Conectividade do Gateway de Comunicações do Azure

Cada região do Azure em sua implantação se conecta à sua rede principal. Você deve escolher o tipo de conexão (por exemplo, Serviço de Voz do Serviço de Emparelhamento do Microsoft Azure). Você deve usar endereços IP específicos e nomes de domínio para rotear o tráfego entre sua rede e o Gateway de Comunicações do Azure.

Este artigo descreve:

  • Os tipos de conexão que você pode usar.
  • Os endereços IP e os nomes de domínio que você precisa conhecer.
  • Suas opções para escolher nomes de domínio para o Gateway de Comunicações do Azure.

Conectar-se à sua rede

O Gateway de Comunicações do Azure dá suporte a vários tipos de conexão à sua rede.

  • É altamente recomendável usar o Serviço de Emparelhamento do Microsoft Azure – Voz (também chamado de MAPS Voice ou MAPSV).
  • Se você não puder usar o MAPS Voice, recomendamos o Emparelhamento do Microsoft ExpressRoute.

O Gateway de Comunicações do Azure normalmente é implantado com endereços IP públicos em todas as interfaces. Isso significa que você pode usar métodos de conectividade que dão suporte a endereços IP públicos para conectar sua rede ao Gateway de Comunicações do Azure, como o MAPS Voice, o emparelhamento da Microsoft do ExpressRoute e a Internet pública. Se você quiser controlar e gerenciar o tráfego entre sua rede e o Gateway de Comunicações do Azure, poderá usar a injeção de VNet para o Gateway de Comunicações do Azure (versão prévia) para implantar as interfaces que se conectam à sua rede em sua própria sub-rede.

A tabela a seguir lista todos os tipos de conexão disponíveis e se são compatíveis com cada serviço de comunicação. Os tipos de conexão estão na ordem que recomendamos (com os tipos recomendados primeiro).

Tipo de conexão Operator Connect/Telefonia Móvel do Teams Roteamento Direto do Microsoft Teams Emparelhamento na Nuvem do Zoom Phone Observações
Serviço de Voz do MAPS – Melhor qualidade de mídia devido à priorização com a rede da Microsoft
– Sem custo adicional
– Consulte o Passo a passo do emparelhamento com a Internet para o Serviço de Voz do Serviço de Emparelhamento
Emparelhamento da Microsoft do ExpressRoute – Fácil de implantar
– Custo extra
– Consulte sua equipe de integração e verifique se está disponível em sua região
– Consulte Uso do ExpressRoute para serviços PSTN da Microsoft
Injeção de VNet (versão prévia) ️⚠ O emparelhamento privado do ExpressRoute deve ser usado para implantações de produção - Controlar a conectividade com a rede de sua própria VNet
- Habilitar o uso do emparelhamento privado do ExpressRoute e dos Gateways de VPN do Azure
- Etapas adicionais de implantação
- Custo extra
Internet pública Somente implantações de laboratório ⚠ – Sem configuração adicional
– Quando disponível, não é recomendado para produção

Observação

Os programas do Operator Connect e da Telefonia Móvel do Teams não permitem que implantações de produção usem a Internet pública, incluindo VPNs pela Internet pública.

Configure sua rede como no diagrama a seguir e configure-a de acordo com as especificações de conectividade de rede para os serviços de comunicação escolhidos. Para implantações de produção, sua rede deve ter dois sites com funcionalidade de conexão cruzada. Para obter mais informações sobre o design de confiabilidade do Gateway de Comunicações do Azure, consulte Confiabilidade do Gateway de Comunicações do Azure.

Diagrama de rede mostrando o Gateway de Comunicações do Azure implantado em duas regiões do Azure em uma só geografia do Azure. O recurso do Gateway de Comunicações do Azure em cada região conecta-se a um serviço de comunicação e aos dois sites de operadores. O Gateway de Comunicações do Azure utiliza o MAPS ou o Express Route como seu serviço de emparelhamento entre a rede Azure e a rede de operadoras.

As implantações de laboratório têm uma região de serviço do Azure e devem se conectar a um site em sua rede.

Endereços IP e nomes de domínio

As implantações do ACG (Gateway de Comunicações do Azure) exigem vários endereços IP e FQDNs (nomes de domínio totalmente qualificados). O diagrama e a tabela a seguir descrevem os endereços IP e FQDNs que talvez você precise conhecer.

Diagrama dos endereços IP em uma implantação do Gateway de Comunicações do Azure, incluindo endereços IP para redes de operadoras e serviços de comunicações. Os detalhes de cada endereço IP seguem o diagrama.

Endereço IP ou intervalo de IP no diagrama Descrição Observações
1 Intervalo de endereços IP no site do operador A para enviar tráfego de sinalização para o ACG Especifique essas informações ao implantar o ACG.
2 Intervalo de endereços IP ou FQDN no site A para receber tráfego de sinalização do ACG Especifique essas informações ao implantar o ACG.
3 Endereços IP ou intervalos de endereços no site do operador A para enviar e receber tráfego de mídia Especifique essas informações ao implantar o ACG.
4 Intervalo de endereços IP no site do operador B para enviar tráfego de sinalização para o Gateway de Comunicações do Azure Especifique essas informações ao implantar o ACG.
5 Intervalo de endereços IP ou FQDN no site do operador A para receber tráfego de sinalização do ACG Especifique essas informações ao implantar o ACG.
6 Endereços IP ou intervalos de endereços no site do operador B para enviar e receber tráfego de mídia Especifique essas informações ao implantar o ACG.
7 FQDN da região 1 do ACG para receber tráfego de sinalização da rede do operador Obtenha o FQDN do campo Nome do host para a região 1 no portal do Azure. Configure sua rede para rotear chamadas para esse FQDN.
8 Intervalos de endereços ou endereços IP da região 1 do ACG para enviar tráfego de sinalização para sua rede Consulte a sua equipe de integração para obter os valores. Configure-os nas ACLs (listas de controle de acesso) da sua rede.
9 Intervalos de endereços ou endereços IP da região 1 do ACG para tráfego de mídia entre a rede do operador e o ACG Consulte a sua equipe de integração para obter os valores. Configure-os nas ACLs (listas de controle de acesso) da sua rede.
10 FQDN da região 2 do ACG para receber tráfego de sinalização da rede do operador Obtenha o FQDN do campo Nome do host para a região 2 no portal do Azure. Configure sua rede para rotear chamadas para esse FQDN.
11 Intervalos de endereços ou endereços IP da região 2 do ACG para enviar tráfego de sinalização para sua rede Consulte a sua equipe de integração para obter os valores. Configure-os nas ACLs (listas de controle de acesso) da sua rede.
12 Intervalos de endereços ou endereços IP da região 2 do ACG para tráfego de mídia entre a rede do operador e o ACG Consulte a sua equipe de integração para obter os valores. Configure-os nas ACLs (listas de controle de acesso) da sua rede.
13 Domínio base do ACG fornecendo a API de Provisionamento Obtenha o FQDN do campo Visão geral no portal do Azure.
14 Intervalos de endereços ou endereços IP da região 1 do ACG para enviar tráfego de sinalização aos serviços de comunicações - Para o Emparelhamento de Nuvem do Zoom Phone, peça a sua equipe de integração essas informações e forneça-as ao Zoom.
– A Microsoft gerencia essas informações para outros serviços de comunicação.
15 Endereços IP ou FQDN da região 1 do ACG para receber tráfego de sinalização de serviços de comunicação - Para o Emparelhamento de Nuvem do Zoom Phone, peça a sua equipe de integração essas informações e forneça-as ao Zoom.
– A Microsoft gerencia essas informações para outros serviços de comunicação.
16 Intervalos de endereços ou endereços IP da região 1 do ACG para tráfego de mídia entre o serviço de comunicações e o ACG - Para o Emparelhamento de Nuvem do Zoom Phone, peça a sua equipe de integração essas informações e forneça-as ao Zoom.
– A Microsoft gerencia essas informações para outros serviços de comunicação.
17 Intervalos de endereços ou endereços IP da região 2 do ACG para enviar tráfego de sinalização aos serviços de comunicações - Para o Emparelhamento de Nuvem do Zoom Phone, peça a sua equipe de integração essas informações e forneça-as ao Zoom.
– A Microsoft gerencia essas informações para outros serviços de comunicação.
18 Endereços IP ou FQDN da região 2 do ACG para receber tráfego de sinalização de serviços de comunicação - Para o Emparelhamento de Nuvem do Zoom Phone, peça a sua equipe de integração essas informações e forneça-as ao Zoom.
– A Microsoft gerencia essas informações para outros serviços de comunicação.
19 Intervalos de endereços ou endereços IP da região 2 do ACG para tráfego de mídia entre o serviço de comunicações e o ACG - Para o Emparelhamento de Nuvem do Zoom Phone, peça a sua equipe de integração essas informações e forneça-as ao Zoom.
– A Microsoft gerencia essas informações para outros serviços de comunicação.
20 Endereços IP ou FQDNs usados pelos serviços de comunicação para receber tráfego de sinalização Você não precisa gerenciar essa informação.
21 Endereços IP ou FQDNs usados pelos serviços de comunicação para enviar tráfego de sinalização Você não precisa gerenciar essa informação.
22 Endereços IP usados pelos serviços de comunicação para receber tráfego de mídia Você não precisa gerenciar essa informação.

Dica

Este diagrama mostra três conjuntos de endereços IP para o serviço de comunicações para simplificar. Os detalhes podem variar para cada serviço de comunicação, mas você não precisará gerenciar os detalhes porque gerenciamos a conexão do Gateway de Comunicações do Azure para os serviços de comunicações.

Cada site em sua rede deve enviar tráfego para sua região de serviço local do Gateway de Comunicações do Azure por padrão e fazer failover para a outra região se a região local não estiver disponível. Por exemplo, o site A deve rotear o tráfego para a região 1 e, se detectar que a região 1 não está disponível, redirecionar o tráfego para a região 2. Para obter mais informações sobre os requisitos de roteamento de chamadas, consulte Requisitos de roteamento de chamadas.

Nomes de domínio gerados automaticamente

O Gateway de Comunicações do Azure fornece vários FQDNs:

  • Um <deployment-id>.commsgw.azure.comdomínio base para sua implantação, no qual <deployment-id> é gerado automaticamente e exclusivo para a implantação. Esse domínio fornece a API de Provisionamento. Está no item 13 em Endereços IP e nomes de domínio.
  • Nomes de domínio por região que resolvem para os endereços IP de sinalização para os quais sua rede deve rotear o tráfego de sinalização. Esses nomes de domínio são subdomínios do domínio base. São os itens 7 e 10 em Endereços IP e nomes de domínio.

Intervalos de portas usados pelo Gateway de Comunicações do Azure

O Gateway de Comunicações do Azure usa os seguintes intervalos de portas locais que devem ser acessíveis de sua rede, dependendo do tipo de conectividade escolhido:

Intervalo de portas Protocolo Transport
16384-23983 RTP/RTCP
SRTP/SRTCP
UDP
5060 SIP UDP/TCP
5061 SIP por TLS TCP

Todos os endereços IP do Gateway de Comunicações do Azure podem ser usados para sinalização (SIP) e mídia (RTP/RTCP). Ao se conectar a várias redes, portas locais SIP adicionais são usadas. Para obter detalhes, confira o recurso do Gateway de Comunicações do Azure no portal do Azure.

Injeção de VNet para o Gateway de Comunicações do Azure (versão prévia)

A injeção de VNet para o Gateway de Comunicações do Azure (versão prévia) permite que as interfaces de rede no Gateway de Comunicações do Azure que se conectam à rede sejam implantadas em redes virtuais em sua assinatura. Isso permite controlar o tráfego que flui entre sua rede e sua instância do Gateway de Comunicações do Azure usando sub-redes privadas e permite que você use conectividade privada com suas instalações, como o emparelhamento privado do ExpressRoute e VPNs.

Se você usar a injeção de VNet (versão prévia) com o Operator Connect ou a Telefonia Móvel do Teams, sua rede ainda deverá atender aos requisitos de redundância e resiliência descritos na especificação de conectividade de rede fornecida por sua equipe de integração. Isso exige que sua rede esteja conectada ao Azure por pelo menos dois circuitos do ExpressRoute, cada um implantado com redundância local e configurado de modo que cada região possa usar ambos os circuitos em caso de falha, conforme descrito no diagrama abaixo:

Diagrama de duas regiões com conectividade compatível com o Operator Connect e a Telefonia Móvel do Teams.

Aviso

Qualquer tráfego em sua própria rede virtual está sujeito aos preços padrão de Rede Virtual do Azure e de largura de banda.