Condividi tramite


Azure ExpressRoute FastPath: funzionalità, disponibilità e limitazioni

Il gateway di rete virtuale ExpressRoute scambia route di rete e indirizza il traffico tra la rete locale e le reti virtuali Azure. Quando si abilita FastPath, il traffico di rete ignora il gateway e passa direttamente alle macchine virtuali nella rete virtuale, migliorando le prestazioni del percorso dati.

Questo articolo illustra le funzionalità, i requisiti e le limitazioni di FastPath per determinare se è adatto per l'architettura di rete.

Diagramma di una connessione ExpressRoute con ExpressRoute FastPath e peering di rete virtuale.

Quando usare FastPath

Usare FastPath quando è necessario:

  • Latenza migliorata: la connettività diretta alle macchine virtuali riduce gli hop di rete e migliora i tempi di risposta
  • Velocità effettiva più elevata: ignorare il gateway per ottenere velocità di trasferimento dei dati migliori per le applicazioni
  • Prestazioni ottimizzate: ridurre il sovraccarico di elaborazione per trasferimenti di dati con volumi elevati tra l'ambiente locale e Azure

FastPath è disponibile in tutte le aree cloud pubbliche Azure e supporta sia i circuiti ExpressRoute Direct che i circuiti del provider.

Prerequisiti

Prima di configurare FastPath, assicurarsi che l'ambiente soddisfi i requisiti seguenti.

Tipi di circuito supportati

È possibile usare FastPath con i tipi di circuito seguenti:

  • ExpressRoute Direct: supporta FastPath con connettività IPv4 per route User-Defined (UDR) e Private Link. Supporta FastPath con connettività IPv4 e IPv6 per il peering VNET
  • Circuiti del provider ExpressRoute: supporta FastPath con connettività IPv4

La tabella seguente illustra la disponibilità delle funzionalità per ogni tipo di circuito:

Feature ExpressRoute Direct Provider ExpressRoute
FastPath verso la rete virtuale dell'hub (IPv4)
FastPath verso la rete virtuale dell'hub (IPv6)
Collegamento peer-to-peer di rete virtuale tramite FastPath
Route definite dall'utente (UDR) su FastPath
Private Link e endpoint privati ✓ (disponibilità generale limitata)

Codici SKU del gateway

Per usare FastPath, è necessario un gateway di rete virtuale ExpressRoute per scambiare route tra la rete virtuale e la rete locale. Il gateway deve essere uno degli SKU seguenti:

  • Prestazioni Ultra
  • ErGw3AZ
  • ErGwScale con un minimo di 10 unità di scala

Per altre informazioni sulle prestazioni del gateway e sugli SKU disponibili, vedere Gateway di rete virtuale ExpressRoute.

Capacità degli indirizzi IP

FastPath presenta limiti di indirizzi IP in base al tipo di circuito. Pianificare la distribuzione per assicurarsi di non superare questi limiti.

Tipo di circuito Bandwidth Limite di indirizzi IP
ExpressRoute Direct 100, 400 Gbps 200,000
ExpressRoute Direct 10 Gbps 100,000
Provider ExpressRoute 10 Gbps o inferiore 25,000

Important

ExpressRoute Direct applica i limiti IP cumulativamente a livello di porta. Quando si raggiunge il limite, FastPath smette di configurare nuove route e il traffico passa attraverso il gateway ExpressRoute. Tutti i limiti standard per il gateway, il circuito e la rete virtuale si applicano ancora.

Tip

Configurare gli avvisi usando Azure Monitor per ricevere una notifica quando le route FastPath si avvicinano al limite di soglia.

Funzionalità di FastPath

FastPath offre diverse funzionalità di rete avanzate per ottimizzare la connettività tra l'ambiente locale e Azure.

Peering di rete virtuale (solo ExpressRoute Direct)

È possibile usare FastPath con il peering di rete virtuale per estendere la connettività alle reti virtuali satellite. Tutte le reti virtuali devono trovarsi nella stessa area Azure.

Requirements:

  • Le reti virtuali hub e spoke devono trovarsi nella stessa area
  • Il peering di rete virtuale globale non è supportato

Important

Questa funzionalità è limitata a disponibilità generale e richiede la registrazione. Completare il modulo di registrazione per iniziare. La distribuzione richiede 4-6 settimane dopo l'approvazione.

FastPath supporta la connettività di Private Link per circuiti ExpressRoute Direct (100 Gbps e 10 Gbps) in scenari specifici.

Regioni supportate

  • Australia East
  • Corea centrale
  • East Asia
  • Stati Uniti orientali/Stati Uniti orientali 2
  • Japan East
  • Stati Uniti centro-settentrionali/Stati Uniti centro-meridionali
  • Europa settentrionale/Europa occidentale
  • Asia sud-orientale
  • UK South
  • Stati Uniti centro-occidentali
  • Stati Uniti occidentali/Stati Uniti occidentali 2/Stati Uniti occidentali 3

Servizi supportati

  • Azure Cosmos DB
  • Azure Key Vault
  • Azure Storage
  • Servizi di Private Link di terze parti
  • FastPath supporta endpoint privati distribuiti in reti virtuali spoke connesse tramite peering alla rete virtuale hub
  • Con ExpressRoute Direct da 100 Gbps o 400 Gbps, FastPath supporta fino a 100 Gbps di connettività a una singola zona di disponibilità
  • La connettività tra aree per reti virtuali, endpoint privati e servizi Private Link non è supportata. Il traffico verso le risorse tra aree passa attraverso il gateway ExpressRoute
  • Azure Private Link prezzi non si applicano al traffico inviato tramite FastPath. Per altre informazioni, vedere prezzi Azure Private Link
  • Se FastPath non è più disponibile, il traffico passa automaticamente attraverso il gateway ExpressRoute per mantenere la connettività
  • Viene eseguita una manutenzione regolare dell'host e del sistema operativo nel gateway di rete virtuale ExpressRoute per garantire l'affidabilità del servizio. Durante queste finestre di manutenzione, è possibile che si verifichino brevi o intermittenti interruzioni della connettività alle risorse dell'endpoint privato.

Route definite dall'utente (solo ExpressRoute Direct)

È possibile usare User-Defined route (route definite dall'utente) con FastPath nei circuiti ExpressRoute Direct. Le route definite dall'utente consentono di controllare il routing del traffico all'interno della rete virtuale mantenendo al contempo i vantaggi delle prestazioni di FastPath. Questa funzionalità è disponibile in tutte le aree del cloud pubblico Azure.

Limitations

FastPath non supporta tutti gli scenari. Esaminare le limitazioni seguenti durante la pianificazione della distribuzione.

Servizi di bilanciamento del carico e servizi PaaS nelle reti spoke

FastPath non supporta il traffico dei bilanciatori di carico interni di Azure o dei servizi PaaS di Azure distribuiti in una rete virtuale spoke. Il traffico verso questi servizi passa invece attraverso il gateway ExpressRoute.

I servizi di bilanciamento del carico interni distribuiti nella rete virtuale hub funzionano con FastPath e il traffico ignora il gateway.

Azure Firewall

È possibile usare Azure Firewall con FastPath nella rete virtuale hub. Tuttavia, Azure Firewall distribuito in reti virtuali spoke non è supportato. Il traffico verso Azure Firewall nelle reti spoke passa attraverso il gateway ExpressRoute anziché FastPath.

Configurazioni di peering di rete virtuale

Quando si usa FastPath con il peering di rete virtuale, tenere presente le limitazioni seguenti:

  • Transito del gateway: se si esegue il peering di due reti virtuali hub e le si connettono allo stesso circuito ExpressRoute, impostare Consenti il transito del gateway su false nella configurazione del peering per evitare problemi di connettività.
  • Il gateway remoto: se viene eseguito il peering di una rete virtuale spoke a due reti virtuali hub diverse, usare un solo gateway hub come gateway remoto. La configurazione di entrambi come gateway remoti causa problemi di connettività.

Resolver privato DNS

È possibile usare Azure DNS resolver privato con FastPath nella rete virtuale hub. Tuttavia, il sistema di risoluzione privato DNS distribuito nelle reti virtuali spoke non è supportato. Il traffico verso il resolver privato DNS nelle reti spoke passa attraverso il gateway ExpressRoute anziché FastPath.

Per altre informazioni, vedere Cos'è Azure DNS Risolutore Privato?

Azure NetApp Files

Per utilizzare FastPath con Azure NetApp Files, potenzia i tuoi volumi per passare all'utilizzo delle funzionalità di rete Standard. Le funzionalità di rete di base non sono supportate con FastPath.

Per altre informazioni, vedere Topologie di rete supportate per Azure NetApp Files.

Supporto di IPv6

Il supporto IPv6 per FastPath è disponibile solo nei circuiti ExpressRoute Direct. I circuiti del provider ExpressRoute supportano solo IPv4.

Passaggi successivi

Per abilitare FastPath, vedere: