Routing del traffico di rete virtualeVirtual network traffic routing

Informazioni sul modo in cui Azure instrada il traffico tra Azure, l'ambiente locale e le risorse Internet.Learn about how Azure routes traffic between Azure, on-premises, and Internet resources. Azure crea automaticamente una tabella di route per ogni subnet all'interno di una rete virtuale di Azure e aggiunge le route predefinite di sistema alla tabella.Azure automatically creates a route table for each subnet within an Azure virtual network and adds system default routes to the table. Per altre informazioni sulle reti virtuali e sulle subnet, vedere la panoramica della rete virtuale.To learn more about virtual networks and subnets, see Virtual network overview. È possibile eseguire l'override di alcune delle route di sistema di Azure usando route personalizzate e aggiungere altre route personalizzate alle tabelle di route.You can override some of Azure's system routes with custom routes, and add additional custom routes to route tables. Azure instrada il traffico in uscita da una subnet in base alle route della tabella di route di una subnet.Azure routes outbound traffic from a subnet based on the routes in a subnet's route table.

Route di sistemaSystem routes

Azure crea automaticamente route di sistema e assegna le route a ogni subnet in una rete virtuale.Azure automatically creates system routes and assigns the routes to each subnet in a virtual network. Non è possibile creare route di sistema né rimuoverle, ma è possibile eseguire l'override di alcune route di sistema usando route personalizzate.You can't create system routes, nor can you remove system routes, but you can override some system routes with custom routes. Azure crea route di sistema predefinite per ogni subnet e aggiunge altre route predefinite facoltative a subnet specifiche, oppure a ogni subnet, quando si usano funzionalità specifiche di Azure.Azure creates default system routes for each subnet, and adds additional optional default routes to specific subnets, or every subnet, when you use specific Azure capabilities.

DefaultDefault

Ogni route contiene un prefisso degli indirizzi e il tipo di hop successivo.Each route contains an address prefix and next hop type. Quando il traffico in uscita da una subnet viene inviato a un indirizzo IP compreso nel prefisso degli indirizzi di una route, la route che contiene il prefisso è quella usata da Azure.When traffic leaving a subnet is sent to an IP address within the address prefix of a route, the route that contains the prefix is the route Azure uses. Vedere in che modo Azure seleziona una route quando più route contengono lo stesso prefisso oppure prefissi che si sovrappongono.Learn more about how Azure selects a route when multiple routes contain the same prefixes, or overlapping prefixes. Quando si crea una rete virtuale, Azure crea automaticamente le route di sistema predefinite seguenti per ogni subnet della rete virtuale:Whenever a virtual network is created, Azure automatically creates the following default system routes for each subnet within the virtual network:

SorgenteSource Prefissi degli indirizziAddress prefixes Tipo hop successivoNext hop type
DefaultDefault Univoco per la rete virtualeUnique to the virtual network Rete virtualeVirtual network
DefaultDefault 0.0.0.0/00.0.0.0/0 InternetInternet
DefaultDefault 10.0.0.0/810.0.0.0/8 NessunoNone
DefaultDefault 172.16.0.0/12172.16.0.0/12 NessunoNone
DefaultDefault 192.168.0.0/16192.168.0.0/16 NessunoNone
DefaultDefault 100.64.0.0/10100.64.0.0/10 NessunoNone

I tipi di hop successivi elencati nella tabella precedente rappresentano il modo in cui Azure instrada il traffico destinato al prefisso degli indirizzi elencato.The next hop types listed in the previous table represent how Azure routes traffic destined for the address prefix listed. Seguono le spiegazioni per i tipi di hop successivi:Explanations for the next hop types follow:

  • Rete virtuale: instrada il traffico tra gli intervalli di indirizzi all'interno dello spazio di indirizzi di una rete virtuale.Virtual network: Routes traffic between address ranges within the address space of a virtual network. Azure crea una route con un prefisso degli indirizzi che corrisponde a ogni intervallo di indirizzi definito nello spazio di indirizzi di una rete virtuale.Azure creates a route with an address prefix that corresponds to each address range defined within the address space of a virtual network. Se per lo spazio di indirizzi della rete virtuale sono stati definiti più intervalli di indirizzi, Azure crea una route per ogni intervallo di indirizzi.If the virtual network address space has multiple address ranges defined, Azure creates an individual route for each address range. Azure effettua il routing automatico del traffico tra le subnet usando le route create per ogni intervallo di indirizzi.Azure automatically routes traffic between subnets using the routes created for each address range. Non è necessario definire gateway per consentire ad Azure di instradare il traffico tra subnet.You don't need to define gateways for Azure to route traffic between subnets. Anche se una rete virtuale contiene subnet e ogni subnet ha un intervallo di indirizzi definito, Azure non crea route predefinite per gli intervalli di indirizzi della subnet, perché ogni intervallo di indirizzi della subnet si trova all'interno di un intervallo di indirizzi dello spazio di indirizzi di una rete virtuale.Though a virtual network contains subnets, and each subnet has a defined address range, Azure does not create default routes for subnet address ranges, because each subnet address range is within an address range of the address space of a virtual network.

  • Internet: instrada verso Internet il traffico specificato dal prefisso degli indirizzi.Internet: Routes traffic specified by the address prefix to the Internet. La route di sistema predefinita specifica il prefisso degli indirizzi 0.0.0.0/0.The system default route specifies the 0.0.0.0/0 address prefix. Se non si sostituiscono le route predefinite, Azure instrada verso Internet il traffico di tutti gli indirizzi non specificati da un intervallo di indirizzi all'interno di una rete virtuale, con un'eccezione.If you don't override Azure's default routes, Azure routes traffic for any address not specified by an address range within a virtual network, to the Internet, with one exception. Se l'indirizzo di destinazione è di uno dei servizi di Azure, Azure instrada il traffico direttamente al servizio tramite la rete backbone di Azure, piuttosto che verso Internet.If the destination address is for one of Azure's services, Azure routes the traffic directly to the service over Azure's backbone network, rather than routing the traffic to the Internet. Il traffico tra i servizi di Azure non attraversa Internet, indipendentemente dall'area di Azure in cui si trova la rete virtuale o in cui viene distribuita un'istanza del servizio di Azure.Traffic between Azure services does not traverse the Internet, regardless of which Azure region the virtual network exists in, or which Azure region an instance of the Azure service is deployed in. È possibile eseguire l'override della route di sistema predefinita di Azure per il prefisso degli indirizzi 0.0.0.0/0 con una route personalizzata.You can override Azure's default system route for the 0.0.0.0/0 address prefix with a custom route.

  • Nessuno: il traffico indirizzato al tipo di hop successivo Nessuno viene eliminato e non instradato all'esterno della subnet.None: Traffic routed to the None next hop type is dropped, rather than routed outside the subnet. Azure crea automaticamente route predefinite per i prefissi degli indirizzi seguenti:Azure automatically creates default routes for the following address prefixes:

    • 10.0.0.0/8, 172.16.0.0/12 e 192.168.0.0/16: riservato per l'uso privato in RFC 1918.10.0.0.0/8, 172.16.0.0/12, and 192.168.0.0/16: Reserved for private use in RFC 1918.
    • 100.64.0.0/10: riservato in RFC 6598.100.64.0.0/10: Reserved in RFC 6598.

      Se si assegnano gli intervalli di indirizzi precedenti nello spazio degli indirizzi di una rete virtuale, Azure modifica automaticamente il tipo di hop successivo della route da Nessuno a Rete virtuale.If you assign any of the previous address ranges within the address space of a virtual network, Azure automatically changes the next hop type for the route from None to Virtual network. Se si assegna un intervallo di indirizzi allo spazio degli indirizzi di una rete virtuale che include (ma non è uguale a) uno dei quattro prefissi degli indirizzi riservati, Azure rimuove la route per il prefisso e aggiunge una route per il prefisso degli indirizzi aggiunto, con Rete virtuale come tipo di hop successivo.If you assign an address range to the address space of a virtual network that includes, but isn't the same as, one of the four reserved address prefixes, Azure removes the route for the prefix and adds a route for the address prefix you added, with Virtual network as the next hop type.

Route predefinite facoltativeOptional default routes

Azure aggiunge route di sistema predefinite per diverse funzionalità di Azure, ma solo se si abilitano queste funzionalità.Azure adds additional default system routes for different Azure capabilities, but only if you enable the capabilities. A seconda della funzionalità, Azure aggiunge route predefinite facoltative a subnet specifiche o a tutte le subnet della rete virtuale.Depending on the capability, Azure adds optional default routes to either specific subnets within the virtual network, or to all subnets within a virtual network. Le route di sistema aggiuntive e i tipi di hop successivi che Azure può aggiungere quando si abilitano le funzionalità sono:The additional system routes and next hop types that Azure may add when you enable different capabilities are:

SorgenteSource Prefissi degli indirizziAddress prefixes Tipo hop successivoNext hop type Subnet nella rete virtuale alla quale viene aggiunta la routeSubnet within virtual network that route is added to
DefaultDefault Univoco per la rete virtuale, ad esempio 10.1.0.0/16Unique to the virtual network, for example: 10.1.0.0/16 Peering reti virtualiVNet peering TuttiAll
Gateway di rete virtualeVirtual network gateway Prefissi annunciati dall'ambiente locale tramite BGP o configurati nel gateway di rete localePrefixes advertised from on-premises via BGP, or configured in the local network gateway Gateway di rete virtualeVirtual network gateway TuttiAll
DefaultDefault MultipliMultiple VirtualNetworkServiceEndpointVirtualNetworkServiceEndpoint Solo la subnet per la quale è abilitato un endpoint di servizio.Only the subnet a service endpoint is enabled for.
  • Peering di rete virtuale: quando si crea un peering di rete virtuale tra due reti virtuali, viene aggiunta una route per ogni intervallo di indirizzi nello spazio di indirizzi di ogni rete virtuale per la quale viene creato un peering.Virtual network (VNet) peering: When you create a virtual network peering between two virtual networks, a route is added for each address range within the address space of each virtual network a peering is created for. Vedere altre informazioni sul peering di rete virtuale.Learn more about virtual network peering.
  • Gateway di rete virtuale: vengono aggiunte una o più route con Gateway di rete virtuale elencato come tipo di hop successivo quando si aggiunge un gateway di rete virtuale a una rete virtuale.Virtual network gateway: One or more routes with Virtual network gateway listed as the next hop type are added when a virtual network gateway is added to a virtual network. Anche l'origine è Gateway di rete virtuale, perché il gateway aggiunge le route alla subnet.The source is also virtual network gateway, because the gateway adds the routes to the subnet. Se il gateway di rete locale scambia route con un gateway di rete virtuale di Azure tramite Border Gateway Protocol (BGP), viene aggiunta una route per ogni route propagata dal gateway di rete locale.If your on-premises network gateway exchanges border gateway protocol (BGP routes with an Azure virtual network gateway, a route is added for each route propagated from the on-premises network gateway. È consigliabile sintetizzare le route locali negli intervalli di indirizzi più ampi possibile, in modo che venga propagato il minor numero possibile di route a un gateway di rete virtuale di Azure.It's recommended that you summarize on-premises routes to the largest address ranges possible, so the fewest number of routes are propagated to an Azure virtual network gateway. Il numero di route che possono essere propagate a un gateway di rete virtuale di Azure è limitato.There are limits to the number of routes you can propagate to an Azure virtual network gateway. Per informazioni dettagliate, vedere Limiti di Azure.For details, see Azure limits.
  • VirtualNetworkServiceEndpoint: Azure aggiunge gli indirizzi IP pubblici per alcuni servizi alla tabella di route quando si abilita un endpoint di servizio per il servizio.VirtualNetworkServiceEndpoint: The public IP addresses for certain services are added to the route table by Azure when you enable a service endpoint to the service. Gli endpoint di servizio vengono abilitati per singole subnet all'interno di una rete virtuale, quindi la route viene aggiunta solo alla tabella di route di una subnet per la quale è abilitato un endpoint di servizio.Service endpoints are enabled for individual subnets within a virtual network, so the route is only added to the route table of a subnet a service endpoint is enabled for. Gli indirizzi IP pubblici dei servizi di Azure cambiano periodicamente.The public IP addresses of Azure services change periodically. Azure gestisce automaticamente gli indirizzi nella tabella di route quando gli indirizzi cambiano.Azure manages the addresses in the route table automatically when the addresses change. Vedere altre informazioni sugli endpoint del servizio di rete virtuale e sui servizi per i quali è possibile creare endpoint di servizio.Learn more about virtual network service endpoints, and the services you can create service endpoints for.

Nota

I tipi di hop successivi Peering di rete virtuale e VirtualNetworkServiceEndpoint vengono aggiunti solo alle tabelle di route delle subnet che si trovano nelle reti virtuali create tramite il modello di distribuzione Azure Resource Manager.The VNet peering and VirtualNetworkServiceEndpoint next hop types are only added to route tables of subnets within virtual networks created through the Azure Resource Manager deployment model. I tipi di hop successivi non vengono aggiunti alle tabelle di route associate a subnet di reti virtuali create tramite il modello di distribuzione classica.The next hop types are not added to route tables that are associated to virtual network subnets created through the classic deployment model. Vedere altre informazioni sui modelli di distribuzione di Azure.Learn more about Azure deployment models.

Route personalizzateCustom routes

Le route personalizzate vengono create con route definite dall'utente oppure scambiando route tra un gateway di rete locale e un gateway di rete virtuale di Azure tramite Border Gateway Protocol (BGP).You create custom routes by either creating user-defined routes, or by exchanging border gateway protocol (BGP) routes between your on-premises network gateway and an Azure virtual network gateway.

Route definite dall'utenteUser-defined

È possibile creare route personalizzate (o definite dall'utente) in Azure per eseguire l'override delle route di sistema predefinite di Azure o per aggiungere altre route alla tabella di route di una subnet.You can create custom, or user-defined, routes in Azure to override Azure's default system routes, or to add additional routes to a subnet's route table. In Azure si crea una tabella di route, quindi la si associa a zero o più subnet della rete virtuale.In Azure, you create a route table, then associate the route table to zero or more virtual network subnets. A ogni subnet può essere associata una o nessuna tabella di route.Each subnet can have zero or one route table associated to it. Vedere Limiti di Azure per informazioni sul numero massimo di route che possono essere aggiunte a una tabella di route e sul numero massimo di tabelle di route definite dall'utente che possono essere create per ogni sottoscrizione di Azure.To learn about the maximum number of routes you can add to a route table and the maximum number of user-defined route tables you can create per Azure subscription, see Azure limits. Se si crea una tabella di route e la si associa a una subnet, le route nella tabella vengono combinate con (oppure sostituiscono) le route predefinite aggiunte da Azure a una subnet.If you create a route table and associate it to a subnet, the routes within it are combined with, or override, the default routes Azure adds to a subnet by default.

È possibile specificare i seguenti tipi di hop successivi durante la creazione di una route definita dall'utente:You can specify the following next hop types when creating a user-defined route:

  • Appliance virtuale: un'appliance virtuale è una macchina virtuale che esegue generalmente un'applicazione di rete, ad esempio un firewall.Virtual appliance: A virtual appliance is a virtual machine that typically runs a network application, such as a firewall. Per informazioni su una serie di appliance virtuali di rete preconfigurate distribuibili in una rete virtuale, vedere Azure Marketplace.To learn about a variety of pre-configured network virtual appliances you can deploy in a virtual network, see the Azure Marketplace. Quando si crea una route con il tipo hop appliance virtuale, si specifica anche un indirizzo IP hop successivo.When you create a route with the virtual appliance hop type, you also specify a next hop IP address. L'indirizzo IP può essere:The IP address can be:

    • L'indirizzo IP privato di un'interfaccia di rete collegata a una macchina virtuale.The private IP address of a network interface attached to a virtual machine. Per un'interfaccia di rete collegata a una macchina virtuale che inoltra il traffico di rete a un indirizzo diverso dal proprio è necessario abilitare l'opzione di inoltro IP di Azure.Any network interface attached to a virtual machine that forwards network traffic to an address other than its own must have the Azure Enable IP forwarding option enabled for it. Questa impostazione disabilita il controllo di origine e destinazione di Azure per l'interfaccia di rete.The setting disables Azure's check of the source and destination for a network interface. Vedere altre informazioni su come abilitare l'inoltro IP per un'interfaccia di rete.Learn more about how to enable IP forwarding for a network interface. Anche se l'abilitazione dell'inoltro IP è un'impostazione di Azure, può essere necessario abilitare l'inoltro IP anche nel sistema operativo della macchina virtuale affinché l'appliance inoltri il traffico tra gli indirizzi IP assegnati alle interfacce di rete di Azure.Though Enable IP forwarding is an Azure setting, you may also need to enable IP forwarding within the virtual machine's operating system for the appliance to forward traffic between private IP addresses assigned to Azure network interfaces. Se l'appliance deve instradare il traffico a un indirizzo IP pubblico, deve usare un proxy per il traffico o convertire con NAT (Network Address Translation) l'indirizzo IP privato dell'origine nel proprio indirizzo IP privato, che Azure convertirà quindi con NAT in un indirizzo IP pubblico prima di inviare il traffico in Internet.If the appliance must route traffic to a public IP address, it must either proxy the traffic, or network address translate the private IP address of the source's private IP address to its own private IP address, which Azure then network address translates to a public IP address, before sending the traffic to the Internet. Per determinare le impostazioni necessarie nella macchina virtuale, vedere la documentazione del sistema operativo o dell'applicazione di rete.To determine required settings within the virtual machine, see the documentation for your operating system or network application. Per informazioni sulle connessioni in uscita, vedere Informazioni sulle connessioni in uscita in Azure.To understand outbound connections in Azure, see Understanding outbound connections.

      Nota

      Distribuire un'appliance virtuale in una subnet diversa da quella in cui sono distribuite le risorse instradate attraverso l'appliance stessa.Deploy a virtual appliance into a different subnet than the resources that route through the virtual appliance are deployed in. La distribuzione di un'appliance virtuale nella stessa subnet, con la successiva applicazione di una tabella di route alla subnet che instrada il traffico attraverso l'appliance, può comportare loop di routing che impediscono al traffico di uscire dalla subnet.Deploying the virtual appliance to the same subnet, then applying a route table to the subnet that routes traffic through the virtual appliance, can result in routing loops, where traffic never leaves the subnet.

    • L'indirizzo IP privato di un servizio di bilanciamento del carico interno di Azure.The private IP address of an Azure internal load balancer. Un servizio di bilanciamento del carico viene spesso usato nell'ambito di una strategia di disponibilità elevata per le appliance virtuali di rete.A load balancer is often used as part of a high availability strategy for network virtual appliances.

      È possibile definire una route con 0.0.0.0/0 come prefisso degli indirizzi e un tipo di hop successivo Appliance virtuale, per consentire all'appliance di ispezionare il traffico e determinare se inoltrarlo o eliminarlo.You can define a route with 0.0.0.0/0 as the address prefix and a next hop type of virtual appliance, enabling the appliance to inspect the traffic and determine whether to forward or drop the traffic. Se si intende creare una route definita dall'utente che contiene il prefisso degli indirizzi 0.0.0.0/0, vedere prima Prefisso degli indirizzi 0.0.0.0/0.If you intend to create a user-defined route that contains the 0.0.0.0/0 address prefix, read 0.0.0.0/0 address prefix first.

  • Gateway di rete virtuale: specificare quando si vuole che il traffico destinato a prefissi degli indirizzi specifici venga indirizzato a un gateway di rete virtuale.Virtual network gateway: Specify when you want traffic destined for specific address prefixes routed to a virtual network gateway. Il gateway di rete virtuale deve essere creato con il tipo VPN.The virtual network gateway must be created with type VPN. Non è possibile specificare un gateway di rete virtuale creato come tipo ExpressRoute in una route definita dall'utente perché con ExpressRoute è necessario usare BGP per le route personalizzate.You cannot specify a virtual network gateway created as type ExpressRoute in a user-defined route because with ExpressRoute, you must use BGP for custom routes. È possibile definire una route che indirizzi il traffico destinato al prefisso degli indirizzi 0.0.0.0/0 a un gateway di rete virtuale basato su route.You can define a route that directs traffic destined for the 0.0.0.0/0 address prefix to a route-based virtual network gateway. Nell'ambiente locale può essere presente un dispositivo che ispeziona il traffico e determina se inoltrarlo o eliminarlo.On your premises, you might have a device that inspects the traffic and determines whether to forward or drop the traffic. Se si intende creare una route definita dall'utente per il prefisso di indirizzo 0.0.0.0/0, vedere prima Prefisso degli indirizzi 0.0.0.0/0.If you intend to create a user-defined route for the 0.0.0.0/0 address prefix, read 0.0.0.0/0 address prefix first. Invece di configurare una route definita dall'utente per il prefisso degli indirizzi 0.0.0.0/0, è possibile annunciare una route con il prefisso 0.0.0.0/0 tramite BGP, se è stato abilitato BGP per un gateway di rete virtuale VPN.Instead of configuring a user-defined route for the 0.0.0.0/0 address prefix, you can advertise a route with the 0.0.0.0/0 prefix via BGP, if you've enabled BGP for a VPN virtual network gateway.

  • Nessuno: specificare quando si vuole eliminare il traffico verso un prefisso degli indirizzi, invece di inoltrarlo a una destinazione.None: Specify when you want to drop traffic to an address prefix, rather than forwarding the traffic to a destination. Se una funzionalità non è completamente configurata, Azure può elencare Nessuno per alcune delle route di sistema facoltative.If you haven't fully configured a capability, Azure may list None for some of the optional system routes. Se ad esempio è indicato Nessuno come Indirizzo IP hop successivo con Tipo hop successivo Gateway di rete virtuale o Appliance virtuale, è possibile che il dispositivo non sia in esecuzione o non sia completamente configurato.For example, if you see None listed as the Next hop IP address with a Next hop type of Virtual network gateway or Virtual appliance, it may be because the device isn't running, or isn't fully configured. Azure crea route predefinite di sistema per i prefissi degli indirizzi riservati con tipo hop successivo Nessuno.Azure creates system default routes for reserved address prefixes with None as the next hop type.
  • Rete virtuale: specificare quando si intende eseguire l'override del routing predefinito in una rete virtuale.Virtual network: Specify when you want to override the default routing within a virtual network. Vedere Esempio di routing per un esempio che illustra perché creare una route con il tipo di hop Rete virtuale.See Routing example, for an example of why you might create a route with the Virtual network hop type.
  • Internet: specificare quando si vuole instradare esplicitamente a Internet il traffico destinato a un prefisso degli indirizzi oppure se si vuole che il traffico destinato ai servizi di Azure con indirizzi IP pubblici resti all'interno della rete backbone di Azure.Internet: Specify when you want to explicitly route traffic destined to an address prefix to the Internet, or if you want traffic destined for Azure services with public IP addresses kept within the Azure backbone network.

Non è possibile specificare Peering di rete virtuale o VirtualNetworkServiceEndpoint come tipo di hop successivo nelle route definite dall'utente.You cannot specify VNet peering or VirtualNetworkServiceEndpoint as the next hop type in user-defined routes. Le route con tipi di hop successivi Peering di rete virtuale o VirtualNetworkServiceEndpoint vengono create da Azure solo quando si configura un peering di rete virtuale oppure un endpoint di servizio.Routes with the VNet peering or VirtualNetworkServiceEndpoint next hop types are only created by Azure, when you configure a virtual network peering, or a service endpoint.

Tipi di hop successivi tra gli strumenti di AzureNext hop types across Azure tools

Il nome visualizzato e a cui si fa riferimento per i tipi di hop successivi è diverso tra il portale di Azure e gli strumenti da riga di comando e tra i modelli di distribuzione Azure Resource Manager e classica.The name displayed and referenced for next hop types is different between the Azure portal and command-line tools, and the Azure Resource Manager and classic deployment models. La tabella seguente elenca i nomi usati per fare riferimento a ogni tipo di hop successivo nei diversi strumenti e modelli di distribuzione:The following table lists the names used to refer to each next hop type with the different tools and deployment models:

Tipo hop successivoNext hop type Interfaccia della riga di comando di Azure 2.0 e PowerShell (Resource Manager)Azure CLI 2.0 and PowerShell (Resource Manager) Interfaccia della riga di comando di Azure 1.0 e PowerShell (classica)Azure CLI 1.0 and PowerShell (classic)
Gateway di rete virtualeVirtual network gateway VirtualNetworkGatewayVirtualNetworkGateway VPNGatewayVPNGateway
Rete virtualeVirtual network VNetLocalVNetLocal VNETLocal (non disponibile nell'interfaccia della riga di comando 1.0 in modalità asm)VNETLocal (not available in the CLI 1.0 in asm mode)
InternetInternet InternetInternet Internet (non disponibile nell'interfaccia della riga di comando 1.0 in modalità asm)Internet (not available in the CLI 1.0 in asm mode)
Appliance virtualeVirtual appliance VirtualApplianceVirtualAppliance VirtualApplianceVirtualAppliance
NessunoNone NessunoNone Null (non disponibile nell'interfaccia della riga di comando 1.0 in modalità asm)Null (not available in the CLI 1.0 in asm mode)
Peering di rete virtualeVirtual network peering Peering reti virtualiVNet peering Non applicabileNot applicable
Endpoint del servizio di rete virtualeVirtual network service endpoint VirtualNetworkServiceEndpointVirtualNetworkServiceEndpoint Non applicabileNot applicable

Border Gateway ProtocolBorder gateway protocol

Un gateway di rete locale può scambiare le route con un gateway di rete virtuale di Azure tramite Border Gateway Protocol (BGP).An on-premises network gateway can exchange routes with an Azure virtual network gateway using the border gateway protocol (BGP). L'uso di BGP con un gateway di rete virtuale di Azure dipende dal tipo selezionato al momento della creazione del gateway stesso.Using BGP with an Azure virtual network gateway is dependent on the type you selected when you created the gateway. Se il tipo selezionato era:If the type you selected was:

  • ExpressRoute: è necessario usare BGP per annunciare le route locali al router perimetrale Microsoft.ExpressRoute: You must use BGP to advertise on-premises routes to the Microsoft edge router. Se si distribuisce un gateway di rete virtuale di tipo ExpressRoute, non è possibile creare route definite dall'utente per forzare il traffico verso il gateway di rete virtuale ExpressRoute.You cannot create user-defined routes to force traffic to the ExpressRoute virtual network gateway if you deploy a virtual network gateway deployed as type: ExpressRoute. Si possono usare route definite dall'utente per forzare il traffico da ExpressRoute, ad esempio verso un'appliance virtuale di rete.You can use user-defined routes for forcing traffic from the Express Route to, for example, an Network Virtual Appliance.
  • VPN: è possibile usare BGP.VPN: You can, optionally use BGP. Per informazioni dettagliate, vedere BGP con connessioni VPN da sito a sito.For details, see BGP with site-to-site VPN connections.

Quando si scambiano le route con Azure tramite BGP, viene aggiunta una route separata alla tabella di route di tutte le subnet di una rete virtuale per ogni prefisso annunciato.When you exchange routes with Azure using BGP, a separate route is added to the route table of all subnets in a virtual network for each advertised prefix. La route viene aggiunta con Gateway di rete virtuale come origine e tipo di hop successivo.The route is added with Virtual network gateway listed as the source and next hop type.

Modalità di selezione di una route da parte di AzureHow Azure selects a route

Quando il traffico in uscita viene inviato da una subnet, Azure seleziona una route in base all'indirizzo IP di destinazione, usando l'algoritmo di corrispondenza del prefisso più lungo.When outbound traffic is sent from a subnet, Azure selects a route based on the destination IP address, using the longest prefix match algorithm. Ad esempio, una tabella di route ha due route: una specifica il prefisso degli indirizzi 10.0.0.0/24, l'altra specifica il prefisso degli indirizzi 10.0.0.0/16.For example, a route table has two routes: One route specifies the 10.0.0.0/24 address prefix, while the other route specifies the 10.0.0.0/16 address prefix. Azure instrada il traffico destinato a 10.0.0.5 al tipo di hop successivo specificato nella route con il prefisso degli indirizzi 10.0.0.0/24, perché 10.0.0.0/24 è un prefisso più lungo di 10.0.0.0/16, anche se 10.0.0.5 è compreso in entrambi i prefissi degli indirizzi.Azure routes traffic destined for 10.0.0.5, to the next hop type specified in the route with the 10.0.0.0/24 address prefix, because 10.0.0.0/24 is a longer prefix than 10.0.0.0/16, even though 10.0.0.5 is within both address prefixes. Azure instrada il traffico destinato a 10.0.1.5 al tipo di hop successivo specificato nella route con il prefisso degli indirizzi 10.0.0.0/16, perché 10.0.1.5 non è incluso nel prefisso degli indirizzi 10.0.0.0/24 e quindi la route con il prefisso degli indirizzi 10.0.0.0/16 è il prefisso di corrispondenza più lungo.Azure routes traffic destined to 10.0.1.5, to the next hop type specified in the route with the 10.0.0.0/16 address prefix, because 10.0.1.5 isn't included in the 10.0.0.0/24 address prefix, therefore the route with the 10.0.0.0/16 address prefix is the longest prefix that matches.

Se più route contengono lo stesso prefisso degli indirizzi, Azure seleziona il tipo di route in base alla priorità seguente:If multiple routes contain the same address prefix, Azure selects the route type, based on the following priority:

  1. Route definita dall'utenteUser-defined route
  2. Route BGPBGP route
  3. La route di sistemaSystem route

Una tabella di route contiene ad esempio le route seguenti:For example, a route table contains the following routes:

SorgenteSource Prefissi degli indirizziAddress prefixes Tipo hop successivoNext hop type
DefaultDefault 0.0.0.0/00.0.0.0/0 InternetInternet
UtenteUser 0.0.0.0/00.0.0.0/0 Gateway di rete virtualeVirtual network gateway

Quando il traffico è destinato a un indirizzo IP non compreso nei prefissi degli indirizzi di qualsiasi altra route presente nella tabella di route, Azure seleziona la route con l'origine Utente, perché le route definite dall'utente hanno una priorità più elevata delle route predefinite di sistema.When traffic is destined for an IP address outside the address prefixes of any other routes in the route table, Azure selects the route with the User source, because user-defined routes are higher priority than system default routes.

Vedere Esempio di routing per una tabella di route completa con la spiegazione delle route contenute.See Routing example for a comprehensive routing table with explanations of the routes in the table.

Prefisso degli indirizzi 0.0.0.0/00.0.0.0/0 address prefix

Una route con prefisso degli indirizzi 0.0.0.0/0 indica ad Azure come instradare il traffico destinato a un indirizzo IP che non è incluso nel prefisso degli indirizzi di qualsiasi altra route presente nella tabella di route della subnet.A route with the 0.0.0.0/0 address prefix instructs Azure how to route traffic destined for an IP address that is not within the address prefix of any other route in a subnet's route table. Quando si crea una subnet, Azure crea una route predefinita per il prefisso degli indirizzi 0.0.0.0/0, con tipo di hop successivo Internet.When a subnet is created, Azure creates a default route to the 0.0.0.0/0 address prefix, with the Internet next hop type. Se non si esegue l'override di questa route, Azure instrada a Internet tutto il traffico destinato agli indirizzi IP non inclusi nel prefisso degli indirizzi di qualsiasi altra route.If you don't override this route, Azure routes all traffic destined to IP addresses not included in the address prefix of any other route, to the Internet. L'eccezione è data dal traffico verso gli indirizzi IP pubblici dei servizi di Azure, che rimane nella rete backbone di Azure e non viene instradato a Internet.The exception is that traffic to the public IP addresses of Azure services remains on the Azure backbone network, and is not routed to the Internet. Se si esegue l'override di questa route con una route personalizzata, il traffico destinato a indirizzi non inclusi nei prefissi degli indirizzi di qualsiasi altra route presente nella tabella di route viene inviato a un'appliance virtuale di rete o a un gateway di rete virtuale, a seconda di quanto specificato nella route personalizzata.If you override this route, with a custom route, traffic destined to addresses not within the address prefixes of any other route in the route table is sent to a network virtual appliance or virtual network gateway, depending on which you specify in a custom route.

Quando si esegue l'override del prefisso degli indirizzi 0.0.0.0/0, oltre all'instradamento del traffico in uscita dalla subnet attraverso il gateway di rete virtuale o l'appliance virtuale, si verificano le modifiche seguenti con il routing predefinito di Azure:When you override the 0.0.0.0/0 address prefix, in addition to outbound traffic from the subnet flowing through the virtual network gateway or virtual appliance, the following changes occur with Azure's default routing:

  • Azure invia tutto il traffico al tipo di hop successivo specificato nella route, incluso il traffico destinato agli indirizzi IP pubblici dei servizi di Azure.Azure sends all traffic to the next hop type specified in the route, to include traffic destined for public IP addresses of Azure services. Quando il tipo di hop successivo per la route con il prefisso degli indirizzi 0.0.0.0/0 è Internet, il traffico in uscita dalla subnet destinato agli indirizzi IP pubblici dei servizi di Azure non lascia mai la rete backbone di Azure, indipendentemente dall'area di Azure in cui si trova la rete virtuale o il servizio di Azure.When the next hop type for the route with the 0.0.0.0/0 address prefix is Internet, traffic from the subnet destined to the public IP addresses of Azure services never leaves Azure's backbone network, regardless of the Azure region the virtual network or Azure service resource exist in. Quando tuttavia si crea una route definita dall'utente o BGP con un tipo di hop successivo Gateway di rete virtuale o Appliance virtuale, tutto il traffico (incluso quello inviato agli indirizzi IP pubblici dei servizi di Azure per i quali non sono stati abilitati endpoint di servizio) viene inviato al tipo di hop successivo specificato nella route.When you create a user-defined or BGP route with a Virtual network gateway or Virtual appliance next hop type however, all traffic, to include traffic sent to public IP addresses of Azure services you haven't enabled service endpoints for, is sent to the next hop type specified in the route. Se è stato abilitato un endpoint di servizio per un servizio, il traffico verso il servizio non viene instradato al tipo di hop successivo in una route con il prefisso degli indirizzi 0.0.0.0/0, perché i prefissi degli indirizzi per il servizio vengono specificati nella route che Azure crea quando si abilita l'endpoint di servizio e i prefissi degli indirizzi per il servizio sono più lunghi di 0.0.0.0/0.If you've enabled a service endpoint for a service, traffic to the service is not routed to the next hop type in a route with the 0.0.0.0/0 address prefix, because address prefixes for the service are specified in the route that Azure creates when you enable the service endpoint, and the address prefixes for the service are longer than 0.0.0.0/0.
  • Non è più possibile accedere direttamente alle risorse della subnet da Internet.You are no longer able to directly access resources in the subnet from the Internet. È possibile accedere indirettamente alle risorse della subnet da Internet, se il traffico in ingresso passa attraverso il dispositivo specificato dal tipo di hop successivo per una route con il prefisso degli indirizzi 0.0.0.0/0 prima di raggiungere la risorsa nella rete virtuale.You can indirectly access resources in the subnet from the Internet, if inbound traffic passes through the device specified by the next hop type for a route with the 0.0.0.0/0 address prefix before reaching the resource in the virtual network. Se la route contiene i valori seguenti per il tipo di hop successivo:If the route contains the following values for next hop type:

    • Appliance virtuale: l'appliance deve:Virtual appliance: The appliance must:
      • Essere accessibile da InternetBe accessible from the Internet
      • Avere un indirizzo IP pubblico assegnatoHave a public IP address assigned to it,
      • Non avere associata una regola del gruppo di sicurezza di rete che impedisca la comunicazione con il dispositivoNot have a network security group rule associated to it that prevents communication to the device
      • Non negare la comunicazioneNot deny the communication
      • Poter convertire l'indirizzo di rete, inoltrare il traffico alla risorsa di destinazione nella subnet e restituire il traffico a Internet.Be able to network address translate and forward, or proxy the traffic to the destination resource in the subnet, and return the traffic back to the Internet.
    • Gateway di rete virtuale: se il gateway è un gateway di rete virtuale ExpressRoute, un dispositivo connesso a Internet in locale può convertire l'indirizzo di rete e inoltrare il traffico alla risorsa di destinazione nella subnet tramite peering privato di ExpressRoute.Virtual network gateway: If the gateway is an ExpressRoute virtual network gateway, an Internet-connected device on-premises can network address translate and forward, or proxy the traffic to the destination resource in the subnet, via ExpressRoute's private peering.

    Vedere Rete perimetrale tra Azure e il data center locale e Rete perimetrale tra Azure e Internet per i dettagli di implementazione quando si usano i gateway di rete virtuale e le appliance virtuali tra Internet e Azure.See DMZ between Azure and your on-premises datacenter and DMZ between Azure and the Internet for implementation details when using virtual network gateways and virtual appliances between the Internet and Azure.

Esempio di routingRouting example

Per illustrare i concetti presentati in questo articolo, le sezioni seguenti descrivono:To illustrate the concepts in this article, the sections that follow describe:

  • Uno scenario con requisitiA scenario, with requirements
  • Le route personalizzate necessarie per soddisfare i requisitiThe custom routes necessary to meet the requirements
  • La tabella di route presente per una subnet che include le route predefinite e personalizzate necessarie per soddisfare i requisitiThe route table that exists for one subnet that includes the default and custom routes necessary to meet the requirements

Nota

Questo esempio non rappresenta l'implementazione consigliata.This example is not intended to be a recommended or best practice implementation. Viene fornito solo per illustrare i concetti di questo articolo.Rather, it is provided only to illustrate concepts in this article.

RequisitiRequirements

  1. Implementare due reti virtuali nella stessa area di Azure e consentire alle risorse di comunicare tra le reti virtuali.Implement two virtual networks in the same Azure region and enable resources to communicate between the virtual networks.
  2. Consentire a una rete locale di comunicare in modo sicuro con entrambe le reti virtuali tramite un tunnel VPN su Internet.Enable an on-premises network to communicate securely with both virtual networks through a VPN tunnel over the Internet. In alternativa è possibile usare una connessione ExpressRoute, ma in questo esempio viene usata una connessione VPN.Alternatively, an ExpressRoute connection could be used, but in this example, a VPN connection is used.
  3. Per una sola subnet in una sola rete virtuale:For one subnet in one virtual network:

    • Forzare tutto il traffico in uscita dalla subnet, ad eccezione di Archiviazione di Azure e del traffico interno alla subnet, attraverso un'appliance virtuale di rete per l'ispezione e la registrazione.Force all outbound traffic from the subnet, except to Azure Storage and within the subnet, to flow through a network virtual appliance, for inspection and logging.
    • Non ispezionare il traffico tra gli indirizzi IP privati all'interno della subnet; consentire il flusso del traffico direttamente tra tutte le risorse.Do not inspect traffic between private IP addresses within the subnet; allow traffic to flow directly between all resources.
    • Eliminare tutto il traffico in uscita destinato all'altra rete virtuale.Drop any outbound traffic destined for the other virtual network.
    • Consentire al traffico in uscita verso Archiviazione di Azure di raggiungere direttamente l'archivio, senza forzarlo attraverso un'appliance virtuale di rete.Enable outbound traffic to Azure storage to flow directly to storage, without forcing it through a network virtual appliance.
  4. Consentire tutto il traffico tra tutte le altre subnet e reti virtuali.Allow all traffic between all other subnets and virtual networks.

ImplementazioneImplementation

La figura seguente illustra un'implementazione tramite il modello di distribuzione Azure Resource Manager che soddisfa i requisiti precedenti:The following picture shows an implementation through the Azure Resource Manager deployment model that meets the previous requirements:

Diagramma di rete

Le frecce indicano il flusso del traffico.Arrows show the flow of traffic.

Tabelle di routeRoute tables

Subnet1Subnet1

La tabella di route per Subnet1 rappresentata nell'immagine contiene le route seguenti:The route table for Subnet1 in the picture contains the following routes:

IDID SorgenteSource StatoState Prefissi degli indirizziAddress prefixes Tipo hop successivoNext hop type Indirizzo IP hop successivoNext hop IP address Nome route definita dall'utenteUser-defined route name
11 DefaultDefault Non validoInvalid 10.0.0.0/1610.0.0.0/16 Rete virtualeVirtual network
22 UtenteUser AttivoActive 10.0.0.0/1610.0.0.0/16 Appliance virtualeVirtual appliance 10.0.100.410.0.100.4 Within-VNet1Within-VNet1
33 UtenteUser AttivoActive 10.0.0.0/2410.0.0.0/24 Rete virtualeVirtual network Within-Subnet1Within-Subnet1
44 DefaultDefault Non validoInvalid 10.1.0.0/1610.1.0.0/16 Peering reti virtualiVNet peering
55 DefaultDefault Non validoInvalid 10.2.0.0/1610.2.0.0/16 Peering reti virtualiVNet peering
66 UtenteUser AttivoActive 10.1.0.0/1610.1.0.0/16 NessunoNone ToVNet2-1-DropToVNet2-1-Drop
77 UtenteUser AttivoActive 10.2.0.0/1610.2.0.0/16 NessunoNone ToVNet2-2-DropToVNet2-2-Drop
88 DefaultDefault Non validoInvalid 10.10.0.0/1610.10.0.0/16 Gateway di rete virtualeVirtual network gateway [X.X.X.X][X.X.X.X]
99 UtenteUser AttivoActive 10.10.0.0/1610.10.0.0/16 Appliance virtualeVirtual appliance 10.0.100.410.0.100.4 To-On-PremTo-On-Prem
1010 DefaultDefault AttivoActive [X.X.X.X][X.X.X.X] VirtualNetworkServiceEndpointVirtualNetworkServiceEndpoint
1111 DefaultDefault Non validoInvalid 0.0.0.0/00.0.0.0/0 InternetInternet
1212 UtenteUser AttivoActive 0.0.0.0/00.0.0.0/0 Appliance virtualeVirtual appliance 10.0.100.410.0.100.4 Default-NVADefault-NVA

Di seguito è riportata la spiegazione di ogni ID route:An explanation of each route ID follows:

  1. Azure ha aggiunto automaticamente questa route a tutte le subnet di Virtual-network-1 perché 10.0.0.0/16 è l'unico intervallo di indirizzi definito nello spazio degli indirizzi per la rete virtuale.Azure automatically added this route for all subnets within Virtual-network-1, because 10.0.0.0/16 is the only address range defined in the address space for the virtual network. Se la route ID2 definita dall'utente non venisse creata, il traffico inviato agli indirizzi compresi tra 10.0.0.1 e 10.0.255.254 verrebbe instradato all'interno della rete virtuale, perché il prefisso è più lungo di 0.0.0.0/0 e non rientra nei prefissi degli indirizzi delle altre route.If the user-defined route in route ID2 weren't created, traffic sent to any address between 10.0.0.1 and 10.0.255.254 would be routed within the virtual network, because the prefix is longer than 0.0.0.0/0, and not within the address prefixes of any of the other routes. Azure ha modificato automaticamente lo stato da Attivo a Non valido quando è stata aggiunta la route ID2 definita dall'utente perché la route ha lo stesso prefisso della route predefinita e le route definite dall'utente sostituiscono le route predefinite.Azure automatically changed the state from Active to Invalid, when ID2, a user-defined route, was added, since it has the same prefix as the default route, and user-defined routes override default routes. Lo stato della route è ancora Attivo per Subnet2, perché la tabella di route in cui si trova la route ID2 definita dall'utente non è associata a Subnet2.The state of this route is still Active for Subnet2, because the route table that user-defined route, ID2 is in, isn't associated to Subnet2.
  2. Azure ha aggiunto questa route quando una route definita dall'utente per il prefisso degli indirizzi 10.0.0.0/16 è stata associata alla subnet Subnet1 nella rete virtuale Virtual-network-1.Azure added this route when a user-defined route for the 10.0.0.0/16 address prefix was associated to the Subnet1 subnet in the Virtual-network-1 virtual network. La route definita dall'utente specifica 10.0.100.4 come indirizzo IP dell'appliance virtuale, perché l'indirizzo è l'indirizzo IP privato assegnato alla macchina virtuale dell'appliance virtuale.The user-defined route specifies 10.0.100.4 as the IP address of the virtual appliance, because the address is the private IP address assigned to the virtual appliance virtual machine. La tabella di route in cui si trova questa route non è associata a Subnet2, quindi non appare nella tabella di route per Subnet2.The route table this route exists in is not associated to Subnet2, so doesn't appear in the route table for Subnet2. Questa route sostituisce la route predefinita per il prefisso 10.0.0.0/16 (ID1), che instradava automaticamente il traffico indirizzato a 10.0.0.1 e 10.0.255.254 nella rete virtuale tramite il tipo di hop successivo Rete virtuale.This route overrides the default route for the 10.0.0.0/16 prefix (ID1), which automatically routed traffic addressed to 10.0.0.1 and 10.0.255.254 within the virtual network through the virtual network next hop type. Questa route esiste per soddisfare il requisito 3, per forzare tutto il traffico in uscita attraverso un'appliance virtuale.This route exists to meet requirement 3, to force all outbound traffic through a virtual appliance.
  3. Azure ha aggiunto questa route quando una route definita dall'utente per il prefisso degli indirizzi 10.0.0.0/24 è stata associata alla subnet Subnet1.Azure added this route when a user-defined route for the 10.0.0.0/24 address prefix was associated to the Subnet1 subnet. Il traffico destinato agli indirizzi compresi tra 10.0.0.1 e 10.0.0.0.254 rimane all'interno della subnet, piuttosto che essere indirizzato all'appliance virtuale specificata nella regola precedente (ID2), perché contiene un prefisso più lungo della route ID2.Traffic destined for addresses between 10.0.0.1 and 10.0.0.0.254 remains within the subnet, rather than being routed to the virtual appliance specified in the previous rule (ID2), because it has a longer prefix than the ID2 route. Questa route non era associata a Subnet2, quindi non appare nella tabella di route per Subnet2.This route was not associated to Subnet2, so the route does not appear in the route table for Subnet2. Questa route sostituisce la route ID2 per il traffico all'interno di Subnet1.This route effectively overrides the ID2 route for traffic within Subnet1. Questa route esiste per soddisfare il requisito 3.This route exists to meet requirement 3.
  4. Azure ha aggiunto automaticamente queste route ID 4 e 5 per tutte le subnet di Virtual-network-1 quando è stato eseguito il peering della rete virtuale con Virtual-network-2.Azure automatically added the routes in IDs 4 and 5 for all subnets within Virtual-network-1, when the virtual network was peered with Virtual-network-2. Virtual-network-2 ha due intervalli di indirizzi nel proprio spazio degli indirizzi: 10.1.0.0/16 e 10.2.0.0/16, quindi Azure ha aggiunto una route per ogni intervallo.Virtual-network-2 has two address ranges in its address space: 10.1.0.0/16 and 10.2.0.0/16, so Azure added a route for each range. Se le route ID 6 e 7 definite dall'utente non venissero create, il traffico inviato agli indirizzi compresi tra 10.1.0.1-10.1.255.254 e 10.2.0.1-10.2.255.254 verrebbe indirizzato alla rete virtuale con peering, perché il prefisso è più lungo di 0.0.0.0/0 e non rientra nei prefissi degli indirizzi delle altre route.If the user-defined routes in route IDs 6 and 7 weren't created, traffic sent to any address between 10.1.0.1-10.1.255.254 and 10.2.0.1-10.2.255.254 would be routed to the peered virtual network, because the prefix is longer than 0.0.0.0/0, and not within the address prefixes of any of the other routes. Azure ha modificato automaticamente lo stato da Attivo a Non valido quando sono state aggiunte le route ID 6 e 7 perché hanno lo stesso prefisso delle route ID 4 e 5 e le route definite dall'utente sostituiscono quelle predefinite.Azure automatically changed the state from Active to Invalid, when the routes in IDs 6 and 7 were added, since they have the same prefixes as the routes in IDs 4 and 5, and user-defined routes override default routes. Lo stato delle route ID 4 e 5 è ancora Attivo per Subnet2, perché la tabella di route in cui si trovano le route ID 4 e 5 non è associata a Subnet2.The state of the routes in IDs 4 and 5 are still Active for Subnet2, because the route table that the user-defined routes in IDs 4 and 5 are in, isn't associated to Subnet2. È stato creato un peering di rete virtuale per soddisfare il requisito 1.A virtual network peering was created to meet requirement 1.
  5. Stessa spiegazione di ID4.Same explanation as ID4.
  6. Azure ha aggiunto questa route e la route ID7 quando sono state associate route definite dall'utente per i prefissi degli indirizzi 10.1.0.0/16 e 10.2.0.0/16 alla subnet Subnet1.Azure added this route and the route in ID7, when user-defined routes for the 10.1.0.0/16 and 10.2.0.0/16 address prefixes were associated to the Subnet1 subnet. Il traffico destinato agli indirizzi compresi tra 10.1.0.1-10.1.255.254 e 10.2.0.1-10.2.255.254 viene eliminato da Azure, e non indirizzato alla rete virtuale con peering, perché le route definite dall'utente sostituiscono le route predefinite.Traffic destined for addresses between 10.1.0.1-10.1.255.254 and 10.2.0.1-10.2.255.254 is dropped by Azure, rather than being routed to the peered virtual network, because user-defined routes override default routes. Queste route non sono associate a Subnet2, quindi non appaiono nella tabella di route per Subnet2.The routes are not associated to Subnet2, so the routes do not appear in the route table for Subnet2. Le route sostituiscono le route ID4 e ID5 per il traffico in uscita da Subnet1.The routes override the ID4 and ID5 routes for traffic leaving Subnet1. Le route ID6 e ID7 esistono per soddisfare il requisito 3 per eliminare il traffico destinato all'altra rete virtuale.The ID6 and ID7 routes exist to meet requirement 3 to drop traffic destined to the other virtual network.
  7. Stessa spiegazione di ID6.Same explanation as ID6.
  8. Azure ha aggiunto automaticamente questa route per tutte le subnet di Virtual-network-1 quando è stato creato un gateway di rete virtuale di tipo VPN nella rete virtuale.Azure automatically added this route for all subnets within Virtual-network-1 when a VPN type virtual network gateway was created within the virtual network. Azure ha aggiunto l'indirizzo IP pubblico del gateway di rete virtuale alla tabella di route.Azure added the public IP address of the virtual network gateway to the route table. Il traffico inviato a qualsiasi indirizzo compreso tra 10.10.0.1 e 10.10.255.254 viene indirizzato al gateway di rete virtuale.Traffic sent to any address between 10.10.0.1 and 10.10.255.254 is routed to the virtual network gateway. Il prefisso è più lungo di 0.0.0.0/0 e non rientra nei prefissi degli indirizzi delle altre route.The prefix is longer than 0.0.0.0/0 and not within the address prefixes of any of the other routes. È stato creato un gateway di rete virtuale per soddisfare il requisito 2.A virtual network gateway was created to meet requirement 2.
  9. Azure ha aggiunto questa route quando una route definita dall'utente per il prefisso degli indirizzi 10.10.0.0/16 è stata aggiunta alla tabella di route associata alla subnet Subnet1.Azure added this route when a user-defined route for the 10.10.0.0/16 address prefix was added to the route table associated to Subnet1. Questa route sostituisce ID8.This route overrides ID8. La route invia tutto il traffico destinato alla rete locale a un'appliance virtuale di rete per l'ispezione, piuttosto che indirizzare il traffico direttamente all'ambiente locale.The route sends all traffic destined for the on-premises network to an NVA for inspection, rather than routing traffic directly on-premises. Questa route è stata creata per soddisfare il requisito 3.This route was created to meet requirement 3.
  10. Azure ha aggiunto automaticamente questa route alla subnet quando è stato abilitato un endpoint di servizio per un servizio di Azure per la subnet.Azure automatically added this route to the subnet when a service endpoint to an Azure service was enabled for the subnet. Azure indirizza il traffico proveniente dalla subnet a un indirizzo IP pubblico del servizio, tramite la rete dell'infrastruttura di Azure.Azure routes traffic from the subnet to a public IP address of the service, over the Azure infrastructure network. Il prefisso è più lungo di 0.0.0.0/0 e non rientra nei prefissi degli indirizzi delle altre route.The prefix is longer than 0.0.0.0/0 and not within the address prefixes of any of the other routes. Un endpoint di servizio è stato creato per soddisfare il requisito 3, per consentire al traffico destinato ad Archiviazione di Azure di raggiungere direttamente Archiviazione di Azure.A service endpoint was created to meet requirement 3, to enable traffic destined for Azure Storage to flow directly to Azure Storage.
  11. Azure ha aggiunto automaticamente questa route alla tabella di route di tutte le subnet di Virtual-network-1 e Virtual-network-2.Azure automatically added this route to the route table of all subnets within Virtual-network-1 and Virtual-network-2. Il prefisso degli indirizzi 0.0.0.0/0 è il prefisso più breve.The 0.0.0.0/0 address prefix is the shortest prefix. Tutto il traffico inviato agli indirizzi di un prefisso degli indirizzi più lungo si basa su altre route.Any traffic sent to addresses within a longer address prefix are routed based on other routes. Per impostazione predefinita, Azure indirizza a Internet tutto il traffico destinato a indirizzi diversi da quelli specificati in una delle altre route.By default, Azure routes all traffic destined for addresses other than the addresses specified in one of the other routes to the Internet. Azure ha modificato automaticamente lo stato da Attivo a Non valido per la subnet Subnet1 quando alla subnet è stata associata una route definita dall'utente per il prefisso degli indirizzi 0.0.0.0/0 (ID12).Azure automatically changed the state from Active to Invalid for the Subnet1 subnet when a user-defined route for the 0.0.0.0/0 address prefix (ID12) was associated to the subnet. Lo stato della route è ancora Attivo per tutte le altre subnet di entrambe le reti virtuali, perché la route non è associata ad altre subnet di altre reti virtuali.The state of this route is still Active for all other subnets within both virtual networks, because the route isn't associated to any other subnets within any other virtual networks.
  12. Azure ha aggiunto questa route quando una route definita dall'utente per il prefisso degli indirizzi 0.0.0.0/0 è stata associata alla subnet Subnet1.Azure added this route when a user-defined route for the 0.0.0.0/0 address prefix was associated to the Subnet1 subnet. La route definita dall'utente specifica 10.0.100.4 come indirizzo IP dell'appliance virtuale.The user-defined route specifies 10.0.100.4 as the IP address of the virtual appliance. Questa route non è associata a Subnet2, quindi non appare nella tabella di route per Subnet2.This route is not associated to Subnet2, so the route does not appear in the route table for Subnet2. Tutto il traffico per gli indirizzi non inclusi nei prefissi degli indirizzi delle altre route viene inviato all'appliance virtuale.All traffic for any address not included in the address prefixes of any of the other routes is sent to the virtual appliance. Con l'aggiunta di questa route, lo stato della route predefinita per il prefisso degli indirizzi 0.0.0.0/0 (ID11) è cambiato da Attivo a Non valido per Subnet1, perché una route definita dall'utente sostituisce una route predefinita.The addition of this route changed the state of the default route for the 0.0.0.0/0 address prefix (ID11) from Active to Invalid for Subnet1, because a user-defined route overrides a default route. Questa route esiste per soddisfare il requisito 3.This route exists to meet requirement 3.

Subnet2Subnet2

La tabella di route per Subnet2 rappresentata nell'immagine contiene le route seguenti:The route table for Subnet2 in the picture contains the following routes:

SorgenteSource StatoState Prefissi degli indirizziAddress prefixes Tipo hop successivoNext hop type Indirizzo IP hop successivoNext hop IP address
DefaultDefault AttivoActive 10.0.0.0/1610.0.0.0/16 Rete virtualeVirtual network
DefaultDefault AttivoActive 10.1.0.0/1610.1.0.0/16 Peering reti virtualiVNet peering
DefaultDefault AttivoActive 10.2.0.0/1610.2.0.0/16 Peering reti virtualiVNet peering
DefaultDefault AttivoActive 10.10.0.0/1610.10.0.0/16 Gateway di rete virtualeVirtual network gateway [X.X.X.X][X.X.X.X]
DefaultDefault AttivoActive 0.0.0.0/00.0.0.0/0 InternetInternet
DefaultDefault AttivoActive 10.0.0.0/810.0.0.0/8 NessunoNone
DefaultDefault AttivoActive 100.64.0.0/10100.64.0.0/10 NessunoNone
DefaultDefault AttivoActive 172.16.0.0/12172.16.0.0/12 NessunoNone
DefaultDefault AttivoActive 192.168.0.0/16192.168.0.0/16 NessunoNone

La tabella di route per Subnet2 contiene tutte le route predefinite create da Azure, il peering di rete virtuale facoltativo e le route facoltative del gateway di rete virtuale.The route table for Subnet2 contains all Azure-created default routes and the optional VNet peering and Virtual network gateway optional routes. Azure ha aggiunto le route facoltative a tutte le subnet della virtuale di rete quando sono stati aggiunti il gateway e il peering alla rete virtuale.Azure added the optional routes to all subnets in the virtual network when the gateway and peering were added to the virtual network. Azure ha rimosso le route per i prefissi degli indirizzi 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 e 100.64.0.0/10 dalla tabella di route Subnet1 quando la route definita dall'utente per il prefisso degli indirizzi 0.0.0.0/0 è stata aggiunta a Subnet1.Azure removed the routes for the 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, and 100.64.0.0/10 address prefixes from the Subnet1 route table when the user-defined route for the 0.0.0.0/0 address prefix was added to Subnet1.

Passaggi successiviNext steps