Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Os circuitos ExpressRoute conectam a sua infraestrutura local à Microsoft por meio de um fornecedor de conectividade. Este artigo explica os circuitos ExpressRoute e os domínios de roteamento/peering. O diagrama a seguir ilustra a conectividade lógica entre sua WAN e a Microsoft.
Nota
No contexto da Rota Expressa, o Microsoft Edge refere-se aos roteadores de borda no lado da Microsoft do circuito da Rota Expressa. Este é o ponto de entrada do circuito ExpressRoute na rede da Microsoft.
Circuitos do ExpressRoute
Um circuito de Rota Expressa é uma conexão lógica entre sua infraestrutura local e os serviços de nuvem da Microsoft por meio de um provedor de conectividade. Você pode ter vários circuitos de Rota Expressa, cada um na mesma região ou em regiões diferentes, conectados às suas instalações por meio de diferentes provedores de conectividade.
Os circuitos ExpressRoute são identificados por um GUID padrão chamado chave de serviço (s-key). A chave s é a única informação trocada entre a Microsoft, o provedor de conectividade e você. Não é um segredo para fins de segurança. Cada circuito de Rota Expressa tem uma chave s exclusiva.
Os novos circuitos ExpressRoute podem incluir dois peerings independentes: emparelhamento privado e emparelhamento Microsoft. Cada emparelhamento consiste em um par de sessões BGP independentes, configuradas de forma redundante para alta disponibilidade. Um circuito ExpressRoute pode ter um ou ambos os emparelhamentos ativados.
Cada circuito tem uma largura de banda fixa, partilhada entre todos os peerings do circuito, e está associado a um fornecedor de conectividade e a um local de peering. As larguras de banda suportadas para circuitos fornecidos por um fornecedor de conectividade são:
- 50 Mbps
- 100 Mbps
- 200 Mbps
- 500 Mbps
- 1 Gbps
- 2 Gbps
- 5 Gbps
- 10 Gbps
Nota
O ExpressRoute Direct suporta larguras de banda de circuito superiores às da lista anterior. No ExpressRoute Direct de 100 Gbps, também pode selecionar circuitos de 40 Gbps e 100 Gbps. No ExpressRoute Direct de 400 Gbps, também pode selecionar circuitos de 40 Gbps, 100 Gbps, 200 Gbps e 400 Gbps. Para a lista completa de SKUs de circuito direto, consulte Sobre o ExpressRoute Direct.
Cotas, limites e limitações
As cotas e limites padrão se aplicam a todos os circuitos da Rota Expressa. Para informações atuais, consulte Limites de Subscrição e Serviços do Azure, Quotas e Restrições.
Atualização e downgrade de SKU do circuito
Fluxo de trabalho permitido
- Atualize de Standard para Premium SKU.
- Atualize de Local para Standard ou Premium SKU (usando a CLI do Azure ou o Azure PowerShell, com o tipo de cobrança como ilimitado).
- Mude de MeteredData para UnlimitedData.
- Downgrade de Premium SKU para Padrão.
Fluxo de trabalho sem suporte
- Mude de UnlimitedData para MeteredData.
Peering ExpressRoute
Um circuito ExpressRoute tem dois domínios/emparelhamentos de rede: Azure Private e Microsoft. Cada peering é configurado de forma igual num par de routers para alta disponibilidade. Os serviços do Azure são categorizados como públicos do Azure e privados do Azure para representar os esquemas de endereçamento IP.
Peering privado do Azure
Os serviços de computação do Azure, como máquinas virtuais (IaaS) e serviços cloud (PaaS), implementados dentro de uma rede virtual ligam-se através do domínio privado de peering. Este domínio é uma extensão confiável da sua rede principal para o Microsoft Azure. Pode configurar uma conectividade bidirecional entre a sua rede principal e as redes virtuais Azure (VNets), para se ligar diretamente a máquinas virtuais e serviços cloud através dos seus endereços IP privados.
Você pode conectar várias redes virtuais ao domínio de emparelhamento privado. Para informações sobre limites e limitações, consulte a página de FAQ. Para informações atuais, consulte Limites de Subscrição e Serviços do Azure, Quotas e Restrições. Para informações detalhadas sobre a configuração de encaminhamento, consulte a página Encaminhamento.
Microsoft Peering
O Microsoft 365 foi criado para ser acedido de forma segura e fiável através da Internet. Por isso, recomendamos o ExpressRoute para situações específicas. Para obter informações sobre como usar a Rota Expressa para acessar o Microsoft 365, visite Rota Expressa do Azure para Microsoft 365.
A ligação aos serviços online da Microsoft (Microsoft 365, serviços PaaS do Azure e serviços PSTN da Microsoft) é realizada através do peering da Microsoft. Esse emparelhamento permite a conectividade bidirecional entre sua WAN e os serviços de nuvem da Microsoft. Você deve se conectar aos serviços de nuvem da Microsoft por meio de endereços IP públicos de sua propriedade ou de seu provedor de conectividade e aderir a todas as regras definidas. Para obter mais informações, consulte a página de pré-requisitos da Rota Expressa .
Para obter mais informações sobre serviços, custos e detalhes de configuração suportados, consulte a página de perguntas frequentes. Para obter uma lista de provedores de conectividade que oferecem suporte de peering da Microsoft, consulte a página de localizações do ExpressRoute.
Importante
Ao ligar-se a um serviço usando o Microsoft Peering com dados ilimitados, apenas os dados de saída não serão cobrados pelo ExpressRoute. Os dados de saída ainda serão cobrados por serviços como computação, armazenamento ou quaisquer outros serviços acessados pelo emparelhamento da Microsoft, mesmo que o destino seja um endereço IP público de emparelhamento da Microsoft.
Comparação de emparelhamento
A tabela a seguir compara os dois pares:
| Peering Privado | Peering da Microsoft | |
|---|---|---|
| Máx. # Prefixos IPv4 suportados por pareamento | 4000 por predefinição, 10 000 com o ExpressRoute Premium | 200 |
| Máx. # Prefixos IPv6 suportados por emparelhamento | 100 | 200 |
| Intervalos de endereços IP suportados | Qualquer endereço IP válido na sua WAN. | Endereços IP públicos pertencentes a si ou ao seu fornecedor de conectividade. |
| Requisitos do Número AS | Números AS privados e públicos. Tem de ser o proprietário do número AS público se optar por utilizar um. | Você pode definir números AS privados e públicos para ASN de mesmo nível. No entanto, tem de provar a propriedade dos endereços IP públicos. Nota: Se você usar o ASN do cliente, poderá definir apenas o ASN público. |
| Protocolos IP suportados | IPv4, IPv6 | IPv4, IPv6 |
| Endereços IP da Interface de Encaminhamento | RFC1918 e endereços IP públicos | Endereços IP públicos registados no seu nome em registos de roteamento. |
| Suporte do Hash MD5 | Yes | Yes |
Pode ativar um ou mais domínios de encaminhamento como parte do seu circuito ExpressRoute. Podes ter todos os domínios de encaminhamento na mesma VPN ou separá-los em diferentes domínios de encaminhamento. A configuração recomendada é ligar o peering privado diretamente à rede principal e ligar o peering da Microsoft à sua DMZ.
Cada peering requer sessões BGP separadas (um par para cada tipo de peering). Os pares de sessões de BGP proporcionam uma ligação de alta disponibilidade. Se você estiver se conectando por meio de provedores de conectividade de camada 2, será responsável por configurar e gerenciar o roteamento. Saiba mais revendo os fluxos de trabalho para configurar o ExpressRoute.
Nota
O comportamento padrão quando os limites de prefixo de sessão BGP são excedidos é encerrar a sessão. Se você optar por anunciar prefixos recebidos pelo Microsoft Peering to Private Peering, há um risco de exceder esses limites, pois os prefixos da Microsoft são atualizados mensalmente e podem aumentar significativamente. Implemente o monitoramento apropriado para detetar alterações de prefixo e considere atualizar a SKU ou resumir rotas para gerenciar o número de prefixos anunciados localmente.
Saúde do ExpressRoute
Pode monitorizar circuitos ExpressRoute quanto à disponibilidade, conectividade a VNets e utilização da largura de banda usando o ExpressRoute Network Insights.
Monitor de Ligação para ExpressRoute monitoriza a saúde do emparelhamento privado do Azure e do emparelhamento da Microsoft. Para obter mais informações sobre configuração, consulte Configurar o Monitor de Conexão para Rota Expressa.
Conteúdo relacionado
- Encontre um fornecedor de serviços. Consulte Provedores de serviços e locais de Rota Expressa.
- Confirme que todos os pré-requisitos são cumpridos. Veja os Pré-requisitos do ExpressRoute.
- Configurar a ligação do ExpressRoute.