Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo fornece detalhes sobre conexões de Rota Expressa na WAN Virtual do Azure.
Um hub virtual pode conter gateways para funcionalidades de site a site, ExpressRoute ou de ponto a site. Os utilizadores que usam conectividade privada na WAN Virtual podem conectar os seus circuitos ExpressRoute a um gateway ExpressRoute num hub de WAN Virtual. Para obter um tutorial sobre como conectar um circuito de Rota Expressa a um hub WAN Virtual do Azure, consulte Como conectar um circuito de Rota Expressa à WAN Virtual.
SKUs de circuito ExpressRoute suportadas na WAN Virtual
As seguintes SKUs de circuito de Rota Expressa podem ser conectadas ao gateway do hub: Local, Standard e Premium. Os circuitos ExpressRoute Direct também são suportados com a WAN Virtual. Para saber mais sobre os diferentes SKUs, visite SKUs de Circuito ExpressRoute. Os circuitos locais do ExpressRoute só podem ser conectados a gateways do ExpressRoute na mesma região, mas podem ainda aceder a recursos em redes virtuais spoke localizadas em outras regiões.
Gateway ExpressRoute em desempenho de WAN Virtual
Os gateways de ExpressRoute são provisionados em unidades de 2 Gbps. Uma unidade de escala = 2 Gbps com suporte até 10 unidades de escala = 20 Gbps.
| Unidade de escala | Ligações por segundo | Megabits por segundo | Pacotes por segundo | Total de fluxos |
|---|---|---|---|---|
| 1 | 14 000 | 2.000 | 200,000 | 200,000 |
| 2 | 28,000 | 4,000 | 400,000 | 400,000 |
| 3 | 42.000 | 6000 | 600,000 | 600,000 |
| 4 | 56,000 | 8,000 | 800,000 | 800,000 |
| 5 | 70,000 | 10.000 | 1 000 000 | 1 000 000 |
| 6 | 84,000 | 12.000 | 1,200,000 | 1,200,000 |
| 7 | 98,000 | 14 000 | 1,400,000 | 1,400,000 |
| 8 | 112,000 | 16 000 | 1,600,000 | 1,600,000 |
| 9 | 126,000 | 18 000 | 1,800,000 | 1,800,000 |
| 10 | 140,000 | 20.000 | 2,000,000 | 2,000,000 |
É importante considerar os seguintes pontos:
- Durante as operações de manutenção, as unidades de escala 2 a 10 mantêm seu rendimento agregado. No entanto, a unidade de escala 1 pode experimentar pequenas variações no rendimento durante essas operações.
- Independentemente do número de unidades de escala implantadas, se um único fluxo TCP exceder 1,5 Gbps, o desempenho do tráfego poderá diminuir.
ExpressRoute FastPath em WAN Virtual
O ExpressRoute FastPath melhora o desempenho dos caminhos de dados entre a sua rede local e o Azure ao contornar o gateway ExpressRoute no hub WAN Virtual para fluxos de tráfego suportados. Para mais informações sobre o FastPath, consulte Azure ExpressRoute FastPath: Funcionalidades, disponibilidade e limitações.
Nota
Se estiver a utilizar o ExpressRoute FastPath com o WAN Virtual do Azure, este está ativado por predefinição para circuitos diretos do ExpressRoute ligados a gateways do ExpressRoute do WAN Virtual implantados com um mínimo de 5 unidades de escala. Não é necessária qualquer configuração adicional.
O ExpressRoute FastPath no WAN Virtual aplica-se a pacotes destinados a endereços em redes virtuais periféricas diretamente conectadas ao hub do WAN Virtual implementado na mesma região que o hub do WAN Virtual. A tabela seguinte mostra a matriz de conectividade para cenários em que o FastPath é aplicável.
Os seguintes símbolos indicam o FastPath:
- ✓ -Os padrões de tráfego assinalados com ✓ são encaminhados através do FastPath.
- ✗ - Padrões de tráfego marcados com ✗ são encaminhados através do gateway ExpressRoute.
"Encaminhado através de uma solução de segurança no hub" refere-se a configurações de encaminhamento do WAN Virtual em que rotas estáticas ou políticas de encaminhamento privado da intenção de encaminhamento são utilizadas para enviar o tráfego entre o ambiente local e a Rede Virtual para uma solução de segurança implementada no hub do WAN Virtual.
Os destinos na WAN Virtual diretamente ligada falaram:
| Destino do Tráfego | Encaminhado Diretamente | Encaminhado via solução de segurança no hub |
|---|---|---|
| Máquina virtual na Rede Virtual de raio da WAN Virtual (na mesma região que o hub) | ✓ | ✓ |
| IP de front-end interno do Balanceador de Carga na rede virtual spoke da WAN Virtual | ✗ | ✓ |
| Private Endpoint / Private Link em WAN Virtual spoke Rede Virtual | ✗ | ✓ |
| Cargas de trabalho bare-metal (exemplos: Azure NetApp Files ou Nutanix NC2) em WAN Virtual spoke Rede Virtual | ✓ | ✓ |
| Destinos em Redes Virtuais de raio que se encontram numa região diferente do hub WAN Virtual ligado | ✗ | ✗ |
Outros destinos:
| Destino do Tráfego | Encaminhado Diretamente | Encaminhado via solução de segurança no hub |
|---|---|---|
| Endereço IP em spoke indireto (spoke Rede Virtual ligado diretamente ao hub da WAN Virtual) | ✗ | ✗ |
| Todos os destinos entre hubs | ✗ | ✗ |
| Tráfego ligado à Internet | ✗ | ✗ |
| Conectividade de trânsito com outras filiais (VPN, NVA ou ExpressRoute) | ✗ | ✗ |
| IP do túnel Gateway de VPN Site-to-Site (Pacotes externos ESP ExpressRoute encriptados) | ✗ | - |
| Network Virtual Appliance (NVA) ou solução SaaS implementada no hub WAN Virtual (qualquer pacote destinado a IP privado NVA) | ✗ | - |
| Azure Firewall no hub da WAN Virtual (tráfego SNAT) | ✗ | - |
Considere alguns outros cenários ao utilizar tipos especiais de Azure ou serviços de terceiros:
- Serviço de plataforma como serviço (PaaS) exposto numa WAN Virtual spoke Rede Virtual: A implementação subjacente do serviço PaaS determina se o tráfego é encaminhado através do FastPath ou do ExpressRoute Gateway. Por exemplo, se o serviço PaaS for encaminhado por um Balanceador de Carga Interno, o tráfego é encaminhado através do gateway ExpressRoute, a menos que o tráfego seja encaminhado para uma solução de segurança no hub.
- Serviços ligados ao Azure através do ExpressRoute: Certos serviços do Azure, como o serviço Azure VMWare ou o Skytap, utilizam o ExpressRoute para se ligar ao Azure. Os serviços de terceiros que consome também podem usar o ExpressRoute. Ao utilizar estes serviços com WAN Virtual, consulte a documentação do serviço ou contacte o fornecedor de serviços para determinar se a configuração ExpressRoute do serviço cumpre os requisitos do FastPath com WAN Virtual.
Outros cenários comuns em que o tráfego on-premises para o Azure é encaminhado via o ExpressRoute Gateway e o FastPath não é aplicável independentemente de uma solução de segurança ser inserida incluem (mas não se limitam a):
Capacidade de endereço IP
O FastPath tem limites de endereço IP com base no seu tipo de circuito. Planeje sua implantação para garantir que você não exceda esses limites.
Sugestão
Configure alertas usando o Azure Monitor para ser notificado quando as rotas FastPath se aproximarem do limite limite.
O ExpressRoute Direct aplica limites de IP cumulativamente no nível da porta. Quando você atinge o limite, o FastPath para de configurar novas rotas e fluxos de tráfego através do gateway da Rota Expressa. Todos os limites padrão para o gateway, circuito e rede virtual ainda se aplicam.
| Tipo de circuito | Bandwidth | Limite de endereço IP |
|---|---|---|
| ExpressRoute Direct | 100, 400 Gbps | 200,000 |
| ExpressRoute Direct | 10 Gbps | 100,000 |
Protocolo de Gateway de Fronteira (BGP) com ExpressRoute na WAN Virtual
O roteamento dinâmico (BGP) é suportado. Para obter mais informações, consulte Troca dinâmica de rotas com a Rota Expressa. O ASN do gateway ExpressRoute no hub e no circuito ExpressRoute é fixo e não pode ser editado no momento.
Conceitos de ligação do ExpressRoute
| Conceito | Descrição | Notas |
|---|---|---|
| Propagar rota padrão | Se o hub WAN Virtual estiver configurado com uma rota padrão 0.0.0.0/0, essa configuração controlará se a rota 0.0.0.0/0 é anunciada para seu site conectado à Rota Expressa. A rota padrão não se origina no hub WAN Virtual. A rota pode ser uma rota estática na tabela de rotas padrão ou 0.0.0.0/0 anunciada localmente. | Este campo pode ser definido como ativado ou desativado. |
| Peso de roteamento | Se o hub WAN Virtual aprender o mesmo prefixo de vários circuitos ExpressRoute conectados, a conexão de ExpressRoute com o peso mais alto será preferida para o tráfego destinado a esse prefixo. | Este campo pode ser definido como um número entre 0 e 32000. |
Conceitos do circuito ExpressRoute
| Conceito | Descrição | Notas |
|---|---|---|
| Chave de Autorização | Uma chave de autorização é concedida por um proprietário de circuito e é válida para apenas uma conexão de Rota Expressa. | Para resgatar e conectar um circuito de Rota Expressa que não esteja em sua assinatura, você precisará coletar a chave de autorização do proprietário do circuito de Rota Expressa. |
| URI do circuito ponto a ponto | Este é o ID de recurso do circuito ExpressRoute (que você pode encontrar no painel de configuração Properties do ExpressRoute Circuit). | Para ativar e conectar um circuito ExpressRoute que não esteja na sua subscrição, você precisará coletar o Peer Circuit URI do proprietário do circuito ExpressRoute. |
Nota
Se tiver configurado uma rota 0.0.0.0/0 estaticamente numa tabela de rotas de hub virtual ou dinamicamente por uma appliance virtual de rede para inspeção de tráfego, esse tráfego ignorará a inspeção quando destinado ao Armazenamento do Azure e estiver na mesma região que o gateway de ExpressRoute no hub virtual. Como solução alternativa, você pode usar o Private Link para acessar o Armazenamento do Azure ou colocar o serviço de Armazenamento do Azure em uma região diferente do hub virtual.
Limites do ExpressRoute na WAN Virtual
| Número máximo de circuitos conectados ao gateway ExpressRoute do mesmo hub virtual | Limite |
|---|---|
| Número máximo de circuitos no mesmo local de emparelhamento conectados ao mesmo hub virtual | 4 |
| Número máximo de circuitos em diferentes locais de emparelhamento conectados ao mesmo hub virtual | 8 |
Os dois limites acima são válidos independentemente do número de unidades de escala de gateway do ExpressRoute implantadas. Para os limites de anúncios de rota do circuito ExpressRoute, consulte Limites de Anúncios de Rota do Circuito ExpressRoute.
Próximos passos
Em seguida, para obter um tutorial sobre como conectar um circuito de Rota Expressa à WAN Virtual, consulte: