Rychlý start: Vytvoření serveru Azure Route pomocí PowerShellu
V tomto rychlém startu zjistíte, jak vytvořit Azure Route Server pro vytvoření partnerského vztahu se síťovým virtuálním zařízením (NVA) ve virtuální síti pomocí Azure PowerShellu.
Důležité
Servery Azure Route vytvořené před 1. listopadem 2021, které nemají přidruženou veřejnou IP adresu, se nasazují s nabídkou Public Preview . Nabídka Public Preview není podporována smlouvou SLA a podporou obecné dostupnosti. Pokud chcete nasadit Azure Route Server s nabídkou obecné dostupnosti a dosáhnout smlouvy SLA a podpory obecné dostupnosti, odstraňte a znovu vytvořte směrovací server.
Požadavky
Účet Azure s aktivním předplatným. Vytvoření účtu zdarma
Azure Cloud Shell nebo Azure PowerShell.
Kroky v tomto článku spouští rutiny Azure PowerShellu interaktivně ve službě Azure Cloud Shell. Pokud chcete spustit rutiny v Cloud Shellu, vyberte Otevřít Cloud Shell v pravém horním rohu bloku kódu. Výběrem možnosti Kopírovat zkopírujte kód a vložte ho do Cloud Shellu a spusťte ho. Cloud Shell můžete spustit také z webu Azure Portal.
Ke spuštění rutin můžete také nainstalovat Azure PowerShell místně . Pokud powershell spouštíte místně, přihlaste se k Azure pomocí rutiny Connect-AzAccount .
Vytvoření směrovacího serveru
V této části vytvoříte směrovací server. Před vytvořením směrového serveru vytvořte skupinu prostředků pro hostování všech prostředků včetně směrovacího serveru. Budete také muset vytvořit virtuální síť s vyhrazenou podsítí pro směrovací server.
Vytvořte skupinu prostředků pomocí rutiny New-AzResourceGroup . Následující příklad vytvoří skupinu prostředků s názvem RouteServerRG v oblasti WestUS :
# Create a resource group. New-AzResourceGroup = -Name 'RouteServerRG' -Location 'WestUS'
Směrovací server vyžaduje vyhrazenou podsíť s názvem RouteServerSubnet. Velikost podsítě musí být alespoň /27 nebo kratší předpona (například /26 nebo /25), nebo při nasazování směrovacího serveru se zobrazí chybová zpráva. Vytvořte konfiguraci podsítě pro RouteServerSubnet pomocí rutiny New-AzVirtualNetworkSubnetConfig .
# Create subnet configuration. $subnet = New-AzVirtualNetworkSubnetConfig -Name 'RouteServerSubnet' -AddressPrefix '10.0.1.0/27'
Vytvořte virtuální síť pomocí rutiny New-AzVirtualNetwork . Následující příklad vytvoří výchozí virtuální síť s názvem myRouteServerVNet v oblasti WestUS .
# Create a virtual network and place into a variable. $vnet = New-AzVirtualNetwork -Name 'myRouteServerVNet' -ResourceGroupName 'RouteServerRG' -Location 'WestUS' -AddressPrefix '10.0.0.0/16' -Subnet $subnet # Place the subnet ID into a variable. $subnetId = (Get-AzVirtualNetworkSubnetConfig -Name 'RouteServerSubnet' -VirtualNetwork $vnet).Id
Pokud chcete zajistit připojení k back-endové službě, která spravuje konfiguraci směrového serveru, je potřeba přiřadit veřejnou IP adresu. Vytvořte standardní veřejnou IP adresu s názvem RouteServerIP pomocí rutiny New-AzPublicIpAddress .
# Create a Standard public IP and place it into a variable. $publicIp = New-AzPublicIpAddress -ResourceGroupName 'RouteServerRG' -Name 'myRouteServerIP' -Location 'WestUS' -AllocationMethod 'Static' -Sku 'Standard' -IpAddressVersion 'Ipv4'
Vytvořte směrovací server pomocí rutiny New-AzRouteServer . Následující příklad vytvoří směrovací server myRouteServer v oblasti WestUS. HostedSubnet je ID prostředku RouteServerSubnet vytvořeného v předchozích krocích.
# Create the route server. New-AzRouteServer -RouteServerName 'myRouteServer' -ResourceGroupName 'RouteServerRG' -Location 'WestUS' -HostedSubnet $subnetId -PublicIP $publicIp
Poznámka:
Nasazení směrového serveru může trvat až 30 minut.
Nastavení partnerského vztahu se síťovým virtuálním zařízením
V této části se dozvíte, jak nakonfigurovat partnerský vztah protokolu BGP se síťovým virtuálním zařízením (NVA). Použijte rutinu Add-AzRouteServerPeer k navázání partnerského vztahu protokolu BGP ze směrovacího serveru do síťového virtuálního zařízení. Následující příklad přidá peer s názvem myNVA , který má IP adresu 10.0.0.4 a ASN 65001. Další informace najdete v tématu Jaké čísla autonomního systému (ASN) můžu použít?
# Add a peer.
Add-AzRouteServerPeer -ResourceGroupName 'RouteServerRG' -RouteServerName 'myRouteServer' -PeerName 'myNVA' -PeerAsn '65001' -PeerIp '10.0.0.4'
Dokončení konfigurace na síťovém virtuálním zařízení
Chcete-li dokončit nastavení partnerského vztahu, musíte síťové virtuální zařízení nakonfigurovat tak, aby vytvořilo relaci protokolu BGP s IP adresami partnerského serveru směrování a ASN. Pomocí rutiny Get-AzRouteServer získejte IP adresu a ASN směrovacího serveru.
# Get the route server details.
Get-AzRouteServer -ResourceGroupName 'RouteServerRG' -RouteServerName 'myRouteServer'
Výstup by měl vypadat zhruba jako v tomto příkladu:
ResourceGroupName Name Location RouteServerAsn RouteServerIps ProvisioningState HubRoutingPreference AllowBranchToBranchTraffic
----------------- ---- -------- -------------- -------------- ----------------- -------------------- --------------------------
RouteServerRG myRouteServer westus 65515 {10.0.1.4, 10.0.1.5} Succeeded ExpressRoute False
Důležité
Doporučujeme vytvořit partnerský vztah každého síťového virtuálního zařízení s oběma instancemi směrovacích serverů, aby se zajistilo, že se trasy virtuální sítě inzerují přes připojení síťového virtuálního zařízení a zajistí vysokou dostupnost.
Vyčištění prostředků
Pokud už ji nepotřebujete, odstraňte skupinu prostředků a všechny prostředky, které obsahuje, pomocí rutiny Remove-AzResourceGroup .
# Delete the resource group and all the resources it contains.
Remove-AzResourceGroup -Name 'RouteServerRG' -Force