ExpressRoute devreleri ve eşleme
ExpressRoute devreleri, bir bağlantı sağlayıcısı aracılığıyla şirket içi altyapınızı Microsoft 'a bağlama. Bu makale ExpressRoute devreleri ve yönlendirme etki alanlarını/eşlemeyi anlamanıza yardımcı olur. Aşağıdaki şekilde, WAN ve Microsoft arasındaki bağlantının mantıksal bir gösterimi gösterilmektedir.

Not
- ExpressRoute bağlamında Microsoft Edge, ExpressRoute bağlantı hattının Microsoft tarafındaki Edge yönlendiricilerini açıklar. Bu, ExpressRoute bağlantı hattının Microsoft 'un ağına giriş noktasıdır.
- Azure genel eşlemesi kullanım dışı bırakılmıştır ve yeni ExpressRoute devreleri için kullanılamaz. Yeni devreler, Microsoft eşlemesini ve özel eşlemeyi destekler.
ExpressRoute bağlantı hatları
ExpressRoute devresi, bir bağlantı sağlayıcısı aracılığıyla şirket içi altyapınız ile Microsoft bulut hizmetleri arasındaki mantıksal bir bağlantıyı temsil eder. Birden fazla ExpressRoute devresine sipariş edebilirsiniz. Her devre aynı veya farklı bölgelerde olabilir ve farklı bağlantı sağlayıcıları aracılığıyla şirket içi olarak bağlanabilir.
ExpressRoute devreleri hiçbir fiziksel varlıkla eşlenmiyor. Devre, hizmet anahtarı (s-Key) olarak adlandırılan standart bir GUID tarafından benzersiz bir şekilde tanımlanır. Hizmet anahtarı, Microsoft, bağlantı sağlayıcısı ve sizin için değiş tokuş edilen tek bilgi parçasıdır. S anahtarı güvenlik amaçları için gizli dizi değildir. Bir ExpressRoute bağlantı hattı ile s anahtarı arasında bir 1:1 eşlemesi vardır.
Yeni ExpressRoute devreleri, iki bağımsız eşleme içerebilir: özel eşleme ve Microsoft eşlemesi. Mevcut ExpressRoute devreleri üç eşleme içerebilir: Azure genel, Azure özel ve Microsoft. Her eşleme bağımsız bir BGP oturumu çiftidir ve bunların her biri yüksek kullanılabilirlik için Redundantly yapılandırırlar. Bir ExpressRoute bağlantı hattı ve yönlendirme etki alanları arasında 1: N (1 <= N <= 3) eşleme var. ExpressRoute bağlantı hattı, ExpressRoute bağlantı hattı başına etkinleştirilmiş herhangi bir, iki veya üç peerte sahip olabilir.
Her devrenin sabit bir bant genişliğine (50 Mbps, 100 Mbps, 200 Mbps, 500 Mbps, 1 Gbps, 10 Gbps) sahiptir ve bir bağlantı sağlayıcısına ve bir eşleme konumuna eşlenir. Seçtiğiniz bant genişliği tüm devre eşlemelerine göre paylaşılır
Kotalar, sınırlar ve sınırlamalar
Varsayılan kotalar ve sınırlar her ExpressRoute devresi için geçerlidir. Kotalar hakkında güncel bilgiler için Azure aboneliği ve hizmet limitleri, Kotalar ve kısıtlamalar sayfasına bakın.
ExpressRoute eşlemesi
ExpressRoute devresi ile ilişkili birden çok yönlendirme etki alanı/eşlemesi vardır: Azure genel, Azure özel ve Microsoft. Her eşleme, yüksek kullanılabilirlik için bir çift yönlendiriciyle (etkin-etkin veya yük paylaşım yapılandırması) aynı şekilde yapılandırılır. Azure Hizmetleri, IP adresleme düzenlerini göstermek için Azure genel ve Azure özel olarak kategorize edilir.

Azure özel eşlemesi
Bir sanal ağ içinde dağıtılan sanal makineler (IaaS) ve Cloud Services (PaaS) gibi Azure işlem hizmetleri, özel eşleme etki alanı aracılığıyla bağlanabilir. Özel eşleme etki alanı, Microsoft Azure ' ye çekirdek ağınızın güvenilen bir uzantısı olarak değerlendirilir. Çekirdek ağınız ve Azure sanal ağlarınız (sanal ağlar) arasında çift yönlü bağlantı kurabilirsiniz. Bu eşleme, sanal makinelere ve bulut hizmetlerine doğrudan kendi özel IP adreslerine bağlanmanızı sağlar.
Özel eşleme etki alanına birden fazla sanal ağ bağlayabilirsiniz. Sınırlamalar ve sınırlamalar hakkında bilgi edinmek için SSS sayfasını gözden geçirin. Limitlerde güncel bilgiler için Azure aboneliği ve hizmet sınırları, Kotalar ve kısıtlamalar sayfasını ziyaret edebilirsiniz. Yönlendirme yapılandırması hakkında ayrıntılı bilgi için yönlendirme sayfasına bakın.
Microsoft eşlemesi
Microsoft 365, Internet üzerinden güvenli ve güvenilir bir şekilde erişilecek şekilde oluşturulmuştur. Bu nedenle, ExpressRoute’u belirli senaryolar için öneriyoruz. Microsoft 365 erişmek için ExpressRoute kullanma hakkında daha fazla bilgi için, Microsoft 365 Için Azure ExpressRouteadresini ziyaret edin.
Microsoft çevrimiçi hizmetler (Microsoft 365 ve Azure PaaS Services) bağlantısı, Microsoft eşlemesi aracılığıyla oluşur. Microsoft eşleme yönlendirme etki alanı aracılığıyla WAN ve Microsoft bulut hizmetleri arasında çift yönlü bağlantıyı etkinleştik. Yalnızca size veya bağlantı sağlayıcınıza ait olan genel IP adreslerinden Microsoft bulut hizmetlerine bağlanmanız gerekir ve tüm tanımlı kurallara uymalısınız. Daha fazla bilgi için bkz. ExpressRoute önkoşulları sayfası.
Desteklenen hizmetler, maliyetler ve yapılandırma ayrıntıları hakkında daha fazla bilgi için SSS sayfasına bakın. Microsoft eşleme desteği sunan bağlantı sağlayıcılarının listesi hakkında bilgi için bkz. ExpressRoute konumları sayfası.
Eşleme karşılaştırması
Aşağıdaki tabloda üç eşleme karşılaştırılır:
| Özel Eşleme | Microsoft Eşlemesi | Genel Eşleme (yeni bağlantı hatlarında kullanım dışı) | |
|---|---|---|---|
| Eşleme başına desteklenen maksimum # ön ekleri | Varsayılan olarak 4000, ExpressRoute ile 10.000 Premium | 200 | 200 |
| Desteklenen IP adresi aralıkları | WAN'nizin içindeki geçerli IP adresleri. | Size veya bağlantı sağlayıcınıza ait genel IP adresleri. | Size veya bağlantı sağlayıcınıza ait genel IP adresleri. |
| AS Numarası gereksinimleri | Özel ve genel AS numaraları. Kullanmayı seçerseniz genel AS numarasına sahip olmak gerekir. | Özel ve genel AS numaraları. Ancak, genel IP adreslerinin sahipliğini kanıtlamanız gerekir. | Özel ve genel AS numaraları. Ancak, genel IP adreslerinin sahipliğini kanıtlamanız gerekir. |
| Desteklenen IP protokolleri | IPv4, IPv6 | IPv4, IPv6 | IPv4 |
| Yönlendirme Arabirimi IP adresleri | RFC1918 ve genel IP adresleri | Yönlendirme kayıt defterlerinde size kayıtlı genel IP adresleri. | Yönlendirme kayıt defterlerinde size kayıtlı genel IP adresleri. |
| MD5 Karma desteği | Yes | Yes | Yes |
ExpressRoute devrenizin kapsamında bir veya daha fazla yönlendirme etki alanını etkinleştirebilirsiniz. Tek bir yönlendirme etki alanında birleştirmek istiyorsanız, tüm yönlendirme etki alanlarının aynı VPN 'e yerleştirilmelerini seçebilirsiniz. Ayrıca, diyagrama benzer şekilde farklı yönlendirme etki alanlarına da koyabilirsiniz. Önerilen yapılandırma, özel eşlemenin doğrudan çekirdek ağa bağlanması ve genel ve Microsoft eşleme bağlantılarının DMZ 'nize bağlı olması durumunda olur.
Her eşleme ayrı BGP oturumları gerektirir (her bir eşleme türü için bir çift). BGP oturum çiftleri, yüksek oranda kullanılabilir bir bağlantı sağlar. Katman 2 bağlantı sağlayıcıları aracılığıyla bağlanıyorsanız, yönlendirmeyi yapılandırma ve yönetme konusunda siz sorumlusunuz. ExpressRoute ayarlamaya yönelik iş akışlarını inceleyerek daha fazla bilgi edinebilirsiniz.
ExpressRoute durumu
ExpressRoute devreleri, ağ performansı İzleyicisi (NPM) kullanarak, sanal ağlar ve bant genişliği kullanımı için kullanılabilir.
NPM, Azure özel eşleme ve Microsoft eşleme sistem durumunu izler. Daha fazla bilgi için gönderimize göz atın.
Sonraki adımlar
- Bir hizmet sağlayıcı bulun. Bkz. ExpressRoute hizmet sağlayıcıları ve konumları.
- Tüm önkoşulların sağlandığından emin olun. Bkz. ExpressRoute önkoşulları.
- ExpressRoute bağlantınızı yapılandırın.