Экспресс-роут Azure и VPN со сторонним NVA - PullRequest
0 голосов
/ 12 июня 2019

У меня есть пара сетевых адаптеров FortiGate, которые будут действовать в качестве оконечной точки для VPN-туннелей IPSec, а также в качестве резервного соединения для удаленных сайтов, которые используют экспресс-маршрут.

В примерах от Майкрософт в Интернете показано аналогичное решение, но с использованием собственного шлюза VPN.Мне нужна помощь в понимании того, как я могу справиться с маршрутизацией и отработкой отказа, когда я не использую собственный шлюз VPN.

Партнер предоставляет экспресс-маршрут в качестве выступающей части существующей сети MPLS.Таким образом, маршруты будут обмениваться с Azure.Раньше я никогда не работал с expressroute, но я предполагаю, что в случае сбоя канала или невозможности доступа к каналу удаленного сайта этот конкретный маршрут будет удален из таблицы в Azure через отношения eBGP от партнера.Я не совсем понимаю, как происходит аварийное переключение.

Немного подробнее об архитектуре:

Два Vnets.Один Vnet - это «шлюз» vnet.В нем будут размещены все подсети для сетевых устройств FortiGate, а также подсеть для объекта expressroute.Там будет один UDR для этого Vnet.Тогда будет второй Vnet, где будут жить общие службы.Этот Vnet будет рассматриваться с шлюзом Vnet.Доступ в Интернет будет выходить через NVA, а трафик удаленного сайта будет выходить через объект expressroute.Где в этом случае трафик будет перенаправлен в случае сбоя экспресс-маршрута?На UDR?

Спасибо!

1 Ответ

0 голосов
/ 12 июня 2019

Если у вас есть экспресс-маршрут, развернутый в VNET, и вы запускаете рекламные маршруты из On-Premises, то, когда вы видите эффективные маршруты вашего NVA, вы можете увидеть локальные маршруты в следующем прыжке как Express-маршрут MSEE IP.

Когда цепь выходит из строя, эти маршруты будут отменены.

Если у вас есть VPN-шлюз и Express-маршрут, который является установкой сосуществования, где в Express-маршруте вы рекламируете маршрут On-Prem, а с VPN вы объявили маршруты On-Premises в Local Network Gateway, и если вы видите эффективные маршруты в сетевом адаптере NVA, у вас будет 2 маршрута до локальных помещений, один с экспресс-маршрутом, а другой с VPN. Экспресс-маршрут будет предпочтительным маршрутом, чем VPN. А в случае сбоя экспресс-маршрута другой существующий маршрут будет действовать как аварийное переключение.

В вашем случае, если экспресс-маршрут потерпит неудачу, маршрут к On-Prem по экспресс-маршруту будет отменен, и вам нужно добавить маршрут для пересылки трафика через туннель. В противном случае трафик будет сброшен в вашем NVA.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...