Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Sanal ağ geçidi, Azure sanal ağınızı Azure ExpressRoute aracılığıyla şirket içi ağınıza bağlar. Ağ geçidi iki temel amaca hizmet eder: ağlar arasında IP yolları alışverişi ve aralarında ağ trafiği yönlendirme.
Bu makalede ağ geçidi türleri, ağ geçidi SKU'ları, SKU'ya göre tahmini performans ve temel özellikler açıklanmaktadır. Ayrıca, gelişmiş performans için şirket içi ağınızdan gelen ağ trafiğinin sanal ağ geçidini atlamasına olanak tanıyan ExpressRoute FastPath'i de kapsar.
Gateway SKU'ları
Bir sanal ağ geçidi oluşturduğunuzda, kullanmak istediğiniz ağ geçidi SKU’sunu belirtmeniz gerekir. Daha yüksek bir ağ geçidi SKU'su seçtiğinizde ağ geçidine daha fazla CPU ve ağ bant genişliği ayrılır. Sonuç olarak, ağ geçidi sanal ağa daha yüksek ağ aktarım hızını destekleyebilir.
ExpressRoute sanal ağ geçitleri aşağıdaki SKU'ları kullanabilir:
- ErGwScale: Daha fazla bilgi için bkz . ExpressRoute Ölçeklenebilir Ağ Geçidi
- Standard
- HighPerformance
- UltraPerformance
- ErGw1Az
- ErGw2Az
- ErGw3Az
Ağ geçidinizi aynı SKU ailesi içinde daha yüksek kapasiteli SKU'ya yükseltebilirsiniz (kullanılabilirlik alanı veya kullanılabilirlik alanı etkin). Örneğin:
- Kullanılabilir olmayan bir alan SKU'sundan başka bir kullanılabilir olmayan alan SKU'sundan yükseltme
- Kullanılabilirlik alanı etkin bir SKU'dan başka bir kullanılabilirlik alanı etkin SKU'ya yükseltme
Sürüm düşürmeler veya kullanılabilirlik alanı türleri arasında geçiş yapma gibi diğer tüm senaryolarda ağ geçidini silmeniz ve yeniden oluşturmanız gerekir. Bu işlem kapalı kalma süresine neden olur.
Ağ geçidi alt ağı
ExpressRoute ağ geçidi oluşturmadan önce bir ağ geçidi alt ağı oluşturmanız gerekir. Ağ geçidi alt ağı, sanal ağ geçidi sanal makinelerinin (VM) ve hizmetlerin kullandığı IP adreslerini içerir.
Sanal ağ geçidinizi oluşturduğunuzda Azure ağ geçidi vm'lerini ağ geçidi alt ağına dağıtır ve bunları gerekli ExpressRoute ayarlarıyla yapılandırabilir. Ağ geçidi alt ağına hiçbir zaman başka bir şey dağıtmayın. Ağ geçidi bileşenlerinin doğru bir şekilde tanınması ve dağıtılması Azure için ağ geçidi alt ağı GatewaySubnet olarak adlandırılmalıdır.
Note
Ağ geçidi alt ağında 0.0.0.0/0 hedefine ve ağ güvenlik gruplarına (NSG) sahip kullanıcı tanımlı yollar desteklenmez. GatewaySubnet adres alanı içeren, sonraki atlama yok veya sonraki atlama NVA olarak ayarlanmış (trafiği bırakma ilkesi olan) kullanıcı tanımlı yollar desteklenmez. Bu yapılandırmaya sahip ağ geçitlerinin oluşturulması engellenir. Ağ geçitlerinin düzgün çalışması için yönetim denetleyicilerine erişim gerekir. Ağ geçidinin kullanılabilir olduğundan emin olmak için ağ geçidi alt ağından Sınır Ağ Geçidi Protokolü (BGP) yol yayma etkinleştirilmelidir. BGP yol yayma devre dışı bırakılırsa ağ geçidi çalışmaz.
Kullanıcı tanımlı bir yol, ağ geçidi alt ağ aralığı veya ağ geçidi genel IP aralığıyla çakışıyorsa tanılama, veri yolu ve denetim yolu etkilenebilir.
Azure DNS Özel Çözümleyici'yi, tüm ad çözümlemesini belirli bir DNS sunucusuna yönlendiren joker karakter kurallarına sahip ExpressRoute sanal ağ geçidine sahip bir sanal ağa dağıtmayın. Bu yapılandırma yönetim bağlantı sorunlarına neden olabilir.
Ağ geçidi alt ağ boyutu
Ağ geçidi alt ağını oluşturduğunuzda, kaç IP adresi içerdiğini belirtirsiniz. Ağ geçidi VM'leri ve hizmetleri bu IP adreslerini kullanır. Bazı yapılandırmalar için diğerlerinden daha fazla IP adresi gerekir.
Ağ geçidi alt ağınızın boyutunu planlarken, özel yapılandırmanızın belgelerine bakın. Örneğin, ExpressRoute/VPN ağ geçidi birlikte var olan yapılandırmalar, diğer yapılandırmaların çoğundan daha büyük ağ geçidi alt ağları gerektirir. Gelecekteki olası yapılandırmalara uyum sağlayabilen bir ağ geçidi alt ağı oluşturmanızı öneririz.
Öneriler:
- Çoğu yapılandırma için /27 veya daha büyük bir ağ geçidi alt ağı oluşturun.
- Ağ geçidinize 16 ExpressRoute bağlantı hattı bağlamayı planlıyorsanız /26 veya daha büyük bir ağ geçidi alt ağı oluşturmanız gerekir.
- Çift yığınlı ağ geçidi alt ağları için /64 veya daha büyük bir IPv6 aralığı öneririz.
Aşağıdaki Azure Resource Manager PowerShell örneğinde GatewaySubnet adlı bir ağ geçidi alt ağı gösterilmektedir. CIDR gösterimi, çoğu yapılandırma için yeterli IP adresi sağlayan bir /27 belirtir.
Add-AzVirtualNetworkSubnetConfig -Name 'GatewaySubnet' -AddressPrefix 10.0.3.0/27
Important
Ağ geçidi alt ağındaki NSG'ler desteklenmemektedir. Bir ağ güvenlik grubunun bu alt ağ ile ilişkilendirilmesi, sanal ağ geçidinizin (VPN ve ExpressRoute ağ geçitleri) beklendiği gibi çalışmayı durdurmasına neden olabilir. Ağ güvenlik grupları hakkında daha fazla bilgi için bkz. Ağ güvenlik grubu nedir?
Ağ geçidi sınırlamaları ve performansı
Ağ geçidi SKU'su tarafından özellik desteği
Aşağıdaki tabloda, her ağ geçidi SKU'sunun desteklediği özellikler ve ExpressRoute bağlantı hattı bağlantı sayısı üst sınırı gösterilmektedir.
| Ağ Geçidi SKU’su | VPN ve ExpressRoute eşzamanlı çalışma | FastPath | Maksimum devre bağlantıları |
|---|---|---|---|
| Standard/ERGw1Az | Yes | No | 4 |
| Yüksek Performans/ERGw2Az | Yes | No | 8 |
| Ultra Performans/ErGw3Az | Yes | Yes | 16 |
| ErGwScale | Yes | Evet (en az 10 ölçek birimi) | 4 (en az 1 ölçek birimi) 8 (en az 2 ölçek birimi) 16 (en az 10 ölçek birimi) |
Note
Tüm ağ geçitleri için aynı sanal ağa bağlanabilen aynı eşleme konumundan maksimum ExpressRoute bağlantı hattı sayısı 4'tür.
Beyan edilen önek ölçeği
ExpressRoute özel eşlemesi, bir sanal ağdan şirket içi ortama duyurulabilecek IPv4 ön eklerinin sayısına ilişkin sınırlamalara sahiptir (örneğin, 1.000 IPv4 ön eki ve 100 IPv6 ön eki).
Hub-and-spoke ortamlarında Azure'dan şirket içi ortama ilan edilen ön eklerin sayısını azaltmanız gerekiyorsa, summarizedGatewayPrefixes özelliğini kullanarak ağ geçidi sanal ağında ilan edilen ağ geçidi ön eklerini yapılandırın. Bu özellik kümesiyle, Azure VPN Gateway ve ExpressRoute Gateway özetlenmiş ön ekleri tanıtır ve özetlenen alanın kapsadığı uç adres alanlarının tanıtımını gizler.
Daha fazla bilgi için Duyurulan ağ geçidi ön eklerine genel bakış bölümüne bakın.
Ağ geçidi SKU'larına göre tahmini performans
Aşağıdaki tablolarda farklı ağ geçidi türlerine, ilgili sınırlamalarına ve beklenen performans ölçümlerine genel bir bakış sağlanmaktadır.
Desteklenen en fazla sınır
Bu tablo hem Azure Resource Manager hem de klasik dağıtım modelleri için geçerlidir.
| Ağ Geçidi SKU’su | Saniye başına megabit sayısı | Paket/saniye | Sanal ağda desteklenen VM sayısı 1 | Akış sayısı sınırı | Ağ geçidi tarafından öğrenilen yol sayısı |
|---|---|---|---|---|---|
| Standard/ERGw1Az | 1,000 | 100,000 | 2,000 | 200,000 | 4,000 |
| Yüksek Performans/ERGw2Az | 2,000 | 200,000 | 4,500 | 400,000 | 9,500 |
| Ultra Performans/ErGw3Az | 10,000 | 1,000,000 | 11,000 | 1,000,000 | 9,500 |
| ErGwScale (ölçek birimi başına 1-10) | Ölçek birimi başına 1.000 | Ölçek birimi başına 100.000 | Ölçek birimi başına 2.000 | Ölçek birimi başına 100.000 | Toplam 9.500 ağ geçidi başına |
| ErGwScale (ölçek birimi başına 11-40) | Ölçek birimi başına 1.000 | Ölçek birimi başına 200.000 | Ölçek birimi başına 1.000 | Ölçek birimi başına 100.000 | Toplam 9.500 ağ geçidi başına |
1 "Sanal ağdaki desteklenen VM sayısı", ağ geçidi üzerinden iletişim kuran kaynakların sayısını ifade eder. Buna aşağıdakiler dahildir:
- Merkez sanal ağında Sanal Makineler
- Eşlenmiş uç sanal ağlarda Sanal Makineler (Hub-Spoke topolojisi)
- Özel Uç Noktaları
- Ağ Sanal Gereçleri (Application Gateway, Azure Güvenlik Duvarı gibi)
- Sanal ağlarda dağıtılan PaaS hizmetlerinin arka uç örnekleri (sanal ağ modunda SQL Yönetilen Örneği, App Service Ortamı Azure API Management gibi)
Tablodaki değerler tahminlerdir ve ağ geçidinin CPU kullanımına bağlı olarak değişir. CPU kullanımı yüksekse ve desteklenen VM sayısı aşılırsa ağ geçidi paketleri bırakmaya başlar.
Note
ExpressRoute, sanal ağ adres alanlarına, şirket içi ağlara ve ilgili sanal ağ eşleme bağlantılarına yayılan en fazla 11.000 yolu kolaylaştırabilir. ExpressRoute bağlantınızın kararlılığını sağlamak için ExpressRoute'a 11.000'den fazla rotanın reklamını yapmaktan kaçının. Ağ geçidi tarafından tanınan maksimum rota sayısı 1.000'dir.
Important
- Uygulama performansı, uçtan uca gecikme süresi ve uygulamanın açtığı trafik akışı sayısı gibi birden çok faktöre bağlıdır. Tablodaki sayılar, uygulamanın teorik olarak ideal bir ortamda başarabileceği üst sınırı gösterir. Ayrıca, hizmetin güvenilirliğini korumak için ExpressRoute sanal ağ geçidinde rutin konak ve işletim sistemi bakımı gerçekleştiriyoruz. Bakım süresince, ağ geçidinin kontrol düzlemi ve veri yolu kapasitesi düşer.
- Bakım süresi boyunca, özel uç nokta kaynaklarına aralıklı bağlantı sorunlarıyla karşılaşabilirsiniz.
- ExpressRoute, 1.400 baytlık maksimum TCP ve UDP paket boyutunu destekler. Parçalanmış paketler ExpressRoute Ağ Geçitleri tarafından desteklenmez. LÜTFEN UYGULAMANıZı IP parçalanmasını önlemek için ayarlayın. IP parçalanma desteği gerekiyorsa ExpressRoute ağ geçidini atlamak için ExpressRoute FastPath özelliğini etkinleştirin.
- Azure Route Server en fazla 4.000 VM'yi destekleyebilir. Bu sınır, eşlenen sanal ağlardaki VM'leri içerir. Daha fazla bilgi için bkz. Azure Route Server sınırlamaları.
- Yukarıdaki tabloda yer alan değerler, her Ağ Geçidi SKU'sunda sınırları temsil eder.
Otomatik atanan genel IP
Otomatik olarak atanan genel IP özelliği, Microsoft gerekli genel IP adresini sizin yerinize yönetmesine izin vererek ExpressRoute ağ geçidi dağıtımını basitleştirir. PowerShell ve Command-Line Arabirimi (CLI) için artık ağ geçidiniz için ayrı bir genel IP kaynağı oluşturmanız veya korumanız gerekmez.
Otomatik atanan ortak IP'yi etkinleştirdiğinizde, ExpressRoute ağ geçidinin Genel Bakış sayfasında artık Ortak IP adresi alanı gösterilmez. Bu değişiklik, Microsoft otomatik olarak ağ geçidinin genel IP'sini sağladığı ve yönettiği anlamına gelir.
Başlıca avantajlar:
- Geliştirilmiş güvenlik: Genel IP, Microsoft tarafından dahili olarak yönetilir ve size gösterilmez, bu da açık yönetim bağlantı noktalarıyla ilişkili riskleri azaltır.
- Daha az karmaşıklık: Artık bir genel IP kaynağı sağlamak veya yönetmek için gerekli değilsiniz.
- Streamlined deployment: Azure PowerShell ve CLI artık ağ geçidi oluşturma sırasında genel IP istemde bulunmaz.
Nasıl çalışır:
ExpressRoute ağ geçidi oluşturduğunuzda Microsoft güvenli ve arka uç aboneliğinde genel IP adresini otomatik olarak sağlar ve yönetir. Bu IP, ağ geçidi kaynağı içinde kapsüllendiğinden, Microsoft veri hızı sınırları gibi ilkeleri zorunlu kılmasına ve denetlenebilirliği artırmasına olanak tanır. Daha önce genel IP kaynağını bölgesel bir kaynak olarak oluşturmak mümkündü ve bu da ağ geçidinin bu bölgedeki tüm örneklerinin aynı genel IP adresini paylaşmasını sağlıyordu. Yeni davranış, ağ geçidinin her zaman alanlar arası yedekli olmasıdır.
Availability:
Otomatik atanan genel IP Sanal WAN (vWAN) için kullanılamaz.
Sanal ağdan sanal ağa ve sanal ağdan sanal WAN'a bağlantı
Note
Sanal WAN hub'ınız yol haritalarını etkinleştirmeyle ilişkili yazılım yükseltmesinden geçtiyse, bilinen bir sorun sanal ağ geçidinin Sanal WAN yollarını düzgün şekilde tanımlamasını engeller. Sonuç olarak, Sanal Ağ Geçidi'nin uzak Sanal WAN ağından gelen trafiğe izin ver ayarı doğru uygulanmaz ve bu Sanal WAN hub'ından sanal WAN adresi ön ekleri, yapılandırılan ayardan bağımsız olarak her zaman Sanal Ağ Geçidi tarafından öğrenilir.
Varsayılan olarak, tüm ağ geçidi SKU'ları için ExpressRoute bağlantı hattı aracılığıyla sanal ağdan sanal ağa ve sanal ağdan sanal WAN bağlantısı devre dışı bırakılır. Bu bağlantıyı etkinleştirmek için ExpressRoute sanal ağ geçidini bu trafiğe izin verecek şekilde yapılandırmanız gerekir. Daha fazla bilgi için bkz. ExpressRoute üzerinden sanal ağ bağlantısı hakkında yönergeler. Bu trafiği etkinleştirmek için, ExpressRoute aracılığıyla sanal ağdan sanal ağa veya sanal ağdan sanal WAN'a bağlantıyı etkinleştirmeye bakın.
FastPath
ExpressRoute FastPath, şirket içi ağınızla sanal ağınız arasındaki veri yolu performansını artırır. FastPath etkinleştirildiğinde ağ geçidini atlayarak ağ trafiğini doğrudan sanal ağdaki sanal makinelere gönderir.
Sınırlamalar ve gereksinimler de dahil olmak üzere FastPath hakkında daha fazla bilgi için bkz. FastPath Hakkında.
Özel uç nokta bağlantısı
ExpressRoute sanal ağ geçidi, aynı sanal ağda ve eşlenen sanal ağlarda dağıtılan özel uç noktalara bağlantıyı kolaylaştırır.
Important
- Özel uç nokta kaynaklarına bağlantı için aktarım hızı ve denetim düzlemi kapasitesi, özel olmayan uç nokta kaynaklarına bağlantıyla karşılaştırıldığında yarıya düşürülebilir.
- Bakım süresi boyunca, özel uç nokta kaynaklarına aralıklı bağlantı sorunlarıyla karşılaşabilirsiniz.
- Ağ Geçidi SKU'su yükseltmesi sırasında özel uç nokta kaynaklarına aralıklı bağlantı sorunlarıyla karşılaşabilirsiniz.
- Yönlendirici ve güvenlik duvarı ayarları dahil olmak üzere şirket içi yapılandırmanın, IP 5 tanımlama grubu aktarımlarına yönelik paketlerin bakım olayı olmadığı sürece tek bir sonraki atlama (Microsoft Enterprise Edge yönlendiricisi) kullanmasını sağlamak için doğru şekilde ayarlandığından emin olmanız gerekir. Şirket içi güvenlik duvarınız veya yönlendirici yapılandırmanız aynı IP 5 tanımlama grubunuzun sık sık sonraki atlamaları değiştirmesine neden oluyorsa bağlantı sorunlarıyla karşılaşırsınız.
- Özel uç noktaların dağıtıldığı alt ağlarda ağ ilkelerinin (en azından UDR desteği için) etkinleştirildiğinden emin olun.
Özel uç nokta bağlantısı ve planlı bakım olayları
Özel uç nokta bağlantısı durum bilgisi var. ExpressRoute özel eşlemesi üzerinden özel bir uç noktaya bağlantı kurduğunuzda, ağ geçidi altyapısı gelen ve giden bağlantıları arka uç örneklerinden biri aracılığıyla yönlendirir. Bakım olayları sırasında arka uç örnekleri teker teker yeniden başlatılır ve bu da aralıklı bağlantı sorunlarına neden olabilir.
Bakım etkinlikleri sırasında özel uç noktalarla ilgili bağlantı sorunlarını önlemek veya en aza indirmek için, şirket içi uygulamalarınızda TCP zaman aşımı değerini 15 ile 30 saniye arasında olacak şekilde ayarlayın. Uygulama gereksinimlerinize göre en uygun değeri test edin ve yapılandırın.
REST API'leri ve PowerShell cmdlet'leri
Sanal ağ geçidi yapılandırmaları için REST API'leri ve PowerShell cmdlet'lerini kullanırken teknik kaynaklar ve belirli söz dizimi gereksinimleri için bkz:
| Classic | Kaynak Yöneticisi |
|---|---|
| PowerShell | PowerShell |
| REST API | REST API |
Sanal ağlar arası bağlantı
Varsayılan olarak, birden çok sanal ağı aynı ExpressRoute bağlantı hattına bağladığınızda sanal ağlar arasındaki bağlantı etkinleştirilir. Sanal ağlar arasındaki iletişim için ExpressRoute bağlantı hattınızı kullanmanızı önermeyiz. Bunun yerine , sanal ağ eşlemesini kullanmanızı öneririz. ExpressRoute üzerinden sanal ağdan sanal ağa bağlantının neden önerilmiyor olduğu hakkında daha fazla bilgi için bkz. ExpressRoute üzerinden sanal ağlar arasında bağlantı.
Sanal ağ eşleme sınırları
ExpressRoute ağ geçidine sahip bir sanal ağ, 500'e kadar diğer sanal ağlarla eşleştirilebilir. ExpressRoute ağ geçidi olmayan sanal ağların eşleme sınırları daha yüksek olabilir.