À propos des passerelles de réseau virtuel ExpressRoute

Pour connecter votre réseau virtuel Azure et votre réseau local via ExpressRoute, vous devez d’abord créer une passerelle réseau virtuelle. Une passerelle réseau virtuelle a deux objectifs : échanger des itinéraires IP entre les réseaux et acheminer le trafic du réseau. Cet article contient des informations sur les SKU de passerelle, les performances estimées par SKU et les types de passerelle. Cet article présente également ExpressRoute FastPath, une fonctionnalité qui permet au trafic réseau de votre réseau local de contourner la passerelle réseau virtuelle pour améliorer les performances.

Types de passerelle

Lorsque vous créez une passerelle de réseau virtuel, vous devez spécifier plusieurs paramètres. L’un des paramètres requis, -GatewayType, spécifie si la passerelle est utilisée pour le trafic ExpressRoute, ou le trafic VPN. Les types de passerelles sont les suivants:

  • Vpn : Pour envoyer le trafic chiffré sur l’Internet public, vous utilisez le type de passerelle « Vpn ». Ce type de passerelle est aussi appelé passerelle VPN. Les connexions site à site, point à site et réseau virtuel à réseau virtuel utilisent toutes une passerelle VPN.

  • ExpressRoute : Pour envoyer le trafic réseau sur une connexion privée, vous utilisez le type de passerelle « ExpressRoute ». Ce type de passerelle est également appelé « passerelle ExpressRoute » et est utilisé lors de la configuration d’ExpressRoute.

Chaque réseau virtuel ne peut posséder qu’une seule passerelle de réseau virtuel par type de passerelle. Par exemple, une passerelle de réseau virtuel peut utiliser -GatewayType VPN et une autre -GatewayType ExpressRoute.

Références SKU de passerelle

Lorsque vous créez une passerelle de réseau virtuel, vous devez spécifier la référence SKU de passerelle que vous voulez utiliser. Si vous sélectionnez une référence SKU de passerelle supérieure, la quantité de ressources processeur et de bande passante réseau allouées à la passerelle augmente. Par conséquent, la passerelle peut prendre en charge un débit réseau plus élevé sur le réseau virtuel.

Les passerelles de réseau virtuel ExpressRoute peuvent utiliser les références SKU suivantes :

  • Standard
  • HighPerformance
  • UltraPerformance
  • ErGw1Az
  • ErGw2Az
  • ErGw3Az

Si vous voulez mettre à niveau votre passerelle vers une référence SKU de passerelle de plus grande capacité, vous pouvez utiliser l’applet de commande PowerShell Resize-AzVirtualNetworkGateway ou effectuer la mise à niveau directement dans la page de configuration de la passerelle de réseau virtuel ExpressRoute dans le portail Azure. Les mises à niveau suivantes sont prises en charge :

  • Standard vers Hautes performances
  • Standard vers Ultra-performance
  • Hautes performances vers Ultra-performance
  • ErGw1Az vers ErGw2Az
  • ErGw1Az vers ErGw3Az
  • ErGw2Az vers ErGw3Az
  • Par défaut vers Standard

En outre, vous pouvez passer à une version antérieure de référence SKU de passerelle de réseau virtuel. Les passages à une version antérieure suivants sont pris en charge :

  • Hautes performances vers Standard
  • ErGw2Az vers ErGw1Az

Pour tous les autres scénarios de passage à une version antérieure, vous devrez supprimer et recréer la passerelle. La recréation d’une passerelle entraîne un temps d’arrêt.

Prise en charge des fonctionnalités par référence SKU de passerelle

Le tableau suivant présente les fonctionnalités prises en charge pour chaque type de passerelle.

SKU de la passerelle Coexistence de la passerelle VPN et d’ExpressRoute FastPath Nombre maximal de connexions de circuit
Référence SKU standard/ErGw1AZ Oui Non 4
Référence SKU haute performance/ERGw2Az Oui Non 8
Référence SKU Ultra-Performance/ErGw3Az Oui Oui 16

Notes

Pour toutes les passerelles, quatre circuits ExpressRoute au maximum peuvent se connecter au même réseau virtuel à partir du même emplacement d’appairage.

Performances estimées par référence (SKU) de passerelle

Le tableau suivant présente les types de passerelle et le nombre de mises à l’échelle des performances estimées. Ces valeurs sont dérivées des conditions de test suivantes et représentent les limites de prise en charge maximales. Les performances réelles peuvent varier en fonction de la précision avec laquelle le trafic réplique ces conditions de test.

Conditions de test

SKU de la passerelle Trafic envoyé à partir d’un site Nombre de routes publiées par passerelle Nombre de routes apprises par passerelle
Standard/ERGw1Az 1 Gbit/s 500 4000
Haute performance/ERGw2Az 2 Gbit/s 500 9 500
Ultra-performance/ErGw3Az 10 Gbits/s 500 9 500

Résultats des performances

Cette table s’applique aux modèles de déploiement classique et Resource Manager.

SKU de la passerelle Connexions par seconde Mégabits par seconde Paquets par seconde Nombre de machines virtuelles prises en charge dans le réseau virtuel
Standard/ERGw1Az 7 000 1 000 100 000 2 000
Haute performance/ERGw2Az 14 000 2 000 250 000 4 500
Ultra-performance/ErGw3Az 16 000 10 000 1 000 000 11 000

Important

  • Les performances de l’application dépendent de plusieurs facteurs, tels que la latence de bout en bout et le nombre de flux de trafic que l’application ouvre. Les numéros indiqués dans le tableau représentent la limite supérieure que l’application peut théoriquement atteindre dans un environnement idéal. En outre, Microsoft effectue une maintenance courante de l’hôte et du système d’exploitation sur la passerelle de réseau virtuel ExpressRoute pour maintenir la fiabilité du service. Pendant une période de maintenance, la capacité du plan de contrôle et du chemin de données de la passerelle est réduite.
  • Pendant une période de maintenance, vous pouvez rencontrer des problèmes de connectivité intermittents aux ressources de point de terminaison privé.

Sous-réseau de passerelle

Avant de créer votre passerelle ExpressRoute, vous devez d’abord créer un sous-réseau de passerelle. Le sous-réseau de passerelle contient les adresses IP utilisées par les machines virtuelles et les services de passerelle de réseau virtuel. Lors de la création de votre passerelle de réseau virtuel, les machines virtuelles de passerelle sont déployées dans le sous-réseau de passerelle et configurées avec les paramètres de passerelle ExpressRoute requis. Ne déployez jamais rien d’autre sur le sous-réseau de la passerelle. Pour fonctionner correctement, le sous-réseau de passerelle doit être nommé ’GatewaySubnet’. En nommant le sous-réseau de passerelle ’GatewaySubnet’, Azure est informé qu’il s’agit du sous-réseau dans lequel déployer les machines virtuelles et les services de passerelle de réseau virtuel.

Notes

Les routes définies par l’utilisateur avec une destination 0.0.0.0/0 et les groupes de sécurité réseau sur le sous-réseau de passerelle ne sont pas pris en charge. La création de passerelles avec cette configuration est bloquée. Les passerelles nécessitent l’accès aux contrôleurs de gestion pour fonctionner correctement. Propagation de route BGP doit être défini sur « Activé » sur le sous-réseau de passerelle pour garantir la disponibilité de la passerelle. Si cette valeur est définie sur Désactivé, la passerelle ne fonctionne pas.

Lorsque vous créez le sous-réseau de passerelle, vous spécifiez le nombre d’adresses IP que contient le sous-réseau. Les adresses IP dans le sous-réseau de passerelle sont allouées aux machines virtuelles et aux services de passerelle. Certaines configurations nécessitent plus d’adresses IP que d’autres.

Pour planifier la taille de votre sous-réseau de passerelle, consultez la documentation correspondant à la configuration que vous envisagez de créer. Par exemple, la configuration de coexistence ExpressRoute/passerelle VPN nécessite un sous-réseau de passerelle plus important que la plupart des autres configurations. De plus, assurez-vous que votre sous-réseau de passerelle contient suffisamment d’adresses IP pour pouvoir prendre en charge d’éventuelles nouvelles configurations. Bien qu’il soit possible de créer un sous-réseau de passerelle aussi petit que /29, nous vous recommandons de créer un sous-réseau de passerelle de taille /27 ou supérieure (/27, /26, etc.). Si vous envisagez de connecter 16 circuits ExpressRoute à votre passerelle, vous devez créer un sous-réseau de passerelle dont la taille minimale est de /26. Si vous créez un sous-réseau de passerelle à double pile, nous vous recommandons d’utiliser également une plage IPv6 de taille /64 ou supérieure. Ceci conviendra à la plupart des configurations.

L’exemple PowerShell Resource Manager suivant montre un sous-réseau de passerelle nommé GatewaySubnet. Vous pouvez voir que la notation CIDR spécifie une taille /27, ce qui permet d’avoir un nombre suffisamment élevé d’adresses IP pour la plupart des configurations actuelles.

Add-AzVirtualNetworkSubnetConfig -Name 'GatewaySubnet' -AddressPrefix 10.0.3.0/27

Important

Lorsque vous travaillez avec des sous-réseaux de passerelle, évitez d’associer un groupe de sécurité réseau (NSG) au sous-réseau de passerelle. Associer un groupe de sécurité réseau à ce sous-réseau peut empêcher votre passerelle de réseau virtuel (passerelles VPN et ExpressRoute) de fonctionner comme prévu. Pour plus d’informations sur les groupes de sécurité réseau, consultez Présentation du groupe de sécurité réseau ?.

Références SKU de passerelles redondantes interzone

Vous pouvez également déployer des passerelles ExpressRoute dans des zones de disponibilité Azure. Cette configuration les sépare physiquement et logiquement dans différentes zones de disponibilité, tout en protégeant votre connectivité de réseau local à Azure des échecs au niveau de la zone.

Passerelle ExpressRoute redondante interzone

Les passerelles redondantes interzone utilisent de nouvelles références SKU spécifiques de passerelle pour la passerelle ExpressRoute.

  • ErGw1AZ
  • ErGw2AZ
  • ErGw3AZ

Les nouvelles références SKU de passerelle prennent également en charge les autres options de déploiement pour mieux répondre à vos besoins. Lorsque vous créez une passerelle de réseau virtuel avec les nouvelles références SKU de passerelle, vous pouvez déployer la passerelle dans une zone spécifique. Ce type de passerelle est appelé passerelle zonale. Lorsque vous déployez une passerelle zonale, les deux instances de la passerelle sont déployées dans la même zone de disponibilité.

FastPath

La passerelle de réseau virtuel ExpressRoute est conçue pour échanger des routages réseau et acheminer le trafic du réseau. FastPath est conçu pour améliorer les performances du chemin d’accès aux données entre votre réseau local et votre réseau virtuel. Lorsqu’il est activé, FastPath envoie le trafic réseau directement vers les machines virtuelles du réseau virtuel, en contournant la passerelle.

Pour plus d’informations sur FastPath, notamment ses limitations et conditions, consultez À propos de FastPath.

Connectivité aux points de terminaison privés

La passerelle de réseau virtuel ExpressRoute facilite la connectivité aux points de terminaison privés déployés dans le même réseau virtuel que la passerelle de réseau virtuel et entre pairs de réseau virtuel.

Important

  • La capacité du débit et du plan de contrôle peut être de moitié comparée à la connectivité aux ressources de point de terminaison non privées.
  • Pendant une période de maintenance, vous pouvez rencontrer des problèmes de connectivité intermittents aux ressources de point de terminaison privé.

Serveur de routes

Lorsque vous créez ou supprimez un serveur de routes Azure dans un réseau virtuel contenant une passerelle de réseau virtuel (ExpressRoute ou VPN), marquez un temps d’arrêt en attendant que l’opération soit terminée.

API REST et applets de commande PowerShell

Pour plus de ressources techniques et connaître les exigences spécifiques en matière de syntaxe lors de l’utilisation d’API REST et d’applets de commande PowerShell pour les configurations de passerelles de réseau virtuel, consultez les pages suivantes :

Classique Resource Manager
PowerShell PowerShell
REST API REST API

Connectivité VNet à VNet

Par défaut, la connectivité entre réseaux virtuels est activée quand vous liez plusieurs réseaux virtuels au même circuit ExpressRoute. Toutefois, Microsoft ne recommande pas d’utiliser votre circuit ExpressRoute pour la communication entre réseaux virtuels, mais plutôt d’utiliser le peering VNet. Pour plus d’informations sur la raison pour laquelle la connectivité VNet à VNet n’est pas recommandée sur ExpressRoute, consultez Connectivité entre réseaux virtuels sur ExpressRoute.

Peering de réseaux virtuels

Un réseau virtuel avec une passerelle ExpressRoute peut avoir un peering de réseau virtuel avec un maximum de 500 autres réseaux virtuels. Le peering de réseaux virtuels sans passerelle ExpressRoute peut avoir une limitation de peering plus élevée.

Étapes suivantes

Pour plus d’informations sur les configurations de connexion disponibles, consultez Vue d’ensemble d’ExpressRoute.

Pour plus d’informations sur la création de passerelles ExpressRoute, consultez Créer une passerelle de réseau virtuel pour ExpressRoute.

Pour plus d’informations sur la configuration des passerelles redondantes interzone, consultez Créer une passerelle de réseau virtuel redondante interzone.

Pour plus d’informations sur FastPath, consultez À propos de FastPath.