Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Artikel ini membantu Anda mengonfigurasi koneksi ExpressRoute dan VPN Situs-ke-Situs berdampingan. Mengonfigurasi kedua koneksi memiliki beberapa keuntungan, seperti menyediakan jalur failover yang aman atau menyambungkan ke situs yang tidak ditautkan melalui ExpressRoute. Panduan ini berlaku untuk model penyebaran Resource Manager.
Keuntungan dari Koneksi yang Berdampingan
- Jalur Failover Aman: Mengonfigurasi VPN Situs-ke-Situs sebagai cadangan untuk ExpressRoute.
- Sambungkan ke Situs Tambahan: Gunakan VPN Situs-ke-Situs untuk menyambungkan ke situs yang tidak tersambung melalui ExpressRoute.
Langkah-langkah untuk mengonfigurasi kedua skenario dibahas dalam artikel ini. Anda dapat mengonfigurasi gateway terlebih dahulu, biasanya tanpa menimbulkan waktu henti saat menambahkan gateway atau koneksi gateway baru.
Catatan
- Untuk membuat VPN Situs-ke-Situs melalui koneksi ExpressRoute, lihat Situs-ke-situs melalui peering Microsoft.
- Jika Anda sudah memiliki ExpressRoute, Anda tidak perlu membuat jaringan virtual atau subnet gateway karena mereka adalah prasyarat untuk membuat ExpressRoute.
- Untuk ExpressRoute Gateway terenkripsi, Penjepitan MSS (ukuran segmen maksimum) dilakukan melalui Azure VPN Gateway untuk menjepit ukuran paket TCP pada 1.250 byte.
Batasan dan Batasan
- Hanya gateway VPN berbasis rute yang didukung: Gunakan gateway VPN berbasis rute. Anda juga dapat menggunakan gateway VPN berbasis rute dengan koneksi VPN yang dikonfigurasi untuk 'pemilih lalu lintas berbasis kebijakan' seperti yang dijelaskan dalam Menyambungkan ke beberapa perangkat VPN berbasis kebijakan.
- Konfigurasi berdampingan ExpressRoute-VPN Gateway tidak didukung pada SKU Dasar.
- Komunikasi BGP: Gateway ExpressRoute dan VPN harus berkomunikasi melalui BGP. Pastikan bahwa setiap UDR pada subnet gateway tidak menyertakan rute untuk rentang subnet gateway itu sendiri, karena melakukannya mengganggu lalu lintas BGP.
- Perutean Transit: Untuk perutean transit antara ExpressRoute dan VPN, ASN Azure VPN Gateway harus diatur ke 65515. Azure VPN Gateway mendukung protokol perutean BGP. Untuk bekerja sama, pertahankan ASN gateway Azure VPN Anda pada nilai defaultnya, 65515. Jika Anda mengubah ASN menjadi 65515, atur ulang gateway VPN agar pengaturan berlaku.
- Ukuran Subnet Gateway: Subnet gateway harus /27 atau awalan yang lebih pendek (seperti /26 atau /25), atau Anda menerima pesan kesalahan saat menambahkan gateway jaringan virtual ExpressRoute.
Desain Konfigurasi
Mengonfigurasi VPN Situs-ke-Situs sebagai Jalur Failover untuk ExpressRoute
Anda dapat menyiapkan koneksi VPN Situs-ke-Situs sebagai cadangan untuk ExpressRoute. Penyiapan ini hanya berlaku untuk jaringan virtual yang ditautkan ke jalur peering privat Azure. Tidak ada solusi failover berbasis VPN untuk layanan yang dapat diakses melalui peering Azure Microsoft. Sirkuit ExpressRoute tetap menjadi tautan utama, dan aliran data melalui jalur VPN Situs-ke-Situs hanya jika sirkuit ExpressRoute gagal. Untuk menghindari perutean asimetris, konfigurasikan jaringan lokal Anda untuk lebih memilih sirkuit ExpressRoute daripada VPN Situs-ke-Situs dengan mengatur preferensi lokal yang lebih tinggi untuk rute yang diterima melalui ExpressRoute.
Catatan
Jika Anda mengaktifkan ExpressRoute Microsoft Peering, Anda dapat menerima alamat IP publik gateway Azure VPN Anda di koneksi ExpressRoute. Untuk menyiapkan koneksi VPN Situs-ke-Situs Anda sebagai cadangan, konfigurasikan jaringan lokal Anda sehingga koneksi VPN dirutekan ke Internet.
Catatan
Meskipun sirkuit ExpressRoute lebih disukai daripada VPN Situs-ke-Situs ketika kedua rute sama, Azure akan menggunakan kecocokan awalan terpanjang untuk memilih rute menuju tujuan paket.
Mengonfigurasi VPN Situs-ke-Situs untuk Menyambungkan ke Situs yang Tidak Tersambung Melalui ExpressRoute
Anda dapat mengonfigurasi jaringan Anda sehingga beberapa situs terhubung langsung ke Azure melalui VPN Situs-ke-Situs, sementara yang lain terhubung melalui ExpressRoute.
Memilih Langkah-Langkah yang Akan Digunakan
Ada dua set prosedur berbeda untuk dipilih. Prosedur konfigurasi yang Anda pilih tergantung pada apakah Anda memiliki jaringan virtual yang sudah ada yang ingin Anda sambungkan atau jika Anda perlu membuat jaringan virtual baru.
Saya tidak memiliki VNet dan perlu membuatnya.
Jika Anda belum memiliki jaringan virtual, ikuti langkah-langkah di Untuk membuat jaringan virtual baru dan koneksi berdampingan untuk membuat jaringan virtual baru menggunakan model penyebaran Resource Manager dan menyiapkan koneksi Vpn ExpressRoute dan Situs-ke-Situs baru.
Saya sudah memiliki model penyebaran Resource Manager VNet.
Jika Anda sudah memiliki jaringan virtual dengan koneksi VPN Situs-ke-Situs atau koneksi ExpressRoute yang ada, dan awalan subnet gateway adalah /28 atau lebih lama (/29, /30, dll.), Anda perlu menghapus gateway yang ada. Ikuti langkah-langkah di Untuk mengonfigurasi koneksi berdampingan untuk jaringan virtual yang sudah ada untuk menghapus gateway dan membuat koneksi VPN ExpressRoute dan Situs-ke-Situs baru.
Menghapus dan membuat ulang gateway Anda akan mengakibatkan waktu henti untuk koneksi lintas tempat Anda. Namun, VM dan layanan Anda masih dapat berkomunikasi melalui load balancer selama proses ini jika dikonfigurasi untuk melakukannya.
Untuk membuat jaringan virtual baru dan sambungan yang berdampingan
Prosedur ini memandu Anda membuat jaringan virtual dan mengonfigurasi koneksi Situs-ke-Situs dan ExpressRoute yang berdampingan.
Masuk ke portal Azure.
Di sisi kiri atas layar, pilih + Buat sumber daya dan cari Jaringan virtual.
Pilih Buat untuk mulai mengonfigurasi jaringan virtual.
Pada tab Dasar, pilih atau buat grup sumber daya baru untuk menyimpan jaringan virtual. Masukkan nama dan pilih wilayah untuk menyebarkan jaringan virtual. Pilih Berikutnya: Alamat IP > untuk mengonfigurasi ruang alamat dan subnet.
Pada tab Alamat IP, konfigurasikan ruang alamat jaringan virtual. Tentukan subnet yang ingin Anda buat, termasuk subnet gateway. Pilih Tinjau + buat, lalu Buat untuk menyebarkan jaringan virtual. Untuk informasi selengkapnya tentang membuat jaringan virtual, lihat Membuat jaringan virtual. Untuk informasi selengkapnya tentang membuat subnet, lihat Membuat subnet.
Penting
Subnet Gateway harus /27 atau awalan yang lebih pendek (seperti /26 atau /25).
Buat gateway VPN Situs-ke-Situs dan gateway jaringan lokal. Untuk informasi selengkapnya tentang konfigurasi gateway VPN, lihat Mengonfigurasi jaringan virtual dengan koneksi Situs-ke-Situs. GatewaySku hanya didukung untuk gateway VPN VpnGw1, VpnGw2, VpnGw3, Standar, dan HighPerformance. Konfigurasi berdampingan ExpressRoute-VPN Gateway tidak didukung pada SKU Dasar. VpnType harus RouteBased.
Konfigurasikan perangkat VPN lokal Anda untuk terhubung ke gateway Azure VPN baru. Untuk informasi selengkapnya tentang konfigurasi perangkat VPN, lihat Konfigurasi Perangkat VPN.
Jika Anda tersambung ke sirkuit ExpressRoute yang ada, lewati langkah 8 & 9 dan lompat ke langkah 10. Konfigurasikan sirkuit ExpressRoute. Untuk informasi selengkapnya tentang mengonfigurasi sirkuit ExpressRoute, lihat Membuat sirkuit ExpressRoute.
Konfigurasikan peering privat Azure melalui sirkuit ExpressRoute. Untuk informasi selengkapnya tentang mengonfigurasi peering privat Azure melalui sirkuit ExpressRoute, lihat Mengonfigurasi peering.
Pilih + Buat sumber daya dan cari Gateway jaringan virtual. Lalu pilih Buat.
Pilih jenis gateway ExpressRoute, SKU yang sesuai, dan jaringan virtual untuk menyebarkan gateway.
Tautkan gateway ExpressRoute ke sirkuit ExpressRoute. Setelah langkah ini selesai, koneksi antara jaringan lokal Anda dan Azure melalui ExpressRoute dibuat. Untuk informasi selengkapnya tentang operasi tautan, lihat Menautkan VNet ke ExpressRoute.
Untuk mengonfigurasi koneksi yang berdampingan untuk jaringan virtual yang sudah ada
Jika Anda memiliki jaringan virtual hanya dengan satu gateway jaringan virtual (misalnya, gateway VPN Situs-ke-Situs) dan Anda ingin menambahkan gateway lain dengan jenis yang berbeda (misalnya, gateway ExpressRoute), periksa ukuran subnet gateway. Jika subnet gateway adalah /27 atau lebih besar, Anda dapat melewati langkah-langkah berikut dan mengikuti langkah-langkah di bagian sebelumnya untuk menambahkan gateway VPN Situs-ke-Situs atau gateway ExpressRoute. Jika subnet gateway adalah /28 atau /29, Anda harus terlebih dahulu menghapus gateway jaringan virtual dan menambah ukuran subnet gateway. Langkah-langkah di bagian ini akan menunjukkan kepada Anda cara melakukannya.
Hapus gateway ExpressRoute atau VPN Situs-ke-Situs yang sudah ada.
Hapus dan buat ulang GatewaySubnet dengan awalan /27 atau lebih pendek.
Konfigurasikan jaringan virtual dengan koneksi Situs-ke-Situs lalu Konfigurasikan gateway ExpressRoute.
Setelah gateway ExpressRoute disebarkan, Anda dapat menautkan jaringan virtual ke sirkuit ExpressRoute.
Untuk menambahkan konfigurasi point-to-site ke gateway VPN
Anda dapat menambahkan konfigurasi Titik-ke-Situs ke kumpulan berdampingan Anda dengan mengikuti instruksi dalam Mengonfigurasi koneksi VPN Titik-ke-Situs menggunakan autentikasi sertifikat Azure.
Untuk mengaktifkan perutean transit antara ExpressRoute dan Azure VPN
Jika Anda ingin mengaktifkan konektivitas antara salah satu jaringan lokal Anda yang tersambung ke ExpressRoute dan jaringan lokal lain yang tersambung ke koneksi VPN Situs-ke-Situs, Anda perlu menyiapkan Azure Route Server.
Langkah berikutnya
Untuk informasi selengkapnya tentang ExpressRoute, lihat Tanya Jawab Umum ExpressRoute.