В этой статье вы узнаете, как создать настраиваемый префикс IPv4-адреса с помощью портал Azure. Вы подготавливаете диапазон для подготовки, подготавливаете диапазон для выделения IP-адресов и включаете объявление диапазона корпорацией Майкрософт.
Настраиваемый префикс IPv4-адреса позволяет перенести собственные диапазоны IPv4 в Корпорацию Майкрософт и связать его с подпиской Azure. Вы сохраняете владение диапазоном, пока корпорация Майкрософт может объявить его в Интернете. Пользовательский префикс IP-адресов функционирует как региональный ресурс, представляющий непрерывный блок IP-адресов, принадлежащих клиенту.
В этой статье выберите между портал Azure, Azure CLI или PowerShell, чтобы создать настраиваемый префикс IPv4-адреса.
Прежде чем подключить диапазон к Azure, необходимо выбрать модель, которая будет лучше всего подходит для вашей архитектуры. Для BYOIPv4 Azure предлагает две модели развертывания: global/regional и unified.
Чтобы использовать функцию AZURE BYOIP, перед подготовкой диапазона адресов IPv4 необходимо выполнить следующие действия.
Чтобы корпорация Майкрософт могла связать префикс с подпиской клиента, необходимо сравнить открытый сертификат с подписанным сообщением.
Ниже показаны шаги, необходимые для подготовки примера диапазона клиентов (1.2.3.0/24) для подготовки в общедоступном облаке. Эти команды можно выполнить с помощью Windows PowerShell или в консоли Linux. Для обоих требуется установить OpenSSL.
Ниже приведена процедура подготовки и создания пользовательского префикса IPv4-адреса с выбором двух моделей: Unified и Global/Regional. Действия можно выполнить с помощью портал Azure, Azure CLI или Azure PowerShell.
Ниже описана процедура подготовки примера диапазона клиента (1.2.3.0/24) в регионе "Западная часть США 2".
Примечание.
Учитывая характер ресурса, на этой странице не приводятся действия по очистке или удалению. Сведения об удалении подготовленного префикса пользовательского IP-адреса см. в статье об управлении префиксом пользовательского IP-адреса.
Вход в Azure
Войдите на портал Azure.
Создание и подготовка единого пользовательского префикса IP-адреса
В поле поиска в верхней части портала введите Пользовательский IP-адрес.
В результатах поиска выберите Префиксы пользовательских IP-адресов.
Выберите + Создать.
В разделе "Создание пользовательского префикса IP-адреса" введите или выберите следующие сведения:
Параметр |
Значение |
Сведения о проекте |
|
Отток подписок |
Выберите свою подписку. |
Группа ресурсов |
Выберите Создать. Введите myResourceGroup. Нажмите кнопку ОК. |
Сведения об экземпляре |
|
Имя. |
Введите myCustomIPPrefix. |
Область/регион |
Выберите Западная часть США 2. |
Версия IP-адреса |
Выберите IPv4. |
Префикс IPv4 (CIDR) |
Введите 1.2.3.0/24. |
Дата окончания срока действия ROA |
Введите дату окончания срока действия ROA в формате ггггммдд. |
Подписанное сообщение |
Вставьте выходные данные $byoipauthsigned из раздела предварительной подготовки. |
зоны доступности; |
Выберите Избыточное в пределах зоны. |
Выберите вкладку Просмотр + создание или синюю кнопку Просмотр + создание в нижней части страницы.
Нажмите кнопку создания.
Диапазон отправляется в конвейер развертывания IP-адресов Azure. Процесс развертывания является асинхронным. Чтобы проверить состояние, просмотрите поле Состояние ввода в эксплуатацию для префикса пользовательского IP-адреса.
Примечание.
Расчетное время завершения процесса подготовки составляет 30 минут.
Внимание
После того как префикс пользовательского IP-адреса будет находится в состоянии "Подготовлен", можно создать дочерний префикс общедоступного IP-адреса. Эти префиксы общедоступных IP-адресов и любые общедоступные IP-адреса можно подключить к сетевым ресурсам. Например, к сетевым интерфейсам виртуальных машин или сетевым интерфейсам подсистемы балансировки нагрузки. IP-адреса не будут объявлены и, следовательно, не будут доступны. Дополнительные сведения о переносе активного префикса см. в статье об управление префиксом пользовательского IP-адреса.
Создание префикса общедоступного IP-адреса из единого пользовательского префикса IP
После создания префикса из него необходимо создать статический IP-адрес. В этом разделе вы создадите статический IP-адрес из префикса, созданного ранее.
В поле поиска в верхней части портала введите Пользовательский IP-адрес.
В результатах поиска выберите Префиксы пользовательских IP-адресов.
В окне Префиксы пользовательских IP-адресов выберите myCustomIPPrefix.
В разделе Обзор префикса myCustomIPPrefix выберите + Добавить префикс общедоступного IP-адреса.
В разделе Создание префикса общедоступного IP-адреса на вкладке Основные сведения введите или выберите следующую информацию.
Параметр |
Значение |
Сведения о проекте |
|
Отток подписок |
Выберите свою подписку. |
Группа ресурсов |
Выберите myResourceGroup. |
Сведения об экземпляре |
|
Имя. |
Введите myPublicIPPrefix. |
Область/регион |
Выберите Западная часть США 2. Регион префикса общедоступного IP-адреса должен соответствовать региону префикса пользовательского IP-адреса. |
Версия протокола IP-адресов |
Выберите IPv4. |
Владение префиксом |
Выберите Пользовательский префикс. |
Префикс пользовательского IP-адреса |
Выберите myCustomIPPrefix. |
Размер префикса |
Выберите размер префикса. Размер должен соответствовать размеру префикса пользовательского IP-адреса. |
Выберите Проверить и создать, а щелкните Создать на следующей странице.
Повторите шаги 1-3, чтобы вернуться на страницу обзора myCustomIPPrefix. Вы увидите myPublicIPPrefix , указанный в разделе "Связанные общедоступные префиксы IP-адресов". Теперь из этого префикса можно назначить общедоступные IP-адреса, созданные для SKU "Стандартный". Дополнительные сведения см. в статье Создание статического общедоступного IP-адреса из префикса.
Создание единого префикса пользовательского IP-адреса
Если префикс пользовательского IP-адреса находится в состоянии Подготовлен, обновите его, чтобы начать процесс объявления диапазона из Azure.
В поле поиска в верхней части портала введите настраиваемый IP-адрес и выберите настраиваемые префиксы IP-адресов.
Убедитесь, что при необходимости убедитесь, что myCustomIPPrefix будет указан в состоянии подготовки .
В окне Префиксы пользовательских IP-адресов выберите myCustomIPPrefix.
В разделе "Обзор myCustomIPPrefix" выберите раскрывающееся меню Комиссии и выберите "Глобально".
Операция является асинхронной. Чтобы проверить состояние, просмотрите поле Состояние ввода в эксплуатацию для префикса пользовательского IP-адреса. Первоначально статус будет отображать префикс в качестве комиссии, а затем в будущем комиссией. Развертывание рекламы не завершается сразу. Диапазон частично объявлен в то время как все еще находится в состоянии комиссии .
Примечание.
Расчетное время завершения процесса предоставления составляет 3–4 часа.
Внимание
После перехода пользовательского префикса IP-адресов в состояние Предоставлено диапазон объявляется корпорацией Майкрософт из локального региона Azure и глобально в Интернет через глобальную сеть Майкрософт под номером 8075 в автономной системе (ASN). Объявление этого же диапазона в Интернете из расположения, отличного от используемого корпорацией Майкрософт, может привести к нестабильности маршрутизации BGP или потере трафика. Например, таким расположением может быть локальное здание клиента. Запланируйте миграцию активного диапазона в течение периода обслуживания, чтобы избежать негативных последствий. Чтобы предотвратить эти проблемы во время первоначального развертывания, можно выбрать только региональный вариант ввода в эксплуатацию, в котором будет объявлен только настраиваемый префикс IP-адресов в регионе Azure, в котором он развернут. Дополнительные сведения см. в разделе "Управление префиксом пользовательского IP-адреса ( BYOIP)".
В следующих шагах показаны измененные шаги по подготовке выборки глобального (родительского) диапазона IP-адресов (1.2.3.0/4) и региональных (дочерних) диапазонов IP-адресов на западе США 2 и восточной части США 2 региона.
Примечание.
Учитывая характер ресурса, на этой странице не приводятся действия по очистке или удалению. Сведения об удалении подготовленного префикса пользовательского IP-адреса см. в статье об управлении префиксом пользовательского IP-адреса.
Подготовка префикса глобального пользовательского IP-адреса
Войдите на портал Azure.
Создание и подготовка глобального префикса пользовательского IP-адреса
В поле поиска в верхней части портала введите Пользовательский IP-адрес.
В результатах поиска выберите Префиксы пользовательских IP-адресов.
Выберите + Создать.
В разделе "Создание пользовательского префикса IP-адреса" введите или выберите следующие сведения:
Параметр |
Значение |
Сведения о проекте |
|
Отток подписок |
Выберите свою подписку. |
Группа ресурсов |
Выберите Создать. Введите myResourceGroup. Нажмите кнопку ОК. |
Сведения об экземпляре |
|
Имя. |
Введите myCustomIPGlobalPrefix. |
Область/регион |
Выберите Западная часть США 2. |
Версия IP-адреса |
Выберите IPv4. |
Диапазон префикса IP |
Выберите "Глобальный". |
Глобальный префикс IPv4 (CIDR) |
Введите 1.2.3.0/24. |
Дата окончания срока действия ROA |
Введите дату окончания срока действия ROA в формате ггггммдд. |
Подписанное сообщение |
Вставьте выходные данные $byoipauthsigned из раздела предварительной подготовки. |
Выберите вкладку Просмотр + создание или синюю кнопку Просмотр + создание в нижней части страницы.
Нажмите кнопку создания.
Диапазон отправляется в конвейер развертывания IP-адресов Azure. Процесс развертывания является асинхронным. Чтобы проверить состояние, просмотрите поле Состояние ввода в эксплуатацию для префикса пользовательского IP-адреса.
Примечание.
Расчетное время завершения процесса подготовки составляет 30 минут.
Подготовка префиксов региональных настраиваемых IP-адресов
После того как глобальный префикс пользовательского IP-адреса находится в состоянии подготовки, можно создать региональные пользовательские префиксы IP-адресов. Эти диапазоны всегда должны иметь допустимый размер /64. Диапазоны можно создать в любом регионе (он не должен совпадать с глобальным префиксом пользовательского IP-адреса), учитывая любые ограничения географического расположения, связанные с исходным глобальным диапазоном. Настраиваемые префиксы IP-адресов "дочерние" объявляются из региона, в который они создаются. Так как проверка выполняется только для глобальной подготовки префикса IP-адресов, не требуется авторизации или подписанного сообщения (но зоны доступности можно использовать).
На той же странице создания пользовательского префикса IP-адреса, что и раньше, введите или выберите следующие сведения:
Параметр |
Значение |
Сведения о проекте |
|
Отток подписок |
Выберите свою подписку. |
Группа ресурсов |
Выберите Создать. Введите myResourceGroup. Нажмите кнопку ОК. |
Сведения об экземпляре |
|
Имя. |
Введите myCustomIPRegionalPrefix1. |
Область/регион |
Выберите Западная часть США 2. |
Версия IP-адреса |
Выберите IPv4. |
Диапазон префикса IP |
Выберите Региональный. |
Родительский префикс пользовательского IP-адреса |
Выберите myCustomIPGlobalPrefix (1.2.3.0/24) в раскрывающемся меню. |
Префикс регионального IPv4 (CIDR) |
Введите 1.2.3.0/25. |
Дата окончания срока действия ROA |
Введите дату окончания срока действия ROA в формате ггггммдд. |
Подписанное сообщение |
Вставьте выходные данные $byoipauthsigned из раздела предварительной подготовки. |
зоны доступности; |
Выберите Избыточное в пределах зоны. |
После создания перейдите к потоку во второй раз для другого регионального префикса в новом регионе.
Параметр |
Значение |
Сведения о проекте |
|
Отток подписок |
Выберите свою подписку. |
Группа ресурсов |
Выберите Создать. Введите myResourceGroup. Нажмите кнопку ОК. |
Сведения об экземпляре |
|
Имя. |
Введите myCustomIPRegionalPrefix2. |
Область/регион |
Выберите регион Восточная часть США 2. |
Версия IP-адреса |
Выберите IPv4. |
Диапазон префикса IP |
Выберите Региональный. |
Родительский префикс пользовательского IP-адреса |
Выберите myCustomIPGlobalPrefix (1.2.3.0/24) в раскрывающемся меню. |
Префикс регионального IPv4 (CIDR) |
Введите 1.2.3.128/25. |
Дата окончания срока действия ROA |
Введите дату окончания срока действия ROA в формате ггггммдд. |
Подписанное сообщение |
Вставьте выходные данные $byoipauthsigned из раздела предварительной подготовки. |
зоны доступности; |
Выберите зону 3. |
Внимание
После создания префикса пользовательского IP-адреса в состоянии "Подготовлено" можно создать дочерний общедоступный IP-префикс. Эти префиксы общедоступных IP-адресов и любые общедоступные IP-адреса можно подключить к сетевым ресурсам. Например, к сетевым интерфейсам виртуальных машин или сетевым интерфейсам подсистемы балансировки нагрузки. IP-адреса не будут объявлены и, следовательно, не будут доступны. Дополнительные сведения о переносе активного префикса см. в статье об управление префиксом пользовательского IP-адреса.
Создание префикса общедоступного IP-адреса из регионального префикса ПОЛЬЗОВАТЕЛЬСКОго IP-адреса
После создания префикса из него необходимо создать статический IP-адрес. В этом разделе вы создадите статический IP-адрес из префикса, созданного ранее.
В поле поиска в верхней части портала введите Пользовательский IP-адрес.
В результатах поиска выберите Префиксы пользовательских IP-адресов.
В окне Префиксы пользовательских IP-адресов выберите myCustomIPPrefix.
В разделе Обзор префикса myCustomIPPrefix выберите + Добавить префикс общедоступного IP-адреса.
В разделе Создание префикса общедоступного IP-адреса на вкладке Основные сведения введите или выберите следующую информацию.
Параметр |
Значение |
Сведения о проекте |
|
Отток подписок |
Выберите свою подписку. |
Группа ресурсов |
Выберите myResourceGroup. |
Сведения об экземпляре |
|
Имя. |
Введите myPublicIPPrefix. |
Область/регион |
Выберите Западная часть США 2. Область префикса общедоступного IP-адреса должна соответствовать региону регионального настраиваемого префикса IP-адресов. |
Версия протокола IP-адресов |
Выберите IPv4. |
Владение префиксом |
Выберите Пользовательский префикс. |
Префикс пользовательского IP-адреса |
Выберите myCustomIPRegionalPrefix1. |
Размер префикса |
Выберите размер префикса. Размер может быть таким же размером, как префикс регионального пользовательского IP-адреса. |
Выберите Проверить и создать, а щелкните Создать на следующей странице.
Повторите шаги 1-3, чтобы вернуться на страницу обзора myCustomIPPrefix. Вы увидите myPublicIPPrefix , указанный в разделе "Связанные общедоступные префиксы IP-адресов". Теперь из этого префикса можно назначить общедоступные IP-адреса, созданные для SKU "Стандартный". Дополнительные сведения см. в статье Создание статического общедоступного IP-адреса из префикса.
Комиссия пользовательских префиксов IP-адресов
При создании пользовательских префиксов IP-адресов с помощью этой модели глобальные и региональные префиксы обрабатываются отдельно. Другими словами, создание регионального префикса ПОЛЬЗОВАТЕЛЬСКОго IP-адреса не подключено к заказу глобального префикса ПОЛЬЗОВАТЕЛЬСКОго IP-адреса.
Самая безопасная стратегия миграции диапазона выглядит следующим образом:
- Подготовьте все необходимые региональные пользовательские IP-префиксы в соответствующих регионах. Создайте префиксы общедоступных IP-адресов и общедоступные IP-адреса и подключитесь к ресурсам.
- Закомандируйте каждый региональный префикс IP-адреса и проверьте подключение к IP-адресам в регионе. Повторите для каждого регионального префикса пользовательского IP-адреса.
- Закомандируйте глобальный префикс пользовательского IP-адреса, который объявляет больший диапазон в Интернете. Выполните этот шаг только после проверки правильности работы всех региональных префиксов пользовательских IP-адресов (и производных префиксов/IP-адресов).
Чтобы выполнить заказ пользовательского префикса IP -адреса (регионального или глобального) с помощью портала:
В поле поиска в верхней части портала введите настраиваемый IP-адрес и выберите настраиваемые префиксы IP-адресов.
Убедитесь, что настраиваемый префикс IP находится в состоянии подготовки.
В настраиваемых префиксах IP-адресов выберите нужный настраиваемый префикс IP-адреса.
На странице обзора настраиваемого префикса IP-адреса нажмите кнопку "Комиссия " в верхней части экрана. Если диапазон является глобальным, он начинает рекламу из глобальной сети Майкрософт. Если диапазон является региональным, он объявляется только из определенного региона.
Примечание.
Предполагаемое время завершения процесса ввода в эксплуатацию для пользовательского глобального префикса IP-адресов составляет 3–4 часа. Предполагаемое время завершения процесса ввода в эксплуатацию пользовательского префикса IP-региона составляет 30 минут.
Перед региональными префиксами пользовательских IP-адресов можно заставить в эксплуатацию глобальный настраиваемый IP-префикс. Это объявляет глобальный диапазон в Интернете до готовности региональных префиксов, поэтому не рекомендуется переносить активные диапазоны. Вы можете вывести из эксплуатации глобальный префикс пользовательского IP-адреса, пока существуют активные (по заказу) региональные префиксы IP-адресов. Кроме того, можно вывести из эксплуатации префикс регионального пользовательского IP-адреса, пока глобальный префикс по-прежнему активен (по заказу).
Внимание
По мере перехода глобального пользовательского ПРЕфикса IP-адресов в состояние комиссии диапазон объявляется корпорацией Майкрософт из локального региона Azure и глобально в Интернет широкой сетью Корпорации Майкрософт в рамках автономного номера системы (ASN) 8075. Объявление этого же диапазона в Интернете из расположения, отличного от используемого корпорацией Майкрософт, может привести к нестабильности маршрутизации BGP или потере трафика. Например, таким расположением может быть локальное здание клиента. Запланируйте миграцию активного диапазона в течение периода обслуживания, чтобы избежать негативных последствий.
Ниже описана процедура подготовки примера диапазона клиента (1.2.3.0/24) в регионе "Западная часть США 2".
Примечание.
Учитывая характер ресурса, на этой странице не приводятся действия по очистке или удалению. Сведения об удалении подготовленного префикса пользовательского IP-адреса см. в статье об управлении префиксом пользовательского IP-адреса.
Создание группы ресурсов и указание префиксов и сообщений авторизации
Создайте группу ресурсов в нужном расположении для подготовки диапазона BYOIP.
az group create \
--name myResourceGroup \
--location westus2
Подготовка префикса единого пользовательского IP-адреса
Следующая команда создает пользовательский префикс IP-адресов в указанных регионе и группе ресурсов. Укажите точный префикс в нотации CIDR в виде строки, чтобы избежать синтаксических ошибок. В качестве параметра --authorization-message
используйте переменную $byoipauth, содержащую идентификатор подписки, префикс для подготовки и дату окончания срока действия, соответствующую дате окончания срока действия в ROA. Убедитесь, что формат указан в таком порядке. Используйте переменную $byoipauthsigned для параметра --signed-message
, созданного, как описано в разделе "Готовность сертификата".
byoipauth="xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx|1.2.3.0/24|yyyymmdd"
az network custom-ip prefix create \
--name myCustomIpPrefix \
--resource-group myResourceGroup \
--location westus2 \
--cidr ‘1.2.3.0/24’ \
--zone 1 2 3
--authorization-message $byoipauth \
--signed-message $byoipauthsigned
Диапазон отправляется в конвейер развертывания IP-адресов Azure. Процесс развертывания является асинхронным. Чтобы определить состояние, выполните следующую команду.
az network custom-ip prefix show \
--name myCustomIpPrefix \
--resource-group myResourceGroup
Ниже приведен пример выходных данных, при этом некоторые поля удалены для ясности.
{
"cidr": "1.2.3.0/24",
"commissionedState": "Provisioning",
"id": "/subscriptions/xxxx/resourceGroups/myResourceGroup/providers/Microsoft.Network/customIPPrefixes/myCustomIpPrefix",
"location": "westus2",
"name": myCustomIpPrefix,
"resourceGroup": "myResourceGroup",
}
Состояние подготовки диапазона в поле CommissionedState должно сначала отображаться как Идет подготовка, а затем должно измениться на Подготовлено.
Примечание.
Расчетное время завершения процесса подготовки составляет 30 минут.
Внимание
После того как пользовательский префикс IP-адресов перейдет в состояние Подготовлено, можно создать дочерний префикс общедоступных IP-адресов. Эти префиксы общедоступных IP-адресов и любые общедоступные IP-адреса можно подключить к сетевым ресурсам. Например, к сетевым интерфейсам виртуальных машин или сетевым интерфейсам подсистемы балансировки нагрузки. IP-адреса не будут объявлены и, следовательно, не будут доступны. Дополнительные сведения о переносе активного префикса см. в статье об управление префиксом пользовательского IP-адреса.
Создание единого префикса пользовательского IP-адреса
Если префикс пользовательского IP-адреса находится в состоянии Подготовлено, обновите его, чтобы начать процесс объявления диапазона из Azure, выполнив следующую команду.
az network custom-ip prefix update \
--name myCustomIpPrefix \
--resource-group myResourceGroup \
--state commission
Как и прежде, операция является асинхронной. Чтобы получить состояние, выполните команду az network custom-ip prefix show. Состояние ввода диапазона в эксплуатацию в поле CommissionedState должно отображаться как Идет ввод в эксплуатацию, а затем должно измениться на Ввод в эксплуатацию выполнен. Развертывание рекламы не завершается сразу. Диапазон частично объявлен в то время как все еще находится в состоянии комиссии .
Примечание.
Расчетное время завершения процесса предоставления составляет 3–4 часа.
Внимание
После перехода пользовательского префикса IP-адресов в состояние Предоставлено диапазон объявляется корпорацией Майкрософт из локального региона Azure и глобально в Интернет через глобальную сеть Майкрософт под номером 8075 в автономной системе (ASN). Объявление этого же диапазона в Интернете из расположения, отличного от используемого корпорацией Майкрософт, может привести к нестабильности маршрутизации BGP или потере трафика. Например, таким расположением может быть локальное здание клиента. Запланируйте миграцию активного диапазона в течение периода обслуживания, чтобы избежать негативных последствий. Кроме того, вы можете воспользоваться функцией региональной комиссии, чтобы поместить настраиваемый префикс IP-адреса в состояние, в котором он объявлен только в регионе Azure, который он развертывается в разделе "Управление пользовательским префиксом IP-адреса (BYOIP) для получения дополнительных сведений.
В следующих шагах показаны измененные шаги по подготовке выборки глобального (родительского) диапазона IP-адресов (1.2.3.0/4) и региональных (дочерних) диапазонов IP-адресов на западе США 2 и восточной части США 2 региона.
Примечание.
Учитывая характер ресурса, на этой странице не приводятся действия по очистке или удалению. Сведения об удалении подготовленного префикса пользовательского IP-адреса см. в статье об управлении префиксом пользовательского IP-адреса.
Создание группы ресурсов и указание префиксов и сообщений авторизации
Создайте группу ресурсов в нужном расположении для подготовки глобального ресурса диапазона. Хотя глобальный диапазон будет связан с регионом, префикс будет объявлен глобальной сетью Майкрософт в Интернете.
az group create \
--name myResourceGroup \
--location westus2
Подготовка префикса глобального пользовательского IP-адреса
Следующая команда создает пользовательский префикс IP-адресов в указанных регионе и группе ресурсов. Укажите точный префикс в нотации CIDR в виде строки, чтобы избежать синтаксических ошибок. Зональные свойства не предоставляются, так как глобальный диапазон не связан с каким-либо конкретным регионом (и поэтому не связан с региональными зонами доступности). Глобальный ресурс префикса IP-адресов по-прежнему будет находиться в регионе в вашей подписке; Это не имеет никакого отношения к тому, как диапазон будет объявлен корпорацией Майкрософт.
byoipauth="xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx|1.2.3.0/24|yyyymmdd"
az network custom-ip prefix create \
--name myCustomIPGlobalPrefix \
--resource-group myResourceGroup \
--location westus2 \
--cidr ‘1.2.3.0/24’ \
--authorization-message $byoipauth \
--signed-message $byoipauthsigned
--isparent
Подготовка префиксов региональных настраиваемых IP-адресов
После того как глобальный префикс пользовательского IP-адреса находится в состоянии подготовки, можно создать региональные пользовательские префиксы IP-адресов. Эти диапазоны всегда должны иметь допустимый размер /64. Диапазоны можно создать в любом регионе (он не должен совпадать с глобальным префиксом пользовательского IP-адреса), учитывая любые ограничения географического расположения, связанные с исходным глобальным диапазоном. Настраиваемые префиксы IP-адресов "дочерние" объявляются из региона, в который они создаются. Так как проверка выполняется только для глобальной подготовки префикса IP-адресов, не требуется авторизации или подписанного сообщения (но зоны доступности можно использовать).
az network custom-ip prefix create \
--name myCustomIPRegionalPrefix1 \
--resource-group myResourceGroup \
--location westus2 \
--cidr ‘1.2.3.0/25’ \
--zone 1 2 3 \
--cip-prefix-parent myCustomIPGlobalPrefix
az network custom-ip prefix create \
--name myCustomIPRegionalPrefix2 \
--resource-group myResourceGroup \
--location westus2 \
--cidr ‘1.2.3.128/25’ \
--zone 3
--cip-prefix-parent myCustomIPGlobalPrefix
После того как префикс пользовательского IP-адреса региона находится в состоянии подготовки, префиксы общедоступных IP-адресов можно получить из регионального префикса ПОЛЬЗОВАТЕЛЬСКОго IP-адреса. Эти префиксы общедоступных IP-адресов и любые общедоступные IP-адреса, производные от них, могут быть присоединены к сетевым ресурсам, хотя они еще не объявлены.
Комиссия пользовательских префиксов IP-адресов
При создании пользовательских префиксов IP-адресов с помощью этой модели глобальные и региональные префиксы обрабатываются отдельно. Другими словами, создание регионального префикса ПОЛЬЗОВАТЕЛЬСКОго IP-адреса не подключено к заказу глобального префикса ПОЛЬЗОВАТЕЛЬСКОго IP-адреса.
Самая безопасная стратегия миграции диапазона выглядит следующим образом:
- Подготовьте все необходимые региональные пользовательские IP-префиксы в соответствующих регионах. Создайте префиксы общедоступных IP-адресов и общедоступные IP-адреса и подключитесь к ресурсам.
- Закомандируйте каждый региональный префикс IP-адреса и проверьте подключение к IP-адресам в регионе. Повторите для каждого регионального префикса пользовательского IP-адреса.
- Закомандируйте глобальный префикс пользовательского IP-адреса, который объявляет больший диапазон в Интернете. Выполните этот шаг только после проверки правильности работы всех региональных префиксов пользовательских IP-адресов (и производных префиксов/IP-адресов).
Используя предыдущие диапазоны примеров, последовательность команд будет:
az network custom-ip prefix update \
--name myCustomIPRegionalPrefix \
--resource-group myResourceGroup \
--state commission
az network custom-ip prefix update \
--name myCustomIPRegionalPrefix2 \
--resource-group myResourceGroup \
--state commission
А затем:
az network custom-ip prefix update \
--name myCustomIPGlobalPrefix \
--resource-group myResourceGroup \
--state commission
Примечание.
Предполагаемое время завершения процесса ввода в эксплуатацию для пользовательского глобального префикса IP-адресов составляет 3–4 часа. Предполагаемое время завершения процесса ввода в эксплуатацию пользовательского префикса IP-региона составляет 30 минут.
Перед региональными префиксами пользовательских IP-адресов можно заставить в эксплуатацию глобальный настраиваемый IP-префикс. Это объявляет глобальный диапазон в Интернете до готовности региональных префиксов, поэтому не рекомендуется переносить активные диапазоны. Вы можете вывести из эксплуатации глобальный префикс пользовательского IP-адреса, пока существуют активные (по заказу) региональные префиксы IP-адресов. Кроме того, можно вывести из эксплуатации префикс регионального пользовательского IP-адреса, пока глобальный префикс по-прежнему активен (по заказу).
Внимание
По мере перехода глобального пользовательского ПРЕфикса IP-адресов в состояние комиссии диапазон объявляется корпорацией Майкрософт из локального региона Azure и глобально в Интернет широкой сетью Корпорации Майкрософт в рамках автономного номера системы (ASN) 8075. Объявление этого же диапазона в Интернете из расположения, отличного от используемого корпорацией Майкрософт, может привести к нестабильности маршрутизации BGP или потере трафика. Например, таким расположением может быть локальное здание клиента. Запланируйте миграцию активного диапазона в течение периода обслуживания, чтобы избежать негативных последствий.
Ниже описана процедура подготовки примера диапазона клиента (1.2.3.0/24) в регионе "Западная часть США 2".
Примечание.
Учитывая характер ресурса, на этой странице не приводятся действия по очистке или удалению. Сведения об удалении подготовленного префикса пользовательского IP-адреса см. в статье об управлении префиксом пользовательского IP-адреса.
Создание группы ресурсов и указание префиксов и сообщений авторизации
Создайте группу ресурсов в нужном расположении для подготовки диапазона BYOIP.
$rg =@{
Name = 'myResourceGroup'
Location = 'WestUS2'
}
New-AzResourceGroup @rg
Подготовка префикса единого пользовательского IP-адреса
Следующая команда создает пользовательский префикс IP-адресов в указанных регионе и группе ресурсов. Укажите точный префикс в нотации CIDR в виде строки, чтобы избежать синтаксических ошибок. Для параметра -AuthorizationMessage
замените свой идентификатор подписки, префикс, который необходимо предоставить, и дату истечения срока действия, совпадающую с датой действия в ROA. Убедитесь, что формат указан в таком порядке. Используйте переменную $byoipauthsigned для параметра -SignedMessage
, созданного, как описано в разделе "Готовность сертификата".
$prefix =@{
Name = 'myCustomIPPrefix'
ResourceGroupName = 'myResourceGroup'
Location = 'WestUS2'
CIDR = '1.2.3.0/24'
AuthorizationMessage = 'xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx|1.2.3.0/24|yyyymmdd'
SignedMessage = $byoipauthsigned
}
$myCustomIpPrefix = New-AzCustomIPPrefix @prefix -Zone 1,2,3
Диапазон отправляется в конвейер развертывания IP-адресов Azure. Процесс развертывания является асинхронным. Чтобы определить состояние, выполните следующую команду.
Get-AzCustomIpPrefix -ResourceId $myCustomIpPrefix.Id
Ниже приведен пример выходных данных с некоторыми полями, удаленными для ясности:
Name : myCustomIpPrefix
ResourceGroupName : myResourceGroup
Location : westus2
Id : /subscriptions/xxxx/resourceGroups/myResourceGroup/providers/Microsoft.Network/customIPPrefixes/MyCustomIPPrefix
Cidr : 1.2.3.0/24
Zones : {1, 2, 3}
CommissionedState : Provisioning
Состояние подготовки диапазона в поле CommissionedState должно сначала отображаться как Идет подготовка, а затем должно измениться на Подготовлено.
Примечание.
Расчетное время завершения процесса подготовки составляет 30 минут.
Внимание
После того как пользовательский префикс IP-адресов перейдет в состояние Подготовлено, можно создать дочерний префикс общедоступных IP-адресов. Эти префиксы общедоступных IP-адресов и любые общедоступные IP-адреса можно подключить к сетевым ресурсам. Например, к сетевым интерфейсам виртуальных машин или сетевым интерфейсам подсистемы балансировки нагрузки. IP-адреса не будут объявлены и, следовательно, не будут доступны. Дополнительные сведения о переносе активного префикса см. в статье об управление префиксом пользовательского IP-адреса.
Создание единого префикса пользовательского IP-адреса
Когда пользовательский префикс IP-адресов перейдет в состояние Подготовлено, обновите его, чтобы начать процесс объявления диапазона из Azure, выполнив следующую команду.
Update-AzCustomIpPrefix -ResourceId $myCustomIPPrefix.Id -Commission
Как и прежде, операция является асинхронной. Выполните Get-AzCustomIpPrefix, чтобы получить состояние. Состояние ввода диапазона в эксплуатацию в поле CommissionedState должно отображаться как Идет ввод в эксплуатацию, а затем должно измениться на Ввод в эксплуатацию выполнен. Развертывание рекламы не завершается сразу. Диапазон частично объявлен в то время как все еще находится в состоянии комиссии .
Примечание.
Расчетное время завершения процесса предоставления составляет 3–4 часа.
Внимание
После перехода пользовательского префикса IP-адресов в состояние Предоставлено диапазон объявляется корпорацией Майкрософт из локального региона Azure и глобально в Интернет через глобальную сеть Майкрософт под номером 8075 в автономной системе (ASN). Объявление этого же диапазона в Интернете из расположения, отличного от используемого корпорацией Майкрософт, может привести к нестабильности маршрутизации BGP или потере трафика. Например, таким расположением может быть локальное здание клиента. Запланируйте миграцию активного диапазона в течение периода обслуживания, чтобы избежать негативных последствий. Кроме того, вы можете воспользоваться функцией региональной комиссии, чтобы поместить настраиваемый префикс IP-адреса в состояние, в котором он объявлен только в регионе Azure, в котором он развернут. Дополнительные сведения см. в разделе "Управление префиксом пользовательского IP-адреса ( BYOIP)".
В следующих шагах показаны измененные шаги по подготовке выборки глобального (родительского) диапазона IP-адресов (1.2.3.0/4) и региональных (дочерних) диапазонов IP-адресов на западе США 2 и восточной части США 2 региона.
Примечание.
Учитывая характер ресурса, на этой странице не приводятся действия по очистке или удалению. Сведения об удалении подготовленного префикса пользовательского IP-адреса см. в статье об управлении префиксом пользовательского IP-адреса.
Создание группы ресурсов и указание префиксов и сообщений авторизации
Создайте группу ресурсов в нужном расположении для подготовки глобального ресурса диапазона. Хотя глобальный диапазон связан с регионом, префикс объявляется глобальной сетью Майкрософт в Интернете.
$rg =@{
Name = 'myResourceGroup'
Location = 'USWest2'
}
New-AzResourceGroup @rg
Подготовка префикса глобального пользовательского IP-адреса
Следующая команда создает пользовательский префикс IP-адресов в указанных регионе и группе ресурсов. Укажите точный префикс в нотации CIDR в виде строки, чтобы избежать синтаксических ошибок. Зональные свойства не предоставляются, так как глобальный диапазон не связан с каким-либо конкретным регионом (и поэтому не связан с региональными зонами доступности). Глобальный ресурс префикса IP-адресов по-прежнему будет находиться в регионе в вашей подписке; Это не имеет никакого отношения к тому, как диапазон рекламируется корпорацией Майкрософт.
$prefix =@{
Name = 'myCustomGlobalPrefix'
ResourceGroupName = 'myResourceGroup'
Location = 'WestUS2'
CIDR = '1.2.3.0/24'
AuthorizationMessage = 'xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx|1.2.3.0/24|yyyymmdd'
SignedMessage = $byoipauthsigned
}
$myCustomIPGlobalPrefix = New-AzCustomIPPrefix @prefix -IsParent
Подготовка префиксов региональных настраиваемых IP-адресов
После того как глобальный префикс пользовательского IP-адреса находится в состоянии подготовки, можно создать региональные пользовательские префиксы IP-адресов. Эти диапазоны всегда должны иметь допустимый размер /64. Диапазоны можно создать в любом регионе (он не должен совпадать с глобальным префиксом пользовательского IP-адреса), учитывая любые ограничения географического расположения, связанные с исходным глобальным диапазоном. Дочерние настраиваемые префиксы IP-адресов объявляются из региона, в котором они создаются. Так как проверка выполняется только для глобальной подготовки префикса IP-адресов, не требуется авторизации или подписанного сообщения (но зоны доступности можно использовать).
$prefix =@{
Name = 'myCustomIPRegionalPrefix1'
ResourceGroupName = 'myResourceGroup'
Location = 'WestUS2'
CIDR = '1.2.3.0/25'
}
$myCustomIPRegionalPrefix = New-AzCustomIPPrefix @prefix -CustomIpPrefixParent $myCustomIPGlobalPrefix -Zone 1,2,3
$prefix2 =@{
Name = 'myCustomIPRegionalPrefix2'
ResourceGroupName = 'myResourceGroup'
Location = 'EastUS2'
CIDR = '1.2.3.128/25'
}
$myCustomIPRegionalPrefix2 = New-AzCustomIPPrefix @prefix2 -CustomIpPrefixParent $myCustomIPGlobalPrefix -Zone 3
После того как префикс пользовательского IP-адреса региона находится в состоянии подготовки, префиксы общедоступных IP-адресов можно получить из регионального префикса ПОЛЬЗОВАТЕЛЬСКОго IP-адреса. Эти префиксы общедоступных IP-адресов и любые общедоступные IP-адреса, производные от них, могут быть присоединены к сетевым ресурсам, хотя они еще не объявлены.
Комиссия пользовательских префиксов IP-адресов
При создании пользовательских префиксов IP-адресов с помощью этой модели глобальные и региональные префиксы обрабатываются отдельно. Другими словами, создание регионального префикса ПОЛЬЗОВАТЕЛЬСКОго IP-адреса не подключено к заказу глобального префикса ПОЛЬЗОВАТЕЛЬСКОго IP-адреса.
Самая безопасная стратегия миграции диапазона выглядит следующим образом:
- Подготовьте все необходимые региональные пользовательские IP-префиксы в соответствующих регионах. Создайте префиксы общедоступных IP-адресов и общедоступные IP-адреса и подключитесь к ресурсам.
- Закомандируйте каждый региональный префикс IP-адреса и проверьте подключение к IP-адресам в регионе. Повторите для каждого регионального префикса пользовательского IP-адреса.
- Закомандируйте глобальный префикс пользовательского IP-адреса, который объявляет больший диапазон в Интернете. Выполните этот шаг только после проверки правильности работы всех региональных префиксов пользовательских IP-адресов (и производных префиксов/IP-адресов).
В предыдущих примерах диапазонов последовательность команд будет:
Update-AzCustomIpPrefix -ResourceId $myCustomIPRegionalPrefix.Id -Commission
Update-AzCustomIpPrefix -ResourceId $myCustomIPRegionalPrefix2.Id -Commission
А затем:
Update-AzCustomIpPrefix -ResourceId $myCustomIPGlobalPrefix.Id -Commission
Примечание.
Предполагаемое время завершения процесса ввода в эксплуатацию для пользовательского глобального префикса IP-адресов составляет 3–4 часа. Предполагаемое время завершения процесса ввода в эксплуатацию пользовательского префикса IP-региона составляет 30 минут.
Перед региональными префиксами пользовательских IP-адресов можно заставить в эксплуатацию глобальный настраиваемый IP-префикс. Так как этот процесс объявляет глобальный диапазон в Интернет до готовности региональных префиксов, для миграции активных диапазонов не рекомендуется. Вы можете вывести из эксплуатации глобальный префикс пользовательского IP-адреса, пока существуют активные (по заказу) региональные префиксы IP-адресов. Кроме того, можно вывести из эксплуатации префикс регионального пользовательского IP-адреса, пока глобальный префикс по-прежнему активен (по заказу).
Внимание
По мере перехода глобального пользовательского ПРЕфикса IP-адресов в состояние комиссии диапазон объявляется корпорацией Майкрософт из локального региона Azure и глобально в Интернет широкой сетью Корпорации Майкрософт в рамках автономного номера системы (ASN) 8075. Объявление этого же диапазона в Интернете из расположения, отличного от используемого корпорацией Майкрософт, может привести к нестабильности маршрутизации BGP или потере трафика. Например, таким расположением может быть локальное здание клиента. Запланируйте миграцию активного диапазона в течение периода обслуживания, чтобы избежать негативных последствий.
Внимание
По мере перехода глобального пользовательского ПРЕфикса IP-адресов в состояние комиссии диапазон объявляется корпорацией Майкрософт из локального региона Azure и глобально в Интернет широкой сетью Корпорации Майкрософт в рамках автономного номера системы (ASN) 8075. Объявление этого же диапазона в Интернете из расположения, отличного от используемого корпорацией Майкрософт, может привести к нестабильности маршрутизации BGP или потере трафика. Например, таким расположением может быть локальное здание клиента. Запланируйте миграцию активного диапазона в течение периода обслуживания, чтобы избежать негативных последствий.