Informationen zu ExpressRoute-Verbindungen in Azure Virtual WAN

Dieser Artikel enthält Details zu ExpressRoute-Verbindungen in Azure Virtual WAN.

Ein virtueller Hub kann Gateways für Site-to-Site-ExpressRoute oder Point-to-Site-Funktionen enthalten. Benutzer*innen, die private Konnektivität in Virtual WAN verwenden, können ihre ExpressRoute-Leitungen mit einem ExpressRoute-Gateway in einem Virtual WAN-Hub verbinden. Ein Tutorial zum Verbinden einer ExpressRoute-Leitung mit einem Azure Virtual WAN-Hub finden Sie unter Verbinden einer ExpressRoute-Leitung mit Virtual WAN.

In Virtual WAN unterstützte ExpressRoute-Leitungs-SKUs

Die folgenden ExpressRoute-Leitungs-SKUs können mit dem Hubgateway verbunden werden: Lokal, Standard und Premium. ExpressRoute Direct-Leitungen werden auch mit Virtual WAN unterstützt. Weitere Informationen zu den verschiedenen SKUs finden Sie unter ExpressRoute-Leitungs-SKUs. ExpressRoute Lokale Verbindungen können nur mit ExpressRoute-Gateways in derselben Region verbunden werden, aber sie können weiterhin auf Ressourcen in virtuellen Spoke-Netzwerken in anderen Regionen zugreifen.

Die Leistung des ExpressRoute-Gateways im virtuellen WAN

ExpressRoute-Gateways werden in Einheiten von 2 Gbit/s bereitgestellt. 1 Skalierungseinheit = 2 GBit/s mit Unterstützung von bis zu 10 Skalierungseinheiten = 20 GBit/s.

Skalierungseinheit Verbindungen pro Sekunde Mega-Bits pro Sekunde Pakete pro Sekunde Flows insgesamt
1 14.000 2.000 200.000 200.000
2 28.000 4.000 400.000 400.000
3 42.000 6.000 600.000 600.000
4 56.000 8.000 800.000 800.000
5 70.000 10.000 1.000.000 1.000.000
6 84.000 12,000 1.200.000 1.200.000
7 98.000 14.000 1.400.000 1.400.000
8 112.000 16.000 1.600.000 1.600.000
9 126.000 18.000 1.800.000 1.800.000
10 140.000 20.000 2.000.000 2.000.000

Es ist wichtig, die folgenden Punkte zu berücksichtigen:

  • Bei Wartungsvorgängen behalten Skalierungseinheiten 2 bis 10 ihren Aggregatdurchsatz bei. Skalierungseinheit 1 kann jedoch bei solchen Vorgängen geringfügige Durchsatzschwankungen aufweisen.
  • Unabhängig von der Anzahl der bereitgestellten Skalierungseinheiten kann die Datenverkehrsleistung beeinträchtigt werden, wenn ein einzelner TCP-Fluss 1,5 GBit/s überschreitet.

ExpressRoute FastPath in Virtual WAN

ExpressRoute FastPath verbessert die Datenpfadleistung zwischen Ihrem lokalen Netzwerk und Azure, indem das ExpressRoute-Gateway im Virtual WAN-Hub für unterstützte Verkehrsflüsse umgangen wird. Weitere Informationen zu FastPath finden Sie unter Azure ExpressRoute FastPath: Features, Availability, and Limitations.

Hinweis

Wenn Sie ExpressRoute verwenden, ist FastPath mit Azure Virtual WAN standardmäßig für ExpressRoute-Direktverbindungen aktiviert, die mit Virtual WAN ExpressRoute Gateways verbunden sind, die mit mindestens 5 Skalierungseinheiten bereitgestellt werden. Es ist keine zusätzliche Konfiguration erforderlich.

ExpressRoute FastPath im Virtual WAN gilt für Pakete, die für Adressen in Speichen-virtuellen Netzwerken bestimmt sind, die direkt mit dem Virtual WAN-Hub verbunden sind, der in derselben Region wie der Virtual WAN-Hub installiert ist. Die folgende Tabelle zeigt die Konnektivitätsmatrix für Szenarien, in denen FastPath anwendbar ist.

Die folgenden Symbole stehen für FastPath:

  • ✓ -Datenverkehrsmuster, die mit einem ✓ markiert sind, werden über FastPath geleitet.
  • ✗ - Mit einem ✗ markierte Verkehrsmuster werden über das ExpressRoute-Gateway geleitet.

„Über eine Sicherheitslösung im Hub geleitet“ bezieht sich auf Virtual-WAN-Routingkonfigurationen, bei denen statische Routen oder private Routingrichtlinien für den Routing Intent verwendet werden, um Datenverkehr von On-Premises zu Virtual Network an eine im Virtual-WAN-Hub bereitgestellte Sicherheitslösung zu senden.

Ziele in direkt verbundenen Virtual WAN sprachen:

Ziel des Verkehrs Direkt weitergeleitet Über die Sicherheitslösung im Hub weitergeleitet
Virtueller Computer im Spoke-virtuellen Netzwerk von Virtual WAN (gleiche Region wie der Hub)
Interne Load Balancer-Frontend-IP im Virtual WAN Spoke Virtual Network
Privater Endpunkt / Private Link im virtuellen Spoke-Netzwerk von Virtual WAN
Bare-Metal-Workloads (Beispiele: Azure NetApp Files oder Nutanix NC2) im Virtual WAN spoke Virtual Network
Ziele in Spoke-virtuellen Netzwerken, die sich in einer anderen Region befinden als der verbundene Virtual WAN-Hub

Weitere Reiseziele:

Ziel des Verkehrs Direkt weitergeleitet Über die Sicherheitslösung im Hub weitergeleitet
IP-Adresse in einem indirekten Spoke (Spoke-Virtual Network, das direkt mit dem Virtual WAN-Hub verbunden ist)
Alle Inter-Hub-Ziele
Internetgebundener Verkehr
Transitverbindung zu anderen Zweigstellen (VPN, NVA oder ExpressRoute)
Site-to-Site VPN Gateway Tunnel-IP (verschlüsselte ExpressRoute ESP Außenpakete) -
Network Virtual Appliance (NVA) oder SaaS-Lösung, die im Virtual WAN Hub bereitgestellt wird (jedes Paket, das für NVA-private IP bestimmt ist) -
Azure Firewall im Virtual WAN Hub (SNAT-Verkehr) -

Betrachten Sie einige andere Szenarien bei der Nutzung spezieller Arten von Azure- oder Drittanbieterdiensten:

  • Platform as a Service (PaaS)-Dienst, der in einem Virtual WAN-Spoke Virtual Network verfügbar ist: Die zugrundeliegende Implementierung des PaaS-Dienstes bestimmt, ob der Datenverkehr über FastPath oder das ExpressRoute Gateway geleitet wird. Wenn der PaaS-Dienst beispielsweise von einem internen Load Balancer gesteuert wird, wird der Datenverkehr über das ExpressRoute-Gateway geleitet, es sei denn, der Verkehr wird an eine Sicherheitslösung im Hub weitergeleitet.
  • Dienste, die mit Azure über ExpressRoute verbunden sind: Bestimmte Azure-Dienste wie Azure, VMWare-Dienst oder Skytap nutzen ExpressRoute, um sich mit Azure zu verbinden. Drittanbieter-Dienste, die Sie nutzen, könnten ebenfalls ExpressRoute verwenden. Wenn Sie diese Dienste mit Virtual WAN verwenden, beziehen Sie sich auf die Servicedokumentation oder wenden Sie sich an den Dienstleister, um festzustellen, ob die ExpressRoute-Konfiguration des Services die Anforderungen für FastPath mit Virtual WAN erfüllt.

Weitere häufige Szenarien, in denen On-Premises-zu-Azure-Verkehr über das ExpressRoute Gateway geleitet wird und FastPath unabhängig davon nicht anwendbar ist, ob eine Sicherheitslösung eingefügt wurde, sind (aber nicht beschränkt auf):

IP-Adresskapazität

FastPath verfügt über IP-Adressgrenzwerte basierend auf Ihrem Schaltkreistyp. Planen Sie Ihre Bereitstellung, um sicherzustellen, dass Sie diese Grenzwerte nicht überschreiten.

Tip

Konfigurieren Sie Warnungen mit Azure Monitor, um benachrichtigt zu werden, wenn FastPath-Routen die Schwellengrenze erreichen.

ExpressRoute Direct wendet IP-Grenzwerte kumulativ auf Portebene an. Wenn Sie den Grenzwert erreichen, beendet FastPath stattdessen die Konfiguration neuer Routen und Datenverkehrsflüsse über das ExpressRoute-Gateway. Alle Standardgrenzwerte für das Gateway, den Schaltkreis und das virtuelle Netzwerk gelten weiterhin.

Schaltkreistyp Bandwidth IP-Adressbeschränkung
ExpressRoute Direct 100, 400 GBit/s 200.000
ExpressRoute Direct 10 Gbit/s 100,000

BGP mit ExpressRoute in Virtual WAN

Dynamisches Routing (BGP) wird unterstützt. Weitere Informationen finden Sie unter Dynamischer Routenaustausch mit ExpressRoute. Die ASN des ExpressRoute-Gateways im Hub und der ExpressRoute-Leitung ist zurzeit unveränderlich.

Konzepte bei ExpressRoute-Verbindungen

Konzept BESCHREIBUNG Notizen
Weitergeben der Standardroute Wenn der Virtual WAN-Hub mit der Standardroute 0.0.0.0/0 konfiguriert ist, steuert diese Einstellung, ob die Route 0.0.0.0/0 Ihrer per ExpressRoute verbundene Site angekündigt wird. Der Ursprung der Standardroute liegt nicht im Virtual WAN-Hub. Die Route kann eine statische Route in der Standardroutingtabelle oder die Route 0.0.0.0/0 sein, die von der lokalen Umgebung angekündigt wird. Dieses Feld kann auf „enabled“ (aktiviert) oder „disabled“ (deaktiviert) festgelegt werden.
Routinggewichtung Wenn der Virtual WAN-Hub dasselbe Präfix von mehreren verbundenen ExpressRoute-Leitungen erhält, wird die ExpressRoute-Verbindung mit der höheren Gewichtung für Datenverkehr bevorzugt, der für dieses Präfix bestimmt ist. Dieses Feld kann auf eine Zahl zwischen 0 und 32.000 festgelegt werden.

Konzepte bei ExpressRoute-Leitungen

Konzept BESCHREIBUNG Notizen
Autorisierungsschlüssel Autorisierungsschlüssel werden von den Leitungsbesitzer*innen zugewiesen und sind nur für eine ExpressRoute-Verbindung gültig. Um eine ExpressRoute-Leitung, die nicht in Ihrem Abonnement enthalten ist, einzulösen und eine Verbindung darüber herzustellen, müssen Sie den Autorisierungsschlüssel von der/dem Besitzer*in der ExpressRoute-Leitung einholen.
Peerleitungs-URI Dies ist die Ressourcen-ID der ExpressRoute-Leitung (die Sie im Einstellungsbereich Eigenschaften der ExpressRoute-Leitung finden). Um eine ExpressRoute-Leitung, die nicht in Ihrem Abonnement enthalten ist, einzulösen und eine Verbindung darüber herzustellen, müssen Sie den Peerleitungs-URI von der/dem Besitzer*in der ExpressRoute-Leitung einholen.

Hinweis

Wenn Sie die Route 0.0.0.0/0 statisch in einer Routingtabelle des virtuellen Hubs oder dynamisch über ein virtuelles netzwerkbasiertes Gerät für die Datenverkehrsüberprüfung konfiguriert haben, umgeht dieser Datenverkehr die Überprüfung, wenn er für Azure Storage bestimmt ist und sich in derselben Region wie das ExpressRoute-Gateway im virtuellen Hub befindet. Sie können entweder Private Link verwenden, um auf Azure Storage zuzugreifen, oder den Azure Storage-Dienst in einer anderen Region als dem virtuellen Hub platzieren, um dieses Problem zu umgehen.

ExpressRoute-Limits in Virtual WAN

Maximale Anzahl von Leitungen, die mit dem ExpressRoute-Gateway eines virtuellen Hubs verbunden sind Begrenzung
Maximale Anzahl von Leitungen an einem Peeringstandort, die mit demselben virtuellen Hub verbunden sind 4
Maximale Anzahl von Leitungen an unterschiedlichen Peeringstandorten, die mit demselben virtuellen Hub verbunden sind 8

Die beiden genannten Grenzwerte gelten unabhängig von der Anzahl der bereitgestellten ExpressRoute-Gateway-Skalierungseinheiten. Informationen zu Beschränkungen für ExpressRoute-Leitungsrouten finden Sie unter Routenankündigung – Grenzwerte.

Nächste Schritte

Ein Tutorial zum Herstellen einer Verbindung einer ExpressRoute-Leitung mit Virtual WAN finden Sie unter: