設定 Microsoft Azure 資源

如要完成 Google Cloud 與 Microsoft Azure 之間的直接實體連線,請設定 Azure 資源。

請先確認您已設定Google Cloud 資源,再繼續操作。

事前準備

本節說明必要設定和資源。

已佈建的 Cross-Cloud Interconnect 連線

設定 Azure 資源前,請確認 Google 已佈建 Cross-Cloud Interconnect 連線。完成後,你會收到確認電子郵件。您也可以使用 Google Cloud 控制台,確認 Cross-Cloud Interconnect 連接埠是否處於啟用狀態,這表示連線已佈建完成。詳情請參閱「確認連接埠是否處於啟用狀態」。

必要 Azure 資源

確認您有包含子網路的 Azure 虛擬網路 (VNet)。子網路必須位於您所在位置支援的 Azure 區域。如需相關說明,請參閱「快速入門:使用 Azure 入口網站建立虛擬網路」。

建立 ExpressRoute 線路

Azure ExpressRoute 線路類似於 Google Cloud VLAN 連結。電路代表 Azure 網路與對等互連網路 (在本例中為 Google Cloud) 之間的邏輯連線。

建立 ExpressRoute 線路時,Azure 會自動建立兩條線路:主要線路和備援線路。Azure 會在主要 ExpressRoute Direct 資源上建立一個線路,在次要 ExpressRoute Direct 資源上建立另一個線路。這與 Google Cloud不同,您必須明確建立兩個 VLAN 連結。

Azure 入口網站

  1. 前往「ExpressRoute Circuits」(快速通道線路) 頁面。

  2. 點選「建立」

  3. 填寫「基本資訊」分頁中顯示的表單:

  4. 按一下「下一步:設定」

  5. 填寫「設定」分頁中顯示的表單:

    • 在「對等互連類型」欄位中,選取「直接」
    • 選取您在「訂購 Azure 連線」中建立的 ExpressRoute Direct 資源。如果下拉式清單中沒有顯示連線名稱,請返回上一頁,確認選取的區域是否正確。
    • 使用「電路頻寬」欄位選取適當的容量。
    • 使用「SKU」SKU欄位選取適當的服務等級。
  6. 按一下「下一步:代碼」

  7. 選用:為這個連接埠設定標記。

  8. 按一下「下一步:檢閱 + 建立」

  9. 查看所選選項的摘要。如要變更,請按一下「上一步」,然後視需要更新表單。確認摘要內容正確無誤後,按一下「建立」

    Azure 會顯示「Deployment is in progress」(正在部署) 訊息。過一段時間後,訊息應會更新為「Your deployment is complete」(部署完成)

Azure PowerShell

使用 New-AzExpressRouteCircuit 指令

$port = Get-AzExpressRoutePort -Name EXPRESS_ROUTE_DIRECT_CONNECTION `
$circuit = New-AzExpressRouteCircuit `
   -Name NAME `
   -ResourceGroupName RESOURCE_GROUP_NAME `
   -Location LOCATION `
   -SkuTier SKU_TIER `
   -SkuFamily SKU_FAMILY `
   -ExpressRoutePort $port `
   -BandwidthInGbps CAPACITY

更改下列內容:

  • EXPRESS_ROUTE_DIRECT_CONNECTION:您在「訂購 Azure 連接埠」中建立的 ExpressRoute Direct 連線名稱
  • NAME:新電路的名稱
  • RESOURCE_GROUP_NAME:適當資源群組的名稱
  • LOCATION:您建立 ExpressRoute Direct 連線的區域,如「訂購 Azure 連接埠」一文所述
  • SKU_TIER:SKU 層級,可能的值為 StandardPremiumLocal

  • SKU_FAMILY:如果您使用 LOCAL SKU,請選擇 UnlimitedData;如果您使用 STANDARDPREMIUM,請選擇 MeteredData

  • CAPACITY:每個電路的容量

設定私人對等互連

Cross-Cloud Interconnect 會透過邊界閘道通訊協定 (BGP),在虛擬私有雲 (VPC) 網路與 Azure 網路之間交換路徑。為此,請在 ExpressRoute 線路和 Google Cloud VLAN 連結之間設定私有 BGP 對等互連。

計算 IPv4 子網路值

建立對等互連時,請提供 IPv4 主要子網路值和 IPv4 次要子網路值。這些值代表您要連線的 Google CloudVLAN 連結。

檢查您提供的指令

您向 Google 提供 Azure LOA 時,也一併提供連接埠的連線方式。您需要這項資訊,才能設定「IPv4 Primary subnet」(IPv4 主要子網路) 和「IPv4 Secondary subnet」(IPv4 次要子網路) 欄位。

舉例來說,如果您的主要 ExpressRoute Direct 連接埠已連線至主要 Cross-Cloud Interconnect 連接埠,請按照下列步驟操作:

  • 如要計算 IPv4 主要子網路值,請使用主要 VLAN 連結的詳細資料。

  • 如要計算 IPv4 次要子網路值,請使用備援 VLAN 連結的詳細資料。

如果主要 ExpressRoute Direct 連接埠連線至備援 Cross-Cloud Interconnect 連接埠,請反向操作。也就是說,如要計算 IPv4 次要子網路值,請使用主要 VLAN 連結的詳細資料。如要計算 IPv4 主要子網路值,請使用備援 VLAN 連結的詳細資料。

計算子網路值

如要計算子網路值,請從適當 VLAN 連結的 customerRouterIpAddress 值開始。從位址最右側的區段 (第四個八位元) 減去 2。結果值是您在「IPv4 主要子網路」或「IPv4 次要子網路」欄位中輸入的位址。

舉例來說,假設 customerRouterIpAddress169.254.188.18/30。在這個情況下,子網路值會是 169.254.188.16/30

建立私有對等互連

Azure 入口網站

  1. 前往「ExpressRoute Circuits」(快速通道線路) 頁面。

  2. 按一下您在「建立 ExpressRoute 線路」中建立的電路名稱。

  3. 按一下「Azure 私人對等互連」

  4. 填妥表單:

    • 輸入 Google Cloud Router 的 ASN,例如 16550
    • 在「Subnets」(子網路) 區段中,輸入「IPv4」
    • 輸入您在「計算 IPv4 主要子網路值」中計算的 IPv4 主要子網路IPv4 次要子網路值。
    • 輸入建立 VLAN 連結時輸入的VLAN ID
    • 如要使用 MD5 驗證,請在「共用金鑰」欄位中輸入 MD5 金鑰。請務必輸入您在 Google Cloud建立 BGP 工作階段時使用的金鑰。
  5. 按一下 [儲存]

Azure PowerShell

請使用下列指令:

例如:

$circuit = Get-AzExpressRouteCircuit -Name CIRCUIT_NAME `
   $circuit.Peerings = New-AzExpressRouteCircuitPeeringConfig `
   -Name 'AzurePrivatePeering' `
   -PeeringType 'AzurePrivatePeering' `
   -PeerASN ASN `
   -PrimaryPeerAddressPrefix PRIMARY_SUBNET  `
   -SecondaryPeerAddressPrefix SECONDARY_SUBNET `
   -VlanId VLAN_ID `
   -SharedKey MD5_KEY `
   Set-AzExpressRouteCircuit -ExpressRouteCircuit $circuit

更改下列內容:

  • CIRCUIT_NAME:ExpressRoute 線路的名稱
  • ASN:Google Cloud Router 的 ASN
  • PRIMARY_SUBNETSECONDARY_SUBNET: 您在「計算 IPv4 主要子網路值」中得出的值
  • VLAN_ID:建立 VLAN 連結時指定的 VLAN ID
  • MD5_KEY:用於 MD5 驗證的金鑰 (選用)

建立虛擬網路閘道

ExpressRoute 虛擬網路閘道會將 Azure 網路與對等互連網路 (在本例中為 Google Cloud 虛擬私有雲網路) 連線。

Azure 入口網站

  1. 前往「虛擬網路閘道」頁面。

  2. 點選「建立」

  3. 選取適當的「Subscription」(訂閱)。

  4. 填寫表單的「執行個體詳細資料」部分:

    • 輸入閘道的「Name」(名稱)
    • 選取連線所在的「Region」(區域)
    • 選取「ExpressRoute」的「閘道類型」
    • 使用「SKU」SKU欄位選取適當的服務等級。
    • 選取「虛擬網路」,其子網路必須與 ExpressRoute Direct 連線位於相同的區域。
    • 選取「子網路」
  5. 填寫表單的「公開 IP 位址」部分:

    • 在「Public IP address」(公開 IP 位址) 中,執行下列其中一項操作:

      • 選取「建立新項目」,然後輸入新地址的「公開 IP 位址名稱」和「SKU」

      • 選取「使用現有地址」,然後選取先前建立的地址。

    • 選取「可用區」

  6. 按一下「下一步:代碼」

  7. 選用:為閘道設定標記。

  8. 按一下「下一步:檢閱 + 建立」

  9. 點選「建立」

    Azure 會顯示「正在進行部署作業」 訊息。幾分鐘後,訊息應會更新為「Your deployment is complete」(部署作業完成)。

Azure PowerShell

請使用下列指令:

操作步驟如下:

  1. 建立代表 Azure 虛擬網路的物件:

    $vnet = Get-AzVirtualNetwork -Name NETWORK_NAME `
       -ResourceGroupName RESOURCE_GROUP

    更改下列內容:

    • NETWORK_NAME:Azure 虛擬網路的名稱
    • RESOURCE_GROUP:適當的資源群組名稱
  2. 建立代表要用於電路的子網路物件:

    $subnet = Get-AzVirtualNetworkSubnetConfig -Name NAME `
       -VirtualNetwork $vnet

    NAME 替換為您的子網路名稱。

  3. 為虛擬網路分配公開 IP 位址:

    $pip = New-AzPublicIpAddress -Name NAME `
       -ResourceGroupName RESOURCE_GROUP `
       -Location REGION `
       -AllocationMethod Dynamic

    更改下列內容:

    • NAME:IP 位址的名稱
    • RESOURCE_GROUP:適當的資源群組名稱
    • REGION:子網路所在的區域
  4. 建立設定物件:

    $ipconf = New-AzVirtualNetworkGatewayIpConfig `
    -Name NAME `
    -Subnet $subnet `
    -PublicIpAddress $pip

    NAME 替換成設定名稱。

  5. 建立閘道:

    $gateway = New-AzVirtualNetworkGateway NAME  `
       -ResourceGroupName RESOURCE_GROUP `
       -Location REGION `
       -IpConfigurations $ipconf `
       -GatewayType Expressroute `
       -GatewaySku SKU

    更改下列內容:

    • NAME:新閘道的名稱
    • RESOURCE_GROUP:適當的資源群組名稱
    • REGION:子網路所在的區域
    • SKU:閘道 SKU

建立連線

在下列資源之間建立連線:

Azure 入口網站

  1. 前往「連結」頁面。

  2. 點選「建立」

  3. 選取「訂閱」和「資源群組」

  4. 填寫表單的「執行個體詳細資料」部分:

    • 將「連線類型」設為「ExpressRoute」
    • 輸入連線的「Name」(名稱)
    • 選取 ExpressRoute Direct 連線所在的區域
  5. 按一下「下一步:設定」

    • 選取適當的虛擬網路閘道
    • 選取 ExpressRoute 線路
    • 視需要選取「啟用自訂 BGP 位址」
    • 視需要選取「兌換授權」
    • 輸入適當的「路徑權重」值。
  6. 按一下「下一步:代碼」

  7. 選用:為這個連接埠設定標記。

  8. 按一下「下一步:檢閱 + 建立」

  9. 查看所選選項的摘要。如果摘要正確無誤,請按一下「建立」。如果不是,請按一下「上一步」並進行修正。

    Azure 會顯示「正在進行部署作業」 訊息。幾分鐘後,訊息應會更新為「Your deployment is complete」(部署作業完成)。

Azure PowerShell

使用 New-AzVirtualNetworkGatewayConnection 指令

New-AzVirtualNetworkGatewayConnection `
   -Name CONNECTION_NAME `
   -ResourceGroupName RESOURCE_GROUP `
   -VirtualNetworkGateway1 GATEWAY `
   -Location LOCATION `
   -ConnectionType ExpressRoute `
   -PeerId PEER_ID

更改下列內容: