Visión general de Azure ExpressRoute
Azure ExpressRoute permite crear conexiones privadas entre su infraestructura desplegada en los centros de datos IBX y sus activos de Microsoft Azure. Las conexiones ExpressRoute no se enrutan a través de la Internet pública, lo que garantiza la fiabilidad, un mayor ancho de banda, una latencia constante y una mayor seguridad.
Equinix Fabric le permite conectarse desde su lado:
A su circuito Azure ExpressRoute del lado z.
Las opciones para crear la conexión incluyen:
- Uso del Portal del cliente
- Uso de la API de Equinix
- Uso del [módulo Terraform de Equinix
Perfiles del servicio Azure Express Route
Azure ExpressRoute ofrece dos perfiles de servicio en Fabric.
El perfil de servicio Azure ExpressRoute es para conexiones en las regiones AMER, EMEA y APAC y cubre la mayoría de los casos de uso.
El perfil de servicio Azure Government ExpressRoute es para conexiones en determinados mercados de EE.UU.. Debe disponer de una clave de servicio del portal gubernamental de Microsoft Azure para utilizar este perfil de servicio. De lo contrario, utilice el servicio ExpressRoute normal.
Creación de un circuito ExpressRoute
En el portal de Microsoft Azure, cree un circuito ExpressRoute y recupere su clave de servicio.
Consulte la [documentación de Microsoft para obtener instrucciones sobre cómo crear un circuito ExpressRoute.
Opciones de ancho de banda
Cuando introduzca su clave de servicio ExpressRoute para crear su conexión, la información sobre el ancho de banda se establecerá automáticamente en función de la configuración de su circuito ExpressRoute.
Las conexiones a Azure ExpressRoute admiten cambiar el ancho de banda en las conexiones existentes.
Consideraciones sobre la resistencia
Cuando crea su circuito ExpressRoute, elige el tipo de resistencia para su conexión Los niveles de resistencia son:
-
Resistencia estándar: conexiones diversas a distintos dispositivos Microsoft Enterprise Edge (MSEE) en una única ubicación.
-
Alta resiliencia - [ExpressRoute Metro - Conexiones diversas a enrutadores MSEE en varias ubicaciones dentro de un metro. La arquitectura de alta resiliencia hace que los diversos elementos subyacentes aparezcan como una sola conexión. Utilizando sólo una clave de servicio, puede aprovisionar un circuito con conexiones diversas a varias ubicaciones Microsoft Enterprise Edge (MSEE) en un metro. Esta arquitectura elimina la necesidad de múltiples conexiones Fabric. Equinix admite ExpressRoute Metro en los siguientes metros:
- Amsterdam
- Atlanta
- Chicago
- Madrid
- Milan
- Singapur
-
Máxima resistencia - Conexiones diversas a routers MSEE en múltiples ubicaciones y metros. Esta opción requiere la creación de varias conexiones Fabric.
Para obtener más información, consulte [Diseño y arquitectura de Azure ExpressRoute para resiliencia.
Si la clave de servicio ya está en uso para una conexión primaria o secundaria, es posible que pueda añadir conexiones adicionales utilizando la misma clave. Aparecerá un banner indicando qué tipos de conexión y peering están aún disponibles para una clave ya en uso.
Una única clave de servicio admitirá cuatro conexiones virtuales en los puertos DOT1.Q (una conexión primaria y otra secundaria para cada tipo de peering). Sin embargo, cada una de las cuatro conexiones debe tener identificadores VLAN de peering ExpressRoute únicos. Se pueden crear dos conexiones virtuales con una clave de servicio en los puertos QinQ.
Configuración del peering
Microsoft ofrece estos servicios a través de Equinix Fabric:
- Microsoft Peering - Peering público (PaaS/SaaS). El peering público, o la conexión con ofertas públicas de Microsoft como Skype, ya sólo está disponible a través del peering de Microsoft.
- Peering privado - Peering privado (IaaS)
No está obligado a utilizar ambos servicios (privado y Microsoft).
Se pueden crear cuatro conexiones virtuales con una única clave de servicio (cada una con una conexión primaria y otra secundaria). Sin embargo, cada una de las cuatro conexiones debe tener identificadores de VLAN ExpressRoute Peering únicos. Por ejemplo, si se utiliza 2000 como ID de VLAN ExpressRoute peering privada, no se puede utilizar la misma VLAN para peering privado o de Microsoft.
Una vez creada la conexión, espera a que configure el peering de Microsoft en el portal de Microsoft Azure.
Para configurar el peering en Azure Express Route, debe iniciar sesión en el portal de Microsoft Azure. Consulte la [documentación de Microsoft para obtener instrucciones sobre cómo configurar el peering para una conexión ExpressRoute.
-
Si se está conectando a Azure ExpressRoute desde un puerto, el estado sigue siendo
PENDING_BGP_PEERINGhasta que se completa el peering en el portal de Microsoft Azure y el estado sólo cambia aPROVISIONEDuna vez que Equinix Fabric se sincroniza con Microsoft. Si desea sincronizar el peering de BGP al instante, puede utilizar el Equinix Customer Portal o el punto final de la API Connection Actions. -
Si se conecta a Azure ExpressRoute desde un Fabric Cloud Router, también deberá configurar los detalles de enrutamiento para la conexión en el Equinix Customer Portal.
-
Si se conecta a Azure ExpressRoute desde un dispositivo Network Edge, también deberá configurar los detalles de enrutamiento en el dispositivo, que varían según el proveedor (como Cisco o Juniper).
Una vez sincronizada la configuración peering, el estado de la conexión debería cambiar de PENDING_BGP_PEERING a PROVISIONED. Para verificar la ruta hacia y desde el cliente, visite el [Portal de Microsoft Azure.