Informace o nastavení virtuálního centra

Tento článek vám pomůže pochopit různá nastavení dostupná pro virtuální centra. Virtuální centrum je virtuální síť spravovaná Microsoftem, která obsahuje různé koncové body služby, které umožňují připojení. Virtuální centrum je jádrem vaší sítě v oblasti. Ve stejné oblasti je možné vytvořit více virtuálních center. Virtual WAN funguje jako "kontejner" pro virtuální rozbočovače a při použití služby Standard Virtual WAN propojuje všechna centra ve službě Virtual WAN v plné síti.

Virtuální centrum může obsahovat brány pro síť VPN typu site-to-site, ExpressRoute nebo VPN typu point-to-site. Pokud například používáte Virtual WAN, nevytvoříte připojení typu site-to-site z místní lokality přímo k vaší virtuální síti. Místo toho vytvoříte připojení typu site-to-site k virtuálnímu centru. Provoz vždy prochází bránou virtuálního centra. To znamená, že vaše virtuální sítě nepotřebují vlastní bránu virtuální sítě. Virtual WAN umožňuje vašim virtuálním sítím využívat výhod snadného škálování prostřednictvím virtuálního rozbočovače a jeho brány. Další informace o branách najdete v tématu Nastavení brány. Brána virtuálního centra není stejná jako brána virtuální sítě, kterou používáte pro ExpressRoute a VPN Gateway.

Když vytvoříte virtuální centrum, nasadí se směrovač virtuálního rozbočovače. Směrovač virtuálního rozbočovače v rámci centra Virtual WAN je centrální komponenta, která spravuje veškeré směrování mezi branami a virtuálními sítěmi. Jednotky infrastruktury směrování určují propustnost směrovače virtuálního rozbočovače a počet virtuálních počítačů, které je možné nasadit ve virtuálních sítích připojených k virtuálnímu centru Virtual WAN.

Můžete vytvořit prázdné virtuální centrum (virtuální centrum, které neobsahuje žádné brány) a později přidat brány (S2S, P2S, ExpressRoute atd.). Můžete také vytvořit virtuální centrum a brány současně. Po vytvoření virtuálního centra se použijí ceny virtuálních center, a to i v případě, že v rámci virtuálního centra nevytvoříte žádné brány. Další informace najdete v tématu o cenách služby Azure Virtual WAN.

Kapacita virtuálního centra

Ve výchozím nastavení je směrovač virtuálního rozbočovače automaticky nakonfigurovaný tak, aby se nasazoval s kapacitou virtuálního rozbočovače 2 jednotek infrastruktury směrování. To podporuje agregovanou propustnost 3 Gb/s a 2 000 připojených virtuálních počítačů nasazených ve všech virtuálních sítích připojených k tomuto virtuálnímu centru.

Když nasadíte nové virtuální centrum, můžete zadat další jednotky směrovací infrastruktury, které zvýší výchozí kapacitu virtuálního centra v přírůstcích po 1 Gbps a 1 000 virtuálních počítačů. Tato funkce umožňuje zabezpečit počáteční kapacitu, aniž byste museli čekat, až bude virtuální centrum škálovat kapacitu v případě potřeby větší propustnosti. Jednotka škálování, na které se virtuální centrum vytvoří, se stane minimální kapacitou. Vytvoření virtuálního centra bez brány trvá přibližně 5 až 7 minut při vytváření virtuálního centra a dokončení brány může trvat přibližně 30 minut. Jednotky infrastruktury směrování, směrovače Gb/s a počet podporovaných virtuálních počítačů můžete zobrazit na stránkách virtuálního centra webu Azure Portal pro vytvoření virtuálního centra a úpravu virtuálního centra.

Při zvýšení kapacity virtuálního rozbočovače bude směrovač virtuálního rozbočovače nadále podporovat provoz v aktuální kapacitě, dokud nebude škálování dokončeno. Škálování směrovače virtuálního rozbočovače na více instancí na další jednotky infrastruktury směrování může trvat až 25 minut. Je také důležité si uvědomit následující: v současné době bez ohledu na počet nasazených jednotek infrastruktury směrování může dojít ke snížení výkonu, pokud se v jednom toku TCP odešle více než 1,5 Gb/s.

Poznámka:

Bez ohledu na kapacitu virtuálního centra může centrum přijímat maximálně 10 000 tras ze svých připojených prostředků (virtuální sítě, větve, další virtuální centra atd.).

Kapacita se konfiguruje na kartě Základy nastavení kapacity virtuálního centra při vytváření virtuálního centra.

Úprava kapacity virtuálního centra

Kapacitu virtuálního centra upravte, pokud potřebujete podporovat další virtuální počítače a agregovanou propustnost směrovače virtuálního rozbočovače.

Pokud chcete přidat další kapacitu virtuálního centra, přejděte do virtuálního centra na webu Azure Portal. Na stránce Přehled vyberte Upravit virtuální centrum. Upravte kapacitu virtuálního centra pomocí rozevíracího seznamu a pak potvrďte.

Automatické škálování

Směrovač virtuálního rozbočovače podporuje automatické škálování na základě využití paprskového virtuálního počítače a dat zpracovaných směrovačem rozbočovače. Další podrobnosti najdete v referenčních informacích k datům monitorování služby Azure Virtual WAN . Vzhledem k tomu, že se tyto faktory v průběhu času mění, algoritmus automatického škálování dynamicky upravuje počet jednotek infrastruktury směrování. Zajišťuje, že směrovač virtuálního rozbočovače dokáže zpracovat zatížení provozu výběrem větší hodnoty mezi minimálními zadanými jednotkami infrastruktury směrování a jednotkami potřebnými pro podporu aktuálního zatížení provozu.

Automatické škálování může pomoct v různých scénářích, kdy směrovač rozbočovače vyžaduje další možnosti zpracování; automatické škálování ale není okamžité. Pokud chcete zlepšit dostupnost a výkon infrastruktury, ujistěte se, že minimální zřízené jednotky infrastruktury (RIU) odpovídají požadavkům vašich úloh. Automatické škálování nesnižuje zřízené RIUs pod toto minimum.

Zvažte také:

Tabulka jednotek infrastruktury směrování

Informace o cenách najdete v tématu o cenách služby Azure Virtual WAN.

Jednotka infrastruktury směrování Agregovaná propustnost (Gb/s) Počet virtuálních strojů
2 3 2 000
3 3 3 000
4 4 4 000
5 5 5 000
6 6 6 000
7 7 7,000
8 8 8 000
9 9 9 000
10 10 10 000
11 11 11,000
12 12 12 000
13 13 13,000
14 14 14,000
15 15 15 000
16 16 16 000
17 17 17,000
18 18 18 000
19 19 19,000
20 20 20,000
21 21 21,000
22 22 22,000
dvacet tři dvacet tři 23,000
dvacet čtyři dvacet čtyři 24,000
25 25 25,000
26 26 26,000
27 27 27,000
28 28 28,000
29 29 29,000
30 30 30,000
31 31 31,000
32 32 32,000
33 33 33,000
34 34 34,000
35 35 35,000
36 36 36,000
37 37 37,000
38 38 38,000
39 39 39,000
40 40 40 000
41 41 41,000
42 42 42 000
43 43 43,000
44 44 44,000
45 45 45,000
46 46 46,000
47 47 47,000
48 48 48,000
49 49 49,000
50 50 50 000

Předvolba směrování virtuálního centra

Virtuální centrum Virtual WAN se připojuje k virtuálním sítím (virtuálním sítím) a místním lokalitám pomocí bran připojení, jako jsou brána VPN typu site-to-site (S2S), brána ExpressRoute (ER), brána point-to-site (P2S) a síťové virtuální zařízení SD-WAN (NVA). Směrovač virtuálního rozbočovače poskytuje centrální správu tras a umožňuje pokročilé scénáře směrování pomocí šíření tras, přidružení tras a vlastních směrovacích tabulek. Když směrovač virtuálního rozbočovače rozhoduje o směrování, bere v úvahu konfiguraci těchto možností.

Dříve nebyla k dispozici možnost konfigurace, kterou byste mohli použít k ovlivnění rozhodnutí o směrování v rámci směrovače virtuálního rozbočovače pro předpony v místních lokalitách. Tato rozhodnutí závisela na integrovaném algoritmu výběru tras směrovače virtuálního rozbočovače a možnostech dostupných v branách ke správě tras před tím, než se dostanou ke směrovači virtuálního rozbočovače. Pokud chcete ovlivnit rozhodování o směrování ve směrovači virtuálních rozbočovačů pro předpony v místních lokalitách, můžete teď upravit předvolbu směrování centra.

Další informace naleznete v tématu O předvolbě směrování virtuálního centra.

Adresní prostor virtuálního centra

Adresní prostor centra Virtual WAN nelze po vytvoření centra změnit. K výběru správné velikosti adresy centra pro vaše nasazení použijte následující informace:

  • Aby bylo možné vyhovět budoucím požadavkům na škálovatelnost a architekturu, zatímco minimální adresní prostor centra Virtual WAN je /24, doporučujeme při vytváření centra zadat adresní prostor /23 nebo větší.
  • Pokud používáte bránu Azure Firewall v rámci služby Virtual WAN, je potřeba minimální adresní prostor centra /22 , aby služba Azure Firewall mohla přidělit dostatek IP adres pro škálování na maximální propustnost.
  • Pokud používáte síťová virtuální zařízení v centru Virutal WAN, určuje velikost centra Virtual WAN počet použitelných IP adres přidělených síťovým virtuálním zařízením. Podívejte se na NVA dokumentaci pro mapování mezi adresním prostorem uzlu a přidělitelnými IP adresami k NVAs.

Centrum Virtual WAN automaticky přiřazuje podsítě ze zadaného adresního prostoru různým službám Azure, včetně:

Adresní prostor centra Virtual WAN by se neměl překrývat s:

  • Jiné privátní adresní prostory virtuálních center ve stejné službě Virtual WAN
  • Všechny adresní prostory místní sítě
  • Všechny ostatní adresní prostory virtuální sítě nebo podsítě připojené k virtuálnímu centru

Další informace týkající se adresního prostoru centra Virtual WAN najdete v nejčastějších dotazech ke službě Virtual WAN.

Nastavení brány

Každé virtuální centrum může obsahovat více bran (site-to-site, vpn typu point-to-site a ExpressRoute). Když vytváříte virtuální centrum, můžete nakonfigurovat brány najednou nebo vytvořit prázdné virtuální centrum a později přidat nastavení brány. Když upravíte virtuální centrum, uvidíte nastavení, která se týkají bran. Například jednotky škálování brány.

Jednotky škálování brány se liší od jednotek infrastruktury směrování. Jednotky škálování brány upravíte v případě, že potřebujete agregovanou propustnost pro samotnou bránu. Jednotky infrastruktury virtuálního centra upravíte, když chcete, aby směrovač virtuálního rozbočovače podporoval více virtuálních počítačů.

Další informace o nastavení brány najdete v tématu Nastavení brány.

Basic a Standard

Typ virtuální sítě WAN (Basic nebo Standard) určuje typy prostředků, které lze vytvořit v rámci virtuálního centra. To zahrnuje typ bran, které je možné vytvořit (vpn typu site-to-site, síť VPN uživatele typu point-to-site a ExpressRoute). Toto nastavení je nakonfigurované pro objekt virtuální sítě WAN. Další informace najdete v tématu Upgrade z úrovně Basic na standard.

Následující tabulka uvádí konfigurace dostupné pro každý typ virtuální sítě WAN:

Typ virtuální sítě WAN Typ centra Dostupné konfigurace
Basic Basic Pouze síť VPN typu Site-to-Site
Standard Standard ExpressRoute
Síť VPN uživatele (P2S)
VPN (mezi lokalitami)
Průchod mezi centry a virtuálními sítěmi mezi centry a virtuálními sítěmi přes virtuální centrum
Azure Firewall
Síťové virtuální zařízení ve virtuální síti WAN

Poznámka:

Můžete upgradovat z úrovně Basic na standard, ale nemůžete se vrátit z úrovně Standard zpět na Basic.

Stav směrovače virtuálního rozbočovače

Směrovač rozbočovače může mít čtyři stavy směrování: Zřízené, Zřizování, Selhání nebo Žádné. Stav směrování se nachází na webu Azure Portal tak, že přejdete na stránku virtuálního centra.

  • Stav Žádné značí, že virtuální centrum nezřídilo směrovač. K tomu může dojít v případě, že je virtual WAN typu Basic nebo pokud bylo virtuální centrum nasazené před zpřístupněním služby.
  • Stav selhání indikuje selhání během vytváření instancí. Pokud chcete vytvořit instanci nebo resetovat směrovač, můžete najít možnost Obnovit směrovač tak, že přejdete na stránku Přehled virtuálního centra na webu Azure Portal.

Další kroky

Informace o směrování virtuálního centra najdete v tématu O směrování virtuálního centra.