復原驗證是一項功能,可評估已啟用 ExpressRoute 的工作負載網路連線復原能力。 您可以針對閘道的 ExpressRoute 連線執行站台容錯移轉,以評估中斷期間的網路復原能力。 您也可以透過測試容錯移轉機制來驗證移轉期間的設定。 藉由主動測試您的網路,您可以維持與 Azure 工作負載的持續連線,並加強連線。
本文適用於 Azure Virtual WAN 中的 ExpressRoute 虛擬網路閘道器及 ExpressRoute 閘道器。 Virtual WAN 中的韌性驗證目前為預覽版。 兩種閘道的驗證工作流程相同;開啟閘道器的步驟不同。
主要功能
- 測試線路容錯移轉:會暫時中斷從閘道到所選 ExpressRoute 線路的連線,以驗證從一個對等互連位置到另一個對等互連位置的容錯移轉。
- 路由備援:檢視從所選對等互連位置接收之所有前置詞的備援狀態深入解析。
- 流量視覺效果:視覺化 ExpressRoute 閘道上的流量,以及測試期間與其相關聯的所有連線。
- 測試歷史: 查看有關先前進行的測試的詳細信息。
常見使用案例
識別並解決網路中的潛在問題,以增強網路基礎設施的整體可靠性和彈性。
驗證高可用性和災難恢復 (HA/DR) 程序和遷移。 您可以驗證工作負載層級的維護行為,以驗證您的系統是否已為計劃外事件做好準備,並維持無縫作業。
在將 ExpressRoute 對等互連從一個位置移轉至另一個位置之前,請先確保網路彈性。
局限性
- 復原驗證功能僅適用於連線到至少兩個不同對等互連位置之 ExpressRoute 線路的 ExpressRoute 閘道。
- [ 路由清單 ] 索引標籤只能每小時重新整理一次。
- 此功能目前處於虛擬 WAN 的預覽版階段。
- 此功能尚未支援ExpressRoute Metro。
- 如果有任何進行中的測試,或有任何線路目前正在進行維護,則無法執行復原驗證測試。
先決條件
- 你必須在至少兩個不同的對等互連位置設有 ExpressRoute 線路,並具備一個已連線到這些線路的 ExpressRoute 閘道。 閘道器可以是虛擬網路閘道器,或是位於 Virtual WAN 集線器的 ExpressRoute 閘道器。
- 您必須具有參與者層級的授權,才能存取這項功能。
執行復原驗證測試
這很重要
- 測試期間,ExpressRoute 閘道器會與目標 ExpressRoute 電路斷開連接,導致非冗餘路由暫時失去連線。 確保你的路由政策已設定為啟用流量故障轉移。
- 目標 ExpressRoute 電路仍與其他 ExpressRoute 閘道器連接,執行測試的閘道器也會保持與其他 ExpressRoute 電路的連接。
為你的閘道類型開啟韌性驗證:
ExpressRoute 虛擬網路閘道器
在 Azure 入口網站中開啟閘道資源。 在 監控中,選擇韌 性驗證。
Virtual WAN 中的 ExpressRoute 閘道器
- 在 Azure 入口網站中,開啟你的 Virtual WAN 資源。
- 在 連接性中,選擇 樞紐,然後選擇樞紐。
- 在樞紐總覽中,選擇 ExpressRoute。
- 選擇閘道名稱以開啟閘道資源。
- 在監控中,選擇韌性驗證(預覽)。
以下截圖展示了虛擬網路閘道器的體驗。 在 Virtual WAN 中對 ExpressRoute 閘道器使用相同的驗證步驟。
儀表板詳細概述所有連接至 ExpressRoute 閘道的 ExpressRoute 迴路,並依對等點位置分類。 它會顯示最新的測試狀態、上次執行的測試的時間戳記、最新測試的結果,以及設定新測試的動作按鈕。
開始測試
針對目標對等互連位置,選取 [設定新的測試]。
查看自動填入的設定,其中包括:
- 閘道名稱
- 對等互連位置
- 路由備援資訊
- 流量詳細資料
- 所有連線至 ExpressRoute 閘道的狀態
檢閱 路由清單 索引標籤,以確認所有重要路由都標示為備援。
選取第一個複選框,確認此頁面所列的線路不會進行維護。
確認您已檢閱 [ 路由清單 ] 索引標籤,並選取第二個複選框,將所有重要路由標示為備援。
輸入閘道的名稱,以確認您瞭解測試對網路的潛在影響。
選取 [開始模擬] 以開始測試。
復原驗證狀態會顯示為 進行中。
測試期間
前往 [測試狀態] 索引標籤,以驗證每個備援連線對 Azure 工作負載的連線性。 檢閱 ExpressRoute 閘道的流量流程圖,其中顯示每秒流量的平均位數。 索引標籤還提供已連線及已中斷連線之對等互連位置的輸入和輸出流量資訊。
備註
流量指標每分鐘更新一次,並顯示在 「測試狀態」 標籤中。開始測試後,最多需要 5 分鐘才能顯示指標。
透過傳送資料封包,驗證從內部部署網路到 Azure 工作負載的備援連線。 為此,您可以使用 iPerf 等工具。
選取 [停止模擬] 以結束測試。 出現提示時,請確認測試是否已成功完成,並選取容錯移轉對等互連位置。
確認之後,ExpressRoute 閘道的所有連線都會還原。
若要檢視測試報告,請在所選對等互連位置的儀表板上,於 [測試歷程記錄] 欄下選取 [檢視]。
FAQ
為什麼我在 ExpressRoute 閘道中看不到復原驗證功能?
對於 ExpressRoute 虛擬網路閘道器,當閘道器設定為 Max Resiliency 模型時,此功能即可使用。 對於 Virtual WAN 中的 ExpressRoute 閘道器,此功能目前仍在預覽階段。 從樞紐的 ExpressRoute 頁面開啟 ExpressRoute 閘道資源,然後選擇 「監控>韌性驗證(預覽)」。 要進行驗證,閘道器必須與至少兩個不同對等點的迴路連接。
為什麼路線清單沒有更新到最新版本?
「路由清單」標籤旨在標記遺失的路由冗餘。 它會從 Resiliency Insights 擷取路由彈性狀態,因此可能會在上次更新後最多一小時內顯示快取的結果。
此功能是否支援 Microsoft 對等互連或 VPN 連線能力?
否,Resiliency Insights 功能僅支援 ExpressRoute 私人對等互連連線能力。 它不支援 Microsoft Peering 或 VPN 連線。
我可以控制 Azure 入口網站以外的閘道驗證測試嗎?
是,您可以使用 REST API、PowerShell 和 CLI 來啟動和停止閘道復原驗證測試。
如果我未終止測試,會發生什麼事?
測試會無限期執行。
在復原驗證測試期間,我可以監視哪些計量或警示?
若要確保中斷期間的網路復原能力,請設定備援連線。 在容錯移轉期間,如果備份線路超過其頻寬的 100%,可能會發生封包捨棄。 使用線路 QoS 指標來監視因速率限制所造成的封包捨棄。 此外,[復原驗證] 功能中的 [ 測試狀態 ] 索引標籤會提供連線的流量監視。 請確定警示已設定為在測試期間驗證其有效性。
我可以使用閘道復原驗證工具來視需要控制流量嗎?
是,如果是透過不同對等互連位置中的線路進行路由的重複公告,閘道復原驗證工具可讓您透過將流量容錯移轉至替代站台中的連線,來依需求控制流量。
此功能是否支援 FastPath 和 Private Link?
針對 FastPath,雖然資料路徑略過閘道,但閘道仍會處理控制平面活動,例如路由管理。 在 ExpressRoute 線路與閘道的連線中斷期間,路由會從受影響的線路中撤回。 不過,如果已正確設定備援線路,則在容錯移轉期間,會維持容錯移轉連線與 FastPath 和 Private Link 之間的連線。
在故障轉移模擬期間是否預期封包遺失?
在容錯移轉模擬期間,會隨著 BGP (邊界閘道協定) 的重新聚合而發生短暫的連線中斷。 在 TCP 上使用 iPerf 的效能測試(最多 500 Mbps)在模擬期間不會遺失封包。 不過,在實際的中斷案例中,可能會發生某些封包遺失,直到流量成功容錯移轉為止。
容錯移轉需要多久時間?
模擬開始後,流量容錯移轉通常會在 15 秒內完成。
後續步驟
- 深入瞭解 ExpressRoute 閘道 ,以及如何 監視 ExpressRoute 線路。
- 了解 ExpressRoute Resiliency Insights (部分機器翻譯)。