Mi az Azure ExpressRoute?

Befejeződött

Az Azure ExpressRoute lehetővé teszi, hogy az Adatumhoz hasonló szervezetek közvetlenül a Microsoft Azure- és Microsoft 365-felhőkhöz csatlakozzanak helyszíni hálózataikhoz. Az Azure ExpressRoute egy Microsoft-partner által biztosított dedikált nagy sávszélességű kapcsolatot használ. Ez a dedikált, nagy sávszélességű kapcsolat nem úgy halad át a nyilvános interneten, mint az Azure-beli VPN-kapcsolat. A kapcsolatokhoz dedikált szolgáltatásiszint-szerződés szükséges, amely biztosítja, hogy az üzemidő és a sávszélesség mindig elérhető legyen. A Microsoft legalább 99,95% rendelkezésre állást garantál az ExpressRoute dedikált kapcsolataihoz. Mivel a kapcsolat privát, és csak a helyszíni hálózat és az Azure között halad egy dedikált vonalon keresztül, a harmadik felek nem tudják elfogni a forgalmat, mivel az áthalad a nyilvános interneten.

Az Azure ExpressRoute szerkezetét bemutató ábra.

Az ExpressRoute közvetlen hozzáférést biztosít a helyszíni hálózatok és a következő szolgáltatások között:

  • Azure compute services (IaaS Azure Virtual Machines, Azure Kubernetes Services)
  • Azure-felhőszolgáltatások (Azure Files, Azure Storage, Azure SQL Server)
  • Microsoft Office 365
  • Microsoft Dynamics 365

Az ExpressRoute Nyílt Rendszerkapcsolati (OSI) modell 3. rétegű kapcsolódást biztosít a szervezeteknek a helyszíni gazdagépek és a Microsoft felhőjében lévő gazdagépek között. A helyszíni hálózaton lévő számítógépek például ExpressRoute-kapcsolattal léphetnek kapcsolatba egy IaaS virtuális géppel (VM) az IP-címén keresztül, de nem tudnak forgalmat küldeni az adott IaaS virtuális gép médiahozzáférés-vezérlési (MAC) címére.

Az ExpressRoute-szolgáltatók redundáns eszközökkel létesítenek kapcsolatokat. A szolgáltatásiszint-szerződések (SLA-k) magas rendelkezésre állást garantálnak. A szolgáltató SLA-ján túlmutató rendelkezésre állási garanciákat igénylő szervezetek több ExpressRoute-kapcsolatot is konfigurálhatnak.

ExpressRoute Global Reach

Az ExpressRoute Global Reach lehetővé teszi, hogy az Azure ExpressRoute-hoz több helyszíni hellyel rendelkező szervezetek irányítják a forgalmat a helyszíni helyek között az Azure globális hálózati gerinchálózatán. Tegyük fel például, hogy az Adatumnak van egy helyszíni helye Sydneyben, amely az ExpressRoute-hoz csatlakozik, és egy helyszíni hely Londonban, amely az ExpressRoute-hoz csatlakozik. A Sydney- és London-hálózatok gazdagépei közötti forgalom úgy konfigurálható, hogy az ExpressRoute-kapcsolatokon és az Azure globális hálózati gerinchálózatán haladjon át, nem pedig egy másik útvonalon keresztül.

ExpressRoute-kapcsolati modellek

Az Azure ExpressRoute három modellt támogat a helyszíni hálózatok Microsoft-felhőkhöz való csatlakoztatásához:

  • Pont–pont ethernet kapcsolat: Ez a kapcsolati modell közvetlen 2. és 3. rétegbeli kapcsolatot biztosít a szervezet helyszíni hálózata és a Microsoft felhői között. Ha például az Adatum implementálta ezt a modellt, minden olyan gazdagép, amely a helyszíni hálózathoz csatlakozik, és amely egy Azure-erőforrással, például egy IaaS virtuális géppel vagy egy Azure-fájlmegosztással kommunikál, az az ExpressRoute-kapcsolaton keresztül bonyolítja le a hálózati forgalmat.
  • CloudExchange co-location: A megosztott szolgáltatók a 2. és a 3. rétegbeli kapcsolatokat biztosítják az infrastruktúra és a Microsoft-felhő között. Ha például a szervezet egy közös elhelyezésű létesítményben üzemeltetett kiszolgálókat üzemeltetett, a felhőbeli exchange-en való elhelyezés lehetővé teszi, hogy az adott létesítményből kapcsolódjon a Microsoft felhőihez.
  • Bármilyen (IPVPN)-kapcsolat: Ebben a modellben integrálhatja a szervezet széles körű hálózati (WAN) kapcsolatát a Microsoft Azure-ral. A Microsoft felhőihez való ExpressRoute-kapcsolat a szervezet privát WAN-jának egy másik helyeként működik.
  • Közvetlen modell: Közvetlenül a Microsoft peering helyszínén csatlakozhat, ahelyett, hogy egy szolgáltatón keresztül létesítene kapcsolatot, aki a Microsoft-felhőkhez csatlakozik. Az ExpressRoute Direct kettős, 100 Gb/s-os vagy 10 Gb/s-os kapcsolatot biztosít.

Az Azure ExpressRoute által támogatott kapcsolatok típusait ábrázoló ábra.

Az ExpressRoute biztonsága

Az ExpressRoute privát kapcsolatot használ a helyszíni hálózat és a Microsoft felhői között. A VPN-kapcsolatok a nyilvános interneten keresztül haladnak, így lehetséges (ha nem valószínű), hogy a forgalom rögzíthető az interneten áthaladva. Egyes joghatóságok megkövetelik, hogy bizonyos típusú adatok soha ne jutnak át a nyilvános internetre, ezért az ExpressRoute kiválasztása nem egyszerű technikai, hanem megfelelőség kérdése.

Jegyzet

Még expressRoute-kapcsolat használata esetén is a rendszer továbbra is a nyilvános interneten keresztül küldi el a tartománynévrendszer-lekérdezéseket, a visszavont tanúsítványok listájának ellenőrzését és az Azure Content Delivery Network felé irányuló kérelmeket.