Partilhar via


Azure ExpressRoute FastPath: Recursos, disponibilidade e limitações

Seu gateway de rede virtual ExpressRoute troca rotas de rede e direciona o tráfego entre sua rede local e as redes virtuais do Azure. Quando você habilita o FastPath, o tráfego de rede ignora o gateway e vai diretamente para máquinas virtuais em sua rede virtual, melhorando o desempenho do caminho de dados.

Este artigo ajuda você a entender os recursos, requisitos e limitações do FastPath para que você possa determinar se ele é adequado para sua arquitetura de rede.

Diagrama de uma conexão ExpressRoute com o ExpressRoute FastPath e emparelhamento de rede virtual.

Quando usar o FastPath

Use o FastPath quando precisar:

  • Latência melhorada: a conectividade direta com máquinas virtuais reduz os saltos de rede e melhora os tempos de resposta
  • Maior taxa de transferência: ignore o gateway para obter melhores taxas de transferência de dados para seus aplicativos
  • Desempenho otimizado: reduza a sobrecarga de processamento para transferências de dados de alto volume entre o local e o Azure

O FastPath está disponível em todas as regiões de nuvem pública do Azure e oferece suporte ao ExpressRoute Direct e aos circuitos do provedor.

Pré-requisitos

Antes de configurar o FastPath, verifique se seu ambiente atende aos seguintes requisitos.

Tipos de circuitos suportados

Você pode usar o FastPath com os seguintes tipos de circuito:

  • ExpressRoute Direct: Suporta FastPath com conectividade IPv4 para User-Defined Routes (UDR) e Private Link. Suporta FastPath com conectividade IPv4 e IPv6 para VNET Peering
  • Circuitos do provedor ExpressRoute: suporta FastPath com conectividade IPv4

A tabela a seguir mostra a disponibilidade de recursos para cada tipo de circuito:

Feature ExpressRoute Direct Provedor de ExpressRoute
FastPath para rede virtual de hub (IPv4)
FastPath para rede virtual de hub (IPv6)
Emparelhamento de rede virtual no FastPath
Rotas Definidas pelo Utilizador (UDR) sobre FastPath
Link privado e pontos finais privados ✓ (GA limitada)

SKUs de Gateway

Para usar o FastPath, você precisa de um gateway de rede virtual ExpressRoute para trocar rotas entre sua rede virtual e a rede local. O gateway deve ser um dos seguintes SKUs:

  • Desempenho Máximo
  • ErGw3AZ
  • ErGwScale com um mínimo de 10 unidades de escala

Para obter mais informações sobre o desempenho do gateway e as SKUs disponíveis, consulte Gateways de rede virtual ExpressRoute.

Capacidade de endereço IP

O FastPath tem limites de endereço IP com base no seu tipo de circuito. Planeje sua implantação para garantir que você não exceda esses limites.

Tipo de circuito Bandwidth Limite de endereço IP
ExpressRoute Direct 100 Gbps 200,000
ExpressRoute Direct 10 Gbps 100,000
Provedor de ExpressRoute 10 Gbps ou inferior 25,000

Important

O ExpressRoute Direct aplica limites de IP cumulativamente no nível da porta. Quando você atinge o limite, o FastPath para de configurar novas rotas e fluxos de tráfego através do gateway da Rota Expressa. Todos os limites padrão para o gateway, circuito e rede virtual ainda se aplicam.

Tip

Configure alertas usando o Azure Monitor para ser notificado quando as rotas do FastPath se aproximarem do limite limite.

Recursos do FastPath

O FastPath oferece vários recursos avançados de rede para otimizar sua conectividade entre o local e o Azure.

Emparelhamento de rede virtual (apenas para ExpressRoute Direct)

Você pode usar o FastPath com emparelhamento de rede virtual para estender a conectividade a redes virtuais faladas. Todas as redes virtuais devem estar na mesma região do Azure.

Requisitos:

  • A rede virtual do hub e as redes virtuais spoke devem estar na mesma região
  • Não há suporte para emparelhamento de rede virtual global

Important

Este recurso está em disponibilidade geral limitada e requer inscrição. Preencha o formulário de inscrição para começar. A implantação leva de 4 a 6 semanas após a aprovação.

O FastPath oferece suporte à conectividade Private Link para circuitos ExpressRoute Direct (100 Gbps e 10 Gbps) em cenários específicos.

Regiões suportadas

  • Leste da Austrália
  • Coreia Central
  • Ásia Leste
  • Leste dos EUA / Leste dos EUA 2
  • Leste do Japão
  • Centro-Norte dos EUA / Centro-Sul dos EUA
  • Norte da Europa / Europa Ocidental
  • Sudeste Asiático
  • Sul do Reino Unido
  • E.U.A. Centro-Oeste
  • Oeste dos EUA / Oeste dos EUA 2 / Oeste dos EUA 3

Serviços suportados

  • Azure Cosmos DB
  • Azure Key Vault
  • Azure Storage
  • Serviços de Link Privado de Terceiros
  • O FastPath oferece suporte a pontos de extremidade privados implantados em redes virtuais spoke que são emparelhadas à sua rede virtual de hub
  • O FastPath suporta conectividade de até 100 Gbps para uma única zona de disponibilidade
  • Não há suporte para conectividade entre regiões para redes virtuais, pontos de extremidade privados e serviços de Link Privado. O tráfego para recursos entre regiões flui através do gateway da Rota Expressa
  • Os preços do Azure Private Link não se aplicam ao tráfego enviado pelo FastPath. Para obter mais informações, consulte Preços do Azure Private Link
  • Se o FastPath ficar indisponível, o tráfego flui automaticamente pelo gateway da Rota Expressa para manter a conectividade
  • Realizamos manutenção regular do host e do sistema operacional no gateway de rede virtual ExpressRoute para garantir a confiabilidade do serviço. Durante essas janelas de manutenção, você pode enfrentar interrupções de conectividade breves ou intermitentes para recursos de ponto de extremidade privados.

Rotas Definidas pelo Usuário (apenas ExpressRoute Direct)

Você pode usar Rotas Definidas pelo Usuário (UDRs) com FastPath em circuitos ExpressRoute Direct. As UDRs permitem controlar o roteamento de tráfego em sua rede virtual, mantendo os benefícios de desempenho do FastPath. Esse recurso está disponível em todas as regiões de nuvem pública do Azure.

Limitations

O FastPath não suporta todos os cenários. Analise as limitações a seguir ao planejar sua implantação.

Balanceadores de carga e serviços PaaS em redes spoke

O FastPath não oferece suporte ao tráfego para balanceadores de carga internos do Azure ou serviços de PaaS do Azure implantados em redes virtuais faladas. Em vez disso, o tráfego para esses serviços flui através do gateway da Rota Expressa.

Os balanceadores de carga internos implantados na rede virtual do hub trabalham com o FastPath e o tráfego ignora o gateway.

Configurações de emparelhamento de rede virtual

Ao usar o FastPath com emparelhamento de rede virtual, esteja ciente das seguintes limitações:

  • Trânsito de gateway: se o utilizador emparelhar duas redes virtuais de hub e conectá-las ao mesmo circuito ExpressRoute, definir Permitir Trânsito de Gateway como falso na configuração de emparelhamento para evitar questões de conectividade.
  • Gateway remoto: se emparelhar uma rede virtual 'spoke' a duas redes virtuais de hub diferentes, use apenas um gateway de um hub como gateway remoto. Configurar ambos como gateways remotos causa problemas de conectividade.

DNS Private Resolver

Você pode usar o Resolvedor Privado de DNS do Azure com o FastPath na rede virtual do hub. No entanto, o DNS Private Resolver implantado em redes virtuais spoke não é suportado. O tráfego para o DNS Private Resolver em redes spoke flui através do gateway ExpressRoute em vez do FastPath.

Para obter mais informações, consulte O que é o Azure DNS Private Resolver?

Azure NetApp Files

Para usar o FastPath com o Azure NetApp Files, atualize os volumes para usar recursos de rede padrão. Recursos básicos de rede não são suportados com o FastPath.

Para obter mais informações, consulte Topologias de rede com suporte para arquivos NetApp do Azure.

Suporte a IPv6

O suporte a IPv6 para o FastPath só está disponível em circuitos ExpressRoute Direct. Os circuitos do provedor ExpressRoute suportam apenas IPv4.

Próximos passos

Para habilitar o FastPath, consulte: