Směrování s ExpressRoute pro Office 365

Důležité informace:  Tento článek je strojově přeložený – přečtěte si toto upozornění. Anglickou verzi tohoto článku pro referenci najdete tady.

Znát správně směrování přenosu Office 365 pomocí Azure ExpressRoute, musíte mít pevně pochopit základní požadavky směrování ExpressRoute a ExpressRoute obvody a směrování domény. Tyto základní informace o použití ExpressRoute, který Office 365 zákazníci budou závislý na rozložení.

Klíčové položek ve výše uvedených článků, které musíte znát patří:

  • Obvody ExpressRoute nejsou namapované na konkrétní fyzické infrastruktury, ale jsou logické připojení, které udělali na jednom místě peering Microsoft a peering poskytovatele vaším jménem.

  • Existuje 1:1 mapování mezi ExpressRoute obvodů a tlačítky s zákazníka.

  • Každý okruh podporují až 3 nezávisle na prozkoumávání relace (Azure veřejné prozkoumávání Azure soukromé prozkoumávání a Microsoft prozkoumávání); Office 365 vyžaduje Microsoft prozkoumávání.

  • Každý okruh má pevné šířky pásma, který je sdílen všechny peering relace.

  • Adresy IPv4 veřejným a veřejné jako čísla, která se použije pro ExpressRoute okruh musí být ověřit jako právě vlastníte, nebo přidělil výhradně vlastník rozsah adres.

  • Virtuální obvody ExpressRoute záložní globálně a následovat standardní postupy směrování BGP. Z tohoto důvodu doporučujeme dvě pole fyzicky obvody za výstupní poskytovatele v konfiguraci aktivní/aktivní.

V tématu Nejčastější dotazy týkající se stránka pro další informace o službách podporované náklady a podrobnosti o konfiguraci. Článek umístění ExpressRoute informace zobrazit v seznamu poskytovatelů připojení nabízející prozkoumávání podpory společnosti Microsoft. Také nahrané 10 část Azure ExpressRoute pro Office 365 školení řady na kanál 9 důkladněji vysvětlující koncepty.

Jsou k dispozici na Internetu a ExpressRoute Office 365 front-end serverů. Tyto servery bude chtít směrovat přes ExpressRoute obvody obě nebudou k dispozici. Vzhledem k tomu je možné směrování asymetričnosti Pokud chcete směrovat přes Internet obvody dává přednost přenosy v síti. Asymetrické směruje jsou problém, protože zařízení, která provést inspekci stavové paketů můžete blokovat zpáteční přenos, který následuje jinou cestu než odchozí pakety a za ním.

Bez ohledu na to, zda zahájíte připojení k Office 365 přes Internet nebo ExpressRoute musí být zdrojem veřejně směrovatelné adresa. S množství zákazníků prozkoumávání přímo s Microsoftem s soukromé adresy, kde je možné mezi zákazníci duplikace není možné.

Následují scénáře, kde bude spouštět komunikace od Office 365 k místní síti. Zjednodušení návrh sítě, doporučujeme vám směrování tyto přes Internet cestu.

Společnosti Microsoft pro směrování zpátky do sítě pro tyto obousměrné tok musí být sdíleny s Microsoft směruje BGP k místním zařízením.

Při konfiguraci peering relace v Microsoft peering směrování domény a schvalují odpovídající přístup pomocí protokolu si budete moct zobrazíte všechny PaaS a SaaS služby dostupné prostřednictvím ExpressRoute. Služby Office 365 určené pro ExpressRoute můžete spravovat pomocí BGP komunit nebo filtry směrování.

Jiných aplikací, jako je Office 365 Video, je Office 365 aplikace. však Office 365 Video se skládá ze tří různých složek, portálu, služba streamování a síť pro doručování obsahu. Na portálu umístěn v Sharepointu Online, datových proudů životy služby v rámci Azure Media Services a síť pro doručování obsahu je umístěn v rámci Azure CDN. Následující tabulka popisuje tyto součásti.

Součást

Základní aplikace

Zahrnuté v Sharepointu Online BGP komunity?

Použití

Portál Office 365 Video

SharePoint Online

Ano

Konfigurace, nahrát

Služba streamování videa Office 365

Mediální služby Azure

Ne

Přenos služby používat v případě, že je k dispozici CDN

Síť pro doručování obsahu Office 365 Video

Azure CDN

Ne

Primární zdroj stažení/datových proudů videa. Další informace o Office 365 video sítě.

Každý Office 365 funkcí, které jsou dostupné prostřednictvím Microsoft prozkoumávání, najdete v článku Office 365 koncové body typ aplikace a plně kvalifikovaný název domény. Důvod použití FQDN v tabulkách je umožnit zákazníků, kteří mají spravovat přenosu pomocí PAC soubory nebo jiných konfigurací proxy, naše příručce pro správu Office 365 koncové body například PAC souborů.

V některých případech jsme používali zástupných domény místo, kam jeden nebo více sub certifikátu inzerovány jinak než vyšší úrovni zástupných. Obvykle k tomu dojde, když zástupný znak představuje dlouhém servery, které jsou všechny oznámení ExpressRoute a Internet, zatímco malé dílčí sadu cíle jsou pouze oznámení na Internetu nebo naopak. V nápovědě k tabulce chcete porozumět tomu, kde jsou rozdíly.

Tato tabulka obsahuje zástupný certifikátu inzerovaných k Internetu a Azure ExpressRoute vedle sub certifikátu, které jsou oznámení jenom na Internetu.

Zástupný znak domény oznámení ExpressRoute a Internet obvody

Plně kvalifikovaný název domény Sub oznámení pouze obvody Internet

*.microsoftonline.com

click.email.microsoftonline.com

portal.microsoftonline.com

provisioningapi.microsoftonline.com

adminwebservice.microsoftonline.com

*.officeapps.live.com

nexusRules.officeapps.live.com

nexus.officeapps.live.com

odc.officeapps.live.com

odc.officeapps.live.com

cdn.odc.officeapps.live.com

ols.officeapps.live.com

ocsredir.officeapps.live.com

ocws.officeapps.live.com

ocsa.officeapps.live.com

Obvykle PAC soubory jsou určeny síťové požadavky odešlete ExpressRoute inzerovaných koncové body přímo do obvodu a všechny ostatní sítě žádosti o vašeho proxy server. Pokud jste konfigurace souboru PAC takto, vytvořte soubor PAC v následujícím pořadí:

  1. Zahrňte certifikátu sub ze sloupce dvou výše uvedenou tabulku v horní části souboru PAC odesílání přenosy směrem vašeho proxy serveru. Ukázkový soubor PAC k použití v naší článek o správě Office 365 koncové bodyjsme jste vytvořili.

  2. Zahrnout všechny certifikátu označené inzerovaný ExpressRoute v článku pod první část přenos přímé posílání do ExpressRoute okruh.

  3. Zahrnout všechny koncové body sítě nebo pravidla pod tyto dvě položky odesílání přenosy směrem vašeho proxy serveru.

Tato tabulka zobrazuje domény zástupných znaků, které inzerovány Internet obvody pouze vedle sub certifikátu, které jsou oznámení Azure ExpressRoute a Internet obvody. Souboru PAC nad certifikátu do sloupce dvě v pod tabulkou jsou označeny jako právě oznámení ExpressRoute v poli odkaz odkazuje, což znamená, by být součástí druhé skupině položek v souboru.

Zástupný znak domény oznámení pouze obvody Internet

Plně kvalifikovaný název domény Sub oznámení ExpressRoute a Internet obvody

*.office.com

*.outlook.office.com

home.office.com

outlook.office.com

portal.office.com

www.office.com

*.office.net

agent.office.net

*.office365.com

outlook.office365.com

smtp.office365.com

*.outlook.com

*.protection.outlook.com

*.mail.protection.outlook.com

Automatická konfigurace-< klienta >. outlook.com

*.windows.net

login.windows.net

Pokud chcete směrovat Office 365 používání vašeho výběru potřeba k určení řadou klíčové faktory.

  1. Jakou šířku pásma budou vyžadovat aplikace. Odběr existující použití je pouze spolehlivé metoda při určení to ve vaší organizaci.

  2. K čemu výstupní umístění chcete síťová komunikace na opustit síť z. Je třeba naplánovat minimalizovat latence síťové připojení k Office 365, jak to bude mít vliv na výkon. Protože Skypu pro firmy používá v reálném čase hlasová konverzace a video je zejména vnímavých latence špatné sítě.

  3. Pokud chcete nebo jeho část síťová umístění můžete využít ExpressRoute.

  4. Umístění, ve kterých poskytovatele zvolené sítě nabízí ExpressRoute z.

Až určíte, odpovědi na Tyhle otázky, můžete vytvořit ExpressRoute okruh, která vyhovuje šířky pásma a umístění. Plánování pomoc víc sítí odkažte na Office 365 sítě optimalizace Průvodce a Případová studie na jak Microsoft úchyty síťového plánování výkonu.

Příklad 1: Jeden zeměpisné polohy

V tomto příkladu je funkce pro fiktivní společnosti TRI Dal jednoho zeměpisné polohy.

Zaměstnanci firmy Trey Research se můžou připojovat jen k těm službám a webům na internetu, které bezpečnostní oddělení explicitně povolilo na dvojici odchozích proxy serverů, které se nacházejí mezi podnikovou sítí a jejich poskytovatelem internetových služeb.

TRI plány jednotného zasílání zpráv můžete Azure ExpressRoute pro Office 365 a rozpozná, že některé přenosy například přenosy určené pro doručování obsahu, které sítě nebudou moct směrujete přes ExpressRoute pro Office 365 připojení. Protože všechny dopravní už cesty zařízení proxy ve výchozím nastavení, zůstanou tyto požadavky pracovat jako dříve. Po TRI Určuje, že splňují směrování požadavky Azure ExpressRoute, přejděte k vytvoření okruh, nakonfigurujte směrování a propojení nový okruh ExpressRoute virtuální sítě. Jakmile základní konfigurace Azure ExpressRoute na místě, používá TRI #2 PAC soubor, který jsme publikovat chcete směrovat přenosy v síti s konkrétní data o zákaznících přes přímé ExpressRoute Office 365 připojení.

Jak je vidět v následujícím diagramu, je možné splňují požadavek na směrování Office 365 dat přes internet a podmnožinu přenosy přes ExpressRoute pomocí kombinace směrování a odchozí změny konfigurace proxy TRI.

  1. Používání #2 PAC soubor, který jsme publikovat pro směrování přenosů na samostatném výstupním bodem internet pro Azure ExpressRoute pro Office 365.

  2. U klientů je nakonfigurovaná výchozí trasa přes proxy server firmy Trey Research.

V tomto scénáři příklad používá TRI zařízení odchozí proxy server. Zákazníci, kteří nepoužívají Azure ExpressRoute pro Office 365 podobně, může být vhodnější použít tento postup ke směrování dat na základě nákladů kontrolu přenosy určené pro koncové body známý vysoká hlasitost.

Nejvyšší hlasitost certifikátu pro Exchange Online, SharePoint Online a Online Skypu pro firmy je následující:

ExpressRoute zákazníka okraj sítě
  • Outlook.Office365.com, outlook.office.com

  • < klienta název >. sharepoint.com, < klienta název > - my.sharepoint.com, < klienta název > - < aplikace >. sharepoint.com

  • *. Lync.com spolu s rozsahy IP adres pro přenos-TCP

  • * broadcast.officeapps.live.com, * excel.officeapps.live.com, * onenote.officeapps.live.com, * powerpoint.officeapps.live.com, * view.officeapps.live.com, * visio.officeapps.live.com, * word-edit.officeapps.live.com * Word view.officeapps.live.com, office.live.com

Další informace o nasazení a správu nastavení proxy serveru v systému Windows 8 a zajistit, že Office 365 není omezena vašeho proxy server.

Pomocí jednoho okruh ExpressRoute je žádné dostupnost pro TRI. V případě, že nadbytečné dvojice jednání s Tri Media na okraj zařízení, která jsou údržbu připojení ExpressRoute nezdaří, není další okruh ExpressRoute pro přepnutí. Jak při přechodu na Internetu budou vyžadovat opětovné ruční konfigurace a v některých případech nové IP adresy to TRI ponechá v predicament. Pokud chce jednání s Tri Media přidat dostupnost, je nejjednodušší řešení přidat další obvody ExpressRoute pro každé umístění a nakonfigurovat obvody způsobem aktivní/aktivní.

Poslední scénář směrování přenosu Office 365 přes ExpressRoute se základem i složitější architekturu směrování. Bez ohledu na počet umístění, počet kontinenty Pokud existují těchto umístěních, počet ExpressRoute obvody a tak dále schopnosti některé provoz směrovat na Internetu a přenosy přes ExpressRoute budete vyzváni.

Další otázky, které musíte odpovědět zákazníků s několika místech aplikace různých zeměpisných patří:

  1. Požadujete ExpressRoute okruh v každé umístění? Pokud používáte Skype pro firmy Online nebo zajímala latence utajení pro SharePoint Online nebo Exchange Online, jsou vám doporučené nadbytečné dvojice obvodů ExpressRoute aktivní/aktivní v každém umístění. Zobrazuje Skype pro firmy kvality a síťové připojení Průvodce médii další podrobnosti.

  2. Pokud ExpressRoute okruh není dostupná v určité oblasti, jak by měl Office 365 určené přenosy směrovány?

  3. Co je upřednostňovaná metoda sjednocení přenosy v případě sítě s mnoha malé umístění?

Každá z těchto představuje jedinečnou výzva, která vyžaduje, abyste vyhodnocení vlastní sítě a také poskytuje společnost Microsoft možnosti.

Aspekt

Součásti sítě pro vyhodnocení

Obvody ve víc než jednoho místa

Doporučujeme minimálně dva obvody nakonfigurované způsobem aktivní/aktivní.

Náklady, zpoždění a šířky pásma potřeb musí porovnány.

Ke správě směrování s více obvody použijte BGP směrování náklady, PAC soubory a překladu síťových adres.

Směrování z umístění bez ExpressRoute okruh

Doporučujeme výstupní a služeb překládá názvy DNS jako zavřít osoba zahájení žádosti o Office 365.

Přesměrování DNS mohou sloužit k povolení vzdáleného poboček a objevovat odpovídající koncového bodu.

Klienti Office remote musí mít směrování k dispozici, které poskytuje přístup k okruh ExpressRoute.

Malé firemní sloučení

K dispozici využití šířky pásma a data by měly být pečlivě porovnány.

Poznámka: Microsoft bude přednost ExpressRoute přes internet v případě, že je k dispozici bez ohledu na fyzické umístění postupu.

Všechny tyto další skutečnosti musíte vzít v úvahu pro každou jedinečné síť. Tady je příklad.

Příklad 2: Více zeměpisné lokality

V tomto příkladu je funkce pro fiktivní společnosti ABC pojištění Dal více zeměpisné lokality.

ABC pojištění geograficky vzdálené se sídlem z celého světa. Chtějí implementovat Azure ExpressRoute pro Office 365 zachovat většinou provoz Office 365 na přímé připojení. ABC pojištění taky má kanceláří na dvě další kontinenty. Zaměstnanci v office remote kde ExpressRoute není možné bude potřeba směrovat zpátky na jednu nebo obě z primárního zařízení použití ExpressRoute připojení.

Principu vodicího je získat přenosy Office 365 určené k Microsoft datacentru co nejdříve. V tomto příkladu ABC pojištění musí se rozhodnout, pokud vzdálené kanceláře by měl směrování přes Internet pro přístup k Microsoft datacentra přes jiné připojení co nejdřív nebo pokud vzdálené kanceláře by měl směrování vnitřní síti přejděte na Microsoft datacentra přes připojení ExpressRoute co nejdříve.

Společnosti Microsoft datacentrech sítě a architekturu aplikace se mají provést globálně různorodé komunikaci a služby způsobem nejefektivnější. Toto je jedna z těchto největší sítí na světě. Požadavků určených pro Office 365, zůstanou v sítích zákazníka delší než potřebné nebude moct využívat výhod tato architektura.

V ABC pojištění na situaci měly postupovat podle toho, aplikace, které mají v úmyslu použít přes ExpressRoute. Například, pokud už ve Skypu pro firmy Online zákazníka, nebo plánujete využívat ExpressRoute připojení při připojování k externím schůzek ve Skypu pro firmy Online, návrhové doporučená ve Skypu pro firmy Online kvality média a sítě Příručka připojení je zřízení další okruh ExpressRoute pro třetí umístění. Může to být více drahé z hlediska sociální sítě. směrování je však žádosti o z jednoho kontinentu do jiného než poskytly datacentra Microsoft může způsobit setkat i v případě špatné nebo nelze použít při Skypu pro firmy Online schůzek a komunikace.

Pokud ABC pojištění nepoužívá nebo není plánování můžete využít Skypu pro firmy Online žádným způsobem, směrování Office 365 určené v síti kontinentu s ExpressRoute připojení může být možné přes může způsobit nepotřebných latence nebo TCP přetížení. V obou případech směrování internetových určené umožnění datových přenosů do Internetu v místní síti se doporučuje umožní využít výhod sítě pro doručování obsahu, které Office 365 využívá.

ExpressRoute více zeměpisná oblast

Když ABC pojištění plánuje jejich strategie více zeměpisná oblast, existuje celá řada co je potřeba vzít v úvahu kolem velikost obvodu číslo obvodů selhání a tak dál.

S ExpressRoute na jednom místě s více oblastí pokusíte použít obvod ABC pojištění chce zajistit, že připojení k Office 365 ze vzdáleného office k datacentru Office 365 nejbližší headquarters odesílání a přijímání umístěním headquarters. K tomuto účelu používá DNS přesměrování omezit počet zaokrouhlit cest a vyhledávání DNS požadováno příslušných připojení s nejblíže k headquarters internet výstupním bodem Office 365 prostředí ABC pojištění. Zabrání řešení serveru místní front-end klienta a zajišťuje, že server front-end osoba připojí ke blíží headquarters kde ABC pojištění je prozkoumávání u Microsoftu. Můžete taky Naučte se přiřadit podmíněné předávání pro název domény.

V tomto scénáři by přenos ze vzdáleného office vyřešit infrastruktury front-end Office 365 v Severní Americe a využít Office 365 připojit k serverům back-end podle architektura Office 365 aplikace. Například Exchange Online chcete ukončit připojení v Severní Americe a těchto front-end serverech by připojit k serveru poštovní schránky back-end místo, kde se nacházejí klienta. Všechny služby službu z odesílaných dveří přední skládá jednosměrového a všesměrové vysílání cílů.

Pokud Humongous má hlavní kanceláří ve více kontinenty, doporučuje se aspoň dva obvody aktivní/aktivní jednotlivých oblastech ke snížení latence pro citlivé aplikací, jako je Skype pro firmy Online. Pokud všechny poboček jsou v jedné kontinentu nebo nepoužívá spolupráce v reálném čase, konsolidované nebo distribuované výstupní bod je zvláštní rozhodnutí zákazníka. Více obvody nebudou k dispozici, směrování BGP zajistí převzetí by měl jednoho okruh k dispozici.

Další informace o ukázkových konfigurací směrování a https://azure.microsoft.com/en-us/documentation/articles/expressroute-config-samples-nat/.

Výběrové směrování s ExpressRoute můžou být potřeba různých důvodů, třeba testování zavádění ExpressRoute podmnožinu uživatelů. Existují různé nástroje, které zákazníci mohli používat selektivně směrovat Office 365 v síti prostřednictvím ExpressRoute:

  1. Filtrování směrování/oddělení – umožňují BGP směry Office 365 přes ExpressRoute podmnožinu podsítí nebo směrovači. To selektivně přesměrovává segmentu sítě zákazníků nebo pole fyzicky kanceláře. To je běžné časové rozložení zavedení ExpressRoute pro Office 365 a jsou nakonfigurované na vašich zařízeních BGP.

  2. Soubory PAC/adresy URL – přesměrování Office 365 určené provozu v síti pro konkrétní certifikátu směrovat na určitou cestu. To selektivně přesměrovává tak, že klientský počítač určená nasazení souborů PAC.

  3. Filtrování trasfiltry směrování představují způsob, jak používat podmnožinu podporované služby prostřednictvím Microsoft prozkoumávání.

  4. BGP komunit – filtrování podle značky BGP komunity umožňuje zákazníka k určení aplikace, které Office 365 prochází ExpressRoute a které prochází na Internetu.

Tady je krátké odkaz můžete vrátit: https://aka.ms/erorouting

Související témata

Síťové připojení k Office365
Azure ExpressRoute pro Office 365
Správa ExpressRoute pro Office 365 připojení
Plánování sítě s ExpressRoute pro Office 365
Provádění ExpressRoute pro Office 365
kvality média a výkonu sítě připojení v Online Skypu pro firmy
Optimalizace sítě pro Online Skype pro firmy
ExpressRoute a QoS ve Skypu pro firmy Online
volání toku pomocí ExpressRoute
pomocí BGP komunit ExpressRoute pro Office 365 scénáře
pomocí ladění výkonuOffice 365 směrné plány a výkonu historie
plán Office 365 řešení potíží s výkonem
Office 365 URL a rozsahy IP adres
Office 365 sítě a ladění výkonu

Poznámka: Upozornění ke strojovému překladu: Tento článek přeložil počítačový systém bez zásahu člověka. Společnost Microsoft nabízí tyto strojové překlady proto, aby umožnila uživatelům, kteří nemluví anglicky, získat informace o produktech, službách a technologiích této společnosti. Protože je tento článek strojově přeložený, může obsahovat slovní, syntaktické nebo gramatické chyby.

Rozšiřte své znalosti a dovednosti
Projít školení
Získejte nové funkce jako první
Připojte se k účastníkům programu Office Insiders

Byly tyto informace užitečné?

Děkujeme vám za zpětnou vazbu.

Děkujeme vám za váš názor. Vypadá to, že bude užitečné, když vás spojíme s některým z našich agentů z podpory Office.

×