Om ExpressRoute-anslutningar i Azure Virtual WAN

Den här artikeln innehåller information om ExpressRoute-anslutningar i Azure Virtual WAN.

En virtuell hubb kan innehålla gatewayer för plats-till-plats-, ExpressRoute- eller punkt-till-plats-funktioner. Användare som använder privat anslutning i Virtual WAN kan ansluta sina ExpressRoute-kretsar till en ExpressRoute-gateway i en Virtual WAN-hubb. En självstudiekurs om hur du ansluter en ExpressRoute-krets till en Azure Virtual WAN-hubb finns i Ansluta en ExpressRoute-krets till Virtual WAN.

ExpressRoute-krets-SKU:er som stöds i Virtual WAN

Följande ExpressRoute-krets-SKU:er kan anslutas till hubbgatewayen: Lokal, Standard och Premium. ExpressRoute Direct-kretsar stöds också med Virtual WAN. Mer information om olika SKU:er finns i ExpressRoute Circuit SKU:er. Lokala ExpressRoute-kretsar kan bara anslutas till ExpressRoute-gateways i samma region, men de kan fortfarande komma åt resurser i virtuella satellitnätverk som finns i andra regioner.

ExpressRoute-gateway i Virtual WAN-prestanda

ExpressRoute-gateways provisioneras i enheter om 2 Gbit/s. En skalningsenhet = 2 Gbit/s med stöd för upp till 10 skalningsenheter = 20 Gbit/s.

Skalningsenhet Anslutningar per sekund Megabitar per sekund Paket per sekund Totalt antal flöden
1 14 000 2 000 200 000 200 000
2 28,000 4 000 400,000 400,000
3 42 000 6 000 600,000 600,000
4 56,000 8,000 800,000 800,000
5 70,000 10 000 1 000 000 1 000 000
6 84,000 12 000 1,200,000 1,200,000
7 98,000 14 000 1,400,000 1,400,000
8 112,000 16 000 1,600,000 1,600,000
9 126,000 18 000 1,800,000 1,800,000
10 140,000 20 000 2,000,000 2,000,000

Det är viktigt att tänka på följande:

  • Under underhållsåtgärder underhåller skalningsenheterna 2 till 10 sitt aggregerade dataflöde. Skalningsenhet 1 kan dock uppleva små variationer i dataflödet under sådana åtgärder.
  • Oavsett antalet distribuerade skalningsenheter kan trafikprestanda försämras om ett enda TCP-flöde överskrider 1,5 Gbit/s.

ExpressRoute FastPath i Virtual WAN

ExpressRoute FastPath förbättrar datavägsprestandan mellan ditt lokala nätverk och Azure genom att kringgå ExpressRoute-gatewayen i Virtual WAN-hubben för stödda trafikflöden. För mer information om FastPath, se Azure ExpressRoute FastPath: Funktioner, tillgänglighet och begränsningar.

Anmärkning

Om du använder ExpressRoute är FastPath med Azure Virtual WAN aktiverat som standard för ExpressRoute-direktkopplingar kopplade till Virtual WAN ExpressRoute Gateways som är distribuerade med minst 5 skalenheter. Ingen ytterligare konfiguration krävs.

ExpressRoute FastPath i Virtual WAN gäller paket med destination till adresser i spoke-virtuella nätverk som är direkt anslutna till Virtual WAN-hubben och som har driftsatts i samma region som Virtual WAN-hubben. Följande tabell visar konnektivitetsmatrisen för scenarier där FastPath är tillämpligt.

Följande symboler betecknar FastPath:

  • ✓ -Traffic mönster markerade med ✓ routas via FastPath.
  • ✗ - Trafikmönster markerade med ✗ dirigeras via ExpressRoute-gatewayen.

"Dirigerad via säkerhetslösning i hubben" avser Virtual WAN-routningskonfigurationer där statiska vägar eller privata routningsprinciper för routningsavsikt används för att skicka trafik från lokala nätverk till Virtual Network till en säkerhetslösning som har distribuerats i Virtual WAN-hubben.

Destinationer i direkt anslutna Virtual WAN skrev:

Trafikens destination Dirigerad direkt Dirigerade via säkerhetslösning i hubben
Virtual Machine i Virtual WAN talade Virtual Network (samma region som hubben)
Klientdels-IP för intern lastbalanserare i spoke-virtuellt nätverk i Virtual WAN
Privat slutpunkt / Private Link i ett Virtual WAN-ekrat virtuellt nätverk
Bare metal-arbetsbelastningar (exempel: Azure NetApp Files eller Nutanix NC2) i ett virtuellt spoke-nätverk i Virtual WAN
Destinationer i ekerbaserade virtuella nätverk som ligger i en annan region än den uppkopplade Virtual WAN-hubben

Andra destinationer:

Trafikens destination Dirigerad direkt Dirigerade via säkerhetslösning i hubben
IP-adress i indirekt spoke (spoke-virtuellt nätverk som är direkt anslutet till Virtual WAN-hubben)
Alla inter-hub-destinationer
Internetbunden trafik
Transitanslutning till andra filialer (VPN, NVA eller ExpressRoute)
IP-adress för Site-to-site VPN Gateway-tunnel (krypterade yttre ExpressRoute ESP-paket) -
Network Virtual Appliance (NVA) eller SaaS-lösning som distribueras i Virtual WAN-hubben (alla paket avsedda för NVA:s privata IP) -
Azure Firewall i den virtuella WAN-hubben (SNAT-trafik) -

Överväg några andra scenarier när du använder speciella typer av Azure eller tredjepartstjänster:

  • Platform as a service (PaaS)-tjänst som exponeras i ett Virtual Network-nätverk i ett Virtual WAN-spoke: Den underliggande implementeringen av PaaS-tjänsten avgör om trafiken dirigeras via FastPath eller ExpressRoute Gateway. Till exempel, om PaaS-tjänsten frontas av en Internal Load Balancer, dirigeras trafiken genom ExpressRoute-gatewayen om inte trafiken dirigeras till en säkerhetslösning i hubben.
  • Tjänster som är kopplade till Azure med ExpressRoute: Vissa Azure-tjänster som Azure VMWare-tjänsten eller Skytap använder ExpressRoute för att ansluta till Azure. Tredjepartstjänster som du använder kan också använda ExpressRoute. När du använder dessa tjänster med Virtual WAN, hänvisa till tjänstedokumentation eller kontakta tjänsteleverantören för att avgöra om tjänstens ExpressRoute-konfiguration uppfyller kraven för FastPath med Virtual WAN.

Andra vanliga scenarier där lokal Azure-trafik dirigeras via ExpressRoute Gateway och FastPath inte är tillämplig oavsett om en säkerhetslösning är inlagd eller inte, inkluderar (men är inte begränsade till):

IP-adresskapacitet

FastPath har IP-adressgränser baserat på din kretstyp. Planera distributionen så att du inte överskrider dessa gränser.

Tip

Konfigurera varningar genom att använda Azure Monitor för att få notiser när FastPath-rutter närmar sig tröskelgränsen.

ExpressRoute Direct tillämpar IP-gränser kumulativt på portnivå. När du når gränsen slutar FastPath att konfigurera nya vägar och trafikflöden via ExpressRoute-gatewayen i stället. Alla standardgränser för gatewayen, kretsen och det virtuella nätverket gäller fortfarande.

Kretstyp Bandwidth IP-adressgräns
ExpressRoute Direct 100, 400 Gbit/s 200 000
ExpressRoute Direct 10 Gbit/s 100,000

BGP med ExpressRoute i Virtual WAN

Dynamisk routning (BGP) stöds. Mer information finns i Dynamic Route Exchange med ExpressRoute. ASN för ExpressRoute-gatewayen i hubben och ExpressRoute-kretsen är fasta och kan inte redigeras just nu.

Begrepp för ExpressRoute-anslutning

Begrepp Beskrivning Noteringar
Sprida standardväg Om virtual WAN-hubben har konfigurerats med en standardväg på 0.0.0.0/0 styr den här inställningen om 0.0.0.0/0-vägen annonseras till din ExpressRoute-anslutna webbplats. Standardvägen kommer inte från Virtual WAN-hubben. Vägen kan vara en statisk väg i standardrutttabellen eller 0.0.0.0/0 som annonseras lokalt. Det här fältet kan anges till aktiverat eller inaktiverat.
Routningsvikt Om Virtual WAN-hubben lär sig samma prefix från flera anslutna ExpressRoute-kretsar kommer ExpressRoute-anslutningen med högre vikt att föredras för trafik som är avsedd för det här prefixet. Det här fältet kan anges till ett tal mellan 0 och 32 000.

ExpressRoute-kretsbegrepp

Begrepp Beskrivning Noteringar
Auktoriseringsnyckel En auktoriseringsnyckel beviljas av en kretsägare och är endast giltig för en ExpressRoute-anslutning. För att lösa in och ansluta en ExpressRoute-krets som inte finns i din prenumeration måste du samla in auktoriseringsnyckeln från ExpressRoute-kretsens ägare.
Peer-nätverk-URI Det här är resurs-ID:t för ExpressRoute-kretsen (som du hittar under inställningsfönstret Egenskaper i ExpressRoute-kretsen). Om du vill lösa in och ansluta en ExpressRoute-krets som inte finns i din prenumeration måste du samla in Peer Circuit-URI:n från ExpressRoute-kretsens ägare.

Anmärkning

Om du har konfigurerat en 0.0.0.0/0-väg statiskt i en routningstabell för virtuell hubb eller dynamiskt via en virtuell nätverksinstallation för trafikkontroll, kringgår trafiken inspektionen när den är avsedd för Azure Storage och är i samma region som ExpressRoute-gatewayen i den virtuella hubben. Som en lösning kan du antingen använda Private Link för att komma åt Azure Storage eller placera Azure Storage-tjänsten i en annan region än den virtuella hubben.

ExpressRoute-gränser i Virtual WAN

Maximalt antal kretsar som är anslutna till samma virtuella hubbs ExpressRoute-gateway Begränsning
Maximalt antal kretsar på samma peerlokation som är anslutna till samma virtuella hubb 4
Maximalt antal kretsar på olika peeringplatser som är anslutna till samma virtuella hubb 8

De två ovanstående gränserna gäller oavsett hur många ExpressRoute-gatewayskalningsenheter som distribueras. Information om begränsningar för ExpressRoute-kretsroutning finns i Begränsningar för expressroute-kretsroutningsannonsering.

Nästa steg

För en självstudie om hur man ansluter en ExpressRoute-krets till Virtual WAN, se: