Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten artykuł zawiera szczegółowe informacje na temat połączeń usługi ExpressRoute w usłudze Azure Virtual WAN.
Koncentrator wirtualny może zawierać bramy dla funkcji lokacja-lokacja, ExpressRoute lub punkt-lokacja. Użytkownicy korzystający z łączności prywatnej w usłudze Virtual WAN mogą łączyć swoje obwody usługi ExpressRoute z bramą usługi ExpressRoute w koncentratorze usługi Virtual WAN. Aby zapoznać się z samouczkiem dotyczącym łączenia obwodu usługi ExpressRoute z koncentratorem usługi Azure Virtual WAN, zobacz Jak połączyć obwód usługi ExpressRoute z wirtualną siecią WAN.
SKU obwodów ExpressRoute obsługiwane w usłudze Virtual WAN
Następujące jednostki SKU obwodu usługi ExpressRoute można połączyć z bramą koncentratora: Lokalna, Standardowa i Premium. Obwody usługi ExpressRoute Direct są również obsługiwane w usłudze Virtual WAN. Aby dowiedzieć się więcej o różnych zestawach SKU, odwiedź stronę ExpressRoute Circuit SKUs. Obwody lokalne usługi ExpressRoute mogą być połączone tylko z bramami usługi ExpressRoute w tym samym regionie, ale nadal mogą uzyskiwać dostęp do zasobów w sieciach wirtualnych szprych znajdujących się w innych regionach.
Wydajność bramy ExpressRoute w sieci Virtual WAN
Bramy usługi ExpressRoute są aprowizowane w jednostkach 2 Gb/s. Jedna jednostka skalowania = 2 Gb/s z obsługą maksymalnie 10 jednostek skalowania = 20 Gb/s.
| Jednostka skalowania | Połączenia na sekundę | Mega-bity na sekundę | Pakiety na sekundę | Łączna liczba przepływów |
|---|---|---|---|---|
| 1 | 14 000 | 2 000 | 200,000 | 200,000 |
| 2 | 28,000 | 4000 | 400 000 | 400 000 |
| 3 | 42 000 | 6000 | 600,000 | 600,000 |
| 4 | 56,000 | 8000 | 800,000 | 800,000 |
| 5 | 70,000 | 10 000 | 1 000 000 | 1 000 000 |
| 6 | 84,000 | 12 000 | 1,200,000 | 1,200,000 |
| 7 | 98,000 | 14 000 | 1,400,000 | 1,400,000 |
| 8 | 112,000 | 16 000 | 1,600,000 | 1,600,000 |
| 9 | 126,000 | 18 000 | 1,800,000 | 1,800,000 |
| 10 | 140,000 | 20 000 | 2,000,000 | 2,000,000 |
Ważne jest, aby wziąć pod uwagę następujące kwestie:
- Podczas operacji konserwacji jednostki skali od 2 do 10 utrzymują zagregowaną przepustowość. Jednak jednostka skalowania 1 może mieć niewielkie różnice w przepływności podczas takich operacji.
- Niezależnie od liczby wdrożonych jednostek skalowania, jeśli pojedynczy przepływ TCP przekracza 1,5 Gb/s, wydajność ruchu może ulec pogorszeniu.
ExpressRoute FastPath w usłudze Virtual WAN
ExpressRoute FastPath poprawia wydajność ścieżek danych między siecią lokalną a Azure, omijając bramę ExpressRoute w hubie Virtual WAN dla obsługiwanych przepływów ruchu. Więcej informacji o FastPath można znaleźć w sekcji Azure ExpressRoute FastPath: Funkcje, dostępność i ograniczenia.
Uwaga / Notatka
Jeśli używasz usługi ExpressRoute FastPath z Azure Virtual WAN, jest ona domyślnie włączona dla obwodów bezpośredniego połączenia ExpressRoute połączonych z bramami ExpressRoute usługi Virtual WAN wdrożonymi w co najmniej 5 jednostkach skali. Nie jest wymagana dodatkowa konfiguracja.
ExpressRoute FastPath w usłudze Virtual WAN ma zastosowanie do pakietów przeznaczonych dla adresów w sieciach wirtualnych typu spoke, bezpośrednio połączonych z koncentratorem Virtual WAN wdrożonym w tym samym regionie co koncentrator Virtual WAN. Poniższa tabela przedstawia macierz łączności dla scenariuszy, w których FastPath jest stosowalny.
Następujące symbole oznaczają FastPath:
- ✓ -Wzorce ruchu oznaczone znakiem ✓ są kierowane za pośrednictwem FastPath.
- ✗ — Wzorce ruchu oznaczone symbolem ✗ są kierowane przez bramę ExpressRoute.
„Routed via security solution in the hub” odnosi się do konfiguracji routingu Virtual WAN, w których trasy statyczne lub prywatne zasady routingu w ramach intencji routingu są używane do kierowania ruchu z sieci lokalnej do Virtual Network do rozwiązania zabezpieczającego wdrożonego w centrum Virtual WAN.
Miejsca docelowe w bezpośrednio połączonej Virtual WAN mówiły:
| Miejsce docelowe ruchu | Trasowane bezpośrednio | Przesyłane przez rozwiązanie bezpieczeństwa w hubie |
|---|---|---|
| Maszyna wirtualna w Virtual WAN mówiła Virtual Network (ten sam region co hub) | ✓ | ✓ |
| Adres IP frontonu wewnętrznego modułu równoważenia obciążenia w sieci wirtualnej typu spoke usługi Virtual WAN | ✗ | ✓ |
| Prywatny punkt końcowy / Private Link w wirtualnej sieci węzłowej Virtual WAN | ✗ | ✓ |
| Obciążenia na bazie metalu (przykłady: Azure NetApp Files lub Nutanix NC2) w Virtual WAN mówiły Virtual Network | ✓ | ✓ |
| Miejsca docelowe w sieciach wirtualnych typu spoke znajdują się w innym regionie niż połączony hub Virtual WAN | ✗ | ✗ |
Inne miejsca:
| Miejsce docelowe ruchu | Trasowane bezpośrednio | Przesyłane przez rozwiązanie bezpieczeństwa w hubie |
|---|---|---|
| Adres IP w pośredniej sieci spoke (sieć wirtualna spoke bezpośrednio połączona z koncentratorem Virtual WAN) | ✗ | ✗ |
| Wszystkie miejsca między węzłami | ✗ | ✗ |
| Ruch internetowy | ✗ | ✗ |
| Łączność tranzytowa z innymi gałęziami (VPN, NVA lub ExpressRoute) | ✗ | ✗ |
| Adres IP tunelu bramy VPN typu lokacja-lokacja (zaszyfrowane zewnętrzne pakiety ESP usługi ExpressRoute) | ✗ | - |
| Network Virtual Appliance (NVA) lub rozwiązanie SaaS wdrożone w hubie Virtual WAN (dowolny pakiet przeznaczony dla prywatnego IP NVA) | ✗ | - |
| Azure Firewall w centrum Virtual WAN (ruch podlegający translacji SNAT) | ✗ | - |
Rozważ kilka innych scenariuszy korzystania ze specjalnych typów usług Azure lub firm trzecich:
- Usługa Platform as a Service (PaaS) udostępniona w Virtual WAN spoke Virtual Network: Podstawowa implementacja usługi PaaS decyduje, czy ruch jest kierowany przez FastPath, czy przez bramę ExpressRoute. Na przykład, jeśli usługa PaaS jest prowadzona przez Internal Load Balancer, ruch jest kierowany przez bramę ExpressRoute, chyba że ruch jest kierowany do rozwiązania zabezpieczającego w hubie.
- Usługi połączone z Azure za pomocą ExpressRoute: Niektóre usługi Azure, takie jak Azure VMWare lub Skytap, wykorzystują ExpressRoute do łączenia się z Azure. Usługi innych firm, z których korzystasz, mogą również korzystać z ExpressRoute. Korzystając z tych usług z Virtual WAN, zapoznaj się z dokumentacją usługi lub skontaktuj się z dostawcą usług, aby ustalić, czy konfiguracja ExpressRoute spełnia wymagania FastPath with Virtual WAN.
Inne powszechne scenariusze, gdy ruch lokalny do Azure jest kierowany przez bramę ExpressRoute, a FastPath nie ma zastosowania, niezależnie od tego, czy zostanie wstawione rozwiązanie zabezpieczające, obejmują (ale nie ograniczają się do):
Pojemność adresu IP
Program FastPath ma limity adresów IP na podstawie typu obwodu. Zaplanuj wdrożenie, aby upewnić się, że nie przekroczysz tych limitów.
Wskazówka
Konfiguruj alerty, korzystając z Azure Monitor, aby otrzymywać powiadomienia, gdy trasy FastPath zbliżają się do progu.
Usługa ExpressRoute Direct stosuje limity adresów IP łącznie na poziomie portu. Po osiągnięciu limitu, program FastPath przestaje konfigurować nowe trasy i zamiast tego kieruje przepływy ruchu przez bramę ExpressRoute. Nadal obowiązują wszystkie limity standardowe bramy, obwodu i sieci wirtualnej.
| Typ obwodu | Bandwidth | Limit adresów IP |
|---|---|---|
| ExpressRoute Direct | 100, 400 Gb/s | 200,000 |
| ExpressRoute Direct | 10 Gbps | 100,000 |
Protokół BGP z usługą ExpressRoute w usłudze Virtual WAN
Routing dynamiczny (BGP) jest obsługiwany. Aby uzyskać więcej informacji, zobacz Dynamic Route Exchange with ExpressRoute (Dynamiczna wymiana tras za pomocą usługi ExpressRoute). ASN bramy usługi ExpressRoute w koncentratorze i obwodzie ExpressRoute są stałe i nie można ich obecnie edytować.
Pojęcia dotyczące połączeń usługi ExpressRoute
| Pojęcie | Opis | Notatki |
|---|---|---|
| Propagacja trasy domyślnej | Jeśli koncentrator usługi Virtual WAN jest skonfigurowany z domyślną trasą 0.0.0.0/0, to ustawienie określa, czy trasa 0.0.0.0/0 jest reklamowana w Twojej witrynie połączonej z usługą ExpressRoute. Domyślna trasa nie pochodzi z huba Virtual WAN. Trasa może być trasą statyczną w domyślnej tabeli tras lub routą 0.0.0.0/0 anonsowaną z lokalnej infrastruktury. | To pole można ustawić tak, aby było włączone lub wyłączone. |
| Waga trasowania | Jeśli koncentrator usługi Virtual WAN uzyska ten sam prefiks z kilku połączonych obwodów usługi ExpressRoute, połączenie usługi ExpressRoute o wyższej wadze będzie preferowane dla ruchu przeznaczonego dla tego prefiksu. | To pole można ustawić na liczbę z zakresu od 0 do 32000. |
Pojęcia dotyczące obwodu usługi ExpressRoute
| Pojęcie | Opis | Notatki |
|---|---|---|
| Klucz autoryzacji | Klucz autoryzacji jest udzielany przez właściciela obwodu i jest ważny tylko dla jednego połączenia usługi ExpressRoute. | Aby uzyskać dostęp do obwodu usługi ExpressRoute, który nie znajduje się w twojej subskrypcji, musisz uzyskać klucz autoryzacji od właściciela obwodu usługi ExpressRoute. |
| Identyfikator URI łącza partnerskiego | Jest to identyfikator zasobu obwodu usługi ExpressRoute (który można znaleźć w okienku Ustawienia właściwości obwodu usługi ExpressRoute). | Aby zrealizować i połączyć obwód usługi ExpressRoute, który nie znajduje się w twojej subskrypcji, musisz uzyskać identyfikator URI obwodu równorzędnego od właściciela obwodu usługi ExpressRoute. |
Uwaga / Notatka
Jeśli skonfigurowano trasę 0.0.0.0/0 statycznie w tabeli tras koncentratora wirtualnego lub dynamicznie za pośrednictwem wirtualnego urządzenia sieciowego na potrzeby inspekcji ruchu, ruch ten będzie pomijać inspekcję w przypadku kierowania do usługi Azure Storage i znajduje się w tym samym regionie co brama usługi ExpressRoute w koncentratonie wirtualnym. Aby obejść ten problem, możesz użyć usługi Private Link , aby uzyskać dostęp do usługi Azure Storage lub umieścić usługę Azure Storage w innym regionie niż koncentrator wirtualny.
Limity usługi ExpressRoute w usłudze Virtual WAN
| Maksymalna liczba obwodów podłączonych do bramy usługi ExpressRoute w tym samym koncentratorze wirtualnym | Ograniczenie |
|---|---|
| Maksymalna liczba obwodów w tej samej lokalizacji peeringu połączonych z tym samym koncentratorem wirtualnym | 4 |
| Maksymalna liczba łączy w różnych lokalizacjach peeringu połączonych z tym samym koncentratorem wirtualnym | 8 |
Powyższe dwa limity pozostają prawdziwe niezależnie od liczby wdrożonych jednostek skalowania bramki usługi ExpressRoute. Aby uzyskać informacje o limitach tras obwodu usługi ExpressRoute, zobacz ExpressRoute Circuit Route Advertisement Limits (Limity anonsów tras obwodu usługi ExpressRoute).
Dalsze kroki
Następnie, aby zapoznać się z samouczkiem dotyczącym łączenia obwodu usługi ExpressRoute z usługą Virtual WAN, zobacz: