共用方式為


ExpressRoute 線路和對等互連

ExpressRoute 線路可透過連線提供者將內部部署基礎結構連線到 Microsoft。 本文將協助您了解 ExpressRoute 線路和路由網域/對等互連。 下圖所示的是 WAN 與 Microsoft 之間連線的邏輯表示法。

此圖顯示 ExpressRoute 線路如何透過連線提供者將內部部署基礎結構連線至 Microsoft。

注意

  • 在 ExpressRoute 的情境下,Microsoft Edge 指的是 ExpressRoute 線路中 Microsoft 端的邊緣路由器。 這是 ExpressRoute 線路對 Microsoft 網路的進入點。

ExpressRoute 線路

ExpressRoute 線路代表內部部署基礎結構與 Microsoft 雲端服務之間,透過連線提供者的邏輯連線。 您可以擁有多條 ExpressRoute 線路。 每一條線路可以位於相同或不同區域,且可透過不同的連線提供者連線到您的內部環境。

ExpressRoute 線路不會對應至任何實體裝置。 線路由一個稱為服務金鑰 (s 金鑰) 的標準 GUID 唯一識別。 服務金鑰是 Microsoft、連線提供者與您之間唯一會交換的資訊。 S 金鑰不是安全性用途的祕密。 ExpressRoute 線路與 s 金鑰之間存在 1:1 對應。

新的 ExpressRoute 線路可以包含兩個獨立的對等互連:私用對等互連和 Microsoft 對等互連。 然而,現有的 ExpressRoute 線路可能具有三個對等互連:Azure 公用、Azure 私用和 Microsoft。 每個對等互連均為一對獨立的 BGP 工作階段,其中每一個都會重複設定,以確保高可用性。 ExpressRoute 線路與路由網域之間存在 1:N (1 <= N <= 3) 對應。 每個 ExpressRoute 電路可以啟用任何一個、兩個或全部三個對等。

每個線路有固定的頻寬 (50 Mbps、100 Mbps、200 Mbps、500 Mbps、1 Gbps、2 Gbps、5 Gbps、10 Gbps),而且對應至連線提供者和對等互連位置。 您選取的頻寬會在所有線路對等互連中共用

配額和限制

每個 ExpressRoute 線路會套用預設的配額和限制。 如需最新的配額資訊,請參閱 Azure 訂用帳戶和服務限制、配額及條件約束

線路 SKU 升級和降級

允許的工作流程

  • 從標準升級至進階 SKU。
  • 從本機升級至標準或進階 SKU。
    • 只能使用 Azure CLI 或 Azure PowerShell 來完成。
    • 計費類型必須為 [無限制]
  • 從 [MeteredData] 變更為 [UnlimitedData]
  • 從進階 SKU 降級為標準。

不支援的工作流程

  • 從 [UnlimitedData] 變更為 [MeteredData]

ExpressRoute 對等互連

ExpressRoute 線路有兩個與其相關聯的路由網域/對等互連:Azure Private 和 Microsoft。 每個對等互連都會在一對路由器上進行相同的設定 (採用主動-主動或負載共用設定),以達到高可用性。 Azure 服務分成 Azure 公用Azure 私用兩類來代表 IP 定址配置。

此圖顯示如何在 ExpressRoute 線路中設定 Azure Private 和 Microsoft對等互連。

Azure 私用對等互連

部署在虛擬網路中的 Azure 計算服務,即虛擬機器 (IaaS) 和雲端服務 (PaaS),可以透過私人對等互連網域進行連線。 私人對等互連網域會被視為核心網路至 Microsoft Azure 的受信任延伸。 您可以在核心網路與 Azure 虛擬網路 (VNet) 之間設定雙向連線。 此對等可讓您直接連線到虛擬機器和雲端服務的私人 IP 位址。

您可以將多個虛擬網路連線到私人對等互連網域。 如需限制的相關資訊,請檢閱 常見問題集頁面 。 如需有關限制的最新資訊,您可以造訪 Azure 訂用帳戶和服務限制、配額及條件約束頁面。 如需路由組態的詳細資訊,請參閱 路由 頁面。

Microsoft 對等互連

Microsoft 365 原本就設計為可透過網際網路來安全可靠地存取。 因此,在特定案例中,建議使用 ExpressRoute。 如需使用 ExpressRoute 來存取 Microsoft 365 的相關資訊,請造訪 Azure ExpressRoute for Microsoft 365

透過 Microsoft 對等互連產生 Microsoft Online Services (Microsoft 365、Azure PaaS 服務和 Microsoft PSTN 服務) 的連線。 我們會透過 Microsoft 對等路由網域啟用 WAN 與 Microsoft 雲端服務之間的雙向連線。 您只能透過您或連線提供者所擁有的公用 IP 位址連線到 Microsoft 雲端服務,而且必須遵守所有定義的規則。 如需詳細資訊,請參閱 ExpressRoute 必要條件頁面。

如需支援的服務、費用和設定詳細資料的詳細資訊,請參閱常見問題集頁面。 如需有關提供 Microsoft 對等所支援連線提供者清單的詳細資訊,請參閱 ExpressRoute 位置 頁面。

重要

如果您使用無限制資料的 Microsoft 對等互連連線至服務,則只有輸出資料不會被 ExpressRoute 收費。 即使目的地是 Microsoft 對等互連公用 IP 位址,仍會針對透過 Microsoft 對等互連存取的服務 (例如計算、儲存體或任何其他服務) 的輸出資料收費。

對等互連比較

下表比較兩個對等互連:

私人對等互連 Microsoft 對等互連
最大值。 每個對等支援的 IPv4 前置詞數目 預設為 4000,ExpressRoute Premium 中為 10000 200
最大值。 每個對等支援的 IPv6 前置詞數目 100 200
支援的 IP 位址範圍 您的 WAN 內任何有效的 IP 位址。 您或您的連線提供者所擁有的公用 IP 位址。
AS 編號需求 私密和公用 AS 編號。 您必須擁有公用 AS 編號,才能選擇使用其中一個編號。 您可以為對等 ASN 設定私人和公用 AS 號碼。 不過,您必須證明公用 IP 位址的擁有權。 注意:如果您使用客戶 ASN,則只能設定公用 ASN。
支援的 IP 通訊協定 IPv4、IPv6 IPv4、IPv6
路由介面 IP 位址 RFC1918 和公用 IP 位址 在路由註冊中向您註冊的公用 IP 位址。
MD5 雜湊支援 Yes

您可以在 ExpressRoute 線路中啟用一或多個路由網域。 如果您想要將它們合併成單一路由網域,您可以選擇將所有路由網域放在相同的 VPN 上。 您也可以將他們放在不同的路由網域,類似上圖。 建議的設定是私人對等互連會直接連線到核心網路,而公用和 Microsoft 對等互連連結會連線到您的 DMZ。

每個對等互連都需要個別的 BGP 工作階段 (每個對等互連類型一對)。 BGP 工作階段配對可提供高可用性連結。 若您透過第 2 層連線提供者來連線,則需負責設定和管理路由。 如需深入瞭解,請檢閱有關設定 ExpressRoute 的 工作流程

ExpressRoute 健康情況

您可以基於可用性、與 VNet 的連線能力及頻寬使用率,使用 ExpressRoute 網路深入解析來監視 ExpressRoute 線路。

ExpressRoute 的連接監視器會監視 Azure 私用對等互連和 Microsoft 對等互連的健康情況。 如需關於設定的詳細資訊,請參閱設定 ExpressRoute 的連接監視器

下一步