ExpressRoute devreleri ve eşleme

ExpressRoute bağlantı hatları, şirket içi altyapınızı bir bağlantı sağlayıcısı aracılığıyla Microsoft'a bağlar. Bu makalede ExpressRoute bağlantı hatları ve yönlendirme etki alanları/peering ele alınmaktadır. Aşağıdaki diyagramda WAN ile Microsoft arasındaki mantıksal bağlantı gösterilmektedir.

ExpressRoute bağlantı hatlarının bir bağlantı sağlayıcısı aracılığıyla şirket içi altyapınızı Microsoft'a nasıl bağlayacağını gösteren diyagram.

Dikkat

ExpressRoute bağlamında Microsoft Edge, ExpressRoute bağlantı hattının Microsoft tarafındaki kenar yönlendiricilerini ifade eder. Bu, ExpressRoute bağlantı hattının Microsoft'un ağına giriş noktasıdır.

ExpressRoute bağlantı hatları

ExpressRoute bağlantı hattı, bir bağlantı sağlayıcısı aracılığıyla şirket içi altyapınızla Microsoft bulut hizmetleri arasında mantıksal bir bağlantıdır. Her birinde aynı veya farklı bölgelerde bulunan ve farklı bağlantı sağlayıcıları aracılığıyla şirket içinize bağlı birden çok ExpressRoute bağlantı hattınız olabilir.

ExpressRoute bağlantı hatları, hizmet anahtarı (s anahtarı) olarak adlandırılan standart bir GUID ile tanımlanır. s-key, Microsoft, bağlantı sağlayıcısı ve sizinle arasında tek değiş tokuş edilen bilgidir. Bu güvenlik amaçlı bir sır değildir. Her ExpressRoute bağlantı hattının benzersiz bir s anahtarı vardır.

Yeni ExpressRoute bağlantı hatları iki bağımsız eşleme içerebilir: Özel eşleme ve Microsoft eşlemesi. Her eşleme, yüksek kullanılabilirlik için yedekli olarak yapılandırılmış bir çift bağımsız BGP oturumundan oluşur. ExpressRoute bağlantı hattında bir veya iki eşleme etkinleştirilebilir.

Her bağlantı hattı, tüm bağlantı hattı eşlemeleri arasında paylaşılan sabit bir bant genişliğine sahiptir ve bir bağlantı sağlayıcısına ve bir eşleme konumuna eşlenir. Bir bağlantı sağlayıcısı aracılığıyla sağlanan devreler için desteklenen bant genişlikleri şunlardır:

  • 50 Mb/sn
  • 100 Mb/sn
  • 200 Mb/sn
  • 500 Mb/sn
  • 1 Gb/sn
  • 2 Gb/sn
  • 5 Gb/sn
  • 10 Gb/sn

Dikkat

ExpressRoute Direct, önceki listeden daha yüksek devre bant genişliğini destekler. 100 Gbps ExpressRoute Direct ile 40 Gbps ve 100 Gbps devreleri de seçebilirsiniz. 400-Gbps ExpressRoute Direct'te ayrıca 40-Gbps, 100-Gbps, 200-Gbps ve 400-Gbps devreleri seçebilirsiniz. Direct circuit SKU'larının tam listesi için About ExpressRoute Direct sayfasına bakınız.

Kotalar, sınırlar ve sınırlamalar

Varsayılan kotalar ve sınırlar her ExpressRoute bağlantı hattı için geçerlidir. Geçerli bilgiler için bkz. Abonelik ve Hizmet Sınırları, Kotalar ve Kısıtlamalar Azure.

Devre SKU'su yükseltme ve düşürme

İzin verilen iş akışı

  • Standart'tan Premium SKU'ya yükseltin.
  • Yerel SKU'dan Standart veya Premium SKU'ya, faturalama türü sınırsız olarak Azure CLI veya Azure PowerShell kullanarak yükseltin.
  • MeteredData'dan UnlimitedData'ya geçin.
  • Premium SKU'dan Standard'a düşürme.

Desteklenmeyen iş akışı

  • UnlimitedData olan değerini MeteredData olarak değiştirin.

ExpressRoute eşlemesi

ExpressRoute devresinin iki yönlendirme etki alanı/eşlemesi vardır: Azure Özel ve Microsoft. Her eşleme, yüksek kullanılabilirlik için bir çift yönlendiricide aynı şekilde yapılandırılır. Azure hizmetleri, IP adresleme düzenlerini temsil etmek için Azure genel ve Azure özel olarak kategorilere ayrılmıştır.

Azure Özel ve Microsoft eşlemelerinin ExpressRoute bağlantı hattında nasıl yapılandırıldığını gösteren diyagram.

Azure özel eşlemesi

Bir sanal ağ içinde dağıtılan sanal makineler (IaaS) ve bulut hizmetleri (PaaS) gibi Azure işlem hizmetleri, özel eşleme etki alanı üzerinden bağlanır. Bu alan, çekirdek ağınızın Microsoft Azure’daki güvenilir bir uzantısıdır. Çekirdek ağınızla Azure sanal ağlar (VNet) arasında çift yönlü bağlantı kurarak sanal makinelere ve bulut hizmetlerine doğrudan özel IP adresleri üzerinden bağlanabilirsiniz.

Özel eşleme etki alanına birden çok sanal ağ bağlayabilirsiniz. Sınırlar ve sınırlamalar hakkında bilgi için SSS sayfasına bakın. Geçerli bilgiler için bkz. Abonelik ve Hizmet Sınırları, Kotalar ve Kısıtlamalar Azure. Ayrıntılı yönlendirme yapılandırma bilgileri için Yönlendirme sayfasına bakın.

Microsoft ağ eşlemesi

Microsoft 365, İnternet üzerinden güvenli ve güvenilir bir şekilde erişilecek şekilde oluşturulmuştur. Bu nedenle, ExpressRoute’u belirli senaryolar için öneriyoruz. Microsoft 365'e erişmek için ExpressRoute kullanma hakkında bilgi için Microsoft 365 için Azure ExpressRoute'u ziyaret edin.

Microsoft çevrimiçi hizmetler (Microsoft 365, Azure PaaS hizmetleri ve Microsoft PSTN hizmetleri) bağlantısı Microsoft eşlemesi aracılığıyla gerçekleşir. Bu eşleme, WAN ve Microsoft bulut hizmetleri arasında çift yönlü bağlantı sağlar. Size veya bağlantı sağlayıcınıza ait genel IP adresleri üzerinden Microsoft bulut hizmetlerine bağlanmanız ve tanımlanan tüm kurallara uymanız gerekir. Daha fazla bilgi için ExpressRoute önkoşulları sayfasına bakın.

Desteklenen hizmetler, maliyetler ve yapılandırma ayrıntıları hakkında daha fazla bilgi için SSS sayfasına bakın. Microsoft eşleme desteği sunan bağlantı sağlayıcılarının listesi için ExpressRoute konumları sayfasına bakın.

Önemli

Microsoft Eşleme'yi sınırsız veriyle kullanarak bir hizmete bağlanıyorsanız, ExpressRoute yalnızca çıkış verilerini ücretlendirmeyecek. Microsoft eşlemesi genel IP adresi olsa bile, işlem, depolama veya Microsoft eşlemesi üzerinden erişilen diğer hizmetler gibi hizmetler için çıkış verileri yine de ücretlendirilecektir.

Karşılıklı İnceleme Karşılaştırması

Aşağıdaki tablo iki eşlemeyi karşılaştırır:

Özel Eşleme Microsoft Peering Bağlantısı
Maks. # Eşleme başına desteklenen IPv4 ön ekleri Varsayılan olarak 4000, ExpressRoute Premium ile 10.000 200
Maks. Eşleme başına desteklenen # IPv6 ön ekleri 100 200
Desteklenen IP adresi aralıkları WAN’ınızın içinde geçerli herhangi bir IP adresi. Size veya bağlantı sağlayıcınıza ait genel IP adresleri.
AS Numarası gereksinimleri Özel ve genel AS numaraları. Genel AS numarası kullanmayı seçerseniz bu AS numarasına sahip olmanız gerekir. Eş ASN'ler için özel ve genel AS numaraları koyabilirsiniz. Ancak, genel IP adreslerinin sahipliğini kanıtlamanız gerekir. Not: Müşteri ASN'sini kullanıyorsanız, yalnızca genel ASN'yi ayarlayabilirsiniz.
Desteklenen IP protokolleri IPv4, IPv6 IPv4, IPv6
Yönlendirme Arabirimi IP adresleri RFC1918 ve genel IP adresleri Yönlendirme kayıt defterlerinde size kayıtlı genel IP adresleri.
MD5 Özet desteği Yes Yes

ExpressRoute devrenizin bir parçası olarak bir veya daha fazla yönlendirme alanını etkinleştirebilirsiniz. Tüm yönlendirme alan adlarını aynı VPN'de bulundurabilir veya farklı yönlendirme alanlarına ayırabilirsiniz. Önerilen yapılandırma, özel eşlemeyi doğrudan çekirdek ağa ve Microsoft eşleme bağlantılarını DMZ’nize bağlamaktır.

Her eşleme ayrı BGP oturumları gerektirir (her eşleme türü için bir çift). BGP oturum çiftleri yüksek oranda kullanılabilir bir bağlantı sağlar. Katman 2 bağlantı sağlayıcıları aracılığıyla bağlanıyorsanız yönlendirmeyi yapılandırmak ve yönetmek sizin sorumluluğundadır. ExpressRoute'u ayarlamak için iş akışlarını gözden geçirerek daha fazla bilgi edinin.

Dikkat

BGP oturum ön eki sınırları aşıldığında varsayılan davranış, oturumu sonlandırmaktır. Microsoft Peering üzerinden alınan ön ekleri Private Peering'e tanıtmayı seçerseniz, Microsoft ön ekleri her ay güncellendiğinden ve önemli ölçüde artabileceğinden, bu sınırların aşılması riski vardır. Ön eklerin değişikliklerini algılamak için uygun izlemeyi uygulayın ve şirket içinden duyurulan ön ek sayısını yönetmek için SKU'yu yükseltmeyi veya yolları özetlemeyi göz önünde bulundurun.

ExpressRoute durumu

Kullanılabilirlik, sanal ağlara bağlantı ve bant genişliği kullanımı için ExpressRoute bağlantı hatlarını ExpressRoute Network Insights kullanarak izleyebilirsiniz.

ExpressRoute için Bağlantı İzleyicisi, Azure özel eşlemesinin ve Microsoft eşlemesinin durumunu izler. Yapılandırma hakkında daha fazla bilgi için bkz ExpressRoute için Bağlantı İzleyicisi'ni yapılandırma.