ExpressRoute-kapcsolatcsoportok és -társviszonyok
Az ExpressRoute-kapcsolatcsoportok kapcsolatszolgáltatón keresztül csatlakoztatják a helyszíni infrastruktúrát a Microsofthoz. Ez a cikk az ExpressRoute-kapcsolatcsoportokat és az útválasztási tartományokat/társviszony-létesítést ismerteti. Az alábbi ábra a WAN és a Microsoft közötti logikai kapcsolatot mutatja be.
Feljegyzés
Az ExpressRoute kontextusában a Microsoft Edge az ExpressRoute-kapcsolatcsoport Microsoft-oldalán található peremhálózati útválasztókra hivatkozik. Ez az ExpressRoute-kapcsolatcsoport belépési pontja a Microsoft hálózatába.
ExpressRoute-kapcsolatcsoportok
Az ExpressRoute-kapcsolatcsoport egy logikai kapcsolat a helyszíni infrastruktúra és a Microsoft felhőszolgáltatásai között egy kapcsolatszolgáltatón keresztül. Több ExpressRoute-kapcsolatcsoportot is használhat, amelyek mindegyike ugyanabban vagy különböző régiókban található, és különböző kapcsolatszolgáltatókon keresztül csatlakozik a helyszínhez.
Az ExpressRoute-kapcsolatcsoportokat egy szabványos GUID, úgynevezett szolgáltatáskulcs (s-key) azonosítja. Az s-kulcs az egyetlen, a Microsoft, a kapcsolatszolgáltató és Ön között kicserélt információ. Biztonsági okokból nem titkos. Minden ExpressRoute-kapcsolatcsoport egyedi s-kulccsal rendelkezik.
Az új ExpressRoute-kapcsolatcsoportok két független társviszonyt is tartalmazhatnak: a privát társviszony-létesítést és a Microsoft-társviszony-létesítést. Minden társviszony egy független BGP-munkamenetből áll, amely redundánsan van konfigurálva a magas rendelkezésre álláshoz. Az ExpressRoute-kapcsolatcsoportokban egy, kettő vagy mindhárom társviszony engedélyezve lehet.
Minden kapcsolatcsoport rögzített sávszélességet (50 Mbps, 100 Mbps, 200 Mbps, 500 Mbps, 1 Gbps, 2 Gbps, 5 Gbps, 10 Gbps) biztosít az összes kapcsolatcsoport-társviszonyban, és egy kapcsolatszolgáltatóhoz és egy társviszony-létesítési helyre van leképezve.
Kvóták, korlátok és korlátozások
Az alapértelmezett kvóták és korlátozások minden ExpressRoute-kapcsolatcsoportra érvényesek. A naprakész információkért tekintse meg az Azure-előfizetések és -szolgáltatások korlátait, kvótáit és korlátozásait ismertető oldalt.
Kapcsolatcsoport termékváltozatának frissítése és visszaminősítése
Engedélyezett munkafolyamat
- Frissítés Standardról Prémium termékváltozatra.
- Frissítés helyiről standard vagy prémium termékváltozatra (az Azure CLI vagy az Azure PowerShell használatával, korlátlan számlázási típussal).
- Váltson a MeteredData-ról UnlimitedData-ra.
- Leminősítés prémium termékváltozatról Standardra.
Nem támogatott munkafolyamat
- Váltás UnlimitedData-ról MeteredData-ra.
ExpressRoute-társviszony-létesítés
Az ExpressRoute-kapcsolatcsoport két útválasztási tartománnyal/társviszony-létesítéssel rendelkezik: az Azure Private és a Microsoft. Minden társviszony-létesítés azonos módon van konfigurálva egy útválasztópáron a magas rendelkezésre állás érdekében. Az Azure-szolgáltatások nyilvános és privát Azure-ként vannak kategorizálva az IP-címzési sémák megjelenítéséhez.
Azure-beli privát társhálózat-létesítés
A virtuális hálózaton belül üzembe helyezett Azure számítási szolgáltatások, például a virtuális gépek (IaaS) és a felhőszolgáltatások (PaaS) csatlakoztathatók a privát társviszony-létesítési tartományon keresztül. Ez a tartomány az alaphálózat megbízható kiterjesztése a Microsoft Azure-ba. Kétirányú kapcsolatot állíthat be az alaphálózat és az Azure-beli virtuális hálózatok (VNetek) között, így közvetlenül a saját IP-címükön csatlakozhat virtuális gépekhez és felhőszolgáltatásokhoz.
Több virtuális hálózatot is csatlakoztathat a privát társviszony-létesítési tartományhoz. A korlátozásokról és korlátozásokról a GYIK oldalon tájékozódhat. A naprakész információkért látogasson el az Azure-előfizetések és -szolgáltatások korlátai, kvótái és megkötései oldalára. A részletes útválasztási konfigurációs információkért tekintse meg az Útválasztás lapot.
Microsoftos társhálózat-létesítés
A Microsoft 365 azért lett létrehozva, hogy biztonságosan és megbízhatóan elérhető legyen az interneten keresztül. Ezért az egyedi forgatókönyvekben az ExpressRoute használatát javasoljuk. A Microsoft 365-höz készült Azure ExpressRoute-ban az ExpressRoute használatával kapcsolatos információkért látogasson el a Microsoft 365-höz készült Azure ExpressRoute-ba.
A Microsoft online szolgáltatások (Microsoft 365, Azure PaaS-szolgáltatások és Microsoft PSTN-szolgáltatások) közötti kapcsolat Microsoft-társviszony-létesítésen keresztül történik. Ez a társviszony kétirányú kapcsolatot tesz lehetővé a WAN és a Microsoft felhőszolgáltatásai között. Csatlakoznia kell a Microsoft felhőszolgáltatásaihoz az Ön vagy a kapcsolatszolgáltatója által birtokolt nyilvános IP-címeken keresztül, és be kell tartania az összes meghatározott szabályt. További információkért tekintse meg az ExpressRoute előfeltételeinek oldalát.
A támogatott szolgáltatásokról, költségekről és konfigurációs részletekről a gyakori kérdések oldalán talál további információt. A Microsoft társviszony-létesítési támogatást nyújtó kapcsolatszolgáltatók listáját az ExpressRoute helyek lapján találja.
Fontos
Ha korlátlan adatokkal csatlakozik egy szolgáltatáshoz a Microsoft Társviszony-létesítéssel, az ExpressRoute csak a kimenő adatokat számítja fel. A kimenő adatokért továbbra is díjat számítunk fel az olyan szolgáltatásokért, mint a számítás, a tárolás vagy a Microsoft-társviszony-létesítés során elért egyéb szolgáltatások, még akkor is, ha a cél egy nyilvános Microsoft-társviszony-létesítési IP-cím.
Társviszony-létesítés összehasonlítása
Az alábbi táblázat összehasonlítja a két társviszonyt:
Magánhálózati társviszony-létesítés | Microsoft-társviszony-létesítés | |
---|---|---|
Legfeljebb Társviszony-létesítésenként támogatott # IPv4-előtagok | Alapértelmezés szerint 4000, ExpressRoute Premium esetén 10000 | 200 |
Legfeljebb Társviszony-létesítésenként támogatott # IPv6-előtagok | 100 | 200 |
Támogatott IP-címtartományok | Bármely érvényes IP-cím a WAN-on belül. | Az Ön vagy a kapcsolatszolgáltató tulajdonában lévő nyilvános IP-címek. |
AS-számra vonatkozó követelmények | Privát és nyilvános AS-számok. Ha úgy dönt, hogy egy nyilvános AS-számot használ, a tulajdonosának kell lennie. | A társ ASN-hez privát és nyilvános AS-számokat állíthat be. Azonban bizonyítania kell a nyilvános IP-címek tulajdonjogát. Megjegyzés: Ha ügyfél ASN-t használ, csak a nyilvános ASN-t állíthatja be. |
Támogatott IP-protokollok | IPv4, IPv6 | IPv4, IPv6 |
Útválasztási felület IP-címei | RFC1918 és nyilvános IP-címek | Az útválasztási regisztrációs adatbázisokban regisztrált nyilvános IP-címek. |
Az MD5-kivonat támogatása | Igen | Igen |
Az ExpressRoute-kapcsolatcsoport részeként engedélyezhet egy vagy több útválasztási tartományt. Dönthet úgy, hogy az összes útválasztási tartományt ugyanazon a VPN-en használja, vagy különböző útválasztási tartományokra bontja őket. Az ajánlott konfiguráció a privát társviszony-létesítés közvetlen csatlakoztatása az alaphálózathoz, valamint a nyilvános és a Microsoft társviszony-létesítési hivatkozásai a DMZ-hez.
Minden társviszony-létesítéshez külön BGP-munkamenet szükséges (minden társviszony-típushoz egy pár szükséges). A BGP-munkamenetpárok magas rendelkezésre állású hivatkozást biztosítanak. Ha a 2. rétegbeli kapcsolatszolgáltatókon keresztül csatlakozik, ön a felelős az útválasztás konfigurálásáért és kezeléséért. További információkért tekintse át az ExpressRoute beállításához szükséges munkafolyamatokat .
Feljegyzés
A BGP-munkamenet előtagkorlátainak túllépésekor az alapértelmezett viselkedés a munkamenet leállása. Ha úgy dönt, hogy a Microsoft Társviszony-létesítés és a Privát társviszony-létesítés szolgáltatáson keresztül kapott előtagokat hirdeti, fennáll a veszélye annak, hogy túllépi ezeket a korlátokat, mivel a Microsoft-előtagok havonta frissülnek, és jelentősen növekedhetnek. A megfelelő monitorozás implementálása az előtagváltozások észleléséhez, és fontolja meg az SKU frissítését vagy az útvonalak összegzését a helyszínen meghirdetett előtagok számának kezeléséhez.
Az ExpressRoute állapota
Az ExpressRoute-kapcsolatcsoportok az ExpressRoute Network Insights használatával monitorozzák a rendelkezésre állást, a virtuális hálózatokhoz való kapcsolódást és a sávszélesség-kihasználtságot.
kapcsolatfigyelő az ExpressRoute-hoz az Azure-beli privát társviszony-létesítés és a Microsoft-társviszony állapotát figyeli. További információ a konfigurációról: Kapcsolatfigyelő konfigurálása az ExpressRoute-hoz.
Következő lépések
- Találjon egy szolgáltatót. Lásd: ExpressRoute-szolgáltatók és helyek.
- Ellenőrizze, hogy minden előfeltétel teljesül-e. Lásd: ExpressRoute-előfeltételek.
- Az ExpressRoute-kapcsolat konfigurálása.