Circuiti e domini di routing ExpressRouteExpressRoute circuits and routing domains

È necessario ordinare un circuito ExpressRoute per connettere un'infrastruttura locale a Microsoft tramite un provider di connettività.You must order an ExpressRoute circuit to connect your on-premises infrastructure to Microsoft through a connectivity provider. La figura riportata di seguito fornisce una rappresentazione logica della connettività fra la rete WAN e Microsoft.The following figure shows a logical representation of connectivity between your WAN and Microsoft.

Circuiti ExpressRouteExpressRoute circuits

Un circuito ExpressRoute rappresenta una connessione logica tra un'infrastruttura locale e i servizi cloud Microsoft tramite un provider di connettività.An ExpressRoute circuit represents a logical connection between your on-premises infrastructure and Microsoft cloud services through a connectivity provider. È possibile ordinare più circuiti ExpressRoute.You can order multiple ExpressRoute circuits. Ciascun circuito può essere nella stessa regione o in regioni diverse, e può essere collegato ai locali tramite provider di connettività diversi.Each circuit can be in the same or different regions, and can be connected to your premises through different connectivity providers.

I circuiti ExpressRoute non sono mappati ad alcuna entità fisica.ExpressRoute circuits do not map to any physical entities. Un circuito è identificato in modo univoco da un GUID standard denominato chiave di servizio.A circuit is uniquely identified by a standard GUID called as a service key (s-key). La chiave di servizio è l'unica informazione scambiata tra Microsoft, il provider di connettività e l'utente.The service key is the only piece of information exchanged between Microsoft, the connectivity provider, and you. Non è un segreto usato ai fini della sicurezza.The s-key is not a secret for security purposes. Esiste un mapping 1:1 tra un circuito ExpressRoute e la chiave di servizio.There is a 1:1 mapping between an ExpressRoute circuit and the s-key.

Per un circuito ExpressRoute sono previsti fino a tre peering indipendenti: pubblico di Azure, privato di Azure e Microsoft.An ExpressRoute circuit can have up to three independent peerings: Azure public, Azure private, and Microsoft. Ogni peering è una coppia di sessioni BGP indipendenti, ognuna configurata in modo ridondante per garantire la disponibilità elevata.Each peering is a pair of independent BGP sessions each of them configured redundantly for high availability. Esiste un mapping 1:N (1 <= N <= 3) tra un circuito ExpressRoute e i domini di routing.There is a 1:N (1 <= N <= 3) mapping between an ExpressRoute circuit and routing domains. Per un circuito ExpressRoute può essere abilitato uno, due o tutti e tre i peering.An ExpressRoute circuit can have any one, two, or all three peerings enabled per ExpressRoute circuit.

Ogni circuito prevede una larghezza di banda fissa (50 Mbps, 100 Mbps, 200 Mbps, 500 Mbps, 1 Gbps, 10 Gbps) ed è mappato a un provider di connettività e a una località di peering.Each circuit has a fixed bandwidth (50 Mbps, 100 Mbps, 200 Mbps, 500 Mbps, 1 Gbps, 10 Gbps) and is mapped to a connectivity provider and a peering location. La larghezza di banda selezionata viene condivisa tra tutti i peering del circuito.The bandwidth you select is shared across all the peerings for the circuit.

Quote, limiti e limitazioniQuotas, limits, and limitations

Per ogni circuito ExpressRoute si applicano quote e limiti predefiniti.Default quotas and limits apply for every ExpressRoute circuit. Per informazioni aggiornate sulle quote, vedere la pagina Sottoscrizione di Azure e limiti dei servizi, quote e vincoli .Refer to the Azure Subscription and Service Limits, Quotas, and Constraints page for up-to-date information on quotas.

Domini di routing ExpressRouteExpressRoute routing domains

A un circuito ExpressRoute sono associati più domini di routing, ovvero pubblico di Azure, privato di Azure e Microsoft.An ExpressRoute circuit has multiple routing domains associated with it: Azure public, Azure private, and Microsoft. Ogni dominio di routing è configurato in modo identico in una coppia di router (in una configurazione di tipo attivo-attivo o di condivisione del carico) per offrire una disponibilità elevata.Each of the routing domains is configured identically on a pair of routers (in active-active or load sharing configuration) for high availability. Per rappresentare gli schemi di indirizzamento IP, i servizi di Azure sono classificati come pubblici di Azure e privati di Azure.Azure services are categorized as Azure public and Azure private to represent the IP addressing schemes.

Peering privato di AzureAzure Private peering

I servizi di calcolo di Azure, ovvero le macchine virtuali (IaaS) e i servizi cloud (PaaS), che sono distribuiti all'interno di una rete virtuale possono essere connessi tramite il dominio di peering privato.Azure compute services, namely virtual machines (IaaS) and cloud services (PaaS), that are deployed within a virtual network can be connected through the private peering domain. Il dominio di peering privato viene considerato un'estensione attendibile della rete di base in Microsoft Azure.The private peering domain is considered to be a trusted extension of your core network into Microsoft Azure. È possibile configurare la connettività bidirezionale tra la rete di base e le reti virtuali (VNet) di Azure.You can set up bi-directional connectivity between your core network and Azure virtual networks (VNets). Questo peering permette la connessione diretta a macchine virtuali e servizi cloud nei rispettivi indirizzi IP privati.This peering lets you connect to virtual machines and cloud services directly on their private IP addresses.

È possibile connettere più di una rete virtuale al dominio di peering privato.You can connect more than one virtual network to the private peering domain. Per informazioni su limiti e limitazioni, vedere la pagina relativa alle domande frequenti .Review the FAQ page for information on limits and limitations. Per informazioni aggiornate sui limiti, visitare la pagina Sottoscrizione di Azure e limiti dei servizi, quote e vincoli .You can visit the Azure Subscription and Service Limits, Quotas, and Constraints page for up-to-date information on limits. Per informazioni sulla configurazione del routing, vedere la pagina relativa al routing .Refer to the Routing page for detailed information on routing configuration.

Peering pubblico di AzureAzure Public peering

Importante

Tutti i servizi PaaS di Azure sono accessibili anche tramite il peering Microsoft.All Azure PaaS services are also accessible through Microsoft peering. È consigliabile creare il peering Microsoft e connettersi ai servizi PaaS di Azure tramite peering Microsoft.We recommend you to create Microsoft peering and connect to Azure PaaS services over Microsoft peering.

I servizi quali Archiviazione, database SQL e Siti Web di Azure vengono offerti su indirizzi IP pubblici.Services such as Azure Storage, SQL databases, and Websites are offered on public IP addresses. È possibile connettersi privatamente ai servizi ospitati su indirizzi IP pubblici, inclusi gli indirizzi VIP dei servizi cloud, tramite il dominio di routing di peering pubblico.You can privately connect to services hosted on public IP addresses, including VIPs of your cloud services, through the public peering routing domain. È possibile connettere il dominio di peering pubblico al DMZ e connettersi a tutti i servizi di Azure sui rispettivi indirizzi IP pubblici dalla rete WAN senza doversi connettere a Internet.You can connect the public peering domain to your DMZ and connect to all Azure services on their public IP addresses from your WAN without having to connect through the internet.

La connettività viene sempre attivata dalla rete WAN verso i servizi di Microsoft Azure.Connectivity is always initiated from your WAN to Microsoft Azure services. I servizi di Microsoft Azure non potranno attivare connessioni alla rete dell'utente tramite questo dominio di routing.Microsoft Azure services will not be able to initiate connections into your network through this routing domain. Dopo l'abilitazione del peering pubblico, è possibile connettersi a tutti i servizi di Azure.Once public peering is enabled, you can connect to all Azure services. Non è consentito scegliere in modo selettivo i servizi per cui vengono annunciate route.We do not allow you to selectively pick services for which we advertise routes to.

È possibile definire filtri di route personalizzati nella propria rete per usare solo le route necessarie.You can define custom route filters within your network to consume only the routes you need. Per informazioni sulla configurazione del routing, vedere la pagina relativa al routing .Refer to the Routing page for detailed information on routing configuration.

Per altre informazioni sui servizi supportati tramite il dominio di routing di peering pubblico, vedere la pagina relativa alle domande frequenti .See the FAQ page for more information on services supported through the public peering routing domain.

Peering MicrosoftMicrosoft peering

ExpressRoute offre connettività di rete privata a servizi cloud Microsoft.ExpressRoute provides private network connectivity to Microsoft cloud services. Prendendo in considerazione le prestazioni e l'architettura di rete è spesso possibile migliorare i servizi di infrastruttura e della piattaforma in esecuzione in Azure.Infrastructure and platform services running in Azure often benefit by addressing network architecture and performance considerations. Per le aziende è quindi consigliabile usare ExpressRoute per Azure.Therefore, we recommend enterprises use ExpressRoute for Azure.

Le offerte software come un servizio, ad esempio Office 365 e Dynamics 365, sono state create per garantire accesso sicuro e affidabilità tramite Internet.Software as a Service offerings, like Office 365 and Dynamics 365, were created to be accessed securely and reliably via the Internet. L'uso di ExpressRoute per queste applicazioni è quindi consigliato in scenari specifici.Therefore, we only recommend ExpressRoute for these applications in specific scenarios.

Importante

L'uso di ExpressRoute per accedere ad Azure è consigliato per tutte le aziende.Using ExpressRoute to access Azure is recommended for all enterprises. Per indicazioni sull'uso di ExpressRoute per accedere a Office 365, vedere http://aka.ms/ExpressRouteOffice365.For guidance on using ExpressRoute to access Office 365 visit http://aka.ms/ExpressRouteOffice365.

La connettività verso tutti gli altri Microsoft Online Services (i servizi Office 365, Dynamics 365 e Azure PaaS) viene attivata tramite peering Microsoft.Connectivity to all other Microsoft online services (Office 365, Dynamics 365, and Azure PaaS services) is through the Microsoft peering. La connettività bidirezionale tra la rete WAN e i servizi cloud Microsoft verrà abilitata tramite il dominio di routing di peering Microsoft.We enable bi-directional connectivity between your WAN and Microsoft cloud services through the Microsoft peering routing domain. È necessario connettersi ai servizi cloud Microsoft solo tramite indirizzi IP pubblici di cui si è proprietari o di proprietà del proprio provider di connettività ed è necessario rispettare tutte le regole definite.You must connect to Microsoft cloud services only over public IP addresses that are owned by you or your connectivity provider and you must adhere to all the defined rules. Per altre informazioni, vedere la pagina relativa ai prerequisiti per ExpressRoute .See the ExpressRoute prerequisites page for more information.

Per altre informazioni sui servizi supportati, sui costi e sui dettagli per la configurazione, vedere la pagina relativa alle domande frequenti .See the FAQ page for more information on services supported, costs, and configuration details. Per informazioni sull'elenco di provider di connettività che offrono supporto per il peering Microsoft, vedere la pagina relativa alle località per ExpressRoute .See the ExpressRoute Locations page for information on the list of connectivity providers offering Microsoft peering support.

Confronto tra i domini di routingRouting domain comparison

La tabella seguente confronta i tre domini di routing:The following table compares the three routing domains:

Peering privatoPrivate Peering Peering pubblicoPublic Peering Peering MicrosoftMicrosoft Peering**
Numero massimo di prefissi supportati per peeringMax. # prefixes supported per peering 4000 per impostazione predefinita, 10.000 con ExpressRoute Premium4000 by default, 10,000 with ExpressRoute Premium 200200 200200
Intervalli di indirizzi IP supportatiIP address ranges supported Qualsiasi indirizzo IP valido entro la rete WAN.Any valid IP address within your WAN. Indirizzi IP pubblici di proprietà dell'utente o del provider di connettività.Public IP addresses owned by you or your connectivity provider. Indirizzi IP pubblici di proprietà dell'utente o del provider di connettività.Public IP addresses owned by you or your connectivity provider.
Requisiti del numero ASAS Number requirements Numeri AS pubblici e privati.Private and public AS numbers. È necessario possedere un numero AS pubblico se si sceglie di usarne uno.You must own the public AS number if you choose to use one. Numeri AS pubblici e privati.Private and public AS numbers. È tuttavia necessario dimostrare la proprietà degli indirizzi IP pubblici.However, you must prove ownership of public IP addresses. Numeri AS pubblici e privati.Private and public AS numbers. È tuttavia necessario dimostrare la proprietà degli indirizzi IP pubblici.However, you must prove ownership of public IP addresses.
Protocolli IP supportatiIP protocols supported IPv4IPv4 IPv4IPv4 IPv4, IPv6IPv4, IPv6
Indirizzi IP per l'interfaccia di routingRouting Interface IP addresses Indirizzi IP pubblici e RFC1918RFC1918 and public IP addresses Indirizzi IP pubblici registrati a nome dell'utente nei registri di routing.Public IP addresses registered to you in routing registries. Indirizzi IP pubblici registrati a nome dell'utente nei registri di routing.Public IP addresses registered to you in routing registries.
Supporto per Hash MD5MD5 Hash support Yes Yes Yes

() Richiede il livello dello SKU di componente aggiuntivo Premium() Requires the Premium add-on SKU tier

È possibile scegliere di abilitare uno o più domini di routing come parte del circuito ExpressRoute.You can choose to enable one or more of the routing domains as part of your ExpressRoute circuit. È possibile scegliere di posizionare tutti i domini di routing nella stessa rete VPN se si vuole combinarli in un singolo dominio di routing.You can choose to have all the routing domains put on the same VPN if you want to combine them into a single routing domain. È anche possibile posizionarli in domini di routing diversi, in modo analogo a quanto illustrato nel diagramma.You can also put them on different routing domains, similar to the diagram. La configurazione consigliata consiste nel connettere il peering privato direttamente alla rete di base e i collegamenti del peering pubblico e Microsoft al DMZ.The recommended configuration is that private peering is connected directly to the core network, and the public and Microsoft peering links are connected to your DMZ.

Se si sceglie di usare tutte e tre le sessioni di peering, saranno necessarie tre coppie di sessioni BGP (una coppia per ogni tipo di peering).If you choose to have all three peering sessions, you must have three pairs of BGP sessions (one pair for each peering type). Le coppie di sessioni BGP forniscono un collegamento a disponibilità elevata.The BGP session pairs provide a highly available link. Se si stabilisce la connessione tramite provider di connettività di livello 2, l'utente è responsabile della configurazione e della gestione del routing.If you are connecting through layer 2 connectivity providers, you are responsible for configuring and managing routing. È possibile ottenere più informazioni esaminando i flussi di lavoro per la configurazione di ExpressRoute.You can learn more by reviewing the workflows for setting up ExpressRoute.

Passaggi successiviNext steps