Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
ExpressRoute-circuits verbinden uw on-premises infrastructuur met Microsoft via een connectiviteitsprovider. In dit artikel worden ExpressRoute-circuits en routeringsdomeinen/peering uitgelegd. In het volgende diagram ziet u de logische connectiviteit tussen uw WAN en Microsoft.
Notitie
In de context van ExpressRoute verwijst Microsoft Edge naar de randrouters aan de Microsoft-zijde van het ExpressRoute-circuit. Dit is het toegangspunt van het ExpressRoute-circuit in het netwerk van Microsoft.
ExpressRoute-circuits
Een ExpressRoute-circuit is een logische verbinding tussen uw on-premises infrastructuur en Microsoft-cloudservices via een connectiviteitsprovider. U kunt meerdere ExpressRoute-circuits hebben, elk in dezelfde of verschillende regio's, die zijn verbonden met uw locatie via verschillende connectiviteitsproviders.
ExpressRoute-circuits worden geïdentificeerd door een standaard-GUID die een servicesleutel (s-key) wordt genoemd. De s-key is de enige informatie die wordt uitgewisseld tussen Microsoft, de connectiviteitsprovider en u. Het is geen geheim voor beveiligingsdoeleinden. Elk ExpressRoute-circuit heeft een unieke s-key.
Nieuwe ExpressRoute-circuits kunnen twee onafhankelijke peerings bevatten: privépeering en Microsoft-peering. Elke peering bestaat uit een paar onafhankelijke BGP-sessies, die redundant zijn geconfigureerd voor hoge beschikbaarheid. Een ExpressRoute-circuit kan één of beide peerings ingeschakeld hebben.
Elk circuit heeft een vaste bandbreedte die wordt gedeeld over alle circuitpeeringen en is toegewezen aan een connectiviteitsprovider en een peeringlocatie. De ondersteunde bandbreedtes voor circuits die via een connectiviteitsprovider zijn geprovisioneerd, zijn:
- 50 Mbps
- 100 Mbps
- 200 Mbps
- 500 Mbps
- 1 Gbps
- 2 Gbps
- 5 Gbps
- 10 Gbps
Notitie
ExpressRoute Direct ondersteunt hogere circuitbandbreedtes dan de voorgaande lijst. Op 100-Gbps ExpressRoute Direct kun je ook 40-Gbps en 100-Gbps circuits selecteren. Op 400-Gbps ExpressRoute Direct kun je ook 40-Gbps, 100-Gbps, 200-Gbps en 400-Gbps circuits selecteren. Voor de volledige lijst van Direct circuit SKU's, zie Over ExpressRoute Direct.
Quota, limieten en beperkingen
Standaardquota en limieten zijn van toepassing op elk ExpressRoute-circuit. Zie Azure abonnements- en servicelimieten, quota en beperkingen voor actuele informatie.
Upgraden en downgraden van Circuit SKU
Toegestane werkstroom
- Voer een upgrade uit van Standard naar Premium SKU.
- Voer een upgrade uit van Local naar Standard of Premium SKU (met behulp van Azure CLI of Azure PowerShell, met het factureringstype als onbeperkt).
- Wijzig van MeteredData in UnlimitedData.
- Downgrade van Premium SKU naar Standard.
Niet ondersteunde werkstroom
- Overstappen van UnlimitedData naar MeteredData.
ExpressRoutepeering
Een ExpressRoute-circuit heeft twee routeringsdomeinen/peerings: Azure Private en Microsoft. Elke peering wordt identiek geconfigureerd op een paar routers voor hoge beschikbaarheid. Azure-services worden gecategoriseerd als openbaar en Azure-privé om de IP-adresseringsschema's weer te geven.
Azure privépeering
Azure-rekendiensten, zoals virtuele machines (IaaS) en cloudservices (PaaS), die binnen een virtueel netwerk zijn geïmplementeerd, maken verbinding via het privé-peeringdomein. Dit domein is een vertrouwde extensie van uw kernnetwerk in Microsoft Azure. U kunt bidirectionele connectiviteit instellen tussen uw kernnetwerk en Azure virtuele netwerken (VNets), zodat u rechtstreeks verbinding kunt maken met virtuele machines en cloudservices op hun privé-IP-adressen.
U kunt meerdere virtuele netwerken verbinden met het privé-peeringdomein. Zie de pagina Veelgestelde vragen voor informatie over limieten en beperkingen. Zie Azure abonnements- en servicelimieten, quota en beperkingen voor actuele informatie. Zie de pagina Routering voor gedetailleerde informatie over de routeringsconfiguratie .
Microsoft-peering
Microsoft 365 is speciaal ontworpen voor veilige en betrouwbare toegang via internet. Daarom raden we voor specifieke scenario's ExpressRoute aan. Voor informatie over het gebruik van ExpressRoute om toegang te krijgen tot Microsoft 365, gaat u naar Azure ExpressRoute voor Microsoft 365.
Connectiviteit met Microsoft onlineservices (Microsoft 365-, Azure PaaS-services en Microsoft PSTN-services) vindt plaats via Microsoft-peering. Deze peering maakt bidirectionele connectiviteit mogelijk tussen uw WAN- en Microsoft-cloudservices. U moet verbinding maken met Microsoft-cloudservices via openbare IP-adressen die eigendom zijn van u of uw connectiviteitsprovider en voldoen aan alle gedefinieerde regels. Zie de pagina met vereisten voor ExpressRoute voor meer informatie.
Zie de pagina Veelgestelde vragen voor meer informatie over ondersteunde services, kosten en configuratiegegevens. Zie de pagina ExpressRoute-locaties voor een lijst met connectiviteitsproviders die ondersteuning bieden voor Microsoft-peering.
Belangrijk
Als u verbinding maakt met een service met behulp van Microsoft-peering met onbeperkte gegevens, worden alleen uitgaande gegevens niet in rekening gebracht door ExpressRoute. Uitgaande gegevens worden nog steeds in rekening gebracht voor services zoals compute, opslag of andere services die worden geopend via Microsoft-peering, zelfs als de bestemming een openbaar IP-adres van Microsoft-peering is.
Peeringvergelijking
In de volgende tabel worden de twee peerings vergeleken:
| Private peering | Microsoft Peering | |
|---|---|---|
| Max. # IPv4-voorvoegsels die per peering worden ondersteund | 4000 standaard, 10.000 met ExpressRoute Premium | 200 |
| Max. # IPv6-voorvoegsels die per peering worden ondersteund | 100 | 200 |
| Ondersteunde IP-adresbereiken | Elk geldig IP-adres in uw WAN. | Openbare IP-adressen waarvan u of uw connectiviteitsprovider eigenaar is. |
| Vereisten voor AS-nummers | Persoonlijke en openbare AS-nummers. Als u ervoor kiest een openbaar AS-nummer te gebruiken, moet u er eigenaar van zijn. | U kunt persoonlijke en openbare AS-nummers instellen voor peer-ASN. U moet echter bewijzen dat u eigenaar bent van openbare IP-adressen. Opmerking: Als u klant-ASN gebruikt, kunt u alleen openbare ASN instellen. |
| Ondersteunde IP-protocollen | IPv4, IPv6 | IPv4, IPv6 |
| IP-adressen van routeringsinterface | RFC1918- en openbare IP-adressen | Openbare IP-adressen die bij u zijn geregistreerd in routeringsregisters. |
| Ondersteuning voor MD5-hashes | Ja | Ja |
Je kunt één of meer routeringsdomeinen inschakelen als onderdeel van je ExpressRoute-circuit. Je kunt alle routeringsdomeinen op dezelfde VPN hebben of ze scheiden in verschillende routeringsdomeinen. De aanbevolen configuratie is om private peering direct aan te sluiten op het kernnetwerk en Microsoft-peeringverbindingen op uw DMZ.
Voor elke peering zijn afzonderlijke BGP-sessies vereist (één paar voor elk peeringtype). De BGP-sessieparen bieden een zeer betrouwbare verbinding. Als u verbinding maakt via laag 2-connectiviteitsproviders, bent u verantwoordelijk voor het configureren en beheren van routering. Lees de werkstromen voor het instellen van ExpressRoute voor meer informatie.
Notitie
Het standaardgedrag wanneer de limieten voor het BGP-sessievoorvoegsel worden overschreden, is het beëindigen van de sessie. Als u ervoor kiest om voorvoegsels te adverteren die zijn ontvangen via Microsoft-peering naar privépeering, bestaat het risico dat deze limieten worden overschreden, omdat Microsoft-voorvoegsels maandelijks worden bijgewerkt en aanzienlijk kunnen toenemen. Implementeer de juiste bewaking om wijzigingen in voorvoegsels te detecteren en overweeg de SKU te upgraden of routes samen te vatten om het aantal voorvoegsels te beheren dat vanaf on-premises wordt geadverteerd.
ExpressRoute-gezondheid
U kunt ExpressRoute-circuits bewaken op beschikbaarheid, connectiviteit met VNets en bandbreedtegebruik met behulp van ExpressRoute-netwerkinzichten.
Verbindingsmonitor voor ExpressRoute controleert de status van persoonlijke Azure-peering en Microsoft-peering. Zie Verbindingsmonitor configureren voor ExpressRoute voor meer informatie over de configuratie.
Verwante inhoud
- Zoek een serviceprovider Zie ExpressRoute-serviceproviders en -locaties.
- Controleer of aan alle vereisten is voldaan. Zie ExpressRoute prerequisites (Vereisten voor ExpressRoute).
- Configureer uw ExpressRoute-verbinding.
- Create and manage ExpressRoute circuits (ExpressRoute-circuits maken en beheren)
- Routering (peering) configureren voor ExpressRoute-circuits