使用 Azure 入口網站針對 Microsoft 對等互連設定路由篩選
路由篩選可讓您透過Microsoft對等互連來取用支援的服務子集。 本文會引導您設定和管理 ExpressRoute 線路的路由篩選。
Microsoft 365 服務,例如 Exchange Online、SharePoint Online 和 商務用 Skype,可透過Microsoft對等互連存取。 在 ExpressRoute 線路中設定 Microsoft 對等互連時,所有與這些服務相關的前置詞都會透過 BGP 會話公告。 每個前置詞都有 BGP 社群值,可識別其提供的服務。 如需 BGP 社群值及其對應服務的清單,請參閱 BGP 社群。
連線到所有 Azure 和 Microsoft 365 服務,可能會導致大量前綴透過 BGP 公告,大幅增加路由表的大小。 如果您只需要透過Microsoft對等互連所提供的服務子集,您可以透過:
- 在 BGP 社群上使用路由篩選來篩選不必要的前置詞,這是常見的網路作法。
- 定義路由篩選,並將其套用至 ExpressRoute 線路。 路由篩選器是一項資源,可讓您選取計畫透過Microsoft對等互連取用的服務。 ExpressRoute 路由器只會傳送路由篩選中所識別服務的前置詞。
關於路由篩選器
在 ExpressRoute 線路上設定 Microsoft 對等互連時,Microsoft 邊緣路由器會透過連線提供者與邊緣路由器建立 BGP 會話。 在您建立路由篩選的關聯之前,不會將路由公告至您的網路。
路由篩選可讓您指定想要透過 ExpressRoute 線路Microsoft對等互連取用的服務。 其可作為 BGP 社群值的允許清單。 定義路由篩選並附加至 ExpressRoute 線路之後,對應至 BGP 社群值的所有前置詞都會公告至您的網路。
若要附加具有 Microsoft 365 服務的路由篩選,您必須獲得授權,才能透過 ExpressRoute 取用 Microsoft 365 服務。 如果您未獲授權,附加路由篩選的作業會失敗。 如需授權程序的詳細資訊,請參閱 Microsoft 365 的 Azure ExpressRoute。
重要
Microsoft 2017 年 8 月 1 日之前設定的 ExpressRoute 線路對等互連,即使沒有路由篩選,也會透過Microsoft對等互連公告所有Microsoft Office 服務前置詞。 針對在 2017 年 8 月 1 日或之後設定的線路,在路由篩選附加至線路之前,不會公告任何前置詞。
必要條件
請確定您有已設定Microsoft對等互連的作用中 ExpressRoute 線路。 如需指示,請參閱:
- 建立 ExpressRoute 線路 ,並由您的連線提供者布建。 線路必須處於已布建且已啟用的狀態。
- 如果您直接管理 BGP 會話,或讓連線提供者為您的線路建立Microsoft對等 互連,請建立Microsoft對等互連。
取得前置詞和 BGP 社群值的清單
取得 BGP 社群值清單
在 ExpressRoute 路由需求頁面上,尋找可透過Microsoft對等互連存取之服務的 BGP 社群值。
製作您想要使用的值清單
建立路由篩選器和篩選規則
路由篩選只能有一個規則,其類型必須為 Allow。 此規則可以包含 BGP 社群值的清單。
選取 [建立資源 ],然後搜尋 [路由篩選]:
將路由篩選器放在資源群組中。 確定位置符合 ExpressRoute 線路。 選取 [檢閱 + 建立],然後選取 [建立]。
建立篩選規則
若要新增和更新規則,請為您的路由篩選選取 [受控規則] 索引標籤。
然後,從下拉式清單中選取您想要連線到的服務,然後儲存規則。
將路由篩選器連結至 ExpressRoute 線路
選取 [+ 新增線路 ] 按鈕,然後從下拉式清單中選擇 ExpressRoute 線路,將路由篩選附加至線路。
如果您的連線提供者設定 ExpressRoute 線路的對等互連,請先從 ExpressRoute 線路頁面重新整理線路,再選取 [+ 新增線路 ] 按鈕。
常見工作
取得路由篩選器的屬性
在入口網站中開啟資源,以檢視路由篩選的屬性。
更新路由篩選器的屬性
選取 [管理規則 ] 按鈕,以更新附加至線路的 BGP 社群值清單。
選取您想要的服務社群,然後選取 [儲存]。
中斷路由篩選器和 ExpressRoute 線路的連結
以滑鼠右鍵按兩下線路,然後選取 [中斷關聯],從路由篩選中斷線路。
清除資源
選取 [刪除] 按鈕來刪除路由篩選。 在執行此動作之前,請確定路由篩選器未與任何線路相關聯。
後續步驟
如需路由器設定範例的相關資訊,請參閱: