ExpressRoute yönlendirme gereksinimleri

ExpressRoute kullanarak Microsoft bulut hizmetlerine bağlanmak için yönlendirmeyi ayarlamanız ve yönetmeniz gerekir. Bazı bağlantı sağlayıcıları yönlendirme ayarlama ve yönetimini yönetilen bir hizmet olarak sunar. Bu hizmetin sunulup sunulmadığını öğrenmek için bağlantı sağlayıcınıza başvurun. Bu hizmet sağlanmıyorsa aşağıdaki gereksinimlere uymalısınız:

Bağlantıyı kolaylaştırmak üzere ayarlanması gereken yönlendirme oturumlarının bir açıklaması için Devreler ve yönlendirme etki alanları makalesine bakın.

Not

Microsoft, yüksek kullanılabilirlik yapılandırmaları için HSRP veya VRRP gibi yönlendirici yedeklilik protokollerini desteklemez. Yüksek kullanılabilirlik için eşlik başına yedek bir BGP oturumları çifti kullanılır.

Eşleme için kullanılan IP adresleri

Ağınız ile Microsoft'un Enterprise edge (MSEE) yönlendiricileri arasındaki yönlendirmeyi yapılandırmak için birkaç IP adresi bloğu ayırmanız gerekir. Bu bölümde gereksinimlerin bir listesi verilmekte ve bu IP adreslerinin nasıl elde edilip kullanılacağı hakkında kurallar açıklanmaktadır.

Azure özel eşleme için kullanılan IP adresleri

Eşlemeyi yapılandırmak için özel IP adreslerini veya genel IP adreslerini kullanabilirsiniz. Yolları yapılandırmak için kullanılan adres aralığı, Azure'daki sanal ağlar için kullanılan adres aralıklarıyla çakışamaz.

  • IPv4:
    • Yönlendirme arabirimleri için bir /29 veya iki /30 alt ağ ayırmanız gerekir.
    • Yönlendirme için kullanılan alt ağlar özel IP adresleri veya ortak IP adresleri olabilir.
    • Alt ağlar Microsoft bulutunda kullanılmak üzere müşteri tarafından ayrılan aralıkla çakışmamalıdır.
    • Bir /29 alt ağ kullanılırsa, iki /30 alt ağa bölünür.
      • birinci /30 alt ağ birincil bağlantı için, ikinci /30 alt ağ ise ikincil bağlantı için kullanılır.
      • Alt ağların her biri /30 için yönlendiriciniz için alt ağın /30 ilk IP adresini kullanmanız gerekir. Microsoft, bgp oturumu ayarlamak için alt ağın /30 ikinci IP adresini kullanır.
      • Kullanılabilirlik SLA'sının geçerli olması için her iki BGP oturumunu da ayarlamanız gerekir.
  • IPv6:
    • Yönlendirme arabirimleri için bir /125 veya iki /126 alt ağ ayırmanız gerekir.
    • Yönlendirme için kullanılan alt ağlar özel IP adresleri veya ortak IP adresleri olabilir.
    • Alt ağlar Microsoft bulutunda kullanılmak üzere müşteri tarafından ayrılan aralıkla çakışmamalıdır.
    • Bir /125 alt ağ kullanılırsa, iki /126 alt ağa bölünür.
      • birinci /126 alt ağ birincil bağlantı için, ikinci /126 alt ağ ise ikincil bağlantı için kullanılır.
      • Alt ağların her biri /126 için yönlendiriciniz için alt ağın /126 ilk IP adresini kullanmanız gerekir. Microsoft, bgp oturumu ayarlamak için alt ağın /126 ikinci IP adresini kullanır.
      • Kullanılabilirlik SLA'sının geçerli olması için her iki BGP oturumunu da ayarlamanız gerekir.

Özel eşleme örneği

Eşlemeyi ayarlamak için kullanmayı a.b.c.d/29 seçerseniz, iki /30 alt ağa bölünür. Aşağıdaki örnekte alt ağın nasıl kullanıldığına a.b.c.d/29 dikkat edin:

  • a.b.c.d/29 ve öğesine bölünür a.b.c.d/30 a.b.c.d+4/30 ve sağlama API'leri aracılığıyla Microsoft'a geçirilir.
    • Birincil PE için VRF IP'sini kullanırsınız a.b.c.d+1 ve Microsoft birincil MSEE için VRF IP'sini kullanır a.b.c.d+2 .
    • İkincil PE için VRF IP'sini kullanırsınız a.b.c.d+5 ve Microsoft da ikincil MSEE için VRF IP'sini kullanır a.b.c.d+6 .

Özel eşlemeyi ayarlamayı seçtiğiniz 192.168.100.128/29 bir olayı düşünün. 192.168.100.128/29 ,'den 192.168.100.128 adresine 192.168.100.135adresleri içerir; bunlar arasında:

  • 192.168.100.128/30, kullanan sağlayıcı 192.168.100.129 ve kullanan Microsoft 192.168.100.130ile öğesine atanırlink1.
  • 192.168.100.132/30, kullanan sağlayıcı 192.168.100.133 ve kullanan Microsoft 192.168.100.134ile öğesine atanırlink2.

Microsoft eşlemesi için kullanılan IP adresleri

BGP oturumlarını ayarlamak için sahip olduğunuz ortak IP adreslerini kullanmanız gerekir. Microsoft, IP adreslerinin sahipliğini Routing Internet Registries ve Internet Routing Registries ile doğrulayabilmelidir.

  • Microsoft Eşlemesi için Tanıtılan Genel Ön Ekler için portalda listelenen IP'ler, bu IP'lerden gelen trafiğe izin vermek üzere Microsoft çekirdek yönlendiricileri için ACL'ler oluşturur.
  • Birden fazla ağınız varsa ExpressRoute bağlantı hattı başına her eşleme için BGP eşlemesini ayarlamak için benzersiz /29 (IPv4) /125 veya (IPv6) alt ağı ya da iki /30 (IPv4) veya /126 (IPv6) alt ağı kullanmanız gerekir.
  • Bir /29 alt ağ kullanılırsa, iki /30 alt ağa bölünür.
  • birinci /30 alt ağ birincil bağlantı için, ikinci /30 alt ağ ise ikincil bağlantı için kullanılır.
  • Alt ağların /30 her biri için yönlendiricinizdeki alt ağın /30 ilk IP adresini kullanmanız gerekir. Microsoft, bgp oturumu ayarlamak için alt ağın /30 ikinci IP adresini kullanır.
  • Bir /125 alt ağ kullanılırsa, iki /126 alt ağa bölünür.
  • birinci /126 alt ağ birincil bağlantı için, ikinci /126 alt ağ ise ikincil bağlantı için kullanılır.
  • Alt ağların /126 her biri için yönlendiricinizdeki alt ağın /126 ilk IP adresini kullanmanız gerekir. Microsoft, bgp oturumu ayarlamak için alt ağın /126 ikinci IP adresini kullanır.
  • Kullanılabilirlik SLA’sının geçerli olması için her iki BGP oturumunu da ayarlamanız gerekir.

Genel IP adresi gereksinimi

Özel eşleme

Özel eşleme için genel veya özel IPv4 adresleri kullanmayı tercih edebilirsiniz. Trafiğinizin uçtan uca yalıtımını sağladığımız için adreslerin diğer müşterilerle çakışması özel eşleme için mümkün değildir. Bu adresler İnternet'e tanıtılamaz.

Microsoft eşlemesi

Microsoft eşleme yolu, Microsoft bulut hizmetlerine bağlanmanızı sağlar. Hizmetlerin listesi Exchange Online, SharePoint Online, Skype Kurumsal ve Microsoft Teams gibi Microsoft 365 hizmetlerini içerir. Microsoft, Microsoft eşlemesi üzerinde çift yönlü bağlantıyı destekler. Microsoft bulut hizmetlerini hedefleyen trafik, Microsoft ağına girmeden önce geçerli genel IPv4 adresleri kullanmalıdır.

IP adresi ve AS numarasının aşağıdaki kayıt defterlerinden birinde size kayıtlı olduğundan emin olun:

Ön ekleriniz ve AS numaranız yukarıdaki kayıtlarla size atanmamışsa, ön eklerinizin ve ASN değerinizin el ile doğrulanması amacıyla bir destek servis talebi oluşturmanız gerekir. Destek ekibi bu ön eki kullanma izniniz olduğunu gösteren Yetki Belgesi gibi belgeler ister.

Özel AS Numarası, Microsoft Eşlemesi ile birlikte kullanılabilir ancak el ile doğrulama gerektirir. Ayrıca, alınan ön ekler için AS YOLU’ndaki özel AS numaralarını kaldırırız. Bunun sonucu olarak, Microsoft Eşlemesi için yönlendirmeyi etkilemek amacıyla AS YOLU’nda özel AS numaraları ekleyemezsiniz. Ayrıca, IANA tarafından belgeler için ayrılmış olan 64496 - 64511 AS numaralarının yolda kullanılmasına izin verilmez.

Önemli

Aynı genel IP yolunu genel internete ve ExpressRoute üzerinden tanıtmayın. Yanlış yapılandırmanın asimetrik yönlendirmeye neden olma riskini azaltmak için ExpressRoute üzerinden Microsoft'a tanıtılan NAT IP adreslerinin İnternet'e hiç tanıtılmayan bir aralıktan olmasını kesinlikle öneririz. Bunu başarmak mümkün değilse ExpressRoute üzerinden internet bağlantısındakinden daha belirli bir aralığı tanıttığınızdan emin olun. NAT için genel yolun yanı sıra, şirket içi ağınızdaki sunucular tarafından kullanılan ve Microsoft içindeki Microsoft 365 uç noktalarıyla iletişim kuran Genel IP adreslerini de ExpressRoute üzerinden tanıtabilirsiniz.

Dinamik yönlendirme değişimi

Yönlendirme değişimi eBGP protokolü üzerinden yapılır. EBGP oturumları MSEE’ler ile yönlendiricileriniz arasında oluşturulur. BGP oturumlarının kimlik doğrulaması bir gereksinim değildir. Gerekirse, bir MD5 karması yapılandırılabilir. BGP oturumlarını yapılandırma hakkında bilgi için Yönlendirmeyi yapılandırma ve Devre sağlama iş akışları ve devre durumları bölümlerine bakın.

Otonom Sistem numaraları (ASN)

Microsoft Azure genel, Azure özel ve Microsoft eşlemesi için AS 12076 kullanır. 65515 ile 65520 arasındaki ASN’ler şirket içi kullanım için ayrılmıştır. Hem 16 bit hem de 32 bit AS numaraları desteklenir.

Veri aktarımı simetrisi etrafında bir gereksinim yoktur. İleri ve geri dönüş yolları farklı yönlendirici çiftlerinden geçiş yapabilir. Aynı yollar, size ait birden çok devre çifti arasında iki taraftan da tanıtılmalıdır. Rota ölçümlerinin aynı olması gerekmez.

Yol toplama ve ön ek sınırları

ExpressRoute, Azure özel eşlemesi aracılığıyla Microsoft'a tanıtılan en fazla 4000 IPv4 ön ekini ve 100 IPv6 ön ekini destekler. ExpressRoute premium eklentisi etkinleştirilirse bu sınır 10.000 IPv4 ön ekine kadar artırılabilir. ExpressRoute, Azure genel ve Microsoft eşlemesi için BGP oturumu başına en fazla 200 ön ek kabul eder.

Ön ek sayısı bu sınırı aşarsa BGP oturumu düşürülür. ExpressRoute yalnızca özel eşleme bağlantısındaki varsayılan yolları kabul eder. Sağlayıcının Azure genel ve Microsoft eşlemesi yollarından varsayılan yolu ve özel IP adreslerini (RFC 1918) filtrelemesi gerekir.

Geçiş yönlendirme ve çapraz bölge yönlendirme

ExpressRoute, aktarım yönlendiricisi olarak yapılandırılamaz. Aktarım yönlendirme hizmetleri için bağlantı sağlayıcınıza güvenmeniz gerekir.

Varsayılan yolları tanıtma

Varsayılan yollar yalnızca Azure özel eşleme oturumlarında kullanılabilir. Böyle bir durumda ExpressRoute, ilişkili sanal ağlardan gelen tüm trafiği ağınıza yönlendirir. Varsayılan yolların özel eşlemeye tanıtılması, Azure'dan gelen İnternet yolunun engellenmesine neden olur. Azure içinde barındırılan hizmetler için internetten gelen ve giden trafiği yönlendirmek üzere kurumsal edge kullanmanız gerekir.

Bazı hizmetlere kurumsal sınırınızdan erişilemiyor. Diğer Azure hizmetlerine ve altyapı hizmetlerine bağlantıyı etkinleştirmek için, bu hizmetler için İnternet bağlantısı gerektiren her alt ağ için İnternet bağlantısına izin vermek üzere kullanıcı tanımlı yönlendirmeyi kullanmanız gerekir.

Not

Varsayılan yolların tanıtılması, Windows ve diğer VM lisans etkinleştirmelerini bozar. Geçici çözüm hakkında bilgi için bkz . KMS etkinleştirmesini etkinleştirmek için kullanıcı tanımlı yolları kullanma.

BGP toplulukları desteği

Bu bölümde BGP topluluklarının ExpressRoute ile nasıl kullanıldığına genel bir bakış sağlanır. Microsoft, özel, Microsoft ve genel (kullanım dışı) eşleme yollarındaki yolları, uygun topluluk değerleriyle etiketlenmiş yollarla tanıtıyor. Bunu yapmanın mantığı ve topluluk değerleriyle ilgili ayrıntılar aşağıdaki gibi açıklanmıştır. Ancak Microsoft, Microsoft'a tanıtılan yollara etiketlenmiş hiçbir topluluk değerine uymuyor.

Özel eşleme için, Azure sanal ağlarınızda özel bir BGP topluluk değeri yapılandırdığınızda, ExpressRoute üzerinden şirket içi ortamınıza tanıtılan Azure yollarında bu özel değeri ve bölgesel BGP topluluk değerini görürsünüz.

Not

Azure yollarının bölgesel BGP topluluk değerlerini göstermesi için öncelikle sanal ağ için özel BGP topluluk değerini yapılandırmanız gerekir.

Microsoft eşlemesi için, jeopolitik bir bölge içindeki herhangi bir eşleme konumunda ExpressRoute aracılığıyla Microsoft'a bağlanıyorsunuz. Ayrıca jeopolitik sınır içindeki tüm bölgelerdeki tüm Microsoft bulut hizmetlerine erişiminiz vardır.

Örneğin, Microsoft'a Amsterdam'da ExpressRoute aracılığıyla bağlandıysanız Kuzey Avrupa ve Batı Avrupa'da barındırılan tüm Microsoft bulut hizmetlerine erişebilirsiniz.

Jeopolitik bölgeler, ilişkili Azure bölgeleri ve karşılık gelen ExpressRoute eşleme konumlarını içeren ayrıntılı liste için ExpressRoute iş ortakları ve eşleme konumları sayfasına bakın.

Bir jeopolitik bölge için birden fazla ExpressRoute devresi satın alabilirsiniz. Birden fazla bağlantıya sahip olmanız coğrafi artıklık nedeniyle yüksek kullanılabilirliğe ilişkin önemli avantajlar sunar. Birden çok ExpressRoute bağlantı hattınız olduğu durumlarda, Microsoft eşleme yollarında Microsoft'tan tanıtılan aynı ön ek kümesini alırsınız. Bu yapılandırma, ağınızdan Microsoft'a giden birden çok yola neden olur. Bu kurulum, ağınızda en iyi olmayan yönlendirme kararlarının alınmasına neden olabilir. Sonuç olarak, farklı hizmetlerde en iyi düzeyin altında bağlantı deneyimleri yaşayabilirsiniz. Kullanıcılar için en iyi yönlendirmeyi sunmak üzere uygun yönlendirme kararlarını almak için topluluk değerlerini kullanabilirsiniz.

Microsoft Azure bölgesi Bölgesel BGP topluluğu (özel eşleme) Bölgesel BGP topluluğu (Microsoft eşlemesi) Depolama BGP topluluğu SQL BGP topluluğu Azure Cosmos DB BGP topluluğu BGP topluluğu yedekleme
Kuzey Amerika
Doğu ABD 12076:50004 12076:51004 12076:52004 12076:53004 12076:54004 12076:55004
Doğu ABD 2 12076:50005 12076:51005 12076:52005 12076:53005 12076:54005 12076:55005
Batı ABD 12076:50006 12076:51006 12076:52006 12076:53006 12076:54006 12076:55006
Batı ABD 2 12076:50026 12076:51026 12076:52026 12076:53026 12076:54026 12076:55026
Batı ABD 3 12076:50044 12076:51044 12076:52044 12076:53044 12076:54044 12076:55044
Batı Orta ABD 12076:50027 12076:51027 12076:52027 12076:53027 12076:54027 12076:55027
Orta Kuzey ABD 12076:50007 12076:51007 12076:52007 12076:53007 12076:54007 12076:55007
Orta Güney ABD 12076:50008 12076:51008 12076:52008 12076:53008 12076:54008 12076:55008
Orta ABD 12076:50009 12076:51009 12076:52009 12076:53009 12076:54009 12076:55009
Orta Kanada 12076:50020 12076:51020 12076:52020 12076:53020 12076:54020 12076:55020
Doğu Kanada 12076:50021 12076:51021 12076:52021 12076:53021 12076:54021 12076:55021
Güney Amerika
Güney Brezilya 12076:50014 12076:51014 12076:52014 12076:53014 12076:54014 12076:55014
Avrupa
Kuzey Avrupa 12076:50003 12076:51003 12076:52003 12076:53003 12076:54003 12076:55003
West Europe 12076:50002 12076:51002 12076:52002 12076:53002 12076:54002 12076:55002
Güney Birleşik Krallık 12076:50024 12076:51024 12076:52024 12076:53024 12076:54024 12076:55024
Batı Birleşik Krallık 12076:50025 12076:51025 12076:52025 12076:53025 12076:54025 12076:55025
Orta Fransa 12076:50030 12076:51030 12076:52030 12076:53030 12076:54030 12076:55030
Güney Fransa 12076:50031 12076:51031 12076:52031 12076:53031 12076:54031 12076:55031
Kuzey İsviçre 12076:50038 12076:51038 12076:52038 12076:53038 12076:54038 12076:55038
Batı İsviçre 12076:50039 12076:51039 12076:52039 12076:53039 12076:54039 12076:55039
Almanya Kuzey 12076:50040 12076:51040 12076:52040 12076:53040 12076:54040 12076:55040
Orta Batı Almanya 12076:50041 12076:51041 12076:52041 12076:53041 12076:54041 12076:55041
Norveç Doğu 12076:50042 12076:51042 12076:52042 12076:53042 12076:54042 12076:55042
Batı Norveç 12076:50043 12076:51043 12076:52043 12076:53043 12076:54043 12076:55043
Asya Pasifik
Doğu Asya 12076:50010 12076:51010 12076:52010 12076:53010 12076:54010 12076:55010
Güneydoğu Asya 12076:50011 12076:51011 12076:52011 12076:53011 12076:54011 12076:55011
Japonya
Doğu Japonya 12076:50012 12076:51012 12076:52012 12076:53012 12076:54012 12076:55012
Batı Japonya 12076:50013 12076:51013 12076:52013 12076:53013 12076:54013 12076:55013
Avustralya
Doğu Avustralya 12076:50015 12076:51015 12076:52015 12076:53015 12076:54015 12076:55015
Güneydoğu Avustralya 12076:50016 12076:51016 12076:52016 12076:53016 12076:54016 12076:55016
Australia Government
Orta Avustralya 12076:50032 12076:51032 12076:52032 12076:53032 12076:54032 12076:55032
Orta Avustralya 2 12076:50033 12076:51033 12076:52033 12076:53033 12076:54033 12076:55033
Hindistan
Güney Hindistan 12076:50019 12076:51019 12076:52019 12076:53019 12076:54019 12076:55019
Hindistan Batı 12076:50018 12076:51018 12076:52018 12076:53018 12076:54018 12076:55018
Hindistan Orta 12076:50017 12076:51017 12076:52017 12076:53017 12076:54017 12076:55017
Kore
Güney Kore - Güney 12076:50028 12076:51028 12076:52028 12076:53028 12076:54028 12076:55028
Güney Kore - Orta 12076:50029 12076:51029 12076:52029 12076:53029 12076:54029 12076:55029
Güney Afrika
Güney Afrika Kuzey 12076:50034 12076:51034 12076:52034 12076:53034 12076:54034 12076:55034
Güney Afrika Batı 12076:50035 12076:51035 12076:52035 12076:53035 12076:54035 12076:55035
BAE
Kuzey BAE 12076:50036 12076:51036 12076:52036 12076:53036 12076:54036 12076:55036
BAE Orta 12076:50037 12076:51037 12076:52037 12076:53037 12076:54037 12076:55037

Microsoft'tan tanıtılan tüm yollar uygun topluluk değeriyle etiketlenir.

Önemli

Genel ön ekler, uygun bir topluluk değeri ile etiketlenir.

BGP topluluk değerine hizmet

Microsoft, her bölge için BGP etiketine ek olarak, ön ekleri ait oldukları hizmete göre de etiketler. Bu etiketleme yalnızca Microsoft eşlemesi için geçerlidir. Aşağıdaki tablo, hizmetin BGP topluluk değeriyle eşlemini sağlar. En son değerlerin tam listesi için 'Get-AzBgpServiceCommunity' cmdlet'ini çalıştırabilirsiniz.

Hizmet BGP topluluk değeri
Exchange Online (2) 12076:5010
SharePoint Online (2) 12076:5020
Skype Kurumsal Çevrimiçi Sürüm (2) ve (3) 12076:5030
CRM Online (4) 12076:5040
Azure Global Services (1) 12076:5050
Microsoft Entra Kimlik 12076:5060
Azure Resource Manager 12076:5070
Diğer Office 365 Online hizmetleri (2) 12076:5100
Kimlik için Microsoft Defender 12076:5220
Microsoft PSTN hizmetleri (5) 12076:5250

(1) Azure Global Services şu anda yalnızca Azure DevOps'ı içerir.

(2) Microsoft'tan yetkilendirme gerekir. Bkz . Microsoft Eşlemesi için yol filtrelerini yapılandırma.

(3) Bu topluluk, Microsoft Teams hizmetleri için gerekli yolları da yayımlar.

(4) CRM Online, Dynamics v8.2 ve sonraki sürümü destekler. Daha yüksek sürümler için Dynamics dağıtımlarınız için bölgesel topluluğu seçin.

(5) PSTN hizmetleriyle Microsoft Eşlemesi kullanımı belirli kullanım örnekleriyle sınırlıdır. Bkz . Microsoft PSTN hizmetleri için ExpressRoute kullanma.

Not

Microsoft, Microsoft'a tanıtılan yollar üzerinde ayarladığınız hiçbir BGP topluluk değerini dikkate almaz.

Ulusal Bulutlarda BGP Topluluk desteği

Ulusal Bulutlar Azure Bölgesi BGP topluluk değeri
ABD Devleti
US Gov Arizona 12076:51106
US Gov Iowa 12076:51109
US Gov Virginia 12076:51105
US Gov Teksas 12076:51108
Orta US DoD 12076:51209
Doğu US DoD 12076:51205
Çin
Kuzey Çin 12076:51301
Doğu Çin 12076:51302
Doğu Çin 2 12076:51303
Kuzey Çin 2 12076:51304
Kuzey Çin 3 12076:51305
Ulusal Bulutlardaki Hizmet BGP topluluk değeri
ABD Devleti
Exchange Online 12076:5110
SharePoint Online 12076:5120
Skype Kurumsal Çevrimiçi Sürüm 12076:5130
Microsoft Entra Kimlik 12076:5160
Diğer Office 365 Çevrimiçi hizmetleri 12076:5200
  • Office 365 toplulukları, 21Vianet bölgesi tarafından sağlanan Microsoft Azure için Microsoft Eşlemesi üzerinden desteklenmez.

Sonraki adımlar