Przykłady konfiguracji do tworzenia domeny izolacji
W tym artykule przedstawiono przykłady konfigurowania domen izolacji w różnych scenariuszach.
Tworzenie domeny izolacji L2
W tym przykładzie utworzymy domenę izolacji warstwy 2 z następującymi właściwościami:
- Nazwa:
l2domain1
- Grupa zasobów:
rg1
- Lokalizacji:
eastus
- Identyfikator sieci szkieletowej:
nf1
- Identyfikator sieci VLAN: 600
Polecenie:
az networkfabric l2domain create \
--resource-group rg1 \
--name l2domain1 \
--location eastus \
--network-fabric-id nf1 \
--vlan-id 600
Oczekiwane dane wyjściowe:
{
"administrativeState": "Enabled",
"id": "/subscriptions/xxxxxx-xxxxxx-xxxx-xxxx-xxxxxx/resourceGroups/rg1/providers/Microsoft.ManagedNetworkFabric/l2IsolationDomains/l2domain1",
"name": "l2domain1",
"networkFabricId": "/subscriptions/xxxxxx-xxxxxx-xxxx-xxxx-xxxxxx/resourceGroups/NFResourceGroupName/providers/Microsoft.ManagedNetworkFabric/NetworkFabrics/nf1",
"provisioningState": "Succeeded",
"resourceGroup": "rg1",
"systemData": {
"createdAt": "2023-XX-XXT12:34:56.789012+00:00",
"createdBy": "email@address.com",
"createdByType": "User",
"lastModifiedAt": "2023-XX-XXT12:34:56.789012+00:00",
"lastModifiedBy": "email@address.com",
"lastModifiedByType": "User"
},
"type": "microsoft.managednetworkfabric/l2isolationdomains",[^2^][2]
"vlanId": 600
}
Utwórz domenę izolacji L3.
Aby utworzyć domenę izolacji L3, możesz wykonać następujące kroki:
Użyj polecenia ,
az networkfabric l3domain create
aby utworzyć domenę izolacji L3. Musisz określić wymagane parametry:- Grupa zasobów
- Nazwa zasobu
- Lokalizacja
- Identyfikator sieci szkieletowej.
Możesz również określić opcjonalne parametry, takie jak:
- Ponowne dystrybuowanie połączonych podsieci
- Ponowne dystrybuowanie tras statycznych
- Konfiguracja zagregowanej trasy
- Połączenie zasad tras podsieci.
az networkfabric internalnetwork create
Użyj polecenia , aby utworzyć co najmniej jedną sieć wewnętrzną dla domeny izolacji L3. Musisz podać następujące elementy:- Identyfikator sieci VLAN
- Połączenie podsieci IPv4 lub IPv6
- Konfiguracja protokołu BGP dla każdej sieci wewnętrznej.
Możesz również określić opcjonalne parametry, takie jak:
- MTU
- Konfiguracja tras statycznych
- Rozszerzenie.
Użyj polecenia ,
az networkfabric externalnetwork create
aby utworzyć sieć zewnętrzną dla domeny izolacji L3. Należy wybrać opcję komunikacji równorzędnej (Opcja A lub Opcja B) i podać odpowiednie właściwości, takie jak równorzędny numer ASN, identyfikator sieci VLAN, podstawowy i pomocniczy prefiksy IPv4 lub IPv6 oraz elementy docelowe trasy.az networkfabric l3domain update-admin-state
Użyj polecenia , aby włączyć domenę izolacji L3. Należy włączyć domenę izolacji, aby wypchnąć konfigurację do urządzeń sieci szkieletowej sieci szkieletowej.
Przykład:
W tym przykładzie utworzymy domenę izolacji L3 o następujących właściwościach:
- Nazwa:
example-l3domain
- Identyfikator
/subscriptions/xxxxxx-xxxxxx-xxxx-xxxx-xxxxxx/resourceGroups/NFResourceGroupName/providers/Microsoft.ManagedNetworkFabric/NetworkFabrics/NFName
sieci szkieletowej sieci szkieletowej .
Polecenie:
az networkfabric l3domain create \
--resource-group "ResourceGroupName" \
--resource-name "example-l3domain" \
--location "eastus" \
--nf-id "/subscriptions/xxxxxx-xxxxxx-xxxx-xxxx-xxxxxx/resourceGroups/NFResourceGroupName/providers/Microsoft.ManagedNetworkFabric/NetworkFabrics/NFName"
Tworzenie sieci wewnętrznej
W tym przykładzie utworzymy sieć wewnętrzną z następującymi właściwościami:
- Identyfikator sieci VLAN: 1001
- Podsieć IPv4: 10.0.0.0/24
- Nazwa domeny izolacji L3:
example-l3domain
Polecenie:
az networkfabric internalnetwork create \
--resource-group "ResourceGroupName" \
--l3-isolation-domain-name "example-l3domain" \
--resource-name "example-internalnetwork" \
--vlan-id 1001 \
--connected-ipv4-subnets '[{"prefix":"10.0.0.0/24"}]' \
--mtu 1500
W tym podobnym przykładzie użyto adresu IPv6 zamiast protokołu IPv4:
az networkfabric internalnetwork create \
--resource-group "ResourceGroupName" \
--l3-isolation-domain-name "example-l3domain" \
--resource-name "example-internalnetwork" \
--vlan-id 1002 \
--connected-ipv6-subnets '[{"prefix":"10:101:1::0/64"}]' \
--mtu 1500
W tym przykładzie dodamy konfigurację protokołu BGP:
az networkfabric internalnetwork create \
--resource-group "ResourceGroupName" \
--l3-isolation-domain-name "example-l3domain" \
--resource-name "example-internalnetwork" \
--vlan-id 1003 \
--connected-ipv4-subnets '[{"prefix":"10.1.2.0/24"}]' \
--mtu 1500 \
--bgp-configuration '{"defaultRouteOriginate": "True", "allowAS": 2, "allowASOverride": "Enable", "PeerASN": 65535, "ipv4ListenRangePrefixes": ["10.1.2.0/28"]}'
Tworzenie sieci zewnętrznych
W tym przykładzie utworzono sieć zewnętrzną przy użyciu opcji B z miejscami docelowymi tras IPv4 i IPv6
Polecenie:
az networkfabric externalnetwork create \
--resource-group "ResourceGroupName" \
--l3domain "example-l3domain" \
--resource-name "example-externalnetwork" \
--peering-option "OptionB" \
--option-b-properties "{routeTargets:{exportIpv4RouteTargets:['65045:2001'],importIpv4RouteTargets:['65045:2001'],exportIpv6RouteTargets:['65045:2002'],importIpv6RouteTargets:['65045:2002']}}"
Oczekiwane dane wyjściowe:
{
"administrativeState": "Enabled",
"id": "/subscriptions/xxxxxx-xxxxxx-xxxx-xxxx-xxxxxx/resourceGroups/NFResourceGroupName/providers/Microsoft.ManagedNetworkFabric/l3IsolationDomains/example-l3domain/externalNetworks/example-externalnetwork",
"name": "example-externalnetwork",
"optionBProperties": {
"exportRouteTargets": [
"65045:2001",
"65045:2002"
],
"importRouteTargets": [
"65045:2001",
"65045:2002"
],
"routeTargets": {
"exportIpv4RouteTargets": [
"65045:2001"
],
"importIpv4RouteTargets": [
"65045:2001"
],
"exportIpv6RouteTargets": [
"65045:2002"
\,
"importIpv6RouteTargets": [
"65045:2002"
]
}
},
"peeringOption": "OptionB",
"provisioningState": "Succeeded",
"resourceGroup": "ResourceGroupName",
"systemData": {
"createdAt": "2023-XX-XXT15:45:31.938216+00:00",
"createdBy": "email@address.com",
"createdByType": "User",
"lastModifiedAt": "2023-XX-XXT15:45:31.938216+00:00",
"lastModifiedBy": "email@address.com",
"lastModifiedByType": "User"
},
"type": "microsoft.managednetworkfabric/l3isolationdomains/externalnetworks"
}
W tym przykładzie jest tworzona sieć zewnętrzna przy użyciu opcji A z prefiksami IPv4 i IPv6:
az networkfabric externalnetwork create \
--resource-group "ResourceGroupName" \
--l3domain "example-l3domain" \
--resource-name "example-externalnetwork" \
--peering-option "OptionA" \
--option-a-properties '{"peerASN": 65026,"vlanId": 2423, "mtu": 1500, "primaryIpv4Prefix": "10.18.0.148/30", "secondaryIpv4Prefix": "10.18.0.152/30", "primaryIpv6Prefix": "fda0:d59c:da16::/127", "secondaryIpv6Prefix": "fda0:d59c:da17::/127"}'
Oczekiwane dane wyjściowe:
{
"administrativeState": "Enabled",
"id": "/subscriptions/xxxxxx-xxxxxx-xxxx-xxxx-xxxxxx/resourceGroups/ResourceGroupName/providers/Microsoft.ManagedNetworkFabric/l3IsolationDomains/example-l3domain/externalNetworks/example-externalnetwork",
"name": "example-externalnetwork",
"optionAProperties": {
"fabricASN": 65050,
"mtu": 1500,
"peerASN": 65026,
"primaryIpv4Prefix": "10.18.0.148/30",
"secondaryIpv4Prefix": "10.18.0.152/30",
"primaryIpv6Prefix": "fda0:d59c:da16::/127",
"secondaryIpv6Prefix": "fda0:d59c:da17::/127",
"vlanId": 2423
},
"peeringOption": "OptionA",
"provisioningState": "Succeeded",
"resourceGroup": "ResourceGroupName",
"systemData": {
"createdAt": "2023-XX-XXT09:54:00.4244793Z",
"createdAt": "2023-XX-XXT07:23:54.396679+00:00",
"createdBy": "email@address.com",
"lastModifiedAt": "2023-XX-XX1T07:23:54.396679+00:00",
"lastModifiedBy": "email@address.com",
"lastModifiedByType": "User"
},
"type": "microsoft.managednetworkfabric/l3isolationdomains/externalnetworks"
}