Поделиться через


Azure ExpressRoute FastPath: функции, доступность и ограничения

Шлюз виртуальной сети ExpressRoute обменивается сетевыми маршрутами и направляет трафик между локальной сетью и виртуальными сетями Azure. При включении FastPath сетевой трафик проходит шлюз и переходит непосредственно к виртуальным машинам в виртуальной сети, повышая производительность пути к данным.

В этой статье вы узнаете о функциях, требованиях и ограничениях FastPath, чтобы определить, подходит ли она для вашей сетевой архитектуры.

Схема подключения ExpressRoute с помощью ExpressRoute FastPath и пиринга виртуальной сети.

Когда следует использовать FastPath

Используйте FastPath при необходимости:

  • Улучшенная задержка. Прямое подключение к виртуальным машинам сокращает сетевые прыжки и повышает время отклика
  • Более высокая пропускная способность. Обход шлюза для повышения скорости передачи данных для приложений
  • Оптимизированная производительность. Сокращение затрат на обработку для передачи данных с большим объемом между локальной средой и Azure

FastPath доступен во всех публичных облачных регионах Azure и поддерживает каналы как ExpressRoute Direct, так и поставщиков.

Предпосылки

Перед настройкой FastPath убедитесь, что среда соответствует следующим требованиям.

Поддерживаемые типы каналов

FastPath можно использовать со следующими типами каналов:

  • ExpressRoute Direct: поддерживает FastPath с подключением IPv4 для маршрутов User-Defined (UDR) и приватного канала. Поддерживает FastPath с подключением IPv4 и IPv6 для пиринга виртуальной сети
  • Каналы поставщика ExpressRoute: поддерживают FastPath с подключением по IPv4

В следующей таблице показана доступность компонентов для каждого типа канала:

Feature ExpressRoute Direct Поставщик ExpressRoute
FastPath к концентратору виртуальной сети (IPv4)
FastPath к концентратору виртуальной сети (IPv6)
Пиринг между виртуальными сетями через FastPath
маршруты User-Defined (UDR) через FastPath
Private Link и частные конечные точки ✓ (ограниченная общедоступная версия)

SKU шлюзов

Чтобы использовать FastPath, требуется шлюз виртуальной сети ExpressRoute для обмена маршрутами между виртуальной сетью и локальной сетью. Шлюз должен соответствовать одному из следующих SKU:

  • Максимальная производительность
  • ErGw3AZ
  • ErGwScale с минимум 10 единицами масштабирования

Дополнительные сведения о производительности шлюза и доступных номерах SKU см. в статье "Шлюзы виртуальной сети ExpressRoute".

Емкость IP-адреса

FastPath имеет ограничения IP-адресов на основе типа канала. Запланируйте развертывание, чтобы убедиться, что эти ограничения не превышаются.

Тип канала Bandwidth Ограничение IP-адресов
ExpressRoute Direct 100 Гбит/с 200,000
ExpressRoute Direct 10 Гбит/с 100,000
Поставщик ExpressRoute 10 Гбит/с или ниже 25,000

Important

ExpressRoute Direct применяет ограничения IP-адресов совокупно на уровне порта. При достижении ограничения FastPath перестает настраивать новые маршруты и потоки трафика через шлюз ExpressRoute. Все стандартные ограничения для шлюза, канала и виртуальной сети по-прежнему применяются.

Tip

Настройте оповещения с помощью Azure Monitor, чтобы получать уведомления, когда маршруты FastPath приближают пороговое значение.

Функции FastPath

FastPath предлагает несколько расширенных сетевых функций для оптимизации подключения между локальной средой и Azure.

Пиринг между виртуальными сетями (только ExpressRoute Direct)

FastPath можно использовать с пирингом виртуальных сетей для расширения подключения к спицевым виртуальным сетям. Все виртуальные сети должны находиться в одном регионе Azure.

Требования:

  • Виртуальная сеть концентратора и периферийные виртуальные сети должны находиться в одном регионе.
  • Пиринг глобальной виртуальной сети не поддерживается

Important

Эта функция находится в ограниченной общедоступной доступности и требует регистрации. Заполните форму регистрации , чтобы приступить к работе. Развертывание занимает 4–6 недель после утверждения.

FastPath поддерживает подключение Private Link для каналов ExpressRoute Direct (100 Гбит/с и 10 Гбит/с) в определенных сценариях.

Поддерживаемые регионы

  • Australia East
  • Центральная Корея
  • East Asia
  • Восточная часть США / Восточная часть США 2
  • Japan East
  • Северная центральная часть США / южная часть США
  • Северная Европа / Западная Европа
  • Юго-Восточная Азия
  • UK South
  • центрально-западная часть США
  • Западная часть США / Западная часть США 2 / Западная часть США 3

Поддерживаемые службы

  • Azure Cosmos DB (облачная база данных)
  • Azure Key Vault
  • Azure Storage
  • Сторонние службы Private Link
  • FastPath поддерживает частные конечные точки, развернутые в периферийных виртуальных сетях, связанных с виртуальной сетью концентратора.
  • FastPath поддерживает подключение до 100 Гбит/с к одной зоне доступности.
  • Подключение между регионами для виртуальных сетей, частных конечных точек и служб приватного канала не поддерживается. Трафик к ресурсам из разных регионов проходит через шлюз ExpressRoute
  • Цены на Приватный канал Azure не применяются к трафику, отправленном через FastPath. Дополнительные сведения см. в разделе о ценах на Приватный канал Azure
  • Если FastPath становится недоступным, трафик автоматически передается через шлюз ExpressRoute для поддержания подключения.
  • Мы выполняем регулярное обслуживание узлов и операционной системы в шлюзе виртуальной сети ExpressRoute, чтобы обеспечить надежность службы. Во время этих периодов обслуживания может возникать краткое или периодические прерывания подключения к ресурсам частной конечной точки.

маршруты, определяемые пользователем (только для ExpressRoute Direct)

Вы можете использовать пользовательские маршруты (User-Defined Routes, UDRs) с FastPath в цепях ExpressRoute Direct. Пользовательские маршруты позволяют управлять маршрутизацией трафика в виртуальной сети при сохранении преимуществ производительности FastPath. Эта функция доступна во всех регионах общедоступного облака Azure.

Limitations

FastPath не поддерживает все сценарии. При планировании развертывания ознакомьтесь со следующими ограничениями.

Подсистемы балансировки нагрузки и службы PaaS в периферийных сетях

FastPath не поддерживает трафик во внутренние подсистемы балансировки нагрузки Azure или службы Azure PaaS, развернутые в периферийных виртуальных сетях. Вместо этого трафик к этим службам передается через шлюз ExpressRoute.

Внутренние балансировщики нагрузки, развернутые в виртуальной сети концентратора, работают с FastPath, и трафик обходит шлюз.

Конфигурации пиринга виртуальных сетей

При использовании FastPath с пирингом между виртуальными сетями следует учитывать следующие ограничения:

  • Транзит шлюза: Если вы выполняете одноправные подключения для виртуальных сетевых концентраторов и подключаете их к одному каналу ExpressRoute, задайте для параметра Allow Gateway Transit значение false в конфигурации пиринга, чтобы избежать проблем с подключением.
  • Удаленный шлюз: Если вы соединяете спицевую виртуальную сеть с двумя различными виртуальными сетями концентраторов, используйте только один шлюз концентратора в качестве удаленного шлюза. Настройка обоих в качестве удаленных шлюзов приводит к проблемам с подключением.

Приватный резолвер DNS

Вы можете использовать Azure DNS Private Resolver с FastPath в централизованной виртуальной сети. Однако частный резольвер DNS, развернутый в виртуальных сетях-сателлитах, не поддерживается. Трафик к частным резольверам DNS в подключённых сетях проходит через шлюз ExpressRoute вместо "FastPath".

Дополнительные сведения см. в статье "Что такое частный сопоставитель Azure DNS"?

Файлы Azure NetApp

Чтобы использовать FastPath с Azure NetApp Files, обновите тома, чтобы использовать стандартные сетевые функции. Основные сетевые функции не поддерживаются в FastPath.

Дополнительные сведения см. в статье "Поддерживаемые топологии сети" для Azure NetApp Files.

Поддержка IPv6

Поддержка IPv6 для FastPath доступна только в каналах ExpressRoute Direct. Каналы поставщика ExpressRoute поддерживают только IPv4.

Дальнейшие шаги

Сведения о включении FastPath см. в статье: