Nejčastější dotazy k ExpressRoute

Co je ExpressRoute?

ExpressRoute je služba Azure, která umožňuje vytvářet privátní připojení mezi Microsoft datacentry a infrastrukturou, která je v místním prostředí nebo v kolokačním zařízení.

Jaké jsou výhody používání ExpressRoute a privátních síťových připojení?

Připojení ExpressRoute neprocházejí přes veřejný internet. Nabízejí vyšší zabezpečení, spolehlivost a rychlost s nižší a konzistentní latencí než typická připojení přes internet. V některých případech může použití připojení ExpressRoute k přenosu dat mezi místními zařízeními a Azure přinést významné úspory nákladů.

Kde je služba k dispozici?

Informace o umístění a dostupnosti služeb najdete v tématu Partneři a umístění ExpressRoute.

Jak se můžu připojit k Microsoft pomocí ExpressRoute, pokud nemám partnerství s jedním z partnerů ExpressRoute?

Můžete vybrat regionálního operátora a připojit ethernetová připojení k některému z podporovaných umístění poskytovatele výměny a navázat propojení s Microsoftem v lokaci poskytovatele. Podívejte se na připojení prostřednictvím jiného poskytovatele služeb, abyste zjistili, zda je váš poskytovatel služeb přítomen v některé z výměnných lokalit. ExpressRoute okruh můžete objednat přes poskytovatele služeb k připojení k Azure.

Kolik stojí ExpressRoute?

Rozpis nákladů na ExpressRoute najdete v podrobnostech o cenách.

Je šířka pásma pro ExpressRoute přidělená pro příchozí a odchozí provoz samostatně?

Ano, šířka pásma okruhu ExpressRoute je duplexní. Pokud si například koupíte okruh ExpressRoute 200 Mb/s, získáte 200 Mb/s pro příchozí přenos dat a 200 Mb/s pro odchozí provoz.

Musím zakoupit privátní připojení se stejnou rychlostí jako okruh ExpressRoute, který si koupím?

Ne. Privátní připojení libovolné rychlosti můžete zakoupit od svého poskytovatele služeb. Připojení k Azure je však omezené na šířku pásma okruhu ExpressRoute, kterou zakoupíte.

Je možné použít větší šířku pásma, než jsem si pro okruh ExpressRoute opatřoval?

Ano, limit šířky pásma, který jste si pořili, můžete použít až dvakrát, protože se provoz rozšíří mezi obě propojení okruhu ExpressRoute a použijete dostupnou redundantní šířku pásma. Integrovaná redundance vašeho okruhu se konfiguruje pomocí redundantních propojení, každé s přidělenou šířkou pásma, do dvou Microsoft Enterprise Edge směrovačů (MSEEs). Šířku pásma dostupnou prostřednictvím sekundárního propojení můžete v případě potřeby použít k většímu provozu. Vzhledem k tomu, že druhé propojení je určené pro redundanci, není zaručeno a nemělo by se používat pro nadbytečný provoz po dlouhou dobu. Další informace o tom, jak používat obě připojení k přenosu provozu, najdete v části Použití předběžného nastavení AS PATH.

Pokud plánujete k přenosu provozu použít pouze své primární spojení, šířka pásma připojení je pevná a pokus o jeho přetížení způsobí zvýšení zahozených paketů. Pokud provoz prochází přes bránu ExpressRoute, šířka pásma pro SKU brány je pevná a není možné ji překročit. Informace o šířce pásma jednotlivých skladových položek brány najdete v tématu o branách virtuální sítě ExpressRoute.

Pokud platím za neomezená data, získám neomezený odchozí přenos dat pro služby, k nimž je přistupováno přes Microsoft Peering?

Pokud se připojujete ke službě pomocí Microsoft Peering s neomezenými daty, ExpressRoute přeskočí poplatky za výchozí data. Odchozí data se stále účtují za služby, jako jsou výpočetní prostředky, úložiště nebo jakékoli jiné služby, ke kterým se přistupuje přes Microsoft peering, i když je cílem veřejná IP adresa Microsoft peeringu.

Můžu současně používat stejné připojení k privátní síti s virtuální sítí a dalšími službami Azure?

Ano. Po nastavení okruhu ExpressRoute můžete přistupovat ke službám ve virtuální síti a dalším službám Azure současně. Připojujete se k virtuálním sítím přes cestu privátního partnerského vztahu a k dalším službám přes cestu partnerského vztahu Microsoft.

Jak se inzerují virtuální sítě na soukromém peeringu ExpressRoute?

Brána ExpressRoute oznamuje jeden nebo více adresních prostorů virtuální sítě Azure, které nemůžete zahrnout ani vyloučit na úrovni podsítě. Vždy se jedná o adresní prostor virtuální sítě, který se inzeruje. Pokud se použije partnerský vztah virtuálních sítí a partnerská virtuální síť má povolenou možnost Použít vzdálenou bránu, budou se inzerovat také adresní prostory partnerské virtuální sítě.

Kolik předpon lze propagovat z virtuální sítě k on-premises infrastruktuře prostřednictvím soukromého peeringu ExpressRoute?

U jednoho připojení ExpressRoute nebo prostřednictvím partnerského propojení virtuálních sítí pomocí tranzitu brány je maximálně 1 000 publikovaných předpon IPv4. Pokud máte například 999 adresních prostorů v jedné virtuální síti připojené k okruhu ExpressRoute, všech 999 předpon se oznamuje do místní infrastruktury. Případně, pokud máte povolenou virtuální síť pro umožnění průchodu bránou s 1 adresním prostorem a 500 virtuálními sítěmi typu spoke povoleno pomocí možnosti "Povolit vzdálenou bránu", virtuální síť nasazená s bránou oznamuje 501 předpon směrem do lokálního prostředí.

Pokud používáte duální zásobník, existuje maximálně 100 předpon IPv6 na jednom připojení ExpressRoute nebo prostřednictvím virtualizovaného síťového partnerského propojení pomocí tranzitu přes bránu. Tento limit je navíc k limitům popsaným výše.

Co se stane, když dojde k překročení limitu předpony u připojení ExpressRoute?

Připojení mezi okruhem ExpressRoute a bránou se přerušuje, včetně vzájemně propojené virtuální sítě s využitím přenosu přes bránu. Připojení se znovu vytvoří, když již není překročen limit předpony.

Jak můžu snížit počet předpon inzerovaných z Azure do místního prostředí?

Privátní peering ExpressRoute má stanoven maximální počet prefixů IPv4, které lze inzerovat v rámci jednoho připojení ExpressRoute (například 1 000 prefixů IPv4 a 100 prefixů IPv6).

U topologií typu hub-and-spoke je výchozím chováním inzerovat adresní prostor hubu a adresní prostory připojených paprsků do místního prostředí. Pokud chcete snížit počet předpon oznamovaných z Azure do místních prostředí, nakonfigurujte v bránové virtuální síti oznamované předpony brány pomocí vlastnosti summarizedGatewayPrefixes. Po nakonfigurování brány Službu Azure VPN Gateway a ExpressRoute Gateway místo nich oznamují souhrnné předpony a potlačují oznamování adresních prostorů připojených sítí spoke.

Poznámka:

Tato summarizedGatewayPrefixes vlastnost má vliv pouze na virtuální sítě s podsítí brány.

Další informace najdete v tématu Přehled předpon inzerované brány.

Jak mohu upravit počet předpon inzerovaných do brány, abych zajistil, že nepřekračují maximální limit?

ExpressRoute podporuje až 11 000 tras, které pokrývají adresní prostory virtuálních sítí, místní sítě a spojení mezi partnerskými virtuálními sítěmi. Pokud brána ExpressRoute překročí tento limit, aktualizujte předpony tak, aby byly v povoleném rozsahu.

Pokud chcete provést tuto změnu na portálu Azure:

  1. Přejděte k prostředku služby Advisor a vyberte pilíř "Výkon".
  2. Vyberte doporučení pro dosažení maximálního počtu předpon pro bránu ExpressRoute.
  3. Vyberte bránu s tímto doporučením.
  4. V prostředku brány vyberte virtuální síť, ke které je brána připojená.
  5. V prostředku virtuální sítě vyberte v levé nabídce v nastavení panel Adresní prostor.
  6. Snižte inzerovaný adresní prostor na limit.

Můžou se trasy z místní sítě filtrovat?

Jediný způsob, jak filtrovat nebo zahrnout trasy, je na místním hraničním směrovači. Trasy definované uživatelem je možné přidat do virtuální sítě, aby ovlivnily konkrétní směrování, ale jsou statické a nejsou součástí inzerování protokolu BGP.

Nabízí ExpressRoute smlouvu o úrovni služeb (SLA)?

Pro více informací se podívejte na ExpressRoute SLA.

Podporované služby

ExpressRoute podporuje dvě směrovací domény pro různé typy služeb: privátní peering a peering Microsoftu.

Soukromé propojení

Podporovaný:

partnerský vztah Microsoft

Pokud je pro váš okruh ExpressRoute povolen Azure Microsoft peering, máte přístup k veřejným rozsahům IP adres používaným v Azure přes tento okruh. Azure Microsoft peering poskytuje přístup ke službám, které jsou aktuálně hostovány na Azure (s geografickými omezeními v závislosti na typu SKU vašeho okruhu). Pokud chcete ověřit dostupnost pro konkrétní službu, můžete zkontrolovat dokumentaci pro danou službu a zjistit, jestli pro danou službu existuje vyhrazený rozsah. Pak vyhledejte rozsahy IP adres cílové služby a porovnejte je s rozsahy uvedenými v Azure rozsahy IP adres a značky služeb – soubor XML veřejného cloudu. Případně můžete otevřít lístek podpory pro danou službu s žádostí o objasnění.

Podporovaný:

  • Microsoft 365
  • Power BI – Dostupné prostřednictvím regionálního společenství Azure najdete v tématu informace o tom, jak zjistit oblast vašeho tenanta Power BI.
  • Microsoft Entra ID
  • Azure DevOps (komunita Azure Global Services)
  • Microsoft služby veřejné telefonní sítě
  • Azure veřejné IP adresy pro IaaS (virtuální stroje, brány virtuální sítě, vyrovnávače zatížení atd.)
  • Podporuje se také většina ostatních služeb Azure. Obraťte se přímo na službu, kterou chcete použít k ověření podpory.

Nepodporuje se:

  • CDN
  • Azure Front Door
  • Multifactor Authentication Server (starší verze)
  • Správce provozu
  • Logic Apps
  • Intune

Proč stav Advertizované veřejné předpony zobrazuje Je potřeba ověření při konfiguraci služeb Microsoft peering?

Microsoft ověří, zda jsou vám v registru internetového směrování přiřazeny zadané inzerované veřejné předpony a ASN partnerského uzlu nebo ASN zákazníka. Pokud získáte veřejné předpony z jiné entity a přiřazení se nezaznamená v registru směrování, automatické ověření se nedokončí. Potřebujete provést ruční ověření. Pokud automatické ověření selže, zobrazí se zpráva Ověření potřebné.

Pokud se zobrazí potřeba ověření, shromážděte dokumenty, které zobrazují entitu uvedenou jako vlastník předpon v registru směrování, které vaší organizaci přiřazují vaše veřejné předpony. Tyto dokumenty pak odešlete k ručnímu ověření otevřením lístku podpory.

Snímek obrazovky nového požadavku na podporu pro ověření vlastnictví veřejných předpon

Podporuje se Dynamics 365 v ExpressRoute?

prostředí Dynamics 365 a cds (Common Data Service) jsou hostovaná na Azure, a proto zákazníci využívají základní podporu ExpressRoute pro prostředky Azure. Pokud váš filtr směrovače obsahuje Azure oblasti, ve kterých jsou provozována vaše prostředí Dynamics 365/CDS, můžete se připojit ke koncovým bodům jeho služby.

Poznámka:

ExpressRoute Premium je not vyžadováno pro připojení Dynamics 365 prostřednictvím Azure ExpressRoute, pokud je okruh ExpressRoute nasazený ve stejné geopolitické oblasti.

Data a připojení

Existují omezení objemu dat, která můžu přenášet pomocí ExpressRoute?

Microsoft nenastavuje omezení objemu přenosu dat. Informace o sazbách šířky pásma najdete v podrobnostech o cenách .

Proč se na stránce okruhu na portálu Azure nezobrazují podrobnosti o připojení?

Pokud se okruh a jeho přidružená připojení nacházejí v různých předplatných, prostředky z jiných předplatných se ve výchozím nastavení nezobrazují. Pokud chcete zobrazit podrobnosti o připojení, budete muset stránku okruhu aktualizovat ručně. Tím se aktivuje volání rozhraní API, které načte a zobrazí informace o připojení na stránce okruhu.

Jaké rychlosti připojení se podporují pro ExpressRoute?

Podporované nabídky šířky pásma:

50 Mb/s, 100 Mb/s, 200 Mb/s, 500 Mb/s, 1 Gb/s, 2 Gb/s, 5 Gb/s, 10 Gb/s

Poznámka:

ExpressRoute podporuje redundantní dvojici propojení. Pokud překročíte nakonfigurovanou šířku pásma okruhu ExpressRoute v křížovém připojení, provoz by se v rámci tohoto křížového připojení omezoval rychlostí.

Jaká je maximální podporovaná hodnota MTU?

ExpressRoute podporuje MTU 1 400 bajtů. Informace o ladění MTU vašich virtuálních počítačů najdete v článku ladění výkonu protokolu TCP/IP pro virtuální počítače Azure.

Kteří poskytovatelé služeb jsou k dispozici?

Seznam poskytovatelů služeb a umístění najdete v tématu Partneři a umístění ExpressRoute .

Technické podrobnosti

Jaké jsou technické požadavky na připojení místního umístění k Azure?

Požadavky najdete na stránce s předpoklady pro ExpressRoute.

Jsou připojení k ExpressRoute redundantní?

Ano. Každý okruh ExpressRoute má redundantní dvojici křížových připojení nakonfigurovaných tak, aby poskytovala vysokou dostupnost.

Pokud některé z křížových připojení selže, nepřijdete o připojení. K dispozici je redundantní připojení pro podporu zatížení sítě a zajištění vysoké dostupnosti okruhu ExpressRoute. Můžete také vytvořit okruh na jiném místě propojení, abyste dosáhli odolnosti na úrovni okruhu.

Jak se implementuje redundance pro privátní propojování?

Všechny okruhy ExpressRoute zahrnují 2 redundantní fyzické propojení. Tento návrh chrání před ztrátou připojení kvůli selhání hardwaru, údržbě zařízení nebo jiným příčinám výpadků. Pro důležité úlohy také doporučujeme architektury s více lokalitami. Toho lze dosáhnout nasazením několika okruhů ExpressRoute do různých peeringových umístění připojených ke stejné virtuální síti nebo prostřednictvím ExpressRoute Metro. ExpressRoute Metro je jeden okruh ExpressRoute s fyzickými spoji umístěnými ve dvou samostatných lokalitách ve stejném městě. Nasazení s více lokalitami poskytuje ochranu připojení v případě, že se místo stane nedostupným.

Tady najdete informace o návrhu pro zajištění vysoké dostupnosti a tady pro návrh pro zotavení po havárii.

Jak je implementována redundance pro Microsoft peering?

Doporučujeme, abyste při použití peeringu Microsoft pro přístup k veřejným službám Azure, jako jsou Azure Storage a Azure SQL, nebo při použití peeringu Microsoft pro Microsoft 365, implementovali více okruhů v různých umístěních peeringu, abyste se vyhnuli kritickým bodům selhání. Buď můžete inzerovat tu stejnou předponu v obou okruzích a použít AS PATH prepending, nebo inzerovat různé předpony k určení cesty z lokální infrastruktury.

Informace o návrhu pro zajištění vysoké dostupnosti najdete tady .

Jak zajistím vysokou dostupnost virtuální sítě připojené k ExpressRoute?

Vysokou dostupnost můžete dosáhnout připojením až 4 okruhů ExpressRoute v rámci stejné lokality pro párování k vaší virtuální síti. K virtuální síti můžete připojit až 16 okruhů ExpressRoute v různých peeringových lokacích. Například Singapur a Singapur2. Pokud se jeden okruh ExpressRoute odpojí, připojení se přesměruje na jiný okruh ExpressRoute. Ve výchozím nastavení se provoz opouštějící vaši virtuální síť směruje na základě směrování ECMP (Equal Cost Multi-Path Routing). Váhu připojení můžete použít k tomu, abyste upřednostněli jeden okruh k druhému. Další informace naleznete v tématu Optimalizace směrování ExpressRoute.

Poznámka:

  • I když je možné připojit k vaší virtuální síti až 16 okruhů, můžete k vyrovnávání zatížení odchozího provozu použít Equal-Cost Multipath (ECMP) pouze na maximálně čtyřech okruzích.
  • Equal-Cost Multipath (ECMP) v ExpressRoute používá metodu vyrovnávání zatížení Per-Flow (na základě 5-tice). Tok datového provozu mezi danou dvojicí zdrojového a cílového hostitele má zaručeno, že použije stejnou cestu, i když je k dispozici více cest ECMP.

Kterou možnost odolnosti bych měl zvolit pro svůj okruh ExpressRoute?

Okruhy ExpressRoute jsou dostupné ve 3 různých úrovních odolnosti: standardní, vysoká a maximální. Nejlepší volba bude záviset na vašich konkrétních požadavcích a případu použití, ale Microsoft doporučuje vysokou odolnost minimálně pro všechny produkční zátěže. V některých lokalitách bylo vytváření standardní odolnosti znemožněno poskytovatelům služeb, kteří podporují vysokou odolnost. Tato politika je zavedena proto, aby zákazníci používali optimální architekturu služeb – protože ExpressRoute Metro (vysoká odolnost) nabízí lepší dostupnost za stejnou cenu jako standardní odolnostní ExpressRoute Circuit.

Pro více informací viz návrh pro vysokou dostupnost s ExpressRoute.

Jak zajistím, aby můj provoz směřující na veřejné služby Azure, jako jsou Azure Storage a Azure SQL v rámci partnerského vztahu s Microsoftem, byl preferovaný na cestě ExpressRoute?

Abyste zajistili, že cesta z místního prostředí do Azure bude vždy upřednostňovaná v okruhech ExpressRoute, musíte na směrovačích implementovat atribut Local Preference.

Další informace najdete v tématu Výběr cesty protokolu BGP a běžné konfigurace směrovače.

Pokud váš poskytovatel služeb může navázat dva ethernetové virtuální okruhy přes fyzické připojení, potřebujete jenom jedno fyzické připojení. Fyzické připojení (například optické vlákno) se ukončí na zařízení vrstvy 1 (L1) (viz obrázek). Dva ethernetové virtuální okruhy jsou označené různými ID sítě VLAN, jedním pro primární okruh a jedním pro sekundární. Tato ID sítě VLAN jsou ve vnějším ethernetovém záhlaví 802.1Q. Vnitřní hlavička ethernetu 802.1Q (není zobrazená) je namapovaná na konkrétní doménu směrování ExpressRoute.

Diagram znázorňující primární a sekundární virtuální okruhy vrstvy 1 (L1), které tvoří fyzické připojení mezi přepínači v lokalitě zákazníka a umístěním ExpressRoute

Můžu rozšířit jeden ze svých sítí VLAN na Azure pomocí ExpressRoute?

Ne. Nepodporujeme rozšíření připojení vrstvy 2 do Azure.

Můžu v předplatném mít více než jeden okruh ExpressRoute?

Ano. Ve svém předplatném můžete mít více než jeden okruh ExpressRoute. Výchozí limit je nastavený na 50. V případě potřeby můžete kontaktovat podpora Microsoftu, abyste limit zvýšili.

Můžu mít okruhy ExpressRoute od různých poskytovatelů služeb?

Ano. Okruhy ExpressRoute můžete mít s mnoha poskytovateli služeb. Každý okruh ExpressRoute je přidružený pouze k jednomu poskytovateli služeb.

Vidím dvě umístění peeringu ExpressRoute ve stejné metropoli, například Singapur a Singapur2. Které umístění pro připojení mám zvolit k vytvoření připojení ExpressRoute?

Pokud váš poskytovatel služeb nabízí ExpressRoute na obou lokalitách, můžete s poskytovatelem pracovat a vybrat některý web a nastavit ExpressRoute.

Ano. Můžete mít několik okruhů ExpressRoute se stejnými nebo různými poskytovateli služeb. Pokud má metro několik umístění pro navázání ExpressRoute a okruhy se vytvářejí v různých umístěních, můžete je propojit se stejnou virtuální sítí. Pokud jsou okruhy vytvořeny na stejném umístění pro peering, je možné propojit až čtyři okruhy se stejnou virtuální sítí.

Jak připojím virtuální sítě k okruhu ExpressRoute?

Základní kroky jsou:

  • Vytvořte okruh ExpressRoute a požádejte poskytovatele služeb, aby ho povolil.
  • Vy nebo poskytovatel musíte nakonfigurovat peeringy BGP.
  • Propojení virtuální sítě s okruhem ExpressRoute

Další informace najdete v tématu Pracovní postupy ExpressRoute pro zřizování okruhů a stavy okruhů.

Existují hranice připojení pro můj okruh ExpressRoute?

Ano. Článek o partnerech a umístěních ExpressRoute poskytuje přehled hranic připojení pro okruh ExpressRoute. Připojení okruhu ExpressRoute je omezené na jednu geopolitickou oblast. Možnosti připojení je možné rozšířit na multipolitické oblasti povolením funkce ExpressRoute Premium.

Ano. V okruhu ExpressRoute úrovně Standard můžete mít až 10 připojení virtuálních sítí a až 100 v okruhu Premium ExpressRoute.

Mám více Azure předplatných, která obsahují virtuální sítě. Můžu propojit virtuální sítě, které jsou v samostatných předplatných, k jednomu okruhu ExpressRoute?

Ano. Pomocí jednoho okruhu ExpressRoute můžete propojit až 10 virtuálních sítí ve stejném předplatném jako okruh nebo různá předplatná. Tento limit je možné zvýšit povolením funkce ExpressRoute Premium. Poplatky za připojení a šířku pásma pro vyhrazený okruh jsou účtovány vlastníkovi okruhu ExpressRoute a všechny virtuální sítě sdílejí stejnou šířku pásma.

Další informace najdete v tématu sdílení okruhu ExpressRoute napříč několika předplatnými.

Mám více Azure předplatných přidružených k různým Microsoft Entra tenantům nebo registracím smlouvy Enterprise. Můžu propojit virtuální sítě, které jsou v samostatných tenantech a registracích, k jednomu okruhu ExpressRoute, který není ve stejném tenantovi nebo registraci?

Ano. Autorizace ExpressRoute můžou zahrnovat hranice předplatného, tenanta a registrace bez nutnosti další konfigurace. Poplatky za připojení a šířku pásma pro vyhrazený okruh jsou účtovány vlastníkovi okruhu ExpressRoute a všechny virtuální sítě sdílejí stejnou šířku pásma.

Další informace najdete v tématu sdílení okruhu ExpressRoute napříč několika předplatnými.

Jsou virtuální sítě připojené ke stejnému okruhu navzájem izolované?

Ne. Z hlediska směrování jsou všechny virtuální sítě propojené se stejným okruhem ExpressRoute součástí stejné domény směrování a nejsou navzájem izolované. Pokud potřebujete izolaci tras, musíte vytvořit samostatný okruh ExpressRoute.

Může se virtuální síť připojit k více než jednomu okruhu ExpressRoute?

Ano. Jednu virtuální síť můžete propojit až se čtyřmi kruhy ExpressRoute ve stejném umístění nebo až s 16 kruhy ExpressRoute v různých peeringových lokalitách.

Zásady koncových bodů služby v podsíti brány?

Konfigurace zásad koncového bodu služby (SEP) v podsíti brány se nedoporučuje kvůli potenciálním problémům, mezi které patří:

  • Selhání při nasazení bránové služby
  • Problémy se škálováním a opravym služeb

Mají virtuální sítě připojené k okruhům ExpressRoute připojení k internetu?

Ano. Pokud neinzerujete výchozí trasu (0.0.0.0/0) nebo předpony internetových tras prostřednictvím relace protokolu BGP, můžete se připojit k internetu z virtuální sítě propojené s okruhem ExpressRoute.

Je možné blokovat internetový provoz pro virtuální sítě připojené k okruhům ExpressRoute?

Ano. Můžete inzerovat výchozí trasu 0.0.0.0/0 , která blokuje veškeré připojení k internetu k virtuálním počítačům nasazeným ve virtuální síti a směrovat veškerý provoz přes okruh ExpressRoute.

Poznámka:

Pokud výpadek nebo nesprávná konfigurace způsobí vyřazení inzerované trasy 0.0.0.0/0, Azure použije systémovou trasu k prostředkům v připojené virtuální síti k zajištění připojení k internetu. Pokud chcete zajistit, aby se odchozí provoz do internetu zablokoval, umístěte skupinu zabezpečení sítě do všech podsítí s pravidlem odchozího zamítnutí pro internetový provoz.

Pokud oznamujete výchozí trasy, vynutíte směrování provozu ke službám nabízeným přes partnerský vztah Microsoftu (například Azure Storage a SQL DB) zpět do svých místních prostor. Směrovače musíte nakonfigurovat tak, aby vracely provoz do Azure prostřednictvím cesty partnerského vztahu Microsoft nebo přes internet. Pokud pro službu povolíte koncový bod služby, provoz do této služby nebude směrován do vašeho místního prostředí. Provoz zůstává v páteřní síti Azure. Další informace o koncových bodech služby najdete v článku Koncové body služby virtuální sítě.

Můžou mezi sebou komunikovat virtuální sítě propojené se stejným okruhem ExpressRoute?

Ano. Virtuální počítače nasazené ve virtuálních sítích připojené ke stejnému okruhu ExpressRoute můžou vzájemně komunikovat. Pro usnadnění této komunikace doporučujeme nastavit propojení virtuálních sítí.

Můžu nastavit připojení VPN typu site-to-site k virtuální síti společně s ExpressRoute?

Ano. ExpressRoute může existovat společně s sítěmi VPN typu site-to-site. Viz Konfigurace expressRoute a společně existujících připojení typu site-to-site.

Jak se dá navázat směrování mezi připojením VPN typu site-to-site a ExpressRoute?

Pokud chcete povolit směrování mezi větvemi připojenými k ExpressRoute a větvemi připojenými k připojení VPN typu site-to-site, musíte nastavit Azure Route Server.

Proč je ve virtuální síti přidružená veřejná IP adresa k bráně ExpressRoute?

Veřejná IP adresa se používá jenom pro interní správu a nepředstavuje ohrožení zabezpečení vaší virtuální sítě.

Existují nějaká omezení počtu tras, které můžu inzerovat?

Ano. ExpressRoute přijímá až 4 000 předpon pro privátní peering a 200 předpon pro Microsoft peering. Při použití služby ExpressRoute Premium můžete zvýšit limit na 10 000 tras pro privátní p2p spojení.

Poznámka:

Inzerované předpony přijaté přes Microsoft Peering k privátnímu peeringu nese riziko překročení limitů předpon, jelikož předpony Microsoft se aktualizují měsíčně a můžou se výrazně zvětšit. Pokud chcete toto riziko spravovat, nakonfigurujte service Health tak, aby kontroloval aktualizace předpon, implementoval monitorování, aby zjistil změny, a zvažte upgrade skladové položky nebo sumarizace tras za účelem řízení počtu předpon inzerovaných z místního prostředí.

Existují omezení rozsahů IP adres, které můžu inzerovat přes relaci protokolu BGP?

U relace BGP partnerského vztahu s Microsoftem nepřijímáme privátní předpony (RFC1918). U Microsoftu i na soukromém peeringu přijímáme libovolnou velikost předpony až do /32.

Co se stane, když dojde k překročení limitu trasy protokolu BGP?

Relace protokolu BGP se odpojí. BGP relace jsou obnoveny, jakmile počet předpon klesne pod limit.

Co je doba uchování protokolu BGP ExpressRoute a dá se upravit?

Časovač blokování protokolu BGP je 180 sekund. Udržovací zprávy jsou odesílány každých 60 sekund. Tyto hodnoty jsou pevná nastavení na straně Microsoft a nelze je změnit. Je možné nakonfigurovat různé časovače a parametry relace protokolu BGP se vyjednávají odpovídajícím způsobem.

Je možné změnit šířku pásma okruhu ExpressRoute?

Ano, můžete se pokusit zvýšit šířku pásma okruhu ExpressRoute na portálu Azure nebo pomocí PowerShellu. Pokud je na fyzickém portu, na kterém byl okruh vytvořen, dostupná kapacita, vaše změna proběhne úspěšně.

Pokud vaše změna selhala, znamená to, že na aktuálním portu není dostatek kapacity a potřebujete vytvořit nový okruh ExpressRoute s větší šířkou pásma. Může to také znamenat, že v tomto umístění není žádná jiná kapacita, v takovém případě nemůžete zvětšit šířku pásma.

Musíte kontaktovat svého poskytovatele připojení, tak, aby zaktualizoval omezení ve svých sítích a podporoval zvýšení kapacity pásma. Šířku pásma okruhu ExpressRoute ale nemůžete snížit. Musíte vytvořit nový okruh ExpressRoute s nižší šířkou pásma a odstranit starý okruh.

Jak můžu změnit šířku pásma okruhu ExpressRoute?

Šířku pásma okruhu ExpressRoute můžete aktualizovat pomocí portálu Azure, rozhraní REST API, PowerShellu nebo Azure CLI.

V okruhu ExpressRoute jsem obdržel(a) oznámení o údržbě. Jaký je technický účinek této údržby?

Pokud okruh provozujete v režimu aktivní-aktivní, měli byste během údržby zaznamenat minimální nebo žádné přerušení. Údržba se provádí na primárních a sekundárních připojeních vašeho okruhu samostatně. Během údržby se může zobrazit delší předpřipravená cesta AS přes jedno z těchto připojení. Důvodem je elegantní přesun provozu z jednoho spojení do druhého. Delší cestu AS nesmíte ignorovat, protože může způsobit asymetrické směrování, což vede k výpadku služby. Doporučuje se nakonfigurovat BFD pro rychlejší přepnutí při selhání BGP mezi primárním a sekundárním připojením, pokud je během údržby zjištěno selhání BGP. Plánovaná údržba se provádí mimo pracovní dobu v časovém pásmu místa propojení a nemůžete si zvolit konkrétní čas údržby.

Na bráně ExpressRoute se mi zobrazilo oznámení o upgradu softwaru nebo údržbě. Jaký je technický účinek této údržby?

Během upgradu nebo údržby softwaru na vaší bráně byste měli zaznamenat minimální až žádné přerušení. Brána ExpressRoute se skládá z několika instancí a během upgradů se instance převedou do offline režimu po jednom. Pro virtuální síť může být dočasně nižší propustnost sítě, ale samotná brána neprovádí žádné výpadky.

Proč jsou na bráně ExpressRoute otevřené určité porty?

Jsou vyžadovány pro komunikaci infrastruktury Azure. Jsou chráněny Azure certifikáty. Bez správných certifikátů nemůžete navázat připojení k portům.

Brána ExpressRoute je v podstatě vícedomátové zařízení s jedním síťovým adaptérem, které se dostane do privátní sítě zákazníka, a jedním síťovým adaptérem směřujícím k veřejné síti. Azure entity infrastruktury nemůžou z důvodů dodržování předpisů využívat privátní sítě zákazníka, takže potřebují pro komunikaci infrastruktury využívat veřejné koncové body. Veřejné koncové body se pravidelně kontrolují auditem zabezpečení Azure.

Přístup k rozsahu skladové položky ExpressRoute

Jaký je rozsah připojení pro různé typy okruhů ExpressRoute?

Následující diagram znázorňuje rozsah připojení různých variant okruhu ExpressRoute. V tomto příkladu je vaše on-premise síť připojená k peeringové lokalitě ExpressRoute v Londýně. S místním okruhem SKU ExpressRoute se můžete připojit k prostředkům v oblastech Azure ve stejné metropolitní oblasti jako na peeringovém místě. V takovém případě má vaše místní síť přístup k prostředkům UK South Azure přes ExpressRoute. Další informace najdete v tématu Co je ExpressRoute Local? Při konfiguraci okruhu ExpressRoute úrovně Standard se připojení k prostředkům Azure rozšíří do všech regionů Azure v geopolitické oblasti. Jak je vysvětleno v diagramu, vaše lokální infrastruktura se může připojit k prostředkům v oblasti Západní Evropa a Střední Francie. Pokud chcete místní síti umožnit přístup k prostředkům globálně ve všech Azure oblastech, musíte nakonfigurovat okruh SKU ExpressRoute Premium. Další informace najdete v tématu Co je ExpressRoute Premium?

Diagram rozsahu připojení pro různé typy okruhů ExpressRoute podle SKU.

ExpressRoute FastPath

Co se stane, když dojde k dosažení limitů IP adres?

Po dosažení limitu se nové trasy nenaprogramují na FastPath a místo toho provoz prochází bránou ExpressRoute. Všechna ostatní omezení pro bránu ExpressRoute, okruh ExpressRoute a virtuální síť stále platí.

Můžu s FastPathem používat Azure Firewall?

Ano. Aby bylo možné podporovat provoz z místního prostředí do úloh Azure prostřednictvím služby Azure Firewall, musí být Azure Firewall nasazen ve stejné virtuální síti jako brána ExpressRoute a v podsíti brány musí být nakonfigurovány uživatelsky definované trasy (UDR).

Jak povolím FastPath pro Virtual WAN?

Pokud používáte ExpressRoute FastPath s Azure Virtual WAN, je FastPath ve výchozím nastavení povolen pro přímé okruhy ExpressRoute připojené k Virtual WAN ExpressRoute bránám nasazeným s minimálně 5 měřítkovými jednotkami. Nevyžaduje se žádná další konfigurace.

Pro specifické způsobilosti a podporované scénáře pro Virtual WAN viz ExpressRoute FastPath in Virtual WAN.

ExpressRoute Premium

Co je ExpressRoute Premium?

ExpressRoute Premium je kolekce následujících funkcí:

  • Zvýšení limitu směrovací tabulky z 4000 směrovacích tras na 10 000 směrovacích tras pro privátní peering.

  • Vyšší počet VNets a připojení ExpressRoute Global Reach, které lze povolit v okruhu ExpressRoute (výchozí hodnota je 10). Další informace najdete v tabulce Omezení ExpressRoute .

  • Připojení k Microsoft 365

  • Globální připojení přes Microsoft základní síť. Teď můžete propojit virtuální síť v jedné geopolitické oblasti s okruhem ExpressRoute v jiné oblasti.
    Příklady:

    • Virtuální síť vytvořenou v Evropě – západ můžete propojit s okruhem ExpressRoute vytvořeným v Silicon Valley.
    • Při připojení přes Microsoft peering jsou inzerovány předpony z jiných geopolitických oblastí, takže se můžete připojit například k SQL Azure v Evropě Západ z okruhu v Silicon Valley.

Kolik virtuálních sítí a připojení ExpressRoute Global Reach můžu povolit v okruhu ExpressRoute, pokud povolím ExpressRoute Premium?

Následující tabulky zobrazují limity ExpressRoute a počet virtuálních sítí a připojení ExpressRoute Global Reach na okruh ExpressRoute.

Zdroj Omezení
Okruhy ExpressRoute na předplatné 50 (Odeslání žádosti o podporu za účelem zvýšení limitu)
Okruhy ExpressRoute na oblast na předplatné s Azure Resource Manager 10
Maximální počet okruhů ve stejném umístění peeringu propojených se stejnou virtuální sítí 4
Maximální počet okruhů v různých peeringových lokalitách, které jsou propojeny se stejnou virtuální sítí Standard / ERGw1Az - 4
Vysoký výkon / ERGw2Az - 8
Ultra Výkon / ErGw3Az - 16
Maximální počet IP adres pro okruh zprostředkovatele ExpressRoute s fastpathem 25,000
Maximální počet IP adres pro ExpressRoute Direct 10 Gbps s Fastpath 100 000
Maximální počet IP adres pro ExpressRoute Direct 100 Gb/s s Fastpath 200 000
Maximální počet toků pro kolektor provozu ExpressRoute 300,000

Omezení inzerce tras

Zdroj Místní /standardní skladová položka Prémiové SKU
Maximální počet lokálních tras IPv4 inzerovaných přes Azure privátního připojení do okruhu ExpressRoute 4 000 10 000
Maximální počet lokálních tras IPv6 oznámených přes soukromé peeringové spojení Azure do okruhu ExpressRoute 100 100
Maximální počet tras IPv4 Virtual Network oznámených bránou do okruhu ExpressRoute prostřednictvím privátního peer-to-peer připojení Azure 1 000 1 000
Maximální počet tras IPv6 virtuální sítě oznámených bránou do okruhu ExpressRoute přes Azure soukromé peeringové připojení 100 100
Maximální počet tras IPv4 oznámených do partnerského propojení s Microsoftem z lokální infrastruktury 200 200
Maximální počet tras IPv6 oznámených do peeringu Microsoft z lokální infrastruktury 200 200
Velikost okruhu Místní /standardní skladová položka Prémiové SKU
50 Mb/s 10 20
100 Mb/s 10 25
200 Mb/s 10 25
500 Mb/s 10 40
1 Gbit/s 10 50
2 Gb/s 10 60
5 Gb/s 10 75
10 Gb/s 10 100
40 Gb/s* 10 100
100 Gbit/s* 10 100

* Pouze expressRoute s rychlostí 100 Gb/s

Poznámka:

Připojení Global Reach se započítávají do limitu připojení virtuální sítě na okruh ExpressRoute. Například okruh Premium 10 Gb/s umožňuje 5 připojení Global Reach a 95 připojení k branám ExpressRoute nebo 95 připojení Global Reach a 5 připojení k bránám ExpressRoute nebo jakékoli jiné kombinaci až do limitu 100 připojení pro okruh.

Limity výkonu brány ExpressRoute

Následující tabulky poskytují přehled různých typů bran, jejich příslušných omezení a očekávaných metrik výkonu.

Maximální podporovaná omezení

Tato tabulka platí pro modely nasazení Azure Resource Manager i classic.

Identifikační kód brány Megabity za sekundu Počet paketů za sekundu Podporovaný počet virtuálních počítačů ve virtuální síti 1 Limit počtu toků Počet tras, které brána zjistila
Standard/ERGw1Az 1 000 100 000 2 000 200 000 4 000
Vysoký výkon / ERGw2Az 2 000 200 000 4 500 400 000 9,500
Ultra Performance / ErGw3Az 10 000 1 000 000 11,000 1 000 000 9,500
ErGwScale (na jednotku škálování 1–10) 1 000 na měrnou jednotku 100 000 na měrnou jednotku 2 000 na skalární jednotku 100 000 na měrnou jednotku 9 500 celkem na bránu
ErGwScale (na jednotku škálování 11–40) 1 000 na měrnou jednotku 200 000 na škálovací jednotku 1 000 na měrnou jednotku 100 000 na měrnou jednotku 9 500 celkem na bránu

1 "Podporovaný počet virtuálních počítačů ve virtuální síti" odkazuje na počet prostředků, které komunikují přes bránu. Sem patří:

  • Virtuální počítače v centrální virtuální síti
  • Virtual Machines v partnerských virtuálních sítích (topologieHub-Spoke)
  • privátních koncových bodů
  • Síťová virtuální zařízení (například Application Gateway, Azure Firewall)
  • Back-endové instance služeb PaaS nasazených ve virtuálních sítích (například SQL Managed Instance, App Service Environment, Azure API Management v režimu virtuální sítě)

Hodnoty v tabulce jsou odhady a liší se v závislosti na využití procesoru brány. Pokud je využití procesoru vysoké a počet podporovaných virtuálních počítačů se překročí, brána začne zahazovat pakety.

Poznámka:

ExpressRoute může podporovat až 11 000 tras, které zahrnují adresní prostory virtuálních sítí, lokální sítě a všechna relevantní připojení peeringu virtuální sítě. Pokud chcete zajistit stabilitu připojení ExpressRoute, vyhněte se oznámení více než 11 000 směrů do ExpressRoute. Maximální počet tras inzerovaných bránou je 1 000 tras.

Důležité

  • Výkon aplikace závisí na několika faktorech, například na celkové latenci a počtu toků provozu, které aplikace otevře. Čísla v tabulce představují horní limit, kterého může aplikace teoreticky dosáhnout v ideálním prostředí. Kromě toho provádíme rutinní údržbu hostitele a operačního systému na bráně virtuální sítě ExpressRoute, abychom zachovali spolehlivost služby. Během období údržby se sníží kapacita řídící roviny a datové cesty brány.
  • Během doby údržby může docházet k přerušovaným problémům s připojením k prostředkům privátního koncového bodu.
  • ExpressRoute podporuje maximální velikost paketů TCP a UDP 1 400 bajtů. Brány ExpressRoute nepodporují fragmentované pakety. Upravte aplikaci, abyste zabránili fragmentaci IP adres. Pokud je vyžadována podpora fragmentace IP adres, povolte funkci ExpressRoute FastPath , aby bránu ExpressRoute vynechala.
  • Azure Route Server může podporovat až 4 000 virtuálních počítačů. Tento limit zahrnuje virtuální počítače ve virtuálních sítích, které jsou propojené. Další informace viz omezení Azure Route Server.
  • Hodnoty v tabulce výše představují omezení pro každou skladovou položku brány.

Jak povolím ExpressRoute Premium?

Funkce ExpressRoute Premium je možné povolit, když je tato funkce povolená a dá se vypnout aktualizací stavu okruhu. ExpressRoute premium můžete povolit při vytváření okruhu, nebo můžete použít REST API či cmdlet PowerShell.

Jak zakážem ExpressRoute Premium?

ExpressRoute Premium můžete zakázat voláním rozhraní REST API nebo rutiny PowerShellu. Před zakázáním ExpressRoute Premium musíte zajistit, aby škálování vašeho připojení splňovalo výchozí limity. Pokud se vaše využití škáluje nad rámec výchozích limitů, požadavek na zakázání ExpressRoute Premium selže.

Můžu si vybrat a zvolit požadované funkce ze sady funkcí Premium?

Ne. Nemůžete vybrat funkce. Když zapnete ExpressRoute Premium, povolíme všechny funkce.

Kolik stojí ExpressRoute Premium?

Informace o nákladech najdete v podrobnostech o cenách.

Platím za ExpressRoute Premium kromě standardních poplatků za ExpressRoute?

Ano. Poplatky za Premium ExpressRoute se vztahují na poplatky za okruh ExpressRoute a poplatky vyžadované poskytovatelem připojení.

Místní prostředí ExpressRoute

Co je ExpressRoute Local?

ExpressRoute Local je skladová položka okruhu ExpressRoute, kromě skladové položky Standard a skladové položky Premium. Klíčovou vlastností Localu je, že místní okruh na partnerském uzlu ExpressRoute umožňuje přístup pouze k jedné nebo dvěma Azure regionům ve stejné nebo blízké metropolitní oblasti. Naproti tomu okruh Standard poskytuje přístup ke všem Azure oblastím v geopolitické oblasti a okruhu Premium pro všechny Azure oblasti globálně. Konkrétně s místním SKU můžete inzerovat trasy pouze přes Microsoft a privátní peering z odpovídajícího místního regionu okruhu ExpressRoute. Nedostáváte trasy pro jiné oblasti, než je definovaná místní oblast.

ExpressRoute Local nemusí být dostupné pro lokalitu ExpressRoute. Informace o lokacích partnerského propojení a podporovaných místních oblastech Azure najdete v tématu lokace a poskytovatelé připojení.

Jaké jsou výhody ExpressRoute Local?

I když potřebujete platit odchozí přenos dat pro okruh Standard nebo Premium ExpressRoute, neprovádíte odchozí přenos dat zvlášť pro místní okruh ExpressRoute. Jinými slovy, cena ExpressRoute Local zahrnuje poplatky za přenos dat. ExpressRoute Local je ekonomické řešení, pokud máte obrovské množství dat k přenosu a chcete mít data přes privátní připojení k umístění párování ExpressRoute v blízkosti vámi požadovaných oblastí Azure.

Jaké funkce jsou k dispozici a co nejsou v Místním prostředí ExpressRoute?

Ve srovnání s okruhem Standard ExpressRoute má místní okruh stejnou sadu funkcí s výjimkou:

  • Rozsah přístupu k Azure regionům je omezený na jeden nebo dva Azure regiony v rámci nebo v blízkosti stejného metra jako umístění peeringu ExpressRoute.
  • ExpressRoute Global Reach není k dispozici v místním prostředí

Místní služba ExpressRoute má také stejná omezení pro prostředky jako Standard.

Kde je k dispozici verze ExpressRoute Local a do které oblasti Azure se mapuje každé peeringové umístění?

ExpressRoute Local je k dispozici v umístěních připojení peer-to-peer, kde je blízko jedna nebo dvě Azure regiony. Není k dispozici na partnerské lokalitě, kde se v daném státě, provincii nebo zemi/oblasti nenachází žádný region Azure. Podívejte se na přesné mapování na stránce Umístění ExpressRoute.

ExpressRoute pro Microsoft 365

Microsoft 365 byl vytvořen pro bezpečný a spolehlivý přístup přes internet. Z tohoto důvodu pro konkrétní scénáře doporučujeme ExpressRoute. Informace o používání ExpressRoute pro přístup k Microsoft 365 najdete v Azure ExpressRoute Microsoft 365.

Jak vytvořím okruh ExpressRoute pro připojení ke službám Microsoft 365?

  1. Zkontrolujte stránku s požadavky ExpressRoute a ujistěte se, že splňujete požadavky.
  2. Pokud chcete zajistit splnění vašich potřeb připojení, projděte si seznam poskytovatelů služeb a umístění v článku o partnerech a umístěních ExpressRoute .
  3. Naplánujte požadavky na kapacitu tím, že zkontrolujete Plánování sítě a ladění výkonu pro Microsoft 365.
  4. Podle kroků uvedených v pracovních postupech nastavte připojení ExpressRoute pro zřizování okruhů a sledování stavů okruhů.

Důležité

Při konfiguraci připojení ke službám Microsoft 365 nezapomeňte povolit doplněk ExpressRoute Premium.

Můžou stávající okruhy ExpressRoute podporovat připojení ke službám Microsoft 365?

Ano. Stávající okruh ExpressRoute můžete nakonfigurovat tak, aby podporoval připojení ke službám Microsoft 365. Ujistěte se, že máte dostatečnou kapacitu pro připojení ke službám Microsoft 365 a povolení doplňku Premium. Plánování sítě a ladění výkonu pro Microsoft 365 pomáhá plánovat potřeby připojení. Viz také vytvoření a úprava okruhu ExpressRoute.

K jakým službám Microsoft 365 se dá přistupovat přes připojení ExpressRoute?

Aktuální seznam služeb podporovaných přes ExpressRoute najdete na stránce Microsoft 365 adres URL a rozsahů IP adres.

Kolik Stojí ExpressRoute pro služby Microsoft 365?

Microsoft 365 služby vyžadují povolení doplňku Premium. Informace o nákladech najdete na stránce s podrobnostmi o cenách .

Ve kterých oblastech je podporován ExpressRoute pro Microsoft 365?

Informace najdete v tématu Partneři a umístění ExpressRoute .

Můžu získat přístup k Microsoft 365 přes internet, i když jsem pro svoji organizaci nakonfiguroval ExpressRoute?

Ano. Microsoft 365 koncové body služby jsou dostupné přes internet, protože je pro vaši síť nakonfigurovaná Služba ExpressRoute. Obraťte se na síťový tým vaší organizace, jestli je síť ve vašem umístění nakonfigurovaná tak, aby se připojila k Microsoft 365 službám prostřednictvím ExpressRoute.

Jak můžu naplánovat vysokou dostupnost pro Microsoft 365 síťový provoz na Azure ExpressRoute?

Podívejte se na doporučení pro Vysokou dostupnost a převzetí služeb na Azure ExpressRoute

Můžu prostřednictvím okruhu Azure pro vládu USA ExpressRoute přistupovat ke službám Office 365 US Government Community (GCC)?

Ano. Office 365 koncové body služby GCC jsou dostupné prostřednictvím Azure pro vládu USA ExpressRoute. Nejprve ale musíte otevřít na portálu Azure požadavek podpory, abyste zadali předpony, které chcete oznámit společnosti Microsoft. Po vyřešení podpůrného tiketu se naváže připojení ke službám Office 365 GCC.

Můžu mít privátní propojení ExpressRoute v prostředí Azure Government s bránami Virtual Network v komerčním cloudu Azure?

Ne, není možné vytvořit privátní peering ExpressRoute v prostředí Azure Government s bránou virtuální sítě v prostředích komerčního cloudu Azure. Rozsah Microsoft Peering ExpressRoute pro Azure Government je navíc omezen pouze na veřejné IP adresy v rámci oblastí Azure Government a nevztahuje se na širší komerční veřejné IP adresy.

Filtry tras pro partnerský vztah Microsoft

Inzerují se trasy služeb Azure, když poprvé konfiguruji Microsoft propojení?

Dokud k vašemu okruhu nepřipojíte filtr tras, abyste zahájili inzerci předpon, neuvidíte žádné trasy. Další informace najdete v tématu Konfigurování filtrů tras pro Microsoft peering.

Při vytváření filtru tras pro Microsoft peering nemůžu vybrat Exchange Online. Jaký je důvod?

Když používáte filtry tras, kdokoli může zapnout Microsoft peering. Pro využívání Microsoft 365 služeb ale stále potřebujete získat oprávnění Microsoft 365.

Povolil(a) jsem Microsoft peering před 1. srpnem 2017, jak mohu využít filtry tras?

Váš stávající okruh bude dál inzerovat předpony pro Microsoft 365. Pokud chcete přidat oznámení veřejných předpon Azure přes stejný Microsoft peering, můžete vytvořit filtr tras, vybrat služby, které potřebujete oznámit, a připojit filtr ke svému Microsoft peeringu. Další informace najdete v tématu Konfigurování filtrů tras pro Microsoft peering.

Mám Microsoft peering na jednom místě, teď se ho snažím povolit na jiném místě, ale nevidím žádné prefixy.

  • Okruhy ExpressRoute s připojením přes Microsoft peering, které byly nakonfigurovány před 1. srpnem 2017, budou mít všechny předpony služeb inzerovány prostřednictvím Microsoft peering, i když nejsou definovány žádné filtry tras.

  • Microsoft peering okruhů ExpressRoute nakonfigurovaných 1. srpna 2017 nebo později neoznámí žádné předpony, dokud se k okruhu nepřipojí filtr tras. Ve výchozím nastavení se nezobrazují žádné předpony.

Pokud mám více virtuálních sítí připojených ke stejnému okruhu ExpressRoute, můžu použít ExpressRoute pro připojení typu VNet-to-VNet?

Připojení typu VNet-to-VNet přes ExpressRoute se nedoporučuje. Místo toho nakonfigurujte propojení Virtual Network.

ExpressRoute Direct

Co je ExpressRoute Direct?

ExpressRoute Direct umožňuje zákazníkům přímé připojení ke globální síti Microsoft v peeringových lokalitách strategicky rozmístěných po celém světě. ExpressRoute Direct poskytuje duální připojení 100 Gb/s nebo 10 Gb/s, které podporuje připojení typu Aktivní/Aktivní ve velkém měřítku.

Jak se zákazníci připojují k ExpressRoute Direct? 

Zákazníci musí spolupracovat se svými místními operátory a poskytovateli kolokace, aby získali připojení k routerům ExpressRoute a mohli tak využívat výhod ExpressRoute Direct.

Která umístění aktuálně podporují ExpressRoute Direct? 

Zkontrolujte dostupnost na stránce umístění.

Jaká je smlouva SLA pro ExpressRoute Direct?

ExpressRoute Direct využívá stejnou podnikovou úroveň ExpressRoute.

Jaké scénáře by zákazníci měli zvážit s ExpressRoute Direct?  

ExpressRoute Direct poskytuje zákazníkům přímé páry portů 100 Gb/s nebo 10 Gb/s do globální páteřní sítě Microsoft. Mezi scénáře, které zákazníkům poskytují největší výhody, patří: masivní příjem dat, fyzická izolace pro regulované trhy a vyhrazená kapacita pro scénář nárazového nárůstu, jako je vykreslování. 

Jaký je fakturační model pro ExpressRoute Direct? 

ExpressRoute Direct se účtuje za dvojici portů s předem stanovenou částkou. Standardní okruhy jsou zahrnuty bez dalších poplatků a premium má mírné doplňkové poplatky. Výstupní přenos se účtuje na základě okruhu podle zóny umístění propojení.

Kdy se fakturace spustí a zastaví pro páry portů ExpressRoute Direct?

Portové páry ExpressRoute Direct jsou fakturovány 45 dní po vytvoření zdroje ExpressRoute Direct nebo když se povolí jedna nebo obě linky, podle toho, co nastane dříve. 45denní období odkladu je poskytnuto, aby zákazníci mohli dokončit proces propojení u poskytovatele kolokace.

Po odstranění přímých portů a odebrání křížových spojení se vám přestanou účtovat páry portů ExpressRoute Direct.

Jak požádám o přímý port ExpressRoute, pokud není šířka pásma dostupná na místě propojovacího bodu?

Pokud není v cílovém peeringovém umístění dostupná šířka pásma, otevřete na portálu Azure žádost o podporu a vyberte téma podpory ExpressRoute Direct.

Global Reach

Co je ExpressRoute Global Reach?

ExpressRoute Global Reach je služba Azure, která propojuje vaše místní sítě prostřednictvím služby ExpressRoute prostřednictvím globální sítě Microsoft. Pokud máte například privátní datové centrum v Kalifornii připojené k ExpressRoute v Silicon Valley a další privátní datové centrum v Texasu připojené k ExpressRoute v Dallasu, s ExpressRoute Global Reach můžete svá privátní datová centra propojit prostřednictvím dvou připojení ExpressRoute a provozu mezi datovými centry procházející přes páteřní síť Microsoft.

Jak povolím nebo zakážem ExpressRoute Global Reach?

ExpressRoute Global Reach povolíte propojením okruhů ExpressRoute. Tuto funkci zakážete odpojením okruhů. Podívejte se na konfiguraci.

Potřebuji ExpressRoute Premium pro ExpressRoute Global Reach?

Pokud jsou vaše okruhy ExpressRoute ve stejné geopolitické oblasti, nepotřebujete k jejich propojení ExpressRoute Premium. Pokud jsou dva okruhy ExpressRoute v různých geopolitických oblastech, potřebujete expressRoute Premium pro oba okruhy, abyste mezi nimi umožnili připojení.

Jaké jsou cenové poplatky za ExpressRoute Global Reach?

ExpressRoute umožňuje připojení z místní sítě k Microsoft cloudových služeb. ExpressRoute Global Reach umožňuje připojení mezi vlastními místními sítěmi prostřednictvím stávajících okruhů ExpressRoute pomocí globální sítě Microsoft. Služba ExpressRoute Global Reach se účtuje odděleně od stávající služby ExpressRoute. Na každém okruhu ExpressRoute je účtován příplatek za povolení této funkce. Provoz mezi místními sítěmi povolenými službou ExpressRoute Global Reach se účtuje za výchozí sazbu ve zdroji a za rychlost příchozího přenosu dat v cíli. Sazby jsou založeny na zóně, ve které se okruhy nacházejí.

Kde se podporuje ExpressRoute Global Reach?

ExpressRoute Global Reach se podporuje ve vybraných zemích nebo lokalitách. Okruhy ExpressRoute musí být vytvořeny na místech připojení v těchto zemích, oblastech nebo lokalitách.

Mám více než dvě místní sítě, z nichž každý je připojený k okruhu ExpressRoute. Můžu službě ExpressRoute Global Reach povolit propojení všech místních sítí?

Ano, můžete, pokud jsou okruhy v podporovaných zemích nebo oblastech. Musíte připojit dva okruhy ExpressRoute najednou. Pokud chcete vytvořit plně síťovou síť, musíte vytvořit výčet všech dvojic okruhů a zopakovat konfiguraci.

Lze povolit ExpressRoute Global Reach mezi dvěma okruhy ExpressRoute na stejné peering lokalitě?

Ne. Oba okruhy musí být z různých propojovacích lokalit. Pokud má městská oblast v podporované zemi nebo regionu více než jedno umístění připojení ExpressRoute, můžete propojit okruhy ExpressRoute vytvořené na různých místech připojení v daném městě.

Pokud je mezi okruhem A a okruhem B povolená služba ExpressRoute Global Reach a mezi okruhem B a okruhem C, budou moje místní sítě připojené k okruhu A a okruhu C vzájemně komunikovat přes síť Microsoft?

Ne. Pokud chcete povolit připojení mezi všemi dvěma místními sítěmi, musíte explicitně připojit odpovídající okruhy ExpressRoute. V předchozím příkladu musíte připojit okruh A a okruh C.

Jaká je propustnost sítě, kterou můžu očekávat mezi místními sítěmi po povolení expressRoute Global Reach?

Propustnost sítě mezi místními sítěmi, umožněná službou ExpressRoute Global Reach, je omezena menším ze dvou okruhů ExpressRoute. Provoz mezi místními provozovnami a do Azure sdílí stejný okruh a podléhá stejnému omezení šířky pásma.

Jaké jsou limity počtu tras, které můžu inzerovat, a počtu tras, které obdržím, se službou ExpressRoute Global Reach?

Počet tras, které můžete oznámit Microsoftu v rámci privátního propojení Azure, zůstává na 4000 při Standardním okruhu nebo 10000 při Prémiovém okruhu. Počet tras, které obdržíte od Microsoftu na Azure privátním peeringu, je součet tras vašich Azure virtuálních sítí a tras z vašich dalších místních sítí připojených přes ExpressRoute Global Reach. Ujistěte se, že jste na místním směrovači nastavili odpovídající maximální limit předpon.

Můžu odesílat přenosy IPv6 přes připojení ExpressRoute Global Reach?

Pro Global Reach se podporuje protokol IPv6. Další informace najdete v tématu Povolení služby Global Reach .

Jaká je smlouva SLA pro ExpressRoute Global Reach?

ExpressRoute Global Reach poskytuje stejnou smlouvu SLA o dostupnosti jako běžná služba ExpressRoute.

Kolektor provozu ExpressRoute

Ukládá Kolektor provozu ExpressRoute zákaznická data?

Kolektor provozu ExpressRoute neukládá žádná data zákazníků.

Jaká je vzorkovací frekvence používaná kolektorem provozu ExpressRoute?

Kolektor provozu ExpressRoute používá vzorkovací frekvenci 1:4096, což znamená, že se zaznamenává 1 z 4 096 paketů.

Kolik toků může Kolektor provozu ExpressRoute zpracovat?

Kolektor provozu ExpressRoute dokáže zpracovat až 300 000 toků za minutu. V případě dosažení tohoto limitu se nadbytečné toky zahodí. Další informace naleznete v metrice počtu toků na okruhu.

Podporuje ExpressRoute Traffic Collector Virtual WAN?

Ano, kolektor provozu ExpressRoute můžete použít s okruhy ExpressRoute používanými v nasazení Virtual WAN.

"Podporuje kolektor provozu ExpressRoute porty poskytovatele ExpressRoute?"

Ano. Kolektor provozu ExpressRoute podporuje jak poskytovatele ExpressRoute, tak okruhy ExpressRoute Direct s šířkou pásma 1 Gb/s nebo vyšší.

Jaký dopad má údržba na protokolování toku?

Během údržby vašeho kolektoru provozu ExpressRoute byste měli zaznamenat minimální až žádné přerušení. Kolektor provozu ExpressRoute má více instancí v různých aktualizačních doménách; během upgradu se instance postupně přepnou do offline režimu. Zatímco můžete zaznamenat nižší příjem ukázkových toků do pracovního prostoru Log Analytics, samotný kolektor provozu ExpressRoute nemá žádný výpadek. Ztráta vzorkovaných toků během údržby by neměla mít vliv na analýzu síťového provozu, pokud se vzorkovaná data agregují v delším časovém rámci.

Podporuje Kolektor provozu ExpressRoute zóny dostupnosti?

Nasazení kolektoru provozu ExpressRoute má ve výchozím nastavení povolené zóny dostupnosti v oblastech, kde je k dispozici. Informace o dostupnosti oblastí najdete v tématu Podporované oblasti zón dostupnosti.

Jak bych měl začlenit kolektor provozu ExpressRoute do svého plánu zotavení po havárii?

Jeden okruh ExpressRoute můžete přidružit k několika kolektorům provozu ExpressRoute, které jsou nasazeny v různých oblastech Azure v rámci daného geo-politického regionu. Jako součást plánu pro zotavení po havárii a plán vysoké dostupnosti doporučujeme přidružit váš okruh ExpressRoute k několika sběračům provozu ExpressRoute.

Dojde při konfiguraci kolektoru provozu ExpressRoute k výpadkům okruhu ExpressRoute?

Ne. Nastavení kolektoru provozu ExpressRoute nezpůsobí žádné přerušení provozu okruhu ExpressRoute.

Musí být ExpressRoute Traffic Collector nasazen do stejného předplatného jako ExpressRoute Circuit?

Ne. Kolektor provozu ExpressRoute lze nasadit do jiného předplatného než do vašeho okruhu ExpressRoute. Nicméně Kolektor provozu ExpressRoute musí být nasazen ve stejné geopolitické oblasti jako umístění propojení okruhu ExpressRoute.

Údržba brány řízená zákazníkem

Které služby jsou součástí konfigurace údržby pro rozsah síťových bran?

Rozsah Network Gateways zahrnuje zdroje brány v síťových službách včetně následujících typů zdrojů:

  • Brána virtuální sítě ve službě ExpressRoute
  • Brána virtuální sítě ve službě VPN Gateway
  • Brána VPN (mezi lokalitami) ve službě Azure Virtual WAN
  • Brána VPN (síť VPN uživatele nebo point-to-site) ve službě Azure Virtual WAN
  • Brána ExpressRoute ve službě Virtual WAN

Jakou údržbu podporuje zákazníkem řízená údržba?

Azure služby procházejí pravidelnými aktualizacemi údržby za účelem zlepšení funkčnosti, spolehlivosti, výkonu a zabezpečení. Po nakonfigurování časového období údržby pro vaše prostředky se během tohoto časového období provede údržba hostovaného operačního systému a údržba služeb. Údržba řízená zákazníkem nezahrnuje aktualizace hostitele (mimo aktualizace hostitele pro Power, například) a důležité aktualizace zabezpečení.

Můžu získat upřesňující oznámení o údržbě?

V tuto chvíli nemůžete získat předběžné oznámení o údržbě síťových bran.

Můžu nakonfigurovat časové období údržby kratší než pět hodin?

V tuto chvíli musíte v upřednostňovaném časovém pásmu nakonfigurovat minimálně pětihodinový interval.

Můžu nakonfigurovat jiné časové období údržby než denní plán?

V tuto chvíli musíte nakonfigurovat denní časové období údržby.

Existují případy, kdy nemůžu řídit určité aktualizace?

Údržba řízená zákazníkem podporuje hostovaný operační systém a aktualizace služeb. Tyto aktualizace představují většinu položek údržby, které pro zákazníky způsobují obavy. Některé další typy aktualizací, včetně aktualizací hostitele, jsou mimo rozsah údržby řízené zákazníkem.

Pokud problém se zabezpečením s vysokou závažností může ohrozit zákazníky, může Azure potřebovat překonat zákaznickou kontrolu nad údržbovým oknem a prosadit změnu. Tyto změny jsou vzácné výskyty, které používáme pouze v extrémních případech.

Musí být zdroje pro nastavení údržby ve stejné oblasti jako prostředek brány?

Ano.

Které skladové položky brány můžu nakonfigurovat tak, aby používaly údržbu řízenou zákazníkem?

Všechny skladové položky Službu Azure VPN Gateway (s výjimkou skladové položky Basic) je možné nakonfigurovat tak, aby používaly údržbu řízenou zákazníkem.

Jak dlouho trvá, než se zásady konfigurace údržby projeví po přiřazení ke zdroji brány?

Po přiřazení zásad údržby k prostředku brány může trvat až 24 hodin, než se síťové brány začnou řídit plánem údržby.

Existují nějaká omezení používání údržby řízené zákazníkem na základě veřejné IP adresy skladové položky Basic?

Ano. Údržba řízená zákazníkem nefunguje u prostředků, které používají veřejné IP adresy skladové položky Basic, s výjimkou případů aktualizací služeb. U těchto bran údržba hostovaného operačního systému neodpovídá plánu údržby řízené zákazníkem kvůli omezením infrastruktury.

Jak mám naplánovat časové období údržby při používání sítě VPN a ExpressRoute ve scénáři koexistence?

Při práci se sítí VPN a ExpressRoute ve scénáři koexistence nebo při každém použití prostředků, které fungují jako zálohy, doporučujeme nastavit samostatná časová období údržby. Tento přístup zajišťuje, že údržba nemá vliv na prostředky zálohování současně.

Naplánoval(a) jsem časové období údržby na budoucí datum pro jeden z mých zdrojů. Jsou aktivity údržby u tohoto prostředku pozastavené do té doby?

Ne, aktivity údržby nejsou na vašem prostředku během období před plánovanou údržbou pozastaveny. Pro dny, které nejsou zahrnuty v plánu údržby, údržba pokračuje obvyklým způsobem na zdroji.

Jak zjistím více informací o údržbě brány spravované zákazníkem?

Další informace naleznete v článku údržba brány ExpressRoute řízené zákazníkem.

Ochrana osobních údajů

Ukládá služba ExpressRoute zákaznická data?

Ne.