Az Azure ExpressRoute leírása
Az Azure ExpressRoute lehetővé teszi, hogy a helyszíni hálózatokat privát kapcsolaton keresztül, egy kapcsolatszolgáltató segítségével kiterjesztse a Microsoft-felhőbe. Ezt a kapcsolatot ExpressRoute-kapcsolatcsoportnak nevezzük. Az ExpressRoute-tal kapcsolatokat létesíthet a Microsoft-felhőszolgáltatásokkal, például a Microsoft Azure-ral és a Microsoft 365-tel. Így irodákat, adatközpontokat vagy más létesítményeket csatlakoztathat a Microsoft-felhőhöz. Minden helynek saját ExpressRoute-kapcsolatcsoportja lenne.
Ezek lehetnek hálózatközi (IP VPN), pontok közötti Ethernet-hálózati, vagy kapcsolatszolgáltatón keresztüli virtuális keresztkapcsolatok egy közös elhelyezési létesítményen belül. Az ExpressRoute-kapcsolatok nem haladnak át a nyilvános interneten. Az ExpressRoute-kapcsolatok ezáltal megbízhatóbbak, gyorsabbak, egyenletesebb késésűek és biztonságosabbak a tipikus, interneten keresztüli kapcsolatoknál.
Az Azure ExpressRoute funkciói és előnyei
Az ExpressRoute az Azure és a helyszíni hálózatok közti kapcsolódási szolgáltatásként való használatának számos előnye van.
- Kapcsolódás a Microsoft-felhőszolgáltatásokhoz az adott geopolitikai régió minden régiójában.
- Globális kapcsolat Microsoft-szolgáltatások minden régióban az ExpressRoute Global Reach használatával.
- Dinamikus útválasztás a hálózat és a Microsoft között a Border Gateway Protocol (BGP) használatával.
- Beépített redundancia minden társviszony-létesítési helyszínen a nagyobb megbízhatóság érdekében.
Kapcsolódás a Microsoft-felhőszolgáltatásokhoz
Az ExpressRoute a következő szolgáltatásokhoz biztosít közvetlen hozzáférést minden régióban:
- Microsoft Office 365
- Microsoft Dynamics 365
- Azure-beli számítási szolgáltatások, például Azure-beli virtuális gépek
- Azure-beli felhőszolgáltatások, például Azure Cosmos DB és Azure Storage
Globális kapcsolat
Az ExpressRoute Global Reach használatával adatokat cserélhet a helyszíni helyek között az ExpressRoute-kapcsolatcsoportok csatlakoztatása révén. Tegyük fel például, hogy van egy irodája Ázsiában és egy adatközpont Európában, mind az ExpressRoute-kapcsolatcsoportokkal, amelyek összekötik őket a Microsoft hálózatával. Az ExpressRoute Global Reach használatával csatlakoztathatja ezt a két létesítményt, így anélkül kommunikálhatnak, hogy a nyilvános interneten keresztül továbbítanák az adatokat.
Dinamikus útválasztás
Az ExpressRoute a BGP-t használja. A BGP a helyszíni hálózatok és az Azure-ban futó erőforrások közötti útvonalak cseréjére szolgál. Ez a protokoll lehetővé teszi a dinamikus útválasztást a helyszíni hálózat és a Microsoft-felhőben futó szolgáltatások között.
Beépített redundancia
Minden kapcsolatszolgáltató redundáns eszközökkel biztosítja a Microsofttal létrehozott kapcsolatok magas rendelkezésre állását. Ezt a funkciót több kapcsolatcsoport konfigurálásával egészítheti ki.
ExpressRoute kapcsolati modellek
Az ExpressRoute négy modellt támogat, amelyekkel csatlakoztathatja helyszíni hálózatát a Microsoft-felhőhöz:
- CloudExchange-beli közös elhelyezés
- Pontok közötti Ethernet-kapcsolat
- Bármely elemek közötti kapcsolat
- Közvetlenül az ExpressRoute-webhelyekről
Közös elhelyezés felhőalapú adatcsere keretében
A közös hely azt jelenti, hogy az adatközpontja, irodája vagy más létesítménye fizikailag együtt helyezkedik el egy felhőközpontban, például egy internetszolgáltatónál. Ha a létesítménye egy felhőalapú exchange-en található, virtuális keresztcsatlakozás kérését kérheti a Microsoft-felhőhöz.
Pontok közötti Ethernet-kapcsolat
A pont–pont ethernet kapcsolat azt jelenti, hogy pont–pont kapcsolattal csatlakoztatja a létesítményt a Microsoft-felhőhöz.
Bármely elemek közötti hálózatok
Vegyes csatlakozási lehetőséggel biztosíthatja irodái és adatközpontjai kapcsolatait, így integrálhatja a nagykiterjedésű hálózatot (WAN) az Azure-ral. Az Azure a WAN-kapcsolattal integrálva biztosítja az olyan kapcsolatokat, amilyen például az adatközpontok és a fiókirodák közötti kapcsolat.
Közvetlenül az ExpressRoute-webhelyekről
Közvetlenül csatlakozhat a Microsoft globális hálózatához egy, a világ különböző pontjain stratégiailag elosztott társviszony-létesítési helyen. Az ExpressRoute Direct kettős 100 Gb/s-os vagy 10 Gb/s-os kapcsolatot biztosít, amely nagy méretekben támogatja az aktív/aktív kapcsolatot.
Biztonsági szempontok
Az ExpressRoute-tal az adatai nem az interneten haladnak át, így nincsenek kitéve az internetes kommunikáció kockázatainak. Az ExpressRoute egy privát kapcsolat a helyszíni infrastruktúra és az Azure-infrastruktúra között. A DNS-lekérdezések, a visszavont tanúsítványok listáinak ellenőrzése, valamint az Azure Content Delivery Network-kérések ExpressRoute-kapcsolat esetén is az interneten haladnak át.