Поделиться через


Настройка прямого взаимодействия для пиринга в Интернете

Из этой статьи вы узнаете, как установить прямое взаимодействие для пиринга в Интернете с помощью службы пиринга Azure.

Пиринг в Интернете в службе пиринга Azure поддерживает прямые соединения с Корпорацией Майкрософт на любом из пограничных сайтов (PoP) для партнеров по обмену интернетом (IXPs). Список всех общедоступных пограничных сайтов доступен в PeeringDB.

Пиринг в Интернете обеспечивает высокий уровень надежности и качества обслуживания (QoS) с поддержкой взаимодействия для IXPs, чтобы обеспечить высококачественные, ориентированные на производительность службы.

В следующей блок-схеме описывается процесс подключения к службе пиринга:

Схема, показывющая блок-схему процесса подключения для партнеров службы пиринга.

Технические требования

Чтобы установить прямое взаимодействие для службы пиринга, выполните следующие требования:

  • Одноранговый узел должен предоставлять собственный номер автономной системы (ASN), который должен быть общедоступным.
  • Одноранговый узел должен иметь избыточное подключение частной сети (PNI) в каждом расположении взаимодействия, чтобы обеспечить локальную избыточность.
  • Одноранговый узел должен предоставлять и объявлять собственное общедоступное адресное пространство IPv4, используемое конечными точками однорангового узла (например, SBC).
  • Одноранговый узел не должен завершать пиринг на устройстве, на котором запущен брандмауэр с отслеживанием состояния.
  • Одноранговый узел не может иметь два локальных подключения, настроенных на одном маршрутизаторе. Требуется разнообразие.
  • Одноранговый узел не может применить ограничение скорости к его подключению.
  • Одноранговый узел не может настроить локальное избыточное подключение в качестве подключения резервного копирования. Резервные подключения должны находиться в другом расположении, отличном от основного подключения.
  • Основные сеансы, сеансы резервного копирования и избыточные сеансы должны иметь одинаковую пропускную способность.
  • Рекомендуется создавать пиринговые подключения службы пиринга в нескольких расположениях для обеспечения геоизбыточности.
  • Все префиксы инфраструктуры регистрируются в портал Azure и объявляются с помощью строки 8075:8007сообщества.
  • Одноранговый узел должен поддерживать протокол управления агрегированием ссылок (LACP) на каналах взаимодействия. Корпорация Майкрософт настраивает все связи в качестве групп агрегирования ссылок (LAG) по умолчанию.

Установка прямого взаимодействия для службы пиринга

Прежде чем продолжить, убедитесь, что вы подписываете соглашение службы пиринга Microsoft Azure. Дополнительные сведения см. в статье о требованиях к партнеру службы пиринга Azure.

Чтобы установить взаимодействие службы пиринга с корпорацией Майкрософт, выполните действия, описанные в следующих разделах.

Связывание общедоступной ASN с подпиской Azure

Первым шагом является связывание общедоступной ASN с подпиской Azure.

Дополнительные сведения см. в статье "Связывание однорангового ASN" с подпиской Azure.

Если ASN уже связан с подпиской Azure, перейдите к следующему шагу.

Создание пиринга службы пиринга

  1. Чтобы создать ресурс пиринга службы пиринга, найдите пиринги в портал Azure. В результатах поиска выберите пиринги.

    Снимок экрана: поиск ресурсов пиринга в портал Azure.

  2. Нажмите кнопку создания.

    Снимок экрана: создание ресурса пиринга в портал Azure.

  3. На вкладке "Основные сведения" введите или выберите подписку Azure, группу ресурсов, имя пиринга и ASN пиринга.

    Снимок экрана: вкладка

    Предупреждение

    Эти параметры нельзя изменить после создания пиринга. Убедитесь, что выбранные элементы верны перед созданием пиринга.

  4. На вкладке "Конфигурация" выберите следующие необходимые конфигурации:

    1. Для параметра Тип пиринга выберите значение Прямой.

    2. Для параметра Сеть Майкрософт выберите значение AS8075.

    3. Для SKU выберите "Премиум бесплатно".

    4. Для Metro выберите соответствующее значение. Затем нажмите кнопку "Создать" , чтобы добавить подключение к пирингу.

      Снимок экрана: вкладка

    5. В разделе "Подключение прямого пиринга" введите или выберите сведения о средстве пиринга. Выберите Сохранить.

      Снимок экрана: создание прямого пирингового подключения.

      Пиринговые подключения служб должны использовать для пиринга службы пиринга.

      Прежде чем завершить пиринг, убедитесь, что пиринг имеет по крайней мере два подключения. Локальная избыточность — это требование для службы пиринга и создание пиринга с двумя сеансами достигает этого требования.

  5. Выберите Review + create (Просмотреть и создать). Просмотрите сводку и выберите "Создать " при прохождении проверки.

Разрешите время завершения развертывания ресурса. При успешном развертывании создается пиринг и начинается подготовка.

Настройка оптимизированной маршрутизации для префиксов

Чтобы получить оптимизированную маршрутизацию для префиксов с помощью межсоединений службы пиринга, выполните действия, описанные в следующих разделах.

Регистрация префиксов

Для оптимизированной маршрутизации для префиксов инфраструктуры необходимо зарегистрировать префиксы.

Примечание.

Состояние подключения пиринговых подключений должно быть активным перед регистрацией любых префиксов.

Убедитесь, что зарегистрированные префиксы объявляются через прямые межсоединения, установленные с пирингом. Если один и тот же префикс объявлен в нескольких расположениях пиринга, вам не нужно регистрировать префикс в каждом расположении. Префикс можно зарегистрировать только с одним пирингом. При получении уникального ключа префикса после проверки этот ключ используется для префикса, даже в расположениях, отличных от расположения пиринга, в который он был зарегистрирован.

Чтобы начать регистрацию:

  1. В портал Azure перейдите к пирингу.

  2. В меню службы в разделе "Параметры" выберите "Зарегистрированные префиксы".

  3. На панели зарегистрированных префиксов нажмите кнопку +Добавить зарегистрированный префикс.

    Снимок экрана: область зарегистрированного префикса в портал Azure.

    Примечание.

    Если кнопка "Добавить зарегистрированный префикс" отключена, пиринг не имеет хотя бы одного активного подключения. Дождитесь регистрации префикса.

  4. Настройте префикс, предоставив ему имя и строку префикса IPv4, а затем нажмите кнопку "Сохранить".

    Снимок экрана: регистрация префикса в портал Azure.

После создания префикса можно увидеть созданный ключ префикса службы пиринга при просмотре зарегистрированного ресурса ASN:

Снимок экрана: зарегистрированные сведения о префиксе.

После создания префикса службы пиринга префикс помещается в очередь для проверки. Чтобы проверить состояние проверки префикса, перейдите в область зарегистрированных префиксов службы пиринга.

Снимок экрана: зарегистрированные префиксы, показывающие добавленный новый префикс.

Для проверки зарегистрированного префикса необходимо пройти следующие проверки:

  • Префикс не может находиться в частном диапазоне.
  • Источник ASN должен быть зарегистрирован в основном реестре маршрутизации.
  • Все подключения в родительском пиринге должны объявлять маршруты для префикса.
  • Маршруты должны объявляться с помощью строки 8075:8007сообщества MAPS.
  • Пути автономной системы (AS) в маршрутах не могут превышать длину пути 3, и они не могут содержать частные ASN или предустановки AS.

Дополнительные сведения о зарегистрированных требованиях префикса и устранении неполадок проверки см . в требованиях к зарегистрированным префиксам пиринга.

Предоставление ключей префикса службы пиринга клиентам для активации

Когда клиенты подключены к службе пиринга, они должны выполнить действия, описанные в пошаговом руководстве по службе пиринга. Клиенты активируют префиксы с помощью ключа префикса службы пиринга, полученного во время регистрации префикса. Предоставьте этому ключу клиентам перед активацией. Ключ используется для всех префиксов во время активации.

Вопросы и ответы

Ознакомьтесь с ответами на часто задаваемые вопросы.

В. Когда будет доступна сетка BGP?

А. При запуске LAG наша автоматическая обработка подготавливает сетку BGP. Одноранговый узел должен настроить BGP.

В. Когда ip-адреса пиринга выделены и показаны в портал Azure?

А. Наш автоматизированный процесс выделяет адреса и отправляет информацию по электронной почте после настройки порта на стороне Майкрософт.

В. У меня есть меньшие подсети (</24) для моих служб. Направляются ли небольшие подсети?

А. Да, служба пиринга поддерживает более небольшую маршрутизацию префикса. Убедитесь, что вы регистрируете меньшие префиксы для маршрутизации. Затем они объявляются над межсоединениями.

В. Какие маршруты Майкрософт мы получаем через межсоединения?

А. Корпорация Майкрософт объявляет все префиксы общедоступной службы Майкрософт по соединителям, чтобы обеспечить доступ голосовых и других облачных служб из одного и того же взаимодействия.

В. Ошибка проверки зарегистрированного префикса пиринга. Как продолжить?

А. Просмотрите требования к зарегистрированному префиксу пиринга и выполните описанные действия по устранению неполадок.

В. Следует ли учитывать какие-либо ограничения пути AS?

О. Да. Частный ASN не может находиться в пути AS. Для зарегистрированных префиксов меньше /24 путь AS должен быть меньше четырех.

В. Мне нужно задать ограничение префикса. Сколько маршрутов будет объявлять Корпорация Майкрософт?

А. Корпорация Майкрософт объявляет примерно 280 префиксов в Интернете. Число может увеличиться на 10% до 15%. Ограничение в 400 до 500 безопасно задать в качестве значения для максимального числа префиксов.

В. Будет ли корпорация Майкрософт считывать префиксы одноранговых узлов в Интернете?

А. Нет.

В. Взимается ли плата за эту услугу?

А. Нет. Однако, как ожидается, одноранговый узел будет нести затраты на перекрестное подключение сайта.

В. Какова минимальная скорость связи для межсоединения?

А. 10 Гбит/с.

В. Привязан ли одноранговый узел к соглашению об уровне обслуживания (SLA)?

О. Да. Когда загрузка достигает 40%, начинается процесс расширения LAG, который длится 45–60 дней.

В. Сколько времени выполняется процесс подключения?

А. Время, необходимое для завершения подключения, зависит от количества и расположения сайтов, а также от того, переносит ли одноранговый узел существующие частные пиринги или устанавливает новый кабель. Перевозчик должен планировать в течение трех недель или более.

В. Как выполняется обмен данными за пределами состояния портала?

А. Автоматические сообщения электронной почты отправляются по различным вехам.

В. Можно ли использовать API для подключения?

А. В настоящее время нет поддержки API. Службу можно настроить только с помощью портал Azure.