你必须订购一条 ExpressRoute 线路 ,以通过连接提供商将你的本地基础结构连接到 Azure。下图提供了你的 WAN 与 Azure 之间的连接的逻辑表示形式。

ExpressRoute 线路

ExpressRoute 线路表示通过连接提供商在本地基础结构与 Azure 云服务之间建立的逻辑连接。你可以订购多条 ExpressRoute 线路。每条线路可以位于相同或不同的区域,且可以通过不同的连接提供商连接到各个场地。

ExpressRoute 线路不会映射到任何物理实体。线路由称为服务密钥 (s-key) 的标准 GUID 进行唯一标识。服务密钥是在 Azure、连接提供商与你之间唯一交换的一条信息。s-key 不是用于保证安全的机密。ExpressRoute 线路与 s-key 之间存在 1:1 映射。

ExpressRoute 线路最多可以有两个独立的对等互连:Azure 公共和Azure 专用。每个对等互连是一对独立的 BGP 会话,每个会话采用冗余配置以实现高可用性。ExpressRoute 线路与路由域之间存在 1:N (1 <= N <= 2) 映射。每条 ExpressRoute 线路可以启用一个或两个对等互连。

每条线路有固定的带宽(50 Mbps、100 Mbps、200 Mbps、500 Mbps、1 Gbps、10 Gbps),并映射到连接提供商和对等互连位置。所选择的带宽将在线路的所有对等互连之间共享。

配额、限制和局限性

默认配额和限制适用于每条 ExpressRoute 线路。 有关配额的最新信息,请参阅 Azure 订阅和服务限制、配额与约束

ExpressRoute 路由域

一条 ExpressRoute 线路有两个关联的路由域:Azure 公共和Azure 专用。在一对路由器上,每个路由域采用相同的配置(主动-主动,或负载分担配置)以实现高可用性。Azure 服务分类为 Azure 公共 和 Azure 专用 以表示 IP 寻址方案。

专用对等互连

可以通过专用对等域来连接虚拟网络内部署的 Azure 计算服务(即虚拟机 (IaaS) 和云服务 (PaaS))。专用对等域被视为进入 Azure 的核心网络的受信任扩展。可以在核心网络和 Azure 虚拟网络 (VNet) 之间设置双向连接。这样,你便可以使用专用 IP 地址直接连接到虚拟机和云服务。

可以将多个虚拟网络连接到专用对等域。 有关限制和局限性的信息,请查看常见问题解答页。 有关限制的最新信息,请访问 Azure 订阅和服务限制、配额与约束。 有关路由配置的详细信息,请参阅路由页。

公共对等互连

Azure 存储、SQL 数据库和网站等服务是通过公共 IP 地址提供的。 你可以通过公共对等路由域私下连接到公共 IP 地址(包括云服务的 VIP)上托管的服务。 可以将公共对等域连接到外围网络,并从 WAN 连接到公共 IP 地址上的所有 Azure 服务,而无需通过 Internet 连接。

始终会从 WAN 发起到 Azure 服务的连接。Azure 服务无法通过此路由域发起到你网络的连接。启用公共对等互连后,你将能够连接到所有 Azure 服务。我们不允许选择要将路由播发到的服务。可以通过世纪互联客服来查询 Azure 通过此对等互连播发给你的前缀列表。

你可以在网络中定义自定义路由筛选器,以只使用所需的路由。 有关路由配置的详细信息,请参阅路由页。

有关通过公共对等路由域支持的服务的更多详细信息,请参阅常见问题解答页

路由域比较

下表比较了两种路由域。

  专用对等互连 公共对等互连
每个对等互连支持的最大前缀数 默认为 4000,使用 ExpressRoute 高级版时为 10,000 200
支持的 IP 地址范围 WAN 中任何有效的 IPv4 地址 由你或者你的连接提供商拥有的公共 IPv4 地址
AS 编号要求 专用和公共 AS 编号。客户必须拥有公共 AS 编号。 专用和公共 AS 编号。客户必须拥有公共 AS 编号。
路由接口 IP 地址 RFC1918 和公共 IP 地址 在路由注册表中为客户注册的公共 IP 地址。
MD5 哈希支持

可以选择启用一个或多个路由域作为 ExpressRoute 线路的一部分。 若要将这些路由域合并成单个路由域,可以选择将所有路由域放置在同一个 VPN 中。 此外,还可以如图所示,将它们放置在不同的路由域中。 建议的配置是将专用对等链路直接连接到核心网络,并将公共对等链路连接到外围网络。

如果选择所有三个对等会话,需要使用三对 BGP 会话(每队用于一个对等类型)。 BGP 会话对提供高度可用的链接。 如果你要通过第 2 层连接提供商进行连接,则需要负责配置和管理路由。 可以通过查看设置 ExpressRoute 的工作流了解更多详细信息。

后续步骤

ExpressRoute 线路和路由域的更多相关文章

  1. 使用 PowerShell 创建和修改 ExpressRoute 线路的对等互连

    本文可帮助使用 PowerShell 在资源管理器部署模型中创建和管理 ExpressRoute 线路的路由配置. 还可以检查 ExpressRoute 线路的状态,更新.删除和取消预配其对等互连. ...

  2. 创建和修改 ExpressRoute 线路的对等互连

    本文将指导你执行相关步骤,以便使用 Azure 门户和 Resource Manager 部署模型创建和管理 ExpressRoute 线路的路由配置. 配置先决条件 在开始配置之前,请务必查看先决条 ...

  3. ExpressRoute 线路预配工作流和线路状态

    本页从较高层面引导你完成服务预配和路由配置工作流. 下图和相应的步骤说明了预配端到端 ExpressRoute 线路所要执行的任务. 使用 PowerShell 配置 ExpressRoute 线路. ...

  4. 使用 PowerShell 创建和修改 ExpressRoute 线路

    开始之前 安装最新版本的 Azure Resource Manager PowerShell cmdlet. 有关详细信息,请参阅 Azure PowerShell 概述. 在开始配置之前,请查看先决 ...

  5. 创建和修改 ExpressRoute 线路

    本文介绍如何使用 Azure 门户和 Azure Resource Manager 部署模型创建 Azure ExpressRoute 线路. 以下步骤还说明如何查看线路状态,以及如何更新.删除和取消 ...

  6. 将 ExpressRoute 线路从经典部署模型转移到 Resource Manager 部署模型

    本文概述将 Azure ExpressRoute 线路从经典部署模型转移到 Azure Resource Manager 部署模型的效果. Azure 当前使用两种部署模型:Resource Mana ...

  7. 将虚拟网络连接到 ExpressRoute 线路

    本文通过使用 Resource Manager 部署模型和 Azure 门户,帮助将虚拟网络 (VNets) 链接到 Azure ExpressRoute 线路. 虚拟网络可以在同一个订阅中,也可以属 ...

  8. ExpressRoute 先决条件和清单

    若要使用 ExpressRoute 连接到 Azure 服务,需确认是否符合以下部分中所列的要求. 帐户要求 使用中的有效 Azure 帐户.需有此帐户才能设置 ExpressRoute 线路. 连接 ...

  9. ExpressRoute 连接模型

    可通过以下三种不同方式,创建本地网络和 Azure 云之间的连接:CloudExchange 归置.点对点以太网连接和任意位置之间的 (IPVPN) 连接.连接服务提供商可以提供一个或多个连接模型.可 ...

随机推荐

  1. 【树】Serialize and Deserialize Binary Tree

    题目: Serialization is the process of converting a data structure or object into a sequence of bits so ...

  2. Postman—authorization简介

    Postman中的authorization 版权声明,参考: https://blog.csdn.net/qq_28284093/article/details/80416749 1.概述 Auth ...

  3. 全网最详细使用Scrapy时遇到0: UserWarning: You do not have a working installation of the service_identity module: 'cannot import name 'opentype''. Please install it from ..的问题解决(图文详解)

    不多说,直接上干货! 但是在运行爬虫程序的时候报错了,如下: D:\Code\PycharmProfessionalCode\study\python_spider\30HoursGetWebCraw ...

  4. Javac语法糖之增强for循环

    加强的for循环有两种,遍历数组和实现了Iterable接口的容器.javac通过visitForeachLoop()方法来实现解语法糖,代码如下: /** Translate away the fo ...

  5. python如何帮我在投资中获取更高收益

    搞技术的大都比较纯粹,比较实在,除了工资之外基本就没有别的收入了(少部分人能接外包赚外块).或许是迫于生活的压力,或许是不甘于固定的工资,或许是出于技术人骨子里的好奇,亦或是这几年关于理财投资的大力宣 ...

  6. Go语言学习笔记十二: 范围(Range)

    Go语言学习笔记十二: 范围(Range) rang这个关键字主要用来遍历数组,切片,通道或Map.在数组和切片中返回索引值,在Map中返回key. 这个特别像python的方式.不过写法上比较怪异使 ...

  7. dos命令行运行.class源文件错误解决办法

    dos命令行运行java源文件 public static void main(String[] args) throws IOException { // TODO Auto-generated m ...

  8. Spring Boot 使用Redis

    转载自:http://www.cnblogs.com/ityouknow/p/5748830.html Redis支持更丰富的数据结构,例如hashes, lists, sets等,同时支持数据持久化 ...

  9. AE开发流程

    using System;using System.Collections.Generic;using System.ComponentModel;using System.Data;using Sy ...

  10. Sqlserver 还原

    --完整还原 RESTORE DATABASE demoData FROM DISK=N'D:\Backup\demoData.bak'; RESTORE DATABASE { database_na ...