Tentang gateway jaringan virtual ExpressRoute
Untuk menyambungkan jaringan virtual Azure (VNet) dan jaringan lokal Anda dengan menggunakan Azure ExpressRoute, Anda harus terlebih dahulu membuat gateway jaringan virtual. Gateway jaringan virtual melayani dua tujuan: untuk bertukar rute IP antar jaringan, dan untuk merutekan lalu lintas jaringan.
Artikel ini menjelaskan berbagai jenis gateway, SKU gateway, dan perkiraan performa oleh SKU. Artikel ini juga menjelaskan ExpressRoute FastPath, fitur yang memungkinkan lalu lintas jaringan dari jaringan lokal Anda untuk melewati gateway jaringan virtual untuk meningkatkan performa.
Jenis gateway
Saat Anda membuat gateway jaringan virtual, Anda perlu menentukan beberapa pengaturan. Salah satu pengaturan yang diperlukan, -GatewayType
, menentukan apakah gateway digunakan untuk lalu lintas ExpressRoute atau VPN. Dua jenis gateway tersebut adalah:
Vpn
: Untuk mengirim lalu lintas terenkripsi di internet publik, gunakanVpn
untuk-GatewayType
(juga disebut gateway VPN). Koneksi situs-ke-situs, titik-ke-situs, dan VNet-ke-VNet semuanya menggunakan gateway VPN.ExpressRoute
: Untuk mengirim lalu lintas jaringan pada koneksi privat, gunakanExpressRoute
untuk-GatewayType
(juga disebut gateway ExpressRoute). Jenis gateway ini digunakan saat Anda mengonfigurasi ExpressRoute.
Setiap jaringan virtual hanya dapat memiliki satu gateway jaringan virtual per jenis gateway. Misalnya, Anda dapat memiliki satu gateway jaringan virtual yang menggunakan Vpn
untuk -GatewayType
, dan yang digunakan ExpressRoute
untuk -GatewayType
.
SKU gateway
Saat membuat gateway jaringan virtual, Anda harus menentukan SKU gateway yang ingin digunakan. Saat Anda memilih SKU gateway yang lebih tinggi, lebih banyak CPU dan bandwidth jaringan dialokasikan ke gateway. Akibatnya, gateway dapat mendukung throughput jaringan yang lebih tinggi ke jaringan virtual.
Gateway jaringan virtual ExpressRoute dapat menggunakan SKU berikut:
- ERGwScale (pratinjau)
- Standard
- HighPerformance
- UltraPerformance
- ErGw1Az
- ErGw2Az
- ErGw3Az
Jika Anda ingin memutakhirkan gateway Anda ke SKU gateway dengan kapasitas lebih tinggi, Anda dapat menggunakan alat Migrasi Gateway Tanpa Hambatan di portal Azure atau PowerShell. Peningkatan berikut didukung:
- SKU yang tidak diaktifkan Az pada IP Dasar ke SKU yang tidak diaktifkan Az pada IP Standar
- SKU yang tidak diaktifkan Az pada IP Dasar ke SKU berkemampuan Az di IP Standar
- SKU yang tidak diaktifkan Az pada IP Standar ke SKU berkemampuan Az di IP Standar
Untuk informasi selengkapnya, lihat Migrasi ke gateway yang mendukung zona ketersediaan.
Untuk semua skenario downgrade lainnya, Anda perlu menghapus dan membuat ulang gateway, yang menimbulkan waktu henti.
Pembuatan subnet gateway
Sebelum membuat gateway ExpressRoute, Anda harus membuat subnet gateway. Komputer virtual gateway jaringan virtual (VM) dan layanan menggunakan alamat IP yang terkandung dalam subnet gateway.
Saat Anda membuat gateway jaringan virtual, komputer virtual gateway diterapkan ke subnet gateway dan dikonfigurasi dengan pengaturan gateway ExpressRoute yang diperlukan. Jangan pernah menyebarkan hal lain ke subnet gateway. Subnet gateway harus diberi nama "GatewaySubnet" agar berfungsi dengan baik, karena melakukannya memberi tahu Azure untuk menyebarkan VM dan layanan gateway jaringan virtual ke subnet ini.
Catatan
Rute yang ditentukan pengguna dengan tujuan 0.0.0.0/0 dan grup keamanan jaringan (NSG) pada subnet gateway tidak didukung. Gateway dengan konfigurasi ini diblokir agar tidak dibuat. Gateway memerlukan akses ke pengontrol manajemen agar berfungsi dengan baik. Propagasi rute Border Gateway Protocol (BGP) harus diaktifkan pada subnet gateway untuk memastikan ketersediaan gateway. Jika penyebaran rute BGP dinonaktifkan, gateway tidak akan berfungsi.
Diagnostik, jalur data, dan jalur kontrol dapat terpengaruh jika rute yang ditentukan pengguna tumpang tindih dengan rentang subnet gateway atau rentang IP publik gateway.
- Kami tidak menyarankan untuk menyebarkan Azure DNS Private Resolver ke jaringan virtual yang memiliki gateway jaringan virtual ExpressRoute dan mengatur aturan wildcard untuk mengarahkan semua resolusi nama ke server DNS tertentu. Konfigurasi semacam itu dapat menyebabkan masalah konektivitas manajemen.
Saat Anda membuat subnet gateway, Anda menentukan jumlah alamat IP yang ditampung subnet. Alamat IP di subnet gateway dialokasikan ke gateway VM dan layanan gateway. Beberapa konfigurasi memerlukan lebih banyak alamat IP daripada yang lain.
Saat Anda merencanakan ukuran subnet gateway, lihat dokumentasi untuk konfigurasi yang ingin Anda buat. Misalnya, konfigurasi koeksistensi gateway ExpressRoute/VPN memerlukan subnet gateway yang lebih besar daripada sebagian besar konfigurasi lainnya. Selain itu, Anda mungkin ingin memastikan subnet gateway Anda berisi alamat IP yang cukup untuk mengakomodasi kemungkinan konfigurasi di masa mendatang.
Kami menyarankan agar Anda membuat subnet gateway /27 atau yang lebih besar. Jika Anda berencana untuk menyambungkan 16 sirkuit ExpressRoute ke gateway, Anda harus membuat subnet gateway /26 atau yang lebih besar. Jika Anda membuat subnet gateway tumpukan ganda, kami sarankan Anda juga menggunakan rentang IPv6 /64 atau lebih besar. Penyiapan ini mengakomodasi sebagian besar konfigurasi.
Contoh PowerShell Azure Resource Manager berikut ini memperlihatkan subnet gateway bernama GatewaySubnet. Anda dapat melihat bahwa notasi Classless Interdomain Routing (CIDR) menentukan /27, yang memungkinkan alamat IP yang cukup untuk sebagian besar konfigurasi yang saat ini ada.
Add-AzVirtualNetworkSubnetConfig -Name 'GatewaySubnet' -AddressPrefix 10.0.3.0/27
Penting
NSG pada subnet gateway tidak didukung. Mengaitkan grup keamanan jaringan ke subnet ini dapat menyebabkan gateway jaringan virtual Anda (gateway VPN dan ExpressRoute) berhenti berfungsi seperti yang diharapkan. Untuk informasi selengkapnya tentang grup keamanan jaringan, lihat Apa itu grup keamanan jaringan?.
Batasan dan performa gateway jaringan virtual
Dukungan fitur menurut SKU gateway
Tabel berikut ini memperlihatkan fitur yang didukung setiap jenis gateway dan jumlah maksimum koneksi sirkuit ExpressRoute yang didukung setiap SKU gateway.
SKU Gateway | Gateway VPN dan koeksistensi ExpressRoute | FastPath | Jumlah maksimum koneksi sirkuit |
---|---|---|---|
SKU/ERGw1Az Standar | Ya | Tidak | 4 |
SKU/ERGw2Az Performa Tinggi | Ya | Tidak | 8 |
SKU/ErGw3Az Performa Ultra | Ya | Ya | 16 |
ErGwScale (Pratinjau) | Ya | Ya - minimal 10 unit skala | 4 - minimal 1 unit skala 8 - minimal 2 unit skala 16 - minimal 10 unit skala |
Catatan
Jumlah maksimum sirkuit ExpressRoute dari lokasi serekan yang sama yang dapat terhubung ke jaringan virtual yang sama adalah 4 untuk semua gateway.
Estimasi performa oleh SKU gateway
Tabel berikut ini memberikan gambaran umum tentang berbagai jenis gateway, batasan masing-masing, dan metrik performa yang diharapkan. Angka-angka ini berasal dari kondisi pengujian berikut dan mewakili batas dukungan maksimum. Performa aktual mungkin bervariasi, tergantung pada seberapa dekat lalu lintas mereplikasi kondisi pengujian ini.
Kondisi pengujian
SKU Gateway | Lalu lintas yang dikirim dari lokal | Jumlah rute yang diiklankan oleh gateway | Jumlah rute yang dipelajari oleh gateway |
---|---|---|---|
Standar/ERGw1Az | 1 Gbps | 500 | 4.000 |
Performa Tinggi/ERGw2Az | 2 Gbps | 500 | 9\.500 |
Performa Ultra/ErGw3Az | 10 Gbps | 500 | 9\.500 |
ErGwScale (per unit skala) | 1 Gbps | 500 | 4.000 |
Catatan
ExpressRoute dapat memfasilitasi hingga 11.000 rute yang mencakup ruang alamat jaringan virtual, jaringan lokal, dan koneksi peering jaringan virtual yang relevan. Untuk memastikan stabilitas koneksi ExpressRoute Anda, jangan mengiklankan lebih dari 11.000 rute ke ExpressRoute.
Hasil performa
Tabel ini berlaku untuk model penyebaran Azure Resource Manager dan klasik.
SKU Gateway | Megabit per detik | Paket per detik | Jumlah VM yang didukung di jaringan virtual 1 | Batas jumlah alur |
---|---|---|---|---|
Standar/ERGw1Az | 1\.000 | 100.000 | 2.000 | 200.000 |
Performa Tinggi/ERGw2Az | 2.000 | 200.000 | 4\.500 | 400.000 |
Performa Ultra/ErGw3Az | 10.000 | 1\.000.000 | 11.000 | 1\.000.000 |
ErGwScale (per unit skala) | 1\.000 | 100.000 | 2.000 | 100.000 per unit skala |
1 Nilai dalam tabel adalah perkiraan dan bervariasi tergantung pada pemanfaatan CPU gateway. Jika pemanfaatan CPU tinggi dan jumlah VM yang didukung terlampaui, gateway akan mulai menghilangkan paket.
Penting
- Performa aplikasi tergantung pada beberapa faktor, seperti latensi end-to-end dan jumlah arus lalu lintas yang dibuka aplikasi. Angka-angka dalam tabel menunjukkan batas atas yang secara teoritis dapat dicapai aplikasi dalam lingkungan yang ideal. Selain itu, kami melakukan host rutin dan pemeliharaan OS pada gateway jaringan virtual ExpressRoute, untuk menjaga keandalan layanan. Selama periode pemeliharaan, sarana kontrol dan kapasitas jalur data gateway berkurang.
- Selama periode pemeliharaan, Anda mungkin mengalami masalah konektivitas terputus-terputus ke sumber daya titik akhir privat.
- ExpressRoute mendukung ukuran paket TCP dan UDP maksimum 1.400 byte. Ukuran paket yang lebih besar dari 1.400 byte akan terfragmentasi.
- Azure Route Server dapat mendukung hingga 4.000 VM. Batas ini mencakup VM di jaringan virtual yang di-peering. Untuk informasi selengkapnya, lihat Batasan Azure Route Server.
SKU gateway yang berlebihan zona
Anda juga dapat menyebarkan gateway ExpressRoute di zona ketersediaan Azure. Secara fisik dan logis memisahkan gateway ke zona ketersediaan membantu melindungi konektivitas jaringan lokal Anda ke Azure dari kegagalan tingkat zona.
Gateway zona-redundan menggunakan SKU gateway baru tertentu untuk gateway ExpressRoute:
- ErGw1AZ
- ErGw2AZ
- ErGw3AZ
- ErGwScale (pratinjau)
SKU gateway baru juga mendukung opsi penerapan lain agar paling sesuai dengan kebutuhan Anda. Saat Anda membuat gateway jaringan virtual dengan menggunakan SKU gateway baru, Anda dapat menyebarkan gateway di zona tertentu. Jenis gateway ini disebut gateway zonal. Saat Anda menyebarkan gateway zonal, semua instans gateway disebarkan di zona ketersediaan yang sama.
Untuk mempelajari tentang memigrasikan gateway ExpressRoute, lihat Migrasi gateway.
Gateway yang dapat diskalakan ExpressRoute (pratinjau)
SKU gateway jaringan virtual ErGwScale memungkinkan Anda mencapai konektivitas 40 Gbps ke VM dan titik akhir privat di jaringan virtual. SKU ini memungkinkan Anda mengatur unit skala minimum dan maksimum untuk infrastruktur gateway jaringan virtual, yang secara otomatis diskalakan berdasarkan bandwidth aktif atau jumlah alur. Anda juga dapat mengatur unit skala tetap untuk mempertahankan konektivitas konstan pada nilai bandwidth yang diinginkan.
Penyebaran zona ketersediaan dan ketersediaan regional
ErGwScale mendukung penyebaran zonal dan zonal-redundan di zona ketersediaan Azure. Untuk informasi selengkapnya tentang konsep-konsep ini, tinjau dokumentasi layanan Zonal dan zona-redundan.
ErGwScale tersedia dalam pratinjau di wilayah berikut:
- Australia Timur
- Brasil Selatan
- Kanada Tengah
- AS Timur
- Asia Timur
- Prancis Tengah
- Jerman Barat Tengah
- India Tengah
- Italia Utara
- Eropa Utara
- Norwegia Timur
- Swedia Tengah
- Arab Saudi Utara
- UK Selatan
- US Barat 2
- AS Barat 3
Autoscaling vs. unit skala tetap
Infrastruktur gateway jaringan virtual menskalakan otomatis antara unit skala minimum dan maksimum yang Anda konfigurasikan, berdasarkan bandwidth atau pemanfaatan jumlah alur. Operasi skala mungkin membutuhkan waktu hingga 30 menit untuk diselesaikan. Jika Anda ingin mencapai konektivitas tetap pada nilai bandwidth tertentu, Anda dapat mengonfigurasi unit skala tetap dengan mengatur unit skala minimum dan unit skala maksimum ke nilai yang sama.
Batasan
- IP Dasar: ErGwScale tidak mendukung SKU IP Dasar. Anda perlu menggunakan SKU IP Standar untuk mengonfigurasi ErGwScale.
- Unit skala minimum dan maksimum: Anda dapat mengonfigurasi unit skala untuk ErGwScale antara 1 dan 40. Unit skala minimum tidak boleh lebih rendah dari 1 dan unit skala maksimum tidak boleh lebih tinggi dari 40.
- Skenario migrasi: Anda tidak dapat bermigrasi dari Standard/ErGw1Az atau HighPerf/ErGw2Az/UltraPerf/ErGw3Az ke ErGwScale dalam pratinjau.
Harga
ErGwScale tidak dikenakan biaya selama pratinjau. Untuk informasi tentang harga ExpressRoute, lihat Harga Azure ExpressRoute.
Performa yang didukung per unit skala
Unit skala | Bandwidth (Gbps) | Paket per detik | Sambungan per detik | Koneksi VM maksimum 1 | Jumlah maksimum alur |
---|---|---|---|---|---|
1-10 | 1 | 100.000 | 7\.000 | 2.000 | 100.000 |
11-40 | 1 | 100.000 | 7\.000 | 1\.000 | 100.000 |
Performa sampel dengan unit skala
Unit skala | Bandwidth (Gbps) | Paket per detik | Sambungan per detik | Koneksi VM maksimum 1 | Jumlah maksimum alur |
---|---|---|---|---|---|
10 | 10 | 1\.000.000 | 70.000 | 20.000 | 1\.000.000 |
20 | 20 | 2.000.000 | 140,000 | 30.000 | 2.000.000 |
40 | 40 | 4.000.000 | 280,000 | 50.000 | 4.000.000 |
1 Koneksi VM maksimum diskalakan secara berbeda melebihi 10 unit skala. 10 unit skala pertama menyediakan kapasitas untuk 2.000 VM per unit skala. Unit skala 11 ke atas menyediakan 1.000 lebih kapasitas VM per unit skala.
Konektivitas dari VNet ke VNet dan dari VNet ke WAN virtual
Secara default, konektivitas VNet-ke-VNet dan VNet-ke-virtual-WAN dinonaktifkan melalui sirkuit ExpressRoute untuk semua SKU gateway. Untuk mengaktifkan konektivitas ini, Anda harus mengonfigurasi gateway jaringan virtual ExpressRoute untuk mengizinkan lalu lintas ini. Untuk informasi selengkapnya, lihat panduan tentang konektivitas jaringan virtual melalui ExpressRoute. Untuk mengaktifkan lalu lintas ini, lihat Mengaktifkan konektivitas VNet-ke-VNet atau VNet-ke-virtual-WAN melalui ExpressRoute.
FastPath
Gateway jaringan virtual ExpressRoute dirancang untuk bertukar rute jaringan dan merutekan lalu lintas jaringan. FastPath dirancang untuk meningkatkan performa jalur data antara jaringan lokal dan jaringan virtual Anda. Ketika FastPath diaktifkan, FastPath mengirim lalu lintas jaringan langsung ke komputer virtual di jaringan virtual, melewati gateway.
Untuk informasi selengkapnya tentang FastPath, termasuk batasan dan persyaratan, lihat Tentang FastPath.
Konektivitas ke titik akhir privat
Gateway jaringan virtual ExpressRoute memfasilitasi konektivitas ke titik akhir privat yang disebarkan di jaringan virtual yang sama dengan gateway jaringan virtual dan di seluruh rekan jaringan virtual.
Penting
- Kapasitas throughput dan sarana kontrol untuk konektivitas ke sumber daya titik akhir privat mungkin dikurangi setengahnya dibandingkan dengan konektivitas ke sumber daya titik akhir non-privat.
- Selama periode pemeliharaan, Anda mungkin mengalami masalah konektivitas terputus-terputus ke sumber daya titik akhir privat.
- Anda perlu memastikan bahwa konfigurasi lokal, termasuk pengaturan router dan firewall, disiapkan dengan benar untuk memastikan bahwa paket untuk transit IP 5-tuple menggunakan satu hop berikutnya (router Microsoft Enterprise Edge) kecuali ada peristiwa pemeliharaan. Jika konfigurasi firewall atau router lokal Anda menyebabkan IP 5-tuple yang sama sering beralih hop berikutnya, Anda akan mengalami masalah konektivitas.
Konektivitas titik akhir privat dan peristiwa pemeliharaan terencana
Konektivitas titik akhir privat bersifat stateful. Saat koneksi ke titik akhir privat dibuat melalui peering privat ExpressRoute, koneksi masuk dan keluar dirutekan melalui salah satu instans back-end infrastruktur gateway. Selama peristiwa pemeliharaan, instans back-end infrastruktur gateway jaringan virtual di-boot ulang satu per satu, yang dapat menyebabkan masalah konektivitas terputus-terputus.
Untuk menghindari atau meminimalkan masalah konektivitas dengan titik akhir privat selama aktivitas pemeliharaan, sebaiknya atur nilai batas waktu TCP agar jatuh antara 15 dan 30 detik pada aplikasi lokal Anda. Uji dan konfigurasikan nilai optimal berdasarkan persyaratan aplikasi Anda.
REST API dan cmdlet PowerShell
Lihat halaman berikut untuk sumber daya teknis lainnya dan persyaratan sintaksis tertentu saat Anda menggunakan REST API dan cmdlet PowerShell untuk konfigurasi gateway jaringan virtual:
Klasik | Resource Manager |
---|---|
PowerShell | PowerShell |
REST API | REST API |
Konektivitas VNet-ke-Vnet
Secara default, konektivitas antara jaringan virtual diaktifkan saat Anda menautkan beberapa jaringan virtual ke sirkuit ExpressRoute yang sama. Kami tidak menyarankan penggunaan sirkuit ExpressRoute Anda untuk komunikasi antar jaringan virtual. Sebagai gantinya, kami sarankan Anda menggunakan peering jaringan virtual. Untuk informasi selengkapnya tentang mengapa konektivitas VNet-ke-VNet tidak direkomendasikan melalui ExpressRoute, lihat Konektivitas antara jaringan virtual melalui ExpressRoute.
Peering virtual network
Jaringan virtual dengan gateway ExpressRoute dapat memiliki peering jaringan virtual dengan hingga 500 jaringan virtual lainnya. Peering jaringan virtual tanpa gateway ExpressRoute mungkin memiliki batasan peering yang lebih tinggi.
Konten terkait
Untuk informasi selengkapnya tentang konfigurasi koneksi yang tersedia, lihat Gambaran Umum ExpressRoute.
Untuk informasi selengkapnya tentang membuat gateway ExpressRoute, lihat Membuat gateway jaringan virtual untuk ExpressRoute.
Untuk informasi selengkapnya tentang cara menyebarkan ErGwScale, lihat Mengonfigurasi gateway jaringan virtual untuk ExpressRoute menggunakan portal Azure.
Untuk informasi selengkapnya tentang mengonfigurasi gateway yang berlebihan zona, lihat Membuat gateway jaringan virtual yang berlebihan di zona.
Untuk informasi selengkapnya tentang FastPath, lihat Tentang FastPath.