Memecahkan masalah Azure Route Server

Masalah konektivitas

Mengapa NVA saya kehilangan konektivitas Internet setelah NVA menampilkan rute default (0.0.0.0/0) ke Azure Route Server?

Ketika NVA Anda menampilkan rute default, Azure Route Server mem-programnya untuk semua VM di jaringan virtual termasuk NVA itu sendiri. Rute default ini menetapkan NVA sebagai lompatan berikutnya untuk semua lalu lintas yang terikat Internet. Jika NVA Anda memerlukan konektivitas Internet, Anda perlu mengonfigurasi sebuah Rute Yang Ditentukan Pengguna untuk mengambil alih rute default ini dari NVA dan melampirkan UDR ke subnet tempat NVA dihosting (lihat contoh di bawah). Jika tidak, komputer host NVA akan terus mengirim lalu lintas yang terikat Internet termasuk yang dikirim oleh NVA kembali ke NVA itu sendiri.

Rute Lompatan berikutnya
0.0.0.0/0 Internet

Mengapa saya dapat melakukan ping dari NVA saya ke serekan IP BGP di Azure Route Server tetapi setelah saya menyiapkan peering BGP di antaranya, saya tidak bisa melakukan ping pada IP yang sama lagi? Atau, mengapa BGP mengintip mengepakkan?

Di beberapa NVA, Anda perlu menambahkan sebuah rute statis untuk subnet Azure Route Server. Misalnya, jika Azure Route Server berada di 10.0.255.0/27 dan NVA Anda berada di 10.0.1.0/24, Anda perlu menambahkan rute berikut ke tabel perutean di NVA:

Rute Lompatan berikutnya
10.0.255.0/27 10.0.1.1

10.0.1.1 adalah IP gateway default di subnet tempat NVA Anda (atau lebih tepatnya, salah satu NIC) dihosting.

Mengapa saya kehilangan konektivitas ke jaringan lokal saya melalui ExpressRoute dan/atau Azure VPN saat saya menyebarkan Azure Route Server ke jaringan virtual yang sudah memiliki gateway ExpressRoute dan/atau gateway Azure VPN?

Ketika Anda menyebarkan Azure Route Server ke jaringan virtual, kita perlu memperbarui sarana kontrol antara gateway dan jaringan virtual. Selama pembaruan ini, ada periode waktu saat VM di jaringan virtual akan kehilangan konektivitas ke jaringan lokal. Sebaiknya jadwalkan pemeliharaan untuk menyebarkan Azure Route Server di lingkungan produksi Anda.

Masalah sarana kontrol

Mengapa jaringan lokal saya yang terhubung ke gateway Azure VPN tidak menerima rute default yang diiklankan oleh Azure Route Server?

Meskipun gateway VPN Azure dapat menerima rute default dari rekan-rekan BGP termasuk Azure Route Server, itu tidak mengiklankan rute default ke serekan lainnya.

Mengapa NVA saya tidak menerima rute dari Azure Route Server meskipun peering BGP bergungsi?

ASN yang digunakan Azure Route Server adalah 65515. Pastikan Anda mengonfigurasi ASN lain untuk NVA Anda sehingga sesi "eBGP" dapat ditetapkan antara NVA dan Azure Route Server Anda sehingga perambatan rute dapat terjadi secara otomatis. Pastikan Anda mengaktifkan "multi-lompatan" dalam konfigurasi BGP karena NVA dan Azure Route Server Anda berada dalam subnet yang berbeda di jaringan virtual.

Peering BGP antara NVA saya dan Azure Route Server sudah aktif. Saya bisa melihat rute yang ditukarkan dengan benar antara NVA dan Azure Router Server. Mengapa rute NVA tidak ada dalam tabel perutean efektif VM saya?

  • Jika VM Anda berada di VNet yang sama dengan NVA dan Azure Route Server Anda:

    Azure Route Server akan memaparkan dua IP serekan BGP, yang dihosting di dua VM yang berbagi tanggung jawab untuk mengirim rute ke semua VM lain yang berjalan di jaringan virtual Anda. Masing-masing NVA Anda harus menyiapkan dua sesi BGP yang identik (misalnya, menggunakan nomor AS yang sama, jalur AS yang sama dan mengiklankan serangkaian rute yang sama) ke dua VM sehingga VM Anda di jaringan virtual bisa mendapatkan info perutean yang konsisten dari Azure Route Server. Lihat diagram di bawah ini.

    Diagram showing a network virtual appliance with Route Server.

    Jika Anda memiliki dua instans NVA atau lebih, Anda dapat menampilkan jalur AS yang berbeda untuk rute yang sama dari instans NVA yang berbeda jika Anda ingin menunjuk satu instans NVA sebagai instans aktif dan instans lainnya sebagai pasif.

  • Jika VM Anda berada dalam jaringan virtual yang berbeda dari yang menghosting NVA dan Azure Route Server Anda. Periksa apakah Peering VNet diaktifkan antara dua VNetnya dan jika Gunakan Route Server Jarak Jauh diaktifkan di VNet Anda.

Mengapa fungsi Equal-Cost Multi-Path (ECMP) dari ExpressRoute saya dimatikan setelah saya menyebarkan Azure Route Server ke jaringan virtual?

Ketika Anda mengiklankan rute yang sama dari jaringan lokal Anda ke Azure melalui beberapa koneksi ExpressRoute, biasanya ECMP diaktifkan secara default untuk lalu lintas yang ditujukan untuk rute-rute ini dari Azure kembali ke tempat Anda. Namun, setelah server rute digunakan, informasi beberapa jalur hilang dalam pertukaran BGP antara ExpressRoute dan Azure Route Server dan akibatnya lalu lintas dari Azure hanya akan melintasi pada salah satu koneksi ExpressRoute. Batasan ini akan dicabut dalam rilis Azure Route Server di masa mendatang.

Langkah berikutnya

Pelajari cara mengonfigurasi Azure Route Server