Conectar redes geograficamente dispersas com alcance global do ExpressRoute

Concluído

Há várias maneiras de projetar e implementar o ExpressRoute com base em requisitos organizacionais específicos.

As conexões do ExpressRoute permitem o acesso aos seguintes serviços:

  • Serviços do Microsoft Azure
  • Serviços do Microsoft 365

Conectividade com todas as regiões em uma região geopolítica

Você pode se conectar à Microsoft em um dos locais de emparelhamento e acessar as regiões dentro da região geopolítica.

Por exemplo, se você tiver se conectado à Microsoft em Amsterdã por meio do ExpressRoute, terá acesso a todos os serviços em nuvem da Microsoft hospedados na Europa Setentrional e Ocidental.

Conectividade global com o ExpressRoute Premium

Você pode habilitar o ExpressRoute Premium a fim de estender a conectividade pelas fronteiras geopolíticas. Por exemplo, se você se conectar à Microsoft em Amsterdã por meio do ExpressRoute, terá acesso a todos os serviços em nuvem da Microsoft hospedados em todas as regiões do mundo. Você também pode acessar os serviços implantados na América do Sul ou na Austrália da mesma forma que acessa as regiões do Norte e do Oeste da Europa. As nuvens nacionais estão excluídas.

Conectividade local com o ExpressRoute Local

Você pode transferir dados de maneira econômica habilitando o SKU Local. Com o SKU Local, você pode levar seus dados para uma localização do ExpressRoute próxima à região do Azure desejada. Com o Local, a transferência de dados está incluída no encargo de porta do ExpressRoute.

Em conectividade local com Alcance Global do ExpressRoute

Você pode habilitar o Alcance Global do ExpressRoute para trocar dados entre sites locais conectando seus circuitos do ExpressRoute. Por exemplo, se você tiver uma data center privado na Califórnia conectado a um circuito do ExpressRoute no Vale do Silício e outro data center privado no Texas conectado a um circuito do ExpressRoute em Dallas. Com o Alcance Global do ExpressRoute, você pode conectar seus data centers privados por meio desses dois circuitos do ExpressRoute. O tráfego entre data centers vai percorrer a rede da Microsoft.

Ecossistema abundante de parceiros de conectividade

O ExpressRoute tem um ecossistema de provedores de conectividade e parceiros integradores de sistemas em constante crescimento. Você pode consultar os parceiros e os locais de emparelhamento do ExpressRoute.

Conectividade com nuvens nacionais

A Microsoft opera ambientes de nuvem isolados para regiões geopolíticas e segmentos de clientes especiais.

ExpressRoute Direct

O ExpressRoute Direct fornece aos clientes a oportunidade de conectar-se diretamente à rede global da Microsoft em locais de emparelhamento distribuídos estrategicamente no mundo todo. O ExpressRoute Direct oferece conectividade dupla de 100 Gbps, que suporta conectividade ativa / ativa em escala.

O ExpressRoute é uma maneira privada e resiliente de conectar suas redes locais ao Microsoft Cloud. Você pode acessar muitos serviços de nuvem da Microsoft, como o Azure e o Microsoft 365, de seu data center privado ou de sua rede corporativa. Por exemplo, você pode ter uma filial em São Francisco com um circuito do ExpressRoute no Vale do Silício e outra filial em Londres com um circuito do ExpressRoute na mesma cidade. Ambas as filiais têm conectividade de alta velocidade com recursos do Azure no Oeste dos EUA e no Sul do Reino Unido. No entanto, as filiais não podem se conectar nem enviar dados diretamente entre si. Em outras palavras, a rede 10.0.1.0/24 pode enviar dados para 10.0.3.0/24 e 10.0.4.0/24, mas NÃO para a rede 10.0.2.0/24.

GlobalReach layout diagram

Escolha quando usar o Alcance Global do ExpressRoute

O Alcance Global do ExpressRoute foi desenvolvido para complementar a implementação de WAN do provedor de serviços e conectar as filiais ao redor do mundo. Por exemplo, se o provedor de serviços opera principalmente nos Estados Unidos e vinculou todas as filiais nos EUA, mas o provedor de serviços não opera no Japão e na RAE de Hong Kong, com o Alcance Global do ExpressRoute é possível trabalhar com um provedor de serviços local e a Microsoft conectará as filiais àquelas dos EUA usando o ExpressRoute e rede global da Microsoft.

Global Reach layout with local providers for connectivity to global network

Configurar o Alcance Global do ExpressRoute

Estas etapas mostram como configurar o Alcance Global do ExpressRoute usando portal do Azure.

Antes de começar

Antes de iniciar a configuração, confirme os seguintes critérios:

  • Você entende os fluxos de trabalho de provisionamento de circuito do ExpressRoute.
  • Seus circuitos do ExpressRoute estão no estado provisionado.
  • O emparelhamento privado do Azure está configurado em seus circuitos do ExpressRoute.
  • Se você quiser executar o PowerShell localmente, verifique se a versão mais recente do Azure PowerShell está instalada em seu computador.

Identificar circuitos

Identifique os circuitos do ExpressRoute que você deseja usar. Você poderá habilitar o Alcance Global do ExpressRoute entre o emparelhamento privado de dois circuitos do ExpressRoute se eles estiverem em nos países/regiões com suporte. Os circuitos devem ter sido criados em diferentes locais de emparelhamento.

  • Se sua assinatura tiver os dois circuitos, será possível escolher qualquer circuito para executar a configuração nas seções a seguir.
  • Se os dois circuitos estiverem em diferentes assinaturas do Azure, você precisará de autorização de uma assinatura do Azure. Em seguida, você passa a chave de autorização quando executa o comando de configuração em outra assinatura do Azure.

Azure portal - view ExpressRoute circuits

Habilitar a conectividade

Habilite a conectividade entre suas redes locais. Há conjuntos separados de instruções para circuitos que estão na mesma assinatura do Azure e circuitos que são assinaturas diferentes.

Circuitos do ExpressRoute na mesma assinatura do Azure

  1. Selecione a configuração de emparelhamento privado do Azure .

    Azure portal - check that the ExpressRoute circuit is provisioned for private peering

  2. Selecione Adicionar Alcance Global para abrir a página de configuração Adicionar Alcance Global.

    Azure portal - add circuit to GlobalReach

  3. Na página Adicionar configuração de Alcance Global, dê um nome para essa configuração. Selecione o circuito do ExpressRoute ao qual você deseja conectar esse circuito e insira em um /29 IPv4 para a sub-rede de Alcance Global. O Azure usa endereços IP nesta sub-rede para estabelecer a conectividade entre os dois circuitos do ExpressRoute. Não use os endereços nessa sub-rede em suas redes virtuais do Azure nem em sua rede local. Selecione Adicionar para adicionar o circuito à configuração de emparelhamento privado.

    Azure portal - Add GlobalReach details

  4. Selecione Salvar para concluir a configuração do Alcance Global. Quando a operação anterior for concluída, você terá conectividade entre suas redes locais nos dois lados por meio de seus dois circuitos do ExpressRoute.

    Azure portal - save GlobalReach configuration

Verificar a configuração

Verifique a configuração do Alcance Global selecionando emparelhamento privado na configuração do circuito do ExpressRoute. Quando definida corretamente, a configuração deve ser assim:

Azure portal - Verify GlobalReach configuration

Desabilitar a conectividade

Para desabilitar a conectividade entre um circuito individual, selecione o botão Excluir ao lado do nome do Alcance Global para remover a conectividade entre eles. Então selecione Salvar para concluir a operação.

Azure portal - disable GlobalReach configuration

Verificar seu conhecimento

1.

Para que o Alcance Global do ExpressRoute projetado principalmente?

2.

Como um engenheiro de rede para uma empresa com escritórios em Londres e Tóquio configura comunicações entre os dois escritórios?