Uwaga
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten artykuł ułatwia zrozumienie różnych ustawień dostępnych dla koncentratorów wirtualnych. Koncentrator wirtualny to zarządzana przez firmę Microsoft sieć wirtualna zawierająca różne punkty końcowe usługi umożliwiające łączność. Koncentrator wirtualny jest rdzeniem sieci w regionie. W tym samym regionie można utworzyć wiele koncentratorów wirtualnych.
Koncentrator wirtualny może zawierać bramy dla sieci VPN typu lokacja-lokacja, usługi ExpressRoute lub sieci VPN użytkownika typu punkt-lokacja. Na przykład w przypadku korzystania z usługi Virtual WAN połączenie typu lokacja-lokacja nie jest tworzone bezpośrednio z lokacji lokalnej do sieci wirtualnej. Zamiast tego należy utworzyć połączenie lokacja-lokacja z koncentratorem wirtualnym. Ruch zawsze przechodzi przez bramę koncentratora wirtualnego. Oznacza to, że sieci wirtualne nie potrzebują własnej bramy sieci wirtualnej. Usługa Virtual WAN umożliwia łatwe skalowanie sieci wirtualnych za pośrednictwem koncentratora wirtualnego i bramy koncentratora wirtualnego. Aby uzyskać więcej informacji na temat bram, zobacz Ustawienia bramy. Brama centrum wirtualnego nie jest taka sama jak brama sieci wirtualnej, która jest używana dla ExpressRoute i VPN Gateway.
Podczas tworzenia koncentratora wirtualnego wdrażany jest router koncentratora wirtualnego. Router koncentratora wirtualnego w koncentratorze usługi Virtual WAN jest centralnym składnikiem, który zarządza wszystkim routingiem między bramami a sieciami wirtualnymi. Jednostki infrastruktury routingu określają przepływność routera koncentratora wirtualnego oraz liczbę maszyn wirtualnych, które można wdrożyć w sieciach wirtualnych połączonych z koncentratorem wirtualnym usługi Virtual WAN.
Możesz utworzyć pusty koncentrator wirtualny (koncentrator wirtualny, który nie zawiera żadnych połączeń), po czym dodać połączenia (S2S, P2S, ExpressRoute itp.) później. Możesz również jednocześnie utworzyć koncentrator wirtualny i bramy. Po utworzeniu koncentratora wirtualnego obowiązują ceny koncentratora wirtualnego, nawet jeśli nie utworzysz żadnych bram w koncentratonie wirtualnym. Aby uzyskać więcej informacji, zobacz Cennik usługi Azure Virtual WAN.
Pojemność koncentratora wirtualnego
Domyślnie router koncentratora wirtualnego jest automatycznie konfigurowany do wdrożenia z pojemnością koncentratora wirtualnego wynoszącą 2 jednostki infrastruktury routingu. Obsługuje to zagregowaną przepływność 3 Gb/s i 2000 połączonych maszyn wirtualnych wdrożonych we wszystkich sieciach wirtualnych połączonych z tym koncentratorem wirtualnym.
Podczas wdrażania nowego koncentratora wirtualnego można określić dodatkowe jednostki infrastruktury routingu, aby zwiększyć domyślną pojemność koncentratora wirtualnego w przyrostach 1 Gb/s i 1000 maszyn wirtualnych. Ta funkcja zapewnia możliwość zabezpieczenia pojemności z góry bez konieczności oczekiwania na skalowanie koncentratora wirtualnego w poziomie, gdy potrzebna jest większa przepływność. Jednostka skalowania, w której tworzony jest koncentrator wirtualny, staje się minimalną pojemnością. Tworzenie koncentratora wirtualnego bez bramy trwa około 5–7 minut, podczas tworzenia koncentratora wirtualnego i ukończenie bramy może potrwać około 30 minut. Jednostki infrastruktury routingu, router Gb/s i liczba obsługiwanych maszyn wirtualnych można wyświetlić na stronach koncentratora wirtualnego witryny Azure Portal dla pozycji Tworzenie koncentratora wirtualnego i Edytowanie koncentratora wirtualnego.
Podczas zwiększania pojemności koncentratora wirtualnego router koncentratora wirtualnego będzie nadal obsługiwał ruch w bieżącej pojemności do momentu zakończenia skalowania w poziomie. Skalowanie routera koncentratora wirtualnego w poziomie do dodatkowych jednostek infrastruktury routingu może potrwać do 25 minut. Należy również pamiętać o następujących kwestiach: obecnie niezależnie od liczby wdrożonych jednostek infrastruktury routingu ruch może ulec pogorszeniu wydajności, jeśli więcej niż 1,5 Gb/s jest wysyłanych w jednym przepływie TCP.
Uwaga
Niezależnie od pojemności koncentratora wirtualnego centrum może akceptować tylko maksymalnie 10 000 tras z połączonych zasobów (sieci wirtualnych, gałęzi, innych koncentratorów wirtualnych itp.).
Pojemność jest skonfigurowana na karcie Podstawy Ustawienie pojemności koncentratora wirtualnego podczas tworzenia koncentratora wirtualnego.
Edytowanie pojemności koncentratora wirtualnego
Dostosuj pojemność koncentratora wirtualnego, gdy musisz obsługiwać dodatkowe maszyny wirtualne i zagregowaną przepływność routera koncentratora wirtualnego.
Aby dodać dodatkową pojemność koncentratora wirtualnego, przejdź do koncentratora wirtualnego w witrynie Azure Portal. Na stronie Przegląd wybierz pozycję Edytuj koncentrator wirtualny. Dostosuj pojemność koncentratora wirtualnego przy użyciu listy rozwijanej, a następnie potwierdź.
Skalowanie automatyczne
Wirtualny router koncentracyjny obsługuje skalowanie automatyczne na podstawie wykorzystania maszyn wirtualnych spoke i danych przetwarzanych przez koncentrator. Aby uzyskać więcej informacji, zobacz Azure Virtual WAN monitoring data reference (Dokumentacja danych monitorowania usługi Azure Virtual WAN ). W miarę zmiany tych czynników algorytm skalowania automatycznego dynamicznie dostosowuje liczbę jednostek infrastruktury routingu. Zapewnia to, że router koncentratora wirtualnego może obsłużyć obciążenie ruchem, wybierając większą wartość między minimalną liczbą jednostek infrastruktury routingu, które określisz, a jednostkami wymaganymi do obsługi bieżącego obciążenia ruchu.
Skalowanie automatyczne może pomóc w różnych scenariuszach, w których router centralny wymaga dodatkowych możliwości przetwarzania; jednak nie jest ono natychmiastowe. Aby zapewnić lepszą dostępność i wydajność infrastruktury, upewnij się, że minimalna aprowizowana jednostka infrastruktury routingu odpowiada wymaganiom obciążeń. Skalowanie automatyczne nie zmniejszy przydzielonych jednostek RIU poniżej tego minimum.
Należy również rozważyć następujące kwestie:
- Router koncentratora wirtualnego skaluje się w oparciu o dane, które przetwarza, co wyjaśniono w dokumentacji danych monitorowania usługi Azure Virtual WAN. Sprawdź, jak usługa Virtual WAN przetwarza dane, aby upewnić się, że zasoby są poprawnie aprowidowane.
- Skalowanie automatyczne może potencjalnie mieć wpływ na łączność dla prywatnych punktów końcowych. Przejrzyj wdrożenie i zastosuj się do najlepszych rozwiązań opisanych w temacie Korzystanie z usługi Private Link w usłudze Virtual WAN.
Tabela jednostek infrastruktury routingu
Aby uzyskać informacje o cenach, zobacz Cennik usługi Azure Virtual WAN.
Jednostka infrastruktury routingu | Zagregowana przepływność (Gb/s) | Liczba maszyn wirtualnych |
---|---|---|
2 | 3 | 2 000 |
3 | 3 | 3000 |
4 | 4 | 4000 |
5 | 5 | 5,000 |
6 | 6 | 6000 |
7 | 7 | 7 000 |
8 | 8 | 8000 |
9 | 9 | 9000 |
10 | 10 | 10 000 |
11 | 11 | 11 000 |
12 | 12 | 12 000 |
13 | 13 | 13,000 |
14 | 14 | 14 000 |
15 | 15 | 15 000 |
16 | 16 | 16 000 |
17 | 17 | 17,000 |
18 | 18 | 18 000 |
19 | 19 | 19,000 |
20 | 20 | 20 000 |
dwadzieścia jeden | dwadzieścia jeden | 21,000 |
22 | 22 | 22,000 |
23 | 23 | 23,000 |
24 | 24 | 24,000 |
25 | 25 | 25,000 |
26 | 26 | 26,000 |
27 | 27 | 27,000 |
28 | 28 | 28,000 |
29 | 29 | 29,000 |
30 | 30 | 30,000 |
31 | 31 | 31,000 |
32 | 32 | 32,000 |
33 | 33 | 33,000 |
34 | 34 | 34,000 |
35 | 35 | 35,000 |
36 | 36 | 36,000 |
37 | 37 | 37,000 |
38 | 38 | 38,000 |
39 | 39 | 39,000 |
40 | 40 | 40,000 |
41 | 41 | 41,000 |
42 | 42 | 42 000 |
43 | 43 | 43,000 |
44 | 44 | 44,000 |
45 | 45 | 45 000 |
46 | 46 | 46,000 |
47 | 47 | 47,000 |
48 | 48 | 48,000 |
49 | 49 | 49,000 |
50 | 50 | 50,000 |
Preferencje routingu koncentratora wirtualnego
Koncentrator wirtualny usługi Virtual WAN łączy się z sieciami wirtualnymi (VNets) i lokacjami lokalnymi przy użyciu bram łączności, takich jak brama sieci VPN typu lokacja-lokacja (S2S), brama usługi ExpressRoute (ER), brama punkt-lokacja (P2S) i wirtualne urządzenie sieciowe SD-WAN (NVA). Router koncentratora wirtualnego zapewnia centralne zarządzanie trasami i umożliwia zaawansowane scenariusze routingu przy użyciu propagacji tras, skojarzeń tras i niestandardowych tabel tras. Gdy router koncentratora wirtualnego podejmuje decyzje dotyczące routingu, uwzględnia konfigurację takich możliwości.
Wcześniej nie było opcji konfiguracji używanej do wywierania wpływu na decyzje dotyczące routingu w routerze koncentratora wirtualnego dla prefiksów w lokacjach lokalnych. Te decyzje polegały na wbudowanym algorytmie wyboru tras routera koncentratora wirtualnego i opcjach dostępnych w bramach do zarządzania trasami przed dotarciem do routera koncentratora wirtualnego. Aby mieć wpływ na decyzje dotyczące routingu w routerze koncentratora wirtualnego dla prefiksów w lokacjach lokalnych, możesz teraz dostosować preferencję routingu koncentratora.
Aby uzyskać więcej informacji, zobacz About virtual hub routing preference (Informacje o preferencjach routingu koncentratora wirtualnego).
Przestrzeń adresowa koncentratora wirtualnego
Zalecana przestrzeń adresowa koncentratora usługi Virtual WAN to /23. Należy pamiętać, że nie można zmodyfikować przestrzeni adresowej centrum po utworzeniu centrum. Aby zmienić przestrzeń adresową centrum, należy ponownie wdrożyć koncentrator wirtualny, co może spowodować przestój.
Koncentrator usługi Virtual WAN automatycznie przypisuje podsieci z określonej przestrzeni adresowej do różnych usług platformy Azure, w tym:
- Router koncentratora wirtualnego
- ExpressRoute
- Sieć VPN międzylokacyjna
- Sieć VPN typu punkt-lokacja
- Azure Firewall
W przypadku scenariuszy, w których wirtualne urządzenia sieciowe (NVAs) są wdrażane wewnątrz wirtualnego hubu, dla instancji NVA przydzielana jest dodatkowa podsieć. Zazwyczaj podsieć /28 jest przypisywana na niewielką liczbę wirtualnych urządzeń sieciowych. Jeśli jednak aprowizowane jest wiele urządzeń NVA, można przydzielić podsieć /27.
Aby spełnić przyszłe potrzeby dotyczące skalowalności i architektury, podczas gdy minimalna przestrzeń adresowa koncentratora usługi Virtual WAN wynosi /24, zaleca się określenie /23 przestrzeni adresowej podczas tworzenia koncentratora.
Aby uzyskać więcej informacji dotyczących przestrzeni adresowej węzła wirtualnej sieci WAN, zobacz Najczęściej Zadawane Pytania dotyczące usługi Virtual WAN
Ustawienia bramy
Każdy koncentrator wirtualny może zawierać wiele bram (sieć VPN typu lokacja-lokacja, sieć VPN użytkownika typu punkt-lokacja i usługa ExpressRoute). Podczas tworzenia koncentratora wirtualnego można skonfigurować bramy w tym samym czasie lub utworzyć puste koncentrator wirtualny i dodać ustawienia bramy później. Podczas edytowania koncentratora wirtualnego zobaczysz ustawienia dotyczące bram. Na przykład jednostki skalowania bramy.
Jednostki skalowania bramy różnią się od jednostek infrastruktury routingu. Jednostki skalowania bramy można dostosować, gdy potrzebujesz bardziej zagregowanej przepływności dla samej bramy. Jednostki infrastruktury koncentratora wirtualnego można dostosować, gdy chcesz, aby router koncentratora wirtualnego obsługiwał więcej maszyn wirtualnych.
Aby uzyskać więcej informacji na temat ustawień bramy, zobacz Ustawienia bramy.
Podstawowa i Standardowa
Typ wirtualnej sieci WAN (Podstawowa lub Standardowa) określa typy zasobów, które można utworzyć w koncentratorze wirtualnym. Obejmuje to typ bram, które można utworzyć (sieć VPN typu lokacja-lokacja, sieć VPN użytkownika typu punkt-lokacja i usługa ExpressRoute). To ustawienie jest konfigurowane w obiekcie wirtualnej sieci WAN. Aby uzyskać więcej informacji, zobacz Uaktualnianie z warstwy Podstawowa do Standardowa.
W poniższej tabeli przedstawiono konfiguracje dostępne dla każdego typu wirtualnej sieci WAN:
Typ wirtualnej sieci WAN | Typ koncentratora | Dostępne konfiguracje |
---|---|---|
Podstawowy | Podstawowy | Tylko sieć VPN typu lokacja-lokacja |
Standardowa | Standardowa | ExpressRoute Sieć VPN użytkownika (P2S) Sieć VPN (lokacja-lokacja) Tranzyt między koncentratorami i sieciami wirtualnymi za pośrednictwem koncentratora wirtualnego Azure Firewall Urządzenie WUS w wirtualnej sieci WAN |
Uwaga
Można uaktualnić z warstwy Podstawowa do warstwy Standardowa, ale nie można przywrócić z powrotem z warstwy Standardowa do warstwy Podstawowa.
Stan routera koncentratora wirtualnego
Router koncentratora może mieć cztery stany routingu: Aprowizowanie, Aprowizowanie, Niepowodzenie lub Brak. Stan routingu znajduje się w witrynie Azure Portal, przechodząc do strony Koncentrator wirtualny.
- Stan Brak wskazuje, że koncentrator wirtualny nie aprowizować routera. Może się tak zdarzyć, jeśli usługa Virtual WAN jest typu Podstawowa lub jeśli centrum wirtualne zostało wdrożone przed udostępnieniem usługi.
- Stan Niepowodzenie wskazuje błąd podczas tworzenia wystąpienia. Aby utworzyć wystąpienie lub zresetować router, możesz zlokalizować opcję Resetuj router , przechodząc do strony Przegląd koncentratora wirtualnego w witrynie Azure Portal.
Następne kroki
Aby zapoznać się z routingiem koncentratora wirtualnego, zobacz About virtual hub routing (Informacje o routingu koncentratora wirtualnego).