Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek obsahuje podrobnosti o připojeních ExpressRoute ve službě Azure Virtual WAN.
Virtuální centrum může obsahovat brány pro funkce site-to-site, ExpressRoute nebo point-to-site. Uživatelé, kteří používají privátní připojení ve službě Virtual WAN, můžou své okruhy ExpressRoute připojit k bráně ExpressRoute v centru Virtual WAN. Kurz připojení okruhu ExpressRoute k centru Azure Virtual WAN najdete v tématu Připojení okruhu ExpressRoute ke službě Virtual WAN.
Produktové kódy okruhu ExpressRoute podporované v rámci Virtual WAN
Je možné připojit následující SKU okruhů ExpressRoute k bráně hubu: Local, Standard a Premium. Služba Virtual WAN podporuje také okruhy ExpressRoute Direct. Další informace o různých jednotkách skladování najdete v ExpressRoute Circuit SKUs. Místní okruhy ExpressRoute se dají připojit jenom k branám ExpressRoute ve stejné oblasti, ale stále mají přístup k prostředkům v paprskových virtuálních sítích umístěných v jiných oblastech.
Výkon brány ExpressRoute ve službě Virtual WAN
Brány ExpressRoute se zřizují v jednotkách po 2 Gbps. Jedna jednotka škálování = 2 Gb/s s podporou až 10 jednotek škálování = 20 Gb/s.
| Jednotka škálování | Připojení za sekundu | Mega bity za sekundu | Počet paketů za sekundu | Celkový počet toků |
|---|---|---|---|---|
| 1 | 14,000 | 2 000 | 200 000 | 200 000 |
| 2 | 28,000 | 4 000 | 400 000 | 400 000 |
| 3 | 42 000 | 6 000 | 600,000 | 600,000 |
| 4 | 56,000 | 8 000 | 800,000 | 800,000 |
| 5 | 70,000 | 10 000 | 1 000 000 | 1 000 000 |
| 6 | 84,000 | 12 000 | 1,200,000 | 1,200,000 |
| 7 | 98,000 | 14,000 | 1,400,000 | 1,400,000 |
| 8 | 112,000 | 16 000 | 1,600,000 | 1,600,000 |
| 9 | 126,000 | 18 000 | 1,800,000 | 1,800,000 |
| 10 | 140,000 | 20,000 | 2,000,000 | 2,000,000 |
Je důležité vzít v úvahu následující body:
- Během operací údržby udržují jednotky škálování 2 až 10 agregovanou propustnost. Jednotka škálování 1 ale může během těchto operací zaznamenat mírné odchylky propustnosti.
- Bez ohledu na počet nasazených jednotek škálování může dojít ke snížení výkonu provozu, pokud jeden tok TCP překročí 1,5 Gb/s.
ExpressRoute FastPath ve Virtual WAN
ExpressRoute FastPath zlepšuje výkon datové cesty mezi vaší on-premises sítí a Azure tím, že obejde bránu ExpressRoute v Virtual WAN hubu pro podporované toky provozu. Pro více informací o FastPath viz Azure ExpressRoute FastPath: Funkce, dostupnost a omezení.
Poznámka:
Pokud používáte ExpressRoute, FastPath s Azure Virtual WAN je ve výchozím nastavení zapnutý pro přímé okruhy ExpressRoute připojené k Virtual WAN ExpressRoute bránám nasazeným s minimálně 5 měřítkovými jednotkami. Nevyžaduje se žádná další konfigurace.
ExpressRoute FastPath ve Virtual WAN se vztahuje na pakety určené na adresy ve virtuálních sítích přímo připojených k Virtual WAN hubu nasazenému ve stejném regionu jako Virtual WAN hub. Následující tabulka ukazuje matici konektivity pro scénáře, kde je FastPath použitelný.
Následující symboly označují FastPath:
- ✓ -Vzory provozu označené symbolem ✓ jsou směrovány přes FastPath.
- ✗ - Dopravní vzory označené ✗ jsou směrovány přes bránu ExpressRoute.
„Směrováno přes bezpečnostní řešení v centru“ odkazuje na konfigurace směrování Virtual WAN, kde se statické trasy nebo zásady privátního směrování záměru směrování používají k odesílání provozu z místního prostředí do virtuální sítě do bezpečnostního řešení nasazeného v centru Virtual WAN.
Destinace v přímo propojené Virtual WAN mluvili:
| Cíl dopravy | Směrováno přímo | Směrováno přes bezpečnostní řešení v hubu |
|---|---|---|
| Virtuální stroj ve Virtual WAN mluvil Virtual Network (stejný region jako hub) | ✓ | ✓ |
| IP adresa front-endu interního Load Balanceru v paprskové virtuální síti Virtual WAN | ✗ | ✓ |
| Private Endpoint / Private Link ve Virtual WAN mluvil Virtual Network | ✗ | ✓ |
| Úlohy na dedikovaném hardwaru (příklady: Azure NetApp Files nebo Nutanix NC2) v paprskové virtuální síti služby Virtual WAN | ✓ | ✓ |
| Destinace v paprskových virtuálních sítích, které jsou v jiném regionu než připojený hub Virtual WAN | ✗ | ✗ |
Další destinace:
| Cíl dopravy | Směrováno přímo | Směrováno přes bezpečnostní řešení v hubu |
|---|---|---|
| IP adresa v nepřímé větvi (virtuální síť větve přímo připojená k rozbočovači Virtual WAN) | ✗ | ✗ |
| Všechny meziuzlové destinace | ✗ | ✗ |
| Internetový provoz | ✗ | ✗ |
| Tranzitní připojení k dalším pobočkám (VPN, NVA nebo ExpressRoute) | ✗ | ✗ |
| IP adresa tunelu brány VPN typu site-to-site (šifrované vnější pakety ExpressRoute ESP) | ✗ | - |
| Network Virtual Appliance (NVA) nebo SaaS řešení nasazené ve Virtual WAN hubu (jakýkoli paket určený pro soukromou IP adresu NVA) | ✗ | - |
| Azure Firewall v rozbočovači Virtual WAN (provoz SNAT) | ✗ | - |
Zvažte několik dalších scénářů při využívání speciálních typů Azure nebo služeb třetích stran:
- Platforma jako služba (PaaS) služba vystavená ve Virtual WAN spoke Virtual Network: Základní implementace PaaS služby určuje, zda je provoz směrován přes FastPath nebo přes ExpressRoute Gateway. Například pokud je služba PaaS zpřístupněna prostřednictvím interního nástroje Load Balancer, provoz je směrován přes bránu ExpressRoute, pokud není směrován do bezpečnostního řešení v hubu.
- Služby připojené k Azure pomocí ExpressRoute: Některé Azure služby, jako například Azure VMWare nebo Skytap, využívají ExpressRoute k připojení k Azure. Služby třetích stran, které používáte, mohou také využívat ExpressRoute. Při používání těchto služeb s Virtual WAN se podívejte na dokumentaci služby nebo kontaktujte poskytovatele služby, abyste zjistili, zda konfigurace ExpressRoute služby splňuje požadavky pro FastPath with Virtual WAN.
Další běžné scénáře, kdy je on-premises do Azure provoz směrován přes ExpressRoute Gateway a FastPath není použitelný bez ohledu na to, zda je vloženo bezpečnostní řešení, zahrnují (ale nejsou omezeny na):
Kapacita IP adresy
FastPath má omezení IP adres na základě vašeho typu okruhu. Naplánujte nasazení, abyste zajistili, že tyto limity nepřekročíte.
Tip
Nastavte upozornění pomocí Azure Monitor, abyste dostávali upozornění, když se FastPath trasy přiblíží k prahovému limitu.
ExpressRoute Direct uplatňuje kumulativní limity IP adres na úrovni portu. Když dosáhnete limitu, FastPath přestane konfigurovat nové trasy a místo toho bude provoz proudit bránou ExpressRoute. Platí všechna standardní omezení brány, okruhu a virtuální sítě.
| Typ okruhu | Bandwidth | Limit adres IP |
|---|---|---|
| ExpressRoute Direct | 100, 400 Gb/s | 200 000 |
| ExpressRoute Direct | 10 Gbps | 100,000 |
Protokol BGP s ExpressRoute ve službě Virtual WAN
Podporuje se dynamické směrování (BGP). Další informace najdete v tématu Dynamická výměna tras s ExpressRoute. ASN brány ExpressRoute v centru a okruhu ExpressRoute jsou pevná a v tuto chvíli je není možné upravovat.
Koncepty připojení ExpressRoute
| Koncept | Popis | Poznámky |
|---|---|---|
| Šíření výchozí trasy | Pokud je centrum Virtual WAN nakonfigurované s výchozí trasou 0.0.0.0/0, určuje toto nastavení, jestli je trasa 0.0.0.0/0 inzerovaná do vaší lokality připojené k ExpressRoute. Výchozí trasa nepochází z centra Virtual WAN. Trasa může být statická trasa ve výchozí směrovací tabulce nebo 0.0.0.0/0 inzerovaná z místního prostředí. | Toto pole lze nastavit na povolenou nebo zakázanou. |
| Váha směrování | Pokud se hub Virtual WAN naučí stejnou předponu z několika připojených okruhů ExpressRoute, bude pro provoz směřovaný na tuto předponu upřednostněno připojení ExpressRoute s vyšší váhou. | Toto pole lze nastavit na číslo v rozmezí od 0 do 32000. |
Koncepty okruhu ExpressRoute
| Koncept | Popis | Poznámky |
|---|---|---|
| Autorizační klíč | Autorizační klíč uděluje vlastník okruhu a platí pouze pro jedno připojení ExpressRoute. | Pokud chcete uplatnit a připojit okruh ExpressRoute, který není ve vašem předplatném, budete muset shromáždit autorizační klíč od vlastníka okruhu ExpressRoute. |
| Identifikátor URI partnerského okruhu | Toto je ID prostředku okruhu ExpressRoute (které najdete v podokně Nastavení vlastností okruhu ExpressRoute). | Pokud chcete uplatnit a připojit okruh ExpressRoute, který není ve vašem předplatném, budete muset shromáždit identifikátor URI partnerského okruhu od vlastníka okruhu ExpressRoute. |
Poznámka:
Pokud jste staticky nakonfigurovali trasu 0.0.0.0/0 ve směrovací tabulce virtuálního centra nebo dynamicky prostřednictvím síťového virtuálního zařízení pro kontrolu provozu, tento provoz obejde kontrolu, pokud je cílem služby Azure Storage a nachází se ve stejné oblasti jako brána ExpressRoute ve virtuálním centru. Alternativním řešením je přístup ke službě Azure Storage pomocí služby Private Link nebo umístění služby Azure Storage do jiné oblasti, než je virtuální centrum.
Limity ExpressRoute ve službě Virtual WAN
| Maximální počet okruhů připojených k bráně ExpressRoute stejného virtuálního centra | Omezení |
|---|---|
| Maximální počet okruhů ve stejném místě připojení připojených ke stejnému virtuálnímu rozbočovači. | 4 |
| Maximální počet okruhů na různých peeringových místech připojených ke stejnému centrálnímu hubu | 8 |
Výše uvedené dvě limity platí bez ohledu na počet nasazených jednotek škálování brány ExpressRoute. Limity tras okruhu ExpressRoute najdete ve Limity inzerování tras okruhu ExpressRoute.
Další kroky
Dále, pro návod na připojení okruhu ExpressRoute ke službě Virtual WAN, viz: