檢視虛擬中樞的有效路由
您可以在 Azure 入口網站中檢視虛擬 WAN 中樞的所有路由。 本文將逐步引導您完成檢視有效路由的步驟。 如需虛擬中樞路由的詳細資訊,請參閱關於虛擬中樞路由。
選取連線或路由表
- 瀏覽您的虛擬中樞。 在左窗格中,選取 [有效路由]。
- 從下拉式清單中,您可以選取 [路由表]。 如果沒有看到 [路由表] 選項,這表示您在此虛擬中樞中未設定自訂或預設路由表。
檢視輸出
頁面輸出會顯示下列欄位:
- 首碼: 目前實體 (從虛擬中樞路由器學習) 的已知位址首碼
- 下一個躍點類型:可以是虛擬網路連線、VPN_S2S_Gateway、ExpressRouteGateway、遠端中樞或 Azure 防火牆。
- 下一個躍點:這是下一個躍點的資源識別碼連結,或僅顯示 On-link 以表示目前的中樞。
- 來源:路由傳送來源的資源識別碼。
- AS 路徑:BGP 屬性 AS (自發系統) 路徑會列出所有需要周遊的 AS 編號,以到達路徑所附加並從其中公告的首碼位置。
範例
下列範例表格中的值表示虛擬中樞連線或路由表已學習 10.2.0.0/24 (分支首碼) 的路由。 其已學習路由,因為 VPN 下一個躍點類型 VPN_S2S_Gateway 與下一個躍點 VPN 閘道資源識別碼。 路由傳送來源指向原始 VPN 閘道/路由表/連線的資源識別碼。 AS 路徑表示分支的 AS 路徑。
使用資料表底部的捲軸來檢視「AS 路徑」。
Prefix | 下一個躍點類型 | 下一個躍點 | 路由來源 | AS 路徑 |
---|---|---|---|---|
10.2.0.0/24 | VPN_S2S_Gateway | /subscriptions/<sub id> /resourceGroups/<resource group name> /providers/Microsoft.Network/vpnGateways/vpngw |
/subscriptions/<sub id> /resourceGroups/<resource group name> /providers/Microsoft.Network/vpnGateways/vpngw |
20000 |
考量因素:
如果您在取得有效路由輸出中看到 0.0.0.0/0,表示路由存在於其中一個路由表中。 不過,如果已針對網際網路設定此路由,則連線上需要額外的旗標 "enableInternetSecurity": true。 如果連線上的 "enableInternetSecurity" 旗標為「false」,VM NIC 上的有效路由將不會顯示路由。
當您編輯虛擬網路連線、VPN 連線或 ExpressRoute 連線時,Azure 虛擬 WAN入口網站中會顯示 [傳播預設路由] 欄位。 此欄位表示依預設對 ExpressRoute 和 VPN 連線為「false」的 enableInternetSecurity 旗標,但對虛擬網路連線則為「true」。
在 VM NIC 上檢視有效的路由時,如果您看到下一個躍點顯示為「虛擬網路閘道」,這在 VM 位於連線至虛擬 WAN 中樞的輪輻中時,表示虛擬中樞路由器。
只有在虛擬中樞至少有一種與其連線的連線類型 (VPN/ER/VNET) 時,才會填入虛擬中樞路由表的檢視有效路由。