ExpressRoute FastPath 정보
ExpressRoute 가상 네트워크 게이트웨이는 네트워크 경로와 네트워크 트래픽을 교환하도록 설계되었습니다. FastPath는 온-프레미스 네트워크와 가상 네트워크 간의 데이터 경로 성능을 향상시키도록 설계되었습니다. FastPath를 사용하도록 설정하면 ExpressRoute 가상 네트워크 게이트웨이를 바이패스하여 가상 네트워크의 가상 머신으로 네트워크 트래픽을 직접 전송합니다.
요구 사항
회로
FastPath는 모든 ExpressRoute 회로에서 사용할 수 있습니다. FastPath를 통한 가상 네트워크 피어링 및 UDR에 대한 지원은 이제 퍼블릭 클라우드 내의 모든 지역에서 일반 공급하며 ExpressRoute Direct 회로에 연결된 연결에만 적용됩니다. 프라이빗 엔드포인트/Private Link 연결에 대한 제한적인 GA(일반 공급) 지원은 ExpressRoute Direct 회로와의 연결, 제한된 지역 내 및 프라이빗 엔드포인트 뒤에 있는 제한된 서비스에만 제공됩니다.
게이트웨이
FastPath는 여전히 가상 네트워크와 온-프레미스 네트워크 간의 경로를 교환하기 위해 ExpressRoute 가상 네트워크 게이트웨이를 만들어야 합니다. 성능 정보 및 게이트웨이 SKU를 비롯한 가상 네트워크 게이트웨이와 ExpressRoute에 대한 자세한 내용은 ExpressRoute 가상 네트워크 게이트웨이를 참조하세요.
FastPath를 구성하려면 ExpressRoute 가상 네트워크 게이트웨이가 다음 두 SKU 중 하나여야 합니다.
- 초고성능
- ErGw3AZ
가상 네트워크 피어링
FastPath 기능이 올바르게 작동하려면 허브 가상 네트워크와 피어링된 스포크 가상 네트워크가 동일한 지역 내에 있어야 합니다. FastPath는 글로벌 피어링 가상 네트워크를 지원하지 않는다는 점에 유의해야 합니다.
제한 사항
FastPath는 많은 구성을 지원하지만 다음 기능은 지원하지 않습니다.
부하 분산 장치: 가상 네트워크에 Azure 내부 부하 분산 장치를 배포하거나 가상 네트워크에 배포하는 Azure PaaS 서비스를 배포하는 경우 온-프레미스 네트워크에서 부하 분산 장치에 호스트된 가상 IP로의 네트워크 트래픽이 가상 네트워크 게이트웨이로 전송됩니다.
게이트웨이 전송: 하나의 회로에 연결된 두 개의 피어링된 허브 가상 네트워크를 배포하는 경우 가상 네트워크 피어링에서 게이트웨이 전송 허용을 false로 설정해야 합니다. 그렇지 않으면 연결 문제가 발생합니다.
원격 게이트웨이 사용: 두 허브 vnet에 피어된 스포크 vnet을 배포하는 경우 하나의 허브 게이트웨이만 원격 게이트웨이로 사용할 수 있습니다. 둘 다 원격 게이트웨이로 사용하는 경우 연결 문제가 발생합니다.
Private Link: ExpressRoute Direct 회로를 통해 프라이빗 엔드포인트 또는 Private Link 서비스에 대한 FastPath 연결은 제한된 시나리오에서 지원됩니다. 자세한 내용은 100Gbps ExpressRoute Direct에 FastPath 및 Private Link 사용을 참조하세요. 프라이빗 엔드포인트/Private Link 서비스에 대한 FastPath 연결은 ExpressRoute 파트너 공급자 회로에 대해 지원되지 않습니다.
DNS Private Resolver: Azure ExpressRoute FastPath는 DNS Private Resolver에 대한 연결을 지원하지 않습니다.
IP 주소 한도
ExpressRoute SKU | 대역폭 | FastPath IP 제한 |
---|---|---|
ExpressRoute Direct Port | 100Gbps | 200,000 |
ExpressRoute Direct Port | 10Gbps | 100,000 |
ExpressRoute 공급자 회로 | 10Gbps 이하 | 25,000 |
참고
- ExpressRoute Direct는 포트 수준에 누적 제한이 있습니다.
- 이러한 IP 제한에 도달하면 트래픽이 ExpressRoute 게이트웨이를 통해 흐릅니다.
- Azure Monitor를 통해 경고를 구성하여 FastPath 경로 수가 임계값 제한에 근접한 경우 알릴 수 있습니다.
제한된 GA(일반 공급)
프라이빗 엔드포인트/Private Link 연결에 대한 FastPath 지원은 100/10Gbps ExpressRoute Direct 연결에 대한 제한된 시나리오에서 사용할 수 있습니다. 프라이빗 엔드포인트/Private Link 연결은 다음 Azure 지역에서 사용할 수 있습니다.
- 오스트레일리아 동부
- 동아시아
- 미국 동부
- 미국 동부 2
- 미국 중북부
- 북유럽
- 미국 중남부
- 남부 동아시아
- 영국 남부
- 미국 중서부
- 서유럽
- 미국 서부
- 미국 서부 2
- 미국 서부 3
FastPath 프라이빗 엔드포인트/Private Link 연결은 다음 Azure 서비스에 대해 지원됩니다.
- Azure Cosmos DB
- Azure Key Vault
- Azure Storage
- 타사 프라이빗 링크 서비스
참고 항목
- 배포를 미리 계획합니다. 제한된 GA 시나리오에 대해 FastPath Private Link 및 프라이빗 엔드포인트 지원을 사용하도록 설정하려면 완료하는 데 4~6주 이상이 걸릴 수 있습니다.
- ExpressRoute 파트너 회로에 연결된 연결은 이 미리 보기에 사용할 수 없습니다. IPv4 및 IPv6 연결이 모두 지원됩니다.
- ExpressRoute Virtual Network 게이트웨이가 배포된 허브 Virtual Network에 피어된 스포크 Virtual Network에 배포된 Azure Private Link 서비스 및 프라이빗 엔드포인트에 대한 FastPath 연결이 지원됩니다.
- Azure Private Link 가격은 ExpressRoute FastPath를 통해 전송된 트래픽에는 적용되지 않습니다. 가격 책정에 대한 자세한 내용은 Private Link 가격 책정 페이지를 참조하세요.
- FastPath는 단일 가용성 영역에 대한 최대 100Gbps 연결을 지원합니다.
- FastPath는 Azure VWan ExpressRoute 게이트웨이에서 지원되지 않습니다.
Important
지원되는 시나리오에 대한 자세한 내용을 알아보고 제한된 GA 제안에 등록하려면 이 Microsoft 양식을 작성하세요. Microsoft가 사용자에게 도달하면 2단계에서 명령을 실행하여 FastPath 를 통해 Private Link를 사용하도록 설정합니다.
다음 단계
- FastPath를 사용하도록 설정하려면 Azure Portal을 사용하거나 Azure PowerShell을 사용하여 ExpressRoute FastPath 구성을 참조하세요.