Compartilhar via


FastPath do ExpressRoute do Azure: recursos, disponibilidade e limitações

O gateway de rede virtual do ExpressRoute troca rotas de rede e direciona o tráfego entre a rede local e as redes virtuais do Azure. Quando você habilita o FastPath, o tráfego de rede ignora o gateway e vai diretamente para máquinas virtuais em sua rede virtual, melhorando o desempenho do caminho de dados.

Este artigo ajuda você a entender os recursos, requisitos e limitações do FastPath para que você possa determinar se ele é adequado para sua arquitetura de rede.

Diagrama de uma conexão do ExpressRoute com o ExpressRoute FastPath e o emparelhamento de rede virtual.

Quando usar o FastPath

Use o FastPath quando precisar:

  • Latência aprimorada: a conectividade direta com máquinas virtuais reduz os saltos de rede e melhora os tempos de resposta
  • Taxa de transferência mais alta: ignorar o gateway para obter melhores taxas de transferência de dados para seus aplicativos
  • Desempenho otimizado: reduzir a sobrecarga de processamento para transferências de dados de alto volume entre o local e o Azure

O FastPath está disponível em todas as regiões de nuvem pública do Azure e dá suporte a circuitos do ExpressRoute Direct e do provedor.

Pré-requisitos

Antes de configurar o FastPath, verifique se o ambiente atende aos requisitos a seguir.

Tipos de circuito com suporte

Você pode usar o FastPath com os seguintes tipos de circuito:

  • ExpressRoute Direct: dá suporte ao FastPath com conectividade IPv4 para Rotas Definidas pelo Usuário (UDR) e Private Link. Dá suporte ao FastPath com conectividade IPv4 e IPv6 para emparelhamento VNET
  • Circuitos do provedor do ExpressRoute: dá suporte ao FastPath com conectividade IPv4

A tabela a seguir mostra a disponibilidade de recursos para cada tipo de circuito:

Feature ExpressRoute Direct Provedor do ExpressRoute
FastPath para rede virtual de hub (IPv4)
FastPath para a rede virtual do hub (IPv6)
Emparelhamento de rede virtual pelo FastPath
Rotas Definidas pelo Usuário (UDR) no FastPath
Link Privado e pontos de extremidade privados ✓ (GA limitado)

SKUs de gateway

Para usar o FastPath, você precisa de um gateway de rede virtual do ExpressRoute para trocar rotas entre sua rede virtual e a rede local. O gateway deve ser um dos seguintes SKUs:

  • Ultradesempenho
  • ErGw3AZ
  • ErGwScale com no mínimo 10 unidades de escala

Para obter mais informações sobre o desempenho do gateway e SKUs disponíveis, consulte gateways de rede virtual do ExpressRoute.

Capacidade do endereço IP

O FastPath tem limites de endereço IP com base no tipo de circuito. Planeje sua implantação para garantir que você não exceda esses limites.

Tipo de circuito Bandwidth Limite de endereço IP
ExpressRoute Direct 100 Gbps 200,000
ExpressRoute Direct 10 Gbps 100,000
Provedor do ExpressRoute 10 Gbps ou inferior 25,000

Important

O ExpressRoute Direct aplica limites de IP cumulativamente no nível da porta. Quando você atinge o limite, o FastPath para de configurar novas rotas e fluxos de tráfego por meio do gateway do ExpressRoute. Todos os limites padrão para o gateway, o circuito e a rede virtual ainda se aplicam.

Tip

Configure alertas usando o Azure Monitor para serem notificados quando as rotas do FastPath se aproximarem do limite.

Recursos do FastPath

O FastPath oferece vários recursos de rede avançados para otimizar sua conectividade entre o local e o Azure.

Emparelhamento de rede virtual (somente o ExpressRoute Direct)

Você pode usar o FastPath com o emparelhamento de rede virtual para estender a conectividade com as redes virtuais spoke. Todas as redes virtuais devem estar na mesma região do Azure.

Requisitos:

  • A rede virtual do hub e as redes virtuais spoke devem estar na mesma região
  • Não há suporte para o emparelhamento de rede virtual global

Important

Esse recurso está em disponibilidade geral limitada e requer registro. Preencha o formulário de registro para começar. A implantação leva de 4 a 6 semanas após a aprovação.

O FastPath dá suporte à conectividade de Link Privado para circuitos do ExpressRoute Direct (100 Gbps e 10 Gbps) em cenários específicos.

Regiões com suporte

  • Leste da Austrália
  • Coreia Central
  • Ásia Oriental
  • Leste dos EUA / Leste dos EUA 2
  • Leste do Japão
  • Centro-Norte dos EUA/Centro-Sul dos EUA
  • Norte da Europa /Oeste da Europa
  • Sudeste Asiático
  • Sul do Reino Unido
  • Centro-oeste dos EUA
  • Oeste dos EUA / Oeste dos EUA 2 / Oeste dos EUA 3

Serviços com suporte

  • Azure Cosmos DB
  • Azure Key Vault
  • Azure Storage
  • Serviços de Link Privado de terceiros
  • O FastPath dá suporte aos pontos de extremidade privados implantados nas redes virtuais spoke emparelhadas à rede virtual do hub
  • O FastPath dá suporte à conectividade de até 100 Gbps a uma única zona de disponibilidade
  • Não há suporte para conectividade entre regiões para redes virtuais, pontos de extremidade privados e serviços de Link Privado. O tráfego para recursos inter-regionais flui pelo gateway ExpressRoute.
  • O preço do Link Privado do Azure não se aplica ao tráfego enviado pelo FastPath. Para obter mais informações, consulte os preços do Link Privado do Azure
  • Se o FastPath ficar indisponível, o tráfego flui automaticamente pelo gateway do ExpressRoute para manter a conectividade
  • Executamos a manutenção regular do host e do sistema operacional no gateway de rede virtual do ExpressRoute para garantir a confiabilidade do serviço. Durante essas janelas de manutenção, você pode experimentar interrupções de conectividade breves ou intermitentes para recursos de ponto de extremidade privados.

Rotas Definidas pelo Usuário (somente ExpressRoute Direct)

Você pode usar Rotas Definidas pelo Usuário (UDRs) com FastPath para circuitos do ExpressRoute Direct. As UDRs permitem controlar o roteamento de tráfego em sua rede virtual, mantendo os benefícios de desempenho do FastPath. Esse recurso está disponível em todas as regiões de nuvem pública do Azure.

Limitations

O FastPath não dá suporte a todos os cenários. Examine as limitações a seguir ao planejar sua implantação.

Balanceadores de carga e serviços de PaaS em redes spoke

O FastPath não dá suporte ao tráfego para balanceadores de carga internos do Azure ou serviços de PaaS do Azure implantados em redes virtuais spoke. Em vez disso, o tráfego para esses serviços flui pelo gateway do ExpressRoute.

Os balanceadores de carga internos implantados na rede virtual do hub funcionam com o FastPath e o tráfego ignora o gateway.

Configurações do emparelhamento de rede virtual

Ao usar o FastPath com emparelhamento de rede virtual, lembre-se das seguintes limitações:

  • Trânsito do gateway: se você emparelhar duas redes virtuais de hub e conectá-las ao mesmo circuito do ExpressRoute, defina Permitir o Trânsito de Gateway como falsa na configuração de emparelhamento para evitar problemas de conectividade.
  • Gateway remoto: se uma rede virtual spoke estiver emparelhada com duas redes virtuais de hub diferentes, apenas um gateway de hub poderá ser usado como o gateway remoto. Configurar ambos como gateways remotos causa problemas de conectividade.

Resolvedor Privado de DNS

Você pode usar o Resolvedor Privado DNS do Azure com o FastPath na rede virtual do hub. No entanto, não há suporte para resolvedor privado DNS implantado em redes virtuais spoke. O tráfego para o Resolvedor Privado DNS nas redes spoke flui pelo gateway do ExpressRoute em vez de pelo FastPath.

Para obter mais informações, consulte o que é o Resolvedor Privado DNS do Azure?

Azure NetApp Files

Para usar o FastPath com o Azure NetApp Files, atualize seus volumes para usar os recursos de rede Standard. Não há suporte para recursos básicos de rede com o FastPath.

Para obter mais informações, consulte topologias de rede com suporte para o Azure NetApp Files.

Suporte a IPv6

O suporte ao IPv6 para FastPath só está disponível em circuitos do ExpressRoute Direct. Os circuitos do provedor do ExpressRoute dão suporte apenas a IPv4.

Próximas etapas

Para habilitar o FastPath, consulte: