Вопросы и ответы по ExpressRoute
Что такое ExpressRoute?
ExpressRoute — это служба Azure, которая позволяет создавать частные подключения между центрами обработки данных Microsoft и инфраструктурой вашей локальной среды или среды для совместной работы. Подключения ExpressRoute не осуществляются через общедоступный Интернет и обеспечивают повышенный уровень безопасности, надежности и быстродействия с низким уровнем задержки по сравнению с обычными подключениями через Интернет.
Каковы преимущества использования ExpressRoute и частных сетевых подключений?
Подключения ExpressRoute не проходят через общедоступный Интернет. Они предоставляют большую безопасность, надежность и скорость с меньшими и согласованными задержками, чем обычные подключения через Интернет. В некоторых случаях использование подключений ExpressRoute для передачи данных между локальными устройствами и Azure дает возможность значительно сократить затраты.
Где доступна эта служба?
Сведения о расположении и доступности этой службы см. в статье Партнеры и одноранговые расположения ExpressRoute.
Как использовать ExpressRoute для подключения к Microsoft, если нет соглашений ни с одним из партнеров-поставщиков ExpressRoute?
Вы можете выбрать регионального поставщика и получить подключения Ethernet к одному из поддерживаемых расположений поставщиков Exchange. Затем вы можете взаимодействовать с Майкрософт в этом расположении поставщиков. Проверьте, есть ли ваш поставщик услуг в расположениях Exchange, в последнем разделе на странице Партнеры и расположения ExpressRoute. Затем можно заказать канал ExpressRoute через поставщика услуг, чтобы подключиться к Azure.
Сколько стоит ExpressRoute?
Сведения о ценах см. на этой странице.
Если я плачу за канал ExpressRoute заданной пропускной способности, последняя выделяется для входящего и исходящего трафика отдельно?
Да, пропускная способность канала ExpressRoute — дуплексная. Например, если вы приобрели канал ExpressRoute 200 Мбит/с, вы получите 200 Мбит/с для входящего трафика и 200 Мбит/с для исходящего трафика.
Если я оплачиваю канал ExpressRoute определенной пропускной способности, должно ли частное подключение, приобретенное у моего поставщика сетевых услуг, иметь ту же скорость?
Нет. Вы можете приобрести у своего поставщика услуг частное подключение любой скорости. Однако ваше подключение к Azure ограничено пропускной способностью приобретенного вами канала ExpressRoute.
Если я оплатил канал ExpressRoute заданной пропускной способности, у меня есть возможность использовать больше приобретенной пропускной способности?
Да, вы можете использовать до двух раз большую пропускную способность, чем ту, что вы приобрели, используя пропускную способность, доступную на вторичном подключении канала ExpressRoute. Встроенная избыточность канала настраивается с использованием первичного и вторичного подключений, каждое с приобретенной пропускной способностью, на два пограничных маршрутизатора Microsoft Enterprise (MSEE). Пропускная способность, доступная через вторичное подключение, может использоваться для дополнительного трафика при необходимости. Несмотря на то, что вторичное подключение предназначено для обеспечения избыточности, оно не гарантируется и не должно использоваться для дополнительного трафика в течение длительного периода. Дополнительные сведения об использовании обоих подключений для передачи трафика см. в разделе Использование атрибута AS PATH.
Если вы планируете использовать только основное подключение для передачи трафика, в силу того, что пропускная способность ограничена, попытка превышения лимита подписки приведет к увеличению количества утерянных пакетов. Если трафик проходит через шлюз ExpressRoute, пропускная способность для определенного номера SKU шлюза фиксируется и не может быть увеличена. Сведения о пропускной способности каждого шлюза SKU см. в статье О шлюзах виртуальной сети ExpressRoute.
Можно ли использовать одно и то же частное сетевое подключение с виртуальной сетью и другими службами Azure одновременно?
Да. После настройки канал ExpressRoute позволит вам получать доступ к службам в виртуальной сети и к другим службам Azure одновременно. Вы подключаетесь к виртуальным сетям по пути частного пиринга, а к другим службам — по пути пиринга Майкрософт.
Как виртуальные сети объявляются для частного пиринга ExpressRoute?
Шлюз ExpressRoute будет объявлять адресные пространства виртуальной сети Azure, но их нельзя включить или исключить на уровне подсети. Объявляется всегда адресное пространство виртуальной сети. Кроме того, если используется Пиринг виртуальных сетей, в виртуальной сети, с которой установлена связь, включен параметр "Использовать удаленный шлюз", также будет объявляться адресное пространство этой виртуальной сети.
Сколько префиксов можно объявлять из виртуальной сети в локальную для частного пиринга ExpressRoute?
Существует не более 1000 префиксов IPv4, объявляемых для одного подключения ExpressRoute или пиринга виртуальных сетей с помощью транзита через шлюз. Например, если имеется 999 адресных пространств в одной виртуальной сети, подключенной к каналу ExpressRoute, все 999 этих префиксов будут объявляться в локальной среде. Кроме того, если включена виртуальная сеть, разрешающая транзит через шлюз с 1 адресным пространством, и 500 периферийных виртуальных сетей со включенным параметром "Разрешить удаленный шлюз", то виртуальная сеть, развернутая с помощью шлюза, будет объявлять 501 префикс в локальной среде.
Если используется канал с двумя стеками, то для одного подключения ExpressRoute или пиринга виртуальных сетей с помощью транзита через шлюз можно использовать не более 100 префиксов IPv6. Это дополнение к двум ограничениям, описанным выше.
Что произойдет, если превысить предельное число префиксов для подключения ExpressRoute?
Подключение между каналом ExpressRoute и шлюзом (и виртуальными сетями, с которыми установлена связь с использованием транзита через шлюз, если применимо) будет отключено. Оно будет восстановлено тогда, когда предельное количество префиксов больше не будет превышено.
Можно ли фильтровать маршруты, поступающие из локальной сети?
Единственный способ фильтрации и включения маршрутов — на локальном пограничном маршрутизаторе. Определяемые пользователем маршруты можно добавить в виртуальную сеть, чтобы повлиять на определенную маршрутизацию, но это действие будет статическим, а не частью объявления в BGP.
Предлагается ли с ExpressRoute соглашение об уровне обслуживания (SLA)?
Дополнительные сведения.см на странице Соглашение об уровне обслуживания для ExpressRoute.
Поддерживаемые службы
ExpressRoute поддерживает три домена маршрутизации для разных типов служб: частный пиринг, пиринг Майкрософт и общедоступный пиринг (не рекомендуется).
Частный пиринг
Поддерживается:
- Виртуальные сети, включая все виртуальные машины и облачные службы, такие как RDP Shortpath для Виртуального рабочего стола Azure.
Пиринг Майкрософт
Если канал ExpressRoute включен для пиринга Майкрософт Azure, вы можете получить доступ к диапазонам общедоступных IP-адресов, используемых в Azure по каналу. Пиринг Майкрософт Azure предоставит доступ к службам, которые в настоящее время размещены в Azure (с географическими ограничениями в зависимости от номера SKU канала). Чтобы проверить доступность конкретной службы, ознакомьтесь с документацией по ней и определите, опубликован ли зарезервированный диапазон для этой службы. Затем найдите диапазоны IP-адресов целевой службы и сравните их с диапазонами, указанными в XML-файле общедоступного облака с диапазонами IP-адресов Azure и тегами службы. Кроме того, можно открыть запрос в службу поддержки для уточнения.
Поддерживаются:
- Microsoft 365
- Power BI — предоставляется через региональное сообщество Azure. Сведения о том, как узнать регион клиента Power BI, см. здесь.
- Azure Active Directory
- Azure DevOps (сообщество Azure Global Services)
- Общедоступные IP-адреса Azure для IaaS (виртуальные машины, шлюзы виртуальной сети, подсистемы балансировки нагрузки и т. д.).
- Большинство других служб Azure также поддерживаются. Сведения о поддержке уточняйте непосредственно в службе, которую требуется использовать.
Не поддерживаются:
- CDN
- Azure Front Door
- Сервер Многофакторной проверки подлинности (устаревший)
- Диспетчер трафика
- Logic Apps
Общедоступный пиринг
Общедоступный пиринг был отключен в новых каналах ExpressRoute. Службы Azure теперь поддерживают пиринг Майкрософт. Если вы используете канал, созданный до того, как общедоступный пиринг был признан устаревшим, вы можете использовать пиринг Майкрософт или общедоступный пиринг в зависимости от нужных служб.
Дополнительные сведения и действия по настройке общедоступного пиринга см. в статье Общедоступный пиринг ExpressRoute.
Почему при настройке пиринга Майкрософт для объявленных открытых префиксов отображается статус Validation needed (Требуется проверка)?
Корпорация Майкрософт проверяет, назначены ли вам указанные объявленные открытые префиксы (Advertised public prefixes) и одноранговый узел ASN (Peer ASN) или ASN клиента (Customer ASN) в реестре маршрутизации в Интернете. Если вы получаете открытые префиксы из другой сущности и если назначение не записано в реестре маршрутизации, автоматическая проверка не будет завершена и потребуется проверка вручную. Если автоматическую проверку не получится выполнить, вы увидите сообщение Validation needed (Требуется проверка).
Если вы видите это сообщение, соберите документы, подтверждающие, что открытые префиксы назначены вашей организации сущностью, указанной в качестве владельца префиксов в реестре маршрутизации. Отправьте эти документы для проверки вручную, открыв запрос в службу поддержки, как показано ниже.
Поддерживается ли Dynamics 365 в ExpressRoute?
Среды Dynamics 365 и Common Data Service (CDS) размещаются в Azure, поэтому клиенты могут воспользоваться преимуществами базовой поддержки ExpressRoute для ресурсов Azure. Вы можете подключиться к конечным точкам службы, если фильтр маршрутизатора включает регионы Azure, в которых размещены среды Dynamics 365 и CDS.
Примечание
Expressroute Premiumне требуется для подключения Dynamics 365 через Azure ExpressRoute, если канал ExpressRoute развернут в том же географическом регионе.
Данные и подключения
Существуют ли ограничения на объем данных, передаваемых посредством ExpressRoute?
Мы не устанавливаем ограничения на объем передачи данных. Сведения о ценах на пропускную способность см. на этой странице.
Какие скорости подключения поддерживаются в ExpressRoute?
Поддерживаемая пропускная способность:
50 Мбит/с, 100 Мбит/с, 200 Мбит/с, 500 Мбит/с, 1 Гбит/с, 2 Гбит/с, 5 Гбит/с, 10 Гбит/с
Какие поставщики услуг доступны?
Список поставщиков и расположений услуг см. в разделе Партнеры и расположения ExpressRoute.
Технические сведения
Каковы технические требования для подключения моего локального расположения к Azure?
Требования см. на странице предварительных требований ExpressRoute.
Обладают ли подключения к ExpressRoute избыточностью?
Да. Каждый канал ExpressRoute имеет избыточную пару перекрестных подключений для обеспечения высокой доступности.
Будет ли потеряно подключение в случае сбоя одной из моих связей ExpressRoute?
Вы не потеряете подключение при сбое одного из перекрестных подключений. Избыточное подключение доступно для поддержки сетевой нагрузки и обеспечения высокого уровня доступности канала ExpressRoute. Вы можете дополнительно создать канал в другом расположении пиринга для обеспечения отказоустойчивости на уровне канала.
Как реализовать избыточность частного пиринга?
Несколько каналов ExpressRoute из разных расположений пиринга (или до четырех подключений из одного и того же расположения пиринга) можно подключить к одной виртуальной сети, чтобы обеспечить высокий уровень доступности в случае, если один канал станет недоступным. Затем можно назначить более высокие веса одному из локальных соединений, чтобы отдавалось предпочтение конкретному каналу. Клиентам настоятельно рекомендуется настроить хотя бы два канала ExpressRoute, чтобы избежать возникновения единой точки отказа.
См. сведения о проектировании для обеспечения высокого уровня доступности и проектировании для включения аварийного восстановления.
Как реализовать избыточность пиринга Майкрософт?
Клиентам, использующим пиринг Майкрософт для доступа к общедоступным службам Azure, таким как служба хранилища Azure или SQL Azure, а также клиентам, использующим пиринг Майкрософт для Microsoft 365, настоятельно рекомендуется реализовать несколько каналов в разных расположениях пиринга, чтобы избежать возникновения единой точки отказа. Клиенты могут объявлять один и тот же префикс на обеих каналах и добавлять в начало AS PATH или объявлять разные префиксы для определения пути из локальной среды.
См. принципы проектирования для обеспечения высокого уровня доступности.
Как обеспечить высокий уровень доступности в виртуальной сети, подключенной к ExpressRoute?
Для достижения высокого уровня доступности можно подключить к виртуальной сети до 4 каналов ExpressRoute в одном расположении пиринга либо подключить к виртуальной сети до 16 каналов ExpressRoute из различных расположений пиринга (например, Singapore, Singapore2). Если один канал ExpressRoute выйдет из строя, подключение выполнит отработку отказа на другой канал ExpressRoute. По умолчанию трафик, исходящий из виртуальной сети, маршрутизируется по принципу выбор маршрута в зависимости от стоимости (ECMP). При выборе канала можно руководствоваться весом подключения. Дополнительные сведения см. в статье Оптимизация маршрутизации ExpressRoute.
Как сделать так, чтобы при использовании пиринга Майкрософт или общедоступного пиринга моему трафику, предназначенному для общедоступных служб Azure, таких как служба хранилища Azure и SQL Azure, отдавалось предпочтение в пути ExpressRoute?
Необходимо использовать атрибут Local Preference (Предпочтение локального пути) на маршрутизаторах, чтобы путь из локальной среды в Azure всегда был предпочтительным в каналах ExpressRoute.
Дополнительные сведения о выборе пути BGP и распространенных конфигурациях маршрутизатора см. здесь.
Если у меня отсутствует совместное размещение в Cloud Exchange, а поставщик услуг предлагает подключение "точка – точка", мне нужно заказать два физических подключения между моей локальной сетью и сетью Майкрософт?
Требуется только одно физическое подключение, если ваш поставщик услуг может установить два виртуальных канала Ethernet через физическое подключение. Физическое подключение (например оптоволоконное) прерывается на устройстве уровня 1 (L1) (см. изображение). Два виртуальных канала Ethernet имеют разные идентификаторы виртуальной локальной сети — один для основного канала и один для дополнительного. Эти идентификаторы виртуальной локальной сети находятся во внешнем заголовке 802.1Q Ethernet. Внутренний заголовок 802.1Q Ethernet (не показан) сопоставляется с конкретным доменом маршрутизации ExpressRoute.
Можно ли расширить одну из своих виртуальных локальных сетей до Azure с помощью ExpressRoute?
Нет. Мы не поддерживаем расширения подключений второго уровня до Azure.
Можно ли получить в своей подписке несколько каналов ExpressRoute?
Да. Вы можете получить в своей подписке несколько каналов ExpressRoute. По умолчанию ограничение составляет 50. Если вам требуется увеличить это количество, обратитесь в службу поддержки Майкрософт.
Можно ли использовать каналы ExpressRoute от разных поставщиков услуг?
Да. Вы можете использовать каналы ExpressRoute от нескольких поставщиков услуг. Каждый канал ExpressRoute связан только с одним поставщиком услуг.
В одном регионе находятся два расположения пиринга ExpressRoute, например Сингапур и Сингапур 2. Какое расположение пиринга выбрать для создания канала ExpressRoute?
Если ваш поставщик услуг предлагает ExpressRoute в обоих расположениях, можно обратиться к поставщику и выбрать одно из расположений для настройки ExpressRoute.
Можно ли использовать несколько каналов ExpressRoute в одном регионе? Можно ли их связать в одной виртуальной сети?
Да. Вы можете использовать несколько каналов ExpressRoute от одного или нескольких разных поставщиков услуг. Если регион включает несколько расположений пиринга ExpressRoute, а каналы созданы в разных расположениях пиринга, их можно связать в одной виртуальной сети. Если каналы созданы в одном расположении пиринга, с одной виртуальной сетью можно связать до 4 каналов.
Как подключить мои виртуальные сети к каналу ExpressRoute?
Основными шагами являются:
- Установка канала ExpressRoute и обращение к поставщику услуг, чтобы он включил этот канал.
- Вы или поставщик должны настроить пиринг BGP.
- Связывание виртуальной сети с каналом ExpressRoute.
Дополнительные сведения см. в статье Процедуры ExpressRoute для подготовки каналов и состояний каналов.
Существуют границы подключения к каналу ExpressRoute?
Да. Обзор границ подключения для канала ExpressRoute см. в статье Партнеры и одноранговые расположения ExpressRoute. Возможность подключения к каналу ExpressRoute ограничена одной геополитической областью. Подключение можно расширить за пределы границ геополитической области, подключив расширенную функцию ExpressRoute.
Можно связать несколько виртуальных сетей с каналом ExpressRoute?
Да. Можно создать до 10 подключений к виртуальной сети на канал ExpressRoute уровня "Стандартный" и до 100 — на канал ExpressRoute уровня "Премиум".
У меня есть несколько подписок Azure, содержащих виртуальные сети. Можно ли подключить к одному каналу ExpressRoute виртуальные сети, являющиеся отдельными подписками?
Да. Можно связать до 10 виртуальных сетей в той же подписке, что и канал, или в разных подписках, используя один канал ExpressRoute. Это ограничение можно увеличить, подключив расширенную функцию ExpressRoute. Плата за подключение и использование пропускной способности выделенного канала взимается с владельца канала ExpressRoute. Все виртуальные сети используют одну и ту же пропускную способность.
Дополнительные сведения см. в статье Подключение виртуальной сети к каналу ExpressRoute.
У меня есть несколько подписок Azure, связанных с разными клиентами Azure Active Directory или регистрациями соглашения Enterprise Agreement. Могу ли я подключить виртуальные сети, относящиеся к разным клиентам и регистрациям, к одному каналу ExpressRoute, не относящийся к тому же клиенту или той же регистрации?
Да. Авторизация ExpressRoute может выходить за границы подписки, клиента и регистрации. При этом дополнительная настройка не требуется. Плата за подключение и использование пропускной способности выделенного канала взимается с владельца канала ExpressRoute. Все виртуальные сети используют одну и ту же пропускную способность.
Дополнительные сведения см. в статье Подключение виртуальной сети к каналу ExpressRoute.
Являются ли виртуальные сети, подключенные к одному каналу, изолированными друг от друга?
Нет. С точки зрения маршрутизации все виртуальные сети, связанные с одним каналом ExpressRoute, входят в один домен маршрутизации и не изолированы друг от друга. Если вам требуется изоляция, необходимо создать отдельный канал ExpressRoute.
Можно ли связать одну виртуальную сеть с несколькими каналами ExpressRoute?
Да. Вы можете связать одну виртуальную сеть с 4 каналами ExpressRoute в одном расположении пиринга или с 16 каналами ExpressRoute в разных расположениях пиринга.
Могу ли я получать доступ к Интернету из виртуальных сетей, подключенных к каналам ExpressRoute?
Да. Если вы не объявляли маршруты по умолчанию (0.0.0.0/0) или префиксы интернет-маршрутов в сеансе BGP, то сможете подключаться к Интернету из виртуальной сети, связанной с каналом ExpressRoute.
Могу ли я блокировать возможность подключения к Интернету из виртуальных сетей, подключенных к каналам ExpressRoute?
Да. Вы можете объявлять маршруты по умолчанию (0.0.0.0/0), чтобы блокировать все интернет-подключения к виртуальным машинам, развернутым в виртуальной сети, и направлять весь трафик через канал ExpressRoute.
Примечание
Если маршрут 0.0.0.0/0 исключается из объявленных маршрутов (например, из-за сбоя или неверной настройки), Azure предоставит системный маршрут к ресурсам в подключенной виртуальной сети для обеспечения подключения к Интернету. Чтобы обеспечить блокирование трафика, исходящего в Интернет, рекомендуется поместить группу безопасности сети во все подсети с правилом отказа для исходящего в Интернет трафика.
Если вы объявляете маршруты по умолчанию, мы будем принудительно отправлять трафик к службам, предлагаемым через пиринг Майкрософт (таким как служба хранилища Azure и база данных SQL) обратно в вашу локальную среду. Вы должны будете настроить свои маршруты для возврата трафика в Azure по пути пиринга Майкрософт или через Интернет. Если вы включили функцию конечной точки службы, трафик, предназначенный для службы, не будет принудительно направляться в локальное расположение. Трафик останется в магистральной сети Azure. Дополнительные сведения о конечных точках служб см. в статье Конечные точки служб для виртуальной сети (предварительная версия).
Могут виртуальные сети, связанные с одним каналом ExpressRoute, взаимодействовать друг с другом?
Да. Виртуальные машины, развернутые в виртуальных сетях, подключенных к одному каналу ExpressRoute, могут взаимодействовать друг с другом. Мы рекомендуем настроить пиринг виртуальных сетей, чтобы упростить это взаимодействие.
Можно ли настроить VPN-подключение типа "сеть — сеть" к виртуальной сети в сочетании с ExpressRoute?
Да. ExpressRoute может сосуществовать с VPN типа "сеть-сеть". См. статью Настройка параллельных подключений "сеть-сеть" и ExpressRoute с помощью PowerShell.
Как включить маршрутизацию между VPN-подключением типа "сеть — сеть" и ExpressRoute?
Если вы хотите включить маршрутизацию между ветвью, подключенной к ExpressRoute, и ветвью, подключенной к VPN типа "сеть — сеть", вам необходимо настроить Azure Route Server.
Почему со шлюзом ExpressRoute в виртуальной сети связан общедоступный IP-адрес?
Общедоступный IP-адрес используется только для внутреннего управления и не нарушает безопасность виртуальной сети.
Существуют ли ограничения на количество маршрутов, которые можно объявлять?
Да. Мы принимаем до 4000 префиксов маршрутов для частного пиринга и до 200 для пиринга Майкрософт. Это значение можно увеличить до 10 000 маршрутов для частного пиринга, если включить расширенную функцию ExpressRoute.
Существуют ли ограничения на диапазоны IP-адресов, которые можно объявлять в сеансе BGP?
Мы не принимаем частные префиксы (RFC1918) для сеанса пиринга BGP Майкрософт. Мы принимаем любой размер префикса (до /32) как для пиринга Майкрософт, так и для частного пиринга.
Что произойдет, если превысить ограничения BGP?
Сеансы BGP будут удалены. Они будут восстановлены, как только число префиксов станет ниже ограничения.
Что такое время удержания ExpressRoute BGP? Можно ли его изменить?
Время удержания — 180 секунд. Сообщения для проверки активности отправляются каждые 60 секунд. Это параметры зафиксированы корпорацией Майкрософт. Их невозможно изменить. Вы можете настроить разные таймеры, и параметры сеанса BGP будут согласованы соответствующим образом.
Можно ли изменить пропускную способность канала ExpressRoute?
Да, можно попытаться увеличить пропускную способность канала ExpressRoute на портале Azure или с помощью PowerShell. Если доступна емкость физического порта, на котором был создан канал, то изменение завершится успешно.
Если внести изменение не удалось, это означает, что в текущем порту недостаточно емкости и необходимо создать новый канал ExpressRoute с более высокой пропускной способностью или что в этом расположении недостаточно емкости. Во втором случае увеличить пропускную способность будет невозможно.
Необходимо также уточнить у своего поставщика услуг подключения, чтобы убедиться, обновлены ли параметры регулирования в его сетях для поддержки увеличения пропускной способности. Обратите внимание, что уменьшить пропускную способность канала ExpressRoute невозможно. Необходимо создать новый канал ExpressRoute с более низкой пропускной способностью, а затем удалить старый канал.
Как изменить пропускную способность канала ExpressRoute?
Вы можете изменить пропускную способность канала ExpressRoute с помощью портала Azure, REST API, PowerShell или Azure CLI.
Я получил уведомление об обслуживании канала ExpressRoute. Как обслуживание повлияет на меня с технической точки зрения?
При работе с каналом в режиме "активный — активный" вы должны столкнуться с минимальным влиянием во время обслуживания. Мы выполняем обслуживание основного и дополнительного подключений канала отдельно. Во время обслуживания вы можете увидеть более длинный путь AS, добавленный к одному из подключений. Причина в том, что трафик с одного подключения на другое необходимо смещать постепенно. Вы не должны игнорировать более длинный путь AS, так как это может привести к асимметричной маршрутизации, что вызовет простой службы. Рекомендуется настроить BFD для более быстрого выполнения отработки отказа BGP между основным и дополнительным подключением в случае сбоя BGP во время обслуживания. Запланированное обслуживание обычно выполняется за пределами рабочего времени в часовом поясе расположения пиринга, и вы не можете выбрать время обслуживания.
Я получил уведомление об обновлении или обслуживании программного обеспечения на шлюзе ExpressRoute. Как обслуживание повлияет на меня с технической точки зрения?
Во время обновления или обслуживания шлюза вы должны столкнуться с минимальными последствиями. Шлюз ExpressRoute состоит из нескольких экземпляров, и во время обновления эти экземпляры отключаются поочередно. Хотя это может привести к временному снижению пропускной способности шлюза для виртуальной сети, сам шлюз не столкнется с простоем.
Области доступа для разных ценовых категорий ExpressRoute
Какая область подключения доступна для разных ценовых категорий канала ExpressRoute?
На следующей диаграмме представлены доступные области подключения для разных ценовых категорий канала ExpressRoute? В этом примере локальная сеть подключена к пиринговому сайту в Лондоне через ExpressRoute. Используя канал ExpressRoute с ценовой категорией "Локальный", вы можете подключаться к ресурсам в регионах Azure в том же географическом расположении, где находится пиринговый сайт. В нашем примере локальная сеть сможет использовать через канал ExpressRoute ресурсы Azure в регионе "южная часть Соединенного Королевства". Подробные сведения см. в статье Что такое ExpressRoute ценовой категории "Локальный"? Настроив канал ExpressRoute ценовой категории "Стандартный", вы получите возможность подключения к ресурсам Azure во всех регионах Azure широкой геополитической области. На этой схеме демонстрируется, как локальная среда подключается к ресурсам в регионах "Западная Европа" и "Центральная Франция". Чтобы разрешить локальной сети доступ к ресурсам во всех регионах Azure, следует настроить канал ExpressRoute ценовой категории "Премиум". Подробные сведения см. в статье Что такое ExpressRoute ценовой категории "Премиум"?
ExpressRoute Premium
Что такое ExpressRoute Premium?
ExpressRoute Premium — это коллекция следующих возможностей:
Увеличенное ограничение таблицы маршрутизации с 4000 маршрутов до 10 000 маршрутов для общедоступного пиринга и частного пиринга.
Увеличенное число виртуальных сетей и соединений ExpressRoute Global Reach, которые можно включить на канале ExpressRoute (по умолчанию — 10). Дополнительные сведения см. в таблице Ограничения ExpressRoute.
Связь с Microsoft 365
Глобальные подключения через основную сеть Microsoft. Теперь можно связать виртуальную сеть в одном геополитическом регионе с каналом ExpressRoute в другом регионе.
Примеры:- Вы можете связать виртуальную сеть, созданную в Западной Европе, с каналом ExpressRoute, созданным в Кремниевой долине.
- В пиринге Майкрософт префиксы из других геополитических регионов объявлены таким образом, что можно подключиться, например, к SQL Azure в Западной Европе из канала в Кремниевой долине.
Сколько виртуальных сетей и подключений ExpressRoute Global Reach можно включить на одном канале ExpressRoute, если у меня включена функция ExpressRoute ценовой категории "Премиум"?
В следующих таблицах показаны ограничения ExpressRoute, а также количество виртуальных сетей и подключений ExpressRoute Global Reach на канал ExpressRoute:
Ресурс | Ограничение |
---|---|
Каналы ExpressRoute для каждой подписки | 50 (отправить запрос на поддержку для увеличения лимита) |
Каналы ExpressRoute для каждого региона подписки с Azure Resource Manager | 10 |
Максимальное число каналов в одном расположении пиринга, связанных с одной виртуальной сетью | 4 |
Максимальное количество каналов в разных расположениях пиринга, связанных с одной виртуальной сетью | Standard / ERGw1Az - 4 High Perf / ERGw2Az - 8 Ultra Performance / ErGw3Az - 16 |
Максимальное число IP-адресов для канала поставщика ExpressRoute с Fastpath | 25 000 |
Максимальное число IP-адресов для ExpressRoute Direct 10 Гбит/с с fastpath | 100 000 |
Максимальное число IP-адресов для ExpressRoute Direct 100 Гбит/с с fastpath | 200 000 |
Максимальное число потоков для сборщика трафика ExpressRoute | 30 000 |
Ограничения объявлений маршрутов
Ресурс | Номер SKU "Локальный" или "Стандартный" | Номер SKU уровня "Премиум" |
---|---|---|
Максимальное число маршрутов IPv4, объявленных для частного пиринга Azure | 4000 | 10 000 |
Максимальное число маршрутов IPv6, объявленных для частного пиринга Azure | 100 | 100 |
Максимальное число маршрутов IPv4, объявленных из частного пиринга Azure из адресного пространства виртуальной сети | 1000 | 1000 |
Максимальное число маршрутов IPv6, объявленных из частного пиринга Azure из адресного пространства виртуальной сети | 1000 | 1000 |
Максимальное число маршрутов IPv4, объявленных для пиринга Майкрософт | 200 | 200 |
Максимальное число маршрутов IPv6, объявленных для пиринга Майкрософт | 200 | 200 |
Подключения к виртуальным сетям, разрешенные для каждого ограничения канала ExpressRoute
Размер канала | Номер SKU "Локальный" или "Стандартный" | Номер SKU уровня "Премиум" |
---|---|---|
50 Мбит/с | 10 | 20 |
100 Мбит/с | 10 | 25 |
200 Мбит/с | 10 | 25 |
500 Мбит/с | 10 | 40 |
1 Гбит/с | 10 | 50 |
2 Гбит/с | 10 | 60 |
5 Гбит/с | 10 | 75 |
10 Гбит/с | 10 | 100 |
40 Гбит/с* | 10 | 100 |
100 Гбит/с* | 10 | 100 |
*Только ExpressRoute Direct со скоростью 100 Гбит/с
Примечание
Число подключений Global Reach учитывается в ограничении подключений к виртуальной сети на канал ExpressRoute. Например, для канала ценовой категории "Премиум" со скоростью 10 Гбит/с допускается 5 подключений Global Reach и 95 подключений к шлюзам ExpressRoute или 95 подключений Global Reach и 5 подключений к шлюзам ExpressRoute либо любое другое сочетание с ограничением в 100 подключений для канала.
Ограничения производительности шлюза ExpressRoute
В таблице ниже приведены типы шлюзов с приблизительным масштабом производительности. Показатели в таблице получены в приведенных ниже условиях тестирования и представляют собой максимальные поддерживаемые ограничения. Фактическая производительность может отличаться в зависимости от того, насколько точно трафик реплицирует эти условия тестирования.
Условия тестирования
Gateway SKU | Трафик, отправляемый из локальной среды | Число маршрутов, объявленных шлюзом | Число маршрутов, изученных шлюзом |
---|---|---|---|
Цен. категория "Стандартный", ERGw1Az | 1 Гбит/с | 500 | 4000 |
Высокая производительность, ERGw2Az | 2 Гбит/с | 500 | 9,500 |
Ультравысокая производительность, ErGw3Az | 10 Гбит/с | 500 | 9,500 |
Результаты производительности
Эта таблица относится к классической модели развертывания и модели диспетчера ресурсов.
Gateway SKU | Подключений в секунду | Mega-Bits в секунду | Пакетов в секунду | Поддерживаемое число виртуальных машин в виртуальной сети |
---|---|---|---|---|
Цен. категория "Стандартный", ERGw1Az | 7000 | 1000 | 100 000 | 2 000 |
Высокая производительность, ERGw2Az | 14 000 | 2 000 | 250 000 | 4 500 |
Ультравысокая производительность, ErGw3Az | 16 000 | 10 000 | 1 000 000 | 11 000 |
Важно!
- Производительность приложения зависит от нескольких факторов, таких как сквозная задержка, и количество потоков трафика, которые открывает приложение. Числа в таблице представляют собой верхний предел, которого приложение может теоретически достичь в идеальных условиях. Кроме того, корпорация Майкрософт выполняет регулярное обслуживание узлов и ОС шлюза виртуальной сети ExpressRoute для обеспечения надежности службы. В течение периода обслуживания уменьшается уровень управления и емкость пути к данным шлюза.
- В течение периода обслуживания могут возникать периодические проблемы с подключением к ресурсам частной конечной точки.
Как включить ExpressRoute Premium?
Функциональность ExpressRoute Premium можно включить, когда эта функция включена, и можно отключить, обновив состояние канала. Вы можете включить ExpressRoute Premium во время создания канала либо путем вызова REST API или командлета PowerShell.
Как отключить ExpressRoute Premium?
Вы можете отключить ExpressRoute Premium, вызвав REST API или командлет PowerShell. Перед отключением ExpressRoute Premium необходимо убедиться, что потребности подключения были масштабированы для соответствия ограничениям по умолчанию. Мы не сможем удовлетворить запрос на отключение ExpressRoute Premium, если ваше использование выходит за рамки ограничений по умолчанию.
Можно ли выбирать в наборе функций Premium только нужные мне функции?
Нет. Функции выбрать нельзя. При включении ExpressRoute Premium мы включаем все функции.
Сколько стоит ExpressRoute Premium?
Сведения о стоимости см. на этой странице.
ExpressRoute Premium оплачивается дополнительно к стандартной оплате ExpressRoute?
Да. Плата за ExpressRoute Premium начисляется дополнительно к плате за канал ExpressRoute и плате, взимаемой поставщиком услуг подключения.
ExpressRoute ценовой категории "Локальный"
Что такое ExpressRoute ценовой категории "Локальный"?
ExpressRoute ценовой категории "Локальный" — это номер SKU канала ExpressRoute. Также доступны варианты "Стандартный" и "Премиум". Ключевой функцией канала ценовой категории "Локальный" является то, что расположение пиринга ExpressRoute предоставляет доступ только к одному или двум регионам Azure в пределах одной городской агломерации или в окрестностях. В свою очередь, канал ценовой категории "Стандартный" предоставляет доступ ко всем регионам Azure в пределах отдельного геополитического региона, а "Премиум" — ко всем регионам Azure. В частности, с локальным номером SKU можно объявлять только маршруты (через пиринг Майкрософт и частный пиринг) из соответствующего локального региона канала ExpressRoute. Вы не сможете получать маршруты для других регионов, отличающихся от заданного локального региона.
ExpressRoute Local может быть недоступен для расположения ExpressRoute. Сведения о расположении пиринга и поддерживаемом локальном регионе Azure см. в разделе Расположения и поставщики подключения.
Каковы преимущества ExpressRoute ценовой категории "Локальный"?
Вы должны платить за исходящий трафик для каналов ExpressRoute ценовой категории "Стандартный" или "Премиум", но при использовании канала ExpressRoute ценовой категории "Локальный" платить отдельно за передачу данных не нужно. Иными словами, в стоимость ExpressRoute ценовой категории "Локальный" включена плата за передачу данных. ExpressRoute ценовой категории "Локальный" — это более экономичное решение, если вам нужно передавать большой объем данных и вы можете перенести данные через частное подключение в расположение пиринга ExpressRoute рядом с нужными регионами Azure.
Какие функции доступны, а какие недоступны в ExpressRoute ценовой категории "Локальный"?
По сравнению с каналом ExpressRoute ценовой категории "Стандартный", у канала ценовой категории "Локальный" тот же набор функций, за исключением следующего:
- область доступа к регионам Azure, как описано выше;
- служба Global Reach ExpressRoute недоступна.
Кроме того, в ExpressRoute ценовой категории "Локальный" действуют те же ограничения на ресурсы (например, число виртуальных сетей на канал), что и в ценовой категории "Стандартный".
Где доступна служба ExpressRoute ценовой категории "Локальный" и с какими регионами Azure сопоставлено каждое расположение пиринга?
Служба ExpressRoute ценовой категории "Локальный" доступна в расположениях пиринга, которые находятся рядом с одним или двумя регионами Azure. Она недоступна в расположениях пиринга, которые находятся в штате, области, стране или регионе, где нет региона Azure. См. точные сопоставления на странице Расположения ExpressRoute.
ExpressRoute для Microsoft 365
Microsoft 365 обеспечивает безопасный и надежный доступ через Интернет. Поэтому мы рекомендуем использовать ExpressRoute только в определенных сценариях. Дополнительные сведения об использовании ExpressRoute для доступа к Microsoft 365 см. в статье Azure ExpressRoute для Microsoft 365.
Как создать канал ExpressRoute для подключения к службам Microsoft 365?
- Просмотрите сведения на странице Предварительные требования к подключению ExpressRoute, чтобы убедиться, что вы выполнили требования.
- Чтобы убедиться, что ваши потребности подключения удовлетворяются, просмотрите список поставщиков и расположений услуг в статье Партнеры и одноранговые расположения ExpressRoute.
- Спланируйте действия по увеличению пропускной способности, просмотрев раздел Сетевое планирование и настройка производительности для Microsoft 365.
- Настройте подключение, выполнив действия, описанные в статье Процедуры ExpressRoute для подготовки каналов и состояний каналов.
Важно!
Убедитесь, что вы включили надстройку ExpressRoute Premium при настройке подключения к службам Microsoft 365.
Могут ли мои существующие каналы ExpressRoute поддерживать подключение к службам Microsoft 365?
Да. Ваши существующие каналы ExpressRoute можно настроить для поддержки подключения к службам Microsoft 365. Убедитесь, что вы имеете достаточную емкость для подключения к службам Microsoft 365 и что вы включили надстройку Премиум. Сетевое планирование и настройка производительности для Microsoft 365 помогут вам спланировать потребности подключения. Также ознакомьтесь с разделом Создание и изменение канала ExpressRoute.
К каким службам Microsoft 365 можно получить доступ через подключение ExpressRoute?
Актуальный список служб, поддерживаемых в ExpressRoute, см. на странице URL-адреса и диапазоны IP-адресов Microsoft 365.
Каковы затраты на использование ExpressRoute для служб Microsoft 365?
Для использования служб Microsoft 365 необходимо включить надстройку "Премиум". Сведения о ценах см. на странице с ценами.
В каких регионах поддерживается ExpressRoute для Microsoft 365?
Дополнительные сведения см. в этой статье.
Можно ли получить доступ к Microsoft 365 через Интернет, даже если в моей организации был настроен ExpressRoute?
Да. Конечные точки службы Microsoft 365 доступны через Интернет, даже если в вашей сети был настроен ExpressRoute. Обратитесь к команде, обслуживающей сеть в вашей организации, если сеть настроена для подключения к службам Microsoft 365 через ExpressRoute.
Как спланировать высокий уровень доступности для сетевого трафика Microsoft 365 в Azure ExpressRoute?
См. рекомендации в разделе Высокий уровень доступности и отработка отказов при использовании Azure ExpressRoute.
Можно ли получать доступ к службам сообщества Office 365 для US Gov организаций (GCC) через канал ExpressRoute Azure для US Gov организаций?
Да. Конечные точки служб Office 365 GCC доступны через ExpressRoute Azure для US Gov организаций. Однако сначала необходимо открыть запрос в службу поддержки на портале Azure, чтобы предоставить корпорации Майкрософт префиксы, которые вы планируете публиковать. Подключение к службам Office 365 GCC будет установлено после выполнения запроса в службу поддержки.
Фильтры маршрутов для пиринга Майкрософт
Я включаю пиринг Майкрософт впервые, какие маршруты я увижу?
Вы не увидите никаких маршрутов. Необходимо подключить фильтр маршрутов к каналу, чтобы запустить объявления префиксов. Инструкции см. в статье Настройка фильтров маршрута для пиринга Майкрософт.
Включив пиринг Майкрософт, я пытаюсь выбрать Exchange Online, но получаю ошибку, что у меня недостаточно прав.
При использовании фильтров маршрутов любой клиент может включить пиринг Майкрософт. Однако для использования служб Microsoft 365 вам все еще нужно получить авторизацию Microsoft 365.
У меня был включен пиринг Майкрософт до 1 августа 2017 г. Как воспользоваться фильтрами маршрутов?
Ваш существующий канал по-прежнему будет объявлять префиксы для Microsoft 365. Если нужно добавить объявления открытых префиксов Azure через тот же пиринг Майкрософт, можно создать фильтр маршрута, выбрать службы, которые требуется объявлять (включая одну или несколько необходимых служб Microsoft 365), и прикрепить фильтр к пирингу Майкрософт. Инструкции см. в статье Настройка фильтров маршрута для пиринга Майкрософт.
У меня есть пиринг Майкрософт в одном расположении, теперь я хочу включить его в другом расположении, но не вижу префиксов.
Пиринг Майкрософт для каналов ExpressRoute, которые были настроены до 1 августа 2017 г., позволяет объявлять все префиксы служб, даже если не настроены фильтры маршрутов.
Пиринг Майкрософт для каналов ExpressRoute, настроенных 1 августа 2017 г. или позднее, не будет объявлять префиксы, пока к каналу не будет присоединен фильтр маршрутов. По умолчанию вы не увидите никаких префиксов.
Если у меня есть несколько виртуальных сетей, подключенных к одному каналу ExpressRoute, можно ли использовать ExpressRoute для подключения между виртуальными сетями?
Подключение между виртуальными сетями через ExpressRoute не рекомендуется. Для этого настройте пиринг между виртуальными сетями.
ExpressRoute Direct
Что такое ExpressRoute Direct?
ExpressRoute Direct дает пользователям возможность подключения непосредственно к глобальной сети корпорации Майкрософт в стратегически распределенных по всему миру расположениях пиринга. ExpressRoute Direct обеспечивает двойное подключение 100 Гбит/с или 10 Гбит/с, которое поддерживает подключение "активный — активный" в большом масштабе.
Как клиенты подключаются к ExpressRoute Direct?
Клиенты должны работать со своими местными операторами и поставщиками совместного размещения, чтобы получить возможность подключения к маршрутизаторам ExpressRoute, чтобы воспользоваться преимуществами ExpressRoute Direct.
Какие расположения сейчас поддерживают ExpressRoute Direct?
Проверьте доступность на странице расположения.
Что такое Соглашение об уровне обслуживания для ExpressRoute Direct?
ExpressRoute Direct использует тот же корпоративный уровень ExpressRoute.
Для каких сценариев клиентам следует рассмотреть использование ExpressRoute Direct?
ExpressRoute Direct предоставляет клиентам прямые пары портов 100 Гбит/с или 10 Гбит/с в глобальную магистраль Майкрософт. К сценариям, которые предоставляют клиентам наибольшие преимущества, относятся: массовый прием данных, физическая изоляция для регулируемых рынков и выделенная емкость для сценария ускорения, например отрисовка.
Какая модель выставление счетов используется для ExpressRoute Direct?
Плата за expressRoute Direct взимается за пару портов в фиксированной сумме. Стандартные каналы включены без дополнительной платы, а премиум имеет небольшую дополнительную плату. Плата за исходящий трафик взимается по каждому каналу в зависимости от зоны расположения пиринга.
Когда начинают и прекращают выставляться счета за пары портов ExpressRoute Direct?
Плата за пары портов ExpressRoute Direct взимается через 45 дней после создания ресурса ExpressRoute Direct или при включении одной или обеих ссылок в зависимости от того, что происходит раньше. Предоставляется 45-дневный льготный период, чтобы клиенты могли завершить процесс перекрестного подключения с поставщиком расположения.
Счета за пары портов ExpressRoute Direct прекращают выставляться после того, как вы удалите прямые порты и перекрестные подключения.
Разделы справки запросить прямой порт Express Route, если пропускная способность недоступна в расположении пиринга?
Если пропускная способность недоступна в целевом расположении пиринга, откройте запрос на поддержку в портал Azure и выберите раздел поддержки ExpressRoute Direct.
Global Reach
Что такое ExpressRoute Global Reach?
ExpressRoute Global Reach — это служба Azure, которая соединяет локальные сети с помощью службы ExpressRoute через глобальную сеть Майкрософт. Например, если у вас есть один частный центр обработки данных в Калифорнии с подключением к ExpressRoute в Кремниевой долине и другой частный центр обработки данных в Техасе с подключением к ExpressRoute в Далласе, с помощью службы ExpressRoute Global Reach можно подключить эти два центра друг к другу через два канала ExpressRoute, и трафик между ними будет проходить через магистральную сеть Майкрософт.
Как включить или отключить ExpressRoute Global Reach?
ExpressRoute Global Reach включается путем соединения каналов ExpressRoute между собой. Чтобы отключить эту функцию, следует разъединить каналы. См. Настройка ExpressRoute Global Reach (предварительная версия).
Требуется ли ExpressRoute (цен. категория "Премиум") для ExpressRoute Global Reach?
Если каналы ExpressRoute находятся в одном геополитическом регионе, для их соединения ExpressRoute (цен. категория "Премиум") не требуется. Если два канала ExpressRoute находятся в разных геополитических регионах, чтобы обеспечить соединение между ними, ExpressRoute (цен. категория "Премиум") потребуется для обоих каналов.
Как будет тарифицироваться ExpressRoute Global Reach?
ExpressRoute обеспечивает возможность подключения из вашей локальной сети к облачным службам Майкрософт. ExpressRoute Global Reach позволяет соединять локальные сети между собой через с помощью существующих каналов ExpressRoute, используя глобальную сеть корпорации Майкрософт. Счета за ExpressRoute Global Reach выставляются отдельно от счетов за службу ExpressRoute. Взимается дополнительная плата за включение этой функции для каждого канала ExpressRoute. Счета за трафик между вашими локальными сетями, который обеспечивает ExpressRoute Global Reach, будут выставляться по исходящему тарифу на стороне источника и по входящему тарифу на стороне назначения. Тарифы зависят от зоны, в которой расположены каналы.
В каких регионах поддерживается ExpressRoute Global Reach?
ExpressRoute Global Reach поддерживается в выбранных странах (регионах) или расположениях. Каналы ExpressRoute необходимо создавать в расположениях пиринга в этих странах (регионах) или расположениях.
У меня более двух локальных сетей, каждая из которых подключена к каналу ExpressRoute. Можно ли с помощью ExpressRoute Global Reach соединить все мои локальные сети вместе?
Да, это возможно, если каналы расположены в поддерживаемых странах (регионах). Необходимо одновременно подключить два канала ExpressRoute. Чтобы создать полносвязную сетевую топологию, необходимо перечислить все пары каналов и повторно настроить конфигурацию.
Можно ли включить ExpressRoute Global Reach между двумя каналами ExpressRoute в одном расположении пиринга?
Нет. Два канала должны находиться в разных расположениях пиринга. Если муниципальный округ в поддерживаемой стране (регионе) содержит несколько расположений пиринга ExpressRoute, можно соединить каналы ExpressRoute, созданные в разных расположениях пиринга в этом округе.
Если включить ExpressRoute Global Reach между каналами X и Y, а также между каналами Y и Z, смогут ли мои локальные сети, подключенные к каналам X и Z, обмениваться данными между собой через сеть Майкрософт?
Нет. Для обеспечения связи между любыми двумя из ваших локальных сетей необходимо явным образом соединить соответствующие каналы ExpressRoute. В приведенном выше примере необходимо соединить канал X с каналом Z.
Какую пропускную способность сети можно ожидать между моими локальными сетями после включения ExpressRoute Global Reach?
Пропускная способность сети между локальными сетями, для которых включена служба ExpressRoute Global Reach, ограничивается меньшим из двух каналов ExpressRoute. Трафик между локальной средой и Azure, а также трафик между локальными средами используют один и тот же канал. Кроме того, к ним применяются одинаковые ограничения пропускной способности.
Со службой ExpressRoute Global Reach каковы ограничения на количество маршрутов, которые можно объявлять и получать?
Количество маршрутов, которые можно объявлять корпорации Майкрософт на частный пиринг Azure, составляет 4000 на стандартный канал или 10000 для канала уровня "Премиум". Количество маршрутов, которое вы будете получать от корпорации Майкрософт на частный пиринг Azure, будет суммой маршрутов виртуальных сетей Azure и маршрутов из локальных сетей, подключенных через ExpressRoute Global Reach. Убедитесь, что установлено соответствующее ограничение на префикс на локальном маршрутизаторе.
Можно ли отправлять трафик IPv6 через подключение ExpressRoute Global Reach?
Поддержка IPv6 для ExpressRoute Global Reach теперь предоставляется в общедоступной предварительной версии. Дополнительные сведения см. в статье Включение Global Reach.
Что такое Соглашение об уровне обслуживания для ExpressRoute Global Reach?
ExpressRoute Global Reach будет предоставлять то же Соглашение об уровне обслуживания доступности, как и обычная служба ExpressRoute.
Агрегатор дорожного движения ExpressRoute
Где Агрегатор дорожного движения ExpressRoute хранит ваши данные?
Все журналы потоков отправляются Агрегатором дорожного движения ExpressRoute в рабочую область Log Analytics. Сам Агрегатор дорожного движения ExpressRoute не хранит ваших данных.
Какую частоту выборки использует Агрегатор дорожного движения ExpressRoute?
Агрегатор дорожного движения ExpressRoute использует частоту выборки 1:4096, то есть фиксируются 1 из 4096 пакетов.
Сколько потоков может обрабатывать Агрегатор дорожного движения ExpressRoute?
Агрегатор дорожного движения ExpressRoute может обрабатывать до 30 000 потоков в минуту. В случае достижения этого ограничения избыточные потоки удаляются. Дополнительные сведения см. в разделе о количестве метрик потоков в канале.
Поддерживает ли Агрегатор дорожного движения ExpressRoute Виртуальную глобальную сеть?
Да, Агрегатор дорожного движения ExpressRoute можно использовать с каналами ExpressRoute Direct в развертывании Виртуальной глобальной сети. Однако развертывание Агрегатора дорожного движения ExpressRoute в центре Виртуальной глобальной сети не поддерживается. Агрегатор дорожного движения ExpressRoute можно развернуть в периферийной виртуальной сети и принимать журналы потоков в рабочую область Log Analytics.
Как обслуживание влияет на ведение журнала потоков?
Обслуживание почти или совсем не затрагивает работу Агрегатора дорожного движения Azure. У Агрегатора дорожного движения ExpressRoute работает несколько экземпляров в разных доменах обновления, и во время обновления эти экземпляры отключаются по одному. Хотя скорость приема выборочных потоков в рабочую область Log Analytics может снизиться, простоев в работе самого Агрегатора дорожного движения ExpressRoute не возникнет. Потеря выборочных потоков во время обслуживания не должна повлиять на анализ сетевого трафика при условии, что выборка данных агрегируется за длительный период.
Поддерживает ли Агрегатор дорожного движения ExpressRoute зоны доступности?
Развертывание Агрегатора дорожного движения ExpressRoute по умолчанию включает зоны доступности в регионах, где эта функция поддерживается. Сведения о поддержке различных регионов для зон доступности см. в здесь.
Как включить Агрегатор дорожного движения ExpressRoute в план аварийного восстановления?
Вы можете связать один канал ExpressRoute Direct с несколькими Агрегаторами дорожного движения ExpressRoute, развернутыми в разных регионах Azure в определенном геополитическом регионе. В рамках плана аварийного восстановления и обеспечения высокого уровня доступности рекомендуется связывать канал ExpressRoute Direct с несколькими Агрегаторами дорожного движения ExpressRoute.
Конфиденциальность
Хранит ли служба ExpressRoute данные клиентов?
Нет.