Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu bölüm, şirket içi konumları Azure'a bağlamak için önerilen modelleri dikkate almak için ağ topolojisini genişletir.
Tasarım konuları:
Azure ExpressRoute, yerleşik konumlardan Azure altyapısı hizmeti (IaaS) ve platform hizmeti (PaaS) işlevlerine ayrılmış özel bağlantı sağlar.
Azure VPN (S2S) ağ geçidi, şirket içi konumlardan hizmet olarak Azure altyapısı (IaaS) sanal ağlarına genel İnternet üzerinden Siteden Siteye paylaşılan bağlantı sağlar.
Azure ExpressRoute ve
Azure VPN (S2S) farklı özelliklere, maliyetlere ve performansa sahiptir; karşılaştırma için tablo kullanılabilir.Şirket içi bağlı konumlardan özel eşleme veya VPN s2'leri ile ExpressRoute üzerinden PaaS hizmetlerine bağlantı kurmak için özel bağlantıları kullanabilirsiniz.
Aynı ExpressRoute bağlantı hattına birden çok sanal ağ bağlandığında,aynı
yönlendirme etki alanının parçası olur ve tüm sanal ağlar bant genişliğini paylaşır. ExpressRoute Global Reach'i, mevcut olduğu yerlerde, Microsoft omurga ağı üzerinden trafik akışı sağlamak için ExpressRoute devreleri aracılığıyla şirket içi konumları birbirine bağlamak amacıyla kullanabilirsiniz.
ExpressRoute Global Reach, birçok ExpressRoute eşleme noktasındakullanılabilir.
ExpressRoute Direct, ExpressRoute Direct bağlantı noktası kapasitesine (10 Gb/sn veya 100 Gb/sn) kadar ek ücret ödemeden birden çok ExpressRoute bağlantı hattı oluşturulmasına olanak tanır. Ayrıca Microsoft'un ExpressRoute yönlendiricilerine doğrudan bağlanmanızı sağlar. 100 Gb/sn SKU için en düşük devre bant genişliği 5 Gb/sn'dir. 10 Gb/sn SKU için en düşük devre bant genişliği 1 Gb/sn'dir.
ExpressRoute bağlantı hattında etkinleştirildiğinde, FastPath ağ trafiğini ağ geçidini atlayarak doğrudan sanal ağdaki sanal makinelere gönderir. FastPath, ağ geçidinde bir performans sorunu yaşamadan şirket içi ağınızla sanal ağınız arasındaki veri yolu performansını geliştirmek için tasarlanmıştır.
Tasarım önerileri:
Şirket içi ağı Azure'a bağlamak için birincil bağlantı kanalı olarak ExpressRoute'u kullanın. Bağlantı dayanıklılığını artırmak için yedekleme bağlantısı kaynağı olarak
VPN'leri kullanabilirsiniz.
Şirket içi konumu Azure'daki sanal ağlara bağlarken farklı eşleme konumlarındaki çift ExpressRoute bağlantı hatlarını kullanın. Bu kurulum, şirket içi ile Azure arasındaki tek hata noktalarını kaldırarak Azure'a yedekli yollar sağlar.
Birden çok ExpressRoute bağlantı hattı kullandığınızda BGP yerel tercihi ve AS PATH ön bağlamaaracılığıyla ExpressRoute yönlendirmesini iyileştirin.
Bant genişliği ve performans gereksinimlerine göre ExpressRoute/VPN ağ geçitleri için doğru SKU kullandığınızdan emin olun.
Desteklenen Azure bölgelerinde alanlar arası yedekli ExpressRoute ağ geçidi dağıtın.
10 Gb/sn'den yüksek bant genişliği veya ayrılmış 10/100 Gb/sn bağlantı noktası gerektiren senaryolar için ExpressRoute Direct
kullanın. Düşük gecikme süresi gerektiğinde veya şirket içinden Azure'a aktarım hızının 10 Gb/sn'den büyük olması gerektiğinde, ExpressRoute ağ geçidini veri yolundan atlamak için FastPath etkinleştirin.
Azure'a dalları veya uzak konumları bağlamak için VPN ağ geçitlerini kullanın. Daha yüksek dayanıklılık için alanlar arası yedekli ağ geçitlerinidağıtın. Yeni, mevcut dağıtımlar, fiyatlandırma ve geçiş kılavuzu hakkında daha fazla bilgi için VpnGw1-5 (kullanılabilirlik dışı bölgelerin SKU'ları) emeklilik duyurusunu inceleyin.
ExpressRoute aracılığıyla Azure'a bağlı büyük ofisleri, bölgesel merkezi veya veri merkezlerini bağlamak için ExpressRoute Global Reach kullanın.
Üretim ve üretim dışı ortamları ayırmak gibi trafik yalıtımı veya ayrılmış bant genişliği gerektiğinde farklı ExpressRoute devreleri kullanın. Yalıtılmış yönlendirme etki alanlarını sağlamanıza ve gürültülü komşu risklerini azaltmanıza yardımcı olur.
ExpressRoute bileşenlerinizi (eşlemeler, bağlantılar, ağ geçitleri) izlemeniz için ExpressRoute ağ içgörüleri aracını kullanın. ExpressRoute, tüm ExpressRoute bileşenlerinin (eşlemeler, bağlantılar, ağ geçitleri) ayrıntılı topoloji eşlemesini sağlamak için ağ içgörülerini kullanır ve kullanılabilirlik, aktarım hızı, paket bırakma ve ağ geçidi ölçümleri için önceden yüklenmiş ölçüm panosuna sahiptir.
- Azure bulut dağıtımları ile şirket içi konumlar (şubeler vb.) arasındaki bağlantıyı izlemek, ağ sorunlarını algılamak, bağlantı sorunlarını belirlemek ve ortadan kaldırmak için ExpressRoute için
Bağlantı İzleyicisi'ni kullanın.
- Azure bulut dağıtımları ile şirket içi konumlar (şubeler vb.) arasındaki bağlantıyı izlemek, ağ sorunlarını algılamak, bağlantı sorunlarını belirlemek ve ortadan kaldırmak için ExpressRoute için
Tek bir eşleme konumundan ExpressRoute bağlantı hatlarını açıkça kullanmayın. Bu, tek bir hata noktası oluşturur ve kuruluşunuzu eşleme konumu kesintilerine karşı savunmasız hale getirir.