Csatlakozás tivitás az ExpressRoute-on keresztüli virtuális hálózatok között
Áttekintés
Az ExpressRoute privát társhálózat-létesítés támogatja a több virtuális hálózat közötti kapcsolatot. A kapcsolat eléréséhez egy ExpressRoute virtuális hálózati átjáró lesz üzembe helyezve az egyes virtuális hálózatokban. Ezután kapcsolat jön létre a VPN-átjáró és ExpressRoute-kapcsolatcsoport között. Ezen kapcsolat létrejötte után a virtuális gépekhez (virtuális gépekhez) és a privát végpontokhoz való kapcsolódás engedélyezve lesz a helyszínről. Ha több virtuális hálózat kapcsolódik egy ExpressRoute-kapcsolatcsoporthoz, a virtuális hálózatok közötti kapcsolat engedélyezve van. Bár ez a viselkedés alapértelmezés szerint akkor fordul elő, amikor a virtuális hálózatokat ugyanahhoz az ExpressRoute-kapcsolatcsoporthoz csatolja, a Microsoft nem javasolja ezt a megoldást. A virtuális hálózatok közötti kapcsolat kialakításához a virtuális hálózatok közötti társviszony-létesítést inkább a lehető legjobb teljesítmény érdekében kell megvalósítani. További információ: A virtuális hálózatok közötti társviszony-létesítés és a virtuális hálózatok közötti társviszony-létesítés kezelése.
Korlátozások
Annak ellenére, hogy az ExpressRoute támogatja a virtuális hálózatok közötti kapcsolatot, ennek a megoldásnak két fő korlátja van, amelyek miatt nem ideális választás a virtuális hálózatok közötti társviszony-létesítéshez képest.
ExpressRoute virtuális hálózati átjáró az adatútvonalon
Az ExpressRoute-kapcsolatcsoporthoz csatlakoztatott virtuális hálózatok virtuális hálózati átjáró üzembe helyezésével jönnek létre. Az átjáró megkönnyíti a felügyeleti sík és az adatútvonal virtuális gépekhez (virtuális gépekhez) és a virtuális hálózaton definiált privát végpontokhoz való kapcsolódását. Ezek az átjáró-erőforrások sávszélességre, másodpercenkénti kapcsolatokra és csomagonkénti korlátozásokra vonatkoznak. Ezekről a korlátozásokról további információt az ExpressRoute-átjárókról szóló cikkben talál. Ha a virtuális hálózat és a virtuális hálózat közötti kapcsolat az ExpressRoute-on keresztül halad át, a virtuális hálózati átjáró szűk keresztmetszet forrása lehet a sávszélesség és az adatelérési útvonal, illetve a vezérlősík korlátai szempontjából. A virtuális hálózatok közötti társviszony-létesítés konfigurálásakor a virtuális hálózati átjáró nem szerepel az adatelérési útvonalban. Ezért nem tapasztalja az ExpressRoute-on keresztüli virtuális hálózatok közötti kapcsolatra vonatkozó virtuális hálózatokra vonatkozó korlátozásokat.
Nagyobb késés
Az ExpressRoute-kapcsolatot az ExpressRoute társviszony-létesítési helyeken található Microsoft Enterprise Edge-eszközök (M Standard kiadás E) párja kezeli. Az ExpressRoute társviszony-létesítési helyei fizikailag elkülönülnek az Azure-régióktól, ha a virtuális hálózat és a virtuális hálózati kapcsolat engedélyezve van az ExpressRoute használatával. A virtuális hálózatból érkező forgalom elhagyja a forrás Azure-régiót, és áthalad az M Standard kiadás E-eszközökön a társviszony-létesítési helyen. Ezután a forgalom a Microsoft globális hálózatán halad át, hogy elérje a cél Azure-régiót. A virtuális hálózatok közötti társviszony-létesítéssel a forgalom a forrás Azure-régióból közvetlenül a cél Azure-régióba áramlik a Microsoft globális hálózatával, az M Standard kiadás E-eszközök extra ugrása nélkül. Mivel az extra ugrás már nem szerepel az adatútvonalban, kisebb késést és általánosabb felhasználói élményt tapasztalhat az alkalmazások és a hálózati forgalom terén.
Virtuális hálózat engedélyezése virtuális hálózatra vagy virtuális hálózatról virtuális WAN-kapcsolatra az ExpressRoute-on keresztül
Alapértelmezés szerint a virtuális hálózatok közötti virtuális hálózat és a Virtuális WAN-kapcsolat le van tiltva egy ExpressRoute-kapcsolatcsoporton keresztül. A kapcsolat engedélyezéséhez konfigurálnia kell az ExpressRoute virtuális hálózati átjárót a forgalom engedélyezéséhez. További információt az ExpressRoute-on keresztüli virtuális hálózat engedélyezése virtuális hálózatokon vagy virtuális hálózatok virtuális WAN-kapcsolaton keresztül című témakörben talál.
Következő lépések
- További információ a magas rendelkezésre állású tervezésről.
- Tervezze meg a vészhelyreállítást, és használjon VPN-t biztonsági mentésként.