Informace o připojeních ExpressRoute ve službě Azure Virtual WAN

Tento článek obsahuje podrobnosti o připojeních ExpressRoute ve službě Azure Virtual WAN.

Virtuální centrum může obsahovat brány pro funkce site-to-site, ExpressRoute nebo point-to-site. Uživatelé, kteří používají privátní připojení ve službě Virtual WAN, můžou své okruhy ExpressRoute připojit k bráně ExpressRoute v centru Virtual WAN. Kurz připojení okruhu ExpressRoute k centru Azure Virtual WAN najdete v tématu Připojení okruhu ExpressRoute ke službě Virtual WAN.

Produktové kódy okruhu ExpressRoute podporované v rámci Virtual WAN

Je možné připojit následující SKU okruhů ExpressRoute k bráně hubu: Local, Standard a Premium. Služba Virtual WAN podporuje také okruhy ExpressRoute Direct. Další informace o různých jednotkách skladování najdete v ExpressRoute Circuit SKUs. Místní okruhy ExpressRoute se dají připojit jenom k branám ExpressRoute ve stejné oblasti, ale stále mají přístup k prostředkům v paprskových virtuálních sítích umístěných v jiných oblastech.

Výkon brány ExpressRoute ve službě Virtual WAN

Brány ExpressRoute se zřizují v jednotkách po 2 Gbps. Jedna jednotka škálování = 2 Gb/s s podporou až 10 jednotek škálování = 20 Gb/s.

Jednotka škálování Připojení za sekundu Mega bity za sekundu Počet paketů za sekundu Celkový počet toků
1 14,000 2 000 200 000 200 000
2 28,000 4 000 400 000 400 000
3 42 000 6 000 600,000 600,000
4 56,000 8 000 800,000 800,000
5 70,000 10 000 1 000 000 1 000 000
6 84,000 12 000 1,200,000 1,200,000
7 98,000 14,000 1,400,000 1,400,000
8 112,000 16 000 1,600,000 1,600,000
9 126,000 18 000 1,800,000 1,800,000
10 140,000 20,000 2,000,000 2,000,000

Je důležité vzít v úvahu následující body:

  • Během operací údržby udržují jednotky škálování 2 až 10 agregovanou propustnost. Jednotka škálování 1 ale může během těchto operací zaznamenat mírné odchylky propustnosti.
  • Bez ohledu na počet nasazených jednotek škálování může dojít ke snížení výkonu provozu, pokud jeden tok TCP překročí 1,5 Gb/s.

ExpressRoute FastPath ve Virtual WAN

ExpressRoute FastPath zlepšuje výkon datové cesty mezi vaší on-premises sítí a Azure tím, že obejde bránu ExpressRoute v Virtual WAN hubu pro podporované toky provozu. Pro více informací o FastPath viz Azure ExpressRoute FastPath: Funkce, dostupnost a omezení.

Poznámka:

Pokud používáte ExpressRoute, FastPath s Azure Virtual WAN je ve výchozím nastavení zapnutý pro přímé okruhy ExpressRoute připojené k Virtual WAN ExpressRoute bránám nasazeným s minimálně 5 měřítkovými jednotkami. Nevyžaduje se žádná další konfigurace.

ExpressRoute FastPath ve Virtual WAN se vztahuje na pakety určené na adresy ve virtuálních sítích přímo připojených k Virtual WAN hubu nasazenému ve stejném regionu jako Virtual WAN hub. Následující tabulka ukazuje matici konektivity pro scénáře, kde je FastPath použitelný.

Následující symboly označují FastPath:

  • ✓ -Vzory provozu označené symbolem ✓ jsou směrovány přes FastPath.
  • ✗ - Dopravní vzory označené ✗ jsou směrovány přes bránu ExpressRoute.

„Směrováno přes bezpečnostní řešení v centru“ odkazuje na konfigurace směrování Virtual WAN, kde se statické trasy nebo zásady privátního směrování záměru směrování používají k odesílání provozu z místního prostředí do virtuální sítě do bezpečnostního řešení nasazeného v centru Virtual WAN.

Destinace v přímo propojené Virtual WAN mluvili:

Cíl dopravy Směrováno přímo Směrováno přes bezpečnostní řešení v hubu
Virtuální stroj ve Virtual WAN mluvil Virtual Network (stejný region jako hub)
IP adresa front-endu interního Load Balanceru v paprskové virtuální síti Virtual WAN
Private Endpoint / Private Link ve Virtual WAN mluvil Virtual Network
Úlohy na dedikovaném hardwaru (příklady: Azure NetApp Files nebo Nutanix NC2) v paprskové virtuální síti služby Virtual WAN
Destinace v paprskových virtuálních sítích, které jsou v jiném regionu než připojený hub Virtual WAN

Další destinace:

Cíl dopravy Směrováno přímo Směrováno přes bezpečnostní řešení v hubu
IP adresa v nepřímé větvi (virtuální síť větve přímo připojená k rozbočovači Virtual WAN)
Všechny meziuzlové destinace
Internetový provoz
Tranzitní připojení k dalším pobočkám (VPN, NVA nebo ExpressRoute)
IP adresa tunelu brány VPN typu site-to-site (šifrované vnější pakety ExpressRoute ESP) -
Network Virtual Appliance (NVA) nebo SaaS řešení nasazené ve Virtual WAN hubu (jakýkoli paket určený pro soukromou IP adresu NVA) -
Azure Firewall v rozbočovači Virtual WAN (provoz SNAT) -

Zvažte několik dalších scénářů při využívání speciálních typů Azure nebo služeb třetích stran:

  • Platforma jako služba (PaaS) služba vystavená ve Virtual WAN spoke Virtual Network: Základní implementace PaaS služby určuje, zda je provoz směrován přes FastPath nebo přes ExpressRoute Gateway. Například pokud je služba PaaS zpřístupněna prostřednictvím interního nástroje Load Balancer, provoz je směrován přes bránu ExpressRoute, pokud není směrován do bezpečnostního řešení v hubu.
  • Služby připojené k Azure pomocí ExpressRoute: Některé Azure služby, jako například Azure VMWare nebo Skytap, využívají ExpressRoute k připojení k Azure. Služby třetích stran, které používáte, mohou také využívat ExpressRoute. Při používání těchto služeb s Virtual WAN se podívejte na dokumentaci služby nebo kontaktujte poskytovatele služby, abyste zjistili, zda konfigurace ExpressRoute služby splňuje požadavky pro FastPath with Virtual WAN.

Další běžné scénáře, kdy je on-premises do Azure provoz směrován přes ExpressRoute Gateway a FastPath není použitelný bez ohledu na to, zda je vloženo bezpečnostní řešení, zahrnují (ale nejsou omezeny na):

Kapacita IP adresy

FastPath má omezení IP adres na základě vašeho typu okruhu. Naplánujte nasazení, abyste zajistili, že tyto limity nepřekročíte.

Tip

Nastavte upozornění pomocí Azure Monitor, abyste dostávali upozornění, když se FastPath trasy přiblíží k prahovému limitu.

ExpressRoute Direct uplatňuje kumulativní limity IP adres na úrovni portu. Když dosáhnete limitu, FastPath přestane konfigurovat nové trasy a místo toho bude provoz proudit bránou ExpressRoute. Platí všechna standardní omezení brány, okruhu a virtuální sítě.

Typ okruhu Bandwidth Limit adres IP
ExpressRoute Direct 100, 400 Gb/s 200 000
ExpressRoute Direct 10 Gbps 100,000

Protokol BGP s ExpressRoute ve službě Virtual WAN

Podporuje se dynamické směrování (BGP). Další informace najdete v tématu Dynamická výměna tras s ExpressRoute. ASN brány ExpressRoute v centru a okruhu ExpressRoute jsou pevná a v tuto chvíli je není možné upravovat.

Koncepty připojení ExpressRoute

Koncept Popis Poznámky
Šíření výchozí trasy Pokud je centrum Virtual WAN nakonfigurované s výchozí trasou 0.0.0.0/0, určuje toto nastavení, jestli je trasa 0.0.0.0/0 inzerovaná do vaší lokality připojené k ExpressRoute. Výchozí trasa nepochází z centra Virtual WAN. Trasa může být statická trasa ve výchozí směrovací tabulce nebo 0.0.0.0/0 inzerovaná z místního prostředí. Toto pole lze nastavit na povolenou nebo zakázanou.
Váha směrování Pokud se hub Virtual WAN naučí stejnou předponu z několika připojených okruhů ExpressRoute, bude pro provoz směřovaný na tuto předponu upřednostněno připojení ExpressRoute s vyšší váhou. Toto pole lze nastavit na číslo v rozmezí od 0 do 32000.

Koncepty okruhu ExpressRoute

Koncept Popis Poznámky
Autorizační klíč Autorizační klíč uděluje vlastník okruhu a platí pouze pro jedno připojení ExpressRoute. Pokud chcete uplatnit a připojit okruh ExpressRoute, který není ve vašem předplatném, budete muset shromáždit autorizační klíč od vlastníka okruhu ExpressRoute.
Identifikátor URI partnerského okruhu Toto je ID prostředku okruhu ExpressRoute (které najdete v podokně Nastavení vlastností okruhu ExpressRoute). Pokud chcete uplatnit a připojit okruh ExpressRoute, který není ve vašem předplatném, budete muset shromáždit identifikátor URI partnerského okruhu od vlastníka okruhu ExpressRoute.

Poznámka:

Pokud jste staticky nakonfigurovali trasu 0.0.0.0/0 ve směrovací tabulce virtuálního centra nebo dynamicky prostřednictvím síťového virtuálního zařízení pro kontrolu provozu, tento provoz obejde kontrolu, pokud je cílem služby Azure Storage a nachází se ve stejné oblasti jako brána ExpressRoute ve virtuálním centru. Alternativním řešením je přístup ke službě Azure Storage pomocí služby Private Link nebo umístění služby Azure Storage do jiné oblasti, než je virtuální centrum.

Limity ExpressRoute ve službě Virtual WAN

Maximální počet okruhů připojených k bráně ExpressRoute stejného virtuálního centra Omezení
Maximální počet okruhů ve stejném místě připojení připojených ke stejnému virtuálnímu rozbočovači. 4
Maximální počet okruhů na různých peeringových místech připojených ke stejnému centrálnímu hubu 8

Výše uvedené dvě limity platí bez ohledu na počet nasazených jednotek škálování brány ExpressRoute. Limity tras okruhu ExpressRoute najdete ve Limity inzerování tras okruhu ExpressRoute.

Další kroky

Dále, pro návod na připojení okruhu ExpressRoute ke službě Virtual WAN, viz: