Проверка устойчивости шлюза Azure ExpressRoute

Проверка устойчивости — это функция, которая оценивает устойчивость сетевых подключений для рабочих нагрузок с поддержкой ExpressRoute. Вы можете выполнить переключение на резервный сайт для подключений ExpressRoute к шлюзу, чтобы оценить надежность сети во время сбоев. Вы также можете проверить настройку во время миграции, протестировав механизмы отказоустойчивости. Проводя проактивное тестирование сети, вы можете сохранять непрерывное подключение к рабочим нагрузкам Azure и укрепить соединения.

Ключевые особенности

  • Отработка отказа тестового канала: подключения временно отключены от шлюза к выбранному каналу ExpressRoute для проверки переключения пиринга с одного расположения на другое.
  • Избыточность маршрута: Просмотр аналитических сведений о состоянии избыточности для всех префиксов, полученных из выбранного расположения пиринга.
  • Визуализация трафика: визуализация трафика на шлюзе ExpressRoute и всех соединениях, связанных с ним во время тестирования.
  • Журнал тестов: просмотрите подробные сведения о ранее проведенных тестах.

Распространенные варианты использования

  • Определите и решите потенциальные проблемы в сети, чтобы повысить общую надежность и устойчивость сетевой инфраструктуры.

  • Проверьте процедуры высокой доступности и аварийного восстановления, а также миграции. Вы можете убедиться, что системы подготовлены к незапланированным событиям и поддерживают простое выполнение операций, проверяя поведение обслуживания на уровне рабочей нагрузки.

  • Перед миграцией с одного расположения пиринга ExpressRoute на другое убедитесь, что обеспечена устойчивая работа сети.

Ограничения

  • Функция проверки на устойчивость поддерживается только для шлюзов ExpressRoute, подключенных к каналам ExpressRoute, которые находятся по крайней мере в двух различных пиринговых точках.
  • Вкладка "Список маршрутов " может обновляться только один раз в час.
  • Эта функция пока не поддерживается для виртуальной глобальной сети или метро ExpressRoute.
  • Вы не можете запустить тест проверки устойчивости, если существуют текущие тесты или какие-либо из каналов в настоящее время проходят обслуживание.

Предпосылки

  • У вас должен быть канал ExpressRoute как минимум в двух различных точках пиринга и шлюз виртуальной сети ExpressRoute, подключенный к этим каналам.
  • Для доступа к этой функции необходимо иметь авторизацию на уровне участника.

Запуск теста проверки устойчивости

Это важно

  • Во время тестирования шлюз виртуальной сети ExpressRoute отключается от целевого канала ExpressRoute, что приводит к временной потере подключения для нередундируемых маршрутов. Убедитесь, что ваши политики маршрутизации настроены для автоматического переключения на резервный канал.
  • Целевой канал ExpressRoute остается подключенным к другим шлюзам виртуальной сети ExpressRoute, а шлюз, выполняющий тест, остается подключенным к другим каналам ExpressRoute.

Вы можете получить доступ к проверке устойчивости шлюза из любого ресурса шлюза ExpressRoute. В меню слева перейдите в раздел "Мониторинг ".

Снимок экрана: функция проверки устойчивости, доступная в разделе

Панель мониторинга содержит подробный обзор всех цепей ExpressRoute, подключенных к шлюзу виртуальной сети ExpressRoute, классифицированного по местам пиринга. Он отображает последнее состояние теста, метку времени последнего теста, результаты последнего теста и кнопку действия для настройки нового теста.

Запуск теста

  1. В целевой точке пиринга выберите Настроить новый тест.

  2. Просмотрите автозаполненную конфигурацию, которая включает в себя:

    • Имя шлюза.
    • Местоположение пиринга
    • Сведения об избыточности маршрута
    • Сведения о трафике
    • Состояние всех подключений к шлюзу ExpressRoute
  3. Просмотрите вкладку "Список маршрутов ", чтобы убедиться, что все критические маршруты помечены как избыточные.

    Снимок экрана: вкладка

  4. Убедитесь, что каналы, перечисленные на этой странице, не проходят обслуживание, установив первый флажок.

  5. Убедитесь, что вы проверили вкладку "Список маршрутов " и что все критические маршруты помечены как избыточные, установив второй флажок.

  6. Введите имя шлюза, чтобы убедиться, что вы понимаете потенциальный эффект теста в сети.

  7. Нажмите кнопку "Начать моделирование" , чтобы запустить тест.

    Снимок экрана: страница тестирования проверки устойчивости.

  8. Состояние проверки устойчивости отображается как "Выполняется".

Во время теста

  1. Перейдите на вкладку "Состояние теста ", чтобы проверить подключение к рабочим нагрузкам Azure с помощью каждого избыточного подключения. Просмотрите график потока трафика для шлюза ExpressRoute, который отображает средние биты в секунду потока трафика. На вкладке также содержатся сведения о входящем и исходящем трафике для подключенных и отключенных пиринговых точек.

    Снимок экрана: граф потока трафика для шлюза ExpressRoute и данных трафика для подключений к шлюзу.

    Замечание

    Метрики трафика обновляются каждую минуту и отображаются на вкладке "Состояние теста ". Разрешите до 5 минут, чтобы метрики отображались после запуска теста.

  2. Проверьте подключение из локальной сети к рабочим нагрузкам Azure с помощью избыточного подключения, отправляя пакеты данных. Для этого можно использовать такие инструменты, как iPerf .

  3. Нажмите кнопку "Остановить имитацию" , чтобы завершить тест. При появлении запроса подтвердите, успешно ли выполнен тест, и выберите резервную точку пиринга.

  4. Когда вы подтверждаете, соединение для всех подключений к шлюзу ExpressRoute восстанавливается.

  5. Чтобы просмотреть тестовый отчет, выберите "Просмотр" в столбце "Журнал тестов" на панели мониторинга для выбранного расположения пиринга.

Часто задаваемые вопросы

  1. Почему функция проверки устойчивости в шлюзе ExpressRoute не отображается?

    Эта функция доступна только для шлюзов виртуальной сети ExpressRoute, настроенных в модели максимальной устойчивости. Он не поддерживается для шлюзов Virtual WAN ExpressRoute.

  2. Почему список маршрутов не обновляется до последней версии?

    Вкладка "Список маршрутов " предназначена для отметки отсутствия дублирования маршрутов. Он получает состояние устойчивости маршрута из Аналитики устойчивости, поэтому он может отображать кэшированные результаты до одного часа после последнего обновления.

  3. Поддерживает ли функция пиринг Майкрософт или VPN-подключение?

    Нет, функция Аналитики устойчивости поддерживает только подключение к частному пирингу ExpressRoute. Он не поддерживает пиринг Майкрософт или VPN-подключение.

  4. Можно ли контролировать тесты проверки шлюза, отличные от портала Azure?

    Да, для запуска и остановки тестов устойчивости шлюза можно использовать REST API, PowerShell и CLI.

  5. Что произойдет, если я не завершаю тест?

    Тест продолжает выполняться на неопределенный срок.

  6. Какие метрики или оповещения можно отслеживать во время проверки устойчивости?

    Чтобы обеспечить устойчивость сети во время сбоя, настройте избыточные подключения. Во время переключения на резерв, если резервная схема превышает 100% своей пропускной способности, может произойти потеря пакетов. Используйте метрики качества обслуживания канала для отслеживания падений пакетов, вызванных ограничением скорости. Кроме того, вкладка "Состояние теста " в функции проверки устойчивости обеспечивает мониторинг трафика для подключений. Убедитесь, что оповещения настроены для проверки их эффективности во время теста.

  7. Можно ли управлять трафиком по запросу с помощью средства проверки устойчивости шлюза?

    Да, если маршруты объявляются избыточно через каналы в разных точках обмена трафиком, средство проверки устойчивости шлюза позволяет управлять трафиком по запросу, переключая его на подключения в альтернативном месте.

  8. Поддерживает ли эта функция FastPath и Private Link?

    Для FastPath, хотя путь передачи данных обходит шлюз, сам шлюз по-прежнему обрабатывает действия уровня управления, такие как управление маршрутами. При потере связи между контуром ExpressRoute и шлюзом маршруты удаляются из затронутого контура. Однако если избыточные каналы правильно настроены, подключение для резервного переключения на FastPath и Private Link сохраняется во время сбоя.

  9. Ожидается ли потеря пакетов во время имитации отказа?

    Краткое нарушение подключения происходит во время симуляции переключения на резервный канал, так как происходит восстановление согласованности протокола BGP (Пограничный шлюзовой протокол). Тесты производительности с помощью iPerf на TCP (до 500 Мбит/с) не отображают потери пакетов во время имитации. Однако в реальном сценарии сбоя возможны потери пакетов до успешного перевода трафика.

  10. Сколько времени занимает переключение на резервный сервер?

    После начала моделирования автоматическое переключение трафика обычно завершается в течение 15 секунд.

Дальнейшие шаги