Tinklo planavimas su ExpressRoute "Office 365"

Svarbu :  Šis straipsnis išverstas naudojant mašininį vertimą, žr. atsakomybės atsisakymą. Su šio straipsnio versija anglų kalba galite susipažinti čia .

„ExpressRoute“, skirta „Office 365“ teikia layer 3 ryšį tarp į jūsų tinkle, ir "Microsoft' duomenų centruose. Grandinių naudoti kraštinės šliuzo protokolo (BGP) maršruto reklamos "Office 365" serveriams. Iš vietinio įrenginiuose, kai reikės pasirinkti tinkamą TCP/IP kelias į "Office 365" Azure ExpressRoute laikomas alternatyvą prie interneto.

"Azure ExpressRoute" įtraukia tiesiogiai kelią į tam tikriems palaikomos funkcijos ir paslaugos, kad siūlomi Office 365 serveriai per "Microsoft' duomenų centruose. "Azure ExpressRoute" nepakeičia interneto ryšys su "Microsoft" duomenų centruose arba pagrindinių interneto paslaugų, pvz., domeno vardo vertinimą. "Azure ExpressRoute" ir savo interneto grandinės turėtų būti saugiu ir nereikalingas.

Toliau pateiktoje lentelėje paryškina kelis skirtumus tarp interneto ir Azure ExpressRoute ryšiai Office 365kontekste.

Skirtumus tinklo planavimas

Interneto ryšį.

ExpressRoute tinklo ryšys

Prieiga prie reikia interneto paslaugų, įskaitant;

  • DNS vardų vertimą

  • Sertifikatas atšauktųjų sertifikatų tikrinimas

  • Turinio pristatymo tinklai

Taip

"Microsoft" užklausos priklauso DNS ir (arba) CDN infrastruktūra gali būti naudojamas ExpressRoute tinklo.

Prieiga prie Office 365 paslaugas, įskaitant.

  • Exchange Online

  • SharePoint Online

  • Internetinė „Skype“ verslui

  • Office Online

  • Office 365 Portalui ir autentifikavimui

Taip, visos programos ir funkcijos

Taip, konkretaus taikomųjų programų ir funkcijų

Vietinių saugos išorėje.

Taip

Taip

Didelio prieinamumo planavimas.

Perjungimas į alternatyvių interneto tinklo ryšys

Perjungimas į alternatyvių ExpressRoute ryšį su

Tiesioginį ryšį su suprantami tinklo profilį.

Ne

Taip

IPv6 ryšį.

Taip

Taip

Išplėsti pavadinimų po daugiau tinklo planavimo vadovas. Mes taip pat įrašytas 10 dalis Azure ExpressRoute "Office 365" mokymo seka, kuri neria giliau.

Jei naudojate į esamą Azure ExpressRoute schemų ir norėtumėte įtraukti Office 365 ryšio virš šios grandinės, turi atrodyti grandinių ir išėjimo vietas, dydis ir įsitikinkite, kad jie būsite patenkinti savo Office 365 grandinių skaičius naudojimo. Dauguma klientų reikalauja papildomų pralaidumo ir daugelis reikalauja papildomų grandinių.

Įgalinti prieigą prie Office 365 per savo esamą Azure ExpressRoute grandinių, pasiekiamos Konfigūruoti nukreipti filtrai užtikrinti, kad "Office 365" tarnybas.

Azure ExpressRoute prenumerata yra kliento skirtos vien reikšmę prenumeratos susietos su klientais. Kaip klientas, galite turėti kelis Azure ExpressRoute grandinių ir gali pasiekti daug "Microsoft" debesies išteklių virš tų grandinių. Pavyzdžiui, galite pasiekti yra Azure virtualiosios mašinos, yra Office 365 bandymo nuomotojo ir yra Office 365 gamybos nuomotojo nuomojamų išteklių per pora nereikalingas Azure ExpressRoute grandinių.

Šioje lentelėje aprašyti dviejų tipų peering ryšius, galite įdiegti per savo grandinių.

Peering ryšys

Azure privatus

Microsoft

Paslaugos

IaaS: Azure virtualiosiose mašinose

Debesų kompiuterijos platforma: Azure viešųjų paslaugų

SaaS: Office 365

SaaS: Dynamics 365

Connection initiation

Klientų "Microsoft"

"Microsoft" klientų

Klientų "Microsoft"

"Microsoft" klientų

QoS palaikymas

Nėra QoS

QoS1

1 Tik šiuo metu QoS palaiko "Skype" verslui.

Kiekvienas Office 365 klientas turi unikalų pralaidumo poreikius, atsižvelgiant į žmonių skaičių kiekvienoje vietoje, kaip aktyvų jie su kiekviena Office 365 taikomosios programos ir kitus tokius veiksnius kaip naudoti vietinių arba hibridinių įrangos ir tinklo saugos konfigūracijas.

Turintys per mažai pralaidumo įvyks perkrovos, retransliavimą duomenų ir nenuspėjamas vėlavimo. Kyla per daug pralaidumo atsiras nereikalingų kaina. Esamą tinkle pralaidumo yra dažnai nurodomos sumos, galimi didžiausi grandinės procentais. 10 % didžiausi bus greičiausiai dėl perkrovos ir kad 80 % didžiausi paprastai reiškia nereikalingų išlaidų. Įprastos didžiausi paskirties paskirstymas yra 20 – 50 %.

Rasti tinkamą pralaidumo lygį, geriausia mechanizmus poreikius atitinkančių yra išbandyti savo esamų tinklo sąnaudos. Tai yra vienintelis būdas gauti teisinga naudojimo Matą ir reikia kaip kiekvieną tinklo konfigūracija ir programos yra keletas būdų, kaip unikalus. Kai matavimo jūs norite Atkreipkite dėmesį į bendrą pralaidumo vartojimas, gaištis ir TCP perkrovos suprasti tinklo poreikius.

Kai turite apskaičiuota pradinis, yra visų tinklo taikomųjų programų, bandomasis Office 365 su nedidele grupe, kuri apima skirtingus profilius žmonės jūsų organizacijoje nustatyti naudojimo, ir naudoti dviejų matavimų apskaičiuoti sumą pralaidumo jums reikia kiekvienos tarnybos vietos. Jei yra, bet gaištis arba TCP perkrovos problemų rasti jūsų bandymai, gali tekti perkelti išėjimo arčiau žmonių, naudojant "Office 365" arba pašalinti intensyvaus tinklo nuskaityti, pvz., SSL iššifravimas/tikrinimas.

Visus mūsų rekomendacijų kokio tipo tinklo apdorojimo rekomenduojama taikoma ExpressRoute ir interneto grandinių. Taip pat yra teisingas kitų mūsų veikimo reguliavimo svetainėsrekomendacijos.

Norėdami apsaugoti Azure ExpressRoute ryšio prasideda tuos pačius kaip tvirtinimo interneto ryšį. Daugelis klientų Pasirinkite diegti tinklo ir išorinę valdiklių savo vietinio tinklo prijungimas prie Office 365 ir kitų "Microsoft" debesų ExpressRoute keliu. Šie valdikliai gali būti užkardos, programų tarpinius serverius, duomenų nutekėjimo prevencija, pažeidimų aptikimo, pažeidimų prevencijos sistemos ir pan. Daugeliu atvejų Klientai taikyti skirtingų lygių valdiklių srautą inicijavo iš vietinio nuėję į "Microsoft" ir duomenų srautą iš "Microsoft" klientų vietinio tinklo, ir pradėti iš vietinio nueidami į bendrą srautą bus pradėtas Interneto paskirties.

Štai keli pavyzdžiai, integruoti saugos ExpressRoute ryšio modelio , galite pasirinkti diegti.

ExpressRoute integravimo parinktis

Tinklo saugos išorinę modelis

Bendro esančios debesies exchange

Įdiegti naują arba esamą saugos/išorinę infrastruktūrą bendrą vietą įrenginyje, kuriame ExpressRoute ryšys panaudoti.

Įtaką bendroje vietoje priemonę grynai nukreipimas sujungti ataskaitas ir atgal žvejybos ryšius iš bendro priemonę į vietinę saugos/išorinę infrastruktūrą.

Tiesioginio ryšio eterneto

Nutraukti tiesioginio ExpressRoute ryšio esamą vietinio saugos/išorinę infrastruktūros vietoje.

Įdiekite naują saugos/išorinę infrastruktūrą konkrečius ExpressRoute kelią ir nutraukti tiesioginį ryšį ten.

Bet kuris su visais IPVPN

Panaudoti esamų vietinių saugos/išorinę infrastruktūrą, išėjimas į naudojamas ExpressRoute Office 365 ryšio IPVPN visose vietose.

Kietas naudojamas ExpressRoute "Office 365" konkrečių vietinių vietų IPVPN nurodytas kaip saugos/išorėje.

Kai kurie paslaugų teikėjai taip pat užtikrina valdomos saugos/išorinę funkcijas, kaip ir jų integravimo sprendimai su Azure ExpressRoute dalis.

Svarstydami, naudojamas ExpressRoute "Office 365" jungiantis prie tinklo ir saugumo išorinę parinktys topologijos išdėstymą, toliau pateikiami papildomos rekomendacijos

  • Gylio ir įveskite tinklo saugumo kontrolė gali turėti įtakos našumas ir išplečiamumas pagal Office 365 vartotojo poreikius.

  • Siuntimo (ant-vietinės -> "Microsoft") ir gaunamus ("Microsoft" -> vietinių) [jei įgalinta] srautų gali taiko skirtingus reikalavimus. Tikėtina, kitaip nei siunčiama bendra interneto vietas.

  • Office 365 prievadai ir protokolai ir reikia IP antrinis reikalavimai yra tokie patys, ar srautas nukreipiamas per ExpressRoute "Office 365" arba internete.

  • Topologinė išdėstymą kliento tinklo saugumo kontrolė nustato ultimate iki galo tinklo tarp vartotojų ir Office 365 tarnyba ir gali turėti didelį poveikį tinklo gaištis ir perkrovos.

  • Klientams rekomenduojama kurti savo saugos/išorinę topologijos naudoti su ExpressRoute "Office 365" pagal geriausią praktiką atleidimo, pasiekiamas ir atkūrimo.

Štai pavyzdys, Woodgrove banko, kuri lygintų Azure ExpressRoute ryšio variantų su aukščiau aptarti išorinę saugos modeliais.

1 pavyzdys: Norėdami apsaugoti "Azure ExpressRoute"

Atsižvelgiant į Woodgrove banko įgyvendinimo Azure ExpressRoute ir po planavimo optimalių architektūra Kelvados su ExpressRoute "Office 365" ir panaudoję aukščiau nurodytus suprasti pralaidumo reikalavimų, jie nustatymas, Geriausias būdas jų išorėje.

Už Woodgrove, tarptautinėse organizacijos su vietų kelių žemynų, saugos turi būti visų perimetrus. Optimalų ryšio parinktį Woodgrove yra kelių taškų ryšį su kelių peering vietų visame pasaulyje, tarnybos darbuotojams ir žemyno poreikius. Kiekvienas kontinentas yra nereikalingas Azure ExpressRoute grandinių per žemyno ir saugos turi būti visų šių.

Woodgrove's esamą infrastruktūrą yra patikima ir gali dirbti papildomą darbą, todėl Woodgrove banko gali naudoti savo Azure ExpressRoute ir interneto išorinę saugos infrastruktūrą. Jei tai nebuvo didžiųjų ir mažųjų raidžių, Woodgrove pasirinkti įsigyti papildomos įrangos papildyti jų esamos įrangos arba kitokio tipo ryšio tvarkyti.

Mes rekomenduojame, kad parengimo yra bent du aktyvūs grandinių iš kiekvieno išėjimo su ExpressRoute ExpressRoute teikėjo. Tai dažniausiai vietoje matome bandymų klientams, ir jūs galite lengvai išvengti pagal parengimo pora aktyvus aktyvią ExpressRoute grandinių. Taip pat rekomenduojame bent dvi aktyvios aktyvią interneto grandinės, nes daugelis "Office 365" paslaugos galimos tik internetu.

Viduje išėjimo punkto tinklo yra įrenginiai ir grandinių, kritinis vaidmenį kaip žmonių suvokti pasiekiamumas. Šių dalių savo ryšio scenarijų neapima ExpressRoute "arba" Office 365 SLA, tačiau jie būtų paleisti labai svarbų iki galo tarnybos pasiekiamumas kurias žmonės jūsų organizacijoje.

Didžiausią dėmesį skirkite asmenys, naudojantys ir veikia "Office 365", jei bet kurį vieną komponentą gedimas turėtų įtakos žmonių patirtį, naudojant paslaugą, ieškokite būdų, kaip apriboti žmonių procentinė dalis. Jei perjungimas režimu veikianti sudėtingas, atsižvelkite į žmonių patirtis ilgai atkūrimo ir ieškokite veikianti paprastų ir automatinis perjungimas režimus.

Ne jūsų tinkle, "Office 365", ExpressRoute ir teikėjo ExpressRoute visi turi skirtingą pasiekiamumą.

Tarnybos pasiekiamumas

  • Office 365 paslaugoms taikoma aiškiai paslaugų lygio sutartis, kuriuose veikimo ir pasiekiamumas metrika atskirų tarnybų. Viena priežastis, dėl kurios Office 365 išlaikyti tokio aukšto lygio aptarnavimo pasiekiamumas lygiai yra atskirų komponentų sklandus perjungimas tarp daugelio "Microsoft" duomenų, naudojant "Microsoft" Bendrasis tinklo galimybę. Šį perjungimas iš duomenų centro ir tinklo apima kelis interneto išėjimo taškus ir leidžia perjungimas sklandžiai požiūriu asmenys, naudojantys paslaugą.

  • ExpressRoute teikia 99,9 % pasiekiamumo SLA atskiras specialus grandinių tarp Microsoft tinklo krašto ir ExpressRoute teikėjas ar partnerių infrastruktūra. Šių paslaugų lygį taikomos ExpressRoute grandinės lygyje, kurią sudaro dviejų nepriklausomų sąsajų tarp perteklinius Microsoft įrenginius ir tinklo teikėjas įrenginių kiekvieną peering vietoje.

Teikėjas pasiekiamumas

  • "Microsoft' paslaugų teikimo lygio tvarką sustabdyti ExpressRoute teikėjas ar partnerių. Tai taip pat galite priimti sprendimus, kurie turės įtakos jūsų pasiekiamumo lygį pirmą vietą. Tiksliai įvertinti architektūra, pasiekiamumas ir atkuriamumas charakteristikas jūsų ExpressRoute teikėjas siūlo tarp jūsų tinklo išorėje ir teikėjų ryšio kiekvienoje Microsoft peering vietoje. Atkreipkite dėmesį į abi loginės ir fizinį aspektus atleidimo, peering įranga, vežėjų pateiktus WAN grandinės bet kokią papildomą vertę įtraukti paslaugų, pvz., NAT tarnybos arba valdomi užkardos.

Kurti savo pasiekiamumo planas

Mes primygtinai rekomenduojame, kad planuoti ir kurti didelio prieinamumo ir atkuriamumas į savo Office 365iki galo ryšio scenarijai. Turėtų būti dizainas;

  • Be vykdomų klaida, įskaitant interneto ir ExpressRoute grandinių.

  • sumažinti žmonių skaičius ir trukmę, kad poveikis labiausiai tikimasi gedimo režimų.

  • optimizuoti paprastas, pakartotinos ir automatinio atkūrimo procesą iš labiausiai tikimasi gedimo režimai.

  • palaikymo visą tinklo srautą ir funkcijų per perteklinius keliai be esminius apribota poreikius.

Jūsų ryšys scenarijai turėtų būti tinklo topologija, pritaikyta kelių nepriklausomų ir aktyvų tinklo keliai Office 365. Taip bus gaunama geriau iki galo pasiekiamumas nei topologiją, kurioje pritaikyta tik atleidimo individualiais įrenginys ar įranga.

Patarimas : Jei jūsų vartotojai platinami per kelis žemynus arba geografinius regionus ir viena iš šių vietų prisijungia perteklinius WAN grandinės vieno vietinio vietą, kurioje yra vienas ExpressRoute grandinės, vartotojų patirties mažiau iki galo tarnybos pasiekiamumas nei tinklo topologija dizainas, kuris yra nepriklausomas ExpressRoute grandinių prie artimiausio peering skirtingų regionų vietą.

Mes rekomenduojame, kad parengimo bent dvi ExpressRoute grandinės kiekvieno grandinės jungiantis prie su skirtingų peering geografine vieta. Konfigūruodami šį aktyvus aktyvus poros grandinių kiekvieno regiono, kur žmonės naudos ExpressRoute ryšio Office 365 paslaugų. Tai leidžia kiekvieno regiono bus prijungti per nelaimei, kad veikia pagrindinę vietą, pvz., į duomenų centro ar peering vietą. Konfigūruoti juos kaip aktyvus aktyvią leidžia galutinio vartotojo srautą paskirstyti per kelis tinklo kelius. Tai sumažina žmonių per įrenginio ar tinklo įrangos sutrikimus aprėptį.

Nerekomenduojame, naudojant vieną ExpressRoute grandinės su interneto kaip atsarginę kopiją.

2 pavyzdys: Perjungimas ir pasiekiamas

Woodgrove banko kelių geografiniai dizainas įvyko peržiūros nukreipimas, pralaidumo, saugos ir dabar turi eiti per didelis pasiekiamumas peržiūra. Woodgrove galvoja apie pasiekiamas kaip apimanti tris kategorijas; atkuriamumas, patikimumą ir atleidimo.

Atkuriamumas leidžia Woodgrove atkurti iš nesėkmių greitai. Patikimumas leidžia Woodgrove pasiūlyti nuoseklų rezultatus sistemoje. Atleidimo leidžia judėti tarp vieną ar daugiau veidrodinis atvejų infrastruktūros Woodgrove.

Kiekvieno krašto konfigūraciją, Woodgrove yra pertekliniai užkardos, tarpiniai serveriai ir ID. Šiaurės Amerikoje, Woodgrove turi vieną kraštą konfigūracijos jų Biržai duomenų centre ir kitą kraštą konfigūracijos jų Virginia duomenų centre. Perteklinių įrangos kiekvienoje vietoje siūlo atkuriamumas į tą vietą.

Tinklo konfigūracijos Woodgrove banko kuriama pagal keli pagrindiniai principai:

  • Per kiekvieną geografinį regioną, yra keli Azure ExpressRoute grandinių.

  • Kiekviena grandinė regione, gali palaikyti visus tinklo srautą, kad regione.

  • Nukreipimas bus aiškiai pasirinkti vieną arba kelias atsižvelgiant į tai, vietą, ir pan.

  • Perjungimas tarp Azure ExpressRoute grandinių sinchronizuojami automatiškai be papildomo konfigūravimo arba Woodgrove būtinų veiksmų.

  • Perjungimas tarp interneto grandinių sinchronizuojami automatiškai be papildomo konfigūravimo arba Woodgrove būtinų veiksmų.

Esant tokiai konfigūracijai, su atleidimo lygiu fizinio ir virtualaus Woodgrove bankas yra pasiūlyti vietos atkuriamumas, regiono atkuriamumas ir visuotinis atkuriamumas patikimai. Woodgrove renka šią konfigūraciją įvertinus vieną Azure ExpressRoute grandinės per regione, taip pat galimybės, jei virš prie interneto.

Jeigu Woodgrove nepavyko turite kelis Azure ExpressRoute grandinių kiekvieno regiono, Kelvados srautas Šiaurės Amerikoje Azure ExpressRoute grandinė Azijos ir Ramiojo vandenyno įtraukite nepriimtinas lygis gaištis ir DNS duomenų perdavimo konfigūracija Sudeda sudėtingumą.

Nerekomenduojama panaudojimas interneto kaip atsarginės kopijos konfigūraciją. Tai lūžiai Woodgrove asmens patikimumo principo, todėl nesuderinamos patirtis naudojant ryšį. Be to, Rankinis konfigūravimas būtų reikalaujama, atsižvelgiant į tai, BGP skelbimai, nesukonfigūruotos perjungimas, NAT konfigūracijos, DNS konfigūracijos ir tarpinio serverio konfigūracijos. Tai papildomas perjungimas sudėtingumą padidina atkurti laikas ir sumažėja jų galimybė diagnozavimas ir trikčių šalinimas veiksmai, susiję.

Vis dar turite klausimų apie tai, kaip planuoti ir įgyvendinti skrydžių valdymo arba Azure ExpressRoute? Skaitykite mūsų tinklo ir veiklos pagalba arba Azure ExpressRoute DUK.

Pasirinkite savo grandinių pagal savo pralaidumo, gaištis, saugos ir pasiekiamas planavimo vietas. Kai jau žinote optimalų vietose, kurį norėtumėte įdėti grandinių Peržiūrėti dabartinį sąrašą teikėjų pagal regioną.

Dirbti su savo Pasirinkite geriausią ryšio galimybes, taškas, kelių taškų arba nuomojamų išteklių teikėjas arba paslaugų teikėjų. Atminkite, kad galite sumaišykite ir atitiktų ryšio galimybes, kol pralaidumas ir kitų nereikalingų komponentų palaikymo Kelvados ir didelio pasiekiamumo dizainą.

Štai trumpa saitą, galite naudoti norėdami grįžti: https://aka.ms/planningexpressroute365

Susijusios temos

Tinklo ryšys su "Office 365"
Azure ExpressRoute "Office 365"
Valdymas ExpressRoute "Office 365" ryšio
Kelvados ExpressRoute "Office 365" su
įgyvendinimo ExpressRoute "Office 365"
naudojant BGP bendruomenių ExpressRoute "Office 365" (peržiūra) scenarijuose
medijos kokybę ir tinklo ryšio našumą naudojant "Skype" Business Online
Optimizuoti tinklo "Skype" Business Online
ExpressRoute ir QoS "Skype" Business Online
skambučių srauto naudojant ExpressRoute
"Office 365" našumo reguliavimas naudojant bazinės linijos ir efektyvumo istorija
veikimo trikčių šalinimas "Office 365" planą
"Office 365" URL ir IP adresų diapazonai
"Office 365" tinklo ir našumo derinimas
"Office 365" ryšio trikčių šalinimas

Pastaba : Mašininio vertimo atsakomybės atsisakymas: Šis straipsnis išverstas naudojant kompiuterinę sistemą be žmogaus įsikišimo. „Microsoft“ pateikia šiuos mašininius vertimus norėdama padėti anglų kalbos nesuprantantiems vartotojams perskaityti turinį apie „Microsoft“ produktus, paslaugas ir technologijas. Šis straipsnis išverstas mašininio vertimo būdu, todėl jame gali būti žodyno, sintaksės ar gramatikos klaidų.

Tobulinkite savo įgūdžius
Ieškoti mokymo
Pirmiausia gaukite naujų funkcijų
Prisijunkite prie „Office Insider“ dalyvių

Ar ši informacija buvo naudinga?

Dėkojame už jūsų atsiliepimus!

Dėkojame už jūsų atsiliepimą! Panašu, kad gali būti naudinga jus sujungti su vienu iš mūsų „Office“ palaikymo agentų.

×