Z tego artykułu dowiesz się, jak utworzyć niestandardowy prefiks adresu IPv4 przy użyciu witryny Azure Portal. Przygotowujesz zakres do aprowizowania, aprowizowania zakresu alokacji adresów IP i włączania anonsowania zakresu przez firmę Microsoft.
Niestandardowy prefiks adresu IPv4 umożliwia przenoszenie własnych zakresów IPv4 do firmy Microsoft i kojarzenie go z subskrypcją platformy Azure. Posiadasz własność zakresu, podczas gdy firma Microsoft może anonsować go do Internetu. Niestandardowy prefiks adresu IP działa jako zasób regionalny, który reprezentuje ciągły blok adresów IP należących do klienta.
W tym artykule wybierz między witryną Azure Portal, interfejsem wiersza polecenia platformy Azure lub programem PowerShell, aby utworzyć niestandardowy prefiks adresu IPv4.
Zanim dołączysz zakres do platformy Azure, musisz zdecydować się na model, który będzie najlepiej pasował do twojej architektury. W przypadku protokołu BYOIPv4 platforma Azure oferuje dwa modele wdrażania: "global/regionalny" i "unified".
Aby korzystać z funkcji BYOIP platformy Azure, przed aprowizowaniem zakresu adresów IPv4 należy wykonać następujące kroki.
Aby autoryzować firmę Microsoft do skojarzenia prefiksu z subskrypcją klienta, należy porównać certyfikat publiczny z podpisanym komunikatem.
Poniższe kroki pokazują kroki wymagane do przygotowania przykładowego zakresu klientów (1.2.3.0/24) do aprowizacji w chmurze publicznej. Te polecenia można wykonać za pomocą programu Windows PowerShell lub konsoli systemu Linux. Oba wymagają zainstalowania biblioteki OpenSSL.
W poniższych krokach przedstawiono procedurę aprowizowania i uruchamiania niestandardowego prefiksu adresu IPv4 z wyborem dwóch modeli: Unified i Global/Regional. Kroki można wykonać za pomocą witryny Azure Portal, interfejsu wiersza polecenia platformy Azure lub programu Azure PowerShell.
W poniższych krokach przedstawiono procedurę aprowizacji przykładowego zakresu klientów (1.2.3.0/24) do regionu Zachodnie stany USA 2.
Uwaga
Czynności czyszczenia lub usuwania nie są wyświetlane na tej stronie, biorąc pod uwagę charakter zasobu. Aby uzyskać informacje na temat usuwania aprowizowanego niestandardowego prefiksu IP, zobacz Zarządzanie niestandardowym prefiksem adresu IP.
Logowanie się do platformy Azure
Zaloguj się w witrynie Azure Portal.
Tworzenie i aprowizuj ujednolicony niestandardowy prefiks adresu IP
W polu wyszukiwania w górnej części portalu wprowadź niestandardowy adres IP.
W wynikach wyszukiwania wybierz pozycję Niestandardowe prefiksy adresów IP.
Wybierz + Utwórz.
W obszarze Tworzenie niestandardowego prefiksu adresu IP wprowadź lub wybierz następujące informacje:
Ustawienie |
Wartość |
Szczegóły projektu |
|
Subskrypcja |
Wybierz swoją subskrypcję |
Grupa zasobów |
Wybierz pozycjęUtwórz nowy. Wprowadź wartość myResourceGroup. Wybierz przycisk OK. |
Szczegóły wystąpienia |
|
Nazwisko |
Wprowadź wartość myCustomIPPrefix. |
Region (Region) |
Wybierz pozycję Zachodnie stany USA 2. |
Wersja protokołu IP |
Wybierz pozycję IPv4. |
Prefiks IPv4 (CIDR) |
Wprowadź wartość 1.2.3.0/24. |
Data wygaśnięcia roa |
Wprowadź datę wygaśnięcia roA w formacie RRRR . |
Podpisana wiadomość |
Wklej dane wyjściowe $byoipauthsigned z sekcji wstępnej aprowizacji. |
Strefy dostępności |
Wybierz pozycję Strefowo nadmiarowa. |
Wybierz kartę Przeglądanie + tworzenie lub niebieski przycisk Przejrzyj i utwórz w dolnej części strony.
Wybierz pozycję Utwórz.
Zakres jest wypychany do potoku wdrażania adresów IP platformy Azure. Proces wdrażania jest asynchroniczny. Stan można sprawdzić, przeglądając pole Stanu Komisji dla niestandardowego prefiksu IP.
Uwaga
Szacowany czas ukończenia procesu aprowizacji wynosi 30 minut.
Ważne
Po utworzeniu niestandardowego prefiksu IP w stanie "Aprowizuj" można utworzyć podrzędny prefiks publicznego adresu IP. Te prefiksy publicznych adresów IP i wszystkie publiczne adresy IP mogą być dołączone do zasobów sieciowych. Na przykład interfejsy sieciowe maszyny wirtualnej lub frontony modułu równoważenia obciążenia. Adresy IP nie będą ogłaszane i dlatego nie będą osiągalne. Aby uzyskać więcej informacji na temat migracji aktywnego prefiksu, zobacz Zarządzanie niestandardowym prefiksem IP.
Tworzenie prefiksu publicznego adresu IP na podstawie ujednoliconego niestandardowego prefiksu ip
Podczas tworzenia prefiksu należy utworzyć statyczne adresy IP na podstawie prefiksu. W tej sekcji utworzysz statyczny adres IP na podstawie utworzonego wcześniej prefiksu.
W polu wyszukiwania w górnej części portalu wprowadź niestandardowy adres IP.
W wynikach wyszukiwania wybierz pozycję Niestandardowe prefiksy adresów IP.
W obszarze Niestandardowe prefiksy adresów IP wybierz pozycję myCustomIPPrefix.
W obszarze Przegląd myCustomIPPrefix wybierz pozycję + Dodaj prefiks publicznego adresu IP.
Wprowadź lub wybierz następujące informacje na karcie Podstawy tworzenia prefiksu publicznego adresu IP.
Ustawienie |
Wartość |
Szczegóły projektu |
|
Subskrypcja |
Wybierz subskrypcję. |
Grupa zasobów |
Wybierz pozycję myResourceGroup. |
Szczegóły wystąpienia |
|
Nazwisko |
Wprowadź wartość myPublicIPPrefix. |
Region (Region) |
Wybierz pozycję Zachodnie stany USA 2. Region prefiksu publicznego adresu IP musi być zgodny z regionem niestandardowego prefiksu IP. |
Wersja protokołu IP |
Wybierz pozycję IPv4. |
Własność prefiksu |
Wybierz pozycję Prefiks niestandardowy. |
Niestandardowy prefiks adresu IP |
Wybierz pozycję myCustomIPPrefix. |
Rozmiar prefiksu |
Wybierz rozmiar prefiksu. Rozmiar może być tak duży, jak niestandardowy prefiks adresu IP. |
Wybierz pozycję Przejrzyj i utwórz, a następnie pozycję Utwórz na poniższej stronie.
Powtórz kroki od 1 do 3, aby powrócić do strony Przegląd myCustomIPPrefix. Zostanie wyświetlony ciąg myPublicIPPrefix na liście w sekcji Skojarzone prefiksy publicznych adresów IP. Teraz można przydzielić standardowe publiczne adresy IP jednostki SKU z tego prefiksu. Aby uzyskać więcej informacji, zobacz Tworzenie statycznego publicznego adresu IP na podstawie prefiksu.
Komisja ujednoliconego niestandardowego prefiksu adresu IP
Gdy niestandardowy prefiks ADRESU IP jest w stanie Aprowizowania , zaktualizuj prefiks, aby rozpocząć proces anonsowania zakresu z platformy Azure.
W polu wyszukiwania w górnej części portalu wprowadź niestandardowy adres IP i wybierz pozycję Niestandardowe prefiksy adresów IP.
Sprawdź i zaczekaj, jeśli to konieczne, aby parametr myCustomIPPrefix był wyświetlany w stanie Aprowizacja .
W obszarze Niestandardowe prefiksy adresów IP wybierz pozycję myCustomIPPrefix.
W obszarze Przegląd myCustomIPPrefix wybierz menu rozwijane Komisja i wybierz pozycję Globally.
Operacja jest asynchroniczna. Stan można sprawdzić, przeglądając pole Stanu Komisji dla niestandardowego prefiksu IP. Początkowo status będzie przedstawiał prefiks jako Komisja, a następnie w przyszłości przez Komisję. Wdrożenie anonsu nie zostało ukończone jednocześnie. Zakres jest częściowo reklamowany, mimo że nadal znajduje się w stanie Komisji .
Uwaga
Szacowany czas pełnego ukończenia procesu prowizji wynosi 3–4 godziny.
Ważne
W miarę przejścia niestandardowego prefiksu IP do stanu Zlecona zakres jest anonsowany z firmą Microsoft z lokalnego regionu platformy Azure i globalnie do Internetu przez sieć rozległą firmy Microsoft w ramach autonomicznego numeru systemu (ASN) 8075. Reklamowanie tego samego zakresu do Internetu z lokalizacji innej niż firma Microsoft w tym samym czasie może potencjalnie spowodować niestabilność routingu BGP lub utratę ruchu. Na przykład budynek lokalny klienta. Zaplanuj migrację aktywnego zakresu w okresie konserwacji, aby uniknąć wpływu. Aby zapobiec tym problemom podczas początkowego wdrażania, możesz wybrać opcję prowizji tylko w regionie regionalnym, w której niestandardowy prefiks IP będzie anonsowany tylko w regionie świadczenia usługi Azure, w którym jest wdrażany. Aby uzyskać więcej informacji, zobacz Zarządzanie niestandardowym prefiksem adresu IP (BYOIP).
W poniższych krokach przedstawiono zmodyfikowane kroki aprowizacji przykładowego globalnego zakresu adresów IP (1.2.3.0/4) i regionalnych (podrzędnych) adresów IP do regionów Zachodnie stany USA 2 i Wschodnie stany USA 2.
Uwaga
Czynności czyszczenia lub usuwania nie są wyświetlane na tej stronie, biorąc pod uwagę charakter zasobu. Aby uzyskać informacje na temat usuwania aprowizowanego niestandardowego prefiksu IP, zobacz Zarządzanie niestandardowym prefiksem adresu IP.
Aprowizuj globalny niestandardowy prefiks adresu IP
Zaloguj się w witrynie Azure Portal.
Tworzenie i aprowizuj globalny niestandardowy prefiks adresu IP
W polu wyszukiwania w górnej części portalu wprowadź niestandardowy adres IP.
W wynikach wyszukiwania wybierz pozycję Niestandardowe prefiksy adresów IP.
Wybierz + Utwórz.
W obszarze Tworzenie niestandardowego prefiksu adresu IP wprowadź lub wybierz następujące informacje:
Ustawienie |
Wartość |
Szczegóły projektu |
|
Subskrypcja |
Wybierz swoją subskrypcję |
Grupa zasobów |
Wybierz pozycjęUtwórz nowy. Wprowadź wartość myResourceGroup. Wybierz przycisk OK. |
Szczegóły wystąpienia |
|
Nazwisko |
Wprowadź wartość myCustomIPGlobalPrefix. |
Region (Region) |
Wybierz pozycję Zachodnie stany USA 2. |
Wersja protokołu IP |
Wybierz pozycję IPv4. |
Zakres prefiksów IP |
Wybierz pozycję Globalny. |
Globalny prefiks IPv4 (CIDR) |
Wprowadź wartość 1.2.3.0/24. |
Data wygaśnięcia roa |
Wprowadź datę wygaśnięcia roA w formacie RRRR . |
Podpisana wiadomość |
Wklej dane wyjściowe $byoipauthsigned z sekcji wstępnej aprowizacji. |
Wybierz kartę Przeglądanie + tworzenie lub niebieski przycisk Przejrzyj i utwórz w dolnej części strony.
Wybierz pozycję Utwórz.
Zakres jest wypychany do potoku wdrażania adresów IP platformy Azure. Proces wdrażania jest asynchroniczny. Stan można sprawdzić, przeglądając pole Stanu Komisji dla niestandardowego prefiksu IP.
Uwaga
Szacowany czas ukończenia procesu aprowizacji wynosi 30 minut.
Aprowizuj regionalne niestandardowe prefiksy adresów IP
Po utworzeniu globalnego niestandardowego prefiksu adresu IP w stanie Aprowizowania można utworzyć regionalne niestandardowe prefiksy adresów IP. Te zakresy muszą być zawsze o rozmiarze /64, aby były uznawane za prawidłowe. Zakresy można tworzyć w dowolnym regionie (nie musi być taki sam jak globalny niestandardowy prefiks IP), pamiętając o wszelkich ograniczeniach geolokalizacji skojarzonych z oryginalnym zakresem globalnym. Niestandardowe prefiksy adresów IP "podrzędne" anonsują się z regionu, w którym są tworzone. Ponieważ walidacja jest wykonywana tylko w przypadku globalnej niestandardowej aprowizacji prefiksu IP, nie jest wymagany żaden komunikat Autoryzacja lub Podpisany (ale strefy dostępności mogą być używane).
Na tej samej stronie Utwórz niestandardowy prefiks ip, jak poprzednio, wprowadź lub wybierz następujące informacje:
Ustawienie |
Wartość |
Szczegóły projektu |
|
Subskrypcja |
Wybierz swoją subskrypcję |
Grupa zasobów |
Wybierz pozycjęUtwórz nowy. Wprowadź wartość myResourceGroup. Wybierz przycisk OK. |
Szczegóły wystąpienia |
|
Nazwisko |
Wprowadź wartość myCustomIP RegionalPrefix1. |
Region (Region) |
Wybierz pozycję Zachodnie stany USA 2. |
Wersja protokołu IP |
Wybierz pozycję IPv4. |
Zakres prefiksów IP |
Wybierz pozycję Regionalny. |
Niestandardowy prefiks adresu IP nadrzędny |
Wybierz pozycję myCustomIPGlobalPrefix (1.2.3.0/24) z menu rozwijanego. |
Regionalny prefiks IPv4 (CIDR) |
Wprowadź wartość 1.2.3.0/25. |
Data wygaśnięcia roa |
Wprowadź datę wygaśnięcia roA w formacie RRRR . |
Podpisana wiadomość |
Wklej dane wyjściowe $byoipauthsigned z sekcji wstępnej aprowizacji. |
Strefy dostępności |
Wybierz pozycję Strefowo nadmiarowa. |
Po utworzeniu przejdź przez przepływ po raz drugi dla innego regionalnego prefiksu w nowym regionie.
Ustawienie |
Wartość |
Szczegóły projektu |
|
Subskrypcja |
Wybierz swoją subskrypcję |
Grupa zasobów |
Wybierz pozycjęUtwórz nowy. Wprowadź wartość myResourceGroup. Wybierz przycisk OK. |
Szczegóły wystąpienia |
|
Nazwisko |
Wprowadź wartość myCustomIP RegionalPrefix2. |
Region (Region) |
Wybierz pozycję East US 2 (Wschodnie stany USA 2). |
Wersja protokołu IP |
Wybierz pozycję IPv4. |
Zakres prefiksów IP |
Wybierz pozycję Regionalny. |
Niestandardowy prefiks adresu IP nadrzędny |
Wybierz pozycję myCustomIPGlobalPrefix (1.2.3.0/24) z menu rozwijanego. |
Regionalny prefiks IPv4 (CIDR) |
Wprowadź wartość 1.2.3.128/25. |
Data wygaśnięcia roa |
Wprowadź datę wygaśnięcia roA w formacie RRRR . |
Podpisana wiadomość |
Wklej dane wyjściowe $byoipauthsigned z sekcji wstępnej aprowizacji. |
Strefy dostępności |
Wybierz pozycję Strefa 3. |
Ważne
Po utworzeniu regionalnego niestandardowego prefiksu ADRESU IP w stanie "Aprowizowania" można utworzyć podrzędny prefiks publicznego adresu IP. Te prefiksy publicznych adresów IP i wszystkie publiczne adresy IP mogą być dołączone do zasobów sieciowych. Na przykład interfejsy sieciowe maszyny wirtualnej lub frontony modułu równoważenia obciążenia. Adresy IP nie będą ogłaszane i dlatego nie będą osiągalne. Aby uzyskać więcej informacji na temat migracji aktywnego prefiksu, zobacz Zarządzanie niestandardowym prefiksem IP.
Tworzenie prefiksu publicznego adresu IP na podstawie regionalnego niestandardowego prefiksu adresu IP
Podczas tworzenia prefiksu należy utworzyć statyczne adresy IP na podstawie prefiksu. W tej sekcji utworzysz statyczny adres IP na podstawie utworzonego wcześniej prefiksu.
W polu wyszukiwania w górnej części portalu wprowadź niestandardowy adres IP.
W wynikach wyszukiwania wybierz pozycję Niestandardowe prefiksy adresów IP.
W obszarze Niestandardowe prefiksy adresów IP wybierz pozycję myCustomIPPrefix.
W obszarze Przegląd myCustomIPPrefix wybierz pozycję + Dodaj prefiks publicznego adresu IP.
Wprowadź lub wybierz następujące informacje na karcie Podstawy tworzenia prefiksu publicznego adresu IP.
Ustawienie |
Wartość |
Szczegóły projektu |
|
Subskrypcja |
Wybierz subskrypcję. |
Grupa zasobów |
Wybierz pozycję myResourceGroup. |
Szczegóły wystąpienia |
|
Nazwisko |
Wprowadź wartość myPublicIPPrefix. |
Region (Region) |
Wybierz pozycję Zachodnie stany USA 2. Region prefiksu publicznego adresu IP musi być zgodny z regionem regionalnego niestandardowego prefiksu IP. |
Wersja protokołu IP |
Wybierz pozycję IPv4. |
Własność prefiksu |
Wybierz pozycję Prefiks niestandardowy. |
Niestandardowy prefiks adresu IP |
Wybierz pozycję myCustomIP RegionalPrefix1. |
Rozmiar prefiksu |
Wybierz rozmiar prefiksu. Rozmiar może być tak duży, jak regionalny niestandardowy prefiks adresu IP. |
Wybierz pozycję Przejrzyj i utwórz, a następnie pozycję Utwórz na poniższej stronie.
Powtórz kroki od 1 do 3, aby powrócić do strony Przegląd myCustomIPPrefix. Zostanie wyświetlony ciąg myPublicIPPrefix na liście w sekcji Skojarzone prefiksy publicznych adresów IP. Teraz można przydzielić standardowe publiczne adresy IP jednostki SKU z tego prefiksu. Aby uzyskać więcej informacji, zobacz Tworzenie statycznego publicznego adresu IP na podstawie prefiksu.
Komisja niestandardowych prefiksów adresów IP
Podczas uruchamiania niestandardowych prefiksów adresów IP przy użyciu tego modelu prefiksy globalne i regionalne są traktowane oddzielnie. Innymi słowy, prowizja regionalnego niestandardowego prefiksu IP nie jest połączona z prowizją globalnego niestandardowego prefiksu IP.
Najbezpieczniejsza strategia migracji zakresów jest następująca:
- Aprowizuj wszystkie wymagane regionalne niestandardowe prefiksy adresów IP w odpowiednich regionach. Utwórz prefiksy publicznych adresów IP i publiczne adresy IP oraz dołącz je do zasobów.
- Przejmij każdy regionalny niestandardowy prefiks IP i przetestuj łączność z adresami IP w regionie. Powtórz dla każdego regionalnego niestandardowego prefiksu adresu IP.
- Zajmij globalny niestandardowy prefiks IP, który anonsuje większy zakres do Internetu. Wykonaj ten krok dopiero po sprawdzeniu, czy wszystkie regionalne niestandardowe prefiksy adresów IP (i pochodne prefiksy/adresy IP) działają zgodnie z oczekiwaniami.
Aby zastosować niestandardowy prefiks adresu IP (regionalny lub globalny) przy użyciu portalu:
W polu wyszukiwania w górnej części portalu wprowadź niestandardowy adres IP i wybierz pozycję Niestandardowe prefiksy adresów IP.
Sprawdź, czy niestandardowy prefiks adresu IP jest w stanie Aprowizacja .
W obszarze Niestandardowe prefiksy adresów IP wybierz żądany niestandardowy prefiks adresu IP.
Na stronie Przegląd niestandardowego prefiksu IP wybierz przycisk Komisja w górnej części ekranu. Jeśli zakres jest globalny, rozpoczyna się reklama od sieci WAN firmy Microsoft. Jeśli zakres jest regionalny, anonsuje tylko z określonego regionu.
Uwaga
Szacowany czas pełnego ukończenia procesu prowizji niestandardowego prefiksu globalnego adresu IP wynosi 3–4 godziny. Szacowany czas pełnego ukończenia procesu prowizji dla niestandardowego prefiksu regionalnego adresu IP wynosi 30 minut.
Istnieje możliwość prowizji globalnego niestandardowego prefiksu adresu IP przed regionalnymi niestandardowymi prefiksami adresów IP. W ten sposób anonsuje globalny zakres do Internetu, zanim regionalne prefiksy są gotowe, więc nie jest zalecane w przypadku migracji aktywnych zakresów. Możesz zlikwidować globalny niestandardowy prefiks adresu IP, gdy istnieją nadal aktywne (zlecone) regionalne prefiksy niestandardowych adresów IP. Ponadto można zlikwidować regionalny niestandardowy prefiks adresu IP, gdy globalny prefiks jest nadal aktywny (zlecony).
Ważne
Ponieważ globalny niestandardowy prefiks IP przechodzi do stanu Zlecona , zakres jest anonsowany z firmą Microsoft z lokalnego regionu platformy Azure i globalnie do Internetu przez sieć rozległą firmy Microsoft w ramach autonomicznego numeru systemu (ASN) 8075. Reklamowanie tego samego zakresu do Internetu z lokalizacji innej niż firma Microsoft w tym samym czasie może potencjalnie spowodować niestabilność routingu BGP lub utratę ruchu. Na przykład budynek lokalny klienta. Zaplanuj migrację aktywnego zakresu w okresie konserwacji, aby uniknąć wpływu.
W poniższych krokach przedstawiono procedurę aprowizacji przykładowego zakresu klientów (1.2.3.0/24) do regionu Zachodnie stany USA 2.
Uwaga
Czynności czyszczenia lub usuwania nie są wyświetlane na tej stronie, biorąc pod uwagę charakter zasobu. Aby uzyskać informacje na temat usuwania aprowizowanego niestandardowego prefiksu IP, zobacz Zarządzanie niestandardowym prefiksem adresu IP.
Tworzenie grupy zasobów i określanie prefiksu i komunikatów autoryzacji
Utwórz grupę zasobów w żądanej lokalizacji na potrzeby aprowizacji zakresu BYOIP.
az group create \
--name myResourceGroup \
--location westus2
Aprowizuj ujednolicony niestandardowy prefiks adresu IP
Następujące polecenie tworzy niestandardowy prefiks ADRESU IP w określonym regionie i grupie zasobów. Określ dokładny prefiks w notacji CIDR jako ciąg, aby upewnić się, że nie ma błędu składni. W przypadku parametru --authorization-message
użyj zmiennej $byoipauth zawierającej identyfikator subskrypcji, prefiks do aprowizacji i datę wygaśnięcia zgodną z datą ważności w roa. Upewnij się, że format jest w tej kolejności. Użyj $byoipauthsigned zmiennej dla parametru utworzonego --signed-message
w sekcji gotowość certyfikatu.
byoipauth="xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx|1.2.3.0/24|yyyymmdd"
az network custom-ip prefix create \
--name myCustomIpPrefix \
--resource-group myResourceGroup \
--location westus2 \
--cidr ‘1.2.3.0/24’ \
--zone 1 2 3
--authorization-message $byoipauth \
--signed-message $byoipauthsigned
Zakres jest wypychany do potoku wdrażania adresów IP platformy Azure. Proces wdrażania jest asynchroniczny. Aby określić stan, wykonaj następujące polecenie:
az network custom-ip prefix show \
--name myCustomIpPrefix \
--resource-group myResourceGroup
Poniżej przedstawiono przykładowe dane wyjściowe, a niektóre pola zostały usunięte w celu uzyskania jasności:
{
"cidr": "1.2.3.0/24",
"commissionedState": "Provisioning",
"id": "/subscriptions/xxxx/resourceGroups/myResourceGroup/providers/Microsoft.Network/customIPPrefixes/myCustomIpPrefix",
"location": "westus2",
"name": myCustomIpPrefix,
"resourceGroup": "myResourceGroup",
}
Pole CommissionedState powinno początkowo zawierać zakres aprowizacji, a następnie w przyszłości przez aprowizowanie.
Uwaga
Szacowany czas ukończenia procesu aprowizacji wynosi 30 minut.
Ważne
Po utworzeniu niestandardowego prefiksu adresu IP w stanie Aprowizacja można utworzyć podrzędny prefiks publicznego adresu IP. Te prefiksy publicznych adresów IP i wszystkie publiczne adresy IP mogą być dołączone do zasobów sieciowych. Na przykład interfejsy sieciowe maszyny wirtualnej lub frontony modułu równoważenia obciążenia. Adresy IP nie będą ogłaszane i dlatego nie będą osiągalne. Aby uzyskać więcej informacji na temat migracji aktywnego prefiksu, zobacz Zarządzanie niestandardowym prefiksem IP.
Komisja ujednoliconego niestandardowego prefiksu adresu IP
Gdy niestandardowy prefiks ADRESU IP jest w stanie Aprowizacja , następujące polecenie aktualizuje prefiks, aby rozpocząć proces anonsowania zakresu z platformy Azure.
az network custom-ip prefix update \
--name myCustomIpPrefix \
--resource-group myResourceGroup \
--state commission
Tak jak poprzednio, operacja jest asynchroniczna. Użyj polecenia az network custom-ip prefix show , aby pobrać stan. Pole CommissionedState początkowo pokaże prefiks jako Komisja, a następnie w przyszłości przez Komisję. Wdrożenie anonsu nie zostało ukończone jednocześnie. Zakres jest częściowo reklamowany, mimo że nadal znajduje się w stanie Komisji .
Uwaga
Szacowany czas pełnego ukończenia procesu prowizji wynosi 3–4 godziny.
Ważne
W miarę przejścia niestandardowego prefiksu IP do stanu Zlecona zakres jest anonsowany z firmą Microsoft z lokalnego regionu platformy Azure i globalnie do Internetu przez sieć rozległą firmy Microsoft w ramach autonomicznego numeru systemu (ASN) 8075. Reklamowanie tego samego zakresu do Internetu z lokalizacji innej niż firma Microsoft w tym samym czasie może potencjalnie spowodować niestabilność routingu BGP lub utratę ruchu. Na przykład budynek lokalny klienta. Zaplanuj migrację aktywnego zakresu w okresie konserwacji, aby uniknąć wpływu. Ponadto możesz skorzystać z funkcji prowizji regionalnej, aby umieścić niestandardowy prefiks IP w stanie, w którym jest anonsowany tylko w regionie platformy Azure, w którym jest wdrażany— zobacz Zarządzanie niestandardowym prefiksem adresu IP (BYOIP), aby uzyskać więcej informacji.
W poniższych krokach przedstawiono zmodyfikowane kroki aprowizacji przykładowego globalnego zakresu adresów IP (1.2.3.0/4) i regionalnych (podrzędnych) adresów IP do regionów Zachodnie stany USA 2 i Wschodnie stany USA 2.
Uwaga
Czynności czyszczenia lub usuwania nie są wyświetlane na tej stronie, biorąc pod uwagę charakter zasobu. Aby uzyskać informacje na temat usuwania aprowizowanego niestandardowego prefiksu IP, zobacz Zarządzanie niestandardowym prefiksem adresu IP.
Tworzenie grupy zasobów i określanie prefiksu i komunikatów autoryzacji
Utwórz grupę zasobów w żądanej lokalizacji na potrzeby aprowizacji zasobu zakresu globalnego. Mimo że zakres globalny będzie skojarzony z regionem, prefiks zostanie anonsowany przez sieć WAN firmy Microsoft do Internetu globalnie.
az group create \
--name myResourceGroup \
--location westus2
Aprowizuj globalny niestandardowy prefiks adresu IP
Następujące polecenie tworzy niestandardowy prefiks ADRESU IP w określonym regionie i grupie zasobów. Określ dokładny prefiks w notacji CIDR jako ciąg, aby upewnić się, że nie ma błędu składni. Nie podano właściwości strefowych, ponieważ zakres globalny nie jest skojarzony z żadnym konkretnym regionem (i dlatego nie ma regionalnych stref dostępności). Globalny zasób prefiksu niestandardowego adresu IP nadal znajduje się w regionie w subskrypcji; nie ma to wpływu na sposób reklamowania zakresu przez firmę Microsoft.
byoipauth="xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx|1.2.3.0/24|yyyymmdd"
az network custom-ip prefix create \
--name myCustomIPGlobalPrefix \
--resource-group myResourceGroup \
--location westus2 \
--cidr ‘1.2.3.0/24’ \
--authorization-message $byoipauth \
--signed-message $byoipauthsigned
--isparent
Aprowizuj regionalne niestandardowe prefiksy adresów IP
Po utworzeniu globalnego niestandardowego prefiksu adresu IP w stanie Aprowizowania można utworzyć regionalne niestandardowe prefiksy adresów IP. Te zakresy muszą być zawsze o rozmiarze /64, aby były uznawane za prawidłowe. Zakresy można tworzyć w dowolnym regionie (nie musi być taki sam jak globalny niestandardowy prefiks IP), pamiętając o wszelkich ograniczeniach geolokalizacji skojarzonych z oryginalnym zakresem globalnym. Niestandardowe prefiksy adresów IP "podrzędne" anonsują się z regionu, w którym są tworzone. Ponieważ walidacja jest wykonywana tylko w przypadku globalnej niestandardowej aprowizacji prefiksu IP, nie jest wymagany żaden komunikat Autoryzacja lub Podpisany (ale strefy dostępności mogą być używane).
az network custom-ip prefix create \
--name myCustomIPRegionalPrefix1 \
--resource-group myResourceGroup \
--location westus2 \
--cidr ‘1.2.3.0/25’ \
--zone 1 2 3 \
--cip-prefix-parent myCustomIPGlobalPrefix
az network custom-ip prefix create \
--name myCustomIPRegionalPrefix2 \
--resource-group myResourceGroup \
--location westus2 \
--cidr ‘1.2.3.128/25’ \
--zone 3
--cip-prefix-parent myCustomIPGlobalPrefix
Po utworzeniu regionalnego niestandardowego prefiksu adresu IP w stanie Aprowizowania prefiksy publicznych adresów IP mogą pochodzić z regionalnego niestandardowego prefiksu IP. Te prefiksy publicznych adresów IP i wszystkie publiczne adresy IP pochodzące z nich mogą być dołączone do zasobów sieciowych, choć nie są one jeszcze anonsowane.
Komisja niestandardowych prefiksów adresów IP
Podczas uruchamiania niestandardowych prefiksów adresów IP przy użyciu tego modelu prefiksy globalne i regionalne są traktowane oddzielnie. Innymi słowy, prowizja regionalnego niestandardowego prefiksu IP nie jest połączona z prowizją globalnego niestandardowego prefiksu IP.
Najbezpieczniejsza strategia migracji zakresów jest następująca:
- Aprowizuj wszystkie wymagane regionalne niestandardowe prefiksy adresów IP w odpowiednich regionach. Utwórz prefiksy publicznych adresów IP i publiczne adresy IP oraz dołącz je do zasobów.
- Przejmij każdy regionalny niestandardowy prefiks IP i przetestuj łączność z adresami IP w regionie. Powtórz dla każdego regionalnego niestandardowego prefiksu adresu IP.
- Zajmij globalny niestandardowy prefiks IP, który anonsuje większy zakres do Internetu. Wykonaj ten krok dopiero po sprawdzeniu, czy wszystkie regionalne niestandardowe prefiksy adresów IP (i pochodne prefiksy/adresy IP) działają zgodnie z oczekiwaniami.
Korzystając z poprzednich przykładowych zakresów, sekwencja poleceń będzie:
az network custom-ip prefix update \
--name myCustomIPRegionalPrefix \
--resource-group myResourceGroup \
--state commission
az network custom-ip prefix update \
--name myCustomIPRegionalPrefix2 \
--resource-group myResourceGroup \
--state commission
Następuje:
az network custom-ip prefix update \
--name myCustomIPGlobalPrefix \
--resource-group myResourceGroup \
--state commission
Uwaga
Szacowany czas pełnego ukończenia procesu prowizji niestandardowego prefiksu globalnego adresu IP wynosi 3–4 godziny. Szacowany czas pełnego ukończenia procesu prowizji dla niestandardowego prefiksu regionalnego adresu IP wynosi 30 minut.
Istnieje możliwość prowizji globalnego niestandardowego prefiksu adresu IP przed regionalnymi niestandardowymi prefiksami adresów IP. W ten sposób anonsuje globalny zakres do Internetu, zanim regionalne prefiksy są gotowe, więc nie jest zalecane w przypadku migracji aktywnych zakresów. Możesz zlikwidować globalny niestandardowy prefiks adresu IP, gdy istnieją nadal aktywne (zlecone) regionalne prefiksy niestandardowych adresów IP. Ponadto można zlikwidować regionalny niestandardowy prefiks adresu IP, gdy globalny prefiks jest nadal aktywny (zlecony).
Ważne
Ponieważ globalny niestandardowy prefiks IP przechodzi do stanu Zlecona , zakres jest anonsowany z firmą Microsoft z lokalnego regionu platformy Azure i globalnie do Internetu przez sieć rozległą firmy Microsoft w ramach autonomicznego numeru systemu (ASN) 8075. Reklamowanie tego samego zakresu do Internetu z lokalizacji innej niż firma Microsoft w tym samym czasie może potencjalnie spowodować niestabilność routingu BGP lub utratę ruchu. Na przykład budynek lokalny klienta. Zaplanuj migrację aktywnego zakresu w okresie konserwacji, aby uniknąć wpływu.
W poniższych krokach przedstawiono procedurę aprowizacji przykładowego zakresu klientów (1.2.3.0/24) do regionu Zachodnie stany USA 2.
Uwaga
Czynności czyszczenia lub usuwania nie są wyświetlane na tej stronie, biorąc pod uwagę charakter zasobu. Aby uzyskać informacje na temat usuwania aprowizowanego niestandardowego prefiksu IP, zobacz Zarządzanie niestandardowym prefiksem adresu IP.
Tworzenie grupy zasobów i określanie prefiksu i komunikatów autoryzacji
Utwórz grupę zasobów w żądanej lokalizacji na potrzeby aprowizacji zakresu BYOIP.
$rg =@{
Name = 'myResourceGroup'
Location = 'WestUS2'
}
New-AzResourceGroup @rg
Aprowizuj ujednolicony niestandardowy prefiks adresu IP
Następujące polecenie tworzy niestandardowy prefiks ADRESU IP w określonym regionie i grupie zasobów. Określ dokładny prefiks w notacji CIDR jako ciąg, aby upewnić się, że nie ma błędu składni. W przypadku parametru zastąp -AuthorizationMessage
identyfikator subskrypcji, prefiksem do aprowizacji i datą wygaśnięcia zgodną z datą ważności w roa. Upewnij się, że format jest w tej kolejności. Użyj $byoipauthsigned zmiennej dla parametru utworzonego -SignedMessage
w sekcji gotowość certyfikatu.
$prefix =@{
Name = 'myCustomIPPrefix'
ResourceGroupName = 'myResourceGroup'
Location = 'WestUS2'
CIDR = '1.2.3.0/24'
AuthorizationMessage = 'xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx|1.2.3.0/24|yyyymmdd'
SignedMessage = $byoipauthsigned
}
$myCustomIpPrefix = New-AzCustomIPPrefix @prefix -Zone 1,2,3
Zakres jest wypychany do potoku wdrażania adresów IP platformy Azure. Proces wdrażania jest asynchroniczny. Aby określić stan, wykonaj następujące polecenie:
Get-AzCustomIpPrefix -ResourceId $myCustomIpPrefix.Id
Oto przykładowe dane wyjściowe z niektórymi polami usuniętymi w celu uzyskania jasności:
Name : myCustomIpPrefix
ResourceGroupName : myResourceGroup
Location : westus2
Id : /subscriptions/xxxx/resourceGroups/myResourceGroup/providers/Microsoft.Network/customIPPrefixes/MyCustomIPPrefix
Cidr : 1.2.3.0/24
Zones : {1, 2, 3}
CommissionedState : Provisioning
Pole CommissionedState powinno początkowo zawierać zakres aprowizacji, a następnie w przyszłości przez aprowizowanie.
Uwaga
Szacowany czas ukończenia procesu aprowizacji wynosi 30 minut.
Ważne
Po utworzeniu niestandardowego prefiksu adresu IP w stanie Aprowizacja można utworzyć podrzędny prefiks publicznego adresu IP. Te prefiksy publicznych adresów IP i wszystkie publiczne adresy IP mogą być dołączone do zasobów sieciowych. Na przykład interfejsy sieciowe maszyny wirtualnej lub frontony modułu równoważenia obciążenia. Adresy IP nie będą ogłaszane i dlatego nie będą osiągalne. Aby uzyskać więcej informacji na temat migracji aktywnego prefiksu, zobacz Zarządzanie niestandardowym prefiksem IP.
Komisja ujednoliconego niestandardowego prefiksu adresu IP
Gdy niestandardowy prefiks ADRESU IP jest w stanie Aprowizacja , następujące polecenie aktualizuje prefiks, aby rozpocząć proces anonsowania zakresu z platformy Azure.
Update-AzCustomIpPrefix -ResourceId $myCustomIPPrefix.Id -Commission
Tak jak poprzednio, operacja jest asynchroniczna. Użyj polecenia Get-AzCustomIpPrefix , aby pobrać stan. Pole CommissionedState początkowo pokaże prefiks jako Komisja, a następnie w przyszłości przez Komisję. Wdrożenie anonsu nie zostało ukończone jednocześnie. Zakres jest częściowo reklamowany, mimo że nadal znajduje się w stanie Komisji .
Uwaga
Szacowany czas pełnego ukończenia procesu prowizji wynosi 3–4 godziny.
Ważne
W miarę przejścia niestandardowego prefiksu IP do stanu Zlecona zakres jest anonsowany z firmą Microsoft z lokalnego regionu platformy Azure i globalnie do Internetu przez sieć rozległą firmy Microsoft w ramach autonomicznego numeru systemu (ASN) 8075. Reklamowanie tego samego zakresu do Internetu z lokalizacji innej niż firma Microsoft w tym samym czasie może potencjalnie spowodować niestabilność routingu BGP lub utratę ruchu. Na przykład budynek lokalny klienta. Zaplanuj migrację aktywnego zakresu w okresie konserwacji, aby uniknąć wpływu. Ponadto możesz skorzystać z funkcji prowizji regionalnej, aby umieścić niestandardowy prefiks IP w stanie, w którym jest anonsowany tylko w regionie świadczenia usługi Azure, w którym jest wdrażany. Aby uzyskać więcej informacji, zobacz Zarządzanie niestandardowym prefiksem adresu IP (BYOIP).
W poniższych krokach przedstawiono zmodyfikowane kroki aprowizacji przykładowego globalnego zakresu adresów IP (1.2.3.0/4) i regionalnych (podrzędnych) adresów IP do regionów Zachodnie stany USA 2 i Wschodnie stany USA 2.
Uwaga
Czynności czyszczenia lub usuwania nie są wyświetlane na tej stronie, biorąc pod uwagę charakter zasobu. Aby uzyskać informacje na temat usuwania aprowizowanego niestandardowego prefiksu IP, zobacz Zarządzanie niestandardowym prefiksem adresu IP.
Tworzenie grupy zasobów i określanie prefiksu i komunikatów autoryzacji
Utwórz grupę zasobów w żądanej lokalizacji na potrzeby aprowizacji zasobu zakresu globalnego. Mimo że zakres globalny jest skojarzony z regionem, prefiks jest anonsowany przez sieć WAN firmy Microsoft do Internetu globalnie.
$rg =@{
Name = 'myResourceGroup'
Location = 'USWest2'
}
New-AzResourceGroup @rg
Aprowizuj globalny niestandardowy prefiks adresu IP
Następujące polecenie tworzy niestandardowy prefiks ADRESU IP w określonym regionie i grupie zasobów. Określ dokładny prefiks w notacji CIDR jako ciąg, aby upewnić się, że nie ma błędu składni. Nie podano właściwości strefowych, ponieważ zakres globalny nie jest skojarzony z żadnym konkretnym regionem (i dlatego nie ma regionalnych stref dostępności). Globalny zasób prefiksu niestandardowego adresu IP nadal znajduje się w regionie w subskrypcji; nie ma to wpływu na sposób reklamowania zakresu przez firmę Microsoft.
$prefix =@{
Name = 'myCustomGlobalPrefix'
ResourceGroupName = 'myResourceGroup'
Location = 'WestUS2'
CIDR = '1.2.3.0/24'
AuthorizationMessage = 'xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx|1.2.3.0/24|yyyymmdd'
SignedMessage = $byoipauthsigned
}
$myCustomIPGlobalPrefix = New-AzCustomIPPrefix @prefix -IsParent
Aprowizuj regionalne niestandardowe prefiksy adresów IP
Po utworzeniu globalnego niestandardowego prefiksu adresu IP w stanie Aprowizowania można utworzyć regionalne niestandardowe prefiksy adresów IP. Te zakresy muszą być zawsze o rozmiarze /64, aby były uznawane za prawidłowe. Zakresy można tworzyć w dowolnym regionie (nie musi być taki sam jak globalny niestandardowy prefiks IP), pamiętając o wszelkich ograniczeniach geolokalizacji skojarzonych z oryginalnym zakresem globalnym. Niestandardowe prefiksy adresów IP podrzędnych anonsują się z regionu, w którym są tworzone. Ponieważ walidacja jest wykonywana tylko w przypadku globalnej niestandardowej aprowizacji prefiksu IP, nie jest wymagany żaden komunikat Autoryzacja lub Podpisany (ale strefy dostępności mogą być używane).
$prefix =@{
Name = 'myCustomIPRegionalPrefix1'
ResourceGroupName = 'myResourceGroup'
Location = 'WestUS2'
CIDR = '1.2.3.0/25'
}
$myCustomIPRegionalPrefix = New-AzCustomIPPrefix @prefix -CustomIpPrefixParent $myCustomIPGlobalPrefix -Zone 1,2,3
$prefix2 =@{
Name = 'myCustomIPRegionalPrefix2'
ResourceGroupName = 'myResourceGroup'
Location = 'EastUS2'
CIDR = '1.2.3.128/25'
}
$myCustomIPRegionalPrefix2 = New-AzCustomIPPrefix @prefix2 -CustomIpPrefixParent $myCustomIPGlobalPrefix -Zone 3
Po utworzeniu regionalnego niestandardowego prefiksu adresu IP w stanie Aprowizowania prefiksy publicznych adresów IP mogą pochodzić z regionalnego niestandardowego prefiksu IP. Te prefiksy publicznych adresów IP i wszystkie publiczne adresy IP pochodzące z nich mogą być dołączone do zasobów sieciowych, choć nie są one jeszcze anonsowane.
Komisja niestandardowych prefiksów adresów IP
Podczas uruchamiania niestandardowych prefiksów adresów IP przy użyciu tego modelu prefiksy globalne i regionalne są traktowane oddzielnie. Innymi słowy, prowizja regionalnego niestandardowego prefiksu IP nie jest połączona z prowizją globalnego niestandardowego prefiksu IP.
Najbezpieczniejsza strategia migracji zakresów jest następująca:
- Aprowizuj wszystkie wymagane regionalne niestandardowe prefiksy adresów IP w odpowiednich regionach. Utwórz prefiksy publicznych adresów IP i publiczne adresy IP oraz dołącz je do zasobów.
- Przejmij każdy regionalny niestandardowy prefiks IP i przetestuj łączność z adresami IP w regionie. Powtórz dla każdego regionalnego niestandardowego prefiksu adresu IP.
- Zajmij globalny niestandardowy prefiks IP, który anonsuje większy zakres do Internetu. Wykonaj ten krok dopiero po sprawdzeniu, czy wszystkie regionalne niestandardowe prefiksy adresów IP (i pochodne prefiksy/adresy IP) działają zgodnie z oczekiwaniami.
W przypadku poprzednich przykładowych zakresów sekwencja poleceń to:
Update-AzCustomIpPrefix -ResourceId $myCustomIPRegionalPrefix.Id -Commission
Update-AzCustomIpPrefix -ResourceId $myCustomIPRegionalPrefix2.Id -Commission
Następuje:
Update-AzCustomIpPrefix -ResourceId $myCustomIPGlobalPrefix.Id -Commission
Uwaga
Szacowany czas pełnego ukończenia procesu prowizji niestandardowego prefiksu globalnego adresu IP wynosi 3–4 godziny. Szacowany czas pełnego ukończenia procesu prowizji dla niestandardowego prefiksu regionalnego adresu IP wynosi 30 minut.
Istnieje możliwość prowizji globalnego niestandardowego prefiksu adresu IP przed regionalnymi niestandardowymi prefiksami adresów IP. Ponieważ ten proces anonsuje globalny zakres do Internetu, zanim regionalne prefiksy są gotowe, nie zaleca się migracji aktywnych zakresów. Możesz zlikwidować globalny niestandardowy prefiks adresu IP, gdy istnieją nadal aktywne (zlecone) regionalne prefiksy niestandardowych adresów IP. Ponadto można zlikwidować regionalny niestandardowy prefiks adresu IP, gdy globalny prefiks jest nadal aktywny (zlecony).
Ważne
Ponieważ globalny niestandardowy prefiks IP przechodzi do stanu Zlecona , zakres jest anonsowany z firmą Microsoft z lokalnego regionu platformy Azure i globalnie do Internetu przez sieć rozległą firmy Microsoft w ramach autonomicznego numeru systemu (ASN) 8075. Reklamowanie tego samego zakresu do Internetu z lokalizacji innej niż firma Microsoft w tym samym czasie może potencjalnie spowodować niestabilność routingu BGP lub utratę ruchu. Na przykład budynek lokalny klienta. Zaplanuj migrację aktywnego zakresu w okresie konserwacji, aby uniknąć wpływu.
Ważne
Ponieważ globalny niestandardowy prefiks IP przechodzi do stanu Zlecona , zakres jest anonsowany z firmą Microsoft z lokalnego regionu platformy Azure i globalnie do Internetu przez sieć rozległą firmy Microsoft w ramach autonomicznego numeru systemu (ASN) 8075. Reklamowanie tego samego zakresu do Internetu z lokalizacji innej niż firma Microsoft w tym samym czasie może potencjalnie spowodować niestabilność routingu BGP lub utratę ruchu. Na przykład budynek lokalny klienta. Zaplanuj migrację aktywnego zakresu w okresie konserwacji, aby uniknąć wpływu.