Creare e modificare il peering per un circuito ExpressRoute usando PowerShellCreate and modify peering for an ExpressRoute circuit using PowerShell

Questo articolo consente di creare e gestire la configurazione di routing per un circuito ExpressRoute nel modello di distribuzione Resource Manager tramite PowerShell.This article helps you create and manage routing configuration for an ExpressRoute circuit in the Resource Manager deployment model using PowerShell. La procedura seguente mostra anche come controllare lo stato e aggiornare, eliminare o eseguire il deprovisioning dei peering per un circuito ExpressRoute.You can also check the status, update, or delete and deprovision peerings for an ExpressRoute circuit. Se si vuole usare un metodo diverso per eseguire operazioni nel circuito, selezionare l'articolo appropriato nell'elenco seguente:If you want to use a different method to work with your circuit, select an article from the following list:

Prerequisiti di configurazioneConfiguration prerequisites

  • È necessaria la versione più recente dei cmdlet di PowerShell per Azure Resource Manager.You will need the latest version of the Azure Resource Manager PowerShell cmdlets. Per altre informazioni, vedere Come installare e configurare Azure PowerShell.For more information, see How to install and configure Azure PowerShell.
  • Prima di iniziare la configurazione, assicurarsi di aver letto le pagine relative ai prerequisiti, ai requisiti per il routing e ai flussi di lavoro.Make sure that you have reviewed the prerequisites page, the routing requirements page, and the workflows page before you begin configuration.
  • È necessario avere un circuito ExpressRoute attivo.You must have an active ExpressRoute circuit. Seguire le istruzioni per creare un circuito ExpressRoute e fare in modo che venga abilitato dal provider di connettività prima di procedere.Follow the instructions to Create an ExpressRoute circuit and have the circuit enabled by your connectivity provider before you proceed. Per poter eseguire i cmdlet descritti in questo articolo deve essere stato effettuato il provisioning del circuito ExpressRoute e lo stato del circuito deve essere abilitato.The ExpressRoute circuit must be in a provisioned and enabled state for you to be able to run the cmdlets in this article.

Queste istruzioni si applicano solo ai circuiti creati con provider di servizi che offrono servizi di connettività di livello 2.These instructions only apply to circuits created with service providers offering Layer 2 connectivity services. Se si usa un provider di servizi che offre servizi gestiti di livello 3 (in genere una VPN IP, come MPLS), il provider di connettività configurerà e gestirà il routing per conto dell'utente.If you are using a service provider that offers managed Layer 3 services (typically an IPVPN, like MPLS), your connectivity provider will configure and manage routing for you.

Importante

Attualmente non vengono annunciati peering configurati da provider di servizi tramite il portale di gestione del servizio.We currently do not advertise peerings configured by service providers through the service management portal. L'abilitazione di questa funzionalità sarà presto disponibile.We are working on enabling this capability soon. Rivolgersi al provider di servizi prima di configurare peering BGP.Check with your service provider before configuring BGP peerings.

Per un circuito ExpressRoute è possibile configurare uno, due o tutti e tre i peering (peering privato di Azure, peering pubblico di Azure e peering Microsoft).You can configure one, two, or all three peerings (Azure private, Azure public and Microsoft) for an ExpressRoute circuit. È possibile configurare i peering nell'ordine desiderato.You can configure peerings in any order you choose. assicurandosi, tuttavia, di completare la configurazione di un peering per volta.However, you must make sure that you complete the configuration of each peering one at a time. Per altre informazioni sul routing dei domini e il peering , vedere Domini di routing ExpressRoute.For more information about routing domains and peerings, see ExpressRoute routing domains.

Peering MicrosoftMicrosoft peering

Questa sezione consente di creare, ottenere, aggiornare ed eliminare la configurazione del peering Microsoft per un circuito ExpressRoute.This section helps you create, get, update, and delete the Microsoft peering configuration for an ExpressRoute circuit.

Importante

Per i circuiti ExpressRoute configurati prima del 1 agosto 2017 tutti i prefissi di servizio saranno annunciati tramite il peering Microsoft, anche se non sono definiti i filtri di route.Microsoft peering of ExpressRoute circuits that were configured prior to August 1, 2017 will have all service prefixes advertised through the Microsoft peering, even if route filters are not defined. Per il peering Microsoft dei circuiti ExpressRoute configurati dopo il 1 agosto 2017 non verrà annunciato alcun prefisso fino a quando non viene associato un filtro di route al circuito.Microsoft peering of ExpressRoute circuits that are configured on or after August 1, 2017 will not have any prefixes advertised until a route filter is attached to the circuit. Per altre informazioni, vedere Configure a route filter for Microsoft peering (Configurare un filtro di route per il peering Microsoft).For more information, see Configure a route filter for Microsoft peering.

Per creare il peering MicrosoftTo create Microsoft peering

Nota

Per configurare il peering Microsoft, il circuito ExpressRoute deve usare il livello SKU di componente aggiuntivo Premium.To configure Microsoft peering, your ExpressRoute circuit must use the Premium add-on SKU tier.

  1. Importare il modulo PowerShell per ExpressRoute.Import the PowerShell module for ExpressRoute.

    È necessario installare da PowerShell Gallery il programma di installazione di PowerShell più recente e importare i moduli di Gestione risorse di Azure nella sessione di PowerShell per iniziare a usare i cmdlet di ExpressRoute.You must install the latest PowerShell installer from PowerShell Gallery and import the Azure Resource Manager modules into the PowerShell session in order to start using the ExpressRoute cmdlets. È necessario eseguire PowerShell come amministratore.You will need to run PowerShell as an Administrator.

    Install-Module AzureRM
    
    Install-AzureRM
    

    Importare tutti i moduli AzureRM.* nell'intervallo noto delle versioni semantiche.Import all of the AzureRM.* modules within the known semantic version range.

    Import-AzureRM
    

    È possibile anche importare un solo modulo nell'intervallo noto delle versioni semantiche.You can also just import a select module within the known semantic version range.

    Import-Module AzureRM.Network
    

    Accedere al proprio account.Sign in to your account.

    Login-AzureRmAccount
    

    Selezionare la sottoscrizione desiderata per creare il circuito ExpressRoute.Select the subscription you want to create ExpressRoute circuit.

    Select-AzureRmSubscription -SubscriptionId "<subscription ID>"
    
  2. Creare un circuito ExpressRoute.Create an ExpressRoute circuit.

    Seguire le istruzioni per creare un circuito ExpressRoute e chiedere al provider di connettività di effettuarne il provisioning.Follow the instructions to create an ExpressRoute circuit and have it provisioned by the connectivity provider. Se il provider di connettività offre servizi gestiti di livello 3, è possibile chiedere al provider di abilitare il peering Microsoft per l'utente.f your connectivity provider offers managed Layer 3 services, you can ask your connectivity provider to enable Microsoft peering for you. In questo caso, non sarà necessario seguire le istruzioni riportate nelle sezioni seguenti.In that case, you won't need to follow instructions listed in the next sections. Se invece il provider di connettività non gestisce il routing per conto dell'utente, dopo aver creato il circuito, proseguire la configurazione seguendo questa procedura.However, if your connectivity provider does not manage routing for you, after creating your circuit, continue your configuration using the next steps.

  3. Controllare che sia stato effettuato il provisioning del circuito ExpressRoute e che il circuito sia abilitato.Check the ExpressRoute circuit to make sure it is provisioned and also enabled. Usare l'esempio seguente:Use the following example:

    Get-AzureRmExpressRouteCircuit -Name "ExpressRouteARMCircuit" -ResourceGroupName "ExpressRouteResourceGroup"
    

    La risposta restituita è simile all'esempio seguente:The response is similar to the following example:

    Name                             : ExpressRouteARMCircuit
    ResourceGroupName                : ExpressRouteResourceGroup
    Location                         : westus
    Id                               : /subscriptions/***************************/resourceGroups/ExpressRouteResourceGroup/providers/Microsoft.Network/expressRouteCircuits/ExpressRouteARMCircuit
    Etag                             : W/"################################"
    ProvisioningState                : Succeeded
    Sku                              : {
                                        "Name": "Standard_MeteredData",
                                        "Tier": "Standard",
                                        "Family": "MeteredData"
                                      }
    CircuitProvisioningState         : Enabled
    ServiceProviderProvisioningState : Provisioned
    ServiceProviderNotes             : 
    ServiceProviderProperties        : {
                                        "ServiceProviderName": "Equinix",
                                        "PeeringLocation": "Silicon Valley",
                                        "BandwidthInMbps": 200
                                      }
    ServiceKey                       : **************************************
    Peerings                         : []
    
  4. Configurare il peering Microsoft per il circuito.Configure Microsoft peering for the circuit. Prima di procedere, verificare quanto segue:Make sure that you have the following information before you proceed.

    • Una subnet /30 o /126 per il collegamento primario.A /30 or /126 subnet for the primary link. Deve essere un prefisso IPv4 o IPv6 pubblico valido di proprietà dell'utente e registrato presso un registro RIR o IRR.This must be a valid public IPv4 or IPv6 prefix owned by you and registered in an RIR / IRR.
    • Una subnet /30 o /126 per il collegamento secondario.A /30 or /126 subnet for the secondary link. Deve essere un prefisso IPv4 o IPv6 pubblico valido di proprietà dell'utente e registrato presso un registro RIR o IRR.This must be a valid public IPv4 or IPv6 prefix owned by you and registered in an RIR / IRR.
    • Un ID VLAN valido su cui stabilire questo peering.A valid VLAN ID to establish this peering on. Assicurarsi che nessun altro peering nel circuito usi lo stesso ID VLAN.Ensure that no other peering in the circuit uses the same VLAN ID.
    • Numero AS per il peering.AS number for peering. È possibile usare numeri AS a 2 e a 4 byte.You can use both 2-byte and 4-byte AS numbers.
    • Advertised prefixes: è necessario fornire un elenco di tutti i prefissi che si intende pubblicizzare nella sessione BGP.Advertised prefixes: You must provide a list of all prefixes you plan to advertise over the BGP session. Sono accettati solo prefissi di indirizzi IP pubblici.Only public IP address prefixes are accepted. Se si intende inviare un set di prefissi, è possibile creare un elenco delimitato da virgole.If you plan to send a set of prefixes, you can send a comma-separated list. Questi prefissi devono essere intestati all'utente in un registro RIR o IRR.These prefixes must be registered to you in an RIR / IRR.
    • Routing Registry Name: è possibile specificare il registro RIR/IRR in cui sono registrati il numero AS e i prefissi.Routing Registry Name: You can specify the RIR / IRR against which the AS number and prefixes are registered.
    • Facoltativo:Optional:
      • Customer ASN: se si annunciano prefissi registrati al numero AS di peering, è possibile specificare il numero AS a cui sono registrati.Customer ASN: If you are advertising prefixes that are not registered to the peering AS number, you can specify the AS number to which they are registered.
      • Un hash MD5, se si sceglie di usarne uno.An MD5 hash if you choose to use one.

    Per configurare il peering Microsoft per il circuito, applicare l'esempio seguente:Use the following example to configure Microsoft peering for your circuit:

    Add-AzureRmExpressRouteCircuitPeeringConfig -Name "MicrosoftPeering" -ExpressRouteCircuit $ckt -PeeringType MicrosoftPeering -PeerASN 100 -PeerAddressType IPv4 -PrimaryPeerAddressPrefix "123.0.0.0/30" -SecondaryPeerAddressPrefix "123.0.0.4/30" -VlanId 300 -MicrosoftConfigAdvertisedPublicPrefixes "123.1.0.0/24" -MicrosoftConfigCustomerAsn 23 -MicrosoftConfigRoutingRegistryName "ARIN"
    
    Add-AzureRmExpressRouteCircuitPeeringConfig -Name "MicrosoftPeering" -ExpressRouteCircuit $ckt -PeeringType MicrosoftPeering -PeerASN 100 -PeerAddressType IPv6 -PrimaryPeerAddressPrefix "3FFE:FFFF:0:CD30::/126" -SecondaryPeerAddressPrefix "3FFE:FFFF:0:CD30::4/126" -VlanId 300 -MicrosoftConfigAdvertisedPublicPrefixes "123.1.0.0/24" -MicrosoftConfigCustomerAsn 23 -MicrosoftConfigRoutingRegistryName "ARIN"
    
    Set-AzureRmExpressRouteCircuit -ExpressRouteCircuit $ckt
    

Per ottenere i dettagli del peering MicrosoftTo get Microsoft peering details

Per ottenere i dettagli di configurazione, usare l'esempio seguente:You can get configuration details using the following example:

$ckt = Get-AzureRmExpressRouteCircuit -Name "ExpressRouteARMCircuit" -ResourceGroupName "ExpressRouteResourceGroup"

Get-AzureRmExpressRouteCircuitPeeringConfig -Name "MicrosoftPeering" -ExpressRouteCircuit $ckt

Per aggiornare la configurazione del peering MicrosoftTo update Microsoft peering configuration

Per aggiornare qualsiasi parte della configurazione, applicare l'esempio seguente:You can update any part of the configuration using the following example:

Set-AzureRmExpressRouteCircuitPeeringConfig  -Name "MicrosoftPeering" -ExpressRouteCircuit $ckt -PeeringType MicrosoftPeering -PeerASN 100 -PeerAddressType IPv4 -PrimaryPeerAddressPrefix "123.0.0.0/30" -SecondaryPeerAddressPrefix "123.0.0.4/30" -VlanId 300 -MicrosoftConfigAdvertisedPublicPrefixes "124.1.0.0/24" -MicrosoftConfigCustomerAsn 23 -MicrosoftConfigRoutingRegistryName "ARIN"

Set-AzureRmExpressRouteCircuitPeeringConfig  -Name "MicrosoftPeering" -ExpressRouteCircuit $ckt -PeeringType MicrosoftPeering -PeerASN 100 -PeerAddressType IPv6 -PrimaryPeerAddressPrefix "3FFE:FFFF:0:CD30::/126" -SecondaryPeerAddressPrefix "3FFE:FFFF:0:CD30::4/126" -VlanId 300 -MicrosoftConfigAdvertisedPublicPrefixes "124.1.0.0/24" -MicrosoftConfigCustomerAsn 23 -MicrosoftConfigRoutingRegistryName "ARIN"

Set-AzureRmExpressRouteCircuit -ExpressRouteCircuit $ckt

Per eliminare il peering MicrosoftTo delete Microsoft peering

Per rimuovere la configurazione di peering, eseguire il cmdlet seguente:You can remove your peering configuration by running the following cmdlet:

Remove-AzureRmExpressRouteCircuitPeeringConfig -Name "MicrosoftPeering" -ExpressRouteCircuit $ckt

Set-AzureRmExpressRouteCircuit -ExpressRouteCircuit $ckt

Peering privato di AzureAzure private peering

Questa sezione fornisce le istruzioni per creare, ottenere, aggiornare ed eliminare la configurazione del peering privato di Azure per un circuito ExpressRoute.This section helps you create, get, update, and delete the Azure private peering configuration for an ExpressRoute circuit.

Per creare un peering privato di AzureTo create Azure private peering

  1. Importare il modulo PowerShell per ExpressRoute.Import the PowerShell module for ExpressRoute.

    È necessario installare da PowerShell Gallery il programma di installazione di PowerShell più recente e importare i moduli di Gestione risorse di Azure nella sessione di PowerShell per iniziare a usare i cmdlet di ExpressRoute.You must install the latest PowerShell installer from PowerShell Gallery and import the Azure Resource Manager modules into the PowerShell session in order to start using the ExpressRoute cmdlets. È necessario eseguire PowerShell come amministratore.You will need to run PowerShell as an Administrator.

    Install-Module AzureRM
    Install-AzureRM
    

    Importare tutti i moduli AzureRM.* nell'intervallo noto delle versioni semantiche.Import all of the AzureRM.* modules within the known semantic version range.

    Import-AzureRM
    

    È possibile anche importare un solo modulo nell'intervallo noto delle versioni semantiche.You can also just import a select module within the known semantic version range.

    Import-Module AzureRM.Network 
    

    Accedere al proprio account.Sign in to your account.

    Login-AzureRmAccount
    

    Selezionare la sottoscrizione desiderata per creare il circuito ExpressRoute.Select the subscription you want to create ExpressRoute circuit.

    Select-AzureRmSubscription -SubscriptionId "<subscription ID>"
    
  2. Creare un circuito ExpressRoute.Create an ExpressRoute circuit.

    Seguire le istruzioni per creare un circuito ExpressRoute e chiedere al provider di connettività di effettuarne il provisioning.Follow the instructions to create an ExpressRoute circuit and have it provisioned by the connectivity provider. Se il provider di connettività offre servizi gestiti di livello 3, è possibile chiedere al provider di connettività di abilitare il peering privato di Azure per l'utente.If your connectivity provider offers managed Layer 3 services, you can ask your connectivity provider to enable Azure private peering for you. In questo caso, non sarà necessario seguire le istruzioni riportate nelle sezioni seguenti.In that case, you won't need to follow instructions listed in the next sections. Se invece il provider di connettività non gestisce il routing per conto dell'utente, dopo aver creato il circuito, proseguire la configurazione seguendo questa procedura.However, if your connectivity provider does not manage routing for you, after creating your circuit, continue your configuration using the next steps.

  3. Controllare che sia stato effettuato il provisioning del circuito ExpressRoute e che il circuito sia abilitato.Check the ExpressRoute circuit to make sure it is provisioned and also enabled. Usare l'esempio seguente:Use the following example:

    Get-AzureRmExpressRouteCircuit -Name "ExpressRouteARMCircuit" -ResourceGroupName "ExpressRouteResourceGroup"
    

    La risposta restituita è simile all'esempio seguente:The response is similar to the following example:

    Name                             : ExpressRouteARMCircuit
    ResourceGroupName                : ExpressRouteResourceGroup
    Location                         : westus
    Id                               : /subscriptions/***************************/resourceGroups/ExpressRouteResourceGroup/providers/Microsoft.Network/expressRouteCircuits/ExpressRouteARMCircuit
    Etag                             : W/"################################"
    ProvisioningState                : Succeeded
    Sku                              : {
                                        "Name": "Standard_MeteredData",
                                        "Tier": "Standard",
                                        "Family": "MeteredData"
                                      }
    CircuitProvisioningState         : Enabled
    ServiceProviderProvisioningState : Provisioned
    ServiceProviderNotes             : 
    ServiceProviderProperties        : {
                                        "ServiceProviderName": "Equinix",
                                        "PeeringLocation": "Silicon Valley",
                                        "BandwidthInMbps": 200
                                      }
    ServiceKey                       : **************************************
    Peerings                         : []
    
  4. Configurare il peering privato di Azure per il circuito.Configure Azure private peering for the circuit. Prima di procedere con i passaggi successivi, verificare che siano presenti gli elementi seguenti:Make sure that you have the following items before you proceed with the next steps:

    • Una subnet /30 per il collegamento primario.A /30 subnet for the primary link. La subnet non deve far parte di alcuno spazio indirizzi riservato per le reti virtuali.The subnet must not be part of any address space reserved for virtual networks.
    • Una subnet /30 per il collegamento secondario.A /30 subnet for the secondary link. La subnet non deve far parte di alcuno spazio indirizzi riservato per le reti virtuali.The subnet must not be part of any address space reserved for virtual networks.
    • Un ID VLAN valido su cui stabilire questo peering.A valid VLAN ID to establish this peering on. Assicurarsi che nessun altro peering nel circuito usi lo stesso ID VLAN.Ensure that no other peering in the circuit uses the same VLAN ID.
    • Numero AS per il peering.AS number for peering. È possibile usare numeri AS a 2 e a 4 byte.You can use both 2-byte and 4-byte AS numbers. È possibile usare il numero AS privato per questo peering.You can use a private AS number for this peering. Assicurarsi di non usare il numero 65515.Ensure that you are not using 65515.
    • Facoltativo:Optional:
      • Un hash MD5, se si sceglie di usarne uno.An MD5 hash if you choose to use one.

    Per configurare il peering privato di Azure per il circuito, usare l'esempio seguente:Use the following example to configure Azure private peering for your circuit:

    Add-AzureRmExpressRouteCircuitPeeringConfig -Name "AzurePrivatePeering" -ExpressRouteCircuit $ckt -PeeringType AzurePrivatePeering -PeerASN 100 -PrimaryPeerAddressPrefix "10.0.0.0/30" -SecondaryPeerAddressPrefix "10.0.0.4/30" -VlanId 200
    
    Set-AzureRmExpressRouteCircuit -ExpressRouteCircuit $ckt
    

    Se si sceglie di usare un hash MD5, usare l'esempio seguente:If you choose to use an MD5 hash, use the following example:

    Add-AzureRmExpressRouteCircuitPeeringConfig -Name "AzurePrivatePeering" -ExpressRouteCircuit $ckt -PeeringType AzurePrivatePeering -PeerASN 100 -PrimaryPeerAddressPrefix "10.0.0.0/30" -SecondaryPeerAddressPrefix "10.0.0.4/30" -VlanId 200  -SharedKey "A1B2C3D4"
    

    Importante

    Assicurarsi di specificare il numero AS come ASN di peering e non come ASN cliente.Ensure that you specify your AS number as peering ASN, not customer ASN.

Per visualizzare i dettagli relativi al peering privato di AzureTo get Azure private peering details

Per ottenere i dettagli di configurazione, usare l'esempio seguente:You can get configuration details by using the following example:

$ckt = Get-AzureRmExpressRouteCircuit -Name "ExpressRouteARMCircuit" -ResourceGroupName "ExpressRouteResourceGroup"

Get-AzureRmExpressRouteCircuitPeeringConfig -Name "AzurePrivatePeering" -Circuit $ckt

Per aggiornare la configurazione del peering privato di AzureTo update Azure private peering configuration

Per aggiornare qualsiasi parte della configurazione, usare l'esempio seguente.You can update any part of the configuration using the following example. In questo esempio il valore dell'ID VLAN del circuito viene aggiornato da 100 a 500.In this example, the VLAN ID of the circuit is being updated from 100 to 500.

Set-AzureRmExpressRouteCircuitPeeringConfig -Name "AzurePrivatePeering" -ExpressRouteCircuit $ckt -PeeringType AzurePrivatePeering -PeerASN 100 -PrimaryPeerAddressPrefix "10.0.0.0/30" -SecondaryPeerAddressPrefix "10.0.0.4/30" -VlanId 200

Set-AzureRmExpressRouteCircuit -ExpressRouteCircuit $ckt

Per eliminare un peering privato di AzureTo delete Azure private peering

Per rimuovere la configurazione di peering, eseguire l'esempio seguente:You can remove your peering configuration by running the following example:

Avviso

Assicurarsi che tutte le reti virtuali siano scollegate dal circuito ExpressRoute prima di eseguire questo esempio.You must ensure that all virtual networks are unlinked from the ExpressRoute circuit before running this example.

Remove-AzureRmExpressRouteCircuitPeeringConfig -Name "AzurePrivatePeering" -ExpressRouteCircuit $ckt

Set-AzureRmExpressRouteCircuit -ExpressRouteCircuit $ckt

Peering pubblico di AzureAzure public peering

Questa sezione consente di creare, ottenere, aggiornare ed eliminare la configurazione del peering pubblico di Azure per un circuito ExpressRoute.This section helps you create, get, update, and delete the Azure public peering configuration for an ExpressRoute circuit.

Per creare un peering pubblico di AzureTo create Azure public peering

  1. Importare il modulo PowerShell per ExpressRoute.Import the PowerShell module for ExpressRoute.

    È necessario installare da PowerShell Gallery il programma di installazione di PowerShell più recente e importare i moduli di Gestione risorse di Azure nella sessione di PowerShell per iniziare a usare i cmdlet di ExpressRoute.You must install the latest PowerShell installer from PowerShell Gallery and import the Azure Resource Manager modules into the PowerShell session in order to start using the ExpressRoute cmdlets. È necessario eseguire PowerShell come amministratore.You will need to run PowerShell as an Administrator.

    Install-Module AzureRM
    
    Install-AzureRM
    

    Importare tutti i moduli AzureRM.* nell'intervallo noto delle versioni semantiche.Import all of the AzureRM.* modules within the known semantic version range.

    Import-AzureRM
    

    È possibile anche importare un solo modulo nell'intervallo noto delle versioni semantiche.You can also just import a select module within the known semantic version range.

    Import-Module AzureRM.Network
    

    Accedere al proprio account.Sign in to your account.

    Login-AzureRmAccount
    

    Selezionare la sottoscrizione desiderata per creare il circuito ExpressRoute.Select the subscription you want to create ExpressRoute circuit.

    Select-AzureRmSubscription -SubscriptionId "<subscription ID>"
    
  2. Creare un circuito ExpressRoute.Create an ExpressRoute circuit.

    Seguire le istruzioni per creare un circuito ExpressRoute e chiedere al provider di connettività di effettuarne il provisioning.Follow the instructions to create an ExpressRoute circuit and have it provisioned by the connectivity provider. Se il provider di connettività offre servizi gestiti di livello 3, è possibile chiedere al provider di abilitare il peering privato di Azure per l'utente.If your connectivity provider offers managed Layer 3 services, you can ask your connectivity provider to enable Azure public peering for you. In questo caso, non sarà necessario seguire le istruzioni riportate nelle sezioni seguenti.In that case, you won't need to follow instructions listed in the next sections. Se invece il provider di connettività non gestisce il routing per conto dell'utente, dopo aver creato il circuito, proseguire la configurazione seguendo questa procedura.However, if your connectivity provider does not manage routing for you, after creating your circuit, continue your configuration using the next steps.

  3. Controllare che sia stato effettuato il provisioning del circuito ExpressRoute e che il circuito sia abilitato.Check the ExpressRoute circuit to ensure it is provisioned and also enabled. Usare l'esempio seguente:Use the following example:

    Get-AzureRmExpressRouteCircuit -Name "ExpressRouteARMCircuit" -ResourceGroupName "ExpressRouteResourceGroup"
    

    La risposta restituita è simile all'esempio seguente:The response is similar to the following example:

    Name                             : ExpressRouteARMCircuit
    ResourceGroupName                : ExpressRouteResourceGroup
    Location                         : westus
    Id                               : /subscriptions/***************************/resourceGroups/ExpressRouteResourceGroup/providers/Microsoft.Network/expressRouteCircuits/ExpressRouteARMCircuit
    Etag                             : W/"################################"
    ProvisioningState                : Succeeded
    Sku                              : {
                                       "Name": "Standard_MeteredData",
                                        "Tier": "Standard",
                                        "Family": "MeteredData"
                                      }
    CircuitProvisioningState         : Enabled
    ServiceProviderProvisioningState : Provisioned
    ServiceProviderNotes             : 
    ServiceProviderProperties        : {
                                        "ServiceProviderName": "Equinix",
                                        "PeeringLocation": "Silicon Valley",
                                        "BandwidthInMbps": 200
                                      }
    ServiceKey                       : **************************************
    Peerings                         : []
    
  4. Configurare il peering pubblico di Azure per il circuito.Configure Azure public peering for the circuit. Prima di continuare, verificare di avere a disposizione le informazioni seguenti.Make sure that you have the following information before you proceed further.

    • Una subnet /30 per il collegamento primario.A /30 subnet for the primary link. Deve essere un prefisso IPv4 pubblico valido.This must be a valid public IPv4 prefix.
    • Una subnet /30 per il collegamento secondario.A /30 subnet for the secondary link. Deve essere un prefisso IPv4 pubblico valido.This must be a valid public IPv4 prefix.
    • Un ID VLAN valido su cui stabilire questo peering.A valid VLAN ID to establish this peering on. Assicurarsi che nessun altro peering nel circuito usi lo stesso ID VLAN.Ensure that no other peering in the circuit uses the same VLAN ID.
    • Numero AS per il peering.AS number for peering. È possibile usare numeri AS a 2 e a 4 byte.You can use both 2-byte and 4-byte AS numbers.
    • Facoltativo:Optional:
      • Un hash MD5, se si sceglie di usarne uno.An MD5 hash if you choose to use one.

    Per configurare il peering pubblico di Azure per il circuito, applicare l'esempio seguente:Run the following example to configure Azure public peering for your circuit

    Add-AzureRmExpressRouteCircuitPeeringConfig -Name "AzurePublicPeering" -ExpressRouteCircuit $ckt -PeeringType AzurePublicPeering -PeerASN 100 -PrimaryPeerAddressPrefix "12.0.0.0/30" -SecondaryPeerAddressPrefix "12.0.0.4/30" -VlanId 100
    
    Set-AzureRmExpressRouteCircuit -ExpressRouteCircuit $ckt
    

    Se si sceglie di usare un hash MD5, usare l'esempio seguente:If you choose to use an MD5 hash, use the following example:

    Add-AzureRmExpressRouteCircuitPeeringConfig -Name "AzurePublicPeering" -ExpressRouteCircuit $ckt -PeeringType AzurePublicPeering -PeerASN 100 -PrimaryPeerAddressPrefix "12.0.0.0/30" -SecondaryPeerAddressPrefix "12.0.0.4/30" -VlanId 100  -SharedKey "A1B2C3D4"
    
    Set-AzureRmExpressRouteCircuit -ExpressRouteCircuit $ckt
    

    Importante

    Assicurarsi di specificare il numero AS come ASN di peering e non come ASN cliente.Ensure that you specify your AS number as peering ASN, not customer ASN.

Per visualizzare i dettagli relativi al peering pubblico di AzureTo get Azure public peering details

Per ottenere i dettagli di configurazione, usare il cmdlet seguente:You can get configuration details using the following cmdlet:

  $ckt = Get-AzureRmExpressRouteCircuit -Name "ExpressRouteARMCircuit" -ResourceGroupName "ExpressRouteResourceGroup"

  Get-AzureRmExpressRouteCircuitPeeringConfig -Name "AzurePublicPeering" -Circuit $ckt

Per aggiornare la configurazione del peering pubblico di AzureTo update Azure public peering configuration

Per aggiornare qualsiasi parte della configurazione, usare l'esempio seguente.You can update any part of the configuration using the following example. In questo esempio il valore dell'ID VLAN del circuito viene aggiornato da 200 a 600.In this example, the VLAN ID of the circuit is being updated from 200 to 600.

Set-AzureRmExpressRouteCircuitPeeringConfig  -Name "AzurePublicPeering" -ExpressRouteCircuit $ckt -PeeringType AzurePublicPeering -PeerASN 100 -PrimaryPeerAddressPrefix "123.0.0.0/30" -SecondaryPeerAddressPrefix "123.0.0.4/30" -VlanId 600

Set-AzureRmExpressRouteCircuit -ExpressRouteCircuit $ckt

Per eliminare un peering pubblico di AzureTo delete Azure public peering

Per rimuovere la configurazione di peering, eseguire l'esempio seguente:You can remove your peering configuration by running the following example:

Remove-AzureRmExpressRouteCircuitPeeringConfig -Name "AzurePublicPeering" -ExpressRouteCircuit $ckt
Set-AzureRmExpressRouteCircuit -ExpressRouteCircuit $ckt

Passaggi successiviNext steps

Successivamente, collegare una rete virtuale a un circuito ExpressRoute.Next step, Link a VNet to an ExpressRoute circuit.