你必须订购一条 ExpressRoute 线路 ,以通过连接提供商将你的本地基础结构连接到 Azure。下图提供了你的 WAN 与 Azure 之间的连接的逻辑表示形式。

ExpressRoute 线路

ExpressRoute 线路表示通过连接提供商在本地基础结构与 Azure 云服务之间建立的逻辑连接。你可以订购多条 ExpressRoute 线路。每条线路可以位于相同或不同的区域,且可以通过不同的连接提供商连接到各个场地。

ExpressRoute 线路不会映射到任何物理实体。线路由称为服务密钥 (s-key) 的标准 GUID 进行唯一标识。服务密钥是在 Azure、连接提供商与你之间唯一交换的一条信息。s-key 不是用于保证安全的机密。ExpressRoute 线路与 s-key 之间存在 1:1 映射。

ExpressRoute 线路最多可以有两个独立的对等互连:Azure 公共和Azure 专用。每个对等互连是一对独立的 BGP 会话,每个会话采用冗余配置以实现高可用性。ExpressRoute 线路与路由域之间存在 1:N (1 <= N <= 2) 映射。每条 ExpressRoute 线路可以启用一个或两个对等互连。

每条线路有固定的带宽(50 Mbps、100 Mbps、200 Mbps、500 Mbps、1 Gbps、10 Gbps),并映射到连接提供商和对等互连位置。所选择的带宽将在线路的所有对等互连之间共享。

配额、限制和局限性

默认配额和限制适用于每条 ExpressRoute 线路。 有关配额的最新信息,请参阅 Azure 订阅和服务限制、配额与约束

ExpressRoute 路由域

一条 ExpressRoute 线路有两个关联的路由域:Azure 公共和Azure 专用。在一对路由器上,每个路由域采用相同的配置(主动-主动,或负载分担配置)以实现高可用性。Azure 服务分类为 Azure 公共 和 Azure 专用 以表示 IP 寻址方案。

专用对等互连

可以通过专用对等域来连接虚拟网络内部署的 Azure 计算服务(即虚拟机 (IaaS) 和云服务 (PaaS))。专用对等域被视为进入 Azure 的核心网络的受信任扩展。可以在核心网络和 Azure 虚拟网络 (VNet) 之间设置双向连接。这样,你便可以使用专用 IP 地址直接连接到虚拟机和云服务。

可以将多个虚拟网络连接到专用对等域。 有关限制和局限性的信息,请查看常见问题解答页。 有关限制的最新信息,请访问 Azure 订阅和服务限制、配额与约束。 有关路由配置的详细信息,请参阅路由页。

公共对等互连

Azure 存储、SQL 数据库和网站等服务是通过公共 IP 地址提供的。 你可以通过公共对等路由域私下连接到公共 IP 地址(包括云服务的 VIP)上托管的服务。 可以将公共对等域连接到外围网络,并从 WAN 连接到公共 IP 地址上的所有 Azure 服务,而无需通过 Internet 连接。

始终会从 WAN 发起到 Azure 服务的连接。Azure 服务无法通过此路由域发起到你网络的连接。启用公共对等互连后,你将能够连接到所有 Azure 服务。我们不允许选择要将路由播发到的服务。可以通过世纪互联客服来查询 Azure 通过此对等互连播发给你的前缀列表。

你可以在网络中定义自定义路由筛选器,以只使用所需的路由。 有关路由配置的详细信息,请参阅路由页。

有关通过公共对等路由域支持的服务的更多详细信息,请参阅常见问题解答页

路由域比较

下表比较了两种路由域。

  专用对等互连 公共对等互连
每个对等互连支持的最大前缀数 默认为 4000,使用 ExpressRoute 高级版时为 10,000 200
支持的 IP 地址范围 WAN 中任何有效的 IPv4 地址 由你或者你的连接提供商拥有的公共 IPv4 地址
AS 编号要求 专用和公共 AS 编号。客户必须拥有公共 AS 编号。 专用和公共 AS 编号。客户必须拥有公共 AS 编号。
路由接口 IP 地址 RFC1918 和公共 IP 地址 在路由注册表中为客户注册的公共 IP 地址。
MD5 哈希支持

可以选择启用一个或多个路由域作为 ExpressRoute 线路的一部分。 若要将这些路由域合并成单个路由域,可以选择将所有路由域放置在同一个 VPN 中。 此外,还可以如图所示,将它们放置在不同的路由域中。 建议的配置是将专用对等链路直接连接到核心网络,并将公共对等链路连接到外围网络。

如果选择所有三个对等会话,需要使用三对 BGP 会话(每队用于一个对等类型)。 BGP 会话对提供高度可用的链接。 如果你要通过第 2 层连接提供商进行连接,则需要负责配置和管理路由。 可以通过查看设置 ExpressRoute 的工作流了解更多详细信息。

后续步骤

ExpressRoute 线路和路由域的更多相关文章

  1. 使用 PowerShell 创建和修改 ExpressRoute 线路的对等互连

    本文可帮助使用 PowerShell 在资源管理器部署模型中创建和管理 ExpressRoute 线路的路由配置. 还可以检查 ExpressRoute 线路的状态,更新.删除和取消预配其对等互连. ...

  2. 创建和修改 ExpressRoute 线路的对等互连

    本文将指导你执行相关步骤,以便使用 Azure 门户和 Resource Manager 部署模型创建和管理 ExpressRoute 线路的路由配置. 配置先决条件 在开始配置之前,请务必查看先决条 ...

  3. ExpressRoute 线路预配工作流和线路状态

    本页从较高层面引导你完成服务预配和路由配置工作流. 下图和相应的步骤说明了预配端到端 ExpressRoute 线路所要执行的任务. 使用 PowerShell 配置 ExpressRoute 线路. ...

  4. 使用 PowerShell 创建和修改 ExpressRoute 线路

    开始之前 安装最新版本的 Azure Resource Manager PowerShell cmdlet. 有关详细信息,请参阅 Azure PowerShell 概述. 在开始配置之前,请查看先决 ...

  5. 创建和修改 ExpressRoute 线路

    本文介绍如何使用 Azure 门户和 Azure Resource Manager 部署模型创建 Azure ExpressRoute 线路. 以下步骤还说明如何查看线路状态,以及如何更新.删除和取消 ...

  6. 将 ExpressRoute 线路从经典部署模型转移到 Resource Manager 部署模型

    本文概述将 Azure ExpressRoute 线路从经典部署模型转移到 Azure Resource Manager 部署模型的效果. Azure 当前使用两种部署模型:Resource Mana ...

  7. 将虚拟网络连接到 ExpressRoute 线路

    本文通过使用 Resource Manager 部署模型和 Azure 门户,帮助将虚拟网络 (VNets) 链接到 Azure ExpressRoute 线路. 虚拟网络可以在同一个订阅中,也可以属 ...

  8. ExpressRoute 先决条件和清单

    若要使用 ExpressRoute 连接到 Azure 服务,需确认是否符合以下部分中所列的要求. 帐户要求 使用中的有效 Azure 帐户.需有此帐户才能设置 ExpressRoute 线路. 连接 ...

  9. ExpressRoute 连接模型

    可通过以下三种不同方式,创建本地网络和 Azure 云之间的连接:CloudExchange 归置.点对点以太网连接和任意位置之间的 (IPVPN) 连接.连接服务提供商可以提供一个或多个连接模型.可 ...

随机推荐

  1. Apache解析和绑定域名

    转载+修改 如果你想让你上线项目的域名解析的是你本地的IP,该怎么做呢?难道要一个个的改配置文件吗? 例 :域名为  aaa.com 端口默认为80. 我试图修改为8080端口,但是出错了 1.本地h ...

  2. centos6 内网可达,外网不可达 Network is unreachable

    错误内容 [root@djx-2 yum.repos.d]# ping 3.0.82.21 connect: Network is unreachable [root@djx-2 yum.repos. ...

  3. php里的二进制安全

    二进制安全功能(binary-safe function)是指在一个二进制文件上所执行的不更改文件内容的功能或者操作.这能够保证文件不会因为某些操作而遭到损坏.二进制数据是按照一串0和 1的形式编码的 ...

  4. CentOS7.2配置Hadoop2.6.5

    Hadoop配置文件 /etc/profile 配置Java和Hadoop环境 export JAVA_HOME=/usr/lib/jvm/java-1.8.0-openjdk export CLAS ...

  5. ARP协议抓包之帧长度和Gratuitous ARP的问题

    用Winpcap编程构造ARP包选择网卡并发出,遇到若干问题,学到了许多新知识,但是有的还尚未解决,在这里记录下没解决的和解决的问题. 先来看下ARP协议的格式,ARP字段有28个字节,发到以太网中还 ...

  6. [转]VS 2010 : 如何开发和部署Outlook 2010插件(Add-in)

    本文转自:https://www.cnblogs.com/chenxizhang/archive/2010/05/08/1730766.html 概述: 这篇文章,我将通过一个简单的例子,给大家分享一 ...

  7. SQL运算符

    SQL运算符实例代码教程 - 运算符是一个保留字或字符,主要用于在SQL语句的WHERE子句来执行,比较和算术运算等操作.  http://www.yiibai.com/sql/sql_operato ...

  8. Js四则运算精度问题处理

    JavaScript小数在做四则运算时,精度会丢失,这会在项目中引起诸多不便.先看个具体的例子: //较小的数运算 console.log(0.09999999 + 0.00000001); //0. ...

  9. FacebookFriendAdderPro

    Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Fe ...

  10. [Linux] Linux系统(登陆、退出、修密码)

    登录linux系统,就是输入用户名,密码,回车就可以了 修改密码 使用命令passwd,输入新密码和确认密码,密码的规则要求较严,多试几次 使用命令whoami,查看当前用户信息 使用命令users或 ...