プライベート接続

Microsoft Azure ExpressRouteのPrivate PeeringとPBBを冗長構成で閉域接続し、PBBに接続している他のPBB連携サービスをAzure Virtual Network(VNet)に接続できるようにします。

Microsoft Azure ExpressRouteのPrivate Peeringへの広報経路

以下の広報経路ルールから1つを選択できます。本サービスは、選択されたルールに従って経路を生成します。

広報経路ルールAzureへ広報する経路注意点
DefaultRoute

デフォルトルート(0.0.0.0/0)

-
Aggregate RFC1918
  • 10.0.0.0/8
  • 172.16.0.0/12
  • 192.168.0.0/16

左記の経路と「同一または長いプレフィックス長」の経路をプライベート接続が学習した※1場合は、左記の経路を生成してAzureへ広報します

すべての経路本サービスで学習したお客様のすべての経路
  • Microsoftの仕様で受信可能経路は4,000経路まで、Premium アドオンを有効にすると10,000経路までです
  • 上限値を超えると一定時間BGPセッションが切断されます

※1:本サービスのプライベート接続が学習する経路には、本サービスとMicrosoft Azure ExpressRouteのPrivate Peeringを接続するネットワークも含まれます。

プライベート接続の学習経路とAzureへの広報経路の例

接続したPBBにおいては、集約したプレフィックスによる経路が有効になります。そのため、0.0.0.0/0などのRFC1918の経路よりサブネットマスク長が短い経路を利用する場合は、到達できなくなるため注意してください。

プライベート接続の学習経路Azureへの広報経路
  • 192.168.0.0/30
  • 192.168.10.0/24
  • 192.168.0.0/16
  • 192.168.0.0/31
  • 172.16.0.0/24
  • 192.168.0.0/16
  • 172.16.0.0/12
  • 10.0.0.1/32
  • 172.31.0.0/24
  • 192.168.254.0/23
  • 10.0.0.0/8
  • 172.16.0.0/12
  • 192.168.0.0/16
Microsoft Azure ExpressRouteのPrivate Peeringからの受信経路
  • 本サービスのプライベート接続では、Microsoft Azure ExpressRouteのPrivate Peeringから受信する経路に対して、受信経路フィルタを設けています。
  • 受信経路フィルタは、お客様の申告したPrivate Peering経路と完全一致(プレフィックス長を含む)条件で一致する経路のみを許可します。
  • 受信経路フィルタが許可した経路のみを、PBBへ伝搬します。
  • サービスコード(プライベート接続)ごとに、受信経路フィルタを128経路まで設定できます。