你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
为 Internet 对等互连设置直接互连
本文介绍如何使用 Azure 对等互连服务为 Internet 对等互连建立直接互连。
Azure 对等互连服务中的 Internet 对等互连支持在 Internet 交换合作伙伴 (IXP) 的任何存在点 (PoP) 边缘站点上与 Microsoft 直接互连。 PeeringDB 上提供了所有公共边缘站点的列表。
Internet 对等互连为 IXP 提供高度可靠且启用服务质量 (QoS) 的互连,以确保交付以性能为中心的高质量服务。
以下流程图汇总了加入对等互连服务的过程:
技术要求
若要为对等互连服务建立直接互连,请遵循以下要求:
- 对等机必须提供自己的公共自治系统编号 (ASN)。
- 对等机在每个互连位置必须具有冗余互连专用网络互连 (PNI),以确保本地冗余。
- 对等机必须提供并播发自己的可公开路由 IPv4 地址空间,以供对等机(例如 SBC)的终结点使用。
- 对等机不得在运行有状态防火墙的设备上终止对等互连。
- 对等机不能在同一路由器上配置两个本地连接, 需要多样性。
- 对等机不能对其连接应用速率限制。
- 对等机不能将本地冗余连接配置为备份连接。 备份连接必须与主连接位于不同的位置。
- 主会话、备份会话和冗余会话必须具有相同的带宽。
- 我们建议在多个位置创建“对等互连服务”对等互连,以实现异地冗余。
- 在 Azure 门户中注册所有基础结构前缀,并使用团体字符串
8075:8007
播发。 - 对等机必须支持互连链接上的链接聚合控制协议 (LACP)。 默认情况下,Microsoft 会将所有互连链接配置为链接聚合组 (LAG)。
为对等互连服务建立直接互连
在继续操作之前,请确保已签署 Microsoft Azure 对等互连服务协议。 有关详细信息,请参阅 Azure 对等互连服务合作伙伴概述要求。
若要建立与 Microsoft 的对等互连服务互连,请完成以下部分中所述的步骤。
将公共 ASN 与 Azure 订阅相关联
第一步是将公共 ASN 与 Azure 订阅相关联。
有关详细信息,请参阅将对等 ASN 与 Azure 订阅相关联。
如果已将 ASN 与 Azure 订阅关联,请转到下一步。
创建对等互连服务对等互连
若要创建对等互连服务对等互连资源,请在 Azure 门户中搜索“对等互连”。 在搜索结果中选择“对等互连”。
选择创建。
在“基本信息”选项卡上,输入或选择对等互连的 Azure 订阅、资源组、对等互连名称和 ASN。
警告
创建对等互连后,变无法更改这些选项。 在创建对等互连之前,请确认所选内容正确。
在“配置”选项卡上,选择以下必需配置:
对于“对等互连类型”,选择“直接”。
对于“Microsoft 网络”,选择“AS8075”。
对于 SKU,请选择“免费高级”。
对于 Metro,请选择相关值。 然后选择“新建”以将连接添加到对等互连。
在“直接对等互连连接”中,输入或选择对等互连设施详细信息。 选择“保存”。
对等互连服务对等互连必须启用“用于对等互连服务”。
在完成对等互连之前,请确保对等互连至少有两个连接。 本地冗余是对等互连服务的要求,创建具有两个会话的对等互连可以满足此要求。
选择“查看 + 创建”。 查看摘要,然后在验证通过时选择“创建”。
允许资源完成部署的时间。 部署成功后,会创建对等互连并开始预配。
为前缀配置优化路由
若要使用对等互连服务互连获取前缀的优化路由,请完成以下部分中所述的步骤。
注册前缀
为了优化基础结构前缀的路由,必须注册这些前缀。
注意
在可以注册任何前缀之前,对等互连连接的连接状态必须处于“活动”状态。
确保通过与对等互连建立的直接互连公告已注册的前缀。 如果在多个对等互连位置公告相同的前缀,则无需在每个位置注册该前缀。 一个前缀只能注册到一个对等互连。 在验证后收到唯一的前缀密钥时,即使在对等互连注册位置以外的其他位置,此密钥也会用于前缀。
若要开始注册,请完成以下操作:
在 Azure 门户中,转到对等互连。
在服务菜单中的“设置”下,选择“已注册的前缀”。
在“已注册的前缀”窗格上,选择“添加已注册的前缀”。
注意
如果“添加已注册的前缀”按钮处于禁用状态,则表示对等互连没有至少一个处于“活动”状态的连接。 请等到至少有一个处于“活动”状态的连接,然后再注册前缀。
指定前缀的名称和 IPv4 前缀字符串来配置前缀,然后选择“保存”。
创建前缀后,查看“已注册的 ASN”资源时即可看到生成的对等互连服务前缀密钥:
创建对等互连服务前缀后,该前缀会排队等待验证。 若要检查前缀的验证状态,请转到“对等互连服务已注册前缀”窗格。
若要验证已注册的前缀,必须通过以下检查:
- 前缀不能在专用范围内。
- 必须在主路由注册表中注册原点 ASN。
- 父对等互连中的所有连接必须播发前缀的路由。
- 必须使用 MAPS 社区字符串
8075:8007
播发路由。 - 路由中自治系统 (AS) 路径的路径长度不能超过 3,并且该路径不能包含专用 ASN 或 AS 前置。
有关已注册前缀的要求以及如何排查验证问题的详细信息,请参阅对等互连已注册前缀的要求。
向客户提供用于激活的对等互连服务前缀密钥
当客户载入对等互连服务时,他们必须遵循对等互连服务客户演练中所述的步骤。 客户可使用在注册前缀期间获取的对等互连服务前缀密钥来激活前缀。 在客户执行激活操作之前,请向客户提供此密钥。 该密钥适用于激活期间的所有前缀。
常见问题解答
获取常见问题的解答。
问: 我的 BGP 网格何时可用?
A. 当 LAG 运行时,我们的自动化流程会预配 BGP 网格。 对等机必须配置 BGP。
问: 何时会在 Azure 门户中分配和显示对等互连 IP 地址?
A. 在 Microsoft 端配置端口后,我们的自动化流程会分配地址并通过电子邮件发送信息。
问: 我的服务具有较小的子网 (</24)。 是否路由较小的子网?
A. 是,对等互连服务支持较小的前缀路由。 请确保已注册适用于路由的较小前缀, 然后通过互连进行公告。
问: 我们通过互连会获得哪些 Microsoft 路由?
A. Microsoft 将通过这些互连公告所有 Microsoft 公共服务前缀,以确保可以从同一互连访问语音和其他云服务。
问: 我的对等互连已注册前缀未通过验证。 应如何继续?
A. 查看对等互连已注册前缀的要求,并按照所述的故障排除步骤进行操作。
问: 我是否需要了解任何 AS 路径约束?
A. 是的。 专用 ASN 不能位于 AS 路径中。 对于小于 /24 的已注册前缀,AS 路径必须少于四个。
问: 我需要设置前缀限制。 Microsoft 将公告多少个路由?
A. Microsoft 在 Internet 上公布了大约 280 个前缀。 该数字可能会增加 10% 至 15%。 将最大前缀数量设置为 400 到 500 是一个安全的值。
问: Microsoft 是否会将对等机前缀重新播发到 Internet?
A. 否。
问: 此服务是否需要付费?
A. 否。 但对等机需要承担站点交叉连接费用。
问: 互连的最低链路速度是多少?
A. 10 Gbps。
问: 是否已将对等机绑定到服务级别协议 (SLA)?
A. 是的。 当利用率达到 40% 时,将开始一个持续 45 到 60 天的 LAG 扩充过程。
问: 载入流程时间是多少?
A. 完成载入所需的时间因站点的数量和位置而异,还会因对等机是迁移现有的专用对等互连还是建立新的布线而有所不同。 运营商应将计划时间设定在三周或更多。
问: 如何在门户状态之外传达进度?
A. 系统会在不同的里程碑发送自动电子邮件。
问: 是否可以使用 API 来加入?
A. 目前,没有 API 可以支持, 你只能使用 Azure 门户配置服务。