Anslut ivitet mellan virtuella nätverk via ExpressRoute
Översikt
ExpressRoute privat peering stöder anslutning mellan flera virtuella nätverk. För att uppnå den här anslutningen distribueras en virtuell ExpressRoute-nätverksgateway till varje virtuellt nätverk. Sedan skapas en anslutning mellan gatewayen och ExpressRoute-kretsen. När anslutningen upprättas aktiveras anslutningen till virtuella datorer (VM) och privata slutpunkter lokalt. När flera virtuella nätverk är länkade till en ExpressRoute-krets aktiveras VNet-till VNet-anslutning. Även om det här beteendet inträffar som standard när virtuella nätverk länkas till samma ExpressRoute-krets rekommenderar inte Microsoft den här lösningen. För att upprätta en anslutning mellan virtuella nätverk bör VNet-peering implementeras i stället för bästa möjliga prestanda. Mer information finns i Om peering för virtuella nätverk och hantera VNet-peering.
Begränsningar
Även om ExpressRoute stöder anslutning mellan virtuella nätverk och virtuella nätverk finns det två huvudsakliga begränsningar med den här lösningen som gör den inte till ett idealiskt val jämfört med VNet-peering.
Virtuell ExpressRoute-nätverksgateway i datasökvägen
Virtuella nätverk som är anslutna till en ExpressRoute-krets upprättas genom distribution av en virtuell nätverksgateway. Gatewayen underlättar hanteringsplanets och datasökvägens anslutning till virtuella datorer och privata slutpunkter som definierats i ett virtuellt nätverk. Dessa gatewayresurser har begränsningar för bandbredd, anslutningar per sekund och paket per sekund. Mer information om dessa begränsningar finns i Om ExpressRoute-gatewayer. När det virtuella nätverket till det virtuella nätverket går via ExpressRoute kan den virtuella nätverksgatewayen vara källan till flaskhalsar när det gäller bandbredd och datasökväg eller kontrollplansbegränsningar. När du konfigurerar peering för virtuella nätverk finns inte den virtuella nätverksgatewayen i datasökvägen. Därför upplever du inte de begränsningar som visas med VNet till VNet-anslutning via ExpressRoute.
Högre svarstid
ExpressRoute-anslutningen hanteras av ett par Microsoft Enterprise Edge-enheter (MSEE) som finns på ExpressRoute-peeringplatser. ExpressRoute-peeringplatser är fysiskt åtskilda från Azure-regioner, när virtuella nätverk till virtuella nätverksanslutningar aktiveras med Hjälp av ExpressRoute. Trafik från det virtuella nätverket lämnar ursprungsregionen i Azure och passerar genom MSEE-enheterna på peeringplatsen. Sedan går den trafiken via Microsofts globala nätverk för att nå azure-målregionen. Med VNet-peering flödar trafiken från den ursprungliga Azure-regionen direkt till azure-målregionen med microsofts globala nätverk, utan det extra hoppet för MSEE-enheterna. Eftersom det extra hoppet inte längre finns i datasökvägen ser du lägre svarstid och en övergripande bättre upplevelse med dina program och nätverkstrafik.
Aktivera VNet till VNet eller VNet till Virtual WAN-anslutning via ExpressRoute
Som standard inaktiveras VNet till VNet och VNet till Virtual WAN-anslutningen via en ExpressRoute-krets. Om du vill aktivera den här anslutningen måste du konfigurera den virtuella ExpressRoute-nätverksgatewayen för att tillåta den här trafiken. Mer information finns i Aktivera VNet till VNet eller VNet till Virtual WAN-anslutning via ExpressRoute.
Nästa steg
- Läs mer om design för hög tillgänglighet.
- Planera för haveriberedskap och använd VPN som en säkerhetskopia.