ExpressRoute 线路和路由域

你必须订购一条ExpressRoute 线路,以通过连接提供商将你的本地基础结构连接到 Azure。下图提供了你的 WAN 与 Azure 之间的连接的逻辑表示形式。

ExpressRoute 线路

ExpressRoute 线路表示通过连接提供商在本地基础结构与 Azure 云服务之间建立的逻辑连接。你可以订购多条 ExpressRoute 线路。每条线路可以位于相同或不同的区域,且可以通过不同的连接提供商连接到各个场地。

ExpressRoute 线路不会映射到任何物理实体。线路由称为服务密钥 (s-key) 的标准 GUID 进行唯一标识。服务密钥是在 Azure、连接提供商与你之间唯一交换的一条信息。s-key 不是用于保证安全的机密。ExpressRoute 线路与 s-key 之间存在 1:1 映射。

ExpressRoute 线路最多可以有两个独立的对等互连:Azure 公共和Azure 专用。每个对等互连是一对独立的 BGP 会话,每个会话采用冗余配置以实现高可用性。ExpressRoute 线路与路由域之间存在 1:N (1 <= N <= 2) 映射。每条 ExpressRoute 线路可以启用一个或两个对等互连。

每条线路有固定的带宽(50 Mbps、100 Mbps、200 Mbps、500 Mbps、1 Gbps、10 Gbps),并映射到连接提供商和对等互连位置。所选择的带宽将在线路的所有对等互连之间共享。

配额、限制和局限性

默认配额和限制适用于每条 ExpressRoute 线路。 有关配额的最新信息,请参阅Azure 订阅和服务限制、配额与约束

ExpressRoute 路由域

一条 ExpressRoute 线路有两个关联的路由域:Azure 公共和Azure 专用。在一对路由器上,每个路由域采用相同的配置(主动-主动,或负载分担配置)以实现高可用性。Azure 服务分类为Azure 公共Azure 专用以表示 IP 寻址方案。

专用对等互连

可以通过专用对等域来连接虚拟网络内部署的 Azure 计算服务(即虚拟机 (IaaS) 和云服务 (PaaS))。专用对等域被视为进入 Azure 的核心网络的受信任扩展。可以在核心网络和 Azure 虚拟网络 (VNet) 之间设置双向连接。这样,你便可以使用专用 IP 地址直接连接到虚拟机和云服务。

可以将多个虚拟网络连接到专用对等域。 有关限制和局限性的信息,请查看常见问题解答页。 有关限制的最新信息,请访问Azure 订阅和服务限制、配额与约束。 有关路由配置的详细信息,请参阅路由页。

公共对等互连

Azure 存储、SQL 数据库和网站等服务是通过公共 IP 地址提供的。 你可以通过公共对等路由域私下连接到公共 IP 地址(包括云服务的 VIP)上托管的服务。 可以将公共对等域连接到外围网络,并从 WAN 连接到公共 IP 地址上的所有 Azure 服务,而无需通过 Internet 连接。

始终会从 WAN 发起到 Azure 服务的连接。Azure 服务无法通过此路由域发起到你网络的连接。启用公共对等互连后,你将能够连接到所有 Azure 服务。我们不允许选择要将路由播发到的服务。可以通过世纪互联客服来查询 Azure 通过此对等互连播发给你的前缀列表。

你可以在网络中定义自定义路由筛选器,以只使用所需的路由。 有关路由配置的详细信息,请参阅路由页。

有关通过公共对等路由域支持的服务的更多详细信息,请参阅常见问题解答页

路由域比较

下表比较了两种路由域。

专用对等互连公共对等互连

每个对等互连支持的最大前缀数默认为 4000,使用 ExpressRoute 高级版时为 10,000200

支持的 IP 地址范围WAN 中任何有效的 IPv4 地址由你或者你的连接提供商拥有的公共 IPv4 地址

AS 编号要求专用和公共 AS 编号。客户必须拥有公共 AS 编号。专用和公共 AS 编号。客户必须拥有公共 AS 编号。

路由接口 IP 地址RFC1918 和公共 IP 地址在路由注册表中为客户注册的公共 IP 地址。

MD5 哈希支持是是

可以选择启用一个或多个路由域作为 ExpressRoute 线路的一部分。 若要将这些路由域合并成单个路由域,可以选择将所有路由域放置在同一个 VPN 中。 此外,还可以如图所示,将它们放置在不同的路由域中。 建议的配置是将专用对等链路直接连接到核心网络,并将公共对等链路连接到外围网络。

如果选择所有三个对等会话,需要使用三对 BGP 会话(每队用于一个对等类型)。 BGP 会话对提供高度可用的链接。 如果你要通过第 2 层连接提供商进行连接,则需要负责配置和管理路由。 可以通过查看设置 ExpressRoute 的工作流了解更多详细信息。

后续步骤

查找服务提供商。 请参阅ExpressRoute 服务提供商和位置

确保符合所有先决条件。 请参阅ExpressRoute 先决条件

配置 ExpressRoute 连接。

创建 ExpressRoute 线路

配置路由(线路对等互连)

将 VNet 链接到 ExpressRoute 线路         立即访问http://market.azure.cn

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,012评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,628评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,653评论 0 350
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,485评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,574评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,590评论 1 293
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,596评论 3 414
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,340评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,794评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,102评论 2 330
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,276评论 1 344
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,940评论 5 339
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,583评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,201评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,441评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,173评论 2 366
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,136评论 2 352

推荐阅读更多精彩内容