Informazioni sui gateway di rete virtuale ExpressRouteAbout ExpressRoute virtual network gateways

Per connettere la rete virtuale di Azure e la rete locale tramite ExpressRoute, è prima di tutto necessario creare un gateway di rete virtuale.To connect your Azure virtual network and your on-premises network via ExpressRoute, you must create a virtual network gateway first. Un gateway di rete virtuale svolge due finalità: le route IP di Exchange tra le reti e il traffico di rete instradato.A virtual network gateway serves two purposes: exchange IP routes between the networks and route network traffic. Questo articolo illustra i tipi di gateway, gli SKU del gateway e le prestazioni stimate in base allo SKU.This article explains gateway types, gateway SKUs, and estimated performance by SKU. Questo articolo illustra anche ExpressRoute FastPath, una funzionalità che consente al traffico di rete dalla rete locale di ignorare il gateway di rete virtuale per migliorare le prestazioni.This article also explains ExpressRoute FastPath, a feature that enables the network traffic from your on-premises network to bypass the virtual network gateway to improve performance.

Tipi di gatewayGateway types

Quando si crea un gateway di rete virtuale, è necessario specificare alcune impostazioni.When you create a virtual network gateway, you need to specify several settings. Una delle impostazioni necessarie, "-GatewayType", indica se il gateway verrà usato per ExpressRoute o il traffico VPN.One of the required settings, '-GatewayType', specifies whether the gateway is used for ExpressRoute, or VPN traffic. Ci sono due tipi di gateway:The two gateway types are:

  • Vpn: per inviare il traffico crittografato attraverso una rete Internet pubblica si usa il gateway di tipo "VPN",Vpn - To send encrypted traffic across the public Internet, you use the gateway type 'Vpn'. detto anche gateway VPN.This is also referred to as a VPN gateway. Le connessioni da sito a sito, da punto a sito e da rete virtuale a rete virtuale usano tutte un gateway VPN.Site-to-Site, Point-to-Site, and VNet-to-VNet connections all use a VPN gateway.

  • ExpressRoute: per inviare il traffico di rete con una connessione privata si usa il tipo di gateway ExpressRoute.ExpressRoute - To send network traffic on a private connection, you use the gateway type 'ExpressRoute'. Questo è detto anche gateway ExpressRoute ed è il tipo di gateway usato durante la configurazione di ExpressRoute.This is also referred to as an ExpressRoute gateway and is the type of gateway used when configuring ExpressRoute.

Ogni rete virtuale può avere un solo gateway di rete virtuale per tipo di gateway.Each virtual network can have only one virtual network gateway per gateway type. Ad esempio, è possibile configurare un gateway di rete virtuale che usa -GatewayType Vpn e una che usa -GatewayType ExpressRoute.For example, you can have one virtual network gateway that uses -GatewayType Vpn, and one that uses -GatewayType ExpressRoute.

SKU del gatewayGateway SKUs

Quando si crea un gateway di rete virtuale è necessario specificare il codice SKU del gateway da usare.When you create a virtual network gateway, you need to specify the gateway SKU that you want to use. Quando si seleziona uno SKU del gateway superiore, al gateway vengono allocati un maggior numero di CPU e una larghezza di banda superiore, di conseguenza il gateway può supportare una velocità effettiva di rete più elevata per la rete virtuale.When you select a higher gateway SKU, more CPUs and network bandwidth are allocated to the gateway, and as a result, the gateway can support higher network throughput to the virtual network.

I gateway di rete virtuale ExpressRoute possono usare i seguenti SKU:ExpressRoute virtual network gateways can use the following SKUs:

  • StandardStandard
  • HighPerformanceHighPerformance
  • UltraPerformanceUltraPerformance

Se si vuole aggiornare il gateway a uno SKU del gateway più potente, nella maggior parte dei casi è possibile usare il cmdlet di PowerShell ' Resize-AzVirtualNetworkGateway '.If you want to upgrade your gateway to a more powerful gateway SKU, in most cases you can use the 'Resize-AzVirtualNetworkGateway' PowerShell cmdlet. Questa tecnica funziona per gli aggiornamenti agli SKU Standard e HighPerformance.This will work for upgrades to Standard and HighPerformance SKUs. Tuttavia, per eseguire l'aggiornamento per allo SKU UltraPerformance sarà necessario ricreare il gateway.However, to upgrade to the UltraPerformance SKU, you will need to recreate the gateway. La ricreazione di un gateway comporta tempi di inattività.Recreating a gateway incurs downtime.

Prestazioni stimate in base allo SKU del gatewayEstimated performances by gateway SKU

La tabella seguente illustra i tipi di gateway e le prestazioni stimate.The following table shows the gateway types and the estimated performances. La tabella è valida per entrambi i modelli di distribuzione classica e di Gestione risorse.This table applies to both the Resource Manager and classic deployment models.

Megabit al secondoMegabits per second Pacchetti al secondoPackets per second Connessioni al secondoConnections per second Coesistenza gateway VPN ed ExpressRouteVPN Gateway and ExpressRoute coexist FastPathFastPath
SKU di base (obsoleto)Basic SKU (deprecated) 500500 SconosciutoUnknown SconosciutoUnknown NoNo NoNo
SKU standard/ErGw1AZStandard SKU/ErGw1AZ 1.0001,000 100,000100,000 7.0007,000 Yes NoNo
SKU/ErGw2AZ a prestazioni elevateHigh Performance SKU/ErGw2AZ 2.0002,000 250.000250,000 14.00014,000 Yes NoNo
SKU con prestazioni ultra/ErGw3AZUltra Performance SKU/ErGw3AZ 10,00010,000 1.000.0001,000,000 28.00028,000 Yes Yes

Importante

Le prestazioni dell'applicazione dipendono da vari fattori, ad esempio la latenza end-to-end e il numero di flussi di traffico avviati dall'applicazione.Application performance depends on multiple factors, such as the end-to-end latency, and the number of traffic flows the application opens. I numeri nella tabella rappresentano il limite massimo che l'applicazione può raggiungere in teoria in un ambiente ideale.The numbers in the table represent the upper limit that the application can theoretically achieve in an ideal environment.

Subnet del gatewayGateway subnet

Prima di creare un gateway ExpressRoute, è necessario creare una subnet del gateway.Before you create an ExpressRoute gateway, you must create a gateway subnet. La subnet del gateway contiene gli indirizzi IP usati dalle VM e dai servizi del gateway di rete virtuale.The gateway subnet contains the IP addresses that the virtual network gateway VMs and services use. Quando si crea il gateway di rete virtuale, le VM del gateway vengono distribuite nella subnet del gateway e configurate con le impostazioni richieste del gateway ExpressRoute.When you create your virtual network gateway, gateway VMs are deployed to the gateway subnet and configured with the required ExpressRoute gateway settings. Non distribuire mai nient'altro (ad esempio, altre VM) alla subnet del gateway.Never deploy anything else (for example, additional VMs) to the gateway subnet. Per poter funzionare correttamente, la subnet del gateway deve essere denominata "GatewaySubnet".The gateway subnet must be named 'GatewaySubnet' to work properly. Denominando la subnet del gateway 'GatewaySubnet', Azure riconosce questa subnet come quella in cui distribuire i servizi e le VM del gateway di rete virtuale.Naming the gateway subnet 'GatewaySubnet' lets Azure know that this is the subnet to deploy the virtual network gateway VMs and services to.

Nota

Le route definite dall'utente con una destinazione 0.0.0.0/0 e gruppi in GatewaySubnet non sono supportate.User defined routes with a 0.0.0.0/0 destination and NSGs on the GatewaySubnet are not supported. I gateway creati con questa configurazione verranno bloccati dalla creazione.Gateways created with this configuration will be blocked from creation. Per il corretto funzionamento dei gateway è necessario l'accesso ai controller di gestione.Gateways require access to the management controllers in order to function properly.

Quando si crea la subnet del gateway, si specifica il numero di indirizzi IP inclusi nella subnet.When you create the gateway subnet, you specify the number of IP addresses that the subnet contains. Gli indirizzi IP inclusi nella subnet del gateway sono allocati alle VM del gateway e ai servizi del gateway.The IP addresses in the gateway subnet are allocated to the gateway VMs and gateway services. Alcune configurazioni richiedono più indirizzi IP di altre.Some configurations require more IP addresses than others.

Quando si pianificano le dimensioni della subnet del gateway, fare riferimento alla documentazione per la configurazione che si prevede di creare.When you are planning your gateway subnet size, refer to the documentation for the configuration that you are planning to create. Ad esempio, la configurazione della coesistenza del gateway ExpressRoute/VPN richiede una subnet del gateway di dimensioni maggiori rispetto alla maggior parte delle altre configurazioni.For example, the ExpressRoute/VPN Gateway coexist configuration requires a larger gateway subnet than most other configurations. È anche consigliabile verificare che la subnet del gateway contenga una quantità di indirizzi IP sufficiente per supportare possibili future configurazioni aggiuntive.Additionally, you may want to make sure your gateway subnet contains enough IP addresses to accommodate possible future additional configurations. Sebbene sia possibile creare una subnet del gateway con dimensioni pari a/29, è consigliabile creare una subnet del gateway di/27 o superiore (/27,/26 e così via) se si dispone dello spazio degli indirizzi disponibile.While you can create a gateway subnet as small as /29, we recommend that you create a gateway subnet of /27 or larger (/27, /26 etc.) if you have the available address space to do so. La maggior parte delle configurazioni verrà adattata.This will accommodate most configurations.

L'esempio seguente di PowerShell Resource Manager illustra una subnet del gateway denominata GatewaySubnet.The following Resource Manager PowerShell example shows a gateway subnet named GatewaySubnet. La notazione CIDR specifica /27. Questa dimensione ammette un numero di indirizzi IP sufficiente per la maggior parte delle configurazioni attualmente esistenti.You can see the CIDR notation specifies a /27, which allows for enough IP addresses for most configurations that currently exist.

Add-AzVirtualNetworkSubnetConfig -Name 'GatewaySubnet' -AddressPrefix 10.0.3.0/27

Importante

Quando si usano le subnet del gateway, evitare di associare un gruppo di sicurezza di rete (NSG) alla subnet del gateway.When working with gateway subnets, avoid associating a network security group (NSG) to the gateway subnet. Se si associa un gruppo di sicurezza di rete a questa subnet, il gateway di rete virtuale (VPN, Express Route gateway) potrebbe smettere di funzionare come previsto.Associating a network security group to this subnet may cause your Virtual Network gateway(VPN, Express Route gateway) to stop functioning as expected. Per altre informazioni sui gruppi di sicurezza di rete, vedere Che cos'è un gruppo di sicurezza di rete.For more information about network security groups, see What is a network security group?

SKU gateway con ridondanza della zonaZone-redundant gateway SKUs

È possibile distribuire gateway ExpressRoute anche in zone di disponibilità di Azure.You can also deploy ExpressRoute gateways in Azure Availability Zones. Questo le separa in modo fisico e logico in diverse zone di disponibilità, proteggendo la connettività di rete locale ad Azure da errori a livello di zona.This physically and logically separates them into different Availability Zones, protecting your on-premises network connectivity to Azure from zone-level failures.

Gateway ExpressRoute con ridondanza della zona

I gateway con ridondanza della zona usano nuovi SKU gateway specifici per il gateway ExpressRoute.Zone-redundant gateways use specific new gateway SKUs for ExpressRoute gateway.

  • ErGw1AZErGw1AZ
  • ErGw2AZErGw2AZ
  • ErGw3AZErGw3AZ

I nuovi SKU gateway supportano anche altre opzioni di distribuzione per soddisfare meglio le esigenze.The new gateway SKUs also support other deployment options to best match your needs. Quando si crea un gateway di rete virtuale usando i nuovi SKU gateway, è anche possibile distribuire il gateway in una zona specifica.When creating a virtual network gateway using the new gateway SKUs, you also have the option to deploy the gateway in a specific zone. In questo caso si parla di gateway a livello di zona.This is referred to as a zonal gateway. Quando si distribuisce un gateway a livello di zona, tutte le istanze del gateway vengono distribuite nella stessa zona di disponibilità.When you deploy a zonal gateway, all the instances of the gateway are deployed in the same Availability Zone.

FastPathFastPath

Il gateway di rete virtuale ExpressRoute è progettato per scambiare le route di rete e instradare il traffico di rete.ExpressRoute virtual network gateway is designed to exchange network routes and route network traffic. FastPath è progettato per migliorare le prestazioni del percorso dati tra la rete locale e la rete virtuale.FastPath is designed to improve the data path performance between your on-premises network and your virtual network. Se abilitata, FastPath invia il traffico di rete direttamente alle macchine virtuali nella rete virtuale, ignorando il gateway.When enabled, FastPath sends network traffic directly to virtual machines in the virtual network, bypassing the gateway.

Per ulteriori informazioni su FastPath, inclusi i requisiti e le limitazioni, vedere informazioni su FastPath.For more information about FastPath, including limitations and requirements, see About FastPath.

API REST e cmdlet PowerShellREST APIs and PowerShell cmdlets

Per altre risorse tecniche e requisiti di sintassi specifici quando si usano le API REST e i cmdlet PowerShell per le configurazioni di gateway di rete virtuale, vedere le pagine seguenti:For additional technical resources and specific syntax requirements when using REST APIs and PowerShell cmdlets for virtual network gateway configurations, see the following pages:

ClassicoClassic Gestione risorseResource Manager
PowerShellPowerShell PowerShellPowerShell
REST APIREST API REST APIREST API

Passaggi successiviNext steps

Per ulteriori informazioni sulle configurazioni di connessione disponibili, vedere Panoramica di ExpressRoute.For more information about available connection configurations, see ExpressRoute Overview.

Per altre informazioni sulla creazione di gateway ExpressRoute, vedere creare un gateway di rete virtuale per ExpressRoute.For more information about creating ExpressRoute gateways, see Create a virtual network gateway for ExpressRoute.

Per altre informazioni sulla configurazione dei gateway con ridondanza della zona, vedere creare un gateway di rete virtuale con ridondanza della zona.For more information about configuring zone-redundant gateways, see Create a zone-redundant virtual network gateway.

Per ulteriori informazioni su FastPath, vedere informazioni su FastPath.For more information about FastPath, see About FastPath.