Azure ExpressRoute FastPath: Funkciók, rendelkezésre állás és korlátozások

Az ExpressRoute virtuális hálózati átjáró hálózati útvonalakat cserél, és irányítja a forgalmat a helyszíni hálózat és Azure virtuális hálózatok között. A FastPath engedélyezésekor a hálózati forgalom áthalad az átjárón, és közvetlenül a virtuális hálózaton lévő virtuális gépekre kerül, így javítva az adatelérési útvonal teljesítményét.

Ez a cikk segít megérteni a FastPath funkcióit, követelményeit és korlátait, hogy megállapíthassa, alkalmas-e a hálózati architektúrához.

ExpressRoute-kapcsolat ábrája az ExpressRoute FastPathtal és a virtuális hálózatok közötti társviszony-létesítéssel.

Mikor érdemes használni a FastPath-ot?

Note

Ha az Azure Virtual WAN-nal együtt használja az ExpressRoute FastPath szolgáltatást, az alapértelmezés szerint engedélyezve van azon ExpressRoute Direct-áramkörök esetében, amelyek legalább 5 skálázási egységgel telepített Virtual WAN ExpressRoute Gatewayekhez csatlakoznak. További konfiguráció nem szükséges. Lásd az ExpressRoute FastPath-et a Virtual WAN-ban a Virtual WAN-specifikus jogosultságért és támogatott helyzetekért.

Szükség esetén használja a FastPathot:

  • Továbbfejlesztett késés: A virtuális gépek közvetlen kapcsolata csökkenti a hálózati ugrásokat és javítja a válaszidőt
  • Nagyobb átviteli sebesség: Az átjáró megkerülése az alkalmazások jobb adatátviteli sebességének elérése érdekében
  • Optimizált teljesítmény: A helyszíni és a Azure közötti nagy mennyiségű adatátvitel feldolgozási terhelésének csökkentése

A FastPath minden Azure nyilvános felhőrégióban elérhető, és támogatja az ExpressRoute Direct és a szolgáltatói kapcsolatcsoportokat is.

Előfeltételek

A FastPath konfigurálása előtt győződjön meg arról, hogy a környezet megfelel az alábbi követelményeknek.

Támogatott kapcsolattípusok

A FastPath a következő kapcsolatcsoporttípusokkal használható:

  • ExpressRoute Direct: Támogatja a FastPath IPv4-kapcsolatát User-Defined útvonalak (UDR) és Private Link esetében. Támogatja a FastPath-ot IPv4- és IPv6-kapcsolattal a virtuális hálózatok közötti társviszony-létesítéshez
  • ExpressRoute-szolgáltatói kapcsolatcsoportok: Támogatja a FastPath IPv4-kapcsolattal való használatát

Az alábbi táblázat az egyes kapcsolatcsoportokhoz tartozó funkciók rendelkezésre állását mutatja be:

Feature ExpressRoute Direct ExpressRoute-szolgáltató
FastPath a virtuális hubhálózatba (IPv4)
FastPath a hub virtuális hálózatára (IPv6)
Virtuális hálózatok közötti társviszony-létesítés FastPath-kapcsolaton keresztül
User-Defined Útvonalak (UDR) a FastPathon keresztül
Private Link és privát végpontok ✓ (korlátozott elérhetőség)
FastPath a Virtual WAN-ban ✓ (automatikusan engedélyezve)

Átjáró-termékváltozatok

A FastPath használatához expressRoute virtuális hálózati átjáróra van szükség a virtuális hálózat és a helyszíni hálózat közötti útvonalak cseréjéhez. Az átjárónak a következő termékváltozatok egyikének kell lennie:

  • Ultranagy teljesítményű
  • ErGw3AZ
  • ErGwScale legalább 10 skálázási egységgel
  • Virtual WAN ExpressRoute-átjáró legalább 5 skálázási egységgel (alapértelmezetten engedélyezve az ExpressRoute Direct-kapcsolatokhoz)

Az átjáró teljesítményével és az elérhető termékváltozatokkal kapcsolatos további információkért lásd: ExpressRoute virtuális hálózati átjárók.

IP-cím kapacitása

A FastPath ip-címkorlátokkal rendelkezik a kapcsolatcsoport típusa alapján. Tervezze meg az üzembe helyezést, hogy ne lépje túl ezeket a korlátokat.

Áramköri típus Bandwidth IP-címkorlát
ExpressRoute Direct 100, 400 Gbps 200,000
ExpressRoute Direct 10 Gbps 100,000
ExpressRoute-szolgáltató 10 Gb/s vagy alacsonyabb 25,000

Important

Az ExpressRoute Direct az IP-korlátokat kumulatívan alkalmazza a port szintjén. Ha eléri a korlátot, a FastPath leállítja az új útvonalak és forgalom konfigurálását az ExpressRoute-átjárón keresztül. Az átjáróra, a kapcsolatcsoportra és a virtuális hálózatra vonatkozó összes szabványos korlátozás továbbra is érvényes.

Tip

Riasztásokat konfigurálhat Azure Monitor használatával, hogy értesítést kapjon, ha a FastPath-útvonalak elérik a küszöbértéket.

FastPath-funkciók

A FastPath számos speciális hálózati funkciót kínál a helyszíni és a Azure közötti kapcsolat optimalizálásához.

Virtuális hálózatok közötti társviszony (csak ExpressRoute Direct esetén)

A FastPath virtuális hálózatok közötti társviszony-létesítéssel kibővítheti a küllős virtuális hálózatok közötti kapcsolatot. Minden virtuális hálózatnak ugyanabban a Azure régióban kell lennie.

Követelmények:

  • A központi virtuális hálózatnak és a küllős virtuális hálózatoknak ugyanabban a régióban kell lenniük
  • A globális virtuális hálózatok közötti társviszony-létesítés nem támogatott

Important

Ez a funkció korlátozott általánosan elérhető, és regisztrációt igényel. Első lépésként töltse ki a regisztrációs űrlapot . Az üzembe helyezés a jóváhagyás után 4–6 hetet vesz igénybe.

A FastPath támogatja a Private Link kapcsolatokat az ExpressRoute Direct áramkörökhöz (100 Gb/s és 10 Gb/s) bizonyos helyzetekben.

Támogatott régiók

  • Ausztrália keleti régiója
  • Közép-Korea
  • Kelet-Ázsia
  • USA keleti régiója / USA 2. keleti régiója
  • Kelet-Japán
  • USA északi középső régiója / USA déli középső régiója
  • Észak-Európa / Nyugat-Európa
  • Délkelet-Ázsia
  • Egyesült Királyság déli régiója
  • USA nyugati középső régiója
  • Nyugat-USA / Nyugat-USA 2 / Nyugat-USA 3

Támogatott szolgáltatások

  • Azure Cosmos DB
  • Azure Key Vault
  • Azure Storage
  • Külső Private Link szolgáltatások
  • A FastPath támogatja a küllős virtuális hálózatokban üzembe helyezett privát végpontokat, amelyek társviszonyban vannak a központi virtuális hálózattal
  • A 100 Gb/s-os vagy 400 Gb/s-os ExpressRoute Direct használatával a FastPath akár 100 Gb/s-os kapcsolatot is támogat egyetlen rendelkezésre állási zónához
  • A virtuális hálózatok, privát végpontok és Private Link szolgáltatások régiók közötti kapcsolata nem támogatott. A régiók közötti erőforrások felé irányuló forgalom az ExpressRoute-átjárón keresztül áramlik
  • Azure Private Link díjszabás nem vonatkozik a FastPathon keresztül küldött forgalomra. További információ: Azure Private Link díjszabás
  • Ha a FastPath elérhetetlenné válik, a forgalom automatikusan áthalad az ExpressRoute-átjárón a kapcsolat fenntartása érdekében
  • Rendszeres gazdagép- és operációsrendszer-karbantartást végzünk az ExpressRoute virtuális hálózati átjárón a szolgáltatás megbízhatóságának biztosítása érdekében. A karbantartási időszakok során előfordulhat, hogy a privát végpont erőforrásaihoz való rövid vagy időszakos kapcsolat megszakad.

Felhasználó által meghatározott útvonalak (csak ExpressRoute Direct esetén)

Az ExpressRoute Direct kapcsolatokon a Felhasználó által meghatározott útvonalakat (UDR-eket) használhatja a FastPath segítségével. Az UDR-ek lehetővé teszik a forgalom útválasztásának szabályozását a virtuális hálózaton belül a FastPath-teljesítmény előnyeinek fenntartása mellett. Ez a funkció minden Azure nyilvános felhőrégióban elérhető.

Limitations

A FastPath nem támogatja az összes forgatókönyvet. Az üzembe helyezés tervezésekor tekintse át az alábbi korlátozásokat.

Terheléselosztók és PaaS-szolgáltatások küllős hálózatokban

A FastPath nem támogatja Azure belső terheléselosztók vagy Azure küllős virtuális hálózatokban üzembe helyezett PaaS-szolgáltatások felé történő forgalmat. A szolgáltatások felé irányuló forgalom ehelyett az ExpressRoute-átjárón halad át.

A központi virtuális hálózaton üzembe helyezett belső terheléselosztók a FastPathtal működnek, és a forgalom áthalad az átjárón.

Azure Firewall

A Azure Firewall használhatja a FastPath-ot a központi virtuális hálózaton. A sugaras virtuális hálózatokban üzembe helyezett Azure Firewall azonban nem támogatott. A küllős hálózatokban az Azure Firewall felé irányuló forgalom a FastPath helyett az ExpressRoute-átjárón keresztül halad.

Virtuális hálózatok összekapcsolódási konfigurációi

A FastPath virtuális hálózati társviszony-létesítéssel való használatakor vegye figyelembe a következő korlátozásokat:

  • Átjárótovábbítás: Ha két központi virtuális hálózatot társviszonyba hoz, és ugyanahhoz az ExpressRoute-kapcsolatcsoporthoz csatlakoztatja őket, a társviszony-létesítési konfigurációban állítsa az Átjárótovábbítás engedélyezése hamis értékre a kapcsolati problémák elkerülése érdekében.
  • Távoli átjáró: Ha küllős virtuális hálózatot létesít két különböző központi virtuális hálózattal, akkor csak egy központi átjárót használjon távoli átjáróként. Mindkét távoli átjáró konfigurálása csatlakozási problémákat okoz.

DNS Private Resolver

A Azure DNS Privát feloldó a FastPath használatával használható a központi virtuális hálózaton. A küllős virtuális hálózatokban üzembe helyezett DNS Private Resolver azonban nem támogatott. A küllős hálózatokban a DNS Private Resolver felé irányuló forgalom a FastPath helyett az ExpressRoute-átjárón halad át.

További információkért lásd: Mi az Azure DNS privát feloldó?

Azure NetApp Files

Az Azure NetApp Files FastPath használatához frissítse a köteteket a Standard hálózati funkciók használatára. A FastPath nem támogatja az alapszintű hálózati funkciókat.

További információ: A Azure NetApp Files támogatott hálózati topológiái.

IPv6-támogatás

A FastPath IPv6-támogatása csak ExpressRoute Direct-kapcsolatcsoportokon érhető el. Az ExpressRoute-szolgáltatói kapcsolatcsoportok csak az IPv4-et támogatják.

Következő lépések

A FastPath engedélyezéséhez lásd: