Azure Stack Hub 網路的差異和考慮
Azure Stack Hub 網路有許多 Azure 網路所提供的功能。 不過,在部署 Azure Stack Hub 網路之前,您應該先瞭解一些主要差異。
本文提供 Azure Stack Hub 網路功能及其功能的獨特考慮概觀。 若要瞭解 Azure Stack Hub 與 Azure 之間的高階差異,請參閱 主要考慮 文章。
重要
Azure Stack Hub 不支援 IPv6,而且沒有提供支援的藍圖專案。
速查表:網路差異
服務 | 功能 | Azure (全域) | Azure Stack Hub |
---|---|---|---|
DNS | 多租使用者 DNS | 支援 | 尚不支援 |
每個訂用帳戶的 DNS 區域 | 100 (預設值) 可以依要求增加。 |
100 | |
每個區域的 DNS 記錄集 | 5000 (預設值) 可以依要求增加。 |
5000 | |
區域委派的名稱伺服器 | Azure 為建立的每個使用者(租用戶)區域提供四個名稱伺服器。 | Azure Stack Hub 為建立的每個使用者(租用戶)區域提供兩個名稱伺服器。 | |
Azure 防火牆 | 網路安全性服務 | Azure 防火牆是受控、雲端式網路安全性服務,可以保護您的 Azure 虛擬網路資源。 | 尚未支援。 |
虛擬網路 | 虛擬網路對等互連 | 透過 Azure 骨幹網路連線相同區域中的兩個虛擬網路。 | 自 2008 版起支援 虛擬網絡 對等互連 |
IPv6 位址 | 您可以將 IPv6 位址指派為網路介面組態的一部分。 | 僅支援 IPv4。 | |
DDoS 保護計劃 | 支援 | 尚未支援。 | |
擴展集IP組態 | 支援 | 尚未支援。 | |
私人存取服務 (子網) | 支援 | 尚未支援。 | |
服務端點 | 支援對 Azure 服務的內部(非因特網)連線。 | 尚未支援。 | |
服務端點原則 | 支援 | 尚未支援。 | |
服務通道 | 支援 | 尚未支援。 | |
網路安全性群組 | 增強式安全性規則 | 支援 | 支援。 |
有效的安全性規則 | 支援 | 尚未支援。 | |
應用程式安全性群組 | 支援 | 尚未支援。 | |
規則通訊協定 | TCP、UDP、ICMP、Any | 僅限 TCP、UDP 或任何 | |
虛擬網路閘道 | 點對站 VPN 閘道 | 支援 | 尚未支援。 |
Vnet 對 Vnet 閘道 | 支援 | 尚未支援。 | |
虛擬網絡 閘道類型 | Azure 支援 VPN Express Route Hyper Net。 |
Azure Stack Hub 目前僅支援 VPN 類型。 | |
VPN 閘道 SKU | 支援基本、GW1、GW2、GW3、標準高效能、超高效能。 | 支援基本、標準和高效能 SKU。 | |
VPN 類型 | Azure 支援 原則型和路由型。 | Azure Stack Hub 僅支援路由型。 | |
BGP 設定 | Azure 支援 BGP 對等互連位址和對等權數的設定。 | Azure Stack Hub 中會自動設定 BGP 對等互連位址和對等權數。 支援最多 150 個 BGP 公告的路由。 您無法使用您自己的值來設定這些設定。 |
|
默認閘道網站 | Azure 支援 強制通道的預設月臺組態。 | 尚未支援。 | |
閘道重設大小 | Azure 支援 部署后調整閘道的大小。 | 不支援重設大小。 | |
可用性設定 | 主動/主動 | 主動/被動 | |
UsePolicyBasedTrafficSelectors | Azure 支援 搭配路由型網關聯機使用以原則為基礎的流量選取器。 | 尚未支援。 | |
監視和警示 | Azure 會使用 Azure 監視器來設定 VPN 資源的警示。 | 尚未支援。 | |
ASN | Azure 支援 4 位元組 ASN。 | Azure Stack Hub 僅支援 2 位元組 ASN(最多 65535 個)。 | |
負載平衡器 | SKU | 支援基本和標準Load Balancer | 僅支援基本Load Balancer。 Standard Load Balancer 目前為公開預覽狀態。 如需詳細資訊,請參閱 標準Load Balancer考慮。 不支援 SKU 屬性。 基本 SKU 負載平衡器支援每個負載平衡器的 200 個前端 IP 組態。 |
區域 | 支援 可用性區域。 | 尚不支援 | |
服務端點的輸入NAT規則支援 | Azure 支援 指定輸入NAT規則的服務端點。 | Azure Stack Hub 尚不支援服務端點,因此無法指定這些規則。 | |
通訊協定 | Azure 支援指定 GRE 或 ESP。 | Azure Stack Hub 不支援通訊協議類別。 | |
健全狀態探查 | Azure 源自 IP 位址 168.63.129.16 的 Load Balancer 健康情況探查 | Azure Stack Hub Load Balancer 健康情況探查來源來自子網閘道 IP,且源自虛擬機 DIP 所在的主機。 例如,如果子網範圍是 10.0.0.0/24,子網的第一個 IP 會保留給網關 IP,也就是 10.0.0.1。 | |
FloatingIP | 啟用時,前端和後埠可能不同。 | Azure Stack Hub 僅支援使用相同的前端和後埠啟用 FloatingIP | |
內部負載平衡器 | 前端IP | 沒有限制。 | Azure Stack Hub 為內部負載平衡器的前端 IP 提供 127 個 IP 的 IP 集區。 該IP集區 (8) 的一小部分用於其內部基礎結構,而119則可供使用者使用。 |
公用 IP 位址 | 公用IP位址版本 | Azure 支援 IPv6 和 IPv4。 | 僅支援 IPv4。 |
SKU | Azure 支援 基本和標準。 | 僅支援基本。 | |
網路介面 | 取得有效的路由表 | 支援 | 尚未支援。 |
取得有效的 ACL | 支援 | 尚未支援。 | |
啟用加速網路 | 支援 | 尚未支援。 | |
IP 轉送 | 預設為停用。 可以啟用。 | 不支援切換此設定。 預設為開啟。 | |
應用程式安全性群組 | 支援 | 尚未支援。 | |
內部 DNS 名稱標籤 | 支援 | 尚未支援。 | |
私人IP位址版本 | 支援 IPv6 和 IPv4。 | 僅支援 IPv4。 | |
靜態 MAC 位址 | 不支援 | 不支援。 每個 Azure Stack Hub 系統都會使用相同的 MAC 位址池。 | |
虛擬機的網路介面 | 支援。 只有在重新啟動虛擬機之後才會套用新的網路介面組態。 | 支援。 虛擬機執行時會套用新的網路介面組態。 此程式可能會影響整體虛擬機連線能力,並卸除現有的連線數秒。 建議您在虛擬機停止或計劃性維護期間新增網路介面。 | |
虛擬機取代的主要網路介面 | 支援。 只有在重新啟動虛擬機之後才會套用新的網路介面組態。 | 藉由停止 VM、連結第二個網路介面、中斷主要介面和刪除主要網路介面資源,可以取代虛擬機的主要網路介面。 如果未刪除主要網路介面資源,虛擬機就無法啟動。 | |
網路監看員 | 網路監看員 租用戶網路監視功能 | 支援 | 尚未支援。 |
CDN | 內容傳遞網路 配置檔 | 支援 | 尚未支援。 |
應用程式閘道 | 第 7 層負載平衡 | 支援 | 尚未支援。 |
流量管理員 | 路由傳送連入流量,以獲得最佳的應用程式效能和可靠性。 | 支援 | 尚未支援。 |
Express Route | 設定從內部部署基礎結構或共置設施Microsoft雲端服務的快速私人連線。 | 支援 | 支援將 Azure Stack Hub 連線到 Express Route 線路。 |
虛擬機器擴展集 | 每個虛擬機的公用IP | 支援 | 不支援。 如有需要,可以使用負載平衡器達成類似的功能。 |
更新或變更 VM 主要 NIC | 支援 | 不支援。 您無法在 Azure Stack Hub 中將次要 NIC 提升為主要,反之亦然。 |
API 版本
Azure Stack Hub 網路支援下列 API 版本:
- 2018-11-01
- 2018-10-01
- 2018 年 8 月 1 日
- 2018-07-01
- 2018-06-01
- 2018-05-01
- 2018-04-01
- 2018-03-01
- 2018-02-01
- 2018-01-01
- 2017-11-01
- 2017-10-01