プライベート接続
Microsoft Azure ExpressRouteのPrivate PeeringとPBBを冗長構成で閉域接続し、PBBに接続している他のPBB連携サービスをAzure Virtual Network(VNet)に接続できるようにします。
Microsoft Azure ExpressRouteのPrivate Peeringへの広報経路
以下の広報経路ルールから1つを選択できます。本サービスは、選択されたルールに従って経路を生成します。
広報経路ルール | Azureへ広報する経路 | 注意点 |
---|---|---|
DefaultRoute | デフォルトルート(0.0.0.0/0) | - |
Aggregate RFC1918 |
| 左記の経路と「同一または長いプレフィックス長」の経路をプライベート接続が学習した※1場合は、左記の経路を生成してAzureへ広報します |
すべての経路 | 本サービスで学習したお客様のすべての経路 |
|
※1:本サービスのプライベート接続が学習する経路には、本サービスとMicrosoft Azure ExpressRouteのPrivate Peeringを接続するネットワークも含まれます。
プライベート接続の学習経路とAzureへの広報経路の例
接続したPBBにおいては、集約したプレフィックスによる経路が有効になります。そのため、0.0.0.0/0などのRFC1918の経路よりサブネットマスク長が短い経路を利用する場合は、到達できなくなるため注意してください。
プライベート接続の学習経路 | Azureへの広報経路 |
---|---|
|
|
|
|
|
|
Microsoft Azure ExpressRouteのPrivate Peeringからの受信経路
- 本サービスのプライベート接続では、Microsoft Azure ExpressRouteのPrivate Peeringから受信する経路に対して、受信経路フィルタを設けています。
- 受信経路フィルタは、お客様の申告したPrivate Peering経路と完全一致(プレフィックス長を含む)条件で一致する経路のみを許可します。
- 受信経路フィルタが許可した経路のみを、PBBへ伝搬します。
- サービスコード(プライベート接続)ごとに、受信経路フィルタを128経路まで設定できます。