▪️ この記事のカバー範囲
1. Azure vNETでVirtual Network Gatewayサブネットを作成
2. ExpressRoute Gatewayを作成
3. Azure ExpressRouteを作成し、VXC作成用のService Keyを取得
4. MCRからExpressRouteを利用してセキュアなプライベート回線を構築
5. 構築したExpressRouteとExpressRoute Gatewayを接続
6. MCRとExpressRoute Micrsoft Edge間のBGPセッションの確認確認
▪️ 前提条件
- MCRを構築している
- AzureのvNETを作成している
▪️ 構成
下図の通り、MCRからMegaportの仮想専用線サービスであるVirtual Cross Connect(VXC)を利用して東京リージョンのExpressRoute経由でAzureのPrivate Peeringとセキュアに接続します
MCRとExpressRouteとの間のパラメターは下表のように設定します。
| 情報 | 設定値 |
|---|---|
| MCR IPアドレス | 169.254.x.x/30(自動割り当て) |
| Transit VIF | 169.254.x.x/30(自動割り当て) |
| MCR AS番号 | 133937(デフォルト) |
| DXGW AS番号 | 12076 |
▪️ 構築手順
1. AzureコンソールからAzure vNETでVirtual Network Gatewayサブネットを作成
2. AzureコンソールからExpressRoute Gatewayを作成
3. AzureコンソールからAzure ExpressRouteを作成し、VXC作成用のService Keyを取得
4. Megaportコンソールから生成されたServuce keyを利用してAzureとのVXCを構築
5. Azureコンソールから構築したExpressRouteとExpressRoute Gatewayを接続
6. MCRとExpressRoute Micrsoft Edge間のBGPセッションの確認
1. AzureコンソールからAzure vNETでVirtual Network Gatewayサブネットを作成
1. Azureコンソールにログインし、「vNET」 > 「Subnet」、「+ Subnet」をクリックし、Virtual Network Gatewayサブネットを作成する。

Virtual Network Gatewayサブネットの情報を入力し、「Add」をクリックし作成する。


Size: Virtual Network Gatewayサブネットのサブネットサイズを指定
2. AzureコンソールからExpressRoute Gatewayを作成
1. 「Virtual Network Gateway」に進み、「Create」をクリックする。
2. 構築するExpressRoute Gatewayの情報を入力し、「Next: Tags>」そして「Create」をクリックしExpressRoute Gatewayを作成する。構築には、約45分程度かかります。

Subscription: 利用するSubscriptionを選択
Name: 構築するExpressRoute Gatewayの名前を入力
Region: 構築するExpressRoute Gatewayのリージョンを選択
Gateway Type: ExpressRouteを選択
SKU: 構築するExpressRoute GatewayのSKUを選択
Virtual Network: ExpressRouteを利用するVirtual Network(vNet)を選択
3. AzureコンソールからAzure ExpressRouteを作成し、VXC作成用のService Keyを取得
1. 「ExpressRoute」に進み、「Create」をクリックする。
2. 構築するExpressRouteの情報を入力し、「Next: Tags>」そして「Create」をクリックしExpressRoute Gatewayを作成する。構築には、約45分程度かかります。



Subscription: 利用するSubscriptionを選択
Resource group: 利用するResource Groupを選択
Port type: Providerを選択
Resilency: 適切な冗長化レベルを選択
Region: 構築するExpressRouteのリージョンを選択
Circuti Name: 構築するExpressRouteの名前を入力
Port Type: Providerを選択
Provider: Megaportを選択
Bandwidth: 構築するExpressRouteの帯域を選択
SKU: 構築するExpressRouteのSKUを選択
Billing Model: 課金モデルを選択
3. 構築ExpressRouteのリソースに進み、生成された「Service key」をコピーする。

4. Megaportコンソールから生成されたServuce keyを利用してAzureとのVXCを構築
1. Megaportコンソールログインし、AzureのExpressRoute用のVXCを作成するMCRのConnections「+」をクリックする。

2. 「Cloud」> 「Microsoft Azure」へ進み、作成したExpressRouteのService Keyを貼り付けます。そのService keyで利用できるExpressRouteのロケーションがリストされます。利用するロケーションを選択し、「Next」をクリックします。(このService keyでPrimaryとSecondary2本のVXCを作成できます。)


Peering Typeは、Azureの仮想ネットワーク環境にアクセスするための「Private peering」とAzure PaaS/SaaS環境にアクセスする「Microsoft Peering」をともにサポートしています。1本のVXCで両方のPeeringを追加料金なしで利用できます。「Microsoft Peering」 を利用する際は、自動的にパブリックIPアドレスをMegaportが払い出します。
3. 「Connection Name」、「Rate Limit(帯域)」 そして最低利用期間を選択し、「Next」をクリックします。

4. 「MCR A-End Connection Details」の画面が表示されるますが、自動的に設定値が決まるため、「Next」、そして、「Add VXC」、「Review Order」、「Order Now」クリックし発注します。数分後に、VXCがUpし、BGPのセッションが確立されます。
5. 構築したExpressRouteとExpressRoute Gatewayを接続
1. Azureのコンソールにログインし、ExpressRouteのステータスが「Provisioned」に遷移していることを確認する。

2. 「ExpressRoute」> 「Connection」に進み、「+Add」をクリックする。

2. ConnectionのBasics情報を入力し、「Setting」をクリックする。

Subscription: 利用するSubscriptionを選択
Resource group: 利用するResource Groupを選択
Connection type: ExpressRouteを選択
3. ConnectionのSetting情報を入力し、「Monitoring」をクリックする。

Resiliency: 構築したExpressRouteで選択したResiliencyレベルを選択
Virtual network gateway: 利用するVirtual Network Gateway(ExpressRoute Gateway)を選択
Name: 構築するConnectionの名前を入力
ExpressRoute circuit: 構築したExpressRouteを選択
4. 「Enable Connection Monitor」を無効化して、「Tag」そして、内容をReviewし「Create」をクリックします。
6. MCRとExpressRoute Micrsoft Edge間のBGPセッションの確認
MCRのBGPセッションステータスを確認
1. Megaportコンソールにログインし、利用しているMCRの「⋮」をクリックし、「MCR Looking Glass」選択する。

2. MCRのルートテーブルを確認し、Azureから経路を学習していることを確認する。

3. Azureとセッションを構築しているIPアドレス(169.254.158.186)の「See Neigbour Route」をクリックし、Azureへ広報している経路とAzureから受信している経路を確認する。


AzureのBGPセッションステータスを確認
1. Azureコンソールにログインし、「ExpressRoute」 > 「Peering」に進み、「Azure private」の右端「...」から「View route table」をクリックする。

▪️ 関連ページ
- MegaportのMCRを活用してAWS、Azure、Google Cloud、OCIを簡単にセキュアなマルチクラウド接続 ! ①
- MegaportのMCRを活用してAWS Direct Connectと簡単にセキュアなマルチクラウド接続 ! ②
- MegaportのMCRを活用してGoogle Cloudと簡単にセキュアなマルチクラウド接続 ! ③
- MegaportのMCRを活用してOracle OCI Fastconnectと簡単にセキュアなマルチクラウド接続 ! ④




