關於 Azure Virtual WAN 中的 ExpressRoute 連線

本文提供在 Azure Virtual WAN 中使用 ExpressRoute 連線的詳細資訊。

虛擬中樞可包含站對站、ExpressRoute 或點對站功能的閘道。 在 Virtual WAN 中使用私人連線的使用者,可以將其 ExpressRoute 線路連線至 Virtual WAN 中樞內的 ExpressRoute 閘道。 如需將 ExpressRoute 線路連線至 Azure Virtual WAN 中樞的教學,請參閱如何將 ExpressRoute 線路連線至 Virtual WAN。

Virtual WAN 支援的 ExpressRoute 線路 SKU

下列 ExpressRoute 線路 SKU 可以連線到中樞閘道:本機、標準和進階。 Virtual WAN 也支援 ExpressRoute Direct 線路。 若要深入了解不同的 SKU,請瀏覽 ExpressRoute 線路 SKU。 ExpressRoute Local 線路只能連線至同一區域中的 ExpressRoute 閘道,但仍可存取位於其他區域之輪輻虛擬網路中的資源。

虛擬 WAN 效能中的 ExpressRoute 閘道器

ExpressRoute 閘道是以每 2 Gbps 為單位進行佈建。 1 個縮放單位 = 2 Gbps,最多支援 10 個縮放單位 = 20 Gbps。

縮放單位 每秒連線數 兆位元每秒 每秒封包數 流程總計
1 14,000 二千 200,000 200,000
2 28,000 4,000 400,000 400,000
3 42,000 (四萬二千) 6,000 600,000 600,000
4 56,000 8,000 800,000 800,000
5 70,000 1萬 1,000,000 1,000,000
6 84,000 12,000 1,200,000 1,200,000
7 98,000 14,000 1,400,000 1,400,000
8 112,000 16,000 1,600,000 1,600,000
9 126,000 18,000 1,800,000 1,800,000
10 140,000 20,000 2,000,000 2,000,000

請務必考慮下列幾點:

  • 在維護作業期間,縮放單位 2 到 10 會保持其整體傳輸效率。 不過,在這類作業期間,規模單位 1 的輸送量可能會出現些微波動。
  • 無論部署的縮放單位數目為何,如果單一 TCP 流量超過 1.5 Gbps,流量效能可能會降低。

Virtual WAN 中的 ExpressRoute FastPath

ExpressRoute FastPath 透過繞過 Virtual WAN 樞紐中的 ExpressRoute 閘道,提升您本地網路與 Azure 之間的資料路徑效能,以滿足支援的流量流量。 欲了解更多 FastPath 資訊,請參閱 Azure ExpressRoute FastPath:功能、可用性與限制。

附註

如果您搭配 Azure Virtual WAN 使用 ExpressRoute FastPath,對於連線至 Virtual WAN ExpressRoute 閘道且部署時至少有 5 個擴展單位的 ExpressRoute Direct 線路,系統預設已啟用此功能。 不需要進行其他組態設定。

Virtual WAN 中的 ExpressRoute FastPath 適用於目的地為直接連線到部署於與 Virtual WAN 集線器相同區域之 Virtual WAN 集線器的分支虛擬網路位址的封包。 下表顯示了適用於 FastPath 情境的連接矩陣。

以下符號代表快速路徑:

  • ✓ -標示有 ✓ 的流量模式會經由 FastPath 路由傳送。
  • ✗ - 標有 ✗ 的流量模式會透過 ExpressRoute 閘道器路由。

「透過樞紐中的安全性解決方案路由傳送」是指 Virtual WAN 路由設定,其中使用 靜態路由 或 路由意圖私人路由原則,將從內部部署到 虛擬網路 的流量傳送至部署在 Virtual WAN 樞紐中 的安全性解決方案。

直接連線的 Virtual WAN spoke 中的目的地:

流量目的地 直接路由 經由中樞中的安全性解決方案進行路由
Virtual WAN 中的虛擬機與 虛擬網路 通訊(與樞紐相同區域) ✓ ✓
Virtual WAN 中內部 Load Balancer 前端 IP 與 虛擬網路 通訊 ✗ ✓
Private Endpoint / Private Link 在 Virtual WAN 中 spoke 虛擬網路 ✗ ✓
Virtual WAN 輻射虛擬網路中的裸機工作負載(例如 Azure NetApp Files 或 Nutanix NC2) ✓ ✓
位於輪輻虛擬網路中且與已連線的 Virtual WAN 中樞位於不同區域的目的地 ✗ ✗

其他目的地:

流量目的地 直接路由 經由中樞中的安全性解決方案進行路由
間接 spoke 中的 IP 位址(直接連線到 Virtual WAN 中樞的 spoke 虛擬網路) ✗ ✗
所有樞紐間目的地 ✗ ✗
網路流量 ✗ ✗
與其他分支(VPN、NVA 或 ExpressRoute)的中繼連接 ✗ ✗
站對站 VPN 閘道 隧道 IP(加密 ExpressRoute ESP 外部封包) ✗ -
部署於 Virtual WAN 集線器(任何指向 NVA 私有 IP 的封包)中的網路虛擬設備(NVA)或 SaaS 解決方案 ✗ -
Virtual WAN 中樞中的 Azure 防火牆 (SNAT 流量) ✗ -

在使用特殊類型的 Azure 或第三方服務時,請考慮其他幾種情境:

  • 公開於 Virtual WAN 輪輻虛擬網路中的平台即服務 (PaaS) 服務:該 PaaS 服務的底層實作會決定流量是經由 FastPath 還是 ExpressRoute 閘道路由。 例如,如果 PaaS 服務由內部負載平衡器(Internal Load Balancer)主導,流量會透過 ExpressRoute 閘道器路由,除非流量被路由到樞紐內的安全解決方案。
  • 透過 ExpressRoute 連接 Azure 的服務:某些 Azure 服務如 Azure VMWare 服務或 Skytap 會利用 ExpressRoute 連接 Azure。 您使用的第三方服務也可能使用 ExpressRoute。 使用這些服務搭配 Virtual WAN 時,請參考服務文件或聯繫服務提供者,確認該服務的 ExpressRoute 設定是否符合 Virtual WAN 快速路徑的需求。

其他常見情境中,本地端到 Azure 流量透過 ExpressRoute 閘道路由,且無論是否插入安全解決方案,FastPath 都不適用,包括(但不限於):

IP 位址容量

FastPath 根據您的電路類型具有 IP 位址限制。 規劃您的部署,以確保您不會超過這些限制。

Tip

請使用 Azure 監視器 設定警示,當 FastPath 路由接近閾值限制時會收到通知。

ExpressRoute Direct 會在埠層級累積套用 IP 限制。 當您達到限制時,FastPath 會停止設定新的路由,並改為通過 ExpressRoute 閘道配置流量流。 閘道、線路和虛擬網路的所有標準限制仍適用。

電路類型 Bandwidth IP 位址限制
ExpressRoute Direct 100、400 Gbps 200,000
ExpressRoute Direct 10 Gbps 100,000

在虛擬 WAN 中使用 ExpressRoute 的 BGP

支援動態路由 (BGP)。 如需詳細資訊,請參閱 ExpressRoute 的動態路由交換。 中樞和 ExpressRoute 線路中 ExpressRoute 閘道的 ASN 已修正,目前無法編輯。

ExpressRoute 連線概觀

概念 描述 注意
散佈預設路由 如果 Virtual WAN 中樞已設定 0.0.0.0/0 預設路由,此設定會控制是否將 0.0.0.0/0 路由公告給透過 ExpressRoute 連線的站台。 預設路由不是來自虛擬 WAN 中樞。 路由可以是預設路由表中的靜態路由,或從內部部署公告的 0.0.0.0/0。 此欄位可設定為已啟用或已停用。
路由加權 如果 Virtual WAN 中樞從多條已連線的 ExpressRoute 線路學習到相同的前置詞,則會優先選擇權重較高的 ExpressRoute 連線來處理指向該前置詞的流量。 此欄位可設定為 0 到 32000 之間的數值。

ExpressRoute 線路概念

概念 描述 注意
授權金鑰 授權金鑰由線路擁有者提供,且僅適用於單一 ExpressRoute 連線。 若要兌換並連線不屬於您訂用帳戶的 ExpressRoute 線路,必須向該 ExpressRoute 線路的擁有者取得授權金鑰。
對等線路 URI 這是 ExpressRoute 線路的資源 ID (可在 ExpressRoute 線路的屬性設定窗格中找到)。 若要兌換並連線不屬於您訂用帳戶的 ExpressRoute 線路,必須向該 ExpressRoute 線路的擁有者取得對等線路 URI。

附註

如果您在虛擬中樞路由資料表中以靜態方式設定 0.0.0.0/0 路由,或透過網路虛擬設備以動態方式進行流量檢查,則當流量的目的地為 Azure 儲存體,且與虛擬中樞中的 ExpressRoute 閘道位於相同區域時,該流量將會略過檢查。 作為因應方式,您可以改用 Private Link 存取 Azure 儲存體,或將 Azure 儲存體 服務部署在與虛擬中樞不同的區域。

Virtual WAN 中的 ExpressRoute 限制

可連線至同一虛擬中樞之 ExpressRoute 閘道的最大線路數量 限制
可在相同對等位置連線至同一虛擬中樞的最大線路數量 4
可從不同對等位置連線至同一虛擬中樞的最大線路數量 8

上述兩項限制不受已部署之 ExpressRoute 閘道規模單位數量影響,皆同樣適用。 如需 ExpressRoute 線路路由限制,請參閱 ExpressRoute 線路路由公告限制。

後續步驟

接下來,如需將 ExpressRoute 線路連線至虛擬 WAN 的教學課程,請參閱: