0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

MegaportのMCRを活用してAzure ExpressRouteと簡単にセキュアなマルチクラウド接続 ! ⑤

0
Last updated at Posted at 2026-08-27

▪️ この記事のカバー範囲

1. Azure vNETでVirtual Network Gatewayサブネットを作成
2. ExpressRoute Gatewayを作成
3. Azure ExpressRouteを作成し、VXC作成用のService Keyを取得
4. MCRからExpressRouteを利用してセキュアなプライベート回線を構築
5. 構築したExpressRouteとExpressRoute Gatewayを接続
6. MCRとExpressRoute Micrsoft Edge間のBGPセッションの確認確認

▪️ 前提条件

  • MCRを構築している
  • AzureのvNETを作成している

▪️ 構成

下図の通り、MCRからMegaportの仮想専用線サービスであるVirtual Cross Connect(VXC)を利用して東京リージョンのExpressRoute経由でAzureのPrivate Peeringとセキュアに接続します

image.png

MCRとExpressRouteとの間のパラメターは下表のように設定します。

情報 設定値
MCR IPアドレス 169.254.x.x/30(自動割り当て)
Transit VIF 169.254.x.x/30(自動割り当て)
MCR AS番号 133937(デフォルト)
DXGW AS番号 12076

▪️ 構築手順

1. AzureコンソールからAzure vNETでVirtual Network Gatewayサブネットを作成
2. AzureコンソールからExpressRoute Gatewayを作成
3. AzureコンソールからAzure ExpressRouteを作成し、VXC作成用のService Keyを取得
4. Megaportコンソールから生成されたServuce keyを利用してAzureとのVXCを構築
5. Azureコンソールから構築したExpressRouteとExpressRoute Gatewayを接続
6. MCRとExpressRoute Micrsoft Edge間のBGPセッションの確認

1. AzureコンソールからAzure vNETでVirtual Network Gatewayサブネットを作成

1. Azureコンソールにログインし、「vNET」 > 「Subnet」、「+ Subnet」をクリックし、Virtual Network Gatewayサブネットを作成する。
image.png

Virtual Network Gatewayサブネットの情報を入力し、「Add」をクリックし作成する。
image.png
image.png

Size: Virtual Network Gatewayサブネットのサブネットサイズを指定

2. AzureコンソールからExpressRoute Gatewayを作成

1. 「Virtual Network Gateway」に進み、「Create」をクリックする。
2. 構築するExpressRoute Gatewayの情報を入力し、「Next: Tags>」そして「Create」をクリックしExpressRoute Gatewayを作成する。構築には、約45分程度かかります。
image.png

Subscription: 利用するSubscriptionを選択
Name: 構築するExpressRoute Gatewayの名前を入力
Region: 構築するExpressRoute Gatewayのリージョンを選択
Gateway Type: ExpressRouteを選択
SKU: 構築するExpressRoute GatewayのSKUを選択
Virtual Network: ExpressRouteを利用するVirtual Network(vNet)を選択

image.png

3. AzureコンソールからAzure ExpressRouteを作成し、VXC作成用のService Keyを取得

1. 「ExpressRoute」に進み、「Create」をクリックする。
2. 構築するExpressRouteの情報を入力し、「Next: Tags>」そして「Create」をクリックしExpressRoute Gatewayを作成する。構築には、約45分程度かかります。
image.png
image.png
image.png

Subscription: 利用するSubscriptionを選択
Resource group: 利用するResource Groupを選択
Port type: Providerを選択
Resilency: 適切な冗長化レベルを選択
Region: 構築するExpressRouteのリージョンを選択
Circuti Name: 構築するExpressRouteの名前を入力
Port Type: Providerを選択
Provider: Megaportを選択
Bandwidth: 構築するExpressRouteの帯域を選択
SKU: 構築するExpressRouteのSKUを選択
Billing Model: 課金モデルを選択

3. 構築ExpressRouteのリソースに進み、生成された「Service key」をコピーする。
image.png

4. Megaportコンソールから生成されたServuce keyを利用してAzureとのVXCを構築

1. Megaportコンソールログインし、AzureのExpressRoute用のVXCを作成するMCRのConnections「+」をクリックする。
image.png

2. 「Cloud」> 「Microsoft Azure」へ進み、作成したExpressRouteのService Keyを貼り付けます。そのService keyで利用できるExpressRouteのロケーションがリストされます。利用するロケーションを選択し、「Next」をクリックします。(このService keyでPrimaryとSecondary2本のVXCを作成できます。)
image.png
image.png

Peering Typeは、Azureの仮想ネットワーク環境にアクセスするための「Private peering」とAzure PaaS/SaaS環境にアクセスする「Microsoft Peering」をともにサポートしています。1本のVXCで両方のPeeringを追加料金なしで利用できます。「Microsoft Peering」 を利用する際は、自動的にパブリックIPアドレスをMegaportが払い出します。

3. 「Connection Name」、「Rate Limit(帯域)」 そして最低利用期間を選択し、「Next」をクリックします。
image.png

4. 「MCR A-End Connection Details」の画面が表示されるますが、自動的に設定値が決まるため、「Next」、そして、「Add VXC」、「Review Order」、「Order Now」クリックし発注します。数分後に、VXCがUpし、BGPのセッションが確立されます。

5. 構築したExpressRouteとExpressRoute Gatewayを接続

1. Azureのコンソールにログインし、ExpressRouteのステータスが「Provisioned」に遷移していることを確認する。
image.png

2. 「ExpressRoute」> 「Connection」に進み、「+Add」をクリックする。
image.png

2. ConnectionのBasics情報を入力し、「Setting」をクリックする。
image.png

Subscription: 利用するSubscriptionを選択
Resource group: 利用するResource Groupを選択
Connection type: ExpressRouteを選択

3. ConnectionのSetting情報を入力し、「Monitoring」をクリックする。
image.png

Resiliency: 構築したExpressRouteで選択したResiliencyレベルを選択
Virtual network gateway: 利用するVirtual Network Gateway(ExpressRoute Gateway)を選択
Name: 構築するConnectionの名前を入力
ExpressRoute circuit: 構築したExpressRouteを選択

4. 「Enable Connection Monitor」を無効化して、「Tag」そして、内容をReviewし「Create」をクリックします。

image.png
image.png

6. MCRとExpressRoute Micrsoft Edge間のBGPセッションの確認

MCRのBGPセッションステータスを確認

1. Megaportコンソールにログインし、利用しているMCRの「⋮」をクリックし、「MCR Looking Glass」選択する。
image.png

2. MCRのルートテーブルを確認し、Azureから経路を学習していることを確認する。
image.png

3. Azureとセッションを構築しているIPアドレス(169.254.158.186)の「See Neigbour Route」をクリックし、Azureへ広報している経路とAzureから受信している経路を確認する。
image.png
image.png

AzureのBGPセッションステータスを確認

1. Azureコンソールにログインし、「ExpressRoute」 > 「Peering」に進み、「Azure private」の右端「...」から「View route table」をクリックする。
image.png

2. ExpressRouteのルートテーブルを確認する。
image.png

▪️ 関連ページ

- MegaportのMCRを活用してAWS、Azure、Google Cloud、OCIを簡単にセキュアなマルチクラウド接続 ! ①
- MegaportのMCRを活用してAWS Direct Connectと簡単にセキュアなマルチクラウド接続 ! ②
- MegaportのMCRを活用してGoogle Cloudと簡単にセキュアなマルチクラウド接続 ! ③
- MegaportのMCRを活用してOracle OCI Fastconnectと簡単にセキュアなマルチクラウド接続 ! ④

▪️ 参照

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?