Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo fornisce informazioni dettagliate sulle connessioni ExpressRoute nella rete WAN virtuale di Azure.
Un hub virtuale può contenere gateway per funzionalità da sito a sito, ExpressRoute o da punto a sito. Gli utenti che usano la connettività privata nella rete WAN virtuale possono connettere i circuiti ExpressRoute a un gateway ExpressRoute in un hub della rete WAN virtuale. Per un'esercitazione sulla connessione di un circuito ExpressRoute a un hub della rete WAN virtuale di Azure, vedere Come connettere un circuito ExpressRoute alla rete WAN virtuale.
SKU del circuito ExpressRoute supportati nella rete WAN virtuale
Gli SKU del circuito ExpressRoute seguenti possono essere connessi al gateway hub: Locale, Standard e Premium. I circuiti ExpressRoute Direct sono supportati anche con la rete WAN virtuale. Per altre informazioni sui diversi SKU, vedere SKU del circuito ExpressRoute. I circuiti locali di ExpressRoute possono essere connessi solo ai gateway ExpressRoute nella stessa area, ma possono comunque accedere alle risorse nelle reti virtuali spoke che si trovano in altre aree.
Prestazioni del gateway ExpressRoute nella rete WAN virtuale
I gateway ExpressRoute vengono sottoposti a provisioning in unità da 2 Gbps. Un'unità di scala = 2 Gbps con supporto fino a 10 unità di scala = 20 Gbps.
| Unità di scala | Connessioni al secondo | Mega bit al secondo | Pacchetti al secondo | Flussi totali |
|---|---|---|---|---|
| 1 | 14.000 | 2.000 | 200.000 | 200.000 |
| 2 | 28.000 | 4.000 | 400.000 | 400.000 |
| 3 | 42.000 | 6000 | 600,000 | 600,000 |
| 4 | 56.000 | 8.000 | 800,000 | 800,000 |
| 5 | 70.000 | 10.000 | 1.000.000 | 1.000.000 |
| 6 | 84.000 | 12,000 | 1,200,000 | 1,200,000 |
| 7 | 98.000 | 14.000 | 1,400,000 | 1,400,000 |
| 8 | 112.000 | 16.000 | 1.600.000 | 1.600.000 |
| 9 | 126.000 | 18.000 | 1.800.000 | 1.800.000 |
| 10 | 140.000 | 20.000 | 2.000.000 | 2.000.000 |
È importante considerare i punti seguenti:
- Durante le operazioni di manutenzione, le unità di scala da 2 a 10 mantengono la velocità effettiva aggregata. Tuttavia, l'unità di scala 1 può riscontrare lievi variazioni nella velocità effettiva durante tali operazioni.
- Indipendentemente dal numero di unità di scala distribuite, se un singolo flusso TCP supera i 1,5 Gbps, le prestazioni del traffico possono peggiorare.
ExpressRoute FastPath in rete WAN virtuale
ExpressRoute FastPath migliora le prestazioni dei percorsi dati tra la tua rete on-premises e Azure bypassando il gateway ExpressRoute nell'hub rete WAN virtuale per i flussi di traffico supportati. Per maggiori informazioni su FastPath, consulta Azure ExpressRoute FastPath: Funzionalità, disponibilità e limitazioni.
Note
Se usi ExpressRoute FastPath con rete WAN virtuale di Azure, è abilitato per impostazione predefinita per i circuiti ExpressRoute Direct connessi ai gateway ExpressRoute di rete WAN virtuale distribuiti con un minimo di 5 unità di scala. Non è necessaria alcuna configurazione aggiuntiva.
ExpressRoute FastPath in rete WAN virtuale si applica ai pacchetti destinati agli indirizzi delle reti virtuali spoke direttamente collegate all'hub di rete WAN virtuale distribuito nella stessa regione dell'hub di rete WAN virtuale. La tabella seguente mostra la matrice di connettività per gli scenari in cui FastPath è applicabile.
I seguenti simboli indicano FastPath:
- ✓ -I modelli di traffico contrassegnati con un ✓ vengono instradati tramite FastPath.
- ✗ - I pattern di traffico contrassegnati con ✗ vengono instradati tramite il gateway ExpressRoute.
"Instradato tramite una soluzione di sicurezza nell'hub" si riferisce a configurazioni di routing di rete WAN virtuale in cui vengono usati percorsi statici o criteri di routing privato di Routing Intent per inviare il traffico dall'ambiente locale a Rete virtuale verso una soluzione di sicurezza distribuita nell'hub di rete WAN virtuale.
Le destinazioni nella rete WAN virtuale direttamente connessa hanno parlato:
| Destinazione del traffico | Instradato direttamente | Instradato attraverso la soluzione di sicurezza nell'hub |
|---|---|---|
| Macchina virtuale nella rete virtuale spoke di rete WAN virtuale (stessa regione dell'hub) | ✓ | ✓ |
| IP front-end del Load Balancer interno nella rete virtuale spoke di rete WAN virtuale | ✗ | ✓ |
| Private Endpoint / collegamento privato in una rete virtuale spoke di rete WAN virtuale | ✗ | ✓ |
| Workload bare metal (esempi: Azure NetApp Files o Nutanix NC2) nella Rete virtuale spoke di rete WAN virtuale | ✓ | ✓ |
| Destinazioni nelle Reti Virtuali a Spoke che si trovano in una regione diversa rispetto all'hub rete WAN virtuale connesso | ✗ | ✗ |
Altre destinazioni:
| Destinazione del traffico | Instradato direttamente | Instradato attraverso la soluzione di sicurezza nell'hub |
|---|---|---|
| Indirizzo IP di uno spoke indiretto (rete virtuale spoke connessa direttamente all'hub di rete WAN virtuale) | ✗ | ✗ |
| Tutte le destinazioni inter-hub | ✗ | ✗ |
| Traffico diretto a Internet | ✗ | ✗ |
| Connettività di transito ad altri rami (VPN, NVA o ExpressRoute) | ✗ | ✗ |
| IP del tunnel del gateway VPN da sito a sito (pacchetti esterni ESP di ExpressRoute crittografati) | ✗ | - |
| Network Virtual Appliance (NVA) o soluzione SaaS distribuita in un hub rete WAN virtuale (qualsiasi pacchetto destinato a IP privato NVA) | ✗ | - |
| Firewall di Azure nell'hub rete WAN virtuale (traffico SNAT) | ✗ | - |
Considera alcuni altri scenari quando si utilizzano tipi speciali di Azure o servizi di terze parti:
- Servizio Platform as a Service (PaaS) esposto in una rete virtuale spoke di una WAN virtuale: l'implementazione di base del servizio PaaS determina se il traffico viene instradato tramite FastPath o ExpressRoute Gateway. Ad esempio, se il servizio PaaS è gestito da un Internal Load Balancer, il traffico viene instradato attraverso il gateway ExpressRoute a meno che il traffico non venga instradato verso una soluzione di sicurezza nell'hub.
- Servizi connessi ad Azure tramite ExpressRoute: Alcuni servizi Azure come Azure VMWare Service o Skytap utilizzano ExpressRoute per connettersi ad Azure. Anche i servizi di terze parti che utilizzi potrebbero utilizzare ExpressRoute. Quando si utilizzano questi servizi con rete WAN virtuale, si fanno riferimento alla documentazione del servizio o si contatta il fornitore di servizi per determinare se la configurazione ExpressRoute del servizio soddisfa i requisiti di FastPath con rete WAN virtuale.
Altri scenari comuni in cui il traffico on-premises verso Azure viene instradato tramite ExpressRoute Gateway e FastPath non è applicabile indipendentemente dal fatto che venga inserita una soluzione di sicurezza includono (ma non sono limitati a):
Capacità degli indirizzi IP
FastPath presenta limiti di indirizzi IP in base al tipo di circuito. Pianificare la distribuzione per assicurarsi di non superare questi limiti.
Tip
Configura gli avvisi usando Monitoraggio di Azure per ricevere notifiche quando i percorsi FastPath si avvicinano al limite di soglia.
ExpressRoute Direct applica i limiti IP cumulativamente a livello di porta. Quando si raggiunge il limite, FastPath smette di configurare nuove route e il traffico passa attraverso il gateway ExpressRoute. Tutti i limiti standard per il gateway, il circuito e la rete virtuale si applicano ancora.
| Tipo di circuito | Bandwidth | Limite di indirizzi IP |
|---|---|---|
| ExpressRoute Direct | 100, 400 Gbps | 200.000 |
| ExpressRoute Direct | 10 Gbps | 100,000 |
BGP con ExpressRoute nella rete WAN virtuale
È supportato il routing dinamico (BGP). Per altre informazioni, vedere Dynamic Route Exchange with ExpressRoute (Exchange di route dinamiche con ExpressRoute). I numeri ASN del gateway ExpressRoute nell'hub e nel circuito ExpressRoute sono fissi e attualmente non possono essere modificati.
Concetti relativi alla connessione ExpressRoute
| Idea | Descrizione | Note |
|---|---|---|
| Propaga route predefinita | Se l'hub della rete WAN virtuale è configurato con una route predefinita 0.0.0.0/0, questa impostazione controlla se la route 0.0.0.0/0 viene annunciata al sito connesso a ExpressRoute. La route predefinita non ha origine nell'hub della rete WAN virtuale. La route può essere statica nella tabella di route predefinita oppure una route 0.0.0.0/0 annunciata dall'ambiente locale. | Questo campo può essere impostato su Abilitato o Disabilitato. |
| Peso del routing | Se l'hub della rete WAN virtuale acquisisce lo stesso prefisso da più circuiti ExpressRoute connessi, la connessione ExpressRoute con il peso maggiore è preferibile per il traffico destinato a questo prefisso. | Questo campo può essere impostato su un numero compreso tra 0 e 32000. |
Concetti relativi al circuito ExpressRoute
| Idea | Descrizione | Note |
|---|---|---|
| Chiave di autorizzazione | Una chiave di autorizzazione viene concessa da un proprietario del circuito ed è valida per una sola connessione ExpressRoute. | Per riscattare e connettere un circuito ExpressRoute che non si trova nella sottoscrizione, è necessario acquisire la chiave di autorizzazione dal proprietario del circuito ExpressRoute. |
| URI del circuito peer | Si tratta dell'ID risorsa del circuito ExpressRoute, disponibile nel riquadro Delle impostazioni proprietà del circuito ExpressRoute. | Per riscattare e connettere un circuito ExpressRoute che non si trova nella sottoscrizione, è necessario acquisire l'URI del circuito peer dal proprietario del circuito ExpressRoute. |
Note
Se è stata configurata una route 0.0.0.0/0 in modo statico in una tabella di route dell'hub virtuale o in modo dinamico tramite un'appliance virtuale di rete per l'ispezione del traffico, tale traffico ignora l'ispezione quando è destinato ad Archiviazione di Azure e si trova nella stessa area del gateway ExpressRoute nell'hub virtuale. Come soluzione alternativa, è possibile usare il collegamento privato per accedere ad Archiviazione di Azure o inserire il servizio Archiviazione di Azure in un'area diversa rispetto all'hub virtuale.
Limiti di ExpressRoute in una rete WAN virtuale
| Numero massimo di circuiti connessi allo stesso gateway ExpressRoute dell'hub virtuale | Limite |
|---|---|
| Numero massimo di circuiti nella stessa posizione di peering collegati allo stesso hub virtuale | 4 |
| Numero massimo di circuiti in posizioni di peering diverse collegati allo stesso hub virtuale | 8 |
I due limiti precedenti hanno valore true indipendentemente dal numero di unità di scala del gateway ExpressRoute distribuite. Per i limiti delle rotte del circuito ExpressRoute, vedere Limiti degli annunci delle rotte del circuito ExpressRoute.
Passaggi successivi
Per un'esercitazione sulla connessione di un circuito ExpressRoute a rete WAN virtuale, vedere: