Compartilhar via


Diferenças e considerações para a rede do Azure Stack Hub

A rede do Azure Stack Hub tem muitos dos recursos fornecidos pela rede do Azure. No entanto, há algumas diferenças importantes que você deve entender antes de implantar uma rede do Azure Stack Hub.

Este artigo fornece uma visão geral das considerações exclusivas para a rede do Azure Stack Hub e seus recursos. Para saber mais sobre as diferenças de alto nível entre o Azure Stack Hub e o Azure, consulte o artigo Principais considerações .

Importante

O Azure Stack Hub não oferece suporte para IPv6 e não há itens de roteiro para fornecer suporte.

Guia rápido: diferenças de rede

Serviço Recurso Azure (global) Azure Stack Hub
DNS DNS Multilocatário Suportado Ainda não suportado
Zonas DNS por assinatura 100 (padrão)
Pode ser aumentado a pedido.
100
Conjuntos de registros DNS por zona 5000 (padrão)
Pode ser aumentado a pedido.
5.000
Servidores de domínio para delegação de zonas O Azure fornece quatro servidores de nome para cada zona de usuário (locatário) criada. O Azure Stack Hub fornece dois servidores de nomes para cada zona de usuário (locatário) criada.
Firewall do Azure Serviço de segurança de rede O Firewall do Azure é um serviço de segurança de rede gerenciado e baseado em nuvem que protege seus recursos da Rede Virtual do Azure. Ainda não é suportado.
Rede Virtual Emparelhamento de rede virtual Conecte duas redes virtuais na mesma região por meio da rede de backbone do Azure. Com suporte desde a versão 2008 Emparelhamento de Rede Virtual
Endereços IPv6 Você pode atribuir um endereço IPv6 como parte da configuração da interface de rede. Há suporte apenas para IPv4.
Plano de Proteção contra DDoS Suportado Ainda não é suportado.
Expandir configurações de IP definidas Suportado Ainda não é suportado.
Serviços de Acesso Privado (Sub-rede) Suportado Ainda não é suportado.
Pontos de extremidade de serviço Com suporte para conexão interna (sem Internet) com os Serviços do Azure. Ainda não é suportado.
Políticas do Ponto de Extremidade do Serviço Suportado Ainda não é suportado.
Túneis de serviço Suportado Ainda não é suportado.
Grupos de segurança de rede Regras de segurança aumentadas Com suporte. Com suporte.
Regras de segurança em vigor Suportado Ainda não é suportado.
Grupos de segurança do aplicativo Suportado Ainda não é suportado.
Protocolos de Regra TCP, UDP, ICMP, Qualquer Apenas TCP, UDP ou qualquer
Gateways de Rede Virtual Gateway de VPN ponto a site Com suporte. Ainda não é suportado.
Gateway de VNet a VNet Suportado Ainda não é suportado.
Tipo de gateway de rede virtual O Azure dá suporte à VPN
ExpressRoute
Hiper Rede.
Atualmente, o Azure Stack Hub dá suporte apenas ao tipo VPN.
SKUs do Gateway de VPN Suporte para Básico, GW1, GW2, GW3, Padrão, Alto Desempenho, Desempenho Ultrarrápido. Suporte para Basic, Standard, High Performance, VpnGwy1, VpnGwy2, VpnGwy3.
Não há suporte para Ultra-High Performance.
Há suporte para o Caminho Rápido da VPN do Azure Stack. Consulte os novos SKUs de gateways de rede virtual disponíveis.
Tipo de VPN O Azure dá suporte tanto a políticas quanto a rotas. O Azure Stack Hub oferece suporte apenas a configurações baseadas em rotas.
Configurações de BGP O Azure dá suporte à configuração do endereço de emparelhamento BGP e do peso do par. O endereço de emparelhamento BGP e o peso do par são configurados automaticamente no Azure Stack Hub.
Suporte a até 150 rotas para anúncio BGP.
Não há como definir essas configurações com seus próprios valores.
Site de gateway padrão O Azure dá suporte à configuração de um site padrão para túnel forçado. Ainda não é suportado.
Redimensionamento de gateway O Azure dá suporte ao redimensionamento do gateway após a implantação. Não há suporte para redimensionamento.
Configuração de disponibilidade Ativo/ativo Ativo/Passivo
UsePolicyBasedTrafficSelectors O Azure dá suporte ao uso de seletores de tráfego baseados em política com conexões de gateway baseadas em rota. Ainda não é suportado.
Monitoramento e alertas O Azure usa o Azure Monitor para configurar alertas para recursos de VPN. Ainda não é suportado.
ASN O Azure dá suporte a ASNs de 4 bytes. O Azure Stack Hub dá suporte apenas a ASNs de 2 bytes (até 65535).
Balanceador de carga SKU Há suporte para os balanceadores de carga Básico e Standard. Há suporte para os balanceadores de carga Básico e Standard. Embora o Standard Load Balancer habilite cenários de cliente, há certas diferenças. Para obter mais informações, consulte as considerações do Standard Load Balancer.
Zonas Há suporte para zonas de disponibilidade. Ainda não suportado
Suporte a regras NAT de entrada para pontos de extremidade de serviço O Microsoft Azure dá suporte a especificação de pontos de extremidade de serviço em regras NAT de entrada. O Azure Stack Hub ainda não dá suporte a pontos de extremidade de serviço, portanto, essas regras não podem ser especificadas.
Protocolo O Azure dá suporte à especificação de GRE ou ESP. Não há suporte para a Classe de Protocolo no Azure Stack Hub.
Sondas de Saúde O Azure origina as sondas de saúde do Load Balancer a partir do endereço IP 168.63.129.16 A origem das investigações de integridade do Load Balancer do Azure Stack Hub é o IP do Gateway da sub-rede e origina-se do host onde o DIP da máquina virtual está presente. Por exemplo, se o intervalo de sub-rede for 10.0.0.0/24, o primeiro IP da sub-rede será reservado para o IP do gateway, que seria 10.0.0.1.
FloatingIP Quando essa opção for ativada, as portas de front-end e back-end podem ser diferentes. O Azure Stack Hub dá suporte somente a FloatingIP ativo com a mesma porta de front-end e back-end.
Balanceador de carga interno IP de front-end Não há limite. O Azure Stack Hub fornece um pool de IPs de 127 IPs para os IPs de front-end do balanceador de carga interno. Um pequeno subconjunto desse pool de IPs (8) é usado para sua infraestrutura interna e 119 estão disponíveis para os usuários.
Endereço IP público Versão do endereço IP público O Azure dá suporte a IPv6 e IPv4. Há suporte apenas para IPv4.
SKU O Azure dá suporte a Basic e Standard. Apenas o Basic é suportado.
Interface de rede Obtenha uma tabela de rotas eficaz Suportado Ainda não é suportado.
Obtenha ACLs eficazes Suportado Ainda não é suportado.
Habilitação da rede acelerada Suportado Ainda não é suportado.
encaminhamento IP Desabilitado por padrão. pode ser habilitado. Não há suporte para alternar essa configuração. Ativado por padrão.
Grupos de segurança do aplicativo Suportado Ainda não é suportado.
Rótulo de nome de DNS interno Suportado Ainda não é suportado.
Versão do endereço IP privado Tanto o IPv6 quanto o IPv4 são suportados. Há suporte apenas para IPv4.
Endereço MAC estático Sem suporte Não há suporte. Cada sistema do Azure Stack Hub usa o mesmo pool de endereços MAC.
Interface de rede para máquinas virtuais Com suporte. A nova configuração de interface de rede só foi aplicada após a reinicialização da máquina virtual. Com suporte. A nova configuração do adaptador de rede é aplicada enquanto a máquina virtual está em execução. Esse processo pode afetar a conectividade geral da máquina virtual e descartar as conexões existentes por alguns segundos. É recomendável adicionar o adaptador de rede enquanto a máquina virtual estiver parada ou durante uma manutenção planejada.
Interface de rede primária para substituição de máquinas virtuais Com suporte. A nova configuração de interface de rede só foi aplicada após a reinicialização da máquina virtual. É possível substituir o adaptador de rede primário de uma máquina virtual parando a VM, anexando um segundo adaptador de rede, desanexando o adaptador primário e excluindo o recurso de adaptador de rede primário. Se o recurso de interface de rede primário não for excluído, a máquina virtual não poderá ser iniciada.
Observador de Rede Capacidades de monitoramento da rede do locatário do Observador de Rede Suportado Ainda não é suportado.
CDN Perfis da Rede de Distribuição de Conteúdo Suportado Ainda não é suportado.
Gateway de Aplicativo Balanceamento de carga na camada 7 Suportado Ainda não é suportado.
Gerenciador de Tráfego Roteie o tráfego de entrada para obter o desempenho e a confiabilidade ideais do aplicativo. Suportado Ainda não é suportado.
ExpressRoute Configure uma conexão rápida e privada com os serviços de nuvem da Microsoft a partir de sua infraestrutura local ou instalação de colocation. Suportado Suporte para conectar o Azure Stack Hub a um circuito de Rota Expressa.
Conjuntos de Dimensionamento de Máquinas Virtuais IP público por máquina virtual Suportado Não há suporte. Se necessário, uma funcionalidade semelhante pode ser obtida com um balanceador de carga.
Atualizar ou alterar a NIC primária das VMs Suportado Não há suporte. Não é possível elevar uma NIC secundária para primária ou vice-versa no Azure Stack Hub.

Versões de API

A Rede do Azure Stack Hub dá suporte às seguintes versões de API:

  • 01-11-2018
  • 01-10-2018
  • 01/08/2018
  • 2018-07-01
  • 2018-06-01
  • 2018-05-01
  • 01/04/2018
  • 2018-03-01
  • 01-02-2018
  • 01-01-2018
  • 2017-11-01
  • 2017-10-01

Próximas etapas

DNS no Azure Stack Hub