你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
通过交换路由服务器设置对等互连
本文介绍如何在 Azure 对等互连服务中通过交换路由服务器建立对等互连。
Azure 对等互连服务中的 Internet 对等互连支持在 Internet 交换合作伙伴 (IXP) 的任何存在点 (PoP) 边缘站点上与 Microsoft 直接互连。 PeeringDB 上提供了所有公共边缘站点的列表。
Internet 对等互连为 IXP 提供高度可靠且启用服务质量 (QoS) 的互连,以确保交付以性能为中心的高质量服务。
以下流程图汇总了加入“通过交换路由服务器进行对等互连服务”的过程:
技术要求
若要使用交换路由服务器建立对等互连服务,请遵循以下要求:
- 对等机必须提供自己的公共自治系统编号 (ASN)。
- 对等机在每个互连位置必须具有冗余互连专用网络互连 (PNI),以确保本地冗余。
- 对等机必须提供并播发自己的可公开路由 IPv4 地址空间,以供对等机(例如 SBC)的终结点使用。
- 对等机不得在运行有状态防火墙的设备上终止对等互连。
- 对等机不能在同一路由器上配置两个本地连接。 需要多样性。
- 对等机不能对其连接应用速率限制。
- 对等机不能将本地冗余连接配置为备份连接。 备份连接必须与主连接位于不同的位置。
- 主会话、备份会话和冗余会话必须具有相同的带宽。
- 我们建议在多个位置创建“对等互连服务”对等互连,以实现异地冗余。
- 在 Azure 门户中注册所有基础结构前缀,并使用团体字符串
8075:8007
播发。 - 对等机必须支持互连链接上的链接聚合控制协议 (LACP)。 默认情况下,Microsoft 会将所有互连链接配置为链接聚合组 (LAG)。
通过交换路由服务器建立对等互连的直接互连
若要通过交换路由服务器互连建立与 Microsoft 的对等互连服务,请完成以下部分中所述的步骤。
将公共 ASN 与 Azure 订阅相关联
第一步是将公共 ASN 与 Azure 订阅相关联。
有关详细信息,请参阅将对等 ASN 与 Azure 订阅相关联。
如果已将 ASN 与 Azure 订阅关联,请转到下一步。
通过交换路由服务器创建对等互连服务对等互连
若要通过交换路由服务器资源创建对等互连服务对等互连,请在 Azure 门户中搜索并选择“对等互连”。
在“对等互连”上,选择“创建”。
在“基本信息”选项卡上,输入或选择对等互连的 Azure 订阅、资源组、对等互连名称和 ASN。
警告
创建对等互连后,无法更改这些选项。 在创建对等互连之前,请确认所选内容正确。
在“配置”选项卡中,选择以下必需配置,以通过交换路由服务器为对等互连服务创建对等互连:
对于“对等互连类型”,选择“直接”。
对于“Microsoft 网络”,选择“AS8075(使用交换路由服务器)”。
对于“SKU”,请选择“免费高级”。
对于“Metro”,请选择相关值。 然后选择“新建”以将连接添加到对等互连。
对于“直接对等互连连接”,输入或选择对等互连设施详细信息。 再选择“保存” 。
对于使用交换路由服务器进行对等互连服务的对等互连连接,必须为“会话地址提供程序”选择“对等”,并且必须启用“用于对等互连服务”。 这些选项会自动设置。
在完成对等互连之前,请确保对等互连至少有一个连接。
注意
使用交换路由服务器的对等互连配置了边界网关协议 (BGP) 网格。 提供一个对等 IP 和一个 Microsoft IP。 然后会自动创建 BGP 网格。 由于这种延迟,对等互连中显示的连接数不等于配置的会话数。
选择“查看 + 创建”。 查看摘要,然后在验证通过时选择“创建”。
允许资源完成部署的时间。 部署成功后,会创建对等互连并开始预配。
为前缀配置优化路由
若要在使用交换路由服务器互连的对等互连服务对等互连时为前缀获得优化路由,请完成以下部分中所述的步骤。
注册客户 ASN
在为客户优化前缀之前,必须注册客户 ASN。
注意
在可以注册 ASN 之前,对等互连连接的连接状态必须为“活动”。
在 Azure 门户中,转到交换路由服务器资源的对等互连。
在服务菜单中的“设置”下,选择“已注册的 ASN”。
输入客户的 ASN 和客户名称,创建已注册的 ASN。
注册 ASN 后,会生成用于激活的唯一对等互连服务前缀密钥。
注意
无论位置如何,同一前缀密钥都可用于客户激活的所有前缀。 因此,无需在多个对等互连下注册 ASN。 不允许重复注册 ASN。
向客户提供用于激活的对等互连服务前缀密钥
当客户加入对等互连服务时,他们必须遵循对等互连服务客户演练中所述的步骤。 客户可使用在注册前缀期间获取的对等互连服务前缀密钥来激活前缀。 在客户执行激活操作之前,请向客户提供此密钥。 该密钥适用于激活期间的所有前缀。
常见问题解答
获取常见问题的解答。
问: 我的 BGP 网格何时可用?
A. 当 LAG 运行时,我们的自动化流程会预配 BGP 网格。 对等机必须配置 BGP。
问: 何时会在 Azure 门户中分配和显示对等互连 IP 地址?
A. 在 Microsoft 端配置端口后,我们的自动化流程会分配 IP 地址并通过电子邮件发送信息。
问: 我的语音服务具有较小的子网 (</24)。 是否会路由较小的子网?
A. 是,对等互连服务支持较小的前缀路由。 请确保已注册适用于路由的较小前缀。 然后,它们会通过互连进行公告。
问: 我们通过互连会获得哪些 Microsoft 路由?
A. Microsoft 将通过这些互连公告所有 Microsoft 公共服务前缀,以确保可以从同一互连访问语音和其他云服务。
问: 我是否需要了解任何 AS 路径约束?
A. 是的。 专用 ASN 不能位于 AS 路径中。 对于小于 /24 的已注册前缀,AS 路径必须少于 4 个。
问: 我需要设置前缀限制。 Microsoft 将公告多少个路由?
A. Microsoft 在 Internet 上公告了大约 280 个前缀。 该数字可能会增加 10% 至 15%。 将“最大前缀数量”的限制设置为 400 到 500 是安全的。
问: Microsoft 是否会将对等机前缀重新播发到 Internet?
A. 否。
问: 此服务是否需要付费?
A. 否。 但对等机需要承担站点交叉连接费用。
问: 互连的最低链路速度是多少?
A. 10 Gbps。
问: 对等机是否受服务级别协议 (SLA) 约束?
A. 是的。 当利用率达到 40% 时,将开始一个持续 45 到 60 天的 LAG 扩充过程。
问: 加入流程的时间多久?
A. 完成加入所需的时间因站点的数量和位置而异,还会因对等机是迁移现有的专用对等互连还是建立新的布线而有所不同。 运营商应将计划时间设定在三周或更多。
问: 如何在 Azure 门户中的状态之外传达进度?
A. 系统会在不同的里程碑时发送自动电子邮件。
问: 是否可以使用 API 来加入?
A. 目前没有 API 支持。 你只能使用 Azure 门户配置服务。