Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo fornece detalhes sobre conexões do ExpressRoute no WAN Virtual do Azure.
Um hub virtual pode conter gateways para funcionalidade de site a site, ExpressRoute ou de ponto a site. Os usuários que usam conectividade privada na WAN Virtual podem conectar seus circuitos do ExpressRoute a um gateway do ExpressRoute em um hub de WAN Virtual. Para obter um tutorial sobre como conectar um circuito do ExpressRoute a um hub de WAN Virtual do Azure, consulte Como conectar um circuito do ExpressRoute à WAN Virtual.
SKUs de circuito do ExpressRoute com suporte na WAN Virtual
As seguintes SKUs de circuito do ExpressRoute podem ser conectadas ao gateway do hub: local, Standard e Premium. Também há suporte para circuitos do ExpressRoute Direct com WAN Virtual. Para saber mais sobre os diferentes SKUs, visite SKUs do circuito ExpressRoute. Os circuitos locais do ExpressRoute só podem ser conectados aos gateways do ExpressRoute na mesma região, mas ainda podem acessar recursos em redes virtuais spoke localizadas em outras regiões.
Gateway do ExpressRoute no desempenho da WAN Virtual
Os gateways do ExpressRoute são provisionados em unidades de 2 Gbps. Uma unidade de escala = 2 Gbps com suporte para até 10 unidades de escala = 20 Gbps.
| Unidades da escala | Conexões por segundo | Mega bits por segundo | Pacotes por segundo | Total de fluxos |
|---|---|---|---|---|
| 1 | 14.000 | 2.000 | 200.000 | 200.000 |
| 2 | 28.000 | 4.000 | 400.000 | 400.000 |
| 3 | 42.000 | 6.000 | 600.000 | 600.000 |
| 4 | 56.000 | 8,000 | 800.000 | 800.000 |
| 5 | 70.000 | 10.000 | 1.000.000 | 1.000.000 |
| 6 | 84.000 | 12.000 | 1.200.000 | 1.200.000 |
| 7 | 98.000 | 14.000 | 1.400.000 | 1.400.000 |
| oito | 112.000 | 16.000 | 1.600.000 | 1.600.000 |
| 9 | 126.000 | 18.000 | 1.800.000 | 1.800.000 |
| 10 | 140.000 | 20,000 | 2.000.000 | 2.000.000 |
É importante considerar os seguintes pontos:
- Durante as operações de manutenção, as unidades de escala 2 a 10 mantêm seu rendimento agregado. No entanto, a unidade de escala 1 pode experimentar pequenas variações na taxa de transferência durante essas operações.
- Independentemente do número de unidades de escala implantadas, se um único fluxo TCP exceder 1,5 Gbps, o desempenho do tráfego poderá diminuir.
ExpressRoute FastPath em WAN Virtual
O ExpressRoute FastPath melhora o desempenho dos caminhos de dados entre sua rede local e o Azure ao contornar o gateway ExpressRoute no hub WAN Virtual para fluxos de tráfego suportados. Para mais informações sobre o FastPath, veja Azure ExpressRoute FastPath: Recursos, disponibilidade e limitações.
Observação
Se você estiver usando o FastPath do ExpressRoute com o WAN Virtual do Azure, ele estará ativado por padrão para circuitos ExpressRoute Direct conectados a gateways do ExpressRoute da WAN Virtual implantados com um mínimo de 5 unidades de escala. Não requer configuração adicional.
O FastPath do ExpressRoute no WAN Virtual aplica-se a pacotes destinados a endereços em redes virtuais spoke diretamente conectadas ao hub do WAN Virtual implantado na mesma região que o hub do WAN Virtual. A tabela a seguir mostra a matriz de conectividade para cenários onde o FastPath é aplicável.
Os seguintes símbolos indicam FastPath:
- ✓ -Padrões de tráfego marcados com ✓ são roteados por FastPath.
- ✗ - Padrões de tráfego marcados com um ✗ são roteados pelo gateway do ExpressRoute.
"Roteado via solução de segurança no hub" refere-se a configurações de roteamento do WAN Virtual onde rotas estáticas ou políticas de roteamento privado de intenção de roteamento são usadas para enviar tráfego de rede local para rede virtual a uma solução de segurança implantada no hub do WAN Virtual.
Destinos em spoke do WAN Virtual diretamente conectado:
| Destino do Tráfego | Encaminhado diretamente | Encaminhado via solução de segurança no hub |
|---|---|---|
| Máquina Virtual em Rede Virtual spoke do WAN Virtual (mesma região que o hub) | ✓ | ✓ |
| IP de front-end do Load Balancer Interno em Rede Virtual spoke do WAN Virtual | ✗ | ✓ |
| Private Endpoint / Link Privado em Rede Virtual spoke do WAN Virtual | ✗ | ✓ |
| Cargas de trabalho em bare metal (exemplos: Azure NetApp Files ou Nutanix NC2) em Rede Virtual spoke do WAN Virtual | ✓ | ✓ |
| Destinos em Redes Virtuais spoke que estão em uma região diferente do hub do WAN Virtual conectado | ✗ | ✗ |
Outros destinos:
| Destino do Tráfego | Encaminhado diretamente | Encaminhado via solução de segurança no hub |
|---|---|---|
| Endereço IP em spoke indireto (Rede Virtual spoke diretamente conectada ao hub do WAN Virtual) | ✗ | ✗ |
| Todos os destinos entre hubs | ✗ | ✗ |
| Tráfego ligado à Internet | ✗ | ✗ |
| Conectividade de trânsito para outras filiais (VPN, NVA ou ExpressRoute) | ✗ | ✗ |
| IP de túnel do Gateway de VPN site a site (Pacotes externos ESP do ExpressRoute criptografados) | ✗ | - |
| Appliance Virtual de Rede (NVA) ou solução SaaS implantada no hub WAN Virtual (qualquer pacote destinado a IP privado NVA) | ✗ | - |
| Firewall do Azure no hub do WAN Virtual (tráfego SNAT) | ✗ | - |
Considere alguns outros cenários ao utilizar tipos especiais de Azure ou serviços de terceiros:
- Serviço Platform as a Service (PaaS) exposto em uma Rede Virtual spoke do WAN Virtual: A implementação subjacente do serviço PaaS determina se o tráfego é roteado através do FastPath ou do Gateway do ExpressRoute. Por exemplo, se o serviço PaaS tiver um Load Balancer Interno como front-end, o tráfego é roteado através do gateway do ExpressRoute, a menos que o tráfego seja roteado para uma solução de segurança no hub.
- Serviços conectados ao Azure com ExpressRoute: Certos serviços do Azure, como o serviço Azure VMWare ou Skytap, utilizam o ExpressRoute para se conectar ao Azure. Serviços de terceiros que você consome também podem usar o ExpressRoute. Ao usar esses serviços com WAN Virtual, consulte a documentação do serviço ou entre em contato com o provedor de serviço para determinar se a configuração ExpressRoute do serviço atende aos requisitos do FastPath com WAN Virtual.
Outros cenários comuns em que o tráfego on-premises para o Azure é roteado via ExpressRoute Gateway e o FastPath não é aplicável independentemente de uma solução de segurança ser inserida incluem (mas não se limitam a):
Capacidade do endereço IP
O FastPath tem limites de endereço IP com base no tipo de circuito. Planeje sua implantação para garantir que você não exceda esses limites.
Dica
Configure alertas usando o Azure Monitor para receber notificações quando rotas FastPath se aproximarem do limite limite.
O ExpressRoute Direct aplica limites de IP cumulativamente no nível da porta. Quando você atinge o limite, o FastPath para de configurar novas rotas e fluxos de tráfego por meio do gateway do ExpressRoute. Todos os limites padrão para o gateway, o circuito e a rede virtual ainda se aplicam.
| Tipo de circuito | Bandwidth | Limite de endereço IP |
|---|---|---|
| ExpressRoute Direct | 100, 400 Gbps | 200.000 |
| ExpressRoute Direct | 10 Gbps | 100,000 |
BGP com o ExpressRoute na WAN Virtual
O BGP (roteamento dinâmico) é compatível. Para obter mais informações, consulte o Exchange de Rotas Dinâmicas com o ExpressRoute. O ASN do gateway ExpressRoute no hub e no circuito do ExpressRoute são fixos e não podem ser editados neste momento.
Conceitos de conexão do ExpressRoute
| Conceito | Descrição | Notas |
|---|---|---|
| Propagar rota padrão | Se o hub da WAN Virtual estiver configurado com uma rota padrão 0.0.0.0/0, essa configuração controlará se a rota 0.0.0.0/0 será anunciada para seu site conectado ao ExpressRoute. A rota padrão não se origina no hub da WAN virtual. A rota pode ser uma rota estática na tabela de rotas padrão ou a 0.0.0.0/0 anunciada do local. | Esse campo pode ser definido como habilitado ou desabilitado. |
| Peso de roteamento | Se o hub da WAN Virtual descobrir o mesmo prefixo de vários circuitos do ExpressRoute conectados, a conexão do ExpressRoute com o peso mais alto será preferencial para o tráfego destinado a esse prefixo. | Esse campo pode ser definido como um número entre 0 e 32000. |
Conceitos de circuito do ExpressRoute
| Conceito | Descrição | Notas |
|---|---|---|
| Chave de Autorização | Uma chave de autorização é concedida por um proprietário do circuito e é válida para somente uma conexão do ExpressRoute. | Para resgatar e conectar um circuito do ExpressRoute que não esteja em sua assinatura, você precisa coletar a chave de autorização do proprietário do circuito do ExpressRoute. |
| URI de circuito de par | Essa é a ID de Recurso do circuito do ExpressRoute (que você pode encontrar no painel de configuração Propriedades do Circuito do ExpressRoute). | Para resgatar e conectar um circuito do ExpressRoute que não esteja em sua assinatura, você precisa coletar a URI de circuito do par do proprietário de circuito do ExpressRoute. |
Observação
Se tiver configurado uma rota 0.0.0.0/0, estaticamente, em uma tabela de rotas de hub virtual ou, dinamicamente, por meio de um dispositivo virtual de rede para inspeção de tráfego, esse tráfego irá ignorar a inspeção quando for destinado a Armazenamento do Azure e estiver na mesma região que o gateway do ExpressRoute no hub virtual. Como alternativa, você pode usar o Link Privado para acessar o Armazenamento do Azure ou colocar o serviço de Armazenamento do Azure em uma região diferente do hub virtual.
Limites do ExpressRoute na WAN Virtual
| Número máximo de circuitos conectados ao gateway do ExpressRoute do mesmo hub virtual | Limite |
|---|---|
| Número máximo de circuitos no mesmo local de emparelhamento conectado ao mesmo hub virtual | 4 |
| Número máximo de circuitos em diferentes locais de emparelhamento vinculados à mesma rede virtual | oito |
Os dois limites acima são verdadeiros, independentemente do número de unidades de escala de gateway do ExpressRoute implantadas. Para os limites de rota do circuito ExpressRoute, consulte Limites de Anúncio de Rotas do Circuito ExpressRoute.
Próximas etapas
Em seguida, para obter um tutorial sobre como conectar um circuito do ExpressRoute a WAN Virtual, consulte: