Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье содержатся сведения о подключениях ExpressRoute в Azure Виртуальная глобальная сеть.
Виртуальный концентратор может содержать шлюзы для функций "сеть — сеть", "ExpressRoute" или "точка — сеть". Пользователи, использующие частное подключение в Виртуальной глобальной сети, могут подключать свои каналы ExpressRoute к шлюзу ExpressRoute в узле Виртуальной глобальной сети. Руководство по подключению канала ExpressRoute к концентратору виртуальной глобальной сети Azure см. в статье "Подключение канала ExpressRoute к виртуальной глобальной сети".
Типы каналов ExpressRoute, поддерживаемые в Виртуальной глобальной сети
Следующие SKU ExpressRoute можно подключить к шлюзу концентратора: Локальный, Стандартный и Премиум. Каналы ExpressRoute Direct также поддерживаются с Виртуальной сетью WAN. Чтобы узнать больше о различных SKU, посетите ExpressRoute Circuit SKUs. Локальные каналы ExpressRoute могут быть подключены только к шлюзам ExpressRoute в одном регионе, но они по-прежнему могут получать доступ к ресурсам в периферийных виртуальных сетях, расположенных в других регионах.
Шлюз ExpressRoute в производительности виртуальной глобальной сети
Шлюзы ExpressRoute подготавливаются с пропускной способностью 2 Гбит/с. Одна единица масштабирования = 2 Гбит/с поддержкой до 10 единиц масштабирования = 20 Гбит/с.
| Единица масштабирования | Подключения в секунду | Мега-биты в секунду | Пакеты в секунду | Всего потоков |
|---|---|---|---|---|
| 1 | 14 000 | 2 000 | 200 000 | 200 000 |
| 2 | 28 000 | 4000 | 400 000 | 400 000 |
| 3 | 42 000 | 6000 | 600,000 | 600,000 |
| 4 | 56 000 | 8000 | 800 000 | 800 000 |
| 5 | 70 000 | 10 000 | 1 000 000 | 1 000 000 |
| 6 | 84 000 | 12 000 | 1 200 000 | 1 200 000 |
| 7 | 98 000 | 14 000 | 1 400 000 | 1 400 000 |
| 8 | 112 000 | 16 000 | 1 600 000 | 1 600 000 |
| 9 | 126 000 | 18 000 | 1 800 000 | 1 800 000 |
| 10 | 140,000 | 20 000 | 2 000 000 | 2 000 000 |
Важно учитывать следующие моменты:
- Во время операций обслуживания масштабируемые единицы от 2 до 10 поддерживают агрегированную пропускную способность. Однако единица масштабирования 1 может столкнуться с небольшими вариациями пропускной способности во время таких операций.
- Независимо от количества развернутых единиц масштабирования, если один поток TCP превышает 1,5 Гбит/с, производительность трафика может снизиться.
ExpressRoute FastPath в Виртуальная глобальная сеть
ExpressRoute FastPath улучшает производительность путей передачи данных между вашей локальной сетью и Azure, обходя шлюз ExpressRoute в Виртуальная глобальная сеть для поддерживаемых потоков трафика. Для получения дополнительной информации о FastPath см. раздел Azure ExpressRoute FastPath: Features, Availability and Limitations.
Примечание.
При использовании ExpressRoute с Виртуальная глобальная сеть Azure FastPath включён по умолчанию для каналов ExpressRoute Direct, подключённых к шлюзам ExpressRoute в Виртуальная глобальная сеть, развёрнутым как минимум с 5 единицами масштабирования. Дополнительная настройка не требуется.
ExpressRoute FastPath в Виртуальная глобальная сеть применяется к пакетам, направленным по адресам в спицевых виртуальных сетях, непосредственно подключённых к хабу Виртуальная глобальная сеть, развернутому в том же регионе, что и этот хаб Виртуальная глобальная сеть. В следующей таблице показана матрица связности для сценариев, где применим FastPath.
Следующие символы обозначают FastPath:
- ✓ -Схемы трафика, отмеченные знаком ✓, направляются через FastPath.
- ✗ - Маршруты движения, отмеченные ✗, проходят через шлюз ExpressRoute.
«Маршрутизируется через решение безопасности в концентраторе» относится к конфигурациям маршрутизации Виртуальная глобальная сеть, в которых статические маршруты или политики частной маршрутизации routing intent используются для направления трафика из локальной среды в виртуальная сеть через решение безопасности, развернутое в концентраторе Виртуальная глобальная сеть.
Пункты назначения в напрямую подключенных спицах Виртуальная глобальная сеть:
| Направление движения | Направлено напрямую | Маршрутизируется через систему безопасности в хабе |
|---|---|---|
| Виртуальная машина в Виртуальная глобальная сеть говорила виртуальная сеть (тот же регион, что и хаб) | ✓ | ✓ |
| IP-адрес внешнего интерфейса внутреннего балансировщика нагрузки в спицевой виртуальной сети Виртуальная глобальная сеть | ✗ | ✓ |
| Частная конечная точка / Приватный канал в виртуальной сети spoke Виртуальная глобальная сеть | ✗ | ✓ |
| Рабочие нагрузки без металла (примеры: Azure NetApp Files или Nutanix NC2) в Виртуальная глобальная сеть spoke виртуальная сеть | ✓ | ✓ |
| Пункты назначения в периферийных виртуальных сетях, находящихся в другом регионе, чем подключённый концентратор Виртуальная глобальная сеть | ✗ | ✗ |
Другие направления:
| Направление движения | Направлено напрямую | Маршрутизируется через систему безопасности в хабе |
|---|---|---|
| IP-адрес в косвенной спице (спица виртуальная сеть, напрямую подключённая к хабу Виртуальная глобальная сеть) | ✗ | ✗ |
| Все межузловые пункты назначения | ✗ | ✗ |
| Трафик, связанный с интернетом | ✗ | ✗ |
| Транзитное подключение к другим филиалам (VPN, NVA или ExpressRoute) | ✗ | ✗ |
| IP-адрес туннеля VPN-шлюза типа site-to-site (зашифрованные внешние ESP-пакеты ExpressRoute) | ✗ | - |
| Сетевое виртуальное устройство (NVA) или SaaS-решение, развернутое в хабе Виртуальная глобальная сеть (любой пакет, предназначенный для приватного IP NVA) | ✗ | - |
| Брандмауэр Azure в центре Виртуальная глобальная сеть (трафик SNAT) | ✗ | - |
Рассмотрим несколько других сценариев при использовании специальных типов Azure или сторонних сервисов:
- Сервис платформы как услуги (PaaS), который представлен в Виртуальная глобальная сеть spoke виртуальная сеть: Базовая реализация сервиса PaaS определяет, маршрутизируется ли трафик через FastPath или через ExpressRoute Gateway. Например, если сервис PaaS обслуживается внутренним Load Balancer, трафик маршрутизируется через шлюз ExpressRoute, если только трафик не направляется на систему безопасности в хабе.
- Сервисы, подключённые к Azure с помощью ExpressRoute: некоторые сервисы Azure, такие как Azure VMWare или Skytap, используют ExpressRoute для подключения к Azure. Сторонние сервисы, которыми вы пользуетесь, также могут использовать ExpressRoute. При использовании этих сервисов с Виртуальная глобальная сеть обращайтесь к документации по сервису или обратитесь к провайдеру, чтобы определить, соответствует ли конфигурация ExpressRoute требованиям FastPath с Виртуальная глобальная сеть.
Другие распространённые сценарии, когда локальный трафик в Azure маршрутизируется через ExpressRoute Gateway, и FastPath неприменим независимо от того, установлено ли решение по безопасности, включают (но не ограничиваются ими):
Емкость IP-адреса
FastPath имеет ограничения IP-адресов на основе типа канала. Запланируйте развертывание, чтобы убедиться, что эти ограничения не превышаются.
Совет
Настройте оповещения с помощью Azure Monitor, чтобы получать уведомления, когда маршруты FastPath приближаются к пороговому лимиту.
ExpressRoute Direct применяет ограничения IP-адресов совокупно на уровне порта. При достижении ограничения FastPath перестает настраивать новые маршруты и потоки трафика через шлюз ExpressRoute. Все стандартные ограничения для шлюза, канала и виртуальной сети по-прежнему применяются.
| Тип канала | Bandwidth | Ограничение IP-адресов |
|---|---|---|
| ExpressRoute Direct | 100, 400 Гбит/с | 200 000 |
| ExpressRoute Direct | 10 Гбит/с | 100,000 |
BGP с ExpressRoute в Виртуальной глобальной сети
Поддерживается динамическая маршрутизация (BGP). Дополнительные сведения см. в разделе Обмен динамическими маршрутами с ExpressRoute. ASN шлюза ExpressRoute в концентраторе и схема связи ExpressRoute являются фиксированными и в настоящее время их нельзя изменить.
Основные понятия подключения ExpressRoute
| Концепция | Описание | Заметки |
|---|---|---|
| Распространение маршрута по умолчанию | Если узел Виртуальной глобальной сети настроен с маршрутом по умолчанию 0.0.0.0/0, этот параметр определяет, передается ли маршрут 0.0.0.0/0 вашему сайту, подключенному через ExpressRoute. Маршрут по умолчанию не исходит из узла Виртуальная глобальная сеть. Маршрут может быть статическим маршрутом в таблице маршрутов по умолчанию или 0.0.0.0/0, объявленным из локальной сети. | Это поле можно задать для включения или отключения. |
| Вес маршрутизации | Если центр Виртуальная глобальная сеть узнает один и тот же префикс из нескольких каналов ExpressRoute, для трафика к этому префиксу будет выбрано подключение ExpressRoute с наивысшим весом. | Это поле можно задать в диапазоне от 0 до 32000. |
Основные понятия цепи ExpressRoute
| Концепция | Описание | Заметки |
|---|---|---|
| Ключ авторизации | Ключ авторизации предоставляется владельцем канала и действителен только для одного подключения ExpressRoute. | Чтобы активировать и подключить канал ExpressRoute, который отсутствует в подписке, необходимо собрать ключ авторизации от владельца канала ExpressRoute. |
| URI одноранговой цепи | Это идентификатор ресурса канала ExpressRoute (который можно найти в области параметров канала ExpressRoute). | Чтобы активировать и подключить канал ExpressRoute, который не в вашей подписке, необходимо получить URI однорангового канала от владельца канала ExpressRoute. |
Примечание.
Если вы настроили маршрут 0.0.0.0/0 статически в таблице маршрутов виртуального концентратора или динамически через сетевое виртуальное устройство для проверки трафика, то этот трафик будет обходить проверку, если он направлен в хранилище Azure и находится в том же регионе, что и шлюз ExpressRoute виртуального концентратора. В качестве обходного решения можно использовать приватный канал для доступа к службе хранилища Azure или поместить службу хранилища Azure в другой регион, отличный от виртуального концентратора.
Ограничения ExpressRoute в Виртуальной сети WAN
| Максимальное количество каналов, подключенных к одному шлюзу ExpressRoute виртуального концентратора | Лимит |
|---|---|
| Максимальное количество цепей в одном расположении пиринга, подключенных к одному виртуальному концентратору | 4 |
| Максимальное количество цепей в различных узлах пиринга, подключенных к одному виртуальному концентратору | 8 |
Указанные выше два ограничения остаются в силе независимо от числа развернутых единиц масштабирования шлюза ExpressRoute. Ограничения маршрутов канала ExpressRoute см. в разделе "Ограничения маршрута канала ExpressRoute".
Следующие шаги
Далее, для получения инструкции по подключению канала ExpressRoute к Виртуальной WAN, см. следующую информацию: