务器 上创建路由图时,路由服务器会进行大约 30 分钟的升级。 升级完成后,后续的路线图操作不再需要升级。

创建路线图

要在 Azure 门户中创建路由图:

  1. 在 Azure portal 中,前往你的 Azure 路由服务器 资源。

  2. 在“ 路由”下的左侧菜单中,选择 路线映射

  3. 路线图 页面,选择 + 添加路线图 以创建新的路线图。

  4. 创建路线图 页面,输入路线图 的名称

  5. 选择 “+ 添加路线映射规则 ”以在路线图中创建规则。

  6. 创建路由图规则 页面,配置以下设置:

    • 名称:输入路线图规则的名称。
    • 下一步:如果符合该规则的路由应被后续规则处理,选择 继续 。 选择 终止 以在此规则后停止处理。
    • 比赛条件:为该规则配置一个或多个比赛条件。 每个匹配条件都需要一个属性、标准一个价值
      • 要添加匹配条件,选择表中的空行。
      • 要删除匹配条件,请选择行末尾的删除图标。
      • 用逗号(,)作为分隔符来添加多个值。 有关支持的比赛条件,请参见 关于路线图
    • 行动 > 对匹配路由的操作:选择 “丢弃 ”以拒绝匹配的路由,或 “修改 ”以允许和修改匹配的路由。
    • 行动 > 路由修改:配置一个或多个路由修改。 每个修改都需要一个 属性动作价值
      • 要添加修改,请选择表中的空行。
      • 要删除修改,请选择行末尾的删除图标。
      • 用逗号(,)作为分隔符来添加多个值。 关于支持的操作,请参见 关于路由图
  7. 选择 “添加” 以保存规则。 这一步会暂时将规则存储在门户中,但还不会保存到路线图中。

  8. 根据需要重复第6和第7步,添加更多规则。

  9. 创建路线图 页面,确认规则顺序正确。 调整顺序时,将鼠标悬停在一行上,然后用三点图标上下拖动。

  10. 选择 保存 ,将所有规则保存到路线图中。

    保存路线图和路线图规则需要几分钟。 存档完成后, 配置状态 显示 为成功

将路由映射应用于 BGP 对等互连和网关连接

保存路由图后,你可以将其应用到BGP对等和网关连接上。

  1. 路线图中,选择 应用路线图

  2. 应用路线图时,配置以下设置:

    • 入站路线图中,选择你想应用的路线图作为入口方向。
    • “出站路线图”中,选择你想应用的出口路线图。
    • 底部的表格列出了所有BGP对等和网关连接。 选择一个或多个连接点来应用路线图。
  3. 选择 保存 以应用路线图。

  1. 通过从路线映射中再次打开应用路线映射来验证更改。

  2. 使用路由服务器上的 路由图仪表盘 ,验证路由、AS-Path和BGP社区是否按预期被修改。

修改或移除路线图

  1. 访问你的 Azure 路由服务器 资源中的路由地图页面。
  2. 在你想修改或删除的路线图行中,选择 ...... > 编辑...... > 删除

从连接中删除路由映射

  1. 路线图中,选择 应用路线图
  2. 选择你想修改的连接的复选框。
  3. 将你想移除路线图的连接点的 “入站路线图 ”或 “出站路线图 ”下拉菜单改为“ ”。
  4. 选择“保存”

排查路由映射问题

路线图处于故障状态

如果路由图未能实现配置:

  1. 确认路线图规则配置正确且没有无效值。
  2. 检查你没有使用保留的ASN或试图移除Azure BGP社区。 有关详细信息,请参阅 注意事项和限制
  3. 删除失败的路线图,重新创建一个。
  4. 如果问题仍然存在, 请提出支持案例。

未对路由进行汇总

如果路线摘要没有达到预期效果:

  1. 验证匹配条件是否已配置为能够匹配正确的前缀。
  2. 确保将路由修改操作设置为 Replace,并使用正确的摘要前缀。
  3. 请查看路由服务器上的 有效路线 视图,以在应用路线图前后确认路线。

AS-PATH 修改不适用

如果 AS-PATH 变更未生效:

  1. 确认你没有使用预留ASN(8074、8075、12076、65515、65517、65518、65519、65520)。
  2. 确认匹配条件能正确识别目标路由。
  3. 请查看有效路线视图以验证 AS-PATH 值。

路线图的更改没有生效

如果新创建或更新的路线图似乎不会影响路线:

  1. 如果这张路线图是路由服务器上的第一个路线图,请等待一次性升级完成(大约30分钟)。 请查看路由地图页面上的 配置状态
  2. 确认路线图是否正确应用于正确的连接点(进站或出站)。
  3. 请查看 路线图仪表盘 ,确认路线图正在处理路线。

路线图匹配的路线比预期多

如果路线图影响了你不打算修改的路线:

  1. 检查路由图规则是否配置了匹配条件。 没有匹配条件的规则会匹配应用该规则的连接中的所有路由。
  2. 确认匹配条件标准是否正确。 Equals 仅匹配指定的精确前缀,而 Contains 匹配指定的前缀及其下所有更具体的前缀。
  3. 请查看规则顺序。 规则会顺序评估,规则设置为 终止 则停止对匹配路由的处理。