Создание и изменение пиринга для канала ExpressRoute с помощью интерфейса командной строкиCreate and modify peering for an ExpressRoute circuit using CLI

В этой статье объясняется, как создать конфигурацию и пиринг для канала ExpressRoute и управлять ими в модели развертывания с помощью Resource Manager, используя интерфейс командной строки (CLI).This article helps you create and manage routing configuration/peering for an ExpressRoute circuit in the Resource Manager deployment model using CLI. Вы также сможете проверить состояние, обновить, удалить и отозвать пиринги для канала ExpressRoute.You can also check the status, update, or delete and deprovision peerings for an ExpressRoute circuit. Если вы хотите использовать для работы с каналом другой метод, выберите подходящую статью из списка ниже.If you want to use a different method to work with your circuit, select an article from the following list:

Предварительные требования для настройкиConfiguration prerequisites

  • Перед началом работы установите последнюю версию команд интерфейса командной строки (версию 2.0 или более позднюю).Before beginning, install the latest version of the CLI commands (2.0 or later). Сведения об установке команд CLI см. в руководстве по установке Azure.For information about installing the CLI commands, see Install the Azure CLI.
  • Не забудьте изучить страницы с описанием предварительных требований, требований к маршрутизации и рабочих процессов, прежде чем приступать к настройке.Make sure that you have reviewed the prerequisites, routing requirements, and workflow pages before you begin configuration.
  • Вам потребуется активный канал ExpressRoute.You must have an active ExpressRoute circuit. Приступая к работе, создайте канал ExpressRoute ; он должен быть затем включен на стороне поставщика услуг подключения.Follow the instructions to Create an ExpressRoute circuit and have the circuit enabled by your connectivity provider before you proceed. Для выполнения команд, описанных в статье, должен быть подготовлен и включен канал ExpressRoute.The ExpressRoute circuit must be in a provisioned and enabled state for you to be able to run the commands in this article.

Эти инструкции распространяются только на каналы от поставщиков, предоставляющих услуги подключения второго уровня.These instructions only apply to circuits created with service providers offering Layer 2 connectivity services. Если ваш поставщик услуг подключения предлагает услуги третьего уровня (обычно это IPVPN, например MPLS), то он возьмет на себя настройку маршрутизации и управление ею.If you are using a service provider that offers managed Layer 3 services (typically an IPVPN, like MPLS), your connectivity provider will configure and manage routing for you.

Для каждого канала ExpressRoute можно настроить один, два или все три пиринга (частный пиринг Azure, общедоступный пиринг Azure и пиринг Microsoft).You can configure one, two, or all three peerings (Azure private, Azure public, and Microsoft) for an ExpressRoute circuit. Пиринги можно настраивать в любом порядке,You can configure peerings in any order you choose. главное, выполнять их конфигурацию по очереди.However, you must make sure that you complete the configuration of each peering one at a time. Дополнительную информацию о доменах маршрутизации и пиринге см. в статье Каналы ExpressRoute и домены маршрутизации.For more information about routing domains and peerings, see ExpressRoute routing domains.

Пиринг МайкрософтMicrosoft peering

Этот раздел поможет создать, получить, обновить и (или) удалить конфигурацию пиринга Майкрософт для канала ExpressRoute.This section helps you create, get, update, and delete the Microsoft peering configuration for an ExpressRoute circuit.

Важно!

Пиринг Майкрософт для каналов ExpressRoute, которые были настроены до 1 августа 2017 г., позволяет объявлять все префиксы служб, даже если фильтры маршрутов не определены.Microsoft peering of ExpressRoute circuits that were configured prior to August 1, 2017 will have all service prefixes advertised through the Microsoft peering, even if route filters are not defined. Пиринг Майкрософт для каналов ExpressRoute, настроенных 1 августа 2017 г. или позднее, не будет объявлять префиксы, пока к каналу не будет присоединен фильтр маршрутов.Microsoft peering of ExpressRoute circuits that are configured on or after August 1, 2017 will not have any prefixes advertised until a route filter is attached to the circuit. Дополнительные сведения см. в руководстве по настройке фильтра маршрута для пиринга Майкрософт.For more information, see Configure a route filter for Microsoft peering.

Создание пиринга МайкрософтTo create Microsoft peering

  1. Установите последнюю версию Azure CLI.Install the latest version of Azure CLI. Используйте последнюю версию интерфейса командной строки (CLI) Azure.* Прежде чем начинать настройку, изучите предварительные условия и рабочие процессы.Use the latest version of the Azure Command-line Interface (CLI).* Review the prerequisites and workflows before you begin configuration.

    az login
    

    Выберите подписку, для которой будете создавать канал ExpressRoute.Select the subscription for which you want to create ExpressRoute circuit.

    az account set --subscription "<subscription ID>"
    
  2. Создайте канал ExpressRoute.Create an ExpressRoute circuit. Выполните инструкции по созданию канала ExpressRoute. Поставщик услуг подключения должен подготовить его.Follow the instructions to create an ExpressRoute circuit and have it provisioned by the connectivity provider. Если поставщик услуг подключения оказывает услуги третьего уровня, он может включить для вас пиринг Майкрософт.If your connectivity provider offers managed Layer 3 services, you can ask your connectivity provider to enable Microsoft peering for you. В этом случае инструкции в следующих разделах выполнять не нужно.In that case, you won't need to follow instructions listed in the next sections. Если же поставщик услуг подключения не берет на себя управление маршрутизацией, выполните приведенные ниже инструкции для настройки конфигурации после создания канала.However, if your connectivity provider does not manage routing for you, after creating your circuit, continue your configuration using the next steps.

  3. Убедитесь, что канал ExpressRoute подготовлен и включен.Check the ExpressRoute circuit to make sure it is provisioned and also enabled. Используйте следующий пример:Use the following example:

    az network express-route list
    

    Ответ будет выглядеть примерно так:The response is similar to the following example:

    "allowClassicOperations": false,
    "authorizations": [],
    "circuitProvisioningState": "Enabled",
    "etag": "W/\"1262c492-ffef-4a63-95a8-a6002736b8c4\"",
    "gatewayManagerEtag": null,
    "id": "/subscriptions/81ab786c-56eb-4a4d-bb5f-f60329772466/resourceGroups/ExpressRouteResourceGroup/providers/Microsoft.Network/expressRouteCircuits/MyCircuit",
    "location": "westus",
    "name": "MyCircuit",
    "peerings": [],
    "provisioningState": "Succeeded",
    "resourceGroup": "ExpressRouteResourceGroup",
    "serviceKey": "1d05cf70-1db5-419f-ad86-1ca62c3c125b",
    "serviceProviderNotes": null,
    "serviceProviderProperties": {
     "bandwidthInMbps": 200,
     "peeringLocation": "Silicon Valley",
     "serviceProviderName": "Equinix"
    },
    "serviceProviderProvisioningState": "Provisioned",
    "sku": {
     "family": "UnlimitedData",
     "name": "Standard_MeteredData",
     "tier": "Standard"
    },
    "tags": null,
    "type": "Microsoft.Network/expressRouteCircuits]
    
  4. Настройте пиринг Майкрософт для этого канала.Configure Microsoft peering for the circuit. Перед началом работы убедитесь, что у вас есть следующие сведения.Make sure that you have the following information before you proceed.

    • Подсеть /30 для основной ссылки.A /30 subnet for the primary link. Это должен быть допустимый префикс общедоступного адреса IPv4, принадлежащего вам и зарегистрированного в RIR/IRR.This must be a valid public IPv4 prefix owned by you and registered in an RIR / IRR.
    • Подсеть /30 для дополнительной ссылки.A /30 subnet for the secondary link. Это должен быть допустимый префикс общедоступного адреса IPv4, принадлежащего вам и зарегистрированного в RIR/IRR.This must be a valid public IPv4 prefix owned by you and registered in an RIR / IRR.
    • Действительный идентификатор виртуальной локальной сети для установки пиринга.A valid VLAN ID to establish this peering on. Идентификатор не должен использоваться ни одним другим пирингом в канале.Ensure that no other peering in the circuit uses the same VLAN ID.
    • Номер AS для пиринга.AS number for peering. Можно использовать 2-байтовые и 4-байтовые номера AS.You can use both 2-byte and 4-byte AS numbers.
    • Объявленные префиксы: необходимо предоставить список всех префиксов, которые вы планируете объявить во время сеанса BGP.Advertised prefixes: You must provide a list of all prefixes you plan to advertise over the BGP session. Допускаются только общедоступные префиксы IP-адресов.Only public IP address prefixes are accepted. Если вы планируете отправить набор префиксов, их можно оформить в виде списка, разделенного запятыми.If you plan to send a set of prefixes, you can send a comma-separated list. Эти префиксы должны быть зарегистрированы в RIR/IRR на ваше имя.These prefixes must be registered to you in an RIR / IRR.
    • Необязательно. ASN клиента: для объявления префиксов, не зарегистрированных с номером AS для пиринга, можно указать номер AS, с которым они зарегистрированы.Optional - Customer ASN: If you are advertising prefixes that are not registered to the peering AS number, you can specify the AS number to which they are registered.
    • Имя реестра маршрутизации: можно указать RIR/IRR, в котором зарегистрированы номер AS и префиксы.Routing Registry Name: You can specify the RIR / IRR against which the AS number and prefixes are registered.
    • Необязательно. Хэш MD5, если вы решите его использовать.Optional - An MD5 hash if you choose to use one.

    Чтобы настроить пиринг Майкрософт для своего канала, выполните следующий пример кода:Run the following example to configure Microsoft peering for your circuit:

    az network express-route peering create --circuit-name MyCircuit --peer-asn 100 --primary-peer-subnet 123.0.0.0/30 -g ExpressRouteResourceGroup --secondary-peer-subnet 123.0.0.4/30 --vlan-id 300 --peering-type MicrosoftPeering --advertised-public-prefixes 123.1.0.0/24
    

Просмотр сведений о пиринге МайкрософтTo view Microsoft peering details

Для получения сведений о конфигурации можно использовать следующий пример кода:You can get configuration details by using the following example:

az network express-route peering show -g ExpressRouteResourceGroup --circuit-name MyCircuit --name AzureMicrosoftPeering

Важно!

Корпорация Майкрософт проверяет, назначены ли вам указанные "объявленные общедоступные префиксы" и "одноранговый ASN" (или "клиент ASN") в реестре Интернет-маршрутизации.Microsoft verifies if the specified 'Advertised public prefixes' and 'Peer ASN' (or 'Customer ASN') are assigned to you in the Internet Routing Registry. Если вы получаете общедоступные префиксы из другой сущности и если назначение не записано в реестре маршрутизации, автоматическая проверка не будет завершена и потребуется проверка вручную.If you are getting the public prefixes from another entity and if the assignment is not recorded with the routing registry, the automatic validation will not complete and will require manual validation. Если автоматическая проверка завершается неудачно, в выходных данных вышеуказанной команды будет отображаться "Адвертиседпубликпрефиксесстате" как "Проверка требуется".If the automatic validation fails, you will see 'AdvertisedPublicPrefixesState' as 'Validation needed' on the output of the above command.

Если отображается сообщение "требуется проверка", собирайте документы, которые отображают открытые префиксы, для вашей организации назначается сущность, указанная в качестве владельца префиксов в реестре маршрутизации, и отправка этих документов для проверки вручную открыв запрос в службу поддержки, как показано ниже.If you see the message 'Validation needed', collect the document(s) that show the public prefixes are assigned to your organization by the entity that is listed as the owner of the prefixes in the routing registry and submit these documents for manual validation by opening a support ticket as shown below.

Вы должны увидеть результат, аналогичный приведенному ниже.The output is similar to the following example:

{
  "azureAsn": 12076,
  "etag": "W/\"2e97be83-a684-4f29-bf3c-96191e270666\"",
  "gatewayManagerEtag": "18",
  "id": "/subscriptions/9a0c2943-e0c2-4608-876c-e0ddffd1211b/resourceGroups/ExpressRouteResourceGroup/providers/Microsoft.Network/expressRouteCircuits/MyCircuit/peerings/AzureMicrosoftPeering",
  "lastModifiedBy": "Customer",
  "microsoftPeeringConfig": {
    "advertisedPublicPrefixes": [
        ""
      ],
     "advertisedPublicPrefixesState": "",
     "customerASN": ,
     "routingRegistryName": ""
  }
  "name": "AzureMicrosoftPeering",
  "peerAsn": ,
  "peeringType": "AzureMicrosoftPeering",
  "primaryAzurePort": "",
  "primaryPeerAddressPrefix": "",
  "provisioningState": "Succeeded",
  "resourceGroup": "ExpressRouteResourceGroup",
  "routeFilter": null,
  "secondaryAzurePort": "",
  "secondaryPeerAddressPrefix": "",
  "sharedKey": null,
  "state": "Enabled",
  "stats": null,
  "vlanId": 100
}

Обновление конфигурации пиринга МайкрософтTo update Microsoft peering configuration

Вы можете обновить любую часть конфигурации.You can update any part of the configuration. Следующий пример кода изменяет объявленные для канала префиксы с 123.1.0.0/24 на 124.1.0.0/24:The advertised prefixes of the circuit are being updated from 123.1.0.0/24 to 124.1.0.0/24 in the following example:

az network express-route peering update --circuit-name MyCircuit -g ExpressRouteResourceGroup --peering-type MicrosoftPeering --advertised-public-prefixes 124.1.0.0/24

Добавление параметров пиринга Майкрософт IPv6 к существующей конфигурации IPv4To add IPv6 Microsoft peering settings to an existing IPv4 configuration

az network express-route peering update -g ExpressRouteResourceGroup --circuit-name MyCircuit --peering-type MicrosoftPeering --ip-version ipv6 --primary-peer-subnet 2002:db00::/126 --secondary-peer-subnet 2003:db00::/126 --advertised-public-prefixes 2002:db00::/126

Удаление пиринга МайкрософтTo delete Microsoft peering

Для удаления конфигурации пиринга выполните следующий пример кода:You can remove your peering configuration by running the following example:

az network express-route peering delete -g ExpressRouteResourceGroup --circuit-name MyCircuit --name MicrosoftPeering

Частный пиринг AzureAzure private peering

Этот раздел поможет вам создать, получить, обновить и (или) удалить конфигурацию частного пиринга Azure для канала ExpressRoute.This section helps you create, get, update, and delete the Azure private peering configuration for an ExpressRoute circuit.

Создание частного пиринга AzureTo create Azure private peering

  1. Установите последнюю версию Azure CLI.Install the latest version of Azure CLI. Используйте последнюю версию интерфейса командной строки (CLI) Azure.* Прежде чем начинать настройку, изучите предварительные условия и рабочие процессы.You must use the latest version of the Azure Command-line Interface (CLI).* Review the prerequisites and workflows before you begin configuration.

    az login
    

    Выберите подписку, необходимую для создания канала ExpressRouteSelect the subscription you want to create ExpressRoute circuit

    az account set --subscription "<subscription ID>"
    
  2. Создайте канал ExpressRoute.Create an ExpressRoute circuit. Выполните инструкции по созданию канала ExpressRoute. Поставщик услуг подключения должен подготовить его.Follow the instructions to create an ExpressRoute circuit and have it provisioned by the connectivity provider. Если поставщик услуг подключения оказывает услуги третьего уровня, он может включить для вас частный пиринг Azure.If your connectivity provider offers managed Layer 3 services, you can ask your connectivity provider to enable Azure private peering for you. В этом случае инструкции в следующих разделах выполнять не нужно.In that case, you won't need to follow instructions listed in the next sections. Если же поставщик услуг подключения не берет на себя управление маршрутизацией, выполните приведенные ниже инструкции для настройки конфигурации после создания канала.However, if your connectivity provider does not manage routing for you, after creating your circuit, continue your configuration using the next steps.

  3. Убедитесь, что канал ExpressRoute подготовлен и включен.Check the ExpressRoute circuit to make sure it is provisioned and also enabled. Используйте следующий пример:Use the following example:

    az network express-route show --resource-group ExpressRouteResourceGroup --name MyCircuit
    

    Ответ будет выглядеть примерно так:The response is similar to the following example:

    "allowClassicOperations": false,
    "authorizations": [],
    "circuitProvisioningState": "Enabled",
    "etag": "W/\"1262c492-ffef-4a63-95a8-a6002736b8c4\"",
    "gatewayManagerEtag": null,
    "id": "/subscriptions/81ab786c-56eb-4a4d-bb5f-f60329772466/resourceGroups/ExpressRouteResourceGroup/providers/Microsoft.Network/expressRouteCircuits/MyCircuit",
    "location": "westus",
    "name": "MyCircuit",
    "peerings": [],
    "provisioningState": "Succeeded",
    "resourceGroup": "ExpressRouteResourceGroup",
    "serviceKey": "1d05cf70-1db5-419f-ad86-1ca62c3c125b",
    "serviceProviderNotes": null,
    "serviceProviderProperties": {
    "bandwidthInMbps": 200,
    "peeringLocation": "Silicon Valley",
    "serviceProviderName": "Equinix"
    },
    "serviceProviderProvisioningState": "Provisioned",
    "sku": {
     "family": "UnlimitedData",
     "name": "Standard_MeteredData",
     "tier": "Standard"
    },
    "tags": null,
    "type": "Microsoft.Network/expressRouteCircuits]
    
  4. Настройте для канала частный пиринг Azure.Configure Azure private peering for the circuit. Прежде чем продолжить, убедитесь в наличии следующих элементов:Make sure that you have the following items before you proceed with the next steps:

    • Подсеть /30 для основной ссылки.A /30 subnet for the primary link. Эта подсеть не должна входить в адресное пространство, зарезервированное для виртуальных сетей.The subnet must not be part of any address space reserved for virtual networks.
    • Подсеть /30 для дополнительной ссылки.A /30 subnet for the secondary link. Эта подсеть не должна входить в адресное пространство, зарезервированное для виртуальных сетей.The subnet must not be part of any address space reserved for virtual networks.
    • Действительный идентификатор виртуальной локальной сети для установки пиринга.A valid VLAN ID to establish this peering on. Идентификатор не должен использоваться ни одним другим пирингом в канале.Ensure that no other peering in the circuit uses the same VLAN ID.
    • Номер AS для пиринга.AS number for peering. Можно использовать 2-байтовые и 4-байтовые номера AS.You can use both 2-byte and 4-byte AS numbers. Для этого пиринга можно использовать частный номер AS.You can use a private AS number for this peering. Не используйте номер 65515.Ensure that you are not using 65515.
    • Необязательно. Хэш MD5, если вы решите его использовать.Optional - An MD5 hash if you choose to use one.

    Чтобы настроить для канала частный пиринг Azure, выполните код из следующего примера:Use the following example to configure Azure private peering for your circuit:

    az network express-route peering create --circuit-name MyCircuit --peer-asn 100 --primary-peer-subnet 10.0.0.0/30 -g ExpressRouteResourceGroup --secondary-peer-subnet 10.0.0.4/30 --vlan-id 200 --peering-type AzurePrivatePeering
    

    Если вы решили использовать MD5-хэш, используйте следующий пример:If you choose to use an MD5 hash, use the following example:

    az network express-route peering create --circuit-name MyCircuit --peer-asn 100 --primary-peer-subnet 10.0.0.0/30 -g ExpressRouteResourceGroup --secondary-peer-subnet 10.0.0.4/30 --vlan-id 200 --peering-type AzurePrivatePeering --SharedKey "A1B2C3D4"
    

    Важно!

    Номер AS должен быть указан в качестве ASN пиринга, а не ASN клиента.Ensure that you specify your AS number as peering ASN, not customer ASN.

Просмотр сведений о частном пиринге AzureTo view Azure private peering details

Для получения сведений о конфигурации можно использовать следующий пример кода:You can get configuration details by using the following example:

az network express-route peering show -g ExpressRouteResourceGroup --circuit-name MyCircuit --name AzurePrivatePeering

Вы должны увидеть результат, аналогичный приведенному ниже.The output is similar to the following example:

{
  "azureAsn": 12076,
  "etag": "W/\"2e97be83-a684-4f29-bf3c-96191e270666\"",
  "gatewayManagerEtag": "18",
  "id": "/subscriptions/9a0c2943-e0c2-4608-876c-e0ddffd1211b/resourceGroups/ExpressRouteResourceGroup/providers/Microsoft.Network/expressRouteCircuits/MyCircuit/peerings/AzurePrivatePeering",
  "ipv6PeeringConfig": null,
  "lastModifiedBy": "Customer",
  "microsoftPeeringConfig": null,
  "name": "AzurePrivatePeering",
  "peerAsn": 7671,
  "peeringType": "AzurePrivatePeering",
  "primaryAzurePort": "",
  "primaryPeerAddressPrefix": "",
  "provisioningState": "Succeeded",
  "resourceGroup": "ExpressRouteResourceGroup",
  "routeFilter": null,
  "secondaryAzurePort": "",
  "secondaryPeerAddressPrefix": "",
  "sharedKey": null,
  "state": "Enabled",
  "stats": null,
  "vlanId": 100
}

Обновление конфигурации частного пиринга AzureTo update Azure private peering configuration

С помощью следующего примера можно обновить любую часть конфигурации.You can update any part of the configuration using the following example. В приведенном ниже примере значение идентификатора виртуальной локальной сети для канала изменяется со 100 на 500.In this example, the VLAN ID of the circuit is being updated from 100 to 500.

az network express-route peering update --vlan-id 500 -g ExpressRouteResourceGroup --circuit-name MyCircuit --name AzurePrivatePeering

Удаление частного пиринга AzureTo delete Azure private peering

Для удаления конфигурации пиринга выполните следующий пример кода:You can remove your peering configuration by running the following example:

Предупреждение

Перед запуском этого примера обязательно убедитесь, что все виртуальные сети и подключения Global Reach к ExpressRoute удалены.You must ensure that all virtual networks and ExpressRoute Global Reach connections are removed before running this example.

az network express-route peering delete -g ExpressRouteResourceGroup --circuit-name MyCircuit --name AzurePrivatePeering

Общедоступный пиринг AzureAzure public peering

Этот раздел поможет создать, получить, обновить и (или) удалить конфигурацию общедоступного пиринга Azure для канала ExpressRoute.This section helps you create, get, update, and delete the Azure public peering configuration for an ExpressRoute circuit.

Примечание

Общедоступный пиринг Azure устарел для новых каналов.Azure public peering is deprecated for new circuits. Дополнительные сведения см. в разделе пиринг ExpressRoute.For more information, see ExpressRoute peering.

Создание общедоступного пиринга AzureTo create Azure public peering

  1. Установите последнюю версию Azure CLI.Install the latest version of Azure CLI. Используйте последнюю версию интерфейса командной строки (CLI) Azure.* Прежде чем начинать настройку, изучите предварительные условия и рабочие процессы.You must use the latest version of the Azure Command-line Interface (CLI).* Review the prerequisites and workflows before you begin configuration.

    az login
    

    Выберите подписку, для которой будете создавать канал ExpressRoute.Select the subscription for which you want to create ExpressRoute circuit.

    az account set --subscription "<subscription ID>"
    
  2. Создайте канал ExpressRoute.Create an ExpressRoute circuit. Выполните инструкции по созданию канала ExpressRoute. Поставщик услуг подключения должен подготовить его.Follow the instructions to create an ExpressRoute circuit and have it provisioned by the connectivity provider. Если поставщик услуг подключения оказывает услуги третьего уровня, он может включить для вас общедоступный пиринг Azure.If your connectivity provider offers managed Layer 3 services, you can ask your connectivity provider to enable Azure public peering for you. В этом случае инструкции в следующих разделах выполнять не нужно.In that case, you won't need to follow instructions listed in the next sections. Если же поставщик услуг подключения не берет на себя управление маршрутизацией, выполните приведенные ниже инструкции для настройки конфигурации после создания канала.However, if your connectivity provider does not manage routing for you, after creating your circuit, continue your configuration using the next steps.

  3. Убедитесь, что канал ExpressRoute подготовлен и включен.Check the ExpressRoute circuit to ensure it is provisioned and also enabled. Используйте следующий пример:Use the following example:

    az network express-route list
    

    Ответ будет выглядеть примерно так:The response is similar to the following example:

    "allowClassicOperations": false,
    "authorizations": [],
    "circuitProvisioningState": "Enabled",
    "etag": "W/\"1262c492-ffef-4a63-95a8-a6002736b8c4\"",
    "gatewayManagerEtag": null,
    "id": "/subscriptions/81ab786c-56eb-4a4d-bb5f-f60329772466/resourceGroups/ExpressRouteResourceGroup/providers/Microsoft.Network/expressRouteCircuits/MyCircuit",
    "location": "westus",
    "name": "MyCircuit",
    "peerings": [],
    "provisioningState": "Succeeded",
    "resourceGroup": "ExpressRouteResourceGroup",
    "serviceKey": "1d05cf70-1db5-419f-ad86-1ca62c3c125b",
    "serviceProviderNotes": null,
    "serviceProviderProperties": {
     "bandwidthInMbps": 200,
     "peeringLocation": "Silicon Valley",
     "serviceProviderName": "Equinix"
    },
    "serviceProviderProvisioningState": "Provisioned",
    "sku": {
     "family": "UnlimitedData",
     "name": "Standard_MeteredData",
     "tier": "Standard"
    },
    "tags": null,
    "type": "Microsoft.Network/expressRouteCircuits]
    
  4. Настройте для канала общедоступный пиринг Azure.Configure Azure public peering for the circuit. Прежде чем продолжить, убедитесь, что у вас есть следующие сведения:Make sure that you have the following information before you proceed further.

    • Подсеть /30 для основной ссылки.A /30 subnet for the primary link. Это должен быть допустимый префикс общедоступного адреса IPv4.This must be a valid public IPv4 prefix.
    • Подсеть /30 для дополнительной ссылки.A /30 subnet for the secondary link. Это должен быть допустимый префикс общедоступного адреса IPv4.This must be a valid public IPv4 prefix.
    • Действительный идентификатор виртуальной локальной сети для установки пиринга.A valid VLAN ID to establish this peering on. Идентификатор не должен использоваться ни одним другим пирингом в канале.Ensure that no other peering in the circuit uses the same VLAN ID.
    • Номер AS для пиринга.AS number for peering. Можно использовать 2-байтовые и 4-байтовые номера AS.You can use both 2-byte and 4-byte AS numbers.
    • Необязательно. Хэш MD5, если вы решите его использовать.Optional - An MD5 hash if you choose to use one.

    Чтобы настроить для канала общедоступный пиринг Azure, выполните код из следующего примера:Run the following example to configure Azure public peering for your circuit:

    az network express-route peering create --circuit-name MyCircuit --peer-asn 100 --primary-peer-subnet 12.0.0.0/30 -g ExpressRouteResourceGroup --secondary-peer-subnet 12.0.0.4/30 --vlan-id 200 --peering-type AzurePublicPeering
    

    Если вы решили использовать MD5-хэш, используйте следующий пример:If you choose to use an MD5 hash, use the following example:

    az network express-route peering create --circuit-name MyCircuit --peer-asn 100 --primary-peer-subnet 12.0.0.0/30 -g ExpressRouteResourceGroup --secondary-peer-subnet 12.0.0.4/30 --vlan-id 200 --peering-type AzurePublicPeering --SharedKey "A1B2C3D4"
    

    Важно!

    Номер AS должен быть указан в качестве ASN пиринга, а не ASN клиента.Ensure that you specify your AS number as peering ASN, not customer ASN.

Просмотр сведений об общедоступном пиринге AzureTo view Azure public peering details

Для получения сведений о конфигурации можно использовать следующий пример:You can get configuration details using the following example:

az network express-route peering show -g ExpressRouteResourceGroup --circuit-name MyCircuit --name AzurePublicPeering

Вы должны увидеть результат, аналогичный приведенному ниже.The output is similar to the following example:

{
  "azureAsn": 12076,
  "etag": "W/\"2e97be83-a684-4f29-bf3c-96191e270666\"",
  "gatewayManagerEtag": "18",
  "id": "/subscriptions/9a0c2943-e0c2-4608-876c-e0ddffd1211b/resourceGroups/ExpressRouteResourceGroup/providers/Microsoft.Network/expressRouteCircuits/MyCircuit/peerings/AzurePublicPeering",
  "lastModifiedBy": "Customer",
  "microsoftPeeringConfig": null,
  "name": "AzurePublicPeering",
  "peerAsn": 7671,
  "peeringType": "AzurePublicPeering",
  "primaryAzurePort": "",
  "primaryPeerAddressPrefix": "",
  "provisioningState": "Succeeded",
  "resourceGroup": "ExpressRouteResourceGroup",
  "routeFilter": null,
  "secondaryAzurePort": "",
  "secondaryPeerAddressPrefix": "",
  "sharedKey": null,
  "state": "Enabled",
  "stats": null,
  "vlanId": 100
}

Обновление конфигурации общедоступного пиринга AzureTo update Azure public peering configuration

С помощью следующего примера можно обновить любую часть конфигурации.You can update any part of the configuration using the following example. В приведенном ниже примере значение идентификатора виртуальной локальной сети для канала изменяется с 200 на 600.In this example, the VLAN ID of the circuit is being updated from 200 to 600.

az network express-route peering update --vlan-id 600 -g ExpressRouteResourceGroup --circuit-name MyCircuit --name AzurePublicPeering

Удаление общедоступного пиринга AzureTo delete Azure public peering

Для удаления конфигурации пиринга выполните следующий пример кода:You can remove your peering configuration by running the following example:

az network express-route peering delete -g ExpressRouteResourceGroup --circuit-name MyCircuit --name AzurePublicPeering

Дополнительная информацияNext steps

Следующий шаг — связывание виртуальной сети с каналом ExpressRoute.Next step, Link a VNet to an ExpressRoute circuit.