Creare e modificare i peering per un circuito ExpressRoute

Questo articolo consente di creare e gestire la configurazione di routing per un circuito ExpressRoute nel modello di distribuzione Resource Manager tramite il portale di Azure. La procedura seguente mostra anche come controllare lo stato e aggiornare, eliminare o effettuare il deprovisioning dei peering per un circuito ExpressRoute. Se si vuole usare un metodo diverso per eseguire operazioni nel circuito, selezionare l'articolo appropriato nell'elenco seguente:

Prerequisiti di configurazione

  • Prima di iniziare la configurazione, assicurarsi di aver letto le pagine relative ai prerequisiti, ai requisiti per il routing e ai flussi di lavoro.
  • È necessario avere un circuito ExpressRoute attivo. Seguire le istruzioni per creare un circuito ExpressRoute e fare in modo che venga abilitato dal provider di connettività prima di procedere. Per poter eseguire i cmdlet descritti nelle sezioni successive deve essere stato effettuato il provisioning del circuito ExpressRoute e lo stato del circuito deve essere abilitato.
  • Se si prevede di usare un hash MD5/chiave condivisa, assicurarsi di usarli su entrambi i lati del tunnel e limitare il numero di caratteri a un massimo di 25.

Queste istruzioni si applicano solo ai circuiti creati con provider di servizi che offrono servizi di connettività di livello 2. Se si usa un provider di servizi che offre servizi gestiti di livello 3 (di solito una VPN IP, come MPLS), il provider di connettività configura e gestisce il routing per conto dell'utente.

Importante

Attualmente non vengono annunciati peering configurati da provider di servizi tramite il portale di gestione del servizio. L'abilitazione di questa funzionalità sarà presto disponibile. Rivolgersi al provider di servizi prima di configurare peering BGP.

Per un circuito ExpressRoute è possibile configurare uno, due o tutti e tre i peering (peering privato di Azure, peering pubblico di Azure e peering Microsoft). È possibile configurare i peering nell'ordine desiderato. assicurandosi, tuttavia, di completare la configurazione di un peering per volta.

Peering privato di Azure

Questa sezione fornisce le istruzioni per creare, ottenere, aggiornare ed eliminare la configurazione del peering privato di Azure per un circuito ExpressRoute.

Per creare un peering privato di Azure

  1. Configurare il circuito ExpressRoute. Prima di continuare, assicurarsi che il provider di connettività abbia effettuato il provisioning completo del circuito.

    list

  2. Configurare il peering privato di Azure per il circuito. Prima di procedere con i passaggi successivi, verificare che siano presenti gli elementi seguenti:

    • Una subnet /30 per il collegamento primario. La subnet non deve far parte di alcuno spazio indirizzi riservato per le reti virtuali.
    • Una subnet /30 per il collegamento secondario. La subnet non deve far parte di alcuno spazio indirizzi riservato per le reti virtuali.
    • Un ID VLAN valido su cui stabilire questo peering. Assicurarsi che nessun altro peering nel circuito usi lo stesso ID VLAN.
    • Numero AS per il peering. È possibile usare numeri AS a 2 e a 4 byte. È possibile usare il numero AS privato per questo peering. Assicurarsi di non usare il numero 65515.
    • Facoltativo: un hash MD5, se si sceglie di usarne uno.
  3. Selezionare la riga del peering privato di Azure, come illustrato nell'esempio seguente:

    Privato

  4. Configurare il peering privato. L'immagine seguente mostra un esempio di configurazione:

    Configurare il peering privato

  5. Salvare la configurazione dopo aver specificato tutti i parametri. Dopo che la configurazione è stata accettata, viene visualizzata una schermata simile all'esempio seguente:

    Salvare il peering privato

Per visualizzare i dettagli relativi al peering privato di Azure

È possibile visualizzare le proprietà del peering privato di Azure selezionandolo.

Visualizzare il peering privato

Per aggiornare la configurazione del peering privato di Azure

È possibile selezionare la riga per il peering e modificare le relative proprietà.

Aggiornare il peering privato

Per eliminare un peering privato di Azure

È possibile rimuovere la configurazione del peering facendo clic sull'icona Elimina, come illustrato nell'immagine seguente:

Eliminare il peering privato

Peering pubblico di Azure

Questa sezione consente di creare, ottenere, aggiornare ed eliminare la configurazione del peering pubblico di Azure per un circuito ExpressRoute.

Per creare un peering pubblico di Azure

  1. Configurare il circuito ExpressRoute. Prima di continuare, assicurarsi che il provider di connettività abbia effettuato il provisioning completo del circuito.

    Elencare il peering pubblico

  2. Configurare il peering pubblico di Azure per il circuito. Prima di procedere con i passaggi successivi, verificare che siano presenti gli elementi seguenti:

    • Una subnet /30 per il collegamento primario. Deve essere un prefisso IPv4 pubblico valido.
    • Una subnet /30 per il collegamento secondario. Deve essere un prefisso IPv4 pubblico valido.
    • Un ID VLAN valido su cui stabilire questo peering. Assicurarsi che nessun altro peering nel circuito usi lo stesso ID VLAN.
    • Numero AS per il peering. È possibile usare numeri AS a 2 e a 4 byte.
    • Facoltativo: un hash MD5, se si sceglie di usarne uno.
  3. Selezionare la riga del peering pubblico di Azure, come illustrato nell'immagine seguente:

    Selezionare la riga del peering pubblico

  4. Configurare il peering pubblico. L'immagine seguente mostra un esempio di configurazione:

    Configurare il peering pubblico

  5. Salvare la configurazione dopo aver specificato tutti i parametri. Dopo che la configurazione è stata accettata, viene visualizzata una schermata simile all'esempio seguente:

    Salvare la configurazione del peering pubblico

Per visualizzare i dettagli relativi al peering pubblico di Azure

È possibile visualizzare le proprietà del peering pubblico di Azure selezionandolo.

Visualizzare le proprietà del peering pubblico

Per aggiornare la configurazione del peering pubblico di Azure

È possibile selezionare la riga per il peering e modificare le relative proprietà.

Selezionare la riga del peering pubblico

Per eliminare un peering pubblico di Azure

È possibile rimuovere la configurazione del peering facendo clic sull'icona Elimina, come illustrato nell'esempio seguente:

Eliminare il peering pubblico

Peering Microsoft

Questa sezione consente di creare, ottenere, aggiornare ed eliminare la configurazione del peering Microsoft per un circuito ExpressRoute.

Importante

Per i circuiti ExpressRoute configurati prima del 1 agosto 2017 tutti i prefissi di servizio saranno annunciati tramite il peering Microsoft, anche se non sono definiti i filtri di route. Per il peering Microsoft dei circuiti ExpressRoute configurati dopo il 1 agosto 2017 non verrà annunciato alcun prefisso fino a quando non viene associato un filtro di route al circuito. Per altre informazioni, vedere Configure a route filter for Microsoft peering (Configurare un filtro di route per il peering Microsoft).

Per creare il peering Microsoft

  1. Configurare il circuito ExpressRoute. Prima di continuare, assicurarsi che il provider di connettività abbia effettuato il provisioning completo del circuito.

    Elencare il peering Microsoft

  2. Configurare il peering Microsoft per il circuito. Prima di procedere, verificare quanto segue:

    • Una subnet /30 per il collegamento primario. Deve essere un prefisso IPv4 pubblico valido di proprietà dell'utente e registrato presso un registro RIR o IRR.
    • Una subnet /30 per il collegamento secondario. Deve essere un prefisso IPv4 pubblico valido di proprietà dell'utente e registrato presso un registro RIR o IRR.
    • Un ID VLAN valido su cui stabilire questo peering. Assicurarsi che nessun altro peering nel circuito usi lo stesso ID VLAN.
    • Numero AS per il peering. È possibile usare numeri AS a 2 e a 4 byte.
    • Advertised prefixes: è necessario fornire un elenco di tutti i prefissi che si intende pubblicizzare nella sessione BGP. Sono accettati solo prefissi di indirizzi IP pubblici. Se si intende inviare un set di prefissi, è possibile creare un elenco delimitato da virgole. Questi prefissi devono essere intestati all'utente in un registro RIR o IRR.
    • Facoltativo - ASN cliente: se si annunciano prefissi non registrati nel numero AS di peering, è possibile specificare il numero AS in cui sono registrati.
    • Routing Registry Name: è possibile specificare il registro RIR/IRR in cui sono registrati il numero AS e i prefissi.
    • Facoltativo: un hash MD5, se si sceglie di usarne uno.
  3. È possibile selezionare il peering che si vuole configurare, come illustrato nell'esempio seguente. Selezionare la riga del peering Microsoft.

    Selezionare la riga del peering Microsoft

  4. Configurare il peering Microsoft. L'immagine seguente mostra un esempio di configurazione:

    Configurare il peering Microsoft

  5. Salvare la configurazione dopo aver specificato tutti i parametri.

    Se il circuito raggiunge lo stato "Convalida necessaria", come illustrato nell'immagine, si dovrà aprire un ticket di supporto per fornire la prova della proprietà dei prefissi al team di supporto.

    Salvare la configurazione del peering Microsoft

    È possibile aprire un ticket di supporto direttamente dal portale, come mostrato nell'esempio seguente:

  6. Dopo che la configurazione è stata accettata, viene visualizzata una schermata simile all'immagine seguente:

Per visualizzare i dettagli del peering Microsoft

È possibile visualizzare le proprietà del peering pubblico di Azure selezionandolo.

Per aggiornare la configurazione del peering Microsoft

È possibile selezionare la riga per il peering e modificare le relative proprietà.

Per eliminare il peering Microsoft

È possibile rimuovere la configurazione del peering facendo clic sull'icona Elimina, come illustrato nell'immagine seguente:

Passaggi successivi

Successivamente, collegare una rete virtuale a un circuito ExpressRoute