你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
设置可与语音服务实现对等互连的互连
本文介绍如何在语音服务提供商和 Azure 对等互连服务之间建立互连。
语音服务提供商是一个提供通信服务(如消息传送和会议)的组织。 在此方案中,提供商希望将其通信服务基础结构与 Azure 通信服务和 Microsoft Teams 集成。 基础结构可能包括会话边界控制器 (SBC)、会话初始协议 (SIP) 网关和其他基础结构设备。
Azure 对等互连服务中的 Internet 对等互连支持在 Internet 交换合作伙伴 (IXP) 的任何存在点 (PoP) 边缘站点上与 Microsoft 直接互连。 PeeringDB 上提供了所有公共边缘站点的列表。
Internet 对等互连为 IXP 提供高度可靠且启用服务质量 (QoS) 的互连,以确保交付以性能为中心的高质量服务。
以下流程图汇总了加入对等互连服务语音服务的过程:
技术要求
若要为对等互连服务语音服务建立直接互连,请务必遵循以下要求:
- 对等机必须提供自己的公共自治系统编号 (ASN)。
- 对等机在每个互连位置必须具有冗余互连专用网络互连 (PNI),以确保本地冗余。
- 对等机必须提供并播发自己的可公开路由 IPv4 地址空间,以供对等机(例如 SBC)的终结点使用。
- 对等机必须通过双向转发检测 (BFD) 运行边界网关协议 (BGP),以实现亚秒级路由收敛。
- 对等机不得在运行有状态防火墙的设备上终止对等互连。
- 对等机不能在同一路由器上配置两个本地连接, 需要多样性。
- 对等机不能对其连接应用速率限制。
- 对等机不能将本地冗余连接配置为备份连接。 备份连接必须与主连接位于不同的位置。
- 主会话、备份会话和冗余会话必须具有相同的带宽。
- 我们建议在多个位置创建“对等互连服务”对等互连,以实现异地冗余。
- 在 Azure 门户中注册所有基础结构前缀,并使用团体字符串
8075:8007
播发。 - 对等机必须支持互连链接上的链接聚合控制协议 (LACP)。 默认情况下,Microsoft 会将所有互连链接配置为链接聚合组 (LAG)。
为对等互连服务语音服务建立直接互连
若要为对等服务语音服务与 Microsoft 建立直接互连,请完成以下部分中所述的步骤。
将公共 ASN 与 Azure 订阅相关联
第一步是将公共 ASN 与 Azure 订阅相关联。
有关详细信息,请参阅将对等 ASN 与 Azure 订阅相关联。
如果已将 ASN 与 Azure 订阅关联,请转到下一步。
创建对等互连服务语音服务对等互连
若要为对等互连服务语音服务创建对等互连资源,请执行以下操作:
在 Azure 门户中,搜索并选择“对等互连”。
在“对等互连”上,选择“创建”。
在“基本信息”选项卡上,输入或选择对等互连的 Azure 订阅、资源组、对等互连名称和 ASN。
警告
创建对等互连后,变无法更改这些选项。 在创建对等互连之前,请确认所选内容正确。
在“配置”选项卡上,选择以下必需配置:
对于“对等互连类型”,选择“直接”。
对于“Microsoft 网络”,选择“AS8075(使用语音)”。
对于 SKU,请选择“免费高级”。
对于 Metro,请选择相关值。 然后选择“新建”以将连接添加到对等互连。
对于“直接对等互连连接”,输入或选择对等互连设施详细信息。 选择“保存”。
为对等互连服务语音服务配置的对等互连必须选择“Microsoft”作为会话地址提供商,并且必须启用“用于对等互连服务”。 这些选项会自动设置。 Microsoft 必须是对等互连服务语音服务的 IP 提供商, 你不能提供自己的 IP 地址。
在“创建对等互连”上,选择“新建”以向对等互连添加第二个连接。 对等互连必须至少有两个连接。 拥有本地冗余是对等互连服务的要求。 创建具有两个会话的对等互连即可实现此要求。
选择“查看 + 创建”。 查看摘要,然后在验证通过时选择“创建”。
允许资源完成部署的时间。 部署成功后,会创建对等互连并开始预配。
为前缀配置优化路由
若要为对等互连服务语音服务互连所使用的前缀获取优化的路由,请完成以下部分中所述的步骤。
注册前缀
为了使用优化语音服务基础结构前缀的路由,必须注册这些前缀。
注意
在注册任何前缀之前,对等互连连接的连接状态必须处于“活动”状态。
确保通过与对等互连建立的直接互连公告已注册的前缀。 如果在多个对等互连位置公告相同的前缀,则无需在每个位置注册该前缀。 一个前缀只能注册到一个对等互连。 在验证后收到唯一的前缀密钥时,即使在对等互连注册位置以外的其他位置,此密钥也会用于前缀。
若要开始注册,请完成以下操作:
在 Azure 门户中,转到自己的对等互连。
在服务菜单中的“设置”下,选择“已注册的前缀”。
在“已注册的前缀”中,选择“添加已注册的前缀”。
注意
如果“添加已注册的前缀”按钮处于非活动状态,则表示对等互连没有处于“活动”状态的连接。 请等待连接显示为“活动”状态,然后再注册前缀。
输入前缀的名称和 IPv4 前缀字符串。 选择“保存”。
创建前缀后,若要查看生成的对等互连服务前缀密钥,请转到“已注册的 ASN 资源”窗格。
创建已注册的前缀后,该前缀会排队等待验证。 你可以查看在“已注册的前缀”中查看前缀的验证状态。
若要验证已注册的前缀,必须通过以下检查:
- 前缀不能在专用范围内。
- 必须在主路由注册表中注册原点 ASN。
- 父对等互连中的所有连接必须播发前缀的路由。
- 必须使用对等互连服务社区字符串
8075:8007
播发路由。 - 路由中自治系统 (AS) 路径的路径长度不能超过 3,并且该路径不能包含专用 ASN 或 AS 前置。
有关已注册前缀的要求以及如何排查验证问题的详细信息,请参阅对等互连已注册前缀的要求。
激活前缀
在上一部分,你注册了前缀并生成了前缀密钥。 前缀注册不会激活用于优化路由的前缀(并且不接受 </24 前缀)。 前缀激活以及适当的互连位置是优化路由的要求(以确保冷土豆路由)。
若要开始激活前缀,请在门户顶部的搜索框中输入“对等互连服务”。 在搜索结果中选择“对等互连服务”。
选择“创建”以创建新的对等互连服务连接。
在“基本信息”选项卡上,输入或选择 Azure 订阅、资源组名称和对等互连服务连接名称。
在“配置”选项卡上,选择你所在的国家或地区、州或省、提供商名称和主要对等互连位置。 备份对等互连位置是一个可选项。
注意
如果在创建对等互连服务的实例时选择“无”作为提供商备份对等互连位置,则对等互连不会具有异地冗余。
在“前缀”部分,创建与你在上一步骤中注册的前缀对应的前缀。 输入前缀的名称、前缀字符串以及注册前缀时获取的前缀密钥。 创建对等互连时,无需创建所有对等互连服务前缀。 你可以稍后添加前缀。
注意
确保创建对等互连服务前缀时输入的前缀密钥与注册该前缀时生成的前缀密钥相匹配。
选择“查看 + 创建”。
检查设置,然后选择创建。
创建对等互连服务前缀后,该前缀会排队等待验证。 若要检查前缀的验证状态,请转到“对等互连服务前缀”窗格。
若要使对等互连服务前缀通过验证,必须通过以下检查:
- 前缀不能在专用范围内。
- 必须在主路由注册表中注册原点 ASN。
- 该前缀必须已注册,并且对等互连服务前缀中的前缀密钥必须与相应的已注册前缀的前缀密钥相匹配。
- 所有主会话和备份会话(如果已配置)必须播发前缀的路由。
- 必须使用对等互连服务社区字符串
8075:8007
播发路由。 - 路由中 AS 路径的路径长度不能超过 3,并且该路径不能包含专用 ASN 或 AS 前置。
有关对等互连服务前缀的要求以及如何排查验证问题的详细信息,请参阅对等互连服务前缀的要求。
前缀通过验证后,即已完成该前缀的激活。
常见问题解答
获取常见问题的解答。
问: 我的 BGP 网格何时可用?
A. 当 LAG 运行时,我们的自动化流程会使用 BFD 预配 BGP 网格。 对等机会使用 BFD 配置 BGP。 必须在非 Microsoft 对等机上配置并运行 BFD 才能启动路由交换。
问: 何时会在 Azure 门户中分配和显示对等互连 IP 地址?
A. 在 Microsoft 端配置端口后,我们的自动化流程会分配 IP 地址并通过电子邮件发送信息。
问: 我的通信服务具有较小的子网 (</24)。 是否路由较小的子网?
A. 是,对等互连服务支持较小的前缀路由。 请确保已注册适用于路由的较小前缀, 然后通过互连进行公告。
问: 我们通过互连会获得哪些 Microsoft 路由?
A. Microsoft 将通过这些互连公告所有 Microsoft 公共服务前缀,以确保可以从同一互连访问语音和其他云服务。
问: 我的对等互连已注册前缀未通过验证。 应如何继续?
A. 查看对等互连已注册前缀的要求,并按照所述的故障排除步骤进行操作。
问: 我的对等互连服务前缀验证失败。 应如何继续?
A. 查看对等互连服务前缀要求,并按照所述的故障排除步骤进行操作。
问: 我是否需要了解任何 AS 路径约束?
A. 是的。 专用 ASN 不能位于 AS 路径中。 对于小于 /24 的已注册前缀,AS 路径必须少于 4 个。
问: 我需要设置前缀限制。 Microsoft 将公告多少个路由?
A. Microsoft 在 Internet 上公布了大约 280 个前缀。 该数字可能会增加 10% 至 15%。 将最大前缀数量设置为 400 到 500 是一个安全的值。
问: Microsoft 是否会将对等机前缀重新播发到 Internet?
A. 否。
问: 此服务是否需要付费?
A. 否。 但对等机需要承担站点交叉连接费用。
问: 互连的最低链路速度是多少?
A. 10 Gbps。
问: 是否已将对等机绑定到服务级别协议 (SLA)?
A. 是的。 当利用率达到 40% 时,将开始一个持续 45 到 60 天的 LAG 扩充过程。
问: 此服务与当前的直接对等互连或 Azure ExpressRoute 相比具有哪些优势?
A. 此服务是免结算的,并且整个路径针对 Microsoft 广域网 (WAN) 上的语音流量进行优化。 已通过 BFD 将收敛时间优化到亚秒级。
问: 载入流程时间是多少?
A. 完成载入所需的时间因站点的数量和位置而异,还会因对等机是迁移现有的专用对等互连还是建立新的布线而有所不同。 运营商应将计划时间设定在三周或更多。
问: 如何在 Azure 门户中的状态之外传达进度?
A. 系统会在不同的里程碑发送自动电子邮件。
问: 是否可以使用 API 来加入?
A. 目前,没有 API 可以支持, 你只能使用 Azure 门户配置服务。