Création de connexions MCR vers Azure en utilisant ExpressRoute

Vous pouvez créer une VXC à partir d’un MCR vers Microsoft Azure ExpressRoute via le portail. Vous pouvez créer la VXC vers AWS à partir du MCR et établir un peering privé ou un peering Microsoft.

Pour vous connecter à ExpressRoute en utilisant le MCR, vous avez besoin d’une clé de service ExpressRoute obtenue sur le portail Azure Resource Manager (ARM). Suivez les étapes de la rubrique Microsoft Tutoriel : créer et modifier un circuit ExpressRoute pour obtenir cette clé.

Pour créer une VXC à partir d’un MCR vers Azure

  1. Sur le portail , allez à la page Services et sélectionnez le MCR que vous souhaitez utiliser.
  2. Ajoutez une connexion VXC pour le port.
    S’il s’agit de la première connexion pour le Megaport, cliquez sur la vignette Microsoft Azure. La vignette est un raccourci vers la page de configuration. Vous pouvez également cliquer sur +Connection (+Connexion), cliquer sur Cloud, puis sur Azure ExpressRoute.

    Ajouter une connexion

  3. Ajoutez la clé de service ExpressRoute dans le champ du volet de droite.
    Le portail vérifie la clé et affiche ensuite les emplacements de port disponibles en fonction de la région ExpressRoute.

  4. Sélectionnez le point de connexion pour votre première connexion.
  5. Sélectionnez un ou les deux types de peering : Private (Privé) et Microsoft.

     Types de peering

  6. Cliquez sur Next (Suivant).

  7. Précisez ces détails de connexion :

    • Name your connection (Nommez votre connexion) – Le nom de votre VXC qui doit apparaître sur le portail Megaport.

    • Invoice Reference (Référence de la facture) – Ce champ est facultatif. Il peut s’agir de n’importe quel texte, tel qu’un numéro de bon de commande ou un numéro de référence de facturation.

    • Rate Limit (Débit maximal) – Il s’agit de la vitesse de votre connexion en Mbits/s. Le débit maximal pour la VXC est plafonné au maximum autorisé en fonction de la clé de service ExpressRoute.

    Détails de la connexion

  8. Continuez avec les paramètres par défaut et cliquez sur Next (Suivant) pour passer la commande, payer et déployer.

Le système Megaport prend environ cinq minutes pour déployer et configurer les types de peering requis.

Visualisation de la configuration

Une fois que la connexion VXC est déployée avec succès, elle est attachée au MCR sur la page Services du portail Megaport :

Connexion VXC

  1. Cliquez sur la VXC pour afficher les détails de cette connexion.

  2. Sélectionnez l’onglet Configure A End (Configurer une A End) de la page VXC detail (Détails VXC) pour afficher ces informations :

    • Les VLANs sont 100 et 200 par défaut – 100 pour le peering privé et 200 pour le peering Microsoft.
    • Local ASN (ASN local) : 133937 – Il s’agit de l’ASN Megaport par défaut.
    • Peer ASN (ASN pair) : pour Microsoft Azure via ExpressRoute, 12076 pour tous les types de peering.
    • Local IP (IP locale) et Peer IP (IP pair) – Reflètent la plage APIPA pour le peering BGP (auto-configuré) sur le peering privé. L’option Microsoft peering (peering Microsoft) affiche une plage d’IP publiques assignée par Megaport (au sein de 117.18.80.0/21).
    • BGP Password (Mot de passe BGP) – Vide par défaut. N’est pas un champ obligatoire pour les connexions ExpressRoute car elles traversent un chemin privé (non Internet). Toutefois, si vous souhaitez saisir un mot de passe BGP, vous devez également le mettre à jour manuellement sur la page de configuration ExpressRoute . Les mots de passe ne se synchronisent pas automatiquement pour des raisons de sécurité.

Confirmation des détails de la configuration ExpressRoute

L’écran de détails ExpressRoute correspondant dans le portail Azure montre que la connexion de couche 2 est établie (Provider Status (Statut du fournisseur) = provisioned (provisionné)) et la couche 3 pour le peering privé (ou Microsoft) est configurée de la même manière :

Détails sur ExpressRoute

  • Cliquez sur le type de peering Azure private (privé Azure) pour afficher la configuration Private peering (Peering privé).

Les valeurs des sous-réseaux primaire et secondaire sont fournies, que l’un de ces emplacements de peering soit établi ou non. Si vous ajoutez une deuxième VXC ExpressRoute en utilisant cette clé de service, elle héritera des mêmes types de peering et se configurera automatiquement pour la prochaine attribution d’adresse IP disponible dans ce type de peering.

Création et liaison d’une passerelle de réseau virtuel

En plus du circuit ExpressRoute, vous devez créer une passerelle de réseau virtuel (VNG) et l’associer à vos deux VNets utilisés pour le peering privé, ainsi que la liaison de la VNG à votre circuit ExpressRoute pour assurer le routage côté Azure vers le MCR.

Remarque

La création de la VNG peut prendre environ 45 minutes, bien qu’il s’agisse d’une exigence unique.

Pour plus de détails, suivez les étapes décrites dans Configurer une passerelle de réseau virtuel pour ExpressRoute en utilisant le portail Azure pour créer la VNG (veuillez noter que les frais de Microsoft s’appliquent selon la section Passerelles ExpressRoute de la page Prix de la passerelle VPN Azure .

Après avoir créé la VNG, vous devez associer la VNG ExpressRoute au circuit ExpressRoute en suivant le guide Connecter un réseau virtuel à un Circuit ExpressRoute en utilisant le portail.

Dépannage

Pour confirmer que le BGP/la couche 3 a bien été créé(e), retournez à la rubrique peering privé Azure en cliquant sur la ligne de détail et cliquez sur Get ARP Records (Obtenir des enregistrements ARP). Cette fonction prend environ une minute à remplir les données, mais pour une connexion réussie, vous devriez voir un affichage similaire à l’image suivante indiquant les adresses MAC résolues à la fois sur site et côté Microsoft de la connexion :

Enregistrements ARP - connexion principale

En passant aux enregistrements ARP de la connexion secondaire, seule la valeur côté Microsoft de la connexion s’affiche, car la VXC vers la cible secondaire n’a pas été configurée.

Enregistrements ARP - connexion secondaire

Pour configurer la VXC secondaire, créez une autre VXC depuis votre MCR avec la même clé de service ExpressRoute, mais cette fois-ci en ciblant la présentation du routeur secondaire.

Une fois que le BGP de couche 3 est actif et confirmé, vous pouvez consulter la Route table (Table de routage) telle qu’elle est affichée par les périphériques Microsoft en cliquant sur Get route table (Obtenir la table de routage) dans le volet Private peering (Peering privé). Les éléments next hop (prochain saut), weighting (pondération) et AS path (chemin AS) sont affichés pour les valeurs réseau. Il est également possible d’afficher la table de routage du chemin secondaire quand la VXC primaire et la VXC secondaire sont activées.

Table de routage - primaire

Références utiles


Dernière mise à jour: