Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln innehåller information om ExpressRoute-anslutningar i Azure Virtual WAN.
En virtuell hubb kan innehålla gatewayer för plats-till-plats-, ExpressRoute- eller punkt-till-plats-funktioner. Användare som använder privat anslutning i Virtual WAN kan ansluta sina ExpressRoute-kretsar till en ExpressRoute-gateway i en Virtual WAN-hubb. En självstudiekurs om hur du ansluter en ExpressRoute-krets till en Azure Virtual WAN-hubb finns i Ansluta en ExpressRoute-krets till Virtual WAN.
ExpressRoute-krets-SKU:er som stöds i Virtual WAN
Följande ExpressRoute-krets-SKU:er kan anslutas till hubbgatewayen: Lokal, Standard och Premium. ExpressRoute Direct-kretsar stöds också med Virtual WAN. Mer information om olika SKU:er finns i ExpressRoute Circuit SKU:er. Lokala ExpressRoute-kretsar kan bara anslutas till ExpressRoute-gateways i samma region, men de kan fortfarande komma åt resurser i virtuella satellitnätverk som finns i andra regioner.
ExpressRoute-gateway i Virtual WAN-prestanda
ExpressRoute-gateways provisioneras i enheter om 2 Gbit/s. En skalningsenhet = 2 Gbit/s med stöd för upp till 10 skalningsenheter = 20 Gbit/s.
| Skalningsenhet | Anslutningar per sekund | Megabitar per sekund | Paket per sekund | Totalt antal flöden |
|---|---|---|---|---|
| 1 | 14 000 | 2 000 | 200 000 | 200 000 |
| 2 | 28,000 | 4 000 | 400,000 | 400,000 |
| 3 | 42 000 | 6 000 | 600,000 | 600,000 |
| 4 | 56,000 | 8,000 | 800,000 | 800,000 |
| 5 | 70,000 | 10 000 | 1 000 000 | 1 000 000 |
| 6 | 84,000 | 12 000 | 1,200,000 | 1,200,000 |
| 7 | 98,000 | 14 000 | 1,400,000 | 1,400,000 |
| 8 | 112,000 | 16 000 | 1,600,000 | 1,600,000 |
| 9 | 126,000 | 18 000 | 1,800,000 | 1,800,000 |
| 10 | 140,000 | 20 000 | 2,000,000 | 2,000,000 |
Det är viktigt att tänka på följande:
- Under underhållsåtgärder underhåller skalningsenheterna 2 till 10 sitt aggregerade dataflöde. Skalningsenhet 1 kan dock uppleva små variationer i dataflödet under sådana åtgärder.
- Oavsett antalet distribuerade skalningsenheter kan trafikprestanda försämras om ett enda TCP-flöde överskrider 1,5 Gbit/s.
ExpressRoute FastPath i Virtual WAN
ExpressRoute FastPath förbättrar datavägsprestandan mellan ditt lokala nätverk och Azure genom att kringgå ExpressRoute-gatewayen i Virtual WAN-hubben för stödda trafikflöden. För mer information om FastPath, se Azure ExpressRoute FastPath: Funktioner, tillgänglighet och begränsningar.
Anmärkning
Om du använder ExpressRoute är FastPath med Azure Virtual WAN aktiverat som standard för ExpressRoute-direktkopplingar kopplade till Virtual WAN ExpressRoute Gateways som är distribuerade med minst 5 skalenheter. Ingen ytterligare konfiguration krävs.
ExpressRoute FastPath i Virtual WAN gäller paket med destination till adresser i spoke-virtuella nätverk som är direkt anslutna till Virtual WAN-hubben och som har driftsatts i samma region som Virtual WAN-hubben. Följande tabell visar konnektivitetsmatrisen för scenarier där FastPath är tillämpligt.
Följande symboler betecknar FastPath:
- ✓ -Traffic mönster markerade med ✓ routas via FastPath.
- ✗ - Trafikmönster markerade med ✗ dirigeras via ExpressRoute-gatewayen.
"Dirigerad via säkerhetslösning i hubben" avser Virtual WAN-routningskonfigurationer där statiska vägar eller privata routningsprinciper för routningsavsikt används för att skicka trafik från lokala nätverk till Virtual Network till en säkerhetslösning som har distribuerats i Virtual WAN-hubben.
Destinationer i direkt anslutna Virtual WAN skrev:
| Trafikens destination | Dirigerad direkt | Dirigerade via säkerhetslösning i hubben |
|---|---|---|
| Virtual Machine i Virtual WAN talade Virtual Network (samma region som hubben) | ✓ | ✓ |
| Klientdels-IP för intern lastbalanserare i spoke-virtuellt nätverk i Virtual WAN | ✗ | ✓ |
| Privat slutpunkt / Private Link i ett Virtual WAN-ekrat virtuellt nätverk | ✗ | ✓ |
| Bare metal-arbetsbelastningar (exempel: Azure NetApp Files eller Nutanix NC2) i ett virtuellt spoke-nätverk i Virtual WAN | ✓ | ✓ |
| Destinationer i ekerbaserade virtuella nätverk som ligger i en annan region än den uppkopplade Virtual WAN-hubben | ✗ | ✗ |
Andra destinationer:
| Trafikens destination | Dirigerad direkt | Dirigerade via säkerhetslösning i hubben |
|---|---|---|
| IP-adress i indirekt spoke (spoke-virtuellt nätverk som är direkt anslutet till Virtual WAN-hubben) | ✗ | ✗ |
| Alla inter-hub-destinationer | ✗ | ✗ |
| Internetbunden trafik | ✗ | ✗ |
| Transitanslutning till andra filialer (VPN, NVA eller ExpressRoute) | ✗ | ✗ |
| IP-adress för Site-to-site VPN Gateway-tunnel (krypterade yttre ExpressRoute ESP-paket) | ✗ | - |
| Network Virtual Appliance (NVA) eller SaaS-lösning som distribueras i Virtual WAN-hubben (alla paket avsedda för NVA:s privata IP) | ✗ | - |
| Azure Firewall i den virtuella WAN-hubben (SNAT-trafik) | ✗ | - |
Överväg några andra scenarier när du använder speciella typer av Azure eller tredjepartstjänster:
- Platform as a service (PaaS)-tjänst som exponeras i ett Virtual Network-nätverk i ett Virtual WAN-spoke: Den underliggande implementeringen av PaaS-tjänsten avgör om trafiken dirigeras via FastPath eller ExpressRoute Gateway. Till exempel, om PaaS-tjänsten frontas av en Internal Load Balancer, dirigeras trafiken genom ExpressRoute-gatewayen om inte trafiken dirigeras till en säkerhetslösning i hubben.
- Tjänster som är kopplade till Azure med ExpressRoute: Vissa Azure-tjänster som Azure VMWare-tjänsten eller Skytap använder ExpressRoute för att ansluta till Azure. Tredjepartstjänster som du använder kan också använda ExpressRoute. När du använder dessa tjänster med Virtual WAN, hänvisa till tjänstedokumentation eller kontakta tjänsteleverantören för att avgöra om tjänstens ExpressRoute-konfiguration uppfyller kraven för FastPath med Virtual WAN.
Andra vanliga scenarier där lokal Azure-trafik dirigeras via ExpressRoute Gateway och FastPath inte är tillämplig oavsett om en säkerhetslösning är inlagd eller inte, inkluderar (men är inte begränsade till):
IP-adresskapacitet
FastPath har IP-adressgränser baserat på din kretstyp. Planera distributionen så att du inte överskrider dessa gränser.
Tip
Konfigurera varningar genom att använda Azure Monitor för att få notiser när FastPath-rutter närmar sig tröskelgränsen.
ExpressRoute Direct tillämpar IP-gränser kumulativt på portnivå. När du når gränsen slutar FastPath att konfigurera nya vägar och trafikflöden via ExpressRoute-gatewayen i stället. Alla standardgränser för gatewayen, kretsen och det virtuella nätverket gäller fortfarande.
| Kretstyp | Bandwidth | IP-adressgräns |
|---|---|---|
| ExpressRoute Direct | 100, 400 Gbit/s | 200 000 |
| ExpressRoute Direct | 10 Gbit/s | 100,000 |
BGP med ExpressRoute i Virtual WAN
Dynamisk routning (BGP) stöds. Mer information finns i Dynamic Route Exchange med ExpressRoute. ASN för ExpressRoute-gatewayen i hubben och ExpressRoute-kretsen är fasta och kan inte redigeras just nu.
Begrepp för ExpressRoute-anslutning
| Begrepp | Beskrivning | Noteringar |
|---|---|---|
| Sprida standardväg | Om virtual WAN-hubben har konfigurerats med en standardväg på 0.0.0.0/0 styr den här inställningen om 0.0.0.0/0-vägen annonseras till din ExpressRoute-anslutna webbplats. Standardvägen kommer inte från Virtual WAN-hubben. Vägen kan vara en statisk väg i standardrutttabellen eller 0.0.0.0/0 som annonseras lokalt. | Det här fältet kan anges till aktiverat eller inaktiverat. |
| Routningsvikt | Om Virtual WAN-hubben lär sig samma prefix från flera anslutna ExpressRoute-kretsar kommer ExpressRoute-anslutningen med högre vikt att föredras för trafik som är avsedd för det här prefixet. | Det här fältet kan anges till ett tal mellan 0 och 32 000. |
ExpressRoute-kretsbegrepp
| Begrepp | Beskrivning | Noteringar |
|---|---|---|
| Auktoriseringsnyckel | En auktoriseringsnyckel beviljas av en kretsägare och är endast giltig för en ExpressRoute-anslutning. | För att lösa in och ansluta en ExpressRoute-krets som inte finns i din prenumeration måste du samla in auktoriseringsnyckeln från ExpressRoute-kretsens ägare. |
| Peer-nätverk-URI | Det här är resurs-ID:t för ExpressRoute-kretsen (som du hittar under inställningsfönstret Egenskaper i ExpressRoute-kretsen). | Om du vill lösa in och ansluta en ExpressRoute-krets som inte finns i din prenumeration måste du samla in Peer Circuit-URI:n från ExpressRoute-kretsens ägare. |
Anmärkning
Om du har konfigurerat en 0.0.0.0/0-väg statiskt i en routningstabell för virtuell hubb eller dynamiskt via en virtuell nätverksinstallation för trafikkontroll, kringgår trafiken inspektionen när den är avsedd för Azure Storage och är i samma region som ExpressRoute-gatewayen i den virtuella hubben. Som en lösning kan du antingen använda Private Link för att komma åt Azure Storage eller placera Azure Storage-tjänsten i en annan region än den virtuella hubben.
ExpressRoute-gränser i Virtual WAN
| Maximalt antal kretsar som är anslutna till samma virtuella hubbs ExpressRoute-gateway | Begränsning |
|---|---|
| Maximalt antal kretsar på samma peerlokation som är anslutna till samma virtuella hubb | 4 |
| Maximalt antal kretsar på olika peeringplatser som är anslutna till samma virtuella hubb | 8 |
De två ovanstående gränserna gäller oavsett hur många ExpressRoute-gatewayskalningsenheter som distribueras. Information om begränsningar för ExpressRoute-kretsroutning finns i Begränsningar för expressroute-kretsroutningsannonsering.
Nästa steg
För en självstudie om hur man ansluter en ExpressRoute-krets till Virtual WAN, se: