Azure VPN Gateway能否同时承载BGP与非BGP混合连接
Azure VPN网关BGP混合配置问题解答
以下是对应三个问题的明确答复:
1. 该混合连接场景下是否必须部署2台独立的VPN网关?
不需要部署2台独立VPN网关。
- 只要你选择的VPN网关SKU支持BGP能力(排除Basic基本SKU即可,其余如Standard、HighPerformance、VpnGw1~VpnGw5全系列SKU均支持BGP),单台网关就能承载你规划的10条本地网络网关连接,只要总连接数不超过对应SKU的S2S连接配额就可以正常使用,你当前10条连接的需求在所有支持BGP的SKU上都能满足,不需要拆分网关。
2. 若在VPN网关上启用BGP配置,是否可针对单条连接独立选择是否启用BGP?
支持单条连接独立配置BGP开关。
- VPN网关层面的BGP启用只是打开网关的BGP协议栈能力,不会强制所有连接都走BGP。你在创建每一条到本地网络网关的IPSec连接时,都可以单独为该连接选择是否开启BGP,配置粒度是单连接级别,不需要全局统一生效。
3. 同一台Azure VPN Gateway是否可同时承载启用BGP的VPN连接与未启用BGP的静态路由VPN连接?
两类连接可以在同一台VPN网关上并行运行,不存在兼容性问题。
- 网关会同时维护静态路由表和BGP动态路由表,转发流量时按照路由优先级选路:静态路由的默认优先级高于BGP学习到的动态路由,你在规划本地地址段时要注意避免静态配置的地址段和BGP宣告的地址段重叠,防止出现路由转发不符合预期的问题。
实操注意事项:配置BGP连接时,需要在对应的本地网络网关资源中正确填写本地侧BGP对等体的ASN和对等体IP,否则会出现BGP邻居无法建立的问题;静态路由连接则需要按照常规配置在本地网络网关中准确填写所有需要访问的本地地址前缀即可。
内容的提问来源于stack exchange,提问作者Phil
相关产品推荐
相关产品推荐

