Konfigurowanie bezpośredniego połączenia na potrzeby komunikacji równorzędnej z Internetem
Z tego artykułu dowiesz się, jak ustanowić bezpośrednie połączenie między sieciami równorzędnymi w Internecie za pomocą usługi Azure Peering Service.
Komunikacja równorzędna z Internetem w usłudze Azure Peering Service obsługuje bezpośrednie połączenia z firmą Microsoft w dowolnej z witryn brzegowych punktów obecności (PoP) dla partnerów wymiany internetowej (IXP). Lista wszystkich publicznych witryn brzegowych jest dostępna w bazie danych PeeringDB.
Komunikacja równorzędna z Internetem zapewnia wysoce niezawodne i wysokiej jakości połączenia usług (QoS) z obsługą protokołu IXPs w celu zapewnienia wysokiej jakości usług skoncentrowanych na wydajności.
Poniższy schemat blokowy zawiera podsumowanie procesu dołączania do usługi Peering Service:
Wymagania techniczne
Aby ustanowić bezpośrednie połączenie z usługą Peering Service, wykonaj następujące wymagania:
- Element równorzędny musi podać własny numer systemu autonomicznego (ASN), który musi być publiczny.
- Element równorzędny musi mieć nadmiarową sieć prywatną Interconnect (PNI) w każdej lokalizacji połączenia, aby zapewnić lokalną nadmiarowość.
- Element równorzędny musi dostarczać i anonsować własną publicznie routingową przestrzeń adresową IPv4 używaną przez punkty końcowe elementu równorzędnego (na przykład przez SBC).
- Element równorzędny nie może zakończyć komunikacji równorzędnej na urządzeniu z uruchomioną stanową zaporą.
- Element równorzędny nie może mieć dwóch połączeń lokalnych skonfigurowanych na tym samym routerze. Wymagana jest różnorodność.
- Element równorzędny nie może zastosować ograniczenia szybkości do połączenia.
- Element równorzędny nie może skonfigurować połączenia lokalnie nadmiarowego jako połączenia kopii zapasowej. Połączenia kopii zapasowej muszą znajdować się w innej lokalizacji niż połączenie podstawowe.
- Sesje podstawowe, sesje kopii zapasowej i sesje nadmiarowe muszą mieć taką samą przepustowość.
- Zalecamy utworzenie komunikacji równorzędnej usługi Peering Service w wielu lokalizacjach w celu osiągnięcia nadmiarowości geograficznej.
- Wszystkie prefiksy infrastruktury są rejestrowane w witrynie Azure Portal i anonsowane przy użyciu ciągu
8075:8007
społeczności . - Element równorzędny musi obsługiwać protokół LACP (Link Aggregation Control Protocol) w linkach łączących się. Firma Microsoft domyślnie konfiguruje wszystkie łącza połączone jako grupy agregacji łączy (LAGs).
Ustanawianie bezpośredniego połączenia międzyoperanego dla usługi Peering Service
Przed kontynuowaniem upewnij się, że podpiszesz umowę usługi Microsoft Azure Peering Service. Aby uzyskać więcej informacji, zobacz Wymagania dotyczące przeglądu partnerów usługi Azure Peering Service.
Aby nawiązać połączenie usługi Peering Service z firmą Microsoft, wykonaj kroki opisane w poniższych sekcjach.
Kojarzenie publicznej nazwy ASN z subskrypcją platformy Azure
Pierwszym krokiem jest skojarzenie publicznej nazwy ASN z subskrypcją platformy Azure.
Aby uzyskać więcej informacji, zobacz Kojarzenie równorzędnej nazwy ASN z subskrypcją platformy Azure.
Jeśli nazwa ASN jest już skojarzona z subskrypcją platformy Azure, przejdź do następnego kroku.
Tworzenie komunikacji równorzędnej usługi Peering Service
Aby utworzyć zasób komunikacji równorzędnej usługi Peering Service, wyszukaj komunikację równorzędną w witrynie Azure Portal. W wynikach wyszukiwania wybierz pozycję Komunikacja równorzędna.
Wybierz pozycję Utwórz.
Na karcie Podstawowe wprowadź lub wybierz subskrypcję platformy Azure, grupę zasobów, nazwę komunikacji równorzędnej i numer ASN komunikacji równorzędnej komunikacji równorzędnej.
Ostrzeżenie
Nie można zmienić tych opcji po utworzeniu komunikacji równorzędnej. Przed utworzeniem komunikacji równorzędnej upewnij się, że wybrane opcje są poprawne.
Na karcie Konfiguracja wybierz następujące wymagane konfiguracje:
W polu Typ komunikacji równorzędnej wybierz pozycję Bezpośredni.
W polu Sieć firmy Microsoft wybierz pozycję AS8075.
W polu Jednostka SKU wybierz pozycję Premium Bezpłatna.
W polu Metro wybierz odpowiednią wartość. Następnie wybierz pozycję Utwórz nową , aby dodać połączenie z komunikacją równorzędną.
W obszarze Bezpośrednie połączenie komunikacji równorzędnej wprowadź lub wybierz szczegóły obiektu komunikacji równorzędnej. Wybierz pozycję Zapisz.
Komunikacja równorzędna usługi Peering Service musi mieć włączoną opcję Użyj dla usługi Peering Service .
Przed zakończeniem komunikacji równorzędnej upewnij się, że komunikacja równorzędna ma co najmniej dwa połączenia. Nadmiarowość lokalna jest wymagana w przypadku usługi Peering Service i utworzenie komunikacji równorzędnej z dwiema sesjami pozwala osiągnąć to wymaganie.
Wybierz pozycję Przejrzyj i utwórz. Przejrzyj podsumowanie i wybierz pozycję Utwórz po zakończeniu walidacji.
Poczekaj na zakończenie wdrażania zasobu. Po pomyślnym wdrożeniu zostanie utworzona komunikacja równorzędna i rozpocznie się aprowizowanie.
Konfigurowanie zoptymalizowanego routingu dla prefiksów
Aby uzyskać zoptymalizowany routing dla prefiksów za pomocą połączeń międzyoperacyjnych usługi Peering Service, wykonaj kroki opisane w poniższych sekcjach.
Rejestrowanie prefiksów
Aby zoptymalizować routing dla prefiksów infrastruktury, należy zarejestrować prefiksy.
Uwaga
Stan połączenia połączeń komunikacji równorzędnej musi być aktywny , zanim będzie można zarejestrować wszelkie prefiksy.
Upewnij się, że zarejestrowane prefiksy są ogłaszane za pośrednictwem bezpośrednich połączeń ustanowionych z komunikacją równorzędną. Jeśli ten sam prefiks jest ogłaszany w wielu lokalizacjach komunikacji równorzędnej, nie musisz rejestrować prefiksu w każdej lokalizacji. Prefiks można zarejestrować tylko za pomocą jednej komunikacji równorzędnej. Po otrzymaniu unikatowego klucza prefiksu po walidacji ten klucz jest używany dla prefiksu, nawet w lokalizacjach innych niż lokalizacja komunikacji równorzędnej, w której została zarejestrowana.
Aby rozpocząć rejestrację:
W witrynie Azure Portal przejdź do komunikacji równorzędnej.
W menu usługi w obszarze Ustawienia wybierz pozycję Zarejestrowane prefiksy.
W okienku Zarejestrowane prefiksy wybierz pozycję + Dodaj zarejestrowany prefiks.
Uwaga
Jeśli przycisk Dodaj zarejestrowany prefiks jest wyłączony, komunikacja równorzędna nie ma co najmniej jednego aktywnego połączenia. Poczekaj na zarejestrowanie prefiksu.
Skonfiguruj prefiks, podając mu nazwę i ciąg prefiksu IPv4, a następnie wybierz pozycję Zapisz.
Po utworzeniu prefiksu można zobaczyć wygenerowany klucz prefiksu usługi Peering Service podczas wyświetlania zasobu zarejestrowanego numeru ASN:
Po utworzeniu prefiksu usługi Peering Service prefiks jest kolejkowany do weryfikacji. Aby sprawdzić stan weryfikacji prefiksu, przejdź do okienka Prefiksy zarejestrowane w usłudze Peering Service.
Aby zarejestrowany prefiks został zweryfikowany, należy wykonać następujące testy:
- Prefiks nie może znajdować się w zakresie prywatnym.
- Początkowa nazwa ASN musi być zarejestrowana w głównym rejestrze routingu.
- Wszystkie połączenia w nadrzędnej komunikacji równorzędnej muszą anonsować trasy dla prefiksu.
- Trasy muszą być anonsowane przy użyciu ciągu
8075:8007
społeczności MAPS . - Ścieżki systemu autonomicznego (AS) w trasach nie mogą przekraczać długości ścieżki 3 i nie mogą zawierać prywatnych numerów AS ani dołączania as.
Aby uzyskać więcej informacji na temat zarejestrowanych wymagań prefiksu i sposobu rozwiązywania problemów z walidacją, zapoznaj się z wymaganiami dotyczącymi zarejestrowanego prefiksu komunikacji równorzędnej.
Udostępnianie klientom kluczy prefiksów usługi Peering Service na potrzeby aktywacji
Gdy klienci dołączają do usługi Peering Service, muszą wykonać kroki opisane w przewodniku po klientach usługi Peering Service. Klienci aktywują prefiksy przy użyciu klucza prefiksu usługi Peering Service uzyskanego podczas rejestracji prefiksu. Podaj ten klucz klientom przed aktywacją. Klucz jest używany dla wszystkich prefiksów podczas aktywacji.
Często zadawane pytania
Uzyskaj odpowiedzi na często zadawane pytania.
Pyt. Kiedy będzie dostępna siatka protokołu BGP?
Odp. Gdy opóźnienie działa, nasz zautomatyzowany proces aprowizuje siatkę BGP. Element równorzędny musi skonfigurować protokół BGP.
Pyt. Kiedy adresy IP komunikacji równorzędnej są przydzielane i wyświetlane w witrynie Azure Portal?
Odp. Nasz zautomatyzowany proces przydziela adresy i wysyła informacje pocztą e-mail po skonfigurowaniu portu po stronie firmy Microsoft.
Pyt. Mam mniejsze podsieci (</24) dla moich usług. Czy mniejsze podsieci są kierowane?
Odp. Tak, usługa Peering Service obsługuje mniejszy routing prefiksów. Upewnij się, że zarejestrowano mniejsze prefiksy na potrzeby routingu. Następnie są one ogłaszane za pośrednictwem połączeń międzyoperacyjnych.
Pyt. Jakie trasy firmy Microsoft otrzymujemy za pośrednictwem połączeń międzyoperacyjnych?
Odp. Firma Microsoft ogłasza wszystkie prefiksy usług publicznych firmy Microsoft na połączeniach, aby upewnić się, że połączenia głosowe i inne usługi w chmurze są dostępne z tego samego połączenia.
Pyt. Sprawdzanie poprawności zarejestrowanego prefiksu komunikacji równorzędnej nie powiodło się. Jak należy kontynuować?
Odp. Przejrzyj wymagania dotyczące zarejestrowanego prefiksu komunikacji równorzędnej i wykonaj opisane kroki rozwiązywania problemów.
Pyt. Czy muszę pamiętać o ograniczeniach ścieżki AS?
Odp. Tak. Prywatny adres ASN nie może znajdować się w ścieżce AS. W przypadku zarejestrowanych prefiksów mniejszych niż /24 ścieżka AS musi być mniejsza niż cztery.
Pyt. Muszę ustawić limit prefiksu. Ile tras zostanie ogłoszonych przez firmę Microsoft?
Odp. Firma Microsoft ogłasza około 280 prefiksów w Internecie. Liczba może wzrosnąć o 10% do 15%. Limit od 400 do 500 jest bezpieczny do ustawienia jako wartość maksymalna liczba prefiksów.
Pyt. Czy firma Microsoft odczytuje prefiksy równorzędne do Internetu?
Odp. L.p.
Pyt. Czy jest naliczana opłata za tę usługę?
Odp. L.p. Oczekuje się jednak, że komunikacja równorzędna będzie nosić koszty połączenia krzyżowego lokacji.
Pyt. Jaka jest minimalna szybkość połączenia?
Odp. 10 Gb/s.
Pyt. Czy element równorzędny jest powiązany z umową dotyczącą poziomu usług (SLA)?
Odp. Tak. Gdy wykorzystanie osiągnie 40%, rozpoczyna się proces rozszerzania LAG, który trwa od 45 do 60 dni.
Pyt. Jak długo trwa proces dołączania?
Odp. Czas potrzebny na ukończenie dołączania różni się w zależności od liczby i lokalizacji lokacji oraz tego, czy element równorzędny migruje istniejące prywatne komunikacje równorzędne, czy ustanawia nowe okablowanie. Przewoźnik powinien planować przez trzy tygodnie lub więcej.
Pyt. Jak postęp jest przekazywany poza stanem portalu?
Odp. Automatyczne wiadomości e-mail są wysyłane w różnych punktach kontrolnych.
Pyt. Czy można używać interfejsów API do dołączania?
Odp. Obecnie nie ma obsługi interfejsu API. Usługę można skonfigurować tylko przy użyciu witryny Azure Portal.