Sobre conexões do ExpressRoute no WAN Virtual do Azure

Este artigo fornece detalhes sobre conexões do ExpressRoute no WAN Virtual do Azure.

Um hub virtual pode conter gateways para funcionalidade de site a site, ExpressRoute ou de ponto a site. Os usuários que usam conectividade privada na WAN Virtual podem conectar seus circuitos do ExpressRoute a um gateway do ExpressRoute em um hub de WAN Virtual. Para obter um tutorial sobre como conectar um circuito do ExpressRoute a um hub de WAN Virtual do Azure, consulte Como conectar um circuito do ExpressRoute à WAN Virtual.

SKUs de circuito do ExpressRoute com suporte na WAN Virtual

As seguintes SKUs de circuito do ExpressRoute podem ser conectadas ao gateway do hub: local, Standard e Premium. Também há suporte para circuitos do ExpressRoute Direct com WAN Virtual. Para saber mais sobre os diferentes SKUs, visite SKUs do circuito ExpressRoute. Os circuitos locais do ExpressRoute só podem ser conectados aos gateways do ExpressRoute na mesma região, mas ainda podem acessar recursos em redes virtuais spoke localizadas em outras regiões.

Gateway do ExpressRoute no desempenho da WAN Virtual

Os gateways do ExpressRoute são provisionados em unidades de 2 Gbps. Uma unidade de escala = 2 Gbps com suporte para até 10 unidades de escala = 20 Gbps.

Unidades da escala Conexões por segundo Mega bits por segundo Pacotes por segundo Total de fluxos
1 14.000 2.000 200.000 200.000
2 28.000 4.000 400.000 400.000
3 42.000 6.000 600.000 600.000
4 56.000 8,000 800.000 800.000
5 70.000 10.000 1.000.000 1.000.000
6 84.000 12.000 1.200.000 1.200.000
7 98.000 14.000 1.400.000 1.400.000
oito 112.000 16.000 1.600.000 1.600.000
9 126.000 18.000 1.800.000 1.800.000
10 140.000 20,000 2.000.000 2.000.000

É importante considerar os seguintes pontos:

  • Durante as operações de manutenção, as unidades de escala 2 a 10 mantêm seu rendimento agregado. No entanto, a unidade de escala 1 pode experimentar pequenas variações na taxa de transferência durante essas operações.
  • Independentemente do número de unidades de escala implantadas, se um único fluxo TCP exceder 1,5 Gbps, o desempenho do tráfego poderá diminuir.

ExpressRoute FastPath em WAN Virtual

O ExpressRoute FastPath melhora o desempenho dos caminhos de dados entre sua rede local e o Azure ao contornar o gateway ExpressRoute no hub WAN Virtual para fluxos de tráfego suportados. Para mais informações sobre o FastPath, veja Azure ExpressRoute FastPath: Recursos, disponibilidade e limitações.

Observação

Se você estiver usando o FastPath do ExpressRoute com o WAN Virtual do Azure, ele estará ativado por padrão para circuitos ExpressRoute Direct conectados a gateways do ExpressRoute da WAN Virtual implantados com um mínimo de 5 unidades de escala. Não requer configuração adicional.

O FastPath do ExpressRoute no WAN Virtual aplica-se a pacotes destinados a endereços em redes virtuais spoke diretamente conectadas ao hub do WAN Virtual implantado na mesma região que o hub do WAN Virtual. A tabela a seguir mostra a matriz de conectividade para cenários onde o FastPath é aplicável.

Os seguintes símbolos indicam FastPath:

  • ✓ -Padrões de tráfego marcados com ✓ são roteados por FastPath.
  • ✗ - Padrões de tráfego marcados com um ✗ são roteados pelo gateway do ExpressRoute.

"Roteado via solução de segurança no hub" refere-se a configurações de roteamento do WAN Virtual onde rotas estáticas ou políticas de roteamento privado de intenção de roteamento são usadas para enviar tráfego de rede local para rede virtual a uma solução de segurança implantada no hub do WAN Virtual.

Destinos em spoke do WAN Virtual diretamente conectado:

Destino do Tráfego Encaminhado diretamente Encaminhado via solução de segurança no hub
Máquina Virtual em Rede Virtual spoke do WAN Virtual (mesma região que o hub)
IP de front-end do Load Balancer Interno em Rede Virtual spoke do WAN Virtual
Private Endpoint / Link Privado em Rede Virtual spoke do WAN Virtual
Cargas de trabalho em bare metal (exemplos: Azure NetApp Files ou Nutanix NC2) em Rede Virtual spoke do WAN Virtual
Destinos em Redes Virtuais spoke que estão em uma região diferente do hub do WAN Virtual conectado

Outros destinos:

Destino do Tráfego Encaminhado diretamente Encaminhado via solução de segurança no hub
Endereço IP em spoke indireto (Rede Virtual spoke diretamente conectada ao hub do WAN Virtual)
Todos os destinos entre hubs
Tráfego ligado à Internet
Conectividade de trânsito para outras filiais (VPN, NVA ou ExpressRoute)
IP de túnel do Gateway de VPN site a site (Pacotes externos ESP do ExpressRoute criptografados) -
Appliance Virtual de Rede (NVA) ou solução SaaS implantada no hub WAN Virtual (qualquer pacote destinado a IP privado NVA) -
Firewall do Azure no hub do WAN Virtual (tráfego SNAT) -

Considere alguns outros cenários ao utilizar tipos especiais de Azure ou serviços de terceiros:

  • Serviço Platform as a Service (PaaS) exposto em uma Rede Virtual spoke do WAN Virtual: A implementação subjacente do serviço PaaS determina se o tráfego é roteado através do FastPath ou do Gateway do ExpressRoute. Por exemplo, se o serviço PaaS tiver um Load Balancer Interno como front-end, o tráfego é roteado através do gateway do ExpressRoute, a menos que o tráfego seja roteado para uma solução de segurança no hub.
  • Serviços conectados ao Azure com ExpressRoute: Certos serviços do Azure, como o serviço Azure VMWare ou Skytap, utilizam o ExpressRoute para se conectar ao Azure. Serviços de terceiros que você consome também podem usar o ExpressRoute. Ao usar esses serviços com WAN Virtual, consulte a documentação do serviço ou entre em contato com o provedor de serviço para determinar se a configuração ExpressRoute do serviço atende aos requisitos do FastPath com WAN Virtual.

Outros cenários comuns em que o tráfego on-premises para o Azure é roteado via ExpressRoute Gateway e o FastPath não é aplicável independentemente de uma solução de segurança ser inserida incluem (mas não se limitam a):

Capacidade do endereço IP

O FastPath tem limites de endereço IP com base no tipo de circuito. Planeje sua implantação para garantir que você não exceda esses limites.

Dica

Configure alertas usando o Azure Monitor para receber notificações quando rotas FastPath se aproximarem do limite limite.

O ExpressRoute Direct aplica limites de IP cumulativamente no nível da porta. Quando você atinge o limite, o FastPath para de configurar novas rotas e fluxos de tráfego por meio do gateway do ExpressRoute. Todos os limites padrão para o gateway, o circuito e a rede virtual ainda se aplicam.

Tipo de circuito Bandwidth Limite de endereço IP
ExpressRoute Direct 100, 400 Gbps 200.000
ExpressRoute Direct 10 Gbps 100,000

BGP com o ExpressRoute na WAN Virtual

O BGP (roteamento dinâmico) é compatível. Para obter mais informações, consulte o Exchange de Rotas Dinâmicas com o ExpressRoute. O ASN do gateway ExpressRoute no hub e no circuito do ExpressRoute são fixos e não podem ser editados neste momento.

Conceitos de conexão do ExpressRoute

Conceito Descrição Notas
Propagar rota padrão Se o hub da WAN Virtual estiver configurado com uma rota padrão 0.0.0.0/0, essa configuração controlará se a rota 0.0.0.0/0 será anunciada para seu site conectado ao ExpressRoute. A rota padrão não se origina no hub da WAN virtual. A rota pode ser uma rota estática na tabela de rotas padrão ou a 0.0.0.0/0 anunciada do local. Esse campo pode ser definido como habilitado ou desabilitado.
Peso de roteamento Se o hub da WAN Virtual descobrir o mesmo prefixo de vários circuitos do ExpressRoute conectados, a conexão do ExpressRoute com o peso mais alto será preferencial para o tráfego destinado a esse prefixo. Esse campo pode ser definido como um número entre 0 e 32000.

Conceitos de circuito do ExpressRoute

Conceito Descrição Notas
Chave de Autorização Uma chave de autorização é concedida por um proprietário do circuito e é válida para somente uma conexão do ExpressRoute. Para resgatar e conectar um circuito do ExpressRoute que não esteja em sua assinatura, você precisa coletar a chave de autorização do proprietário do circuito do ExpressRoute.
URI de circuito de par Essa é a ID de Recurso do circuito do ExpressRoute (que você pode encontrar no painel de configuração Propriedades do Circuito do ExpressRoute). Para resgatar e conectar um circuito do ExpressRoute que não esteja em sua assinatura, você precisa coletar a URI de circuito do par do proprietário de circuito do ExpressRoute.

Observação

Se tiver configurado uma rota 0.0.0.0/0, estaticamente, em uma tabela de rotas de hub virtual ou, dinamicamente, por meio de um dispositivo virtual de rede para inspeção de tráfego, esse tráfego irá ignorar a inspeção quando for destinado a Armazenamento do Azure e estiver na mesma região que o gateway do ExpressRoute no hub virtual. Como alternativa, você pode usar o Link Privado para acessar o Armazenamento do Azure ou colocar o serviço de Armazenamento do Azure em uma região diferente do hub virtual.

Limites do ExpressRoute na WAN Virtual

Número máximo de circuitos conectados ao gateway do ExpressRoute do mesmo hub virtual Limite
Número máximo de circuitos no mesmo local de emparelhamento conectado ao mesmo hub virtual 4
Número máximo de circuitos em diferentes locais de emparelhamento vinculados à mesma rede virtual oito

Os dois limites acima são verdadeiros, independentemente do número de unidades de escala de gateway do ExpressRoute implantadas. Para os limites de rota do circuito ExpressRoute, consulte Limites de Anúncio de Rotas do Circuito ExpressRoute.

Próximas etapas

Em seguida, para obter um tutorial sobre como conectar um circuito do ExpressRoute a WAN Virtual, consulte: