Что такое Azure ExpressRoute?

ExpressRoute позволяет переносить локальные сети в Microsoft Cloud по частному подключению, обеспечиваемому поставщиком услуг подключения. С помощью ExpressRoute можно установить подключения к облачным службам Майкрософт, таким как Microsoft Azure и Microsoft 365.

Это может быть подключение типа "любой к любому" (IP VPN), подключение Ethernet типа "точка-точка" или виртуальное кросс-подключение через поставщика услуг подключения на совместно используемом сервере. Подключения ExpressRoute обеспечивают более высокую надежность, скорость, согласованные задержки и более высокую безопасность, чем типичные подключения через Интернет, так как они не проходят через общедоступный Интернет. Сведения о том, как подключить сеть к облаку Майкрософт с помощью ExpressRoute, см. в статье Модели подключения ExpressRoute.

Варианты подключения ExpressRoute

Примечание.

В контексте ExpressRoute Microsoft Edge описывает пограничные маршрутизаторы на стороне Майкрософт канала ExpressRoute. Это точка входа канала ExpressRoute в сеть корпорации Майкрософт.

Azure ExpressRoute — это одна из служб, составляющих категорию гибридного подключения в Azure. Другие службы в этой категории включают VPN Gateway и Virtual WAN. Каждая служба имеет собственные уникальные возможности и варианты использования. Дополнительные сведения об этой категории служб см. в разделе "Гибридное подключение".

Ключевые преимущества

  • Подключение третьего уровня между локальной сетью и облаком Майкрософт через поставщика услуг подключения. Это может быть подключение типа "любой к любому" (IPVPN), подключение Ethernet типа "точка-точка" или виртуальное кросс-соединение через Ethernet Exchange.
  • Подключение к облачным службам Майкрософт во всех регионах геополитической области.
  • Глобальное подключение к службам Майкрософт во всех регионах с помощью надстройки ExpressRoute Premium.
  • Динамическая маршрутизация между вашей сетью и средой Майкрософт по протоколу BGP.
  • Встроенная отказоустойчивость на каждом пиринговом узле для более высокой надежности.
  • Соглашения об уровне обслуживания, обеспечивающие бесперебойное подключение.
  • Поддержка QoS для Microsoft Teams.

Дополнительные сведения см. в статье Вопросы и ответы по ExpressRoute.

Шпаргалка ExpressRoute

Быстрый доступ к самым важным ресурсам и сведениям ExpressRoute с помощью этой памятки.

Снимок экрана: памятка ExpressRoute для быстрого доступа к информации.

Компоненты

Подключение уровня 3

Корпорация Майкрософт использует BGP, стандартный протокол динамической маршрутизации для обмена маршрутами между локальной сетью, экземплярами в Azure и общедоступными адресами Майкрософт. Мы устанавливаем несколько сеансов связи с вашей сетью по протоколу BGP для различных профилей трафика. Дополнительные сведения см. в статье Канал ExpressRoute и домены маршрутизации.

Избыточность

Каждый канал ExpressRoute состоит из двух подключений к двум маршрутизаторам Microsoft Enterprise Edge (MSEE) в локации ExpressRoute от поставщика подключения или вашего сетевого узла. Корпорация Майкрософт требует наличия двух подключений BGP от вашего поставщика подключения или от границы вашей сети – по одному к каждому MSEE. Вы можете не развертывать избыточные устройства или каналы Ethernet на вашей стороне. Тем не менее, поставщики услуг подключения используют резервные устройства, чтобы убедиться, что ваши подключения передаются в корпорацию Майкрософт с обеспечением избыточности.

Устойчивость

Microsoft предлагает несколько узлов пиринга ExpressRoute в различных геополитических регионах. Для обеспечения максимальной устойчивости Microsoft рекомендует организовать подключение к двум каналам ExpressRoute в двух локациях пиринга. Для непроизводственных и некритичных рабочих нагрузок можно обеспечить стандартную устойчивость, подключив к одному каналу ExpressRoute, который предлагает избыточные подключения в одной площадке пиринга. Портал Azure предоставляет интерактивный интерфейс для создания устойчивой конфигурации ExpressRoute. Для Azure PowerShell, CLI, шаблона ARM, Terraform и Bicep можно добиться максимальной устойчивости, создав второй канал ExpressRoute в другом расположении ExpressRoute и установив подключение к нему. Дополнительные сведения см. в статье "Создание максимальной устойчивости с помощью ExpressRoute".

Схема максимальной устойчивости для подключения ExpressRoute.

Подключение к облачным службам Майкрософт

Подключения ExpressRoute обеспечивают доступ к следующим службам:

  • службы Microsoft Azure
  • службы Microsoft 365

Примечание.

Microsoft 365 был создан для безопасного и надежного доступа через Интернет. Поэтому мы рекомендуем использовать ExpressRoute только в определенных сценариях. Сведения об использовании ExpressRoute для доступа к Microsoft 365 см. в Azure ExpressRoute для Microsoft 365.

Подробный список служб, поддерживаемых подключениями ExpressRoute, см. на странице с вопросами и ответами по ExpressRoute.

Подключение ко всем регионам геополитической области

Вы можете подключиться к Microsoft из одного из наших пиринговых узлов и получить доступ к регионам в одном и том же геополитическом регионе.

Например, при подключении к Майкрософт в Амстердам с помощью ExpressRoute. У вас есть доступ ко всем облачным службам Майкрософт, размещенным в Северной и Западной Европе. Общие сведения о геополитических регионах, связанных регионах облачных служб Майкрософт и расположениях соответствующих пирингов ExpressRoute см. в статье Партнеры и одноранговые расположения ExpressRoute.

Глобальные подключения с использованием ExpressRoute Premium

Включив ExpressRoute Premium, вы сможете устанавливать подключения с другими геополитическими регионами. Если вы подключаетесь к Microsoft в Амстердаме через ExpressRoute, у вас есть доступ ко всем облачным службам Майкрософт, размещенным в каждом регионе по всему миру. Например, у вас есть доступ к службам, развернутыми на западе США или на востоке Австралии, так же, как и к регионам Северной и Западной Европы. Национальные облака исключаются.

Локальные подключения с использованием ExpressRoute Local

Вы можете эффективно передавать данные, включив локальный номер SKU. С помощью локального номера SKU вы можете перенести данные в расположение ExpressRoute рядом с нужным регионом Azure. С использованием Local, плата за передачу данных включена в стоимость порта ExpressRoute.

Сведения о расположении пиринга и поддерживаемых локальных регионах Azure см. в разделе поставщики по расположениям.

Подключения между локальными площадками с использованием ExpressRoute Global Reach

Включив ExpressRoute Global Reach, вы можете обмениваться данными между локальными сайтами через каналы ExpressRoute. Например, предположим, что у вас есть два частных центра обработки данных, один в Калифорнии и один в Техасе, каждый из которых подключен к каналу ExpressRoute в соответствующих регионах. Вы можете использовать ExpressRoute Global Reach для связывания центров обработки данных с этими каналами, а трафик между центрами обработки данных использует сеть Майкрософт.

См. дополнительные сведения об ExpressRoute Global Reach.

Широкая экосистема партнеров по подключению

ExpressRoute обладает постоянно растущей экосистемой поставщиков услуг подключения и партнеров-системных интеграторов. Последние сведения см. в разделе Партнеры и расположения пиринга для ExpressRoute.

Подключение к национальным облакам

Корпорация Майкрософт управляет изолированными облачными средами для особых геополитических регионов и клиентских сегментов. См. в разделе "Партнёры и расположения пиринга ExpressRoute" список национальных облаков и поставщиков.

ExpressRoute Direct

ExpressRoute Direct предоставляет клиентам возможность подключиться напрямую к глобальной сети Microsoft на узлах пиринга, стратегически распределённых по всему миру. ExpressRoute Direct обеспечивает двойную связность 10 Гбит/с, 100 Гбит/с или 400 Гбит/с, поддерживающую активную/активную связность в масштабе.

К основным особенностям ExpressRoute Direct можно отнести следующее:

  • Массивное поглощение данных в такие службы, как Azure Storage и Azure Cosmos DB.
  • Физическая изоляция для отраслей, которые регулируются и требуют выделенного и изолированного подключения. Например, банки, правительства и розничные продажи.
  • Гранулированный контроль распределения цепей на основе бизнес-подразделения.

См. дополнительные сведения об ExpressRoute Direct.

Варианты полосы пропускания

Каналы ExpressRoute можно приобрести для различной пропускной способности. Поддерживаемые пропускные способности перечислены ниже. Обратитесь к поставщику услуг подключения и узнайте, какую пропускную способность они предлагают.

  • 50 Мбит/с
  • 100 Мбит/с
  • 200 Мбит/с
  • 500 Мбит/с
  • 1 Гбит/с
  • 2 Гбит/с
  • 5 Гбит/с
  • 10 Гбит/с

Встроенная избыточность вашей схемы настраивается с использованием первичного и вторичного подключений, каждое из которых имеет закупленную пропускную способность, к двум пограничным маршрутизаторам Microsoft Enterprise Edge (MSEE). Пропускная способность, доступная через вторичное подключение, может использоваться для дополнительного трафика при необходимости. Поскольку вторичное подключение предназначено для обеспечения избыточности, оно не гарантируется и не должно использоваться для дополнительного трафика в течение длительного периода. Если вы планируете использовать только основное подключение для передачи трафика, пропускная способность для подключения фиксирована, и попытка перегружать его приводит к увеличению потерь пакетов.

Динамическое масштабирование пропускной способности

Вы можете увеличить пропускную способность канала ExpressRoute без необходимости разрыва подключений. Дополнительные сведения см. в разделе Изменение канала ExpressRoute.

Гибкие модели тарификации

Вы можете выбрать модель выставления счетов, которая лучше всего подходит для вас:

  • Безлимитный тарифный план. Счета выставляются по ежемесячному тарифу, а передача любых входящих и исходящих данных предоставляется бесплатно.
  • Данные с учетом объема. Счета выставляются по ежемесячному тарифу, а передача любых входящих данных предоставляется бесплатно. Передача исходящих данных оплачивается за каждый гигабайт исходящих данных. Скорость передачи данных зависит от региона.
  • Надстройка ExpressRoute Premium. ExpressRoute Premium — это надстройка для канала связи ExpressRoute. Надстройка ExpressRoute premium предоставляет следующие возможности:
    • Увеличение ограничений маршрутов для Azure общедоступного и Azure частного пиринга с 4000 маршрутов до 10 000 маршрутов.
    • Глобальная связь для служб. Канал ExpressRoute, созданный в любом регионе (за исключением национальных облаков), имеет доступ к ресурсам в любом другом регионе мира. Например, виртуальная сеть, созданная в Западной Европе, будет доступна через контур ExpressRoute, подготовленный в Силиконовой долине.
    • Увеличение числа каналов виртуальной сети на канал ExpressRoute от 10 до большего предела в зависимости от пропускной способности канала.

Вопросы и ответы

Ответы на часто задаваемые вопросы об ExpressRoute см. в этой статье.

Что нового?

Подпишитесь на RSS-канал и просмотрите последние обновления функций ExpressRoute на странице Azure Updates.

Следующие шаги