Azure ExpressRoute

已完成

使用 ExpressRoute 可通过连接服务提供商所提供的专用连接,将本地网络扩展到 Microsoft 云。 使用 ExpressRoute 可与 Microsoft Azure 和 Microsoft 365 等 Microsoft 云服务建立连接。

可以从任意位置之间的 (IP VPN) 网络、点到点以太网或在场地租用设施上通过连接服务提供商的虚拟交叉连接来建立这种连接。 ExpressRoute 连接提供比通过 Internet 的典型连接更可靠、更快速、延迟更一致且更安全,因为它们不会经过公共 Internet。

示意图显示了 Azure ExpressRoute 的示例。

关键优势

  • 通过连接服务提供商在本地网络与 Microsoft 云之间建立第 3 层连接。 可以从任意位置之间的 (IPVPN) 网络、点到点以太网,或通过以太网交换经由虚拟交叉连接来建立这种连接。
  • 跨地缘政治区域中的所有区域连接到 Microsoft 云服务。
  • 通过 ExpressRoute 高级版附加组件从全球连接到所有区域的 Microsoft 服务。
  • 通过边界网关协议 (BGP) 在网络与 Microsoft 之间进行动态路由。
  • 在每个对等位置提供内置冗余以提高可靠性。
  • 连接运行时间服务级别协议 (SLA)。
  • 针对 Skype for Business 的服务质量 (QoS) 支持。

功能

第 3 层连接

Microsoft 使用 BGP(一种行业标准动态路由协议),在本地网络、Azure 中的实例和 Microsoft 公共地址之间交换路由。 我们根据不同的流量配置文件来与网络建立多个 BGP 会话。

冗余

每个 ExpressRoute 线路都有两个连接,用于从连接服务提供商或网络边缘的 ExpressRoute 位置连接到两个 Microsoft 企业边缘路由器 (MSEE)。 Microsoft 要求通过连接服务提供商或网络边缘建立双重 BGP 连接 – 各自连接到每个 MSEE。 可以选择不要在一端部署冗余设备/以太网路线。 但是,连接服务提供商会使用冗余设备,确保以冗余方式将连接移交给 Microsoft。

与 Microsoft 云服务建立连接

通过 ExpressRoute 连接可访问以下服务:

  • Microsoft Azure 服务
  • Microsoft 365 服务

与地缘政治区域中的所有区域建立连接

可以从我们的某个对等位置连接到 Microsoft,并访问同一地缘政治区域中的区域。

例如,如果在阿姆斯特丹通过 ExpressRoute 连接到 Microsoft, 你有权访问在北欧和西欧托管的所有 Microsoft 云服务。

使用 ExpressRoute 高级版建立全球连接

你可以启用 ExpressRoute 高级版,将连接扩展为跨越地缘政治边界。 如果在阿姆斯特丹通过 ExpressRoute 连接到 Microsoft,则你有权访问在全球每个区域托管的所有 Microsoft 云服务。 例如,你有权访问部署在美国西部或澳大利亚东部的服务,与访问北欧和西欧区域的方式相同。 国家云不包括在内。

使用 ExpressRoute Local 建立本地连接

通过启用本地库存单位 (SKU),可以经济高效地传输数据。 使用本地 SKU,可以将数据传输到所需 Azure 区域附近的 ExpressRoute 位置。 使用 ExpressRoute Local 时,ExpressRoute 端口费用中包括了数据传输。

使用 ExpressRoute Global Reach 进行本地连接

通过启用 ExpressRoute Global Reach,可以通过 ExpressRoute 线路跨本地站点交换数据。 例如,假设你有两个专用数据中心,一个位于加利福尼亚州,一个位于德克萨斯州,每个数据中心会连接到各自区域中的 ExpressRoute 线路。 可以使用 ExpressRoute Global Reach 将数据中心与这些线路链接,而跨数据中心流量会使用 Microsoft 网络。

丰富的连接合作伙伴生态系统

ExpressRoute 的连接服务提供商和系统集成商合作伙伴生态系统不断发展。

与国家/地区云建立连接

Microsoft 为特殊的地缘政治地区和客户群提供隔离的云环境。

ExpressRoute Direct

有了 ExpressRoute Direct,客户就有机会直接连接到巧妙分布在全球对等互连位置的 Microsoft 的全球网络。 ExpressRoute Direct 提供双 100 Gbps 连接,支持大规模的主动/主动连接。

ExpressRoute Direct 提供的主要功能包括但不限于:

  • 将大量数据引入到 Azure 存储和 Azure Cosmos DB 等服务。
  • 针对受监管和需要专用和独立连接的行业的物理隔离。 例如:银行、政府和零售业。
  • 根据业务单位精细控制线路分布。

带宽选项

可以购买各种带宽的 ExpressRoute 线路。 下面列出了支持的带宽。 请务必咨询连接服务提供商,以确定他们支持的带宽。

  • 每秒 50 兆位 (Mbps)
  • 100 Mbps
  • 200 Mbps
  • 500 Mbps
  • 每秒 1 吉比特 (Gbps)
  • 2 Gbps
  • 5 Gbps
  • 10 Gbps

线路的内置冗余是使用到两个Microsoft 企业边缘路由器 (MSEE) 的主连接和辅助连接配置的,每个连接都使用所购买的带宽。 如有必要,可使用通过辅助连接提供的带宽来传输更多流量。 由于辅助连接是为了实现冗余,因此它得不到保障,不应在一段持续的时间内使用它来传输额外的流量。 如果计划仅使用主连接来传输流量,则连接的带宽是固定的,试图超额订阅会导致丢包率增加。

动态调整带宽

用户可以在不中断连接的情况下增大 ExpressRoute 线路带宽。

弹性计费模式

  • 你可以选择最适合自己的计费模式:

  • 无限制数据。 计费按月,所有入站和出站数据传输不收取费用。

  • 计量数据。 计费按月,所有入站数据传输不收取费用。 出站数据传输按每 GB 数据传输计费。 数据传输费率根据区域不同而异。

  • ExpressRoute 高级版附加组件。 ExpressRoute 高级版是 ExpressRoute 线路上的附加组件。 ExpressRoute 高级版附加组件提供以下功能:

    • 提高 Azure 公共和 Azure 专用对等互连的路由限制,从4,000 路由提升至 10,000 路由。
    • 服务的全球连接。 在任何区域(国家云除外)创建的 ExpressRoute 线路都能够访问位于全球其他区域的资源。 例如,创建于欧洲西部的虚拟网络可以通过在硅谷设置的 ExpressRoute 线路进行访问。
    • 增加了每个 ExpressRoute 线路的虚拟网络链接数量,从 10 增加至更大的限制,具体取决于线路的带宽。