AZ700-CONN#53
ExpressRoute Microsoft peering で Office 365 接続を構成する手順を正しい順序に並べてください。
- 顧客所有の Public IP プレフィックスを RIR (ARIN/RIPE/APNIC) で確認 + ROA 発行
- Microsoft peering を Azure 上で構成 (顧客 ASN / BGP IP / VLAN)
- Microsoft 側で prefix 検証 (ROA + RIR 所有確認、数日〜1 週間)
- Office 365 / Microsoft 365 サービス への接続確認
解説
【正しい順序】
- ステップ 1: Prefix 所有確認
- ステップ 2: Microsoft peering 構成
- ステップ 3: Microsoft 検証
- ステップ 4: 接続確認
【各ステップの理由】
- ステップ 1 Prefix 所有確認: 顧客が広告する Public IP プレフィックスを RIR で確認 + ROA 発行。
- ステップ 2 Microsoft peering 構成: Azure ポータルで Microsoft peering 設定。顧客 Public ASN / BGP IP /30 ペア / VLAN ID。
- ステップ 3 Microsoft 検証: Microsoft が prefix 所有確認を実施 (数日〜1 週間)。承認後 BGP 広告開始します。
- ステップ 4 接続確認: Microsoft 365 / Dynamics 365 等の Public エンドポイントへの接続をテスト。
【誤った順序の問題点】
- ❌ 検証スキップ: Microsoft 検証なしでは BGP 広告されない。
- ❌ ROA 登録なし: ROA がないと prefix 所有確認失敗で peering 不可。

コメント