Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel finden Sie Beispiele zum Konfigurieren von Isolationsdomänen in verschiedenen Szenarien.
Erstellen einer L2-Isolationsdomäne
In diesem Beispiel erstellen wir eine Isolationsdomäne der Ebene 2 mit den folgenden Eigenschaften:
- Name:
l2domain1 - Ressourcengruppe:
rg1 - Ort:
eastus - Netzwerk-Fabric-ID:
nf1 - VLAN-ID: 600
Befehl:
az networkfabric l2domain create \
--resource-group rg1 \
--name l2domain1 \
--location eastus \
--network-fabric-id nf1 \
--vlan-id 600
Erwartete Ausgabe:
{
"administrativeState": "Enabled",
"id": "/subscriptions/xxxxxx-xxxxxx-xxxx-xxxx-xxxxxx/resourceGroups/rg1/providers/Microsoft.ManagedNetworkFabric/l2IsolationDomains/l2domain1",
"name": "l2domain1",
"networkFabricId": "/subscriptions/xxxxxx-xxxxxx-xxxx-xxxx-xxxxxx/resourceGroups/NFResourceGroupName/providers/Microsoft.ManagedNetworkFabric/NetworkFabrics/nf1",
"provisioningState": "Succeeded",
"resourceGroup": "rg1",
"systemData": {
"createdAt": "2023-XX-XXT12:34:56.789012+00:00",
"createdBy": "email@address.com",
"createdByType": "User",
"lastModifiedAt": "2023-XX-XXT12:34:56.789012+00:00",
"lastModifiedBy": "email@address.com",
"lastModifiedByType": "User"
},
"type": "microsoft.managednetworkfabric/l2isolationdomains",[^2^][2]
"vlanId": 600
}
Erstellen Sie eine L3-Isolationsdomäne.
Zum Erstellen einer L3-Isolationsdomäne können Sie die folgenden Schritte ausführen:
Verwenden Sie den
az networkfabric l3domain createBefehl, um eine L3-Isolationsdomäne zu erstellen. Sie müssen die erforderlichen Parameter angeben:- Ressourcengruppe
- Ressourcenname
- Standort
- Netzwerk-Fabric-ID.
Sie können auch optionale Parameter angeben, z. B.:
- Weiterverteilen verbundener Subnetze
- Verteilen statischer Routen
- Aggregatroutenkonfiguration
- Richtlinie für verbundene Subnetzrouten.
Verwenden Sie den
az networkfabric internalnetwork createBefehl, um ein oder mehrere interne Netzwerke für die L3-Isolationsdomäne zu erstellen. Sie müssen Folgendes bereitstellen:- Die VLAN-ID
- Verbundene IPv4- oder IPv6-Subnetze
- BGP-Konfiguration für jedes interne Netzwerk.
Sie können auch optionale Parameter angeben, z. B.:
- MTU
- Statische Routenkonfiguration
- Erweiterung.
Verwenden Sie den
az networkfabric externalnetwork createBefehl, um ein externes Netzwerk für die L3-Isolationsdomäne zu erstellen. Sie müssen die Peeringoption (Option A oder Option B) auswählen und die entsprechenden Eigenschaften wie Peer ASN, VLAN-ID, primäre und sekundäre IPv4- oder IPv6-Präfixe und Routenziele bereitstellen.Verwenden Sie den
az networkfabric l3domain update-admin-stateBefehl, um die L3-Isolationsdomäne zu aktivieren. Sie müssen die Isolationsdomäne aktivieren, um die Konfiguration an die Netzwerk fabric-Geräte zu übertragen.
Beispiel :
In diesem Beispiel erstellen wir eine L3-Isolationsdomäne mit den folgenden Eigenschaften:
- Name:
example-l3domain - Netzwerk-Fabric-ID
/subscriptions/xxxxxx-xxxxxx-xxxx-xxxx-xxxxxx/resourceGroups/NFResourceGroupName/providers/Microsoft.ManagedNetworkFabric/NetworkFabrics/NFName.
Command:
az networkfabric l3domain create \
--resource-group "ResourceGroupName" \
--resource-name "example-l3domain" \
--location "eastus" \
--nf-id "/subscriptions/xxxxxx-xxxxxx-xxxx-xxxx-xxxxxx/resourceGroups/NFResourceGroupName/providers/Microsoft.ManagedNetworkFabric/NetworkFabrics/NFName"
Erstellen eines internen Netzwerks
In diesem Beispiel erstellen wir ein internes Netzwerk mit den folgenden Eigenschaften:
- VLAN-ID: 1001
- IPv4-Subnetz: 10.0.0.0/24
- L3-Isolationsdomänenname:
example-l3domain
Command:
az networkfabric internalnetwork create \
--resource-group "ResourceGroupName" \
--l3-isolation-domain-name "example-l3domain" \
--resource-name "example-internalnetwork" \
--vlan-id 1001 \
--connected-ipv4-subnets '[{"prefix":"10.0.0.0/24"}]' \
--mtu 1500
In diesem ähnlichen Beispiel wird anstelle von IPv4 eine IPv6-Adresse verwendet:
az networkfabric internalnetwork create \
--resource-group "ResourceGroupName" \
--l3-isolation-domain-name "example-l3domain" \
--resource-name "example-internalnetwork" \
--vlan-id 1002 \
--connected-ipv6-subnets '[{"prefix":"10:101:1::0/64"}]' \
--mtu 1500
In diesem Beispiel fügen wir die BGP-Konfiguration hinzu:
az networkfabric internalnetwork create \
--resource-group "ResourceGroupName" \
--l3-isolation-domain-name "example-l3domain" \
--resource-name "example-internalnetwork" \
--vlan-id 1003 \
--connected-ipv4-subnets '[{"prefix":"10.1.2.0/24"}]' \
--mtu 1500 \
--bgp-configuration '{"defaultRouteOriginate": "True", "allowAS": 2, "allowASOverride": "Enable", "PeerASN": 65535, "ipv4ListenRangePrefixes": ["10.1.2.0/28"]}'
Erstellen externer Netzwerke
In diesem Beispiel wird ein externes Netzwerk mit Option B mit IPv4- und IPv6-Routenzielen erstellt.
Command:
az networkfabric externalnetwork create \
--resource-group "ResourceGroupName" \
--l3domain "example-l3domain" \
--resource-name "example-externalnetwork" \
--peering-option "OptionB" \
--option-b-properties "{routeTargets:{exportIpv4RouteTargets:['65045:2001'],importIpv4RouteTargets:['65045:2001'],exportIpv6RouteTargets:['65045:2002'],importIpv6RouteTargets:['65045:2002']}}"
Erwartete Ausgabe:
{
"administrativeState": "Enabled",
"id": "/subscriptions/xxxxxx-xxxxxx-xxxx-xxxx-xxxxxx/resourceGroups/NFResourceGroupName/providers/Microsoft.ManagedNetworkFabric/l3IsolationDomains/example-l3domain/externalNetworks/example-externalnetwork",
"name": "example-externalnetwork",
"optionBProperties": {
"exportRouteTargets": [
"65045:2001",
"65045:2002"
],
"importRouteTargets": [
"65045:2001",
"65045:2002"
],
"routeTargets": {
"exportIpv4RouteTargets": [
"65045:2001"
],
"importIpv4RouteTargets": [
"65045:2001"
],
"exportIpv6RouteTargets": [
"65045:2002"
\,
"importIpv6RouteTargets": [
"65045:2002"
]
}
},
"peeringOption": "OptionB",
"provisioningState": "Succeeded",
"resourceGroup": "ResourceGroupName",
"systemData": {
"createdAt": "2023-XX-XXT15:45:31.938216+00:00",
"createdBy": "email@address.com",
"createdByType": "User",
"lastModifiedAt": "2023-XX-XXT15:45:31.938216+00:00",
"lastModifiedBy": "email@address.com",
"lastModifiedByType": "User"
},
"type": "microsoft.managednetworkfabric/l3isolationdomains/externalnetworks"
}
In diesem Beispiel wird ein externes Netzwerk mithilfe von Option A mit IPv4- und IPv6-Präfixen erstellt:
az networkfabric externalnetwork create \
--resource-group "ResourceGroupName" \
--l3domain "example-l3domain" \
--resource-name "example-externalnetwork" \
--peering-option "OptionA" \
--option-a-properties '{"peerASN": 65026,"vlanId": 2423, "mtu": 1500, "primaryIpv4Prefix": "10.18.0.148/30", "secondaryIpv4Prefix": "10.18.0.152/30", "primaryIpv6Prefix": "fda0:d59c:da16::/127", "secondaryIpv6Prefix": "fda0:d59c:da17::/127"}'
Erwartete Ausgabe:
{
"administrativeState": "Enabled",
"id": "/subscriptions/xxxxxx-xxxxxx-xxxx-xxxx-xxxxxx/resourceGroups/ResourceGroupName/providers/Microsoft.ManagedNetworkFabric/l3IsolationDomains/example-l3domain/externalNetworks/example-externalnetwork",
"name": "example-externalnetwork",
"optionAProperties": {
"fabricASN": 65050,
"mtu": 1500,
"peerASN": 65026,
"primaryIpv4Prefix": "10.18.0.148/30",
"secondaryIpv4Prefix": "10.18.0.152/30",
"primaryIpv6Prefix": "fda0:d59c:da16::/127",
"secondaryIpv6Prefix": "fda0:d59c:da17::/127",
"vlanId": 2423
},
"peeringOption": "OptionA",
"provisioningState": "Succeeded",
"resourceGroup": "ResourceGroupName",
"systemData": {
"createdAt": "2023-XX-XXT09:54:00.4244793Z",
"createdAt": "2023-XX-XXT07:23:54.396679+00:00",
"createdBy": "email@address.com",
"lastModifiedAt": "2023-XX-XX1T07:23:54.396679+00:00",
"lastModifiedBy": "email@address.com",
"lastModifiedByType": "User"
},
"type": "microsoft.managednetworkfabric/l3isolationdomains/externalnetworks"
}