Skillnader och överväganden för Azure Stack Hub-nätverk

Azure Stack Hub-nätverk har många av de funktioner som tillhandahålls av Azure-nätverk. Det finns dock några viktiga skillnader som du bör förstå innan du distribuerar ett Azure Stack Hub-nätverk.

Den här artikeln innehåller en översikt över de unika övervägandena för Azure Stack Hub-nätverk och dess funktioner. Mer information om skillnader på hög nivå mellan Azure Stack Hub och Azure finns i artikeln Viktiga överväganden .

Viktigt

Azure Stack Hub erbjuder inte stöd för IPv6 och det finns inga översiktsobjekt som kan ge support.

Fuskblad: Nätverksskillnader

Tjänst Funktion Azure (global) Azure Stack Hub
DNS DNS för flera klientorganisationer Stöds Stöds inte ännu
DNS-zoner per prenumeration 100 (standard)
Kan ökas vid begäran.
100
DNS-postuppsättningar per zon 5 000 (standard)
Kan ökas vid begäran.
5000
Namnservrar för zondelegering Azure tillhandahåller fyra namnservrar för varje användarzon (klientorganisation) som skapas. Azure Stack Hub tillhandahåller två namnservrar för varje användarzon (klientorganisation) som skapas.
Azure Firewall Nätverkssäkerhetstjänst Azure Firewall är en hanterad, molnbaserad tjänst för nätverkssäkerhet som skyddar dina Azure Virtual Network-resurser. Stöds inte ännu.
Virtual Network Virtuell nätverkspeering Anslut två virtuella nätverk i samma region via Azure-stamnätverket. Stöds sedan version 2008 Virtual Network peering
IPv6-adresser Du kan tilldela en IPv6-adress som en del av nätverksgränssnittskonfigurationen. Endast IPv4 stöds.
DDoS-skyddsplan Stöds Stöds inte ännu.
Ip-konfigurationer för skalningsuppsättningar Stöds Stöds inte ännu.
Privata åtkomsttjänster (undernät) Stöds Stöds inte ännu.
Tjänstslutpunkter Stöds för intern (icke-Internet)-anslutning till Azure Services. Stöds inte ännu.
Principer för tjänstslutpunkter Stöds Stöds inte ännu.
Tjänsttunnlar Stöds Stöds inte ännu.
Nätverkssäkerhetsgrupper Förhöjda säkerhetsregler Stöds Stöds.
Effektiva säkerhetsregler Stöds Stöds inte ännu.
Programsäkerhetsgrupper Stöds Stöds inte ännu.
Regelprotokoll TCP, UDP, ICMP, Any Endast TCP, UDP eller any
Virtuella nätverksgatewayer Punkt-till-plats-VPN Gateway Stöds Stöds inte ännu.
Vnet-till-Vnet Gateway Stöds Stöds inte ännu.
Virtual Network gatewaytyp Azure stöder VPN
Express Route
Hyper Net.
Azure Stack Hub stöder för närvarande endast VPN-typ.
SKU:er för VPN Gateway Stöd för Basic, GW1, GW2, GW3, Standard High Performance, Ultra-High Performance. Stöd för SKU:er för Basic, Standard och High-Performance.
VPN-typ Azure stöder både principbaserad och routningsbaserad. Azure Stack Hub stöder endast routningsbaserad.
BGP-inställningar Azure stöder konfiguration av BGP-peeringadress och peer-vikt. BGP-peeringadress och peer-vikt konfigureras automatiskt i Azure Stack Hub.
Stöd för upp till 150 vägar för BGP-annonsering.
Du kan inte konfigurera de här inställningarna med dina egna värden.
Standardgatewaywebbplats Azure stöder konfiguration av en standardplats för tvingad tunneltrafik. Stöds inte ännu.
Ändra storlek på gateway Azure stöder storleksändring av gatewayen efter distributionen. Storleksändring stöds inte.
Tillgänglighetskonfiguration Aktiv/aktiv Aktiv/passiv
UsePolicyBasedTrafficSelectors Azure stöder användning av principbaserade trafikväljare med routningsbaserade gatewayanslutningar. Stöds inte ännu.
Övervakning och aviseringar Azure använder Azure Monitor för att konfigurera aviseringar för VPN-resurser. Stöds inte ännu.
Lastbalanserare SKU Grundläggande lastbalanserare och standardlastbalanserare stöds Endast Basic-Load Balancer stöds. Standard Load Balancer finns för närvarande i offentlig förhandsversion. Mer information finns i Standard Load Balancer överväganden.
SKU-egenskapen stöds inte.
Basic SKU-lastbalanseraren stöder 200 IP-konfigurationer på klientsidan per lastbalanserare.
Zoner Tillgänglighetszoner stöds. Stöds inte ännu
Stöd för inkommande NAT-regler för tjänstslutpunkter Azure har stöd för att ange tjänstslutpunkter för inkommande NAT-regler. Azure Stack Hub har ännu inte stöd för tjänstslutpunkter, så dessa regler kan inte anges.
Protokoll Azure Har stöd för att ange GRE eller ESP. Protokollklass stöds inte i Azure Stack Hub.
Hälsoavsökningar Azure kommer från Load Balancer hälsoavsökningar från IP-adressen 168.63.129.16 Azure Stack Hub Load Balancer hälsoavsökningskällan kommer från undernätets gateway-IP och kommer från värden där DIP för den virtuella datorn finns. Om undernätsintervallet till exempel är 10.0.0.0/24 är undernätets första IP-adress reserverad för gateway-IP-adressen, som skulle vara 10.0.0.1.
FlytandeIP När det är aktiverat kan klientdels- och serverdelsportar vara olika. Azure Stack Hub stöder endast FloatingIP aktiverat med samma klientdels- och serverdelsport
Intern lastbalanserare IP-adress för klientdelen Ingen gräns. Azure Stack Hub tillhandahåller en IP-pool med 127 IP-adresser för den interna lastbalanserarens klientdels-IP-adresser. En liten delmängd av ip-poolen (8) används för den interna infrastrukturen och 119 är tillgängliga för användare.
Offentlig IP-adress Offentlig IP-adressversion Azure stöder både IPv6 och IPv4. Endast IPv4 stöds.
SKU Azure stöder Basic och Standard. Endast Basic stöds.
Nätverksgränssnitt Hämta effektiv routningstabell Stöds Stöds inte ännu.
Hämta effektiva ACL:er Stöds Stöds inte ännu.
Aktivera accelererat nätverk Stöds Stöds inte ännu.
IP-vidarebefordran Inaktiverad som standard. Kan aktiveras. Det går inte att växla den här inställningen. På som standard.
Programsäkerhetsgrupper Stöds Stöds inte ännu.
Intern DNS-namnetikett Stöds Stöds inte ännu.
Privat IP-adressversion Både IPv6 och IPv4 stöds. Endast IPv4 stöds.
Statisk MAC-adress Stöds inte Stöds inte. Varje Azure Stack Hub-system använder samma MAC-adresspool.
Nätverksgränssnitt för virtuella datorer Stöds. Ny konfiguration av nätverksgränssnittet tillämpas endast efter omstart av den virtuella datorn. Stöds. Ny konfiguration av nätverksgränssnittet används när den virtuella datorn körs. Den här processen kan påverka den totala anslutningen till virtuella datorer och ta bort befintliga anslutningar i några sekunder. Vi rekommenderar att du lägger till nätverksgränssnittet medan den virtuella datorn stoppas eller under ett planerat underhåll.
Primärt nätverksgränssnitt för ersättning av virtuella datorer Stöds. Ny konfiguration av nätverksgränssnittet tillämpas endast efter omstart av den virtuella datorn. Det går att ersätta det primära nätverksgränssnittet för en virtuell dator genom att stoppa den virtuella datorn, koppla ett andra nätverksgränssnitt, koppla från det primära gränssnittet och ta bort den primära nätverksgränssnittsresursen. Om den primära nätverksgränssnittsresursen inte tas bort kan den virtuella datorn inte starta.
Network Watcher Network Watcher nätverksövervakningsfunktioner för klientorganisationen Stöds Stöds inte ännu.
CDN Nätverksprofiler för innehållsleverans Stöds Stöds inte ännu.
Programgateway Layer-7-belastningsutjämning Stöds Stöds inte ännu.
Traffic Manager Dirigera inkommande trafik för optimal programprestanda och tillförlitlighet. Stöds Stöds inte ännu.
Express Route Konfigurera en snabb, privat anslutning till Microsofts molntjänster från din lokala infrastruktur eller samlokaliseringsanläggning. Stöds Stöd för att ansluta Azure Stack Hub till en Express Route-krets.
Virtual Machine Scale Sets Offentlig IP-adress per virtuell dator Stöds Stöds inte. Vid behov kan liknande funktioner uppnås med en lastbalanserare.
Uppdatera eller ändra virtuella datorers primära nätverkskort Stöds Stöds inte. Det går inte att höja ett sekundärt nätverkskort till primärt eller tvärtom i Azure Stack Hub.

API-versioner

Azure Stack Hub-nätverk stöder följande API-versioner:

  • 2018-11-01
  • 2018-10-01
  • 2018-08-01
  • 2018-07-01
  • 2018-06-01
  • 2018-05-01
  • 2018-04-01
  • 2018-03-01
  • 2018-02-01
  • 2018-01-01
  • 2017-11-01
  • 2017-10-01

Nästa steg

DNS i Azure Stack Hub