Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek vám pomůže pochopit různá nastavení dostupná pro virtuální centra. Virtuální centrum je virtuální síť spravovaná Microsoftem, která obsahuje různé koncové body služby, které umožňují připojení. Virtuální centrum je jádrem vaší sítě v oblasti. Ve stejné oblasti je možné vytvořit více virtuálních center. Virtual WAN funguje jako "kontejner" pro virtuální rozbočovače a při použití služby Standard Virtual WAN propojuje všechna centra ve službě Virtual WAN v plné síti.
Virtuální centrum může obsahovat brány pro síť VPN typu site-to-site, ExpressRoute nebo VPN typu point-to-site. Pokud například používáte Virtual WAN, nevytvoříte připojení typu site-to-site z místní lokality přímo k vaší virtuální síti. Místo toho vytvoříte připojení typu site-to-site k virtuálnímu centru. Provoz vždy prochází bránou virtuálního centra. To znamená, že vaše virtuální sítě nepotřebují vlastní bránu virtuální sítě. Virtual WAN umožňuje vašim virtuálním sítím využívat výhod snadného škálování prostřednictvím virtuálního rozbočovače a jeho brány. Další informace o branách najdete v tématu Nastavení brány. Brána virtuálního centra není stejná jako brána virtuální sítě, kterou používáte pro ExpressRoute a VPN Gateway.
Když vytvoříte virtuální centrum, nasadí se směrovač virtuálního rozbočovače. Směrovač virtuálního rozbočovače v rámci centra Virtual WAN je centrální komponenta, která spravuje veškeré směrování mezi branami a virtuálními sítěmi. Jednotky infrastruktury směrování určují propustnost směrovače virtuálního rozbočovače a počet virtuálních počítačů, které je možné nasadit ve virtuálních sítích připojených k virtuálnímu centru Virtual WAN.
Můžete vytvořit prázdné virtuální centrum (virtuální centrum, které neobsahuje žádné brány) a později přidat brány (S2S, P2S, ExpressRoute atd.). Můžete také vytvořit virtuální centrum a brány současně. Po vytvoření virtuálního centra se použijí ceny virtuálních center, a to i v případě, že v rámci virtuálního centra nevytvoříte žádné brány. Další informace najdete v tématu o cenách služby Azure Virtual WAN.
Kapacita virtuálního centra
Ve výchozím nastavení je směrovač virtuálního rozbočovače automaticky nakonfigurovaný tak, aby se nasazoval s kapacitou virtuálního rozbočovače 2 jednotek infrastruktury směrování. To podporuje agregovanou propustnost 3 Gb/s a 2 000 připojených virtuálních počítačů nasazených ve všech virtuálních sítích připojených k tomuto virtuálnímu centru.
Když nasadíte nové virtuální centrum, můžete zadat další jednotky směrovací infrastruktury, které zvýší výchozí kapacitu virtuálního centra v přírůstcích po 1 Gbps a 1 000 virtuálních počítačů. Tato funkce umožňuje zabezpečit počáteční kapacitu, aniž byste museli čekat, až bude virtuální centrum škálovat kapacitu v případě potřeby větší propustnosti. Jednotka škálování, na které se virtuální centrum vytvoří, se stane minimální kapacitou. Vytvoření virtuálního centra bez brány trvá přibližně 5 až 7 minut při vytváření virtuálního centra a dokončení brány může trvat přibližně 30 minut. Jednotky infrastruktury směrování, směrovače Gb/s a počet podporovaných virtuálních počítačů můžete zobrazit na stránkách virtuálního centra webu Azure Portal pro vytvoření virtuálního centra a úpravu virtuálního centra.
Při zvýšení kapacity virtuálního rozbočovače bude směrovač virtuálního rozbočovače nadále podporovat provoz v aktuální kapacitě, dokud nebude škálování dokončeno. Škálování směrovače virtuálního rozbočovače na více instancí na další jednotky infrastruktury směrování může trvat až 25 minut. Je také důležité si uvědomit následující: v současné době bez ohledu na počet nasazených jednotek infrastruktury směrování může dojít ke snížení výkonu, pokud se v jednom toku TCP odešle více než 1,5 Gb/s.
Poznámka:
Bez ohledu na kapacitu virtuálního centra může centrum přijímat maximálně 10 000 tras ze svých připojených prostředků (virtuální sítě, větve, další virtuální centra atd.).
Kapacita se konfiguruje na kartě Základy nastavení kapacity virtuálního centra při vytváření virtuálního centra.
Úprava kapacity virtuálního centra
Kapacitu virtuálního centra upravte, pokud potřebujete podporovat další virtuální počítače a agregovanou propustnost směrovače virtuálního rozbočovače.
Pokud chcete přidat další kapacitu virtuálního centra, přejděte do virtuálního centra na webu Azure Portal. Na stránce Přehled vyberte Upravit virtuální centrum. Upravte kapacitu virtuálního centra pomocí rozevíracího seznamu a pak potvrďte.
Automatické škálování
Směrovač virtuálního rozbočovače podporuje automatické škálování na základě využití paprskového virtuálního počítače a dat zpracovaných směrovačem rozbočovače. Další podrobnosti najdete v referenčních informacích k datům monitorování služby Azure Virtual WAN . Vzhledem k tomu, že se tyto faktory v průběhu času mění, algoritmus automatického škálování dynamicky upravuje počet jednotek infrastruktury směrování. Zajišťuje, že směrovač virtuálního rozbočovače dokáže zpracovat zatížení provozu výběrem větší hodnoty mezi minimálními zadanými jednotkami infrastruktury směrování a jednotkami potřebnými pro podporu aktuálního zatížení provozu.
Automatické škálování může pomoct v různých scénářích, kdy směrovač rozbočovače vyžaduje další možnosti zpracování; automatické škálování ale není okamžité. Pokud chcete zlepšit dostupnost a výkon infrastruktury, ujistěte se, že minimální zřízené jednotky infrastruktury (RIU) odpovídají požadavkům vašich úloh. Automatické škálování nesnižuje zřízené RIUs pod toto minimum.
Zvažte také:
- Směrovač virtuálního rozbočovače se škáluje pouze na základě dat, která zpracovává, což je vysvětleno v referenčních informacích o monitorování služby Azure Virtual WAN. Zkontrolujte, jak virtual WAN zpracovává data a ujistěte se, že jsou prostředky správně zřízené.
- Automatické škálování může potenciálně ovlivnit připojení privátních koncových bodů. Zkontrolujte nasazení a dodržujte osvědčené postupy uvedené v tématu Použití služby Private Link ve službě Virtual WAN.
Tabulka jednotek infrastruktury směrování
Informace o cenách najdete v tématu o cenách služby Azure Virtual WAN.
| Jednotka infrastruktury směrování | Agregovaná propustnost (Gb/s) | Počet virtuálních strojů |
|---|---|---|
| 2 | 3 | 2 000 |
| 3 | 3 | 3 000 |
| 4 | 4 | 4 000 |
| 5 | 5 | 5 000 |
| 6 | 6 | 6 000 |
| 7 | 7 | 7,000 |
| 8 | 8 | 8 000 |
| 9 | 9 | 9 000 |
| 10 | 10 | 10 000 |
| 11 | 11 | 11,000 |
| 12 | 12 | 12 000 |
| 13 | 13 | 13,000 |
| 14 | 14 | 14,000 |
| 15 | 15 | 15 000 |
| 16 | 16 | 16 000 |
| 17 | 17 | 17,000 |
| 18 | 18 | 18 000 |
| 19 | 19 | 19,000 |
| 20 | 20 | 20,000 |
| 21 | 21 | 21,000 |
| 22 | 22 | 22,000 |
| dvacet tři | dvacet tři | 23,000 |
| dvacet čtyři | dvacet čtyři | 24,000 |
| 25 | 25 | 25,000 |
| 26 | 26 | 26,000 |
| 27 | 27 | 27,000 |
| 28 | 28 | 28,000 |
| 29 | 29 | 29,000 |
| 30 | 30 | 30,000 |
| 31 | 31 | 31,000 |
| 32 | 32 | 32,000 |
| 33 | 33 | 33,000 |
| 34 | 34 | 34,000 |
| 35 | 35 | 35,000 |
| 36 | 36 | 36,000 |
| 37 | 37 | 37,000 |
| 38 | 38 | 38,000 |
| 39 | 39 | 39,000 |
| 40 | 40 | 40 000 |
| 41 | 41 | 41,000 |
| 42 | 42 | 42 000 |
| 43 | 43 | 43,000 |
| 44 | 44 | 44,000 |
| 45 | 45 | 45,000 |
| 46 | 46 | 46,000 |
| 47 | 47 | 47,000 |
| 48 | 48 | 48,000 |
| 49 | 49 | 49,000 |
| 50 | 50 | 50 000 |
Předvolba směrování virtuálního centra
Virtuální centrum Virtual WAN se připojuje k virtuálním sítím (virtuálním sítím) a místním lokalitám pomocí bran připojení, jako jsou brána VPN typu site-to-site (S2S), brána ExpressRoute (ER), brána point-to-site (P2S) a síťové virtuální zařízení SD-WAN (NVA). Směrovač virtuálního rozbočovače poskytuje centrální správu tras a umožňuje pokročilé scénáře směrování pomocí šíření tras, přidružení tras a vlastních směrovacích tabulek. Když směrovač virtuálního rozbočovače rozhoduje o směrování, bere v úvahu konfiguraci těchto možností.
Dříve nebyla k dispozici možnost konfigurace, kterou byste mohli použít k ovlivnění rozhodnutí o směrování v rámci směrovače virtuálního rozbočovače pro předpony v místních lokalitách. Tato rozhodnutí závisela na integrovaném algoritmu výběru tras směrovače virtuálního rozbočovače a možnostech dostupných v branách ke správě tras před tím, než se dostanou ke směrovači virtuálního rozbočovače. Pokud chcete ovlivnit rozhodování o směrování ve směrovači virtuálních rozbočovačů pro předpony v místních lokalitách, můžete teď upravit předvolbu směrování centra.
Další informace naleznete v tématu O předvolbě směrování virtuálního centra.
Adresní prostor virtuálního centra
Adresní prostor centra Virtual WAN nelze po vytvoření centra změnit. K výběru správné velikosti adresy centra pro vaše nasazení použijte následující informace:
- Aby bylo možné vyhovět budoucím požadavkům na škálovatelnost a architekturu, zatímco minimální adresní prostor centra Virtual WAN je /24, doporučujeme při vytváření centra zadat adresní prostor /23 nebo větší.
- Pokud používáte bránu Azure Firewall v rámci služby Virtual WAN, je potřeba minimální adresní prostor centra /22 , aby služba Azure Firewall mohla přidělit dostatek IP adres pro škálování na maximální propustnost.
- Pokud používáte síťová virtuální zařízení v centru Virutal WAN, určuje velikost centra Virtual WAN počet použitelných IP adres přidělených síťovým virtuálním zařízením. Podívejte se na NVA dokumentaci pro mapování mezi adresním prostorem uzlu a přidělitelnými IP adresami k NVAs.
Centrum Virtual WAN automaticky přiřazuje podsítě ze zadaného adresního prostoru různým službám Azure, včetně:
- Směrovač virtuálního Hubu
- ExpressRoute
- Site-to-site VPN
- Point-to-site VPN
- Azure Firewall
- Síťová virtuální zařízení
Adresní prostor centra Virtual WAN by se neměl překrývat s:
- Jiné privátní adresní prostory virtuálních center ve stejné službě Virtual WAN
- Všechny adresní prostory místní sítě
- Všechny ostatní adresní prostory virtuální sítě nebo podsítě připojené k virtuálnímu centru
Další informace týkající se adresního prostoru centra Virtual WAN najdete v nejčastějších dotazech ke službě Virtual WAN.
Nastavení brány
Každé virtuální centrum může obsahovat více bran (site-to-site, vpn typu point-to-site a ExpressRoute). Když vytváříte virtuální centrum, můžete nakonfigurovat brány najednou nebo vytvořit prázdné virtuální centrum a později přidat nastavení brány. Když upravíte virtuální centrum, uvidíte nastavení, která se týkají bran. Například jednotky škálování brány.
Jednotky škálování brány se liší od jednotek infrastruktury směrování. Jednotky škálování brány upravíte v případě, že potřebujete agregovanou propustnost pro samotnou bránu. Jednotky infrastruktury virtuálního centra upravíte, když chcete, aby směrovač virtuálního rozbočovače podporoval více virtuálních počítačů.
Další informace o nastavení brány najdete v tématu Nastavení brány.
Basic a Standard
Typ virtuální sítě WAN (Basic nebo Standard) určuje typy prostředků, které lze vytvořit v rámci virtuálního centra. To zahrnuje typ bran, které je možné vytvořit (vpn typu site-to-site, síť VPN uživatele typu point-to-site a ExpressRoute). Toto nastavení je nakonfigurované pro objekt virtuální sítě WAN. Další informace najdete v tématu Upgrade z úrovně Basic na standard.
Následující tabulka uvádí konfigurace dostupné pro každý typ virtuální sítě WAN:
| Typ virtuální sítě WAN | Typ centra | Dostupné konfigurace |
|---|---|---|
| Basic | Basic | Pouze síť VPN typu Site-to-Site |
| Standard | Standard | ExpressRoute Síť VPN uživatele (P2S) VPN (mezi lokalitami) Průchod mezi centry a virtuálními sítěmi mezi centry a virtuálními sítěmi přes virtuální centrum Azure Firewall Síťové virtuální zařízení ve virtuální síti WAN |
Poznámka:
Můžete upgradovat z úrovně Basic na standard, ale nemůžete se vrátit z úrovně Standard zpět na Basic.
Stav směrovače virtuálního rozbočovače
Směrovač rozbočovače může mít čtyři stavy směrování: Zřízené, Zřizování, Selhání nebo Žádné. Stav směrování se nachází na webu Azure Portal tak, že přejdete na stránku virtuálního centra.
- Stav Žádné značí, že virtuální centrum nezřídilo směrovač. K tomu může dojít v případě, že je virtual WAN typu Basic nebo pokud bylo virtuální centrum nasazené před zpřístupněním služby.
- Stav selhání indikuje selhání během vytváření instancí. Pokud chcete vytvořit instanci nebo resetovat směrovač, můžete najít možnost Obnovit směrovač tak, že přejdete na stránku Přehled virtuálního centra na webu Azure Portal.
Další kroky
Informace o směrování virtuálního centra najdete v tématu O směrování virtuálního centra.