Requisitos de prefixo do Serviço de Peering do Azure
Certifique-se de que os pré-requisitos neste documento são cumpridos antes de ativar os seus prefixos para o Peering Service.
Requisitos técnicos
Para que um prefixo registado seja validado após a criação, as seguintes verificações têm de passar:
- O prefixo não pode estar num intervalo privado
- O ASN de origem tem de estar registado num registo de encaminhamento principal
- A chave de prefixo do serviço de peering no prefixo do serviço de peering tem de corresponder à chave de prefixo recebida durante o registo
- O prefixo tem de ser anunciado a partir de todas as sessões de peering principal e de cópia de segurança
- As rotas têm de ser anunciadas com a cadeia de comunidade do Peering Service 8075:8007
- Os caminhos AS nas rotas não podem exceder o comprimento de um caminho de 3 e não podem conter ASNs privados ou prefixos AS
Resolução de problemas
O estado de validação de um prefixo do Peering Service pode ser visto no portal do Azure.
Os prefixos só podem ser ativados quando todos os passos de validação tiverem sido aprovados. Veja os seguintes possíveis erros de validação e os passos de resolução de problemas para os resolver.
O fornecedor tem menos de duas sessões na localização principal
O Peering Service requer a localização do peering principal para ter redundância local. Este requisito é alcançado ao ter duas sessões do Peering Service configuradas em dois routers diferentes. Se estiver a ver esta mensagem de falha de validação, escolheu uma localização de peering principal com menos de duas sessões do Peering Service. Se o aprovisionamento ainda estiver em curso para a sua segunda ligação do Peering Service, aguarde tempo para que o aprovisionamento seja concluído. Depois disso, o requisito de redundância principal será cumprido e a validação continuará.
Se for um cliente do Peering Service, contacte o fornecedor do Peering Service sobre este problema. Se for um parceiro do Peering Service, contacte peeringservice@microsoft.com a subscrição e o prefixo do Azure para que possamos ajudá-lo.
O fornecedor não tem sessões na localização de cópia de segurança
O Peering Service requer a localização do peering de cópia de segurança, se tiver escolhido uma, para ter uma sessão do Peering Service. Se estiver a ver esta mensagem de falha de validação, escolheu uma localização de peering de cópia de segurança que não tem uma sessão do Peering Service. Se o aprovisionamento ainda estiver em curso para a ligação do Peering Service na localização da cópia de segurança, aguarde tempo para que o aprovisionamento seja concluído. Depois disso, o requisito de cópia de segurança será cumprido e a validação continuará.
Se for um cliente do Peering Service, contacte o fornecedor do Peering Service sobre este problema. Se for um parceiro do Peering Service, contacte peeringservice@microsoft.com a subscrição e o prefixo do Azure para que possamos ajudá-lo.
O prefixo do Peering Service é inválido
Se estiver a ver esta mensagem de falha de validação, significa que a cadeia de prefixo indicada não é um prefixo IPv4 válido. Elimine e recrie este prefixo do Peering Service com um endereço IPv4 válido.
Não está a receber o anúncio do prefixo do IP para o prefixo
O Peering Service requer que o fornecedor anuncie rotas para o prefixo do serviço de peering. Se estiver a ver esta mensagem de falha de validação, significa que o fornecedor não está a anunciar as rotas para o prefixo que está a ser validado. Veja este documento e reveja os requisitos técnicos do Peering Service relativos ao anúncio da rota. Contacte a equipa de rede e confirme que estão a anunciar as rotas para o prefixo que está a ser validado. Confirme também que o anúncio cumpre os requisitos do Peering Service, como publicidade através da cadeia de comunidade do Peering Service 8075:8007 e que o caminho AS da rota não contém ASNs privados. Utilize o endereço IP na mensagem para identificar a ligação do Peering Service que não está a anunciar o prefixo. Todas as ligações do Peering Service têm de anunciar rotas.
Se for um cliente do Peering Service, contacte o fornecedor do Peering Service sobre este problema. Se for um parceiro do Peering Service, está a anunciar rotas para o seu prefixo e continua a ver esta falha de validação, contacto peeringservice@microsoft.com com a sua subscrição e prefixo do Azure para que possamos ajudá-lo.
A rota recebida para o prefixo deve ter a comunidade do Peering Service 8075:8007
Para o Peering Service, as rotas de prefixo têm de ser anunciadas com a cadeia de comunidade do Peering Service 8075:8007. Esta mensagem de erro de validação indica que a Microsoft está a receber rotas, mas não está a ser anunciada com a cadeia de comunidade do Peering Service 8075:8007. Adicione a cadeia de comunidade do Peering Service à comunidade quando anunciar rotas para prefixos do Peering Service. Depois disso, o requisito de comunidade do Peering Service será cumprido e a validação continuará.
Se for um cliente do Peering Service, contacte o fornecedor do Peering Service sobre este problema.
O comprimento do caminho AS para o prefixo deve ser <=3 para o prefixo
Para o Peering Service, as rotas de prefixo não podem exceder um comprimento de caminho AS de 3. Esta mensagem indica que a Microsoft está a receber rotas, mas o caminho AS das rotas recebidas é superior a 3. Anuncie rotas com um novo caminho AS que não exceda um comprimento de caminho de 3. O requisito de comprimento do caminho AS para o Peering Service será cumprido e a validação continuará.
Se for um cliente do Peering Service, contacte o fornecedor do Peering Service sobre este problema.
O caminho AS para o prefixo não deve ter nenhum ASN privado
Para o Peering Service, as rotas de prefixo não podem ser anunciadas com um caminho AS que contenha ASNs privados. Esta mensagem indica que a Microsoft está a receber rotas, mas o caminho AS das rotas recebidas contém um ASN privado. Anuncie rotas com um novo caminho AS que não contenha um ASN privado. O requisito privado do AS para o Peering Service será cumprido e a validação continuará.
Se for um cliente do Peering Service, contacte o fornecedor do Peering Service sobre este problema.
Fornecedor do Peering Service não encontrado
Se for um cliente do Peering Service, contacte o fornecedor do Peering Service sobre este problema. Se for um parceiro do Peering Service, contacte peeringservice@microsoft.com a subscrição e o prefixo do Azure para que possamos ajudá-lo.
Erro de servidor interno
Se for um cliente do Peering Service, contacte o fornecedor do Peering Service sobre este problema. Contacte peeringservice@microsoft.com com os dados da subscrição do Azure e do prefixo para que possamos ajudá-lo.
Perguntas mais frequentes (FAQ):
P. Estou a anunciar um prefixo de um ASN de origem diferente do ASN do meu peering. Isto pode funcionar com o Peering Service?
A. Para que isto funcione com o Peering Service, tem de criar um ASN de peering na mesma subscrição que o recurso do serviço de peering e atribuir-lhe o mesmo nome que o ASN do elemento da rede associado ao peering: [Associar o ASN do elemento da rede à subscrição do Azure com o portal do Azure].