Circuiti e peering ExpressRoute

I circuiti ExpressRoute connettono un'infrastruttura locale a Microsoft tramite un provider di connettività. Questo articolo illustra i circuiti ExpressRoute e i domini di routing/peering. Il diagramma seguente illustra la connettività logica tra la rete WAN e Microsoft.

Diagramma che mostra come i circuiti ExpressRoute connettono un'infrastruttura locale a Microsoft tramite un provider di connettività.

Nota

Nel contesto di ExpressRoute, Microsoft Edge fa riferimento ai router perimetrali sul lato Microsoft del circuito ExpressRoute. Questo è il punto di ingresso del circuito ExpressRoute nella rete Microsoft.

Circuiti ExpressRoute

Un circuito ExpressRoute è una connessione logica tra l'infrastruttura locale e i servizi cloud Microsoft tramite un provider di connettività. È possibile avere più circuiti ExpressRoute, ognuno nella stessa area o in aree diverse, connesso all'ambiente locale tramite provider di connettività diversi.

I circuiti ExpressRoute sono identificati da un GUID standard denominato chiave del servizio (s-key). La chiave s è l'unica informazione scambiata tra Microsoft, il provider di connettività e l'utente. Non è un segreto a scopo di sicurezza. Ogni circuito ExpressRoute ha una chiave s univoca.

I nuovi circuiti ExpressRoute possono includere due peering indipendenti: peering privato e peering Microsoft. Ogni peering è composto da una coppia di sessioni BGP indipendenti, configurata in modo ridondante per garantire la disponibilità elevata. Un circuito ExpressRoute può avere uno o entrambi i peering abilitati.

Ogni circuito ha una larghezza di banda fissa condivisa tra tutti i peering del circuito ed è mappata a un provider di connettività e a una posizione di peering. Le larghezze di banda supportate per i circuiti forniti tramite un fornitore di connettività sono:

  • 50 Mbps
  • 100 Mbps
  • 200 Mbps
  • 500 Mbps
  • 1 Gbps
  • 2 Gbps
  • 5 Gbps
  • 10 Gbps

Nota

ExpressRoute Direct supporta larghezze di banda di circuito superiori rispetto all'elenco precedente. Su ExpressRoute Direct a 100 Gbps, puoi anche selezionare circuiti da 40 e 100 Gbps. Su ExpressRoute Direct a 400 Gbps, puoi anche selezionare circuiti da 40 Gbps, 100 Gbps, 200 Gbps e 400 Gbps. Per l'elenco completo delle SKU a circuito diretto, vedi Informazioni su ExpressRoute Direct.

Quote, limiti e limitazioni

Le quote e i limiti predefiniti si applicano a ogni circuito ExpressRoute. Per informazioni aggiornate, vedere Sottoscrizione di Azure e limiti dei servizi, quote e vincoli.

Aggiornamento e downgrade dello SKU del circuito

Flusso di lavoro consentito

  • Eseguire l'aggiornamento dallo SKU Standard allo SKU Premium.
  • Eseguire l'upgrade dallo SKU locale a Standard o Premium (usando l'interfaccia della riga di comando di Azure o Azure PowerShell, con il tipo di fatturazione illimitato).
  • Passare da MeteredData a UnlimitedData.
  • Effettuare il downgrade dallo SKU Premium allo standard.

Flusso di lavoro non supportato

  • Passare da UnlimitedData a MeteredData.

Peering ExpressRoute

Un circuito ExpressRoute ha due domini di routing/peering: Azure privato e Microsoft. Ogni peering viene configurato in modo identico su una coppia di router per garantire l'alta disponibilità. Per rappresentare gli schemi di indirizzamento IP, i servizi di Azure sono classificati come pubblici di Azure e privati di Azure.

Diagramma che mostra come i peering privati e Microsoft di Azure sono configurati in un circuito ExpressRoute.

Peering privato di Azure

I servizi di calcolo di Azure, ad esempio le macchine virtuali (IaaS) e i servizi cloud (PaaS), distribuiti all'interno di una rete virtuale, si connettono tramite il dominio di peering privato. Questo dominio è un'estensione attendibile della rete principale in Microsoft Azure. È possibile configurare la connettività bidirezionale tra la rete principale e le reti virtuali di Azure, in modo da potersi connettere alle macchine virtuali e ai servizi cloud direttamente sui rispettivi indirizzi IP privati.

È possibile connettere più reti virtuali al dominio di peering privato. Per informazioni sui limiti e sulle limitazioni, vedere la pagina domande frequenti. Per informazioni aggiornate, vedere Sottoscrizione di Azure e limiti dei servizi, quote e vincoli. Per informazioni dettagliate sulla configurazione del routing, vedere la pagina Routing .

Peering Microsoft

Microsoft 365 è stato progettato per essere accessibile in modo sicuro e affidabile tramite Internet. Per questo motivo è consigliabile l'uso di ExpressRoute per scenari specifici. Per informazioni sull'uso di ExpressRoute per accedere a Microsoft 365, vedere Azure ExpressRoute per Microsoft 365.

La connettività ai servizi online Microsoft (Microsoft 365, servizi Azure PaaS e servizi PSTN Microsoft) avviene tramite il peering Microsoft. Questo peering consente la connettività bidirezionale tra la rete WAN e i servizi cloud Microsoft. È necessario connettersi ai servizi cloud Microsoft tramite indirizzi IP pubblici di proprietà dell'utente o del provider di connettività e rispettare tutte le regole definite. Per altre informazioni, vedere la pagina Prerequisiti per ExpressRoute.

Per altre informazioni su servizi, costi e dettagli di configurazione supportati, vedere la pagina domande frequenti. Per un elenco dei provider di connettività che offrono il peering Microsoft, vedere la pagina località di ExpressRoute.

Importante

Se ci si connette a un servizio usando Microsoft Peering con dati illimitati, solo il traffico in uscita non verrà addebitato da ExpressRoute. I dati in uscita verranno comunque addebitati per i servizi come calcolo, archiviazione o altri servizi a cui si accede tramite peering Microsoft, anche se la destinazione è un indirizzo IP pubblico di peering Microsoft.

Confronto tra i peering

La tabella seguente confronta i due peering:

Peering privato Microsoft Peering
Massimo. Prefissi IPv4 supportati per il peering 4000 per impostazione predefinita, 10.000 con ExpressRoute Premium 200
Massimo. Prefissi IPv6 supportati per peering 100 200
Intervalli di indirizzi IP supportati Qualsiasi indirizzo IP valido entro la rete WAN. Indirizzi IP pubblici di proprietà dell'utente o del provider di connettività.
Requisiti per il numero AS Numeri AS privati e pubblici. È necessario possedere un numero AS pubblico se si sceglie di usarne uno. È possibile impostare numeri AS privati e pubblici per l'ASN del peer. È tuttavia necessario dimostrare la proprietà degli indirizzi IP pubblici. Nota: se si usa l'ASN del cliente, è possibile impostare solo ASN pubblico.
Protocolli IP supportati IPv4, IPv6 IPv4, IPv6
Indirizzi IP per l'interfaccia di routing Indirizzi IP pubblici e RFC1918 Indirizzi IP pubblici registrati a nome dell'utente nei registri di routing.
Supporto per Hash MD5

Puoi abilitare uno o più domini di routing come parte del tuo circuito ExpressRoute. Puoi avere tutti i domini di routing sulla stessa VPN o separarli in domini di routing diversi. La configurazione consigliata prevede di collegare il peering privato direttamente alla rete core e il peering Microsoft alla DMZ.

Ogni peering richiede sessioni BGP separati (una coppia per ogni tipo di peering). Le coppie di sessioni BGP forniscono un collegamento a disponibilità elevata. Se si stabilisce la connessione tramite provider di connettività di livello 2, l'utente è responsabile della configurazione e della gestione del routing. Per altre informazioni, vedere i flussi di lavoro per la configurazione di ExpressRoute.

Nota

Il comportamento predefinito quando vengono superati i limiti dei prefissi di sessione BGP è terminare la sessione. Se si decide di annunciare i prefissi ricevuti tramite Microsoft Peering a Private Peering, esiste il rischio di superare questi limiti, poiché i prefissi Microsoft vengono aggiornati mensilmente e possono aumentare in modo significativo. Implementare un monitoraggio adeguato per rilevare le modifiche ai prefissi e valutare l'aggiornamento dello SKU o il riepilogo delle route per gestire il numero di prefissi annunciati dall'infrastruttura locale.

Stato di integrità di ExpressRoute

È possibile monitorare i circuiti ExpressRoute per la disponibilità, la connettività alle reti virtuali e l'utilizzo della larghezza di banda usando Informazioni dettagliate sulla rete ExpressRoute.

Monitoraggio connessione per ExpressRoute monitora l'integrità del peering privato di Azure e del peering Microsoft. Per altre informazioni sulla configurazione, vedere Configurare Monitoraggio connessione per ExpressRoute.