Sobre conexões de Rota Expressa na WAN Virtual do Azure

Este artigo fornece detalhes sobre conexões de Rota Expressa na WAN Virtual do Azure.

Um hub virtual pode conter gateways para funcionalidades de site a site, ExpressRoute ou de ponto a site. Os utilizadores que usam conectividade privada na WAN Virtual podem conectar os seus circuitos ExpressRoute a um gateway ExpressRoute num hub de WAN Virtual. Para obter um tutorial sobre como conectar um circuito de Rota Expressa a um hub WAN Virtual do Azure, consulte Como conectar um circuito de Rota Expressa à WAN Virtual.

SKUs de circuito ExpressRoute suportadas na WAN Virtual

As seguintes SKUs de circuito de Rota Expressa podem ser conectadas ao gateway do hub: Local, Standard e Premium. Os circuitos ExpressRoute Direct também são suportados com a WAN Virtual. Para saber mais sobre os diferentes SKUs, visite SKUs de Circuito ExpressRoute. Os circuitos locais do ExpressRoute só podem ser conectados a gateways do ExpressRoute na mesma região, mas podem ainda aceder a recursos em redes virtuais spoke localizadas em outras regiões.

Gateway ExpressRoute em desempenho de WAN Virtual

Os gateways de ExpressRoute são provisionados em unidades de 2 Gbps. Uma unidade de escala = 2 Gbps com suporte até 10 unidades de escala = 20 Gbps.

Unidade de escala Ligações por segundo Megabits por segundo Pacotes por segundo Total de fluxos
1 14 000 2.000 200,000 200,000
2 28,000 4,000 400,000 400,000
3 42.000 6000 600,000 600,000
4 56,000 8,000 800,000 800,000
5 70,000 10.000 1 000 000 1 000 000
6 84,000 12.000 1,200,000 1,200,000
7 98,000 14 000 1,400,000 1,400,000
8 112,000 16 000 1,600,000 1,600,000
9 126,000 18 000 1,800,000 1,800,000
10 140,000 20.000 2,000,000 2,000,000

É importante considerar os seguintes pontos:

  • Durante as operações de manutenção, as unidades de escala 2 a 10 mantêm seu rendimento agregado. No entanto, a unidade de escala 1 pode experimentar pequenas variações no rendimento durante essas operações.
  • Independentemente do número de unidades de escala implantadas, se um único fluxo TCP exceder 1,5 Gbps, o desempenho do tráfego poderá diminuir.

ExpressRoute FastPath em WAN Virtual

O ExpressRoute FastPath melhora o desempenho dos caminhos de dados entre a sua rede local e o Azure ao contornar o gateway ExpressRoute no hub WAN Virtual para fluxos de tráfego suportados. Para mais informações sobre o FastPath, consulte Azure ExpressRoute FastPath: Funcionalidades, disponibilidade e limitações.

Nota

Se estiver a utilizar o ExpressRoute FastPath com o WAN Virtual do Azure, este está ativado por predefinição para circuitos diretos do ExpressRoute ligados a gateways do ExpressRoute do WAN Virtual implantados com um mínimo de 5 unidades de escala. Não é necessária qualquer configuração adicional.

O ExpressRoute FastPath no WAN Virtual aplica-se a pacotes destinados a endereços em redes virtuais periféricas diretamente conectadas ao hub do WAN Virtual implementado na mesma região que o hub do WAN Virtual. A tabela seguinte mostra a matriz de conectividade para cenários em que o FastPath é aplicável.

Os seguintes símbolos indicam o FastPath:

  • ✓ -Os padrões de tráfego assinalados com ✓ são encaminhados através do FastPath.
  • ✗ - Padrões de tráfego marcados com ✗ são encaminhados através do gateway ExpressRoute.

"Encaminhado através de uma solução de segurança no hub" refere-se a configurações de encaminhamento do WAN Virtual em que rotas estáticas ou políticas de encaminhamento privado da intenção de encaminhamento são utilizadas para enviar o tráfego entre o ambiente local e a Rede Virtual para uma solução de segurança implementada no hub do WAN Virtual.

Os destinos na WAN Virtual diretamente ligada falaram:

Destino do Tráfego Encaminhado Diretamente Encaminhado via solução de segurança no hub
Máquina virtual na Rede Virtual de raio da WAN Virtual (na mesma região que o hub)
IP de front-end interno do Balanceador de Carga na rede virtual spoke da WAN Virtual
Private Endpoint / Private Link em WAN Virtual spoke Rede Virtual
Cargas de trabalho bare-metal (exemplos: Azure NetApp Files ou Nutanix NC2) em WAN Virtual spoke Rede Virtual
Destinos em Redes Virtuais de raio que se encontram numa região diferente do hub WAN Virtual ligado

Outros destinos:

Destino do Tráfego Encaminhado Diretamente Encaminhado via solução de segurança no hub
Endereço IP em spoke indireto (spoke Rede Virtual ligado diretamente ao hub da WAN Virtual)
Todos os destinos entre hubs
Tráfego ligado à Internet
Conectividade de trânsito com outras filiais (VPN, NVA ou ExpressRoute)
IP do túnel Gateway de VPN Site-to-Site (Pacotes externos ESP ExpressRoute encriptados) -
Network Virtual Appliance (NVA) ou solução SaaS implementada no hub WAN Virtual (qualquer pacote destinado a IP privado NVA) -
Azure Firewall no hub da WAN Virtual (tráfego SNAT) -

Considere alguns outros cenários ao utilizar tipos especiais de Azure ou serviços de terceiros:

  • Serviço de plataforma como serviço (PaaS) exposto numa WAN Virtual spoke Rede Virtual: A implementação subjacente do serviço PaaS determina se o tráfego é encaminhado através do FastPath ou do ExpressRoute Gateway. Por exemplo, se o serviço PaaS for encaminhado por um Balanceador de Carga Interno, o tráfego é encaminhado através do gateway ExpressRoute, a menos que o tráfego seja encaminhado para uma solução de segurança no hub.
  • Serviços ligados ao Azure através do ExpressRoute: Certos serviços do Azure, como o serviço Azure VMWare ou o Skytap, utilizam o ExpressRoute para se ligar ao Azure. Os serviços de terceiros que consome também podem usar o ExpressRoute. Ao utilizar estes serviços com WAN Virtual, consulte a documentação do serviço ou contacte o fornecedor de serviços para determinar se a configuração ExpressRoute do serviço cumpre os requisitos do FastPath com WAN Virtual.

Outros cenários comuns em que o tráfego on-premises para o Azure é encaminhado via o ExpressRoute Gateway e o FastPath não é aplicável independentemente de uma solução de segurança ser inserida incluem (mas não se limitam a):

Capacidade de endereço IP

O FastPath tem limites de endereço IP com base no seu tipo de circuito. Planeje sua implantação para garantir que você não exceda esses limites.

Sugestão

Configure alertas usando o Azure Monitor para ser notificado quando as rotas FastPath se aproximarem do limite limite.

O ExpressRoute Direct aplica limites de IP cumulativamente no nível da porta. Quando você atinge o limite, o FastPath para de configurar novas rotas e fluxos de tráfego através do gateway da Rota Expressa. Todos os limites padrão para o gateway, circuito e rede virtual ainda se aplicam.

Tipo de circuito Bandwidth Limite de endereço IP
ExpressRoute Direct 100, 400 Gbps 200,000
ExpressRoute Direct 10 Gbps 100,000

Protocolo de Gateway de Fronteira (BGP) com ExpressRoute na WAN Virtual

O roteamento dinâmico (BGP) é suportado. Para obter mais informações, consulte Troca dinâmica de rotas com a Rota Expressa. O ASN do gateway ExpressRoute no hub e no circuito ExpressRoute é fixo e não pode ser editado no momento.

Conceitos de ligação do ExpressRoute

Conceito Descrição Notas
Propagar rota padrão Se o hub WAN Virtual estiver configurado com uma rota padrão 0.0.0.0/0, essa configuração controlará se a rota 0.0.0.0/0 é anunciada para seu site conectado à Rota Expressa. A rota padrão não se origina no hub WAN Virtual. A rota pode ser uma rota estática na tabela de rotas padrão ou 0.0.0.0/0 anunciada localmente. Este campo pode ser definido como ativado ou desativado.
Peso de roteamento Se o hub WAN Virtual aprender o mesmo prefixo de vários circuitos ExpressRoute conectados, a conexão de ExpressRoute com o peso mais alto será preferida para o tráfego destinado a esse prefixo. Este campo pode ser definido como um número entre 0 e 32000.

Conceitos do circuito ExpressRoute

Conceito Descrição Notas
Chave de Autorização Uma chave de autorização é concedida por um proprietário de circuito e é válida para apenas uma conexão de Rota Expressa. Para resgatar e conectar um circuito de Rota Expressa que não esteja em sua assinatura, você precisará coletar a chave de autorização do proprietário do circuito de Rota Expressa.
URI do circuito ponto a ponto Este é o ID de recurso do circuito ExpressRoute (que você pode encontrar no painel de configuração Properties do ExpressRoute Circuit). Para ativar e conectar um circuito ExpressRoute que não esteja na sua subscrição, você precisará coletar o Peer Circuit URI do proprietário do circuito ExpressRoute.

Nota

Se tiver configurado uma rota 0.0.0.0/0 estaticamente numa tabela de rotas de hub virtual ou dinamicamente por uma appliance virtual de rede para inspeção de tráfego, esse tráfego ignorará a inspeção quando destinado ao Armazenamento do Azure e estiver na mesma região que o gateway de ExpressRoute no hub virtual. Como solução alternativa, você pode usar o Private Link para acessar o Armazenamento do Azure ou colocar o serviço de Armazenamento do Azure em uma região diferente do hub virtual.

Limites do ExpressRoute na WAN Virtual

Número máximo de circuitos conectados ao gateway ExpressRoute do mesmo hub virtual Limite
Número máximo de circuitos no mesmo local de emparelhamento conectados ao mesmo hub virtual 4
Número máximo de circuitos em diferentes locais de emparelhamento conectados ao mesmo hub virtual 8

Os dois limites acima são válidos independentemente do número de unidades de escala de gateway do ExpressRoute implantadas. Para os limites de anúncios de rota do circuito ExpressRoute, consulte Limites de Anúncios de Rota do Circuito ExpressRoute.

Próximos passos

Em seguida, para obter um tutorial sobre como conectar um circuito de Rota Expressa à WAN Virtual, consulte: