Připojení ivity mezi virtuálními sítěmi přes ExpressRoute

Přehled

Privátní partnerský vztah ExpressRoute podporuje propojení mezi několika virtuálními sítěmi. K dosažení tohoto propojení se do každé virtuální sítě nasadí brána virtuální sítě ExpressRoute. Pak se vytvoří připojení mezi bránou a okruhem ExpressRoute. Po navázání tohoto připojení se povolí připojení k virtuálním počítačům (VM) a privátním koncovým bodům z místního prostředí. Pokud je k okruhu ExpressRoute propojeno více virtuálních sítí, je povolené připojení virtuální sítě k virtuální síti. Přestože k tomuto chování dochází ve výchozím nastavení při propojení virtuálních sítí se stejným okruhem ExpressRoute, společnost Microsoft toto řešení nedoporučuje. Pokud chcete navázat připojení mezi virtuálními sítěmi, měli byste místo toho implementovat partnerský vztah virtuálních sítí, aby byl nejlepší možný výkon. Další informace najdete v tématu O partnerském vztahu virtuálních sítí a správě partnerských vztahů virtuálních sítí.

Omezení

I když ExpressRoute podporuje připojení virtuální sítě k virtuální síti, existují dvě hlavní omezení tohoto řešení, která v porovnání s partnerskými vztahy virtuálních sítí nejsou ideální volbou.

Brána virtuální sítě ExpressRoute v cestě k datům

Virtuální sítě, které jsou připojené k okruhu ExpressRoute, se navazují nasazením brány virtuální sítě. Brána usnadňuje připojení roviny správy a cesty k datům k virtuálním počítačům a privátním koncovým bodům definovaným ve virtuální síti. Tyto prostředky brány mají omezení šířky pásma, připojení za sekundu a pakety za sekundu. Další informace o těchto omezeních najdete v tématu o branách ExpressRoute. Když připojení virtuální sítě k virtuální síti prochází přes ExpressRoute, může být brána virtuální sítě zdrojem kritických bodů z hlediska šířky pásma a cesty k datům nebo omezení roviny řízení. Když konfigurujete partnerský vztah virtuální sítě, brána virtuální sítě není v cestě k datům. K těmto omezením tedy dochází u připojení virtuální sítě k virtuální síti procházející přes ExpressRoute.

Vyšší latence

Připojení ExpressRoute se spravuje pomocí dvojice zařízení Microsoft Enterprise Edge (MSEE) umístěných v umístěních partnerského vztahu ExpressRoute. Umístění partnerského vztahu ExpressRoute jsou fyzicky oddělená od oblastí Azure, pokud je povolená možnost připojení virtuální sítě k virtuální síti pomocí ExpressRoute. Provoz z virtuální sítě opustí původní oblast Azure a prochází zařízeními MSEE v umístění partnerského vztahu. Pak tento provoz prochází přes globální síť Microsoftu, aby se dostal do cílové oblasti Azure. V případě partnerského vztahu virtuálních sítí provoz proudí z původní oblasti Azure přímo do cílové oblasti Azure pomocí globální sítě Microsoftu bez dalšího směrování zařízení MSEE. Vzhledem k tomu, že další segment směrování už není v cestě k datům, vidíte nižší latenci a celkově lepší prostředí s vašimi aplikacemi a síťovým provozem.

Povolení připojení virtuální sítě VNet k virtuální síti nebo virtuální síti k virtuální síti WAN prostřednictvím ExpressRoute

Ve výchozím nastavení je připojení typu VNet to VNet a VNet to Virtual WAN zakázané prostřednictvím okruhu ExpressRoute. Pokud chcete toto připojení povolit, musíte nakonfigurovat bránu virtuální sítě ExpressRoute tak, aby umožňovala tento provoz. Další informace najdete v tématu Povolení připojení typu VNet do virtuální sítě nebo virtuální sítě k virtuální síti WAN prostřednictvím ExpressRoute.

Další kroky