You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Spoke1子网路由无法通过HubNorth传播至HubEast的Express Route BGP表

问题分析与解决方案

你的目标完全可行,当前Spoke1路由无法传播到Express Route(ER)BGP表的核心原因是跨VNet对等连接的网关传输与路由传播配置不完整,以下是具体排查和修复步骤:

1. 验证VNet对等连接的网关传输设置

必须确保三层对等连接的网关权限配置正确,这是路由跨Hub传递到ER网关的基础:

  • Spoke1 ↔ HubNorth:
    • Spoke1侧的对等连接:开启「使用远程网关(Use remote gateway)」
    • HubNorth侧的对等连接:开启「允许网关传输(Allow gateway transit)」
  • HubNorth ↔ HubEast:
    • HubNorth侧的对等连接:开启「使用远程网关(Use remote gateway)」
    • HubEast侧的对等连接:开启「允许网关传输(Allow gateway transit)」

2. 检查路由传播规则

即使对等连接的网关权限开了,还需要确保路由能在各VNet间传播并传递到ER网关:

  • 确认Spoke1的子网路由已被HubNorth接收:在HubNorth的VNet路由表中,检查是否存在Spoke1的子网前缀(来源为VNet对等连接)
  • 确认HubNorth将Spoke1路由传播给HubEast:在HubEast的VNet路由表中,检查是否存在Spoke1的子网前缀(来源为VNet对等连接)
  • 检查ER网关的BGP学习状态:在HubEast的ER网关BGP邻居详情中,确认是否已学习到Spoke1的子网前缀

3. 排查ER路由筛选器

ER网关默认会通过路由筛选器控制向本地网络宣告的路由范围:

  • 检查ER网关关联的路由筛选器,确保已包含Spoke1的子网CIDR;若为测试场景,可临时设置筛选器允许所有路由,验证是否能宣告成功

4. 路由服务器配置校验(若已部署)

如果HubNorth使用了Azure路由服务器,需补充以下配置:

  • 确保路由服务器与HubEast的ER网关建立了BGP对等关系
  • 确认路由服务器已从HubNorth的VNet对等连接学习到Spoke1的路由,并将其宣告给ER网关

关键说明

当前Spoke1与HubEast能双向通信,说明数据转发路径是通的,但路由宣告到本地网络需要显式配置网关传输和路由传播——Azure不会自动将跨Hub的Spoke子网路由通过ER网关宣告到本地,必须通过上述步骤打通路由传递链。

内容的提问来源于stack exchange,提问作者T4K

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.17 17:30:12