ExpressRoute bağlantı hattı için eşleme oluşturma ve değiştirme (klasik)

Bu makalede, PowerShell ve klasik dağıtım modelini kullanarak ExpressRoute bağlantı hattı için eşleme/yönlendirme yapılandırması oluşturma ve yönetme adımları gösterilmektedir. Aşağıdaki adımlarda, ExpressRoute bağlantı hattı için eşlemelerin durumunu denetleme, güncelleştirme veya silme ve sağlamayı kaldırma işlemleri gösterilmektedir. ExpressRoute bağlantı hattı için bir, iki veya üç eşlemeyi (Azure özel, Azure genel ve Microsoft) yapılandırabilirsiniz. Eşlemeleri seçtiğiniz herhangi bir sırayla yapılandırabilirsiniz. Ancak, her eşlemenin yapılandırmasını birer birer tamamladığınızdan emin olmanız gerekir.

Bu yönergeler yalnızca Katman 2 bağlantı hizmetleri sunan hizmet sağlayıcılarıyla oluşturulan devreler için geçerlidir. Yönetilen Katman 3 hizmetleri sunan bir hizmet sağlayıcısı kullanıyorsanız bağlantı sağlayıcınız yönlendirmeyi sizin için yapılandırıp yönetir.

Önemli

1 Mart 2017’den itibaren klasik dağıtım modelinde ExpressRoute işlem hatları oluşturulamayacaktır.

  • Herhangi bir bağlantı kesilme süresi yaşamadan, mevcut bir ExpressRoute devresini klasik dağıtım modelinden Resource Manager dağıtım modeline taşıyabilirsiniz. Daha fazla bilgi için bkz. Mevcut bir devreyi taşıma.
  • allowClassicOperations seçeneğini TRUE olarak ayarlayarak klasik dağıtım modelinde sanal ağlara bağlanabilirsiniz.

Resource Manager dağıtım modelinde ExpressRoute işlem hatları oluşturup yönetmek için aşağıdaki bağlantıları kullanın:

Azure dağıtım modelleri hakkında

Azure şu anda iki dağıtım modeliyle çalışır: Resource Manager ve klasik. İki model birbiriyle tam olarak uyumlu değildir. Başlamadan önce hangi modelle çalışmak istediğinizi bilmeniz gerekir. Dağıtım modelleri hakkında bilgi için bkz. Dağıtım modellerini anlama. Azure'da yeniyseniz, Resource Manager dağıtım modeli kullanmanız önerilir.

Yapılandırma önkoşulları

En son PowerShell cmdlet'lerini indirme

Azure Hizmet Yönetimi (SM) PowerShell modüllerinin ve ExpressRoute modülünün en son sürümlerini yükleyin. SM modüllerini çalıştırmak için Azure CloudShell ortamını kullanamazsınız.

  1. Azure Hizmet Yönetimi Modülünü yüklemek için Hizmet Yönetimi modülünü yükleme makalesindeki yönergeleri kullanın. Az veya RM modülü zaten yüklüyse ,'-AllowClobber' kullandığınızdan emin olun.

  2. Yüklü modülleri içeri aktarın. Aşağıdaki örneği kullanırken, yolu yüklü PowerShell modüllerinizin konumunu ve sürümünü yansıtacak şekilde ayarlayın.

    Import-Module 'C:\Program Files\WindowsPowerShell\Modules\Azure\5.3.0\Azure.psd1'
    Import-Module 'C:\Program Files\WindowsPowerShell\Modules\Azure\5.3.0\ExpressRoute\ExpressRoute.psd1'
    
  3. Azure hesabınızda oturum açmak için yükseltilmiş haklara sahip PowerShell konsolunuzu açın ve hesabınıza bağlanın. Hizmet Yönetimi modülünü kullanarak bağlanmanıza yardımcı olması için aşağıdaki örneği kullanın:

    Add-AzureAccount
    

Azure özel eşlemesi

Bu bölümde bir ExpressRoute bağlantı hattı için Azure özel eşleme yapılandırmasını oluşturma, alma, güncelleştirme ve silme hakkında yönergeler açıklanmaktadır.

Azure özel eşlemesi oluşturmak için

  1. ExpressRoute bağlantı hattı oluşturun.

    ExpressRoute bağlantı hattı oluşturmak ve bağlantı sağlayıcısı tarafından sağlanan yönergeleri izleyin. Bağlantı sağlayıcınız yönetilen Katman 3 hizmetleri sunuyorsa, bağlantı sağlayıcınızdan sizin için Azure özel eşlemeyi etkinleştirmesini isteyebilirsiniz. Bu durumda, sonraki bölümlerde listelenen yönergeleri izlemeniz gerekmez. Ancak bağlantı sağlayıcınız yönlendirmeyi sizin yerinize yönetmiyorsa bağlantı hattınızı oluşturduktan sonra aşağıdaki adımlarla devam edin.

  2. Sağlandığından emin olmak için ExpressRoute bağlantı hattını denetleyin.

    ExpressRoute bağlantı hattının Sağlanmış ve aynı zamanda Etkin olup olmadığını denetleyin.

    Get-AzureDedicatedCircuit -ServiceKey "*********************************"
    

    Dönüş:

    Bandwidth                        : 200
    CircuitName                      : MyTestCircuit
    Location                         : Silicon Valley
    ServiceKey                       : *********************************
    ServiceProviderName              : equinix
    ServiceProviderProvisioningState : Provisioned
    Sku                              : Standard
    Status                           : Enabled
    

    Bağlantı hattının Sağlanmış ve Etkin olarak göründüğünden emin olun. Değilse bağlantı hattınızı gerekli duruma ve duruma getirmek için bağlantı sağlayıcınızla birlikte çalışın.

    ServiceProviderProvisioningState : Provisioned
    Status                           : Enabled
    
  3. Bağlantı hattı için Azure özel eşlemesini yapılandırın.

    Sonraki adımlara devam etmeden önce aşağıdaki öğelerin bulunduğundan emin olun:

    • Birincil bağlantı için bir /30 alt ağı. Alt ağ, sanal ağlar için ayrılmış hiçbir adres alanının parçası olmamalıdır.
    • İkincil bağlantı için bir /30 alt ağı. Alt ağ, sanal ağlar için ayrılmış hiçbir adres alanının parçası olmamalıdır.
    • Bu eşlemenin kurulacağı geçerli bir VLAN kimliği. Bağlantı hattındaki başka eşlemenin aynı VLAN kimliğini kullanmadığını doğrulayın.
    • Eşleme için AS numarası. 2 bayt ve 4 bayt AS numaralarını kullanabilirsiniz. Bu eşleme için özel bir AS numarası kullanabilirsiniz. 65515 kullanmadığınızdan emin olun.
    • Kullanmayı seçerseniz bir MD5 karma değeri. İsteğe bağlı.

    Bağlantı hattınız için Azure özel eşlemesini yapılandırmak için aşağıdaki örneği kullanabilirsiniz:

    New-AzureBGPPeering -AccessType Private -ServiceKey "*********************************" -PrimaryPeerSubnet "10.0.0.0/30" -SecondaryPeerSubnet "10.0.0.4/30" -PeerAsn 1234 -VlanId 100
    

    MD5 karması kullanmak istiyorsanız, bağlantı hattınız için özel eşlemeyi yapılandırmak için aşağıdaki örneği kullanın:

    New-AzureBGPPeering -AccessType Private -ServiceKey "*********************************" -PrimaryPeerSubnet "10.0.0.0/30" -SecondaryPeerSubnet "10.0.0.4/30" -PeerAsn 1234 -VlanId 100 -SharedKey "A1B2C3D4"
    

    Önemli

    AS numaranızı müşteri ASN'sini değil eşleme ASN'sini belirttiğinizden emin olun.

Azure özel eşleme ayrıntılarını görüntülemek için

Yapılandırma ayrıntılarını aşağıdaki cmdlet'i kullanarak görüntüleyebilirsiniz:

Get-AzureBGPPeering -AccessType Private -ServiceKey "*********************************"

Dönüş:

AdvertisedPublicPrefixes       : 
AdvertisedPublicPrefixesState  : Configured
AzureAsn                       : 12076
CustomerAutonomousSystemNumber : 
PeerAsn                        : 1234
PrimaryAzurePort               : 
PrimaryPeerSubnet              : 10.0.0.0/30
RoutingRegistryName            : 
SecondaryAzurePort             : 
SecondaryPeerSubnet            : 10.0.0.4/30
State                          : Enabled
VlanId                         : 100

Azure özel eşleme yapılandırmasını güncelleştirmek için

Aşağıdaki cmdlet'i kullanarak yapılandırmanın herhangi bir bölümünü güncelleştirebilirsiniz. Aşağıdaki örnekte, bağlantı hattının VLAN kimliği 100'den 500'e güncelleştiriliyor.

Set-AzureBGPPeering -AccessType Private -ServiceKey "*********************************" -PrimaryPeerSubnet "10.0.0.0/30" -SecondaryPeerSubnet "10.0.0.4/30" -PeerAsn 1234 -VlanId 500 -SharedKey "A1B2C3D4"

Azure özel eşlemesini silmek için

Aşağıdaki cmdlet'i çalıştırarak eşleme yapılandırmanızı kaldırabilirsiniz. Bu cmdlet'i çalıştırmadan önce tüm sanal ağların ExpressRoute bağlantı hattıyla bağlantısının kaldırıldığından emin olmanız gerekir.

Remove-AzureBGPPeering -AccessType Private -ServiceKey "*********************************"

Microsoft eşlemesi

Bu bölümde bir ExpressRoute bağlantı hattı için Microsoft eşleme yapılandırmasını oluşturma, alma, güncelleştirme ve silme hakkında yönergeler açıklanmaktadır.

Microsoft eşlemesi oluşturmak için

  1. ExpressRoute bağlantı hattı oluşturma

    ExpressRoute bağlantı hattı oluşturmak ve bağlantı sağlayıcısı tarafından sağlanan yönergeleri izleyin. Bağlantı sağlayıcınız yönetilen Katman 3 hizmetleri sunuyorsa, bağlantı sağlayıcınızdan sizin için Azure özel eşlemeyi etkinleştirmesini isteyebilirsiniz. Bu durumda, sonraki bölümlerde listelenen yönergeleri izlemeniz gerekmez. Ancak bağlantı sağlayıcınız yönlendirmeyi sizin yerinize yönetmiyorsa bağlantı hattınızı oluşturduktan sonra aşağıdaki adımlarla devam edin.

  2. Sağlandığını doğrulamak için ExpressRoute bağlantı hattını denetleyin

    Bağlantı hattının Sağlanmış ve Etkin olarak gösterildiğini doğrulayın.

    Get-AzureDedicatedCircuit -ServiceKey "*********************************"
    

    Dönüş:

    Bandwidth                        : 200
    CircuitName                      : MyTestCircuit
    Location                         : Silicon Valley
    ServiceKey                       : *********************************
    ServiceProviderName              : equinix
    ServiceProviderProvisioningState : Provisioned
    Sku                              : Standard
    Status                           : Enabled
    

    Bağlantı hattının Sağlanmış ve Etkin olarak gösterildiğini doğrulayın. Değilse bağlantı hattınızı gerekli duruma ve duruma getirmek için bağlantı sağlayıcınızla birlikte çalışın.

    ServiceProviderProvisioningState : Provisioned
    Status                           : Enabled
    
  3. Bağlantı hattı için Microsoft eşlemesini yapılandırma

    Devam etmeden önce aşağıdaki bilgilere sahip olduğunuzdan emin olun.

    • Birincil bağlantı için bir /30 alt ağı. Alt ağ, size ait ve bir RIR / IRR'ye kaydedilmiş geçerli bir genel IPv4 ön eki olmalıdır.
    • İkincil bağlantı için bir /30 alt ağı. Alt ağ, size ait ve bir RIR / IRR'ye kaydedilmiş geçerli bir genel IPv4 ön eki olmalıdır.
    • Bu eşlemenin kurulacağı geçerli bir VLAN kimliği. Bağlantı hattındaki başka eşlemenin aynı VLAN kimliğini kullanmadığını doğrulayın.
    • Eşleme için AS numarası. 2 bayt ve 4 bayt AS numaralarını kullanabilirsiniz.
    • Tanıtılan ön ekler: BGP oturumunda tanıtmayı planladığınız tüm ön eklerin listesini sağlamanız gerekir. Yalnızca ortak IP adresi ön ekleri kabul edilir. Bir ön ek kümesi göndermeyi planlıyorsanız virgülle ayrılmış bir liste gönderebilirsiniz. Bu önekler size bir RIR / IRR içinde kaydedilmiş olmalıdır.
    • Müşteri ASN'si: Eşleme AS numarasına kayıtlı olmayan ön ekleri tanıtıyorsanız, bunların kaydedildiği AS numarasını belirtebilirsiniz. İsteğe bağlı.
    • Yönlendirme Kayıt Defteri Adı: AS numarası ve öneklerinin kaydedildiği RIR / IRR’yi belirtebilirsiniz.
    • Kullanmayı seçerseniz bir MD5 karma değeri. İsteğe bağlı.

    Bağlantı hattınız için Microsoft eşlemesini yapılandırmak için aşağıdaki cmdlet'i çalıştırın:

    New-AzureBGPPeering -AccessType Microsoft -ServiceKey "*********************************" -PrimaryPeerSubnet "131.107.0.0/30" -SecondaryPeerSubnet "131.107.0.4/30" -VlanId 300 -PeerAsn 1234 -CustomerAsn 2245 -AdvertisedPublicPrefixes "123.0.0.0/30" -RoutingRegistryName "ARIN" -SharedKey "A1B2C3D4"
    

Microsoft eşleme ayrıntılarını görüntülemek için

Yapılandırma ayrıntılarını aşağıdaki cmdlet'i kullanarak görüntüleyebilirsiniz:

Get-AzureBGPPeering -AccessType Microsoft -ServiceKey "*********************************"

Dönüş:

AdvertisedPublicPrefixes       : 123.0.0.0/30
AdvertisedPublicPrefixesState  : Configured
AzureAsn                       : 12076
CustomerAutonomousSystemNumber : 2245
PeerAsn                        : 1234
PrimaryAzurePort               : 
PrimaryPeerSubnet              : 10.0.0.0/30
RoutingRegistryName            : ARIN
SecondaryAzurePort             : 
SecondaryPeerSubnet            : 10.0.0.4/30
State                          : Enabled
VlanId                         : 300

Microsoft eşlemesi yapılandırmasını güncelleştirmek için

Yapılandırmanın herhangi bir bölümünü aşağıdaki cmdlet'i kullanarak güncelleştirebilirsiniz:

Set-AzureBGPPeering -AccessType Microsoft -ServiceKey "*********************************" -PrimaryPeerSubnet "131.107.0.0/30" -SecondaryPeerSubnet "131.107.0.4/30" -VlanId 300 -PeerAsn 1234 -CustomerAsn 2245 -AdvertisedPublicPrefixes "123.0.0.0/30" -RoutingRegistryName "ARIN" -SharedKey "A1B2C3D4"

Microsoft eşlemesini silmek için

Aşağıdaki cmdlet'i çalıştırarak eşleme yapılandırmanızı kaldırabilirsiniz:

Remove-AzureBGPPeering -AccessType Microsoft -ServiceKey "*********************************"

Sonraki adımlar

Ardından, bir sanal ağı ExpressRoute bağlantı hattına bağlayın.