Routage du trafic de réseau virtuelVirtual network traffic routing

En savoir plus sur la façon dont Azure achemine le trafic entre Azure, sur site et les ressources Internet.Learn about how Azure routes traffic between Azure, on-premises, and Internet resources. Azure crée automatiquement une table de routage pour chaque sous-réseau au sein d’un réseau virtuel Azure et y ajoute les itinéraires par défaut du système.Azure automatically creates a route table for each subnet within an Azure virtual network and adds system default routes to the table. Pour plus d’informations sur les réseaux virtuels et les sous-réseaux, voir Présentation du réseau virtuel.To learn more about virtual networks and subnets, see Virtual network overview. Vous pouvez remplacer certains des itinéraires système d’Azure avec des itinéraires personnalisés, et ajouter des itinéraires personnalisés supplémentaires aux tables de routage.You can override some of Azure's system routes with custom routes, and add additional custom routes to route tables. Azure achemine le trafic sortant à partir d’un sous-réseau selon les itinéraires disponibles dans la table de routage d’un sous-réseau.Azure routes outbound traffic from a subnet based on the routes in a subnet's route table.

Itinéraires systèmeSystem routes

Azure crée des itinéraires système automatiquement et assigne les itinéraires pour chaque sous-réseau dans un réseau virtuel.Azure automatically creates system routes and assigns the routes to each subnet in a virtual network. Vous ne pouvez pas créer ou supprimer des itinéraires système, mais vous pouvez remplacer certains itinéraires système avec des itinéraires personnalisés.You can't create system routes, nor can you remove system routes, but you can override some system routes with custom routes. Azure crée des itinéraires système par défaut pour chaque sous-réseau et ajoute des itinéraires par défaut facultatifs supplémentaires à des sous-réseaux spécifiques, ou à chaque sous-réseau, lorsque vous utilisez des fonctionnalités Azure spécifiques.Azure creates default system routes for each subnet, and adds additional optional default routes to specific subnets, or every subnet, when you use specific Azure capabilities.

DefaultDefault

Chaque itinéraire comporte un préfixe d’adresse et le type de tronçon suivant.Each route contains an address prefix and next hop type. Lorsque le trafic sortant d’un sous-réseau est envoyé à une adresse IP dans le préfixe d’adresse d’un itinéraire, l’itinéraire qui contient le préfixe est l’itinéraire utilisé par Azure.When traffic leaving a subnet is sent to an IP address within the address prefix of a route, the route that contains the prefix is the route Azure uses. En savoir plus sur la façon dont Azure choisit un itinéraire lorsque plusieurs itinéraires contiennent les mêmes préfixes, ou des préfixes qui se chevauchent.Learn more about how Azure selects a route when multiple routes contain the same prefixes, or overlapping prefixes. Chaque fois qu’un réseau virtuel est créé, Azure crée automatiquement les itinéraires système par défaut suivants pour chaque sous-réseau au sein du réseau virtuel :Whenever a virtual network is created, Azure automatically creates the following default system routes for each subnet within the virtual network:

SourceSource Préfixes d’adresseAddress prefixes Type de tronçon suivantNext hop type
DefaultDefault Unique pour le réseau virtuelUnique to the virtual network Réseau virtuelVirtual network
DefaultDefault 0.0.0.0/00.0.0.0/0 InternetInternet
DefaultDefault 10.0.0.0/810.0.0.0/8 AucunNone
DefaultDefault 172.16.0.0/12172.16.0.0/12 AucunNone
DefaultDefault 192.168.0.0/16192.168.0.0/16 AucunNone
DefaultDefault 100.64.0.0/10100.64.0.0/10 AucunNone

Les types de tronçon suivants répertoriés dans le tableau précédent représentent la façon dont Azure achemine le trafic à destination du préfixe d’adresse répertorié.The next hop types listed in the previous table represent how Azure routes traffic destined for the address prefix listed. Des explications sont fournies ci-après pour les types de tronçon suivants :Explanations for the next hop types follow:

  • Réseau virtuel : achemine le trafic entre les plages d’adresses au sein de l’espace d’adressage d’un réseau virtuel.Virtual network: Routes traffic between address ranges within the address space of a virtual network. Azure crée un itinéraire avec un préfixe d’adresse qui correspond à chaque plage d’adresses définie dans l’espace d’adressage d’un réseau virtuel.Azure creates a route with an address prefix that corresponds to each address range defined within the address space of a virtual network. Si plusieurs plages d’adresses sont définies dans l’espace d’adressage de réseau virtuel, Azure crée un itinéraire individuel pour chaque plage d’adresses.If the virtual network address space has multiple address ranges defined, Azure creates an individual route for each address range. Azure achemine automatiquement le trafic entre les sous-réseaux à l’aide des itinéraires créés pour chaque plage d’adresses.Azure automatically routes traffic between subnets using the routes created for each address range. Il n’est pas nécessaire de définir des passerelles pour qu’Azure achemine le trafic entre les sous-réseaux.You don't need to define gateways for Azure to route traffic between subnets. Bien qu’un réseau virtuel contienne des sous-réseaux, et chaque sous-réseau dispose d’une plage d’adresses définie, Azure ne crée pas des itinéraires par défaut pour les plages d’adresses de sous-réseau, car chaque plage d’adresses de sous-réseau fait partie d’une plage d’adresses de l’espace d’adressage d’un réseau virtuel.Though a virtual network contains subnets, and each subnet has a defined address range, Azure does not create default routes for subnet address ranges, because each subnet address range is within an address range of the address space of a virtual network.

  • Internet : achemine le trafic spécifié par le préfixe d’adresse à Internet.Internet: Routes traffic specified by the address prefix to the Internet. L’itinéraire par défaut du système spécifie le préfixe d’adresse 0.0.0.0/0.The system default route specifies the 0.0.0.0/0 address prefix. Si vous ne substituez pas les itinéraires par défaut d’Azure, Azure achemine le trafic pour n’importe quelle adresse non spécifiée par une plage d’adresses au sein d’un réseau virtuel, à Internet, avec une exception.If you don't override Azure's default routes, Azure routes traffic for any address not specified by an address range within a virtual network, to the Internet, with one exception. Si l’adresse de destination correspond à l’un des services d’Azure, Azure achemine le trafic directement au service via le réseau principal d’Azure plutôt que d’acheminer le trafic vers Internet.If the destination address is for one of Azure's services, Azure routes the traffic directly to the service over Azure's backbone network, rather than routing the traffic to the Internet. Le trafic entre les services Azure ne traverse pas le réseau Internet, quelle que soit la région Azure où le réseau virtuel existe ou la région Azure dans laquelle une instance du service Azure est déployée.Traffic between Azure services does not traverse the Internet, regardless of which Azure region the virtual network exists in, or which Azure region an instance of the Azure service is deployed in. Vous pouvez remplacer l’itinéraire système par défaut d’Azure pour le préfixe d’adresse 0.0.0.0/0 avec un itinéraire personnalisé.You can override Azure's default system route for the 0.0.0.0/0 address prefix with a custom route.

  • Aucun: le trafic acheminé vers le type de tronçon suivant Aucun est supprimé, plutôt que routé à l’extérieur du sous-réseau.None: Traffic routed to the None next hop type is dropped, rather than routed outside the subnet. Azure crée automatiquement des itinéraires par défaut pour les préfixes d’adresse suivants :Azure automatically creates default routes for the following address prefixes:

    • 10.0.0.0/8, 172.16.0.0/12 et 192.168.0.0/16 : réservé à un usage privé dans le document RFC 1918.10.0.0.0/8, 172.16.0.0/12, and 192.168.0.0/16: Reserved for private use in RFC 1918.
    • 100.64.0.0/10 : réservé dans RFC 6598.100.64.0.0/10: Reserved in RFC 6598.

      Si vous assignez l’une des plages d’adresses précédentes au sein de l’espace d’adressage d’un réseau virtuel, Azure modifie automatiquement le type de tronçon suivant pour l’itinéraire de Aucun en Réseau virtuel.If you assign any of the previous address ranges within the address space of a virtual network, Azure automatically changes the next hop type for the route from None to Virtual network. Si vous affectez une plage d’adresses à l’espace d’adressage d’un réseau virtuel qui comprend, mais n’est pas identique à, un des quatre préfixes d’adresse réservés, Azure supprime l’itinéraire pour le préfixe et ajoute un itinéraire pour le préfixe d’adresse que vous avez ajouté, avec Réseau virtuel en tant que type de tronçon suivant.If you assign an address range to the address space of a virtual network that includes, but isn't the same as, one of the four reserved address prefixes, Azure removes the route for the prefix and adds a route for the address prefix you added, with Virtual network as the next hop type.

Itinéraires par défaut facultatifsOptional default routes

Azure ajoute des itinéraires système par défaut supplémentaires pour les différentes fonctionnalités d’Azure, mais uniquement celles que vous activez.Azure adds additional default system routes for different Azure capabilities, but only if you enable the capabilities. En fonction de la fonctionnalité, Azure ajoute les itinéraires par défaut facultatifs soit à des sous-réseaux spécifiques ou à tous les sous-réseaux au sein d’un réseau virtuel.Depending on the capability, Azure adds optional default routes to either specific subnets within the virtual network, or to all subnets within a virtual network. Les itinéraires système supplémentaires et les types de tronçon suivants qu’Azure peut ajouter lorsque vous activez des fonctionnalités différentes sont :The additional system routes and next hop types that Azure may add when you enable different capabilities are:

SourceSource Préfixes d’adresseAddress prefixes Type de tronçon suivantNext hop type Sous-réseau au sein d’un réseau virtuel auquel l’itinéraire est ajoutéSubnet within virtual network that route is added to
DefaultDefault Unique pour le réseau virtuel, par exemple : 10.1.0.0/16Unique to the virtual network, for example: 10.1.0.0/16 Homologation de réseaux virtuelsVNet peering ToutAll
Passerelle de réseau virtuelVirtual network gateway Préfixes publiés à partir du site via le protocole BGP, ou configurés dans la passerelle de réseau localPrefixes advertised from on-premises via BGP, or configured in the local network gateway Passerelle de réseau virtuelVirtual network gateway ToutAll
DefaultDefault MultipleMultiple VirtualNetworkServiceEndpointVirtualNetworkServiceEndpoint Seul le sous-réseau pour lequel un point de terminaison de service est activé.Only the subnet a service endpoint is enabled for.
  • Homologation de réseau virtuel (VNet) : lorsque vous créez une homologation de réseau virtuel entre deux réseaux virtuels, un itinéraire est ajouté pour chaque plage d’adresses dans l’espace d’adressage de chaque réseau virtuel pour laquelle une homologation est créée.Virtual network (VNet) peering: When you create a virtual network peering between two virtual networks, a route is added for each address range within the address space of each virtual network a peering is created for. En savoir plus sur l’homologation de réseaux virtuels.Learn more about virtual network peering.
  • Passerelle de réseau virtuel : un ou plusieurs itinéraires avec passerelle de réseau virtuel répertorié comme le type de tronçon suivant sont ajoutés lorsqu’une passerelle de réseau virtuel est ajoutée à un réseau virtuel.Virtual network gateway: One or more routes with Virtual network gateway listed as the next hop type are added when a virtual network gateway is added to a virtual network. La source est également passerelle de réseau virtuel, car la passerelle ajoute les itinéraires au sous-réseau.The source is also virtual network gateway, because the gateway adds the routes to the subnet. Si votre passerelle de réseau local échange le protocole de passerelle frontière (BGP) avec une passerelle de réseau virtuel Azure, un itinéraire est ajouté pour chaque itinéraire propagé à partir de la passerelle de réseau local.If your on-premises network gateway exchanges border gateway protocol (BGP routes with an Azure virtual network gateway, a route is added for each route propagated from the on-premises network gateway. Nous vous recommandons de résumer les itinéraires locaux aux plages d’adresses les plus vastes possible, afin que le plus petit nombre possible d’itinéraires soit propagé vers une passerelle de réseau virtuel Azure.It's recommended that you summarize on-premises routes to the largest address ranges possible, so the fewest number of routes are propagated to an Azure virtual network gateway. Le nombre d’itinéraires que vous pouvez propager vers une passerelle de réseau virtuel Azure est limité.There are limits to the number of routes you can propagate to an Azure virtual network gateway. Pour plus d’informations, consultez limites Azure.For details, see Azure limits.
  • VirtualNetworkServiceEndpoint : les adresses IP publiques de certains services sont ajoutées à la table de routage par Azure lorsque vous activez un point de terminaison de service pour le service.VirtualNetworkServiceEndpoint: The public IP addresses for certain services are added to the route table by Azure when you enable a service endpoint to the service. Les points de terminaison de service sont activés pour des sous-réseaux individuels d’un réseau virtuel, de telle sorte que l’itinéraire est ajouté uniquement à la table de routage d’un sous-réseau pour lequel un point de terminaison de service est activé.Service endpoints are enabled for individual subnets within a virtual network, so the route is only added to the route table of a subnet a service endpoint is enabled for. Les adresses IP publiques des services Azure changent régulièrement.The public IP addresses of Azure services change periodically. Azure gère automatiquement les adresses dans la table de routage en cas de changement d’adresses.Azure manages the addresses in the route table automatically when the addresses change. En savoir plus sur les points de terminaison de service de réseau virtuel, et les services pour lesquels vous pouvez créer des points de terminaison de service.Learn more about virtual network service endpoints, and the services you can create service endpoints for.

Note

Les types de tronçon suivants de l’homologation de réseau virtuel et VirtualNetworkServiceEndpoint sont ajoutés uniquement aux tables de routage des sous-réseaux au sein de réseaux virtuels créés par le biais du modèle de déploiement Azure Resource Manager.The VNet peering and VirtualNetworkServiceEndpoint next hop types are only added to route tables of subnets within virtual networks created through the Azure Resource Manager deployment model. Les types de tronçon suivants ne sont pas ajoutés aux tables de routage qui sont associées à des sous-réseaux de réseau virtuel créés par le biais du modèle de déploiement classique.The next hop types are not added to route tables that are associated to virtual network subnets created through the classic deployment model. En savoir plus sur les modèles de déploiement Azure.Learn more about Azure deployment models.

Itinéraires personnalisésCustom routes

Vous pouvez créer des itinéraires soit en créant des itinéraires définis par l’utilisateur ou en échangeant les itinéraires du protocole de passerelle frontière (BGP) entre votre passerelle de réseau local et une passerelle de réseau virtuel Azure.You create custom routes by either creating user-defined routes, or by exchanging border gateway protocol (BGP) routes between your on-premises network gateway and an Azure virtual network gateway.

Défini par l’utilisateurUser-defined

Vous pouvez créer des itinéraires personnalisés ou définis par l’utilisateur dans Azure pour remplacer les itinéraires système par défaut d’Azure, ou pour ajouter des itinéraires supplémentaires à la table de routage d’un sous-réseau.You can create custom, or user-defined, routes in Azure to override Azure's default system routes, or to add additional routes to a subnet's route table. Dans Azure, vous créez une table de routage, puis associez cette dernière à zéro ou plusieurs sous-réseaux du réseau virtuel.In Azure, you create a route table, then associate the route table to zero or more virtual network subnets. Chaque sous-réseau peut avoir zéro ou une table de routage associée.Each subnet can have zero or one route table associated to it. Pour en savoir plus sur le nombre maximal d’itinéraires que vous pouvez ajouter à une table de routage et le nombre maximal de tables de routage que vous pouvez créer par abonnement Azure, consultez limites Azure.To learn about the maximum number of routes you can add to a route table and the maximum number of user-defined route tables you can create per Azure subscription, see Azure limits. Si vous créez une table de routage et l’associez à un sous-réseau, les itinéraires qu’elle contient sont combinés avec les itinéraires ajoutés par défaut par Azure à un sous-réseau par défaut, ou remplacent ces derniers.If you create a route table and associate it to a subnet, the routes within it are combined with, or override, the default routes Azure adds to a subnet by default.

Vous pouvez spécifier les types suivants de tronçon suivants lors de la création d’un itinéraire défini par l’utilisateur :You can specify the following next hop types when creating a user-defined route:

  • Appliance virtuelle : une appliance virtuelle est une machine virtuelle qui exécute en général une application réseau telle qu’un pare-feu.Virtual appliance: A virtual appliance is a virtual machine that typically runs a network application, such as a firewall. Pour en savoir plus sur une panoplie d’appliances virtuelles réseau préconfigurées que vous pouvez déployer dans un réseau virtuel, voir Place de marché Microsoft Azure.To learn about a variety of pre-configured network virtual appliances you can deploy in a virtual network, see the Azure Marketplace. Lorsque vous créez un itinéraire avec le appliance virtuelle type de tronçon, vous également spécifiez les adresses IP de tronçon suivant.When you create a route with the virtual appliance hop type, you also specify a next hop IP address. L’adresse IP peut être :The IP address can be:

    • L’adresse IP privée d’une interface réseau attachée à une machine virtuelle.The private IP address of a network interface attached to a virtual machine. L’optionActiver le transfert IP doit être activée pour toute interface réseau attachée à une machine virtuelle qui transfère le trafic réseau vers une adresse autre que celle qui lui appartient.Any network interface attached to a virtual machine that forwards network traffic to an address other than its own must have the Azure Enable IP forwarding option enabled for it. Le paramètre désactive la vérification de la source et de destination pour une interface réseau par Azure.The setting disables Azure's check of the source and destination for a network interface. En savoir plus sur la façon d’activer le transfert IP pour une interface réseau.Learn more about how to enable IP forwarding for a network interface. Bien que le paramètre Activer le transfert IP soit un paramètre Azure, il se peut qu’il soit également nécessaire d’activer le transfert IP au sein du système d’exploitation de la machine virtuelle pour que l’appliance transfère le trafic entre les adresses IP privées et les interfaces réseau Azure.Though Enable IP forwarding is an Azure setting, you may also need to enable IP forwarding within the virtual machine's operating system for the appliance to forward traffic between private IP addresses assigned to Azure network interfaces. Si l’appliance doit acheminer le trafic vers une adresse IP publique, elle doit l’acheminer par proxy ou bien traduire l’adresse réseau de l’adresse IP privée originale vers sa propre adresse IP privée, qu’Azure traduit alors vers une adresse IP publique, avant d’envoyer le trafic sur Internet.If the appliance must route traffic to a public IP address, it must either proxy the traffic, or network address translate the private IP address of the source's private IP address to its own private IP address, which Azure then network address translates to a public IP address, before sending the traffic to the Internet. Pour déterminer les paramètres requis pour la machine virtuelle, consultez la documentation de votre système d’exploitation ou application réseau.To determine required settings within the virtual machine, see the documentation for your operating system or network application. Pour comprendre les connexions sortantes dans Azure, consultez Comprendre les connexions sortantes dans Azure.To understand outbound connections in Azure, see Understanding outbound connections.

      Note

      Déployez une appliance virtuelle dans un sous-réseau autre que celui dans lequel les ressources de routage par l’intermédiaire de l’appliance virtuelle sont déployées.Deploy a virtual appliance into a different subnet than the resources that route through the virtual appliance are deployed in. Le déploiement de l’appliance virtuelle dans le même sous-réseau, puis l’application d’une table de routage au sous-réseau qui achemine le trafic via l’appliance virtuelle, peut entraîner des boucles de routage, où le trafic ne quitte jamais le sous-réseau.Deploying the virtual appliance to the same subnet, then applying a route table to the subnet that routes traffic through the virtual appliance, can result in routing loops, where traffic never leaves the subnet.

    • L’adresse IP privée d’un équilibreur de charge interne Azure.The private IP address of an Azure internal load balancer. Un équilibreur de charge est souvent utilisé dans le cadre d’une stratégie de haute disponibilité pour les appliances virtuelles du réseau.A load balancer is often used as part of a high availability strategy for network virtual appliances.

      Vous pouvez définir un itinéraire avec 0.0.0.0/0 comme le préfixe d’adresse et un type de tronçon suivant de l’appliance virtuelle, ce qui permet à l’appliance d’inspecter le trafic et de déterminer s’il faut le transférer ou le supprimer.You can define a route with 0.0.0.0/0 as the address prefix and a next hop type of virtual appliance, enabling the appliance to inspect the traffic and determine whether to forward or drop the traffic. Si vous envisagez de créer un itinéraire défini par l’utilisateur contenant le préfixe d’adresse 0.0.0.0/0, lisez d’abord la rubrique préfixe d’adresse 0.0.0.0/0.If you intend to create a user-defined route that contains the 0.0.0.0/0 address prefix, read 0.0.0.0/0 address prefix first.

  • Passerelle de réseau virtuel : indiquez quand vous souhaitez que le trafic destiné à des préfixes d’adresse spécifiques soit routé vers une passerelle de réseau virtuel.Virtual network gateway: Specify when you want traffic destined for specific address prefixes routed to a virtual network gateway. La passerelle de réseau virtuel doit être créée avec le type VPN.The virtual network gateway must be created with type VPN. Vous ne pouvez pas spécifier une passerelle de réseau virtuel créée comme étant de type ExpressRoute dans un itinéraire défini par l’utilisateur, car ExpressRoute nécessite d’utiliser BGP pour des itinéraires personnalisés.You cannot specify a virtual network gateway created as type ExpressRoute in a user-defined route because with ExpressRoute, you must use BGP for custom routes. Vous pouvez définir un itinéraire qui dirige le trafic destiné au préfixe d’adresse 0.0.0.0/0 vers une passerelle de réseau virtuel basée sur un itinéraire.You can define a route that directs traffic destined for the 0.0.0.0/0 address prefix to a route-based virtual network gateway. Dans votre environnement local, vous pouvez avoir un dispositif qui inspecte le trafic et détermine s’il faut le transférer ou le supprimer.On your premises, you might have a device that inspects the traffic and determines whether to forward or drop the traffic. Si vous envisagez de créer un itinéraire défini par l’utilisateur pour le préfixe d’adresse 0.0.0.0/0, lisez d’abord la rubrique préfixe d’adresse 0.0.0.0/0.If you intend to create a user-defined route for the 0.0.0.0/0 address prefix, read 0.0.0.0/0 address prefix first. Au lieu de configurer un itinéraire défini par l’utilisateur pour le préfixe d’adresse 0.0.0.0/0, vous pouvez publier un itinéraire avec le préfixe 0.0.0.0/0 via BGP, si vous avez activé BGP pour une passerelle de réseau virtuel VPN.Instead of configuring a user-defined route for the 0.0.0.0/0 address prefix, you can advertise a route with the 0.0.0.0/0 prefix via BGP, if you've enabled BGP for a VPN virtual network gateway.

  • Aucun : indiquez quand vous souhaitez supprimer le trafic vers un préfixe d’adresse, plutôt que de le transférer vers une destination.None: Specify when you want to drop traffic to an address prefix, rather than forwarding the traffic to a destination. Si vous n’avez pas encore entièrement configuré une fonctionnalité, Azure peut définir l’option Aucun pour certains des itinéraires système facultatifs.If you haven't fully configured a capability, Azure may list None for some of the optional system routes. Par exemple, si vous voyez que l’option Aucun est indiquée comme Adresse IP de tronçon suivant avec un Type de tronçon suivant défini sur Passerelle de réseau virtuel ou Équipement virtuel, c’est que l’appareil n’est pas en cours d’exécution ou n’est pas entièrement configuré.For example, if you see None listed as the Next hop IP address with a Next hop type of Virtual network gateway or Virtual appliance, it may be because the device isn't running, or isn't fully configured. Azure crée des itinéraires système par défaut pour les préfixes d’adresse réservés avec Aucun en tant que type de tronçon suivant.Azure creates system default routes for reserved address prefixes with None as the next hop type.
  • Réseau virtuel : indiquez quand vous souhaitez remplacer le routage par défaut dans un réseau virtuel.Virtual network: Specify when you want to override the default routing within a virtual network. Consultez Exemple de routage pour voir un exemple de la raison pour laquelle vous pouvez créer un itinéraire avec le type de tronçon suivant Réseau virtuel.See Routing example, for an example of why you might create a route with the Virtual network hop type.
  • Internet : spécifiez si vous souhaitez explicitement acheminer le trafic destiné à un préfixe d’adresse à Internet, ou si vous souhaitez que le trafic destiné à des services Azure avec des adresses IP publiques reste dans le réseau principal Azure.Internet: Specify when you want to explicitly route traffic destined to an address prefix to the Internet, or if you want traffic destined for Azure services with public IP addresses kept within the Azure backbone network.

Vous ne pouvez pas spécifier Homologation de réseau virtuel ou VirtualNetworkServiceEndpoint en tant que type de tronçon suivant dans les itinéraires définis par l’utilisateur.You cannot specify VNet peering or VirtualNetworkServiceEndpoint as the next hop type in user-defined routes. Les itinéraires avec les types de tronçon suivants réseau virtuel d’homologation ou VirtualNetworkServiceEndpoint sont créés uniquement par Azure, lorsque vous configurez une homologation ou un point de terminaison de service de réseau virtuel.Routes with the VNet peering or VirtualNetworkServiceEndpoint next hop types are only created by Azure, when you configure a virtual network peering, or a service endpoint.

Types de tronçon suivants dans les outils AzureNext hop types across Azure tools

Le nom affiché et référencé pour les types de tronçon suivants diffère entre le portail Azure et les outils en ligne de commande, et entre Azure Resource Manager et les modèles de déploiement classique.The name displayed and referenced for next hop types is different between the Azure portal and command-line tools, and the Azure Resource Manager and classic deployment models. Le tableau suivant répertorie les noms utilisés pour faire référence à chaque type de tronçon suivant avec les différents outils et modèles de déploiement:The following table lists the names used to refer to each next hop type with the different tools and deployment models:

Type de tronçon suivantNext hop type Azure CLI 2.0 et PowerShell (Gestionnaire des ressources)Azure CLI 2.0 and PowerShell (Resource Manager) Azure CLI 1.0 et PowerShell (classique)Azure CLI 1.0 and PowerShell (classic)
Passerelle de réseau virtuelVirtual network gateway VirtualNetworkGatewayVirtualNetworkGateway VPNGatewayVPNGateway
Réseau virtuelVirtual network VnetLocalVNetLocal VNETLocal (non disponible dans la CLI 1.0 en mode asm)VNETLocal (not available in the CLI 1.0 in asm mode)
InternetInternet InternetInternet Internet (non disponible dans la CLI 1.0 en mode asm)Internet (not available in the CLI 1.0 in asm mode)
Appliance virtuelleVirtual appliance VirtualApplianceVirtualAppliance VirtualApplianceVirtualAppliance
AucunNone AucunNone Null (non disponible dans la CLI 1.0 en mode asm)Null (not available in the CLI 1.0 in asm mode)
Homologation de réseaux virtuelsVirtual network peering Homologation de réseaux virtuelsVNet peering Non applicableNot applicable
Point de terminaison de service de réseau virtuelVirtual network service endpoint VirtualNetworkServiceEndpointVirtualNetworkServiceEndpoint Non applicableNot applicable

Protocole de passerelle frontièreBorder gateway protocol

Une passerelle de réseau local peut échanger les itinéraires avec une passerelle de réseau virtuel Azure à l’aide du protocole de passerelle frontière (BGP).An on-premises network gateway can exchange routes with an Azure virtual network gateway using the border gateway protocol (BGP). L’utilisation du protocole BGP avec une passerelle de réseau virtuel Azure dépend du type que vous avez sélectionné lorsque vous avez créé la passerelle.Using BGP with an Azure virtual network gateway is dependent on the type you selected when you created the gateway. Si le type que vous avez sélectionné était :If the type you selected was:

  • ExpressRoute : vous devez utiliser le protocole BGP pour publier les itinéraires locaux vers le routeur de périphérie Microsoft.ExpressRoute: You must use BGP to advertise on-premises routes to the Microsoft edge router. Vous ne pouvez pas créer d’itinéraires définis par l’utilisateur pour forcer l’acheminement du trafic vers la passerelle de réseau virtuel ExpressRoute si vous déployez une passerelle de réseau virtuel avec le type ExpressRoute.You cannot create user-defined routes to force traffic to the ExpressRoute virtual network gateway if you deploy a virtual network gateway deployed as type: ExpressRoute. Vous pouvez utiliser des itinéraires définis par l’utilisateur pour forcer l’acheminement du trafic provenant d’ExpressRoute vers, par exemple, une appliance virtuelle réseau.You can use user-defined routes for forcing traffic from the Express Route to, for example, an Network Virtual Appliance.
  • VPN : vous pouvez éventuellement utiliser le protocole BGP.VPN: You can, optionally use BGP. Pour plus d’informations, consultez BGP avec les connexions VPN de site à site.For details, see BGP with site-to-site VPN connections.

Lorsque vous échangez des itinéraires avec Azure à l’aide du protocole BGP, un itinéraire distinct est ajouté à la table de routage de tous les sous-réseaux d’un réseau virtuel pour chaque préfixe publié.When you exchange routes with Azure using BGP, a separate route is added to the route table of all subnets in a virtual network for each advertised prefix. L’itinéraire est ajouté avec Passerelle de réseau virtuel comme source et type de tronçon suivant.The route is added with Virtual network gateway listed as the source and next hop type.

Comment Azure choisit un itinéraireHow Azure selects a route

Lorsque le trafic sortant est envoyé à partir d’un sous-réseau, Azure choisit un itinéraire sur la base de l’adresse IP de destination, à l’aide de l’algorithme de correspondance de préfixe le plus long.When outbound traffic is sent from a subnet, Azure selects a route based on the destination IP address, using the longest prefix match algorithm. Par exemple, une table de routage contient deux itinéraires : un itinéraire spécifie le préfixe d’adresse 10.0.0.0/24, tandis que l’autre spécifie le préfixe d’adresse 10.0.0.0/16.For example, a route table has two routes: One route specifies the 10.0.0.0/24 address prefix, while the other route specifies the 10.0.0.0/16 address prefix. Azure achemine le trafic destiné à 10.0.0.5, au type de tronçon suivant spécifié dans l’itinéraire avec le préfixe d’adresse 10.0.0.0/24, car 10.0.0.0/24 est un préfixe plus long que 10.0.0.0/16, même si 10.0.0.5 se trouve dans les deux préfixes d’adresse.Azure routes traffic destined for 10.0.0.5, to the next hop type specified in the route with the 10.0.0.0/24 address prefix, because 10.0.0.0/24 is a longer prefix than 10.0.0.0/16, even though 10.0.0.5 is within both address prefixes. Azure achemine le trafic destiné à 10.0.1.5, au type de tronçon suivant spécifié dans l’itinéraire avec le préfixe d’adresse 10.0.0.0/16, car 10.0.1.5 ne fait pas partie du préfixe d’adresse 10.0.0.0/24, et par conséquent, l’itinéraire avec le préfixe d’adresse 10.0.0.0/16 est le préfixe correspondant le plus long.Azure routes traffic destined to 10.0.1.5, to the next hop type specified in the route with the 10.0.0.0/16 address prefix, because 10.0.1.5 isn't included in the 10.0.0.0/24 address prefix, therefore the route with the 10.0.0.0/16 address prefix is the longest prefix that matches.

Si plusieurs itinéraires contiennent le même préfixe d’adresse, Azure choisit le type d’itinéraire en se basant sur l’ordre de priorité suivant :If multiple routes contain the same address prefix, Azure selects the route type, based on the following priority:

  1. Itinéraire défini par l’utilisateurUser-defined route
  2. Itinéraire BGPBGP route
  3. Itinéraire du systèmeSystem route

Par exemple, une table de routage contient les itinéraires suivants :For example, a route table contains the following routes:

SourceSource Préfixes d’adresseAddress prefixes Type de tronçon suivantNext hop type
DefaultDefault 0.0.0.0/00.0.0.0/0 InternetInternet
UtilisateurUser 0.0.0.0/00.0.0.0/0 Passerelle de réseau virtuelVirtual network gateway

Lorsque le trafic est destiné à une adresse IP en dehors des préfixes d’adresses de tous les itinéraires contenus dans la table de routage, Azure choisit l’itinéraire avec la source Utilisateur, car les itinéraires définis par l’utilisateur ont une priorité plus élevée que les itinéraires système par défaut.When traffic is destined for an IP address outside the address prefixes of any other routes in the route table, Azure selects the route with the User source, because user-defined routes are higher priority than system default routes.

Consultez Exemple de routage pour une table de routage complète avec des explications des itinéraires de la table.See Routing example for a comprehensive routing table with explanations of the routes in the table.

Préfixe d’adresse 0.0.0.0/00.0.0.0/0 address prefix

Un itinéraire avec le préfixe d’adresse 0.0.0.0/0 indique à Azure la façon d’acheminer le trafic destiné à une adresse IP qui n’est pas dans le préfixe d’adresse de n’importe quel autre itinéraire de la table de routage d’un sous-réseau.A route with the 0.0.0.0/0 address prefix instructs Azure how to route traffic destined for an IP address that is not within the address prefix of any other route in a subnet's route table. Lors de la création d’un sous-réseau, Azure crée un itinéraire par défaut vers le préfixe d’adresse 0.0.0.0/0, avec Internet comme type de tronçon suivant.When a subnet is created, Azure creates a default route to the 0.0.0.0/0 address prefix, with the Internet next hop type. Si vous ne substituez pas cet itinéraire, Azure achemine tout le trafic destiné à des adresses IP non incluses dans le préfixe d’adresse de n’importe quel autre itinéraire vers Internet.If you don't override this route, Azure routes all traffic destined to IP addresses not included in the address prefix of any other route, to the Internet. L’exception est que le trafic destiné aux adresses IP publiques des services Azure reste sur le réseau principal Azure et qu’il n’est pas routé vers Internet.The exception is that traffic to the public IP addresses of Azure services remains on the Azure backbone network, and is not routed to the Internet. Si vous substituez cet itinéraire avec un itinéraire personnalisé, le trafic destiné à des adresses qui ne sont pas comprises dans les préfixes d’adresse de n’importe quel autre itinéraire dans la table de routage est envoyé à une appliance virtuelle de réseau ou une passerelle de réseau virtuel, en fonction de l’option choisie dans un itinéraire personnalisé.If you override this route, with a custom route, traffic destined to addresses not within the address prefixes of any other route in the route table is sent to a network virtual appliance or virtual network gateway, depending on which you specify in a custom route.

Lorsque vous substituez le préfixe d’adresse 0.0.0.0/0, en plus du flux du trafic sortant du sous-réseau via la passerelle de réseau virtuel ou l’appliance virtuelle, les modifications suivantes se produisent avec le routage par défaut d’Azure :When you override the 0.0.0.0/0 address prefix, in addition to outbound traffic from the subnet flowing through the virtual network gateway or virtual appliance, the following changes occur with Azure's default routing:

  • Azure envoie tout le trafic vers le type de tronçon suivant spécifié dans l’itinéraire pour inclure le trafic destiné à des adresses IP publiques de services Azure.Azure sends all traffic to the next hop type specified in the route, to include traffic destined for public IP addresses of Azure services. Lorsque le type de tronçon suivant de l’itinéraire avec le préfixe d’adresse 0.0.0.0/0 est Internet, le trafic sortant du sous-réseau et destiné aux adresses IP publiques de services Azure ne quitte jamais le réseau principal d’Azure, quelle que soit la région Azure dans laquelle le réseau virtuel ou la ressource de service Azure existe.When the next hop type for the route with the 0.0.0.0/0 address prefix is Internet, traffic from the subnet destined to the public IP addresses of Azure services never leaves Azure's backbone network, regardless of the Azure region the virtual network or Azure service resource exist in. Lorsque vous créez un itinéraire défini par l’utilisateur ou BGP avec le type de tronçon suivant Passerelle de réseau virtuel ou Équipement virtuel, tout le trafic, y compris le trafic envoyé aux adresses IP publiques des services Azure pour lesquels vous n’avez pas activé des points de terminaison de service, est envoyé au type de tronçon suivant spécifié dans l’itinéraire.When you create a user-defined or BGP route with a Virtual network gateway or Virtual appliance next hop type however, all traffic, to include traffic sent to public IP addresses of Azure services you haven't enabled service endpoints for, is sent to the next hop type specified in the route. Si vous avez activé un point de terminaison de service pour un service, le trafic vers ce service n’est pas routé vers le type de tronçon suivant dans un itinéraire avec le préfixe d’adresse 0.0.0.0/0, car les préfixes d’adresse du service sont spécifiés dans l’itinéraire qu’Azure crée lorsque vous activez le point de terminaison de service point, et les préfixes d’adresse du service sont plus longs que 0.0.0.0/0.If you've enabled a service endpoint for a service, traffic to the service is not routed to the next hop type in a route with the 0.0.0.0/0 address prefix, because address prefixes for the service are specified in the route that Azure creates when you enable the service endpoint, and the address prefixes for the service are longer than 0.0.0.0/0.
  • Vous ne pouvez plus accéder directement aux ressources dans le sous-réseau à partir d’Internet.You are no longer able to directly access resources in the subnet from the Internet. Vous pouvez indirectement accéder aux ressources dans le sous-réseau à partir d’Internet, si le trafic entrant passe par l’appareil spécifié par le type de tronçon suivant d’un itinéraire avec le préfixe d’adresse 0.0.0.0/0 avant d’atteindre les ressources dans le réseau virtuel.You can indirectly access resources in the subnet from the Internet, if inbound traffic passes through the device specified by the next hop type for a route with the 0.0.0.0/0 address prefix before reaching the resource in the virtual network. Si l’itinéraire contient les valeurs suivantes comme type de tronçon suivant :If the route contains the following values for next hop type:

    • Équipement virtuel : l’appliance doit :Virtual appliance: The appliance must:
      • Être accessible à partir d’InternetBe accessible from the Internet
      • Avoir une adresse IP publique affectée,Have a public IP address assigned to it,
      • Ne doit pas avoir de règle de groupe de sécurité réseau associée qui empêche la communication avec l’appareilNot have a network security group rule associated to it that prevents communication to the device
      • Ne doit pas refuser la communicationNot deny the communication
      • Être en mesure de translater et de transférer une adresse réseau, ou d’acheminer le trafic à travers un serveur proxy vers la ressource de destination dans le sous-réseau, et de retourner le trafic à Internet.Be able to network address translate and forward, or proxy the traffic to the destination resource in the subnet, and return the traffic back to the Internet.
    • Passerelle de réseau virtuel : si la passerelle est une passerelle de réseau virtuel, un appareil local connecté à Internet peut translater et transférer les adresses du réseau ou acheminer le trafic à travers un serveur proxy vers la ressource de destination dans le sous-réseau, via l’homologation privée d’ExpressRoute.Virtual network gateway: If the gateway is an ExpressRoute virtual network gateway, an Internet-connected device on-premises can network address translate and forward, or proxy the traffic to the destination resource in the subnet, via ExpressRoute's private peering.

    Consultez Zone DMZ entre Azure et votre centre de données local et Zone DMZ entre Azure et Internet pour les détails de mise en œuvre lors de l’utilisation de passerelles et d’appliances virtuelles entre les Internet et Azure.See DMZ between Azure and your on-premises datacenter and DMZ between Azure and the Internet for implementation details when using virtual network gateways and virtual appliances between the Internet and Azure.

Exemple de routageRouting example

Pour illustrer les concepts abordés dans cet article, les sections qui suivent décrivent :To illustrate the concepts in this article, the sections that follow describe:

  • Un scénario, avec la configuration requiseA scenario, with requirements
  • Les itinéraires personnalisés nécessaires pour satisfaire les besoinsThe custom routes necessary to meet the requirements
  • La table de routage qui existe pour un sous-réseau qui comprend les itinéraires par défaut et personnalisés nécessaires pour satisfaire aux exigencesThe route table that exists for one subnet that includes the default and custom routes necessary to meet the requirements

Note

Cet exemple n’est pas destiné à être une mise en œuvre recommandée ou de meilleure pratique.This example is not intended to be a recommended or best practice implementation. Il est plutôt destiné uniquement à illustrer les concepts de cet article.Rather, it is provided only to illustrate concepts in this article.

Configuration requiseRequirements

  1. Mettre en œuvre deux réseaux virtuels dans la même région Azure et activer les ressources de communication entre les réseaux virtuels.Implement two virtual networks in the same Azure region and enable resources to communicate between the virtual networks.
  2. Activer un réseau local pour communiquer en toute sécurité avec les deux réseaux virtuels via un tunnel VPN sur Internet.Enable an on-premises network to communicate securely with both virtual networks through a VPN tunnel over the Internet. Vous pouvez également utiliser une connexion ExpressRoute, mais dans cet exemple, une connexion VPN est utilisée.Alternatively, an ExpressRoute connection could be used, but in this example, a VPN connection is used.
  3. Pour un sous-réseau dans un réseau virtuel :For one subnet in one virtual network:

    • Forcer tout le trafic sortant du sous-réseau, sauf dans le stockage Azure et le sous-réseau, à circuler via une appliance virtuelle de réseau pour inspection et journalisation.Force all outbound traffic from the subnet, except to Azure Storage and within the subnet, to flow through a network virtual appliance, for inspection and logging.
    • Ne pas inspecter le trafic entre les adresses IP privées dans le sous-réseau ; autoriser le trafic à circuler directement entre toutes les ressources.Do not inspect traffic between private IP addresses within the subnet; allow traffic to flow directly between all resources.
    • Supprimer tout trafic sortant destiné à l’autre réseau virtuel.Drop any outbound traffic destined for the other virtual network.
    • Permettre au trafic sortant vers le stockage Azure de circuler directement vers le stockage, sans le forcer à traverser une appliance virtuelle de réseau.Enable outbound traffic to Azure storage to flow directly to storage, without forcing it through a network virtual appliance.
  4. Autoriser tout le trafic entre tous les autres sous-réseaux et réseaux virtuels.Allow all traffic between all other subnets and virtual networks.

ImplémentationImplementation

L’illustration suivante montre une mise en œuvre basée sur le modèle de déploiement Azure Resource Manager qui respecte les exigences précédentes :The following picture shows an implementation through the Azure Resource Manager deployment model that meets the previous requirements:

Diagramme du réseau

Flèches indiquent le flux du trafic.Arrows show the flow of traffic.

Tables de routageRoute tables

Sous-réseau1Subnet1

La table de routage du Sous-réseau1 dans l’image contient les itinéraires suivants :The route table for Subnet1 in the picture contains the following routes:

IDID SourceSource StateState Préfixes d’adresseAddress prefixes Type de tronçon suivantNext hop type Adresse IP de tronçon suivantNext hop IP address Nom d’itinéraire défini par l’utilisateurUser-defined route name
11 DefaultDefault Non valideInvalid 10.0.0.0/1610.0.0.0/16 Réseau virtuelVirtual network
22 UtilisateurUser ActifActive 10.0.0.0/1610.0.0.0/16 Appliance virtuelleVirtual appliance 10.0.100.410.0.100.4 Au sein de VNet1Within-VNet1
33 UtilisateurUser ActifActive 10.0.0.0/2410.0.0.0/24 Réseau virtuelVirtual network Dans le Sous-réseau1Within-Subnet1
44 DefaultDefault Non valideInvalid 10.1.0.0/1610.1.0.0/16 Homologation de réseaux virtuelsVNet peering
55 DefaultDefault Non valideInvalid 10.2.0.0/1610.2.0.0/16 Homologation de réseaux virtuelsVNet peering
66 UtilisateurUser ActifActive 10.1.0.0/1610.1.0.0/16 AucunNone ToVNet2-1-DropToVNet2-1-Drop
77 UtilisateurUser ActifActive 10.2.0.0/1610.2.0.0/16 AucunNone ToVNet2-2-DropToVNet2-2-Drop
88 DefaultDefault Non valideInvalid 10.10.0.0/1610.10.0.0/16 Passerelle de réseau virtuelVirtual network gateway [X.X.X.X][X.X.X.X]
99 UtilisateurUser ActifActive 10.10.0.0/1610.10.0.0/16 Appliance virtuelleVirtual appliance 10.0.100.410.0.100.4 To-On-PremTo-On-Prem
1010 DefaultDefault ActifActive [X.X.X.X][X.X.X.X] VirtualNetworkServiceEndpointVirtualNetworkServiceEndpoint
1111 DefaultDefault Non valideInvalid 0.0.0.0/00.0.0.0/0 InternetInternet
1212 UtilisateurUser ActifActive 0.0.0.0/00.0.0.0/0 Appliance virtuelleVirtual appliance 10.0.100.410.0.100.4 Default-NVADefault-NVA

Les identificateurs d’itinéraire sont décrits ci-dessous :An explanation of each route ID follows:

  1. Azure a automatiquement ajouté cet itinéraire pour tous les sous-réseaux de Virtual-network-1, car 10.0.0.0/16 est la seule plage d’adresses définie dans l’espace d’adressage du réseau virtuel.Azure automatically added this route for all subnets within Virtual-network-1, because 10.0.0.0/16 is the only address range defined in the address space for the virtual network. Si l’itinéraire défini par l’utilisateur dans l’itinéraire ID2 n’a pas été créé, le trafic envoyé vers n’importe quelle adresse entre 10.0.0.1 et 10.0.255.254 est acheminé dans le réseau virtuel, car le préfixe est plus long que 0.0.0.0/0 et ne fait pas partie des préfixes d’adresse de tous les autres itinéraires.If the user-defined route in route ID2 weren't created, traffic sent to any address between 10.0.0.1 and 10.0.255.254 would be routed within the virtual network, because the prefix is longer than 0.0.0.0/0, and not within the address prefixes of any of the other routes. Azure change automatiquement l’état de Actif à Non valide, lorsque ID2, un itinéraire défini par l’utilisateur, est ajouté, car il a le même préfixe que l’itinéraire par défaut, et les itinéraires définis par l’utilisateur substituent les itinéraires par défaut.Azure automatically changed the state from Active to Invalid, when ID2, a user-defined route, was added, since it has the same prefix as the default route, and user-defined routes override default routes. L’état de cet itinéraire est toujours Actif pour le Sous-réseau2, car la table de routage à laquelle appartient l’itinéraire défini par l’utilisateur, ID2, n’est pas associée au Sous-réseau2.The state of this route is still Active for Subnet2, because the route table that user-defined route, ID2 is in, isn't associated to Subnet2.
  2. Azure a ajouté cet itinéraire lorsqu’un itinéraire défini par l’utilisateur pour le préfixe d’adresse 10.0.0.0/16 a été associé au Sous-réseau1 dans le réseau virtuel Virtual-network-1.Azure added this route when a user-defined route for the 10.0.0.0/16 address prefix was associated to the Subnet1 subnet in the Virtual-network-1 virtual network. L’itinéraire défini par l’utilisateur spécifie 10.0.100.4 comme l’adresse IP de l’appliance virtuelle, car cette adresse est l’adresse IP privée affectée à la machine virtuelle de l’appliance virtuelle.The user-defined route specifies 10.0.100.4 as the IP address of the virtual appliance, because the address is the private IP address assigned to the virtual appliance virtual machine. La table de routage à laquelle cet itinéraire appartient n’est pas associée au Sous-réseau2, et n’apparaît donc pas dans la table de routage du Sous-réseau2.The route table this route exists in is not associated to Subnet2, so doesn't appear in the route table for Subnet2. Cet itinéraire remplace l’itinéraire par défaut pour le préfixe 10.0.0.0/16 (ID1), qui a automatiquement acheminé le trafic adressé à 10.0.0.1 et à 10.0.255.254 dans le réseau virtuel via le type de tronçon suivant de réseau virtuel.This route overrides the default route for the 10.0.0.0/16 prefix (ID1), which automatically routed traffic addressed to 10.0.0.1 and 10.0.255.254 within the virtual network through the virtual network next hop type. Cet itinéraire existe pour répondre à l’exigence 3, afin de forcer tout le trafic sortant à traverser une appliance virtuelle.This route exists to meet requirement 3, to force all outbound traffic through a virtual appliance.
  3. Azure a ajouté cet itinéraire lorsqu’un itinéraire défini par l’utilisateur pour le préfixe d’adresse 10.0.0.0/24 a été associé au Sous-réseau1.Azure added this route when a user-defined route for the 10.0.0.0/24 address prefix was associated to the Subnet1 subnet. Le trafic destiné aux adresses comprises entre 10.0.0.1 et 10.0.0.0.254 reste dans le sous-réseau, au lieu d’être acheminé vers l’appliance virtuelle spécifiée dans la règle précédente (ID2), car il a un préfixe plus long que l’itinéraire ID2.Traffic destined for addresses between 10.0.0.1 and 10.0.0.0.254 remains within the subnet, rather than being routed to the virtual appliance specified in the previous rule (ID2), because it has a longer prefix than the ID2 route. Cet itinéraire n’a pas été associé au Sous-réseau2, et n’apparaît donc pas dans la table de routage du Sous-réseau2.This route was not associated to Subnet2, so the route does not appear in the route table for Subnet2. Cet itinéraire substitue efficacement l’itinéraire ID2 pour le trafic au sein du Sous-réseau1.This route effectively overrides the ID2 route for traffic within Subnet1. Cet itinéraire existe pour répondre à l’exigence 3.This route exists to meet requirement 3.
  4. Azure a ajouté automatiquement les itinéraires dans ID 4 et 5 pour tous les sous-réseaux de Virtual-network-1, lorsque le réseau virtuel a été homologué avec Virtual-network-2.Azure automatically added the routes in IDs 4 and 5 for all subnets within Virtual-network-1, when the virtual network was peered with Virtual-network-2. Virtual-network-2 a deux plages d’adresses dans son espace d’adressage : 10.1.0.0/16 et 10.2.0.0/16, Azure a donc ajouté un itinéraire pour chaque plage.Virtual-network-2 has two address ranges in its address space: 10.1.0.0/16 and 10.2.0.0/16, so Azure added a route for each range. Si les itinéraires définis par l’utilisateur dans l’itinéraire ID 6 et 7 n’ont pas été créés, le trafic envoyé vers n’importe quelle adresse entre 10.1.0.1-10.1.255.254 et 10.2.0.1-10.2.255.254 serait acheminé vers le réseau virtuel homologué, car le préfixe est plus long que 0.0.0.0/0 et ne fait pas partie des préfixes d’adresse de tous les autres itinéraires.If the user-defined routes in route IDs 6 and 7 weren't created, traffic sent to any address between 10.1.0.1-10.1.255.254 and 10.2.0.1-10.2.255.254 would be routed to the peered virtual network, because the prefix is longer than 0.0.0.0/0, and not within the address prefixes of any of the other routes. Azure a automatiquement changé l’état de Actif à Non valide lorsque les itinéraires dans ID 6 et 7 ont été ajoutés, car ils ont les mêmes préfixes que les itinéraires dans ID 4 et 5 et les itinéraires définis par l’utilisateur substituent les itinéraires par défaut.Azure automatically changed the state from Active to Invalid, when the routes in IDs 6 and 7 were added, since they have the same prefixes as the routes in IDs 4 and 5, and user-defined routes override default routes. L’état des itinéraires dans ID 4 et 5 est toujours Actif pour le Sous-réseau2, car la table de routage à laquelle appartiennent les itinéraires définis par l’utilisateur dans ID 4 et 5 n’est pas associée au Sous-réseau2.The state of the routes in IDs 4 and 5 are still Active for Subnet2, because the route table that the user-defined routes in IDs 4 and 5 are in, isn't associated to Subnet2. Une homologation de réseau virtuel a été créée pour répondre à l’exigence 1.A virtual network peering was created to meet requirement 1.
  5. Même explication que pour ID4.Same explanation as ID4.
  6. Azure a ajouté cet itinéraire et l’itinéraire dans ID7 lorsque les itinéraires définis par l’utilisateur pour les préfixes d’adresse 10.1.0.0/16 et 10.2.0.0/16 ont été associés au Sous-réseau1.Azure added this route and the route in ID7, when user-defined routes for the 10.1.0.0/16 and 10.2.0.0/16 address prefixes were associated to the Subnet1 subnet. Le trafic destiné aux adresses comprises entre 10.1.0.1 et 10.1.255.254 et entre 10.2.0.1 et 10.2.255.254 est supprimé par Azure au lieu d’être acheminé vers le réseau virtuel homologué, car les itinéraires définis par l’utilisateur remplacent les itinéraires par défaut.Traffic destined for addresses between 10.1.0.1-10.1.255.254 and 10.2.0.1-10.2.255.254 is dropped by Azure, rather than being routed to the peered virtual network, because user-defined routes override default routes. Les itinéraires ne sont pas associés au Sous-réseau2, et n’apparaissent donc pas dans la table de routage du Sous-réseau2.The routes are not associated to Subnet2, so the routes do not appear in the route table for Subnet2. Les itinéraires remplacent les itinéraires ID4 et ID5 pour le trafic sortant du Sous-réseau1.The routes override the ID4 and ID5 routes for traffic leaving Subnet1. Les itinéraires ID6 et ID7 existent pour répondre à l’exigence 3 afin de supprimer le trafic destiné à l’autre réseau virtuel.The ID6 and ID7 routes exist to meet requirement 3 to drop traffic destined to the other virtual network.
  7. Même explication que pour ID6.Same explanation as ID6.
  8. Azure a ajouté automatiquement cet itinéraire pour tous les sous-réseaux dans Virtual-network-1 lorsqu’une passerelle de réseau virtuel de type VPN a été créée au sein du réseau virtuel.Azure automatically added this route for all subnets within Virtual-network-1 when a VPN type virtual network gateway was created within the virtual network. Azure a ajouté l’adresse IP publique de la passerelle de réseau virtuel à la table de routage.Azure added the public IP address of the virtual network gateway to the route table. Le trafic envoyé vers n’importe quelle adresse entre 10.10.0.1 et 10.10.255.254 est acheminé vers la passerelle de réseau virtuel.Traffic sent to any address between 10.10.0.1 and 10.10.255.254 is routed to the virtual network gateway. Le préfixe est plus long que 0.0.0.0/0 et ne fait pas partie des préfixes d’adresse des autres itinéraires.The prefix is longer than 0.0.0.0/0 and not within the address prefixes of any of the other routes. Une passerelle de réseau virtuel a été créée pour répondre à l’exigence 2.A virtual network gateway was created to meet requirement 2.
  9. Azure a ajouté cet itinéraire lorsqu’un itinéraire défini par l’utilisateur pour le préfixe d’adresse 10.10.0.0/16 a été ajouté à la table de routage associée au Sous-réseau1.Azure added this route when a user-defined route for the 10.10.0.0/16 address prefix was added to the route table associated to Subnet1. Cet itinéraire remplace ID8.This route overrides ID8. L’itinéraire envoie tout le trafic destiné au réseau local à une NVA pour inspection, plutôt que d’acheminer le trafic directement sur site.The route sends all traffic destined for the on-premises network to an NVA for inspection, rather than routing traffic directly on-premises. Cet itinéraire a été créé pour répondre à l’exigence 3.This route was created to meet requirement 3.
  10. Azure a ajouté automatiquement cet itinéraire au sous-réseau lorsqu’un point de terminaison de service pour un service Azure a été activé pour le sous-réseau.Azure automatically added this route to the subnet when a service endpoint to an Azure service was enabled for the subnet. Azure achemine le trafic à partir du sous-réseau vers une adresse IP publique du service, sur le réseau d’infrastructure Azure.Azure routes traffic from the subnet to a public IP address of the service, over the Azure infrastructure network. Le préfixe est plus long que 0.0.0.0/0 et ne fait pas partie des préfixes d’adresse des autres itinéraires.The prefix is longer than 0.0.0.0/0 and not within the address prefixes of any of the other routes. Un point de terminaison de service a été créé pour répondre à l’exigence 3, afin de permettre au trafic destiné au stockage Azure de circuler directement vers le stockage Azure.A service endpoint was created to meet requirement 3, to enable traffic destined for Azure Storage to flow directly to Azure Storage.
  11. Azure a automatiquement ajouté cet itinéraire à la table de routage de tous les sous-réseaux de Virtual-network-1 et de Virtual-network-2.Azure automatically added this route to the route table of all subnets within Virtual-network-1 and Virtual-network-2. Le préfixe d’adresse 0.0.0.0/0 est le préfixe le plus court.The 0.0.0.0/0 address prefix is the shortest prefix. Tout le trafic envoyé à des adresses avec un plus long préfixe d’adresse est routé en fonction d’autres itinéraires.Any traffic sent to addresses within a longer address prefix are routed based on other routes. Par défaut, Azure achemine tout le trafic destiné aux adresses autres que les adresses spécifiées dans l’un des autres itinéraires vers Internet.By default, Azure routes all traffic destined for addresses other than the addresses specified in one of the other routes to the Internet. Azure a automatiquement changé l’état de Actif à Non valide pour le Sous-réseaut1 lorsqu’un itinéraire défini par l’utilisateur pour le préfixe d’adresse 0.0.0.0/0 (ID12) a été associé au sous-réseau.Azure automatically changed the state from Active to Invalid for the Subnet1 subnet when a user-defined route for the 0.0.0.0/0 address prefix (ID12) was associated to the subnet. L’état de cet itinéraire est toujours Actif pour tous les autres sous-réseaux dans les deux réseaux virtuels, car l’itinéraire n’est associé à aucun autre sous-réseau au sein de tout autre réseau virtuel.The state of this route is still Active for all other subnets within both virtual networks, because the route isn't associated to any other subnets within any other virtual networks.
  12. Azure a ajouté cet itinéraire lorsqu’un itinéraire défini par l’utilisateur pour le préfixe d’adresse 0.0.0.0/0 a été associé au Sous-réseau1.Azure added this route when a user-defined route for the 0.0.0.0/0 address prefix was associated to the Subnet1 subnet. L’itinéraire défini par l’utilisateur spécifie 10.0.100.4 comme l’adresse IP de l’appliance virtuelle.The user-defined route specifies 10.0.100.4 as the IP address of the virtual appliance. Cet itinéraire n’est pas associée au Sous-réseau2, et n’apparaît donc pas dans la table de routage du Sous-réseau2.This route is not associated to Subnet2, so the route does not appear in the route table for Subnet2. Tout le trafic destiné à toute adresse qui n’est pas incluse dans les préfixes d’adresse de tout autre itinéraire est envoyé à l’appliance virtuelle.All traffic for any address not included in the address prefixes of any of the other routes is sent to the virtual appliance. L’ajout de cet itinéraire a changé l’état de l’itinéraire par défaut pour le préfixe d’adresse 0.0.0.0/0 (ID11) de Actif à Non valide pour le Sous-réseau1, car un itinéraire défini par l’utilisateur remplace un itinéraire par défaut.The addition of this route changed the state of the default route for the 0.0.0.0/0 address prefix (ID11) from Active to Invalid for Subnet1, because a user-defined route overrides a default route. Cet itinéraire existe pour répondre à l’exigence 3.This route exists to meet requirement 3.

Sous-réseau2Subnet2

La table de routage du Sous-réseau2 dans l’image contient les itinéraires suivants :The route table for Subnet2 in the picture contains the following routes:

SourceSource StateState Préfixes d’adresseAddress prefixes Type de tronçon suivantNext hop type Adresse IP de tronçon suivantNext hop IP address
DefaultDefault ActifActive 10.0.0.0/1610.0.0.0/16 Réseau virtuelVirtual network
DefaultDefault ActifActive 10.1.0.0/1610.1.0.0/16 Homologation de réseaux virtuelsVNet peering
DefaultDefault ActifActive 10.2.0.0/1610.2.0.0/16 Homologation de réseaux virtuelsVNet peering
DefaultDefault ActifActive 10.10.0.0/1610.10.0.0/16 Passerelle de réseau virtuelVirtual network gateway [X.X.X.X][X.X.X.X]
DefaultDefault ActifActive 0.0.0.0/00.0.0.0/0 InternetInternet
DefaultDefault ActifActive 10.0.0.0/810.0.0.0/8 AucunNone
DefaultDefault ActifActive 100.64.0.0/10100.64.0.0/10 AucunNone
DefaultDefault ActifActive 172.16.0.0/12172.16.0.0/12 AucunNone
DefaultDefault ActifActive 192.168.0.0/16192.168.0.0/16 AucunNone

La table de routage du Sous-réseau2 contient tous les itinéraires par défaut créés par Azure et les itinéraires facultatifs d’homologation de réseau virtuel et de passerelle de réseau virtuel.The route table for Subnet2 contains all Azure-created default routes and the optional VNet peering and Virtual network gateway optional routes. Azure a ajouté les itinéraires facultatifs à tous les sous-réseaux du réseau virtuel lorsque la passerelle et l’homologation ont été ajoutées au réseau virtuel.Azure added the optional routes to all subnets in the virtual network when the gateway and peering were added to the virtual network. Azure a supprimé les itinéraires pour les préfixes d’adresse 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 et 100.64.0.0/10 de la table de routage du Sous-réseau1 lorsque l’itinéraire défini par l’utilisateur pour le préfixe d’adresse 0.0.0.0/0 a été ajouté au Sous-réseau1.Azure removed the routes for the 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, and 100.64.0.0/10 address prefixes from the Subnet1 route table when the user-defined route for the 0.0.0.0/0 address prefix was added to Subnet1.

Étapes suivantesNext steps