关于 ExpressRoute Direct
使用 ExpressRoute Direct,可以直接连接到 Azure 战略性分布在中国各地的对等互连位置的全球网络。 ExpressRoute Direct 提供双 100-Gbps 或 10-Gbps 连接,支持大规模的主动/主动连接。 可以使用任何服务提供程序来设置 ExpressRoute Direct。
ExpressRoute Direct 提供的主要功能包括但不限于:
- 大规模将数据引入服务(例如 Azure 存储和 Azure Cosmos DB)。
- 为受监管和需要使用专用或独立连接的行业实现物理隔离,例如银行、政府和零售公司。
- 根据业务单位精细控制线路分布。
载入到 ExpressRoute Direct
需要先注册订阅,然后才能设置 ExpressRoute Direct。 使用 Azure PowerShell 运行以下命令:
登录到 Azure 并选择想要注册的订阅。
Connect-AzAccount -Environment AzureChinaCloud Select-AzSubscription -Subscription "<SubscriptionID or SubscriptionName>"
使用以下命令将订阅注册到 AllowExpressRoutePorts:
Register-AzProviderFeature -FeatureName AllowExpressRoutePorts -ProviderNamespace Microsoft.Network
注册后,验证 Microsoft.Network 资源提供程序是否已在你的订阅中注册。 通过注册资源提供程序来配置订阅,以供资源提供程序使用。
按照 Azure 资源提供程序和类型中所述访问你的订阅设置。
在你的订阅中,对于“资源提供程序”,验证 Microsoft.Network 提供程序是否显示为“已注册”状态。 如果已注册的提供程序列表中不存在 Microsoft.Network 资源提供程序,请添加该提供程序。
当你开始使用 ExpressRoute Direct 时,如果发现所选的对等互连位置没有任何可用端口,请提交支持请求以请求补充端口。
使用服务提供程序的 ExpressRoute,以及 ExpressRoute Direct
使用服务提供程序的 ExpressRoute | ExpressRoute Direct |
---|---|
使用服务提供程序可以快速加入并连接现有基础结构 | 需要 100-Gbps 或 10-Gbps 基础结构以及对所有层进行全面管理 |
集成数百个提供程序,包括以太网和 MPLS | 直接和专用容量,适用于受监管行业和大规模数据引入 |
从 50 Mbps 到 10 Gbps 的线路 SKU | 客户可以在 100 Gbps ExpressRoute Direct 上选择以下线路 SKU 的组合:
|
针对单个租户进行优化 | 针对具有多个业务部门和多个工作环境的单个租户进行了优化 |
ExpressRoute Direct 线路
使用 Azure ExpressRoute,可通过连接服务提供商所提供的专用连接将本地网络扩展到 Azure 云。 使用 ExpressRoute 可与 Azure 等 Microsoft 云服务建立连接。
每个对等互连位置都可以访问 Azure 全球网络,并且默认可访问地缘政治区域中的任何区域。 设置高级线路时可以访问任何全球区域。
大多数方案中的功能都相当于使用 ExpressRoute 服务提供商来运营的线路。 若要支持进一步细分以及通过 ExpressRoute Direct 提供的新功能,可以使用 ExpressRoute Direct 线路上存在的某些关键功能。
线路 SKU
ExpressRoute Direct 支持在 Azure 存储等服务中大规模引入数据的方案。 100 Gbps ExpressRoute Direct 的 ExpressRoute 线路也支持 40 Gbps 和 100 Gbps 线路带宽。 物理端口对仅为 100 或 10 Gbps,可以有多个虚拟线路。
线路大小
100 Gbps ExpressRoute Direct | 10 Gbps ExpressRoute Direct |
---|---|
订阅的带宽:200 Gbps | 订阅的带宽:20 Gbps |
|
|
注意
可以在所选的 ExpressRoute Direct 资源中预配 10 Gbps 或 100 Gbps 的逻辑 ExpressRoute 线路, 最大带宽为 20 Gbps 或 200 Gbps。 例如,可以在单个 10 Gbps ExpressRoute Direct 资源中预配两条 10 Gbps ExpressRoute 线路(端口对)。 仅可通过 Azure PowerShell 和 Azure CLI 配置过度订阅 ExpressRoute Direct 资源的线路。
技术要求
Microsoft Enterprise Edge Router (MSEE) 接口:
- 双 10 千兆位或 100 千兆位以太网端口,仅跨路由器对
- 单模式 LR 纤程连接
- MSEE 支持适用于 100 Gbps 的 QSFP-100G-LR-4(在设备上使用兼容的光学器件)
- IPv4 和 IPv6
- IP MTU 1500 字节
交换机/路由器第 2 层/第 3 层连接:
- 必须支持 1 802.1Q (Dot1Q) 标记或两个 Tag 802.1Q (QinQ) 标记封装
- Ethertype = 0x8100
- 必须基于 Azure 指定的 VLAN ID 添加外部 VLAN 标记 (STAG) - 仅适用于 QinQ
- 必须支持每个端口和设备多个 BGP 会话 (VLAN)
- IPv4 和 IPv6 连接。 对于 IPv6,不会创建任何额外子接口。 IPv6 地址将添加到现有子接口。
- 可选:双向转发检测 (BFD) 支持,默认在 ExpressRoute 线路上的所有专用对等互连上配置
VLAN 标记
ExpressRoute Direct 同时支持 QinQ 和 Dot1Q VLAN 标记。
QinQ VLAN 标记允许基于单个 ExpressRoute 线路的隔离路由域。 Azure 在创建线路时动态分配一个不能更改的 S-Tag。 线路上的每个对等互连(专用对等互连和 Microsoft 对等互连)都会使用唯一的 C-Tag 作为 VLAN。 C-Tag 在 ExpressRoute Direct 端口的所有线路中不需要独一无二。
Dot1Q VLAN 标记允许基于单个 ExpressRoute Direct 端口对的单个标记 VLAN。 在对等互连上使用的 C-Tag 必须在 ExpressRoute Direct 端口对的所有线路和对等互连中独一无二。
工作流
设置 ExpressRoute Direct
删除 ExpressRoute Direct
SLA
ExpressRoute Direct 提供相同的企业级 SLA,并且可以通过主动/主动冗余连接连接到 Azure 全球网络中。 ExpressRoute 基础设施是冗余的,连接到 Azure 全球网络的功能也是冗余的,并且具有多样性,可以根据客户要求进行适当的缩放。 有关详细信息,请参阅 ExpressRoute SLA。
定价
若要详细了解 ExpressRoute Direct 如何计费,请参阅 ExpressRoute 常见问题解答。 有关定价的详细信息,请参阅 ExpressRoute 定价。