Планирование сети при использовании ExpressRoute для Office 365

Примечание:  Мы стараемся как можно оперативнее обеспечивать вас актуальными справочными материалами на вашем языке. Эта страница переведена автоматически, поэтому ее текст может содержать неточности и грамматические ошибки. Для нас важно, чтобы эта статья была вам полезна. Просим вас уделить пару секунд и сообщить, помогла ли она вам, с помощью кнопок внизу страницы. Для удобства также приводим ссылку на оригинал (на английском языке) .

ExpressRoute для Office 365 обеспечивает третьего уровня связь между сетью и центрах обработки данных Майкрософт. Цепи с помощью объявлений маршрутов границы шлюза протокол протокола BGP () серверов переднего плана Office 365. С точки зрения локального устройствах без труда выберите правильный TCP/IP путь к Office 365 Azure ExpressRoute будет отображаться в качестве альтернативы к Интернету.

Azure ExpressRoute добавляет прямого пути для определенных поддерживаемые функции и службы, предоставляемые Office 365 серверов в центрах обработки данных Майкрософт. Azure ExpressRoute не заменяет подключения к Интернету центрах обработки данных Майкрософт или основные Internet служб, таких как разрешение доменных имен. Защищенные и избыточных должны быть Azure ExpressRoute и цепи к Интернету.

В таблице ниже объясняются различия между подключениями через Интернет и Azure ExpressRoute в контексте Office 365.

Отличия в планировании сети

Подключение через Интернет

Подключение через ExpressRoute

Доступ к необходимым веб-службам, включая:

  • разрешение имен DNS

  • проверка отзыва сертификата

  • Сети доставки содержимого

Да

Запросы к DNS и инфраструктуре CDN Майкрософт могут использовать сеть ExpressRoute.

Доступ к службам Office 365, включая:

  • Exchange Online

  • SharePoint Online

  • Skype для бизнеса Online

  • Office Online

  • портал и проверка подлинности Office 365

Да, все приложения и функции

Да, конкретных приложений и функций

Локальная безопасность на периметре.

Да

Да

Планирование высокой доступности.

Отработка отказа с переключением на альтернативное подключение к Интернету

Переход на альтернативного ExpressRoute подключения

Прямое подключение с известным профилем сети.

Нет

Да

Подключение через IPv6.

Да

Да

Разверните названий ниже дополнительные сети руководство по планированию. Мы также записали 10 Azure ExpressRoute для Office 365 обучения серии, включающей, рассматривает глубже.

Существующие клиенты Azure ExpressRoute

Если вы используете существующие цепь Azure ExpressRoute и хотели бы добавить Office 365 подключения через этот канал, следует обратить внимание на количество каналов, выхода расположения и размер каналов, чтобы убедиться, что они будут требованиям к Office 365 Использование. Большинство пользователей требует дополнительных пропускной способности и многих требуются дополнительные каналы.

Чтобы разрешить доступ к Office 365 поверх существующих схем Azure ExpressRoute, Настройте маршрут фильтры для обеспечения службы Office 365 доступны.

Azure ExpressRoute подписка — клиента работы с данными, смысл подписки связаны клиентов. Как клиента может содержать несколько цепи Azure ExpressRoute и доступ к много ресурсов Microsoft cloud через эти каналы. Например, вы можете получить доступ к Azure размещенные виртуальной машине, Office 365 тест клиента и клиент производства Office 365 через пару избыточные Azure ExpressRoute каналов.

В этой таблице перечислены два типа авторами связи, которые можно реализовать через схем.

Отношение пиринга

Частный пиринг Azure

Пиринг Майкрософт

Службы

IaaS: Виртуальные машины Azure

PaaS: Открытый служб Azure

SaaS: Office 365

SaaS: Dynamics 365

Connection initiation

Клиент — Майкрософт

Майкрософт — клиент

Клиент — Майкрософт

Майкрософт — клиент

Качество обслуживания

Не поддерживается

Поддерживается1

1Качество обслуживания в настоящее время поддерживается только в Skype для бизнеса.

Планирование пропускной способности для Azure ExpressRoute

У каждой клиента Office 365 уникальных пропускной способности потребности в зависимости от количества пользователей в каждой точке, как активный они являются с каждого Office 365 приложения и других факторов, таких как использование локальные или гибридные оборудования безопасности и сети конфигурации.

Слишком низкая пропускная способность приведет к перегрузке сети, повторной передаче данных и непредсказуемым задержкам. Слишком большая пропускная способность означает лишние затраты. В сети пропускная способность часто определяется по запасу в канале (в процентах). Если запас равен 10 %, скорее всего, возникнет перегрузка, а запас, равный 80 %, обычно приводит к ненужным затратам. Желательно иметь запас от 20 до 50 %.

Чтобы найти нужную степень пропускной способности, чтобы проверить свой существующий потребление сети представляет собой наиболее механизм. Это единственный способ true меру использование и должны как каждый конфигурации сети и приложений используется несколько способов уникальным. Когда измерение вам может понадобиться обратить внимание потребление общей пропускной способности, задержки и перегрузки TCP для понимания сети должен.

Один раз у вас есть предполагаемый базовый план, включающий все сетевых приложений пилотных Office 365 для небольшой группы, которое состоит из различных профилей пользователей в организации для определения фактического использования, оценки места с помощью двух измерений пропускной способности будет требуется для каждого местоположения офиса. Если существуют задержки или TCP перегрузки ошибки, обнаруженные в тестирования, может потребоваться переместить выхода ближе людям, с помощью Office 365 или удаление значительных сканирование например расшифровки SSL/проверки сети.

Все наши рекомендации по рекомендуется тип обработки сетевых применяется к ExpressRoute и Интернет каналов. То же самое значение true для остальных руководств на наш сайт настройки производительности.

Средства управления безопасностью в Azure ExpressRoute для Office 365

Защита connectivity Azure ExpressRoute начинается с теми же принципами как защита подключения к Интернету. Многие пользователи выберите развернуть элементы управления сети и периметр пути ExpressRoute подключение к Office 365 и других облака Microsoft их в локальной сети. Эти элементы управления могут включать брандмауэры, прокси-серверы приложений, предотвращения утечки данных, обнаружения доступа, систем Предотвращение доступа и т. д. Во многих случаях клиенты касаться различных уровней элементы управления трафик инициированный локальной работы в корпорацию Майкрософт, и клиентские трафик, отправленный от корпорации Майкрософт для локальной сети клиентов сравнении трафик инициированный локальной работы с общим Назначение Интернета.

Вот несколько примеров интеграции с модели подключения к ExpressRoute выбрать развертывание безопасности.

Параметр интеграции ExpressRoute

Модель безопасности локальной сети

Совместное размещение в облаке

Установка новой или использование существующей инфраструктуры безопасности и периметра в расположении, где установлено подключение к ExpressRoute.

Средство совместное расположение усиление исключительно для маршрутизации соединений целей и задней объем перевозок подключений из ссуды совместное расположение к инфраструктуре локальной системы безопасности и периметр фигуры.

PPPoE

Завершение подключения точка-точка ExpressRoute в существующем расположении локальной инфраструктуры безопасности и периметра.

Установка новой инфраструктуры безопасности и периметр определенных ExpressRoute путь и завершить там точка соединения.

Подключение "любой к любому" IPVPN

Использование существующей локальной инфраструктуры безопасности и периметра во всех расположениях, которые передают трафик в IPVPN, используемый для подключения к Office 365 через ExpressRoute.

Hairpin IPVPN используется для ExpressRoute для Office 365 в определенных локального расположения назначен в качестве безопасности и периметр фигуры.

Некоторые поставщики услуг также предлагают функциональные возможности управляемых безопасности и периметр фигуры в составе их решений для интеграции с Azure ExpressRoute.

Рассматривая варианты размещения сети и периметра безопасности для подключений к Office 365 через ExpressRoute, необходимо учитывать следующее:

  • Глубина и тип средств контроля сети и безопасности может влиять на производительность и масштабируемость Office 365.

  • Исходящие (на-локальный -> Microsoft) и входящий (Корпорация Майкрософт -> локальной) [Если эта функция включена] потоков могут иметь другие требования. Эти, вероятно, отличается от исходящие общие Интернет получателям.

  • требования к Office 365 порты и протоколы и необходимые подсети IP совпадают ли трафик маршрутизируется через ExpressRoute для Office 365 или через Интернет.

  • Топологические положение элементов управления безопасность в сети клиентов определяет максимум сети комплексные между пользователем и Office 365 службы и может иметь существенно повлиять на сетевой задержки и перегрузки.

  • Пользователям, рекомендуется для разработки топологии их безопасности, используемая для использования с ExpressRoute для Office 365 в соответствии с советы и рекомендации для резервирования, непрерывность работы и аварийного восстановления.

Вот пример банка Woodgrove, различные варианты подключения Azure ExpressRoute в сравнении с моделями периметр группы безопасности, описанных выше.

Пример 1. Защита Azure ExpressRoute

Woodgrove Bank планирует внедрить Azure ExpressRoute. После определения оптимальной архитектуры для маршрутизации с помощью ExpressRoute для Office 365 и оценки требований к пропускной способности специалисты организации выбирают наилучший способ защиты периметра.

Так как у Woodgrove есть офисы на нескольких континентах, сеть безопасности должна охватывать все периметры. Оптимальным вариантом подключения для Woodgrove является мультиточка с несколькими расположениями пиринга в разных странах. На каждом континенте есть избыточные каналы Azure ExpressRoute, и сеть безопасности должна охватывать их все.

Инфраструктура Woodgrove элемента является надежным и может обрабатывать дополнительных усилий, в результате банка Woodgrove сможет использовать инфраструктуре для их защиты периметра Azure ExpressRoute и Интернет. Если это не так приобрести дополнительное оборудование дополнения их существующего оборудования или обработка другого типа подключения может выберите Woodgrove.

Высокий уровень доступности и отработка отказов при использовании Azure ExpressRoute

Мы рекомендуем подготовке хотя бы два active каналов из каждого выхода с ExpressRoute для поставщика ExpressRoute. Это является наиболее распространенным для клиентов, мы получаем сбои и можно легко избежать его по подготовке пару активный/активный ExpressRoute каналов. Рекомендуется также цепи Интернету хотя бы два активный/активный поскольку многие службы Office 365 доступны только через Интернет.

Внутри точки выхода из сети можно найти много других устройств и каналов, которые играют роль критических в как пользователи воспринимают доступность. Эти части вашего подключения сценарии не перекрытые ExpressRoute или соглашения об уровне обслуживания Office 365, но играть важную роль в доступность службы комплексные как возможными по сотрудникам вашей организации.

Сосредоточьтесь на люди, использующие и операционных Office 365, если сбой любого одного компонента может повлиять на пользователей столкнуться с помощью службы, искать способы ограничения общий процент влияет на людей. Если касается сложный режим перехода на другой ресурс, рекомендуется пользователей возможности восстановления много времени и искать режимах касается простой и автоматический переход на другой ресурс.

За пределами вашей сети, Office 365, ExpressRoute и поставщика ExpressRoute все имеют разные уровни доступности.

Доступность службы

  • На службы Office 365 распространяются соглашения об уровне обслуживания, в которых четко прописаны показатели бесперебойной работы и доступности для отдельных служб. Одна из причин высокого уровня доступности Office 365 — возможность отработки отказа отдельных компонентов путем их переключения с одного центрах обработки данных Майкрософт на другой в глобальной сети Майкрософт. Такая отработка отказа распространяется не только на центры обработки данных и сеть, но и на точки выхода в Интернет и выполняется незаметно для пользователей службы.

  • ExpressRoute предоставляет SLA 99,9% доступность на отдельные выделенный цепи между Microsoft Edge сети и инфраструктуре ExpressRoute поставщик или партнера. Эти службы уровни применяются на уровне цепь ExpressRoute, который включает два независимых соединений между избыточные оборудования корпорации Майкрософт и сетевое оборудование поставщика в каждое авторами место.

Доступность на уровне поставщика

  • Соглашение об уровне обслуживания с корпорацией Майкрософт не распространяется на поставщика или партнера ExpressRoute. Выбор такого поставщика или партнера является первым решением, влияющим на доступность. Тщательно оцените архитектуру, доступность и устойчивость сети поставщика ExpressRoute между периметром вашей сети и подключением поставщика в каждом расположении пиринга Майкрософт. Обратите особое внимание на логические и физические аспекты избыточности, оборудование пиринга, каналы глобальной сети, а также дополнительные службы, таких как службы NAT или управляемые брандмауэры.

Разработка плана доступности

Мы настоятельно рекомендуем спланировать обеспечение высокого уровня доступности и устойчивости для подключения к Office 365. В таком плане:

  • без единой точки сбоя, включая адреса Интернета и ExpressRoute каналов.

  • должно быть сведено к минимуму количество пользователей, на которых повлияют сбои, а также их длительность;

  • должен быть предусмотрен простой, воспроизводимый и автоматический процесс восстановления;

  • должны учитываться все требования сетевого трафика и функциональности благодаря наличию избыточных путей (без существенного ухудшения производительности).

Сценарии подключения должны включать топологию сети, оптимизированную для нескольких независимых и активных путей к Office 365. Это обеспечит лучшую комплексную доступность, чем топология, оптимизированная только для обеспечения избыточности на уровне отдельного устройства или оборудования.

Совет: Если пользователи распределены между несколькими континентами или регионами и каждое из таких расположений подключается по избыточным каналам глобальной сети к одному локальному расположению, в котором находится один канал ExpressRoute, комплексная доступность службы будет ниже, чем в топологии, включающей независимые каналы ExpressRoute, которые связывают регионы с ближайшими расположениями пиринга.

Мы рекомендуем подготовке хотя бы два ExpressRoute цепи с каждой монтажной подключение к с разных географическим положением авторами. Следует подготовить Эта пара активных каналов для каждой области, где использовать люди ExpressRoute connectivity для Office 365 служб. Это позволит каждому региону остается подключенным во время сбоя, влияет на основных расположении, например в центре обработки данных или авторами расположение. Настройка их в качестве активный/активный позволяет пользователю трафик распределенные по нескольким сетевые пути. Это позволяет уменьшить область пользователей измененных во время перебои устройство или сетевого оборудования.

Не рекомендуется использовать одну цепь ExpressRoute с Интернетом качестве резервной копии.

Пример 2. Отработка отказа и высокий уровень доступности

Топология Woodgrove Bank была проверена на предмет маршрутизации пропускной способности и безопасности, и теперь нужно оценить ее с точки зрения высокого уровня доступности. Woodgrove считает, что высокий уровень доступности подразумевает устойчивость, надежность и избыточность.

Устойчивость позволяет Woodgrove быстро восстанавливаться после сбоев. Надежность обеспечивает единообразие работы. Избыточность дает возможность переключаться с одного зеркального экземпляра инфраструктуры на другой.

В каждой пограничной конфигурации Woodgrove есть избыточные брандмауэры, прокси-серверы и IDS. В Северной Америке у Woodgrove две пограничные конфигурации в центрах обработки данных — в Далласе и в Виргинии. Избыточное оборудование в каждом расположении обеспечивает его устойчивость.

Конфигурация сети Woodgrove Bank построена на основе нескольких ключевых принципов:

  • В каждом регионе существует несколько каналов Azure ExpressRoute.

  • Каждый канал может поддерживать весь сетевой трафик в этом регионе.

  • При маршрутизации путь выбирается с учетом доступности, расположения и т. д.

  • Отработка отказа между каналами Azure ExpressRoute происходит автоматически без дополнительной настройки и действий Woodgrove.

  • Отработка отказа между каналами Интернета происходит автоматически без дополнительной настройки и действий Woodgrove.

В такой конфигурации благодаря избыточности на физическом и виртуальном уровне Woodgrove Bank надежно обеспечивает локальную, региональную и глобальную устойчивость. Woodgrove выбрал ее после рассмотрения альтернатив, таких как один канал Azure ExpressRoute для каждого региона и отработка отказа путем переключения на Интернет.

Если бы было невозможно иметь несколько каналов Azure ExpressRoute в регионе, трафик маршрутизации из Северной Америке в канал Azure ExpressRoute Азиатско-Тихоокеанского региона приводил бы к неприемлемым задержкам. Кроме того, требуемая для этого конфигурация пересылки DNS повышала бы сложность.

Использование Интернет резервного копирования конфигурации не рекомендуется. Это позволит разорвать принцип надежность Woodgrove элемента, приведет к несогласованной интерфейс с использованием подключения. Кроме того настройки вручную было бы необходимо для перехода на другой ресурс учет протокола BGP рекламы, которые были настроены, конфигурация NAT, настройки DNS и настройки прокси-сервера. Это добавлены сложность переход на другой ресурс увеличивается время, чтобы восстановить и уменьшается возможность Диагностика и устранение неполадок с конкретные действия.

У вас есть вопросы о том, как планировать и реализация трафик управления или Azure ExpressRoute? Прочитайте остальная часть нашей сетью и производительностью руководство или Azure ExpressRoute: вопросы и ответы.

Работа с поставщиками Azure ExpressRoute

Выбор расположения схем с учетом вашей пропускной способности, задержки, безопасность и планирование непрерывность работы. Научившись оптимального ячейкам, которые вы хотите поместить каналы, просмотрите текущий список поставщиков услуг по регионам.

Работа с поставщиком или поставщиками для выбора параметров подключения лучший точка несколькими точка или вложенными. Помните, что можно смешивать и сопоставлять возможности подключения при условии, что пропускная способность и другие избыточные компоненты поддерживают структуры маршрутизации и высокой доступности.

Вот краткое ссылка можно использовать для возвращения: https://aka.ms/planningexpressroute365

См. также:

Сетевое подключение к Office 365
Azure ExpressRoute для Office 365
Управление ExpressRoute для Office 365 connectivity
маршрутизации с ExpressRoute для Office 365
Изменение ExpressRoute для Office 365
с помощью протокола BGP сообществ в ExpressRoute для Office 365 сценарии (ознакомительная версия)
качество файлов мультимедиа и производительность подключения к сети в Скайп для бизнеса Online
Оптимизация для Скайп сети для бизнеса Online
ExpressRoute и QoS в Скайп для бизнеса Online
звонок с помощью ExpressRoute поток
оптимизации производительностиOffice 365 с помощью базовых показателей и историю работы
план Office 365 устранения проблем производительности
Office 365 URL-адреса и диапазоны IP-адресов
Office 365 сети и оптимизации производительности
Устранение неполадок с подключением в Office 365

Совершенствование навыков работы с Office
Перейти к обучению
Первоочередный доступ к новым возможностям
Присоединиться к программе предварительной оценки Office

Были ли сведения полезными?

Спасибо за ваш отзыв!

Благодарим за отзыв! Возможно, будет полезно связать вас с одним из наших специалистов службы поддержки Office.

×