Connexion à Microsoft Azure ExpressRoute

Megaport permet de fournir facilement des connexions rapides, sécurisées et privées entre votre centre de données et Microsoft Azure et fournit un accès dédié aux ressources privées Azure et aux ressources publiques Microsoft à partir de centaines d’emplacements dans le monde entier.

Aperçu des connexions Azure ExpressRoute

Megaport propose deux types de connexion à ExpressRoute : vous pouvez commander des connexions transversales virtuelles vers le cloud Microsoft via Megaport ou vous pouvez vous connecter directement au cloud Microsoft via des liens Ethernet point à point (ExpressRoute Direct).

Cette rubrique décrit la connexion à Azure via une VXC. Pour plus de détails sur une connexion directe, voir Configuration d’une connexion Microsoft Azure ExpressRoute Direct.

Pour commencer, regardez ces vidéos de présentation :

Lire la vidéo   Regardez cette vidéo de présentation de 13 minutes et découvrez-en davantage concernant Megaport avec Azure, les étapes de création d’un port, la configuration d’Azure Resource Manager et d’ExpressRoute, et la création de VXC .

Lire la vidéo   Regardez cette vidéo de 15 minutes qui traite de la manière de répondre aux SLA, de la configuration des connexions redondantes et de la configuration d’ExpressRoute pour la connectivité de bout en bout.

Lorsque vous vous connectez au cloud Microsoft (Azure) via ExpressRoute avec Megaport, la VXC constitue la composante de couche 2 de la connexion et la connectivité BGP de couche 3 est établie directement entre le client et Azure.

Une connexion ExpressRoute implique deux éléments. Le premier est votre formule ExpressRoute et est facturé directement par Microsoft. (Veillez à sélectionner la bonne région et la bonne devise pour une tarification précise). Le second élément est la VXC avec Megaport pour vous connecter à votre emplacement ExpressRoute.

Chaque abonnement ExpressRoute comprend deux ports virtuels du côté du cloud Microsoft. Microsoft propose un SLA sur sa connectivité ExpressRoute, mais pour y satisfaire, vous devez déployer deux VXC ExpressRoute pour chaque port virtuel Microsoft pour des questions de redondance.

Megaport prend en charge l’accès ExpressRoute aux deux interfaces de peering : Le peering privé Azure et le peering (public) Microsoft. Azure Private ne nécessite pas d’approbations et est disponible instantanément, mais le peering Microsoft (public) nécessite une validation manuelle de l’espace IP public par Microsoft, et certains points de terminaison publics (tels que Office 365) nécessitent une validation supplémentaire. Ces deux interfaces de peering sont fournies par une seule VXC en utilisant la configuration 802.1ad. Lors du provisionnement d’un circuit ExpressRoute, vous pouvez connecter plusieurs Vnets à un seul circuit (par défaut 10, mais davantage sont possibles selon votre formule).

L’illustration suivante montre un déploiement typique d’ExpressRoute.

Déploiement d’ExpressRoute

Remarque

La VXC qui se connecte à Microsoft contient deux VLAN « internes ». Ces VLAN sont appelés VLAN C-Tagged et sont configurés dans la console Azure. La balise VLAN « externe » est appelée S-Tag et est le VLAN assigné à la VXC dans le portail Megaport.

Création d’une connexion ExpressRoute

Pour déployer une connexion ExpressRoute, vous devez choisir votre formule ExpressRoute et déployer le circuit ExpressRoute dans la console Azure. Lors du déploiement, vous obtenez une clé de service. Copiez la clé de service et connectez-vous au portail Megaport.

Pour créer une connexion vers ExpressRoute

  1. Dans le Megaport Portal, allez à la page Services et sélectionnez le port que vous voulez utiliser.
    Si vous n’avez pas encore créé un port, consultez Création d’un port.
  2. Ajoutez une connexion VXC pour le port.
    Cliquez sur +Connection (+Connexion), cliquez sur Cloud, puis sur Azure ExpressRoute.
    Ajouter une connexion

  3. Ajoutez la clé de service ExpressRoute dans le champ du volet Microsoft Azure Service Key.
    Le portail vérifie la clé et affiche ensuite les emplacements de port disponibles en fonction de l’emplacement de peering choisi lors de la création de l’ExpressRoute dans le portail Azure. Par exemple, si votre service ExpressRoute est déployé dans la région de peering à Sydney, vous ne pouvez sélectionner que les cibles de Sydney.

  4. Sélectionnez le point de connexion pour votre première connexion.

    Certains liens de ressources utiles apparaissent sur l’écran de configuration, notamment la console Azure Resource Manager et des liens vers des didacticiels vidéos.

  5. Précisez ces détails de connexion :

    • Name your connection (Nommez votre connexion) – Le nom de votre VXC qui doit apparaître sur le portail Megaport.

    • Service Level Reference (optional) (Référence de niveau de service (optionnelle))– Spécifiez un numéro d’identification unique pour la VXC à utiliser à des fins de facturation, tel qu’un numéro de centre de coûts ou un ID client unique. Le numéro de référence de niveau de service apparaît pour chaque service dans la section Produit de la facture. Vous pouvez également modifier ce champ pour un service existant.

    • Rate Limit (Débit maximal) – Il s’agit de la vitesse de votre connexion en Mbits/s. Cette valeur se remplit automatiquement à partir de la configuration de la console Azure.

    • Preferred A-End VLAN (VLAN A-End préféré)– Par défaut, Q-in-Q est activé. Indiquez un ID VLAN inutilisé pour cette connexion (pour ExpressRoute, il s’agit du S-Tag de votre centre de données). Il doit s’agir d’un ID VLAN unique pour cette connexion et qui peut aller de 2 à 4093. L’activation de Q-in-Q présente l’avantage de déployer à la fois des peerings Microsoft et privés et des circuits Azure ExpressRoute primaires et secondaires, mais votre matériel de routage et de commutation doit prendre en charge Q-in-Q pour être en mesure de terminer les étiquettes doubles du côté client.

  6. Cliquez sur Next (Suivant) et procédez à la commande.

Connexion à ExpressRoute sur un équipement qui ne prend pas en charge Q-in-Q

Toutes les entreprises n’utilisent pas la technologie Q-in-Q. Si votre équipement ne prend pas en charge Q-in-Q, vous avez ces options :

  • Vous pouvez configurer la VXC avec une solution VLAN à balise unique. Vous configurez le peering dans Azure avec le port VLAN (A-End) et le VLAN du pair défini dans Azure (B-End). Notez que vous ne pouvez avoir qu’un seul type de peering (privé ou Microsoft) par VXC avec cette option. Deux VXC par ExpressRoute sont disponibles, primaire et secondaire.

VLAN de peering Azure unique

  • Vous pouvez supprimer l’exigence Q-in-Q en dédiant un port à Microsoft Azure en supprimant le balisage de la connexion (en sélectionnant Untag for the preferred A-End VLAN (Suppr. la balise pour le VLAN A-End préféré)). Megaport continuera à appliquer ou à supprimer correctement le S-Tag du VLAN extérieur en fonction du sens du trafic. Cela signifie toujours que vous ne pouvez déployer qu’une seule VXC sur ce port, cette solution est donc difficilement évolutive et généralement temporaire, mais cela peut être une mesure temporaire utile.

Annuler le balisage d’un VLAN

Remarque

Pour plus de détails sur Q-in-Q avec les VXC Megaport, voir Configuration de Q-in-Q.

Pour activer le VLAN de peering Azure

  1. Suivez les étapes 1 à 5 de la procédure Pour créer une connexion à ExpressRoute.

  2. Sous Azure Peering VLAN (VLAN de peering Azure), activez l’option Configure single Azure peering VLAN (Configurer le VLAN de peering Azure unique).

    VLAN de peering Azure

  3. Entrez la balise VLAN de peering pour le peering ExpressRoute requis, de 2 à 4093. Megaport l’utilise pour définir un tag VLAN de peering qui renvoie directement à l’ID du VLAN de peering ExpressRoute sur le B-End. Le tag doit être un ID de VLAN ExpressRoute valide, et il doit correspondre à l’ID de VLAN du B-End Azure de la VXC pour configurer un appairage correctement.

  4. Cliquez sur Next (Suivant). Une page de résumé apparaît. Elle inclut le coût mensuel. Cliquez sur Back (Retour) pour faire des modifications ou cliquez sur Add VXC (Ajouter VXC).
  5. Pour déployer une deuxième connexion (ce qui est recommandé), vous pouvez créer une deuxième VXC - entrez la même clé de service et sélectionnez la cible de l’autre connexion. Entrez ensuite le même ID de VLAN de peering pour le peering ExpressRoute configuré à l’étape 3.
  6. Cliquez sur Next (Suivant) et procédez à la commande.
  7. Configurez le pair dans le portail Azure, en faisant correspondre l’ID du VLAN C-Tag à la balise VLAN de peering Azure entrée dans le portail Megaport.

    Cette figure montre où le C-Tag du VLAN est configuré dans le portail Azure.
    VLAN de peering Azure

  8. Configurez votre équipement sur site.

Important

Une clé de service ExpressRoute ne peut être utilisée qu’avec deux VXC. Une fois que vous avez configuré une VXC primaire et secondaire, vous ne pouvez pas réutiliser la clé. L’option de réutilisation du circuit est grisée et non disponible dans le portail Megaport.

Pour modifier un VLAN de peering Azure existant

  1. Sur la page Services, cliquez sur l’icône d’engrenage à côté de la connexion dans le portail Megaport.
  2. Changez l’ID du VLAN de peering Azure.
  3. Cliquez sur Save (Enregistrer).
  4. Cliquez sur Next (Suivant).
  5. Configurez le pair dans le portail Azure, en faisant correspondre l’ID du VLAN C-Tag à la balise VLAN de peering Azure entrée dans le portail Megaport.

Pour vérifier le VLAN de peering Azure

  • Sur la page Services, cliquez sur l’icône d’engrenage à côté de la connexion dans le portail Megaport. La page Détails de la connexion indique la valeur du VLAN de peering Azure.

Conversion d’une VXC non balisée en une VXC balisée

Un service Azure existant sur une VXC non balisée peut désormais être balisé, ce qui vous permet de commander instantanément des services supplémentaires sur le port existant sans ajouter de ports physiques supplémentaires.

Important

La conversion d’une VXC non balisée en une VXC balisée entraînera une interruption de service.

Pour convertir une VXC non balisée existante en une VXC balisée

  1. Sur la page Services, cliquez sur l’icône d’engrenage à côté de la connexion dans le portail Megaport.
  2. Désactivez la sélection « Untag » (Annuler le balisage).
  3. Entrez la balise VLAN préférée de l’A-End pour le VLAN du client côté Megaport.
  4. Activez l’option Configure single Azure peering VLAN (Configurer le VLAN de peering Azure unique).
  5. Entrez l’ID VLAN du Peering ExpressRoute, de 2 à 4093. Megaport l’utilise pour définir un tag VLAN de peering qui renvoie directement à l’ID du VLAN de peering ExpressRoute sur le B-End. Le tag doit être un ID de VLAN ExpressRoute Azure valide, et il doit correspondre à l’ID de VLAN du B-End Azure de la VXC pour configurer un appairage correctement.
  6. Cliquez sur Save (Enregistrer).
  7. Cliquez sur Next (Suivant).
  8. Configurez le pair dans le portail Azure, en faisant correspondre l’ID du VLAN C-Tag à la balise VLAN de peering Azure entrée dans le portail Megaport.

Références utiles


Dernière mise à jour: