你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
ExpressRoute 先决条件和清单
若要使用 ExpressRoute 连接到 Microsoft 云服务,需确认是否符合以下部分中所列的要求。
创建 Microsoft 365 是为了通过 Internet 安全可靠地访问。 因此,我们建议将 ExpressRoute 用于特定方案。 有关使用 ExpressRoute 访问 Microsoft 365 的信息,请访问适用于 Microsoft 365 的 Azure ExpressRoute。
Azure 帐户
- 使用中的有效 Microsoft Azure 帐户。 需有此帐户才能设置 ExpressRoute 线路。 ExpressRoute 线路是 Azure 订阅中的资源。 即使连接限于非 Azure Microsoft 云服务(如 Microsoft 365),Azure 订阅也是一个必要条件。
- 激活 Microsoft 365 订阅(如果要使用 Microsoft 365 服务)。 有关详细信息,请参阅本文中的“Microsoft 365 的具体要求”部分。
连接服务提供商
- 可使用 ExpressRoute 连接合作伙伴 连接到 Microsoft 云。 有 三种方法可以在本地网络与 Microsoft 之间建立连接。
- 即使提供商不是 ExpressRoute 连接合作伙伴,也可以通过云交换提供商连接到 Microsoft 云。
网络要求
- 每个对等互连位置存在冗余:Microsoft 要求在 Microsoft 的路由器和每条 ExpressRoute 线路上的对等互连路由器之间建立冗余性的 BGP 会话(即使只有一个与云交换器的物理连接)。
- 灾难恢复冗余:Microsoft 强烈建议在不同的对等互连位置中至少设置两条 ExpressRoute 线路,以免出现单点故障。
- 路由:你或提供商需设置和管理针对路由域的 BGP 会话,具体取决于连接到 Microsoft 云的方式。 某些以太网连接服务提供商或云交换服务提供商可能会以增值服务的形式提供 BGP 管理。
- NAT:Microsoft 只能通过 Microsoft 对等互连方式接受公共 IP 地址。 如果使用的是本地网络中的专用 IP 地址,你或提供商需使用 NAT 将专用 IP 地址转换为公共 IP 地址。
- QoS:Skype for Business 的各种服务(例如语音、视频、文本)所要求的 QoS 处理方式各有差异。 你和提供商应遵循 QoS 要求。
- 网络安全:通过 ExpressRoute 连接到 Microsoft 云时,应考虑网络安全。
Microsoft 365
如果打算在 ExpressRoute 上启用 Microsoft 365,请参阅以下文档,详细了解 Microsoft 365 方面的要求。
- 适用于 Microsoft 365 的 Azure ExpressRoute
- 使用 ExpressRoute 实现高可用性和故障转移
- Microsoft 365 URL 和 IP 地址范围
- 针对 Microsoft 365 的网络规划和性能优化
- Microsoft 365 的网络和迁移规划
- Microsoft 365 与本地环境的集成
- 随时了解 Office 365 IP 地址更改的最新动态
后续步骤
- 有关 ExpressRoute 的详细信息,请参阅 ExpressRoute 常见问题。
- 查找 ExpressRoute 连接服务提供商。 请参阅 ExpressRoute 合作伙伴和对等位置。
- 查看适用于 ExpressRoute 的 Azure 架构良好的框架,了解设计和实现 ExpressRoute 的最佳做法。
- 请参阅路由、NAT 和 QoS 的要求。
- 配置 ExpressRoute 连接。