Gestire le connessioni del gateway locale di Azure
Si applica a: Locale di Azure 2311.2 e versioni successive; Windows Server 2022, Windows Server 2019, Windows Server 2016
Questo articolo descrive come creare, eliminare e aggiornare le connessioni gateway usando Windows Admin Center dopo la distribuzione di Software Defined Networking (SDN). I gateway vengono usati per il routing del traffico di rete tra una rete virtuale e un'altra rete, locale o remota. Esistono tre tipi di connessioni gateway: Internet Protocol Security (IPsec), Generic Routing Encapsulation (GRE) e Layer 3 (L3).
Nota
Prima di poter creare una connessione gateway, è necessario distribuire i gateway SDN. È inoltre necessario distribuire i servizi di bilanciamento del carico software prima di creare una connessione IPsec.
Per altre informazioni sui gateway per SDN, vedere Che cos'è il gateway RAS per SDN. Per altre informazioni sulla distribuzione SDN, vedere Distribuire un'infrastruttura SDN con SDN Express.
Creare una nuova connessione gateway IPsec
Le connessioni gateway IPsec vengono usate per fornire connessioni crittografate da sito a sito sicure tra reti virtuali SDN e reti dei clienti esterne tramite Internet.
- In Windows Admin Center, in Tutte le connessioni, selezionare il sistema in cui si vuole creare la connessione gateway.
- In Strumenti, scorrere verso il basso fino a Networking e selezionare Connessioni gateway.
- In Connessioni Gateway, selezionare la scheda Inventario, quindi selezionare Nuovo.
- In Crea una nuova connessione gateway, immettere un nome per la connessione
- Selezionare un Rete virtuale per cui verrà configurata la connessione gateway.
- Impostare Tipo di connessione come IPSEC.
- Selezionare un pool di gateway per la connessione. Per impostazione predefinita, viene creato un pool di gateway denominato "DefaultAll". È possibile scegliere questa opzione o creare un nuovo pool di gateway.
È possibile creare un nuovo pool di gateway usando il
New-NetworkControllerGatewayPool
cmdlet di PowerShell. Questo cmdlet può essere eseguito direttamente nelle macchine virtuali del controller di rete oppure può essere eseguito in remoto con le credenziali. - Selezionare una Subnet del Gateway. Si tratta di una subnet nella rete virtuale usata in modo specifico per le connessioni gateway. Gli indirizzi IP di questa subnet verranno assegnati alle macchine virtuali del gateway. Se non hai configurato una subnet del gateway, aggiungila alla rete virtuale e quindi crea la connessione del gateway. Questa subnet può essere piccola, ad esempio con un prefisso /30, /29 o /28.
- Specificare un valore per la larghezza di banda in ingresso massima consentita (KBPS) e la larghezza di banda in uscita massima consentita (KBPS). Assicurarsi di fornire un valore corrispondente alla capacità totale del gateway. La capacità totale viene fornita dall'utente come parte della distribuzione del gateway. Per altre informazioni sulla capacità del gateway e su come influisce sulla larghezza di banda della connessione IPsec, vedere Calcolo della capacità del gateway.
- Specificare un indirizzo IP di destinazione per la connessione. Questo è l'indirizzo IP pubblico del gateway remoto.
- Aggiungere route per la connessione. Ogni route deve avere una metrica di instradamento e un prefisso di destinazione della subnet. Tutti i pacchetti destinati a questi prefissi della subnet passeranno attraverso la connessione gateway.
- Specificare un segreto condiviso IPsec per la connessione. Deve corrispondere al tipo di autenticazione (chiave precondivisa) e al segreto condiviso configurato nel gateway remoto.
- Specificare le impostazioni avanzate IPsec, se necessario.
- Fare clic su Crea per configurare la connessione.
- Nell'elenco Connessioni gateway, verificare che lo stato di configurazione della connessione sia Successo.
Creare una nuova connessione gateway GRE
I tunnel basati su GRE consentono la connettività tra reti virtuali tenant e reti esterne. Poiché il protocollo GRE è leggero e il supporto per GRE è disponibile nella maggior parte dei dispositivi di rete, è una scelta ideale per il tunneling in cui la crittografia dei dati non è necessaria.
- In Windows Admin Center, in Tutte le connessioni, selezionare il sistema in cui si vuole creare la connessione gateway.
- In Strumenti scorrere verso il basso fino a Networking e selezionare Connessioni Gateway.
- Nelle Connessioni Gateway, selezionare la scheda Inventario, quindi selezionare il Nuovo.
- In Crea una nuova connessione gateway, immettere un nome per la connessione.
- Selezionare un Rete virtuale per cui verrà configurata la connessione gateway.
- Impostare Tipo di connessione come GRE.
- Selezionare un pool di gateway per la connessione. Per impostazione predefinita, viene creato un pool di gateway denominato "DefaultAll". È possibile scegliere questa opzione o creare un nuovo pool di gateway.
È possibile creare un nuovo pool di gateway usando il
New-NetworkControllerGatewayPool
cmdlet di PowerShell. Questo cmdlet può essere eseguito direttamente nelle macchine virtuali del controller di rete oppure può essere eseguito in remoto con le credenziali. - Selezionare una Gateway Subnet. Si tratta di una subnet nella rete virtuale usata in modo specifico per le connessioni gateway. Gli indirizzi IP di questa subnet saranno distribuiti sulle macchine virtuali del gateway. Se non è configurata una subnet del gateway, aggiungerla alla rete virtuale e quindi creare la connessione gateway. Questa subnet può essere piccola, ad esempio con un prefisso /30, /29 o /28.
- Specificare un valore per la larghezza di banda in ingresso massima consentita (KBPS) e la larghezza di banda in uscita massima consentita (KBPS). Assicurarsi di fornire un valore corrispondente alla capacità totale del gateway. La capacità totale viene fornita dall'utente come parte della distribuzione del gateway. Per altre informazioni sulla capacità del gateway e su come influisce sulla larghezza di banda della connessione GRE, vedere Calcolo della capacità del gateway.
- Specificare un indirizzo IP di destinazione per la connessione. Questo è l'indirizzo IP pubblico del gateway remoto.
- Aggiungere route per la connessione. Ogni route deve avere una metrica del percorso e un prefisso della subnet di destinazione. Tutti i pacchetti destinati a questi prefissi di sottorete passeranno tramite la connessione gateway.
- Specificare una chiave GRE per la connessione. Deve corrispondere alla chiave GRE configurata nel gateway remoto.
- Fare clic su Crea per configurare la connessione.
- Nell'elenco Connessioni Gateway verificare che lo stato di configurazione della connessione sia Successo.
Creare una connessione L3
L3 forwarding consente la connettività tra l'infrastruttura fisica nel data center e le reti virtuali SDN. Con una connessione di inoltro L3, le macchine virtuali di rete tenant possono connettersi a una rete fisica tramite il gateway SDN. In questo caso, il gateway SDN funge da router tra la rete virtuale SDN e la rete fisica.
In Windows Admin Center, in Tutte le connessioni, selezionare il sistema in cui si vuole creare la connessione gateway.
In Strumenti scorrere verso il basso fino a Networking e selezionare Connessioni del gateway.
In Connessioni Gateway, seleziona la scheda Inventario, quindi seleziona Nuovo.
In Crea una nuova connessione gateway, immettere un nome per la connessione.
Selezionare un Rete virtuale per cui verrà configurata la connessione gateway.
Impostare Tipo di connessione su L3.
Selezionare un pool di gateway per la connessione. Per impostazione predefinita, viene creato un pool di gateway denominato "DefaultAll". È possibile scegliere questa opzione o creare un nuovo pool di gateway. È anche possibile creare un pool di gateway usando il
New-NetworkControllerGatewayPool
cmdlet di PowerShell. Questo cmdlet può essere eseguito direttamente nelle macchine virtuali del controller di rete oppure può essere eseguito in remoto con le credenziali.Selezionare una Gateway Subnet. Si tratta di una subnet nella rete virtuale usata in modo specifico per le connessioni gateway. Gli indirizzi IP di questa subnet saranno distribuiti sulle macchine virtuali del gateway. Se non hai impostato una subnet del gateway, aggiungila alla rete virtuale e quindi crea la connessione del gateway. Questa subnet può essere piccola, ad esempio con un prefisso /30, /29 o /28.
Specificare un valore per la larghezza di banda in ingresso massima consentita (KBPS) e la larghezza di banda in uscita massima consentita (KBPS). Assicurarsi di fornire un valore corrispondente alla capacità totale del gateway. La capacità totale è fornita da te come parte della distribuzione del gateway. Per altre informazioni sulla capacità del gateway e su come influisce sulla larghezza di banda della connessione L3, vedere Calcolo della capacità del gateway.
Nota
Per le connessioni L3, la larghezza di banda in ingresso e in uscita massima non viene applicata. I valori forniti vengono comunque utilizzati per adeguare la capacità disponibile del gateway, evitando così un provisioning eccessivo o insufficiente.
Aggiungere route per la connessione. Ogni percorso deve avere una metrica del percorso e un prefisso della sottorete di destinazione. Tutti i pacchetti destinati a questi prefissi di sottorete passeranno attraverso la connessione del gateway.
Selezionare una rete per la rete logica L3. Rappresenta la rete fisica che vuole comunicare con la rete virtuale. È necessario configurare questa rete come rete logica SDN.
Selezionare Subnet Logica L3 dalla Rete Logica L3. Verificare che la subnet disponga di una VLAN configurata.
Specificare un indirizzo IP per Indirizzo IP L3/Subnet Mask. Deve appartenere alla subnet logica L3 da voi fornita sopra. Questo indirizzo IP è configurato nell'interfaccia del gateway SDN. L'indirizzo IP deve essere fornito in formato CIDR (Classless Inter-Domain Routing).
Specificare un indirizzo IP peer L3. Deve appartenere alla subnet logica L3 fornita in precedenza. Questo IP fungerà da hop successivo, una volta che il traffico destinato alla rete fisica dalla rete virtuale raggiunge il gateway SDN.
Fare clic su Crea per configurare la connessione.
Nell'elenco Connessioni gateway verificare che lo stato di configurazione della connessione sia Operazione riuscita.
Nota
Se si prevede di distribuire connessioni gateway L3 con il routing BGP, assicurarsi di avere configurato le impostazioni BGP dello switch Top of Rack (ToR) come segue:
- update-source: specifica l'indirizzo di origine per gli aggiornamenti BGP, ovvero L3 VLAN. Ad esempio, VLAN 250.
- ebgp multihop: specifica gli hop aggiuntivi necessari poiché il vicino BGP si trova a più di un hop di distanza.
Visualizzare tutte le connessioni gateway
È possibile visualizzare facilmente tutte le connessioni gateway nel sistema.
In Windows Admin Center, in Tutte le connessioni, selezionare il sistema per il quale si desidera visualizzare le connessioni gateway.
In Strumenti scorrere verso il basso fino a Networking e selezionare Connessioni del gateway.
La scheda Inventario a destra elenca le connessioni gateway disponibili e fornisce comandi per gestire le singole connessioni gateway. È possibile:
- Visualizzare l'elenco delle connessioni gateway.
- Modificare le impostazioni per una connessione gateway.
- Eliminare una connessione gateway.
Visualizzare i dettagli della connessione del gateway
È possibile visualizzare informazioni dettagliate per una connessione gateway specifica dalla relativa pagina dedicata.
Sotto Strumenti, scorrere verso il basso e selezionare Connessioni gateway.
Fare clic sulla scheda Inventario a destra, quindi selezionare la connessione gateway. Nella pagina successiva è possibile eseguire le operazioni seguenti:
- Visualizzare i dettagli della connessione (tipo, rete virtuale associata, proprietà o stato della connessione).
- Gateway in cui è ospitata la connessione.
- Rappresentazione visiva della connessione con l'entità remota.
- Visualizzare le statistiche di connessione (byte in ingresso/in uscita, velocità di trasferimento dei dati o pacchetti eliminati).
- Modificare le impostazioni della connessione.
Modificare le impostazioni di connessione del gateway
È possibile modificare le impostazioni di connessione per le connessioni IPsec, GRE e L3.
In Strumenti scorrere verso il basso e selezionare le Connessioni gateway.
Fare clic sulla scheda Inventario a destra, selezionare una connessione gateway e quindi selezionare Impostazioni.
Per le connessioni IPsec:
- Nella scheda Generale è possibile modificare la larghezza di banda in ingresso massima consentita, la larghezza di banda in uscita massima consentita, l'INDIRIZZO IP di destinazione della connessione, l'aggiunta/modifica/rimozione di route e modificare la chiave precondivisa IPsec.
- Fare clic su IPsec Advanced Settings (Impostazioni avanzate IPsec) per modificare le impostazioni avanzate.
Per le connessioni GRE: nella scheda Generale è possibile modificare la larghezza di banda in ingresso massima consentita, la larghezza di banda in uscita massima consentita, l'INDIRIZZO IP di destinazione della connessione, aggiungere/modificare/rimuovere route e modificare il tasto GRE.
Per le connessioni L3: nella scheda Generale è possibile modificare la larghezza di banda in ingresso massima consentita, la larghezza di banda in uscita massima consentita, aggiungere/modificare/rimuovere route, modificare la rete logica L3, la subnet logica L3, l'indirizzo IP L3 e l'INDIRIZZO IP peer L3.
Eliminare una connessione gateway
È possibile eliminare una connessione gateway se non è più necessaria.
- In Strumenti scorrere verso il basso e selezionare Gateway connessioni.
- Fare clic sulla scheda Inventario a destra, quindi selezionare una connessione gateway. Fai clic su Elimina.
- Nella finestra di dialogo di conferma fare clic su Sì. Fare clic su Aggiorna per verificare che la connessione gateway sia stata eliminata.
Passaggi successivi
- Consultare Gestire le reti virtuali del locatario.
- Vedere Gestire le reti logiche del tenant.