Spoke1子网路由无法通过HubNorth传播至HubEast的Express Route BGP表
问题分析与解决方案
你的目标完全可行,当前Spoke1路由无法传播到Express Route(ER)BGP表的核心原因是跨VNet对等连接的网关传输与路由传播配置不完整,以下是具体排查和修复步骤:
1. 验证VNet对等连接的网关传输设置
必须确保三层对等连接的网关权限配置正确,这是路由跨Hub传递到ER网关的基础:
- Spoke1 ↔ HubNorth:
- Spoke1侧的对等连接:开启「使用远程网关(Use remote gateway)」
- HubNorth侧的对等连接:开启「允许网关传输(Allow gateway transit)」
- HubNorth ↔ HubEast:
- HubNorth侧的对等连接:开启「使用远程网关(Use remote gateway)」
- HubEast侧的对等连接:开启「允许网关传输(Allow gateway transit)」
2. 检查路由传播规则
即使对等连接的网关权限开了,还需要确保路由能在各VNet间传播并传递到ER网关:
- 确认Spoke1的子网路由已被HubNorth接收:在HubNorth的VNet路由表中,检查是否存在Spoke1的子网前缀(来源为VNet对等连接)
- 确认HubNorth将Spoke1路由传播给HubEast:在HubEast的VNet路由表中,检查是否存在Spoke1的子网前缀(来源为VNet对等连接)
- 检查ER网关的BGP学习状态:在HubEast的ER网关BGP邻居详情中,确认是否已学习到Spoke1的子网前缀
3. 排查ER路由筛选器
ER网关默认会通过路由筛选器控制向本地网络宣告的路由范围:
- 检查ER网关关联的路由筛选器,确保已包含Spoke1的子网CIDR;若为测试场景,可临时设置筛选器允许所有路由,验证是否能宣告成功
4. 路由服务器配置校验(若已部署)
如果HubNorth使用了Azure路由服务器,需补充以下配置:
- 确保路由服务器与HubEast的ER网关建立了BGP对等关系
- 确认路由服务器已从HubNorth的VNet对等连接学习到Spoke1的路由,并将其宣告给ER网关
关键说明
当前Spoke1与HubEast能双向通信,说明数据转发路径是通的,但路由宣告到本地网络需要显式配置网关传输和路由传播——Azure不会自动将跨Hub的Spoke子网路由通过ER网关宣告到本地,必须通过上述步骤打通路由传递链。
内容的提问来源于stack exchange,提问作者T4K
相关产品推荐
相关产品推荐

