Udostępnij za pośrednictwem


Weryfikowanie połączenia usługi ExpressRoute

Ten artykuł ułatwia weryfikowanie i rozwiązywanie problemów z łącznością usługi Azure ExpressRoute. Usługa ExpressRoute rozszerza sieć lokalną do chmury firmy Microsoft za pośrednictwem połączenia prywatnego, które jest często obsługiwane przez dostawcę łączności. Łączność usługi ExpressRoute tradycyjnie obejmuje trzy odrębne strefy sieciowe:

  • Sieć klienta
  • Sieć dostawcy
  • Centrum danych firmy Microsoft

Uwaga

W modelu łączności ExpressRoute Direct można bezpośrednio nawiązać połączenie z portem routerów usługi Microsoft Enterprise Edge (MSEE). Model bezpośredniej łączności obejmuje tylko Twoje i strefy sieciowe firmy Microsoft.

Ten artykuł ułatwia określenie, czy i gdzie istnieje problem z łącznością. Następnie możesz uzyskać pomoc techniczną od odpowiedniego zespołu, aby rozwiązać ten problem.

Ważne

Ten artykuł ma pomóc w diagnozowaniu i rozwiązywaniu prostych problemów. Nie jest to zamiennik pomocy technicznej firmy Microsoft. Jeśli nie możesz rozwiązać problemu, korzystając ze wskazówek w tym artykule, otwórz bilet pomocy technicznej z pomoc techniczna firmy Microsoft.

Omówienie

Na poniższym diagramie przedstawiono logiczną łączność sieci klienta z siecią firmy Microsoft za pośrednictwem usługi ExpressRoute. 1

Na powyższym diagramie liczby wskazują kluczowe punkty sieciowe:

  1. Urządzenie obliczeniowe klienta (na przykład serwer lub komputer).
  2. Routery brzegowe klienta (CE).
  3. Routery/przełączniki brzegowe dostawcy , które są połączone z routerami brzegowymi klientów.
  4. Adresy PE, które napotykają routery usługi ExpressRoute w przeglądarce Microsoft Enterprise Edge (MSEE). W tym artykule są one wywoływane przez PE-MSEEs.
  5. MSEEs.
  6. Brama sieci wirtualnej.
  7. Urządzenie obliczeniowe w sieci wirtualnej platformy Azure.

Czasami ten artykuł odwołuje się do tych punktów sieciowych według skojarzonej liczby.

W zależności od modelu łączności usługi ExpressRoute punkty sieciowe 3 i 4 mogą być przełącznikami (urządzenia warstwy 2) lub routerami (urządzenia warstwy 3). Modele łączności usługi ExpressRoute to kolokacja wymiany chmury, połączenie Ethernet typu punkt-punkt lub dowolna-dowolna (IPVPN).

W modelu łączności bezpośredniej nie ma punktów sieciowych 3 i 4. Zamiast tego urzędy certyfikacji (2) są bezpośrednio połączone z sieciami MSEE za pośrednictwem ciemnego włókna.

Jeśli używany jest model kolokacji wymiany chmury, ethernet typu punkt-punkt lub bezpośredni, urzędy certyfikacji (2) ustanawiają komunikację równorzędną protokołu BGP (Border Gateway Protocol) z połączeniami MSEEs (5).

Jeśli jest używany model łączności typu dowolny-dowolny (IPVPN), pe-MSEEs (4) ustanawia komunikację równorzędną BGP z protokołami MSEE (5). PE-MSEEs propagują trasy odebrane od firmy Microsoft z powrotem do sieci klienta za pośrednictwem sieci dostawcy usług IPVPN.

Uwaga

W celu zapewnienia wysokiej dostępności firma Microsoft ustanawia w pełni nadmiarową łączność równoległą między parami MSEE i PE-MSEE. W pełni nadmiarowa równoległa ścieżka sieciowa jest również zachęcana między siecią klienta a parami PE/CE. Aby uzyskać więcej informacji na temat wysokiej dostępności, zobacz artykuł Projektowanie pod kątem wysokiej dostępności za pomocą usługi ExpressRoute.

W poniższych sekcjach przedstawiono kroki logiczne rozwiązywania problemów z obwodem usługi ExpressRoute.

Weryfikowanie aprowizacji i stanu obwodu

Aprowizowanie obwodu usługi ExpressRoute ustanawia nadmiarowe połączenie warstwy 2 między CEs/PE-MSEEs (2/4) i MSEEs (5). Aby uzyskać więcej informacji na temat tworzenia, modyfikowania, aprowizacji i weryfikowania obwodu usługi ExpressRoute, zobacz artykuł Tworzenie i modyfikowanie obwodu usługi ExpressRoute.

Napiwek

Klucz usługi jednoznacznie identyfikuje obwód usługi ExpressRoute. Jeśli potrzebujesz pomocy od firmy Microsoft lub od partnera usługi ExpressRoute w celu rozwiązania problemu z usługą ExpressRoute, podaj klucz usługi, aby łatwo zidentyfikować obwód.

Weryfikacja za pośrednictwem witryny Azure Portal

W witrynie Azure Portal otwórz stronę obwodu usługi ExpressRoute. Sekcja 3 strony zawiera listę podstawowych elementów usługi ExpressRoute, jak pokazano na poniższym zrzucie ekranu:

100

W usłudze ExpressRoute essentials stan obwodu wskazuje stan obwodu po stronie firmy Microsoft. Stan dostawcy wskazuje, czy obwód został aprowizowany, czy nie aprowizowany po stronie dostawcy usług.

Aby obwód usługi ExpressRoute działał, stan obwodu musi być Włączony, a stan dostawcy musi być Aprowizowany.

Uwaga

Po skonfigurowaniu obwodu usługi ExpressRoute, jeśli stan obwodu jest zablokowany w stanie Nie włączono, skontaktuj się z pomoc techniczna firmy Microsoft. Jeśli stan dostawcy jest zablokowany w stanie Nie aprowizowana , skontaktuj się z dostawcą usług.

Weryfikacja za pomocą programu PowerShell

Aby wyświetlić listę wszystkich obwodów usługi ExpressRoute w grupie zasobów, użyj następującego polecenia:

Get-AzExpressRouteCircuit -ResourceGroupName "Test-ER-RG"

Napiwek

Jeśli szukasz nazwy grupy zasobów, możesz ją uzyskać za pomocą Get-AzResourceGroup polecenia , aby wyświetlić listę wszystkich grup zasobów w subskrypcji.

Aby wybrać konkretny obwód usługi ExpressRoute w grupie zasobów, użyj następującego polecenia:

Get-AzExpressRouteCircuit -ResourceGroupName "Test-ER-RG" -Name "Test-ER-Ckt"

Oto przykładowa odpowiedź:

Name                             : Test-ER-Ckt
ResourceGroupName                : Test-ER-RG
Location                         : westus2
Id                               : /subscriptions/***************************/resourceGroups/Test-ER-RG/providers/***********/expressRouteCircuits/Test-ER-Ckt
Etag                             : W/"################################"
ProvisioningState                : Succeeded
Sku                              : {
                                    "Name": "Standard_UnlimitedData",
                                    "Tier": "Standard",
                                    "Family": "UnlimitedData"
                                   }
CircuitProvisioningState         : Enabled
ServiceProviderProvisioningState : Provisioned
ServiceProviderNotes             :
ServiceProviderProperties        : {
                                    "ServiceProviderName": "****",
                                    "PeeringLocation": "******",
                                    "BandwidthInMbps": 100
                                   }
ServiceKey                       : **************************************
Peerings                         : []
Authorizations                   : []

Aby potwierdzić, że obwód usługi ExpressRoute działa, należy zwrócić szczególną uwagę na następujące pola:

CircuitProvisioningState         : Enabled
ServiceProviderProvisioningState : Provisioned

Uwaga

Po skonfigurowaniu obwodu usługi ExpressRoute, jeśli stan obwodu jest zablokowany w stanie Nie włączono, skontaktuj się z pomoc techniczna firmy Microsoft. Jeśli stan dostawcy jest zablokowany w stanie Nie aprowizowana, skontaktuj się z dostawcą usług.

Walidacja konfiguracji komunikacji równorzędnej

Po zakończeniu aprowizacji obwodu usługi ExpressRoute można utworzyć wiele konfiguracji routingu na podstawie zewnętrznego protokołu BGP (eBGP) za pośrednictwem obwodu usługi ExpressRoute między urzędami CEs/MSEE-PEs (2/4) i msEEs (5). Każdy obwód usługi ExpressRoute może mieć jedną lub obie następujące konfiguracje komunikacji równorzędnej:

  • Prywatna komunikacja równorzędna platformy Azure: ruch do prywatnych sieci wirtualnych na platformie Azure
  • Komunikacja równorzędna firmy Microsoft: ruch do publicznych punktów końcowych platformy jako usługi (PaaS) i oprogramowania jako usługi (SaaS)

Aby uzyskać więcej informacji na temat tworzenia i modyfikowania konfiguracji routingu, zobacz artykuł Tworzenie i modyfikowanie routingu dla obwodu usługi ExpressRoute.

Weryfikacja za pośrednictwem witryny Azure Portal

Uwaga

W modelu łączności IPVPN dostawcy usług obsługują odpowiedzialność za konfigurowanie komunikacji równorzędnej (usługi warstwy 3). W takim modelu, po skonfigurowaniu komunikacji równorzędnej przez dostawcę usług, a jeśli komunikacja równorzędna jest pusta w portalu, spróbuj odświeżyć konfigurację obwodu przy użyciu przycisku odświeżenia w portalu. Ta operacja spowoduje ściągnięcie bieżącej konfiguracji routingu z obwodu.

W witrynie Azure Portal możesz sprawdzić stan obwodu usługi ExpressRoute na stronie dla tego obwodu. Sekcja 3 strony zawiera listę komunikacji równorzędnej usługi ExpressRoute, jak pokazano na poniższym zrzucie ekranu:

5

W poprzednim przykładzie aprowizowana jest prywatna komunikacja równorzędna platformy Azure, ale publiczna komunikacja równorzędna platformy Azure i komunikacja równorzędna firmy Microsoft nie są aprowizowane. Pomyślnie zainicjowano obsługę administracyjną kontekstu komunikacji równorzędnej, na liście znajdują się również podsieci podstawowej i pomocniczej podsieci punkt-punkt. Podsieci /30 są używane dla adresu IP interfejsu MSEE i CEs/PE-MSEEs. W przypadku aprowizowanych komunikacji równorzędnej lista wskazuje również, kto ostatnio zmodyfikował konfigurację.

Uwaga

Jeśli włączenie komunikacji równorzędnej nie powiedzie się, sprawdź, czy przypisane podsieci podstawowe i pomocnicze są zgodne z konfiguracją połączonego urządzenia CE/PE-MSEE. Sprawdź również, czy w msEE są używane poprawne VlanIdwartości , AzureASNi PeerASN czy te wartości są mapowane na wartości używane w połączonym ce/PE-MSEE.

Jeśli wybrano skrót MD5, klucz współużytkowany powinien być taki sam w parach MSEE i CE/PE-MSEE. Wcześniej skonfigurowane klucze udostępnione nie będą wyświetlane ze względów bezpieczeństwa.

Jeśli musisz zmienić dowolną z tych konfiguracji na routerze MSEE, zobacz Tworzenie i modyfikowanie routingu dla obwodu usługi ExpressRoute.

Uwaga

W podsieci /30 przypisanej dla interfejsu firma Microsoft wybierze drugi adres IP podsieci dla interfejsu MSEE. Dlatego upewnij się, że na równorzędnym ce/PE-MSEE przypisano pierwszy adres IP podsieci do użytku.

Weryfikacja za pomocą programu PowerShell

Aby uzyskać szczegółowe informacje o konfiguracji prywatnej komunikacji równorzędnej platformy Azure, użyj następujących poleceń:

$ckt = Get-AzExpressRouteCircuit -ResourceGroupName "Test-ER-RG" -Name "Test-ER-Ckt"
Get-AzExpressRouteCircuitPeeringConfig -Name "AzurePrivatePeering" -ExpressRouteCircuit $ckt

Oto przykładowa odpowiedź na pomyślnie skonfigurowaną prywatną komunikację równorzędną:

Name                       : AzurePrivatePeering
Id                         : /subscriptions/***************************/resourceGroups/Test-ER-RG/providers/***********/expressRouteCircuits/Test-ER-Ckt/peerings/AzurePrivatePeering
Etag                       : W/"################################"
PeeringType                : AzurePrivatePeering
AzureASN                   : 12076
PeerASN                    : 123##
PrimaryPeerAddressPrefix   : 172.16.0.0/30
SecondaryPeerAddressPrefix : 172.16.0.4/30
PrimaryAzurePort           :
SecondaryAzurePort         :
SharedKey                  :
VlanId                     : 200
MicrosoftPeeringConfig     : null
ProvisioningState          : Succeeded

Pomyślnie włączony kontekst komunikacji równorzędnej będzie miał wymienione prefiksy adresów podstawowych i pomocniczych. Podsieci /30 są używane dla adresu IP interfejsu MSEE i CEs/PE-MSEEs.

Aby uzyskać szczegółowe informacje o konfiguracji komunikacji równorzędnej firmy Microsoft, użyj następujących poleceń:

$ckt = Get-AzExpressRouteCircuit -ResourceGroupName "Test-ER-RG" -Name "Test-ER-Ckt"
Get-AzExpressRouteCircuitPeeringConfig -Name "MicrosoftPeering" -ExpressRouteCircuit $ckt

Jeśli komunikacja równorzędna nie jest skonfigurowana, zostanie wyświetlony komunikat o błędzie. Oto przykładowa odpowiedź, gdy określona komunikacja równorzędna nie jest skonfigurowana w obwodzie:

Get-AzExpressRouteCircuitPeeringConfig : Sequence contains no matching element
At line:1 char:1
    + Get-AzExpressRouteCircuitPeeringConfig -Name "MicrosoftPeering ...
    + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
        + CategoryInfo          : CloseError: (:) [Get-AzExpr...itPeeringConfig], InvalidOperationException
        + FullyQualifiedErrorId : Microsoft.Azure.Commands.Network.GetAzureExpressRouteCircuitPeeringConfigCommand

Uwaga

Jeśli włączenie komunikacji równorzędnej nie powiedzie się, sprawdź, czy przypisane podsieci podstawowe i pomocnicze są zgodne z konfiguracją połączonego urządzenia CE/PE-MSEE. Sprawdź również, czy w msEE są używane poprawne VlanIdwartości , AzureASNi PeerASN czy te wartości są mapowane na wartości używane w połączonym ce/PE-MSEE.

Jeśli wybrano skrót MD5, klucz współużytkowany powinien być taki sam w parach MSEE i CE/PE-MSEE. Wcześniej skonfigurowane klucze udostępnione nie będą wyświetlane ze względów bezpieczeństwa.

Jeśli musisz zmienić dowolną z tych konfiguracji na routerze MSEE, zobacz Tworzenie i modyfikowanie routingu dla obwodu usługi ExpressRoute.

Uwaga

W podsieci /30 przypisanej dla interfejsu firma Microsoft wybierze drugi adres IP podsieci dla interfejsu MSEE. Dlatego upewnij się, że na równorzędnym ce/PE-MSEE przypisano pierwszy adres IP podsieci do użytku.

Weryfikowanie protokołu ARP

Tabela ARP (Address Resolution Protocol) zawiera mapowanie adresu IP i adresu MAC dla określonej komunikacji równorzędnej. Tabela ARP dla komunikacji równorzędnej obwodu usługi ExpressRoute zawiera następujące informacje dotyczące każdego interfejsu (podstawowego i pomocniczego):

  • Mapowanie adresu IP dla interfejsu routera lokalnego na adres MAC
  • Mapowanie adresu IP dla interfejsu routera ExpressRoute na adres MAC (opcjonalnie)
  • Wiek mapowania

Tabele protokołu ARP mogą ułatwić walidację konfiguracji warstwy 2 oraz rozwiązywanie podstawowych problemów z łącznością warstwy 2.

Uwaga

W zależności od platformy sprzętowej wyniki protokołu ARP mogą się różnić i wyświetlać tylko interfejs lokalny .

Aby dowiedzieć się, jak wyświetlić tabelę ARP komunikacji równorzędnej usługi ExpressRoute i jak używać informacji do rozwiązywania problemów z łącznością w warstwie 2, zobacz Uzyskiwanie tabel ARP w modelu wdrażania usługi Resource Manager.

Weryfikowanie protokołu BGP i tras na urządzeniu MSEE

Aby uzyskać tabelę routingu z usługi MSEE w ścieżce podstawowej dla kontekstu routingu prywatnego, użyj następującego polecenia:

Get-AzExpressRouteCircuitRouteTable -DevicePath Primary -ExpressRouteCircuitName ******* -PeeringType AzurePrivatePeering -ResourceGroupName ****

Oto przykładowa odpowiedź:

Network : 10.1.0.0/16
NextHop : 10.17.17.141
LocPrf  :
Weight  : 0
Path    : 65515

Network : 10.1.0.0/16
NextHop : 10.17.17.140*
LocPrf  :
Weight  : 0
Path    : 65515

Network : 10.2.20.0/25
NextHop : 172.16.0.1
LocPrf  :
Weight  : 0
Path    : 123##

Uwaga

Jeśli stan komunikacji równorzędnej eBGP między urządzeniami MSEE i CE/PE-MSEE jest aktywny lub bezczynny, sprawdź, czy przypisane główne i pomocnicze podsieci równorzędne są zgodne z konfiguracją połączonego urządzenia CE/PE-MSEE. Sprawdź również, czy w msEE są używane poprawne VlanIdwartości , AzureASNi PeerASN czy te wartości są mapowane na wartości używane w połączonym ce/PE-MSEE. Jeśli wybrano skrót MD5, klucz współużytkowany powinien być taki sam w parach MSEE i CE/PE-MSEE. Jeśli musisz zmienić dowolną z tych konfiguracji na routerze MSEE, zobacz Tworzenie i modyfikowanie routingu dla obwodu usługi ExpressRoute.

Uwaga

Jeśli niektóre lokalizacje docelowe nie są osiągalne za pośrednictwem komunikacji równorzędnej, sprawdź tabelę tras msEe dla odpowiedniego kontekstu komunikacji równorzędnej. Jeśli w tabeli routingu znajduje się pasujący prefiks (może to być adres IP nated), sprawdź, czy w ścieżce są blokowane jakiekolwiek zapory, sieciowe grupy zabezpieczeń lub listy kontroli dostępu (ACL).

W poniższym przykładzie pokazano odpowiedź polecenia dla komunikacji równorzędnej, która nie istnieje:

Get-AzExpressRouteCircuitRouteTable : The BGP Peering AzurePublicPeering with Service Key ********************* is not found.
StatusCode: 400

Potwierdzanie przepływu ruchu

Aby uzyskać połączone statystyki ruchu ścieżki podstawowej i pomocniczej (bajty w i poza) kontekstu komunikacji równorzędnej, użyj następującego polecenia:

Get-AzExpressRouteCircuitStats -ResourceGroupName $RG -ExpressRouteCircuitName $CircuitName -PeeringType 'AzurePrivatePeering'

Oto przykładowe dane wyjściowe polecenia:

PrimaryBytesIn PrimaryBytesOut SecondaryBytesIn SecondaryBytesOut
-------------- --------------- ---------------- -----------------
     240780020       239863857        240565035         239628474

Oto przykładowe dane wyjściowe polecenia dla nieistniejącej komunikacji równorzędnej:

Get-AzExpressRouteCircuitRouteTable : The BGP Peering AzurePublicPeering with Service Key ********************* is not found.
StatusCode: 400

Testowanie łączności prywatnej komunikacji równorzędnej

Przetestuj łączność prywatnej komunikacji równorzędnej, licząc pakiety przychodzące do urządzenia MSEE i opuszczając krawędź obwodu usługi ExpressRoute firmy Microsoft. To narzędzie diagnostyczne działa przez zastosowanie listy ACL do rozwiązania MSEE w celu zliczenia liczby pakietów, które trafią do określonych reguł listy ACL. Użycie tego narzędzia umożliwia potwierdzenie łączności przez udzielenie odpowiedzi na pytania, takie jak:

  • Czy moje pakiety są przesyłane na platformę Azure?
  • Czy wracają do środowiska lokalnego?

Uruchamianie testu

  1. Aby uzyskać dostęp do narzędzia diagnostycznego, wybierz pozycję Diagnozuj i rozwiąż problemy z obwodem usługi ExpressRoute w witrynie Azure Portal.

    Zrzut ekranu przedstawiający przycisk diagnozowania i rozwiązywania problemów z obwodu usługi ExpressRoute.

  2. Wybierz pozycję Połączenie ivity &performance issues (Problemy z wydajnością i wydajnością).

    Zrzut ekranu przedstawiający opcję problemów z łącznością.

  3. Na liście rozwijanej Poinformuj nas więcej o problemie wybierz pozycję Problemy z prywatną komunikacją równorzędną.

    Zrzut ekranu przedstawiający opcję listy rozwijanej problemu, którego dotyczy użytkownik.

  4. Przewiń w dół do sekcji Testowanie łączności prywatnej komunikacji równorzędnej i rozwiń ją.

    Zrzut ekranu przedstawiający opcje rozwiązywania problemów z łącznością z wyróżnioną opcją prywatnej komunikacji równorzędnej.

  5. Uruchom test PsPing z lokalnego adresu IP do adresu IP platformy Azure i zachowaj jego działanie podczas testu łączności.

  6. Wypełnij pola formularza. Pamiętaj, aby wprowadzić te same lokalne i adresy IP platformy Azure, które były używane w kroku 5. Następnie wybierz pozycję Prześlij i poczekaj na załadowanie wyników.

    Zrzut ekranu przedstawiający formularz do debugowania A C L.

Interpretowanie wyników

Gdy wyniki będą gotowe, masz dwa zestawy dla podstawowych i pomocniczych urządzeń MSEE. Przejrzyj liczbę dopasowań w i na wyjęcie i użyj następujących scenariuszy, aby zinterpretować wyniki:

  • Zobaczysz, że pakiety są wysyłane i odbierane w obu środowiskach MSEE: ten wynik wskazuje na ruch przychodzący do i wychodzący ze środowisk MSEE w obwodzie. Jeśli utrata występuje lokalnie lub na platformie Azure, odbywa się to w dół od środowisk MSEE.

  • Jeśli testujesz narzędzie PsPing ze środowiska lokalnego do platformy Azure, odebrane wyniki pokazują dopasowania, ale wysłane wyniki nie pokazują dopasowań: ten wynik wskazuje, że ruch jest przesyłany na platformę Azure, ale nie wraca do środowiska lokalnego. Sprawdź, czy nie występują problemy z routingiem ścieżki powrotnej. Czy na przykład reklamujesz odpowiednie prefiksy na platformie Azure? Czy trasa zdefiniowana przez użytkownika (UDR) zastępuje prefiksy?

  • Jeśli testujesz narzędzie PsPing z platformy Azure do środowiska lokalnego, wysłane wyniki pokazują dopasowania, ale otrzymane wyniki nie pokazują dopasowań: ten wynik wskazuje, że ruch jest przesyłany do środowiska lokalnego, ale nie wraca do platformy Azure. Skontaktuj się z dostawcą, aby dowiedzieć się, dlaczego ruch nie jest kierowany na platformę Azure za pośrednictwem obwodu usługi ExpressRoute.

  • Jedno urządzenie MSEE nie pokazuje dopasowań, ale drugie pokazuje dobre dopasowania: ten wynik wskazuje, że jedno urządzenie MSEE nie odbiera ani nie przekazuje żadnego ruchu. Może być w trybie offline (na przykład protokół BGP/ARP nie działa).

    • Możesz uruchomić dodatkowe testy, aby potwierdzić złą ścieżkę, reklamując unikatową trasę lokalną /32 w sesji protokołu BGP na tej ścieżce.
    • Uruchom polecenie "Przetestuj prywatną łączność komunikacji równorzędnej" przy użyciu unikatowego /32 anonsowanego jako lokalnego adresu docelowego i przejrzyj wyniki, aby potwierdzić kondycję ścieżki.

Wyniki testu dla każdego urządzenia MSEE wyglądają jak w poniższym przykładzie:

src 10.0.0.0 dst 20.0.0.0 dstport 3389 (received): 120 matches
src 20.0.0.0 srcport 3389 dst 10.0.0.0 (sent): 120 matches

Ten wynik testu ma następujące właściwości:

  • Port IP: 3389
  • CiDR lokalnego adresu IP: 10.0.0.0
  • CiDR adres IP platformy Azure: 20.0.0.0

Weryfikowanie dostępności bramy sieci wirtualnej

Brama sieci wirtualnej usługi ExpressRoute ułatwia łączność płaszczyzny zarządzania i sterowania z usługami łącza prywatnego i prywatnymi adresami IP wdrożonym w sieci wirtualnej platformy Azure. Firma Microsoft zarządza infrastrukturą bramy sieci wirtualnej, a czasami przechodzi konserwację.

W okresie konserwacji wydajność bramy sieci wirtualnej może się zmniejszyć. Aby rozwiązać problemy z łącznością z siecią wirtualną i sprawdzić, czy ostatnie zdarzenie konserwacji spowodowało zmniejszenie pojemności, wykonaj następujące kroki:

  1. Wybierz pozycję Diagnozowanie i rozwiązywanie problemów z obwodem usługi ExpressRoute w witrynie Azure Portal.

    Zrzut ekranu przedstawiający przycisk diagnozowania i rozwiązywania problemów z obwodu usługi ExpressRoute.

  2. Wybierz opcję Problemy z wydajnością.

    Zrzut ekranu przedstawiający wybieranie opcji problemów z wydajnością.

  3. Poczekaj na uruchomienie diagnostyki i zinterpretuj wyniki.

    Zrzut ekranu przedstawiający wyniki diagnostyki.

    Jeśli konserwacja została wykonana w bramie sieci wirtualnej w okresie, w którym wystąpiła utrata lub opóźnienie pakietów. Możliwe, że zmniejszona pojemność bramy przyczyniła się do problemów z łącznością dla docelowej sieci wirtualnej. Wykonaj zalecane czynności. Aby zapewnić większą przepływność sieci i uniknąć problemów z łącznością podczas przyszłych zdarzeń konserwacji, rozważ uaktualnienie jednostki SKU bramy sieci wirtualnej.

Następne kroki

Aby uzyskać więcej informacji lub pomocy, zapoznaj się z następującymi linkami: