通过 ExpressRoute 在虚拟网络之间建立连接

概述

ExpressRoute 专用对等互连支持多个虚拟网络之间的连接。 为了实现此连接,ExpressRoute 虚拟网络网关将部署到每个虚拟网络中。 然后,在网关和 ExpressRoute 线路之间创建连接。 建立此连接后,将从本地启用到虚拟机 (VM) 和专用终结点的连接。 当多个虚拟网络链接到一个 ExpressRoute 线路时,​​将启用 VNet 到 VNet 连接。 尽管在将虚拟网络链接到同一 ExpressRoute 线路时,默认情况下会发生此行为,但 Azure 不建议使用此解决方案。 若要在虚拟网络之间建立连接,应改为实现 VNet 对等互连,以获得最佳性能。 有关详细信息,请参阅关于虚拟网络对等互连管理 VNet 对等互连

限制

尽管 ExpressRoute 支持虚拟网络到虚拟网络的连接,但与 VNet 对等互连相比,此解决方案存在两个主要限制,使其不是理想选择。

数据路径中的 ExpressRoute 虚拟网络网关

连接到 ExpressRoute 线路的虚拟网络是通过部署虚拟网络网关来建立的。 网关有助于管理平面和数据路径连接到虚拟网络中定义的虚拟机 (VM) 和专用终结点。 这些网关资源具有带宽、每秒连接数和每秒数据包限制。 有关这些限制的详细信息,请参阅关于 ExpressRoute 网关。 当虚拟网络到虚拟网络连接通过 ExpressRoute 时,虚拟网络网关可能成为带宽和数据路径或控制平面限制方面的瓶颈来源。 配置虚拟网络对等互连时,虚拟网络网关不在数据路径中。 因此,通过 ExpressRoute 进行 VNet 到 VNet 连接不会遇到这些限制。

较高延迟

ExpressRoute 连接由位于 ExpressRoute 对等互连位置的一对 Microsoft Enterprise Edge (MSEE) 设备管理。 使用 ExpressRoute 启用虚拟网络到虚拟网络连接时,ExpressRoute 对等互连位置在物理上与由世纪互联运营的 Azure 区域分开。 来自虚拟网络的流量将离开源中国区 Azure 区域,并通过中国区 Azure 对等互连位置的 MSEE 设备。 然后,该流量通过 Azure 的网络到达目标中国区 Azure 区域。 借助 VNet 对等互连,流量可使用 Azure 的网络从源中国区 Azure 区域直接流向目标中国区 Azure 区域,而无需使用 MSEE 设备的额外跃点。 由于额外的跃点不再位于数据路径中,因此你将看到更低的延迟和更好的应用程序和网络流量整体体验。

启用通过 ExpressRoute 的 VNet 到 VNet 或 VNet 到虚拟 WAN 的连接

默认情况下禁用通过 ExpressRoute 线路的 VNet 到 VNet 的连接以及 VNet 到虚拟 WAN 的连接。 若要启用该连接,必须配置 ExpressRoute 虚拟网络网关以允许流量。 有关详细信息,请参阅启用通过 ExpressRoute 的 VNet 到 VNet 或 VNet 到虚拟 WAN 的连接

后续步骤