Zavádzanie služby ExpressRoute pre Office 365

Poznámka:  Radi by sme vám čo najrýchlejšie poskytovali najaktuálnejší obsah Pomocníka vo vašom vlastnom jazyku. Táto stránka bola preložená automaticky a môže obsahovať gramatické chyby alebo nepresnosti. Naším cieľom je, aby bol tento obsah pre vás užitočný. Dali by ste nám v dolnej časti tejto stránky vedieť, či boli pre vás tieto informácie užitočné? Tu nájdete anglický článok pre jednoduchú referenciu.

ExpressRoute pre Office 365 umožňuje smerovanie alternatívnej cesty mnohých internet protiľahlé služieb Office 365. Architektúra ExpressRoute pre Office 365 je založený na reklama verejnú IP predpony služieb Office 365, ktoré už sú prístupné cez Internet do svojho zriadený obvody ExpressRoute pre následné opakovanú distribúciu tieto IP predpôn do siete. ExpressRoute sa efektívne povoliť niekoľko rôznych smerovanie ciest, cez internet a ExpressRoute, pre mnohých služby Office 365. Tento stav smerovania vo vašej sieti môžu predstavujú významné zmeny ako je navrhnutá topológiu internej siete.

Stav: Dokončenie Sprievodcu v2

Musíte starostlivo naplánovať vaše ExpressRoute pre implementácii služieb Office 365 tak, aby umožňovali pre zložitosť siete s smerovaní k dispozícii prostredníctvom oboch Vyhradený okruh s trasami do vašej základnej siete a internet. Ak vy a váš tím nevykonávať podrobné plánovanie a testovanie v tejto príručke, je veľkým rizikom zaznamenáte občasné alebo úplnej strate pripojenia do služieb Office 365 služieb po zapnutí ExpressRoute obvod.

Mať úspešnú implementáciu, budete musieť analyzovať požiadavky na infraštruktúru, prejsť podrobný sieťový rizík a návrh, starostlivo plánovanie uvedenia čiastočnej a riadené spôsobom a vytvoriť podrobné overenie a plán testovania. Na veľké, rozmiestnené prostredí nie je neštandardných zobrazíte implementácie vyskytovať niekoľko mesiacov. Táto príručka je navrhnutá tak, aby vám pomôže plánovať dopredu.

Veľké úspešného nasadenie môže trvať šesť mesiacov pri plánovaní a často obsahujú členovia tímu z mnohých oblastiach v organizácii vrátane siete, bránu Firewall a Proxy server správcovia, správcovia služieb Office 365, zabezpečenia, podporu koncových používateľov, projektu Správa a vedenia. Vaše investície do procesu plánovania zníži pravdepodobnosť, že budete skúsenosti chýb pri nasadzovaní výpadku alebo zložitých a drahý na riešenie problémov.

Očakáva nasledovné predpoklady potrebné dokončiť pred spustením Táto príručka implementácie.

  1. Po dokončení siete rizík na určenie ak ExpressRoute sa odporúča a schválené.

  2. Ste vybrali ExpressRoute sieťových služieb. Vyhľadajte informácie o ExpressRoute partnerov a peering miesta.

  3. Ste už prečítali a rozumiete ExpressRoute dokumentácia a internej siete je plniť ExpressRoute predpoklady začiatku do konca.

  4. Váš tím má čítať všetky verejné pokyny a dokumentáciu https://aka.ms/expressrouteoffice365, https://aka.ms/erta sledovali série Azure ExpressRoute pre Office 365 školenia na kanál 9 pochopiť kritické technické informácie vrátane:

    • Internet závislosti SaaS služieb.

    • Ako sa vyhnúť asymetrické smeruje a zvládnuť zložité smerovanie.

    • Ďalšie informácie o začlenenie obvodu bezpečnosť, dostupnosť a ovládacie prvky na úrovni aplikácie.

Začnite zhromaždením požiadavky

Najprv určiť, ktoré funkcie a služby, ktoré plánujete prijímať v rámci vašej organizácie. Potrebujete určiť, ktoré funkcie v jednotlivých službách Office 365 sa použije a miesta v sieti, ktoré budú hosťovať ľudí, ktorí používajú tieto funkcie. S katalógom scenáre, je potrebné pridať sieť atribúty, ktoré každý z týchto scenárov vyžadujú; ako je napríklad prichádzajúce a odchádzajúce sieťové prenosy tokov a ak koncové body služieb Office 365 sú k dispozícii za ExpressRoute, alebo nie.

Zhromaždiť požiadavky vašej organizácie:

  • Katalóg prichádzajúce a odchádzajúce prenosy siete pre služby Office 365, ktoré vaša organizácia používa. V Office 365 URL a IP adresy rozsahy stránky Popis tokov, ktoré vyžadujú rôznych scenároch služieb Office 365.

  • Získajte Dokumentácia existujúceho Topológia siete zobrazujúca Podrobnosti interného WAN základ a topológie, pripojenie satelitných miest, poslednú pripojenie používateľov míľa smerovaní k sieti obvod výstupné body a proxy služby.

    • Identifikácia prichádzajúce služby koncové body na sieť diagramy, ktoré služby Office 365 a iné služby spoločnosti Microsoft sa pripojiť k internet a navrhované ExpressRoute pripojenia ciest.

    • Identifikujte všetky používateľské geografické umiestnenia a WAN pripojenie medzi lokalitami, ako aj miesta, ktoré majú aktuálne výstupné na internet a miesta, ktoré sú navrhnuté na potrebné výstupné ExpressRoute peering umiestnenie.

    • Identifikácia všetky okraj zariadenia, ako napríklad proxy, brány firewall a podobne a ich vzťahu k tokov bude cez Internet a ExpressRoute katalógu.

    • Slúži na dokumentovanie či koncoví používatelia budú používať služby Office 365 cez priame smerovanie alebo server proxy indirect aplikácie pre internetové a ExpressRoute tokov.

  • Pridať umiestnenie vášho nájomníka a komunikácia-ma umiestnení do sieťového diagramu.

  • Odhad očakávaných a pozorovanými sieť výkon a oneskorenie vlastnosti z umiestnenia veľké používateľa do služieb Office 365. Majte na pamäti, že služieb Office 365 je globálne a rozmiestnené súbor služieb a používateľov bude pripojenie na lokality, ktoré sa môžu odlišovať od polohy ich nájomníka. Preto sa odporúča merať a optimalizovať na oneskorenie medzi používateľom a najbližšie okrajom globálnej siete Microsoft cez ExpressRoute a internetového pripojenia. Ak potrebujete pomoc s touto úlohou, môžete použiť svoje poznatky zo siete rizík.

  • Zoznam zabezpečenia spoločnosti siete a vysoká dostupnosť požiadavky, ktoré musia byť splnené s novými ExpressRoute pripojenie. Napríklad ako sa používatelia naďalej získať prístup k službám Office 365 v prípade internetové výstupné alebo ExpressRoute obvod.

  • Dokumentov, ktoré prichádzajúce a odchádzajúce služieb Office 365 sieť pohybu bude používať Internet materiály a ktorý bude používať ExpressRoute. Špecifické nastavenia geografické umiestnenie užívateľov a Podrobnosti o Topológia siete vašej lokálnej môžu vyžadovať plán sa líši od umiestnenia jedného používateľa do druhého.

Ak chcete minimalizovať smerovanie a iných zložitosť siete, odporúčame, že používate len ExpressRoute pre Office 365 pre sieťové prenosy tokov, ktoré je potrebné splniť prejsť Vyhradený pripojenia z dôvodu regulačných orgánov, alebo ako výsledok hodnotenia siete. Okrem toho odporúčame fáze rozsah ExpressRoute smerovanie a prístup odchádzajúce a prichádzajúce sieťové prenosy tokov ako rôzne a rôzne etapy implementačný projekt. Nasadenie ExpressRoute pre Office 365 pre len používateľovi začať odchádzajúce sieťové prenosy tokov a opustiť prichádzajúce sieťové prenosy tokov na internete môže pomôcť ovládať zvýšenie topologické zložitosť a rizikách spojených s úvodné informácie o ďalších asymetrické smerovanie a možnosti.

Katalógu sieťové prenosy by mali obsahovať záznamy všetky prichádzajúce a odchádzajúce sieťové pripojenia, ktoré budete mať medzi lokálnej siete a Microsoft.

  • Odchádzajúce sieťové prenosy tokov sú všetky scenáre, ak pripojenie je začaté zo svojho lokálneho prostredia, ako z interných klientov alebo servery s cieľovou adresou služieb spoločnosti Microsoft. Tieto pripojenia možno priamo do služieb Office 365 alebo nepriamo, napríklad keď pripojenie prechádza proxy servery, brány firewall alebo iných sieťových zariadení na ceste k službám Office 365.

  • Prichádzajúce sieťové prenosy toky sú všetky scenáre, kde je pripojenie začať od spoločnosti Microsoft využívajúcich cloud do lokálneho hostiteľa. Zvyčajne je potrebné prejsť cez bránu firewall a ďalšie zabezpečenia infraštruktúry, že politika zabezpečenia zákazníkov vyžaduje pre externe vznikol tokov tieto pripojenia.

Prečítajte si časť zabezpečenie smerovanie symetria článku smerovanie s ExpressRoute pre Office 365 na určenie služby, ktoré budú odosielať prichádzajúce prenosy a vyhľadajte stĺpec označený ExpressRoute pre Office 365služieb Office 365 koncové body referenčný článok zistiť zvyšok informácie o pripojení.

Pre každú službu, ktorá si vyžaduje odchádzajúce pripojenia, budete chcieť opísať plánované pripojenie služieb vrátane sieť smerovanie, konfiguráciou servera proxy kontrolu paketov a šírky pásma potrebuje.

Pre každú službu, ktorá si vyžaduje prichádzajúce pripojenia, budete potrebovať niektoré ďalšie informácie. Servery spoločnosti Microsoft využívajúcich cloud zavedie pripojenia k vašej lokálnej sieti. Ak chcete zabezpečiť spojenie sa správne, budete chcieť sú popísané všetky aspekty tohto pripojenia, vrátane; verejné DNS záznamy pre služby, ktoré akceptuje tieto prichádzajúce pripojenia CIDR formátované IPv4 IP adries, ktoré prostriedky poskytovateľa internetových služieb sa to týka, a ako prichádzajúce NAT alebo zdroj NAT spracuje pre tieto pripojenia.

Prichádzajúce pripojenia by sa mal preskúmať bez ohľadu na to, či sa pripájate cez internet alebo ExpressRoute zabezpečiť asymetrické smerovanie nebol boli zavádza. V niektorých prípadoch s lokálnym koncové body, aby služby Office 365 začať prichádzajúce pripojenia k môžu tiež potrebujú prístup k iné spoločnosti Microsoft a služby spoločnosti Microsoft. Je dôležité, aby povolenie ExpressRoute smerovanie služieb Office 365 na účely, na ktoré nemá prestávku ostatných prípadoch. Vo väčšine prípadov zákazníci musieť vykonať určité zmeny na ich internej siete ako zdroj založené na NAT, aby sa po zapnutí ExpressRoute zabezpečila Mae prichádzajúce tokov od spoločnosti Microsoft.

Tu je ukážka úroveň podrobností. V tomto prípade hybridné nasadenie systému Exchange by cesta k lokálnym systémom nad ExpressRoute.

Vlastnosti pripojenia

Hodnota

Sieťové prenosy smeru hodinových ručičiek

Prichádzajúca

Service (Služba)

Hybridné nasadenie systému Exchange

Ku koncovému bodu verejnej služby Office 365 (zdroj)

Exchange Online (IP adresy)

Verejné lokálneho koncového bodu (cieľ)

5.5.5.5

Verejné (Internet) DNS záznam

Autodiscover.contoso.com

Tento koncový bod s lokálnym použije pre iné služby spoločnosti Microsoft (nie – Office 365)

Nie

Sa budú používať tento koncový bod s lokálnym používateľom/systémy na internete

Áno

Vnútorné systémy zverejnené prostredníctvom verejnej koncové body

Exchange Server klientskeho prístupu úlohu (lokálne) 192.168.101, 192.168.102, 192.168.103

IP reklám verejnej koncového bodu

Internet: 5.5.0.0/16

Ak chcete ExpressRoute: 5.5.5.0/24

Ovládacie prvky zabezpečenia/obvod

Cesta k Internet: DeviceID_002

ExpressRoute materiály: DeviceID_003

Vysoká dostupnosť

Aktívny a aktívne cez geografické nadbytočné 2

ExpressRoute obvody – Chicago a Dudince

Ovládací prvok symetria materiály

Metóda: zdroj NAT

Cesta k internetu: zdroj NAT prichádzajúce pripojenia k 192.168.5.5

ExpressRoute cestu: zdroj NAT pripojenie 192.168.1.0 (Chicago) a 192.168.2.0 (Dudince)

Tu je ukážka služba, ktorá je len pre odchádzajúce:

Vlastnosti pripojenia

Hodnota

Sieťové prenosy smeru hodinových ručičiek

Výstupné

Service (Služba)

Oddelený obrázok ClipArt divadla

Koncový bod s lokálnym (zdroj)

Používateľ pracovisko

Ku koncovému bodu verejnej služby Office 365 (cieľ)

SharePoint Online (IP adresy)

Verejné (Internet) DNS záznam

*. sharepoint.com (a ďalších FQDN)

CDN odporúčania

CDN.sharepointonline.com (a ďalších FQDN) – IP adresy spravované poskytovateľom CDN)

IP reklám a NAT sa používa

Internet materiály/zdroj NAT: 1.1.1.0/24

ExpressRoute materiály/zdroj NAT: 1.1.2.0/24 (Chicago) a 1.1.3.0/24 (Dudince)

Spôsob pripojenia

Internet: cez proxy vrstva 7 (.pac súbor)

ExpressRoute: priame smerovanie (bez servera proxy)

Ovládacie prvky zabezpečenia/obvod

Cesta k Internet: DeviceID_002

ExpressRoute materiály: DeviceID_003

Vysoká dostupnosť

Cesta k internetu: nadbytočné internetové výstupné

ExpressRoute cestu: aktívna/aktívny "aktívny zemiakové" smerovanie cez 2 geografické nadbytočné ExpressRoute obvody – Chicago a Dudince

Ovládací prvok symetria materiály

Metóda: zdroj NAT pre všetky pripojenia

Keď zistíte, že služieb a ich priradené sieťové prenosy tokov, môžete vytvoriť sieťový diagram, ktorý zahŕňa tieto nové pripojenie požiadavky a znázorňuje zmeny vykonané budete používať ExpressRoute pre Office 365. Diagram by mali obsahovať:

  1. Všetky používateľské umiestnenia, kde služieb Office 365 a ďalšie služby bude možný prístup z.

  2. Všetky internetové pripojenie a ExpressRoute výstupné body.

  3. Všetky odchádzajúce a prichádzajúce zariadenia, ktorí spravujú pripojenie a odhlásenie v rámci siete, vrátane smerovače, brány firewall, aplikačné proxy servery a prieniku zisťovanie/prevencie.

  4. Vnútorná cieľov pre všetky prichádzajúce prenosy, ako je napríklad interné ADFS serverov, ktoré prijímať pripojenia z ADFS webovej aplikácie proxy servery.

  5. Katalóg všetkých podsietí IP, že bude uverejňovať

  6. Identifikovať každý miesto, kam sa ľudia k službám Office 365 z a zoznam stretnúť-ma umiestnení, ktorá sa použije pre ExpressRoute.

  7. Umiestnenia a častí topológiu internej siete, kde bude prijatá Microsoft IP predpony získané ExpressRoute, filtrovať a prenesie do.

  8. Topológia siete by ilustrujú geografickú oblasť každý segment siete a ako sa pripojí k sieti Microsoft nad ExpressRoute alebo z internetu.

Na obrázku nižšie zobrazuje každý umiestnenie, kde ľudia budú používať Office 365 spolu s prichádzajúce a odchádzajúce smerovanie reklamy do služieb Office 365.

ExpressRoute miestne geografické stretnúť-ma

Pre odchádzajúce prenosy ľudí k službám Office 365 jedným z troch spôsobov:

  1. Prostredníctvom stretnúť-ma miesto v Severnej Amerike ľudí v Kalifornia.

  2. Prostredníctvom stretnúť-ma miesto v Hongkong osôb v Hongkong.

  3. Cez internet v Bangladéš, kde sú menej ľudí a žiadne ExpressRoute plošných zriadení.

Odchádzajúce pripojenia pre miestne diagramu

Podobne prichádzajúce sieťové prenosy zo služieb Office 365 vráti jedným z troch spôsobov:

  1. Prostredníctvom stretnúť-ma miesto v Severnej Amerike ľudí v Kalifornia.

  2. Prostredníctvom stretnúť-ma miesto v Hongkong osôb v Hongkong.

  3. Cez internet v Bangladéš, kde sú menej ľudí a žiadne ExpressRoute plošných zriadení.

Prichádzajúce pripojenia pre miestne diagramu

Výber stretnúť-ma umiestneniach podľa toho, ktoré sú fyzické miesto, kde si ExpressRoute okruh pripája siete do siete Microsoft, je ovplyvnená umiestnenia, kde sa ľudia k službám Office 365 z. Ako SaaS ponúka, služieb Office 365 nefunguje podľa IaaS alebo PaaS miestne modelu istým spôsobom, ako funguje Azure. Namiesto toho služieb Office 365 je rozmiestnené množiny spoluprácu služby, kde môžu používatelia potrebujete sa pripojiť k koncové body vo viacerých údajových centrách a oblastí, ktoré nemusia byť nemusí byť v rovnakom umiestnení alebo oblasť, kde je hostiteľom nájomník používateľa.

Znamená to najdôležitejšie úvahy je potrebné vykonať pri výbere stretnúť-ma umiestnenia pre ExpressRoute pre Office 365 je miesto, kde bude ľudia vo vašej organizácii pripojenie z. Všeobecné odporúčania pre optimálne pripojenie služieb Office 365 je implementovať smerovania, tak, aby používateľ požiadavky na služby Office 365 sú odovzdaný do siete Microsoft cez najkratšie sieťové cesty, často sa nazýva sa ako "aktívny zemiakové" smerovanie. Napríklad, ak väčšinu používateľov služieb Office 365 v jednom alebo dvoch miestach, výber stretnúť-ma lokality, ktoré sú v blízkosti najbližšie k umiestneniu týchto používateľov vytvoríte optimálny návrh. Ak má vaša spoločnosť veľkých používateľa populácie v mnohých rôznych oblastí, môžete zvážiť, ktoré majú viac ExpressRoute obvody a komunikácia-ma umiestnení. Pre niektoré z vašich používateľov miestach, najkratšie/optimálne cestu do siete Microsoft a Office 365, nemusí byť prostredníctvom svojho interného WAN a ExpressRoute stretnúť-ma bodov, ale cez Internet.

Často, existuje viacero stretnúť-ma umiestnení, ktoré môže byť vybraté v rámci oblasti s relatívne blízkosti používateľov. Vyplňte v nasledujúcej tabuľke Sprievodca vášho rozhodnutia.

Plánované ExpressRoute stretnúť-ma umiestnení v Kalifornia a New York

Umiestnenie

Počet osôb

Očakávané oneskorenie do siete Microsoft cez internetové výstupné

Očakávané oneskorenie do siete Microsoft nad ExpressRoute

Los Angeles

10 000

~ 15 MS

~ 10ms (cez Silicon Valley)

Washington DC

15 000

~ 20 MS čisté

~ 10ms (cez New York)

Dallas

5 000

~ 15 MS

~ 40ms (cez New York)

Po globálnej siete architektúra so zobrazením oblasti služieb Office 365, ExpressRoute sieťových služieb spĺňajú-ma bol vyvinutý umiestnenia a počet osôb podľa miesta, je možné určiť, či je možné žiadne optimalizácie. Rovnako môže zobraziť globálne vlásenky sieťových pripojení kde prenosy smeruje na vzdialené umiestnenie s cieľom získať komunikácia-ma umiestnenie. Ak to by mala byť ozdravená pred pokračovaním zistí vlásenky globálnej siete. Buď nájsť iného stretnúť-ma miesta alebo použitie selektívne internetové bublinami výstupné body Ak sa chcete vyhnúť príčesky.

Prvý diagram zobrazuje príklad zákazníka s dvoma fyzické umiestnenie v Severnej Amerike. Môžete zobraziť informácie o pobočky umiestneniach nájomníka služieb Office 365, a niekoľko spôsobov ExpressRoute komunikácia-ma umiestnení. V tomto príklade zákazník vybral stretnúť-ma umiestnenie založený na dvoch pravidiel v poradí:

  1. Najbližšiu vzdialenosť ľuďom vo svojej organizácii.

  2. Najbližšie v blízkosti údajovom centre spoločnosti Microsoft, na ktorej je hosťovaná služieb Office 365.

ExpressRoute USA geografické stretnúť-ma

Rozšírenie tohto konceptu trochu ďalej, druhý diagram zobrazuje príklad nadnárodných zákazníkov tvárou v tvár podobné informácie a rozhodovanie. Tento zákazník má malú kanceláriu v Bangladéš s len malým tímom desať ľudí sa týkala rastie ich stopy v oblasti. Nie je stretnúť-ma miesto v Chennai a údajovom centre spoločnosti Microsoft so službami Office 365 hosťované v Chennai tak stretnúť-ma umiestnenia by zmysel; desať ľudí, je však výdavky ďalších plošných záťažou. Ako pozriete siete, je potrebné určiť, či je efektívnejšie než výdavky hlavné získať iného ExpressRoute plošných oneskorenie zapojené odosielanie vaše sieťové prenosy vo vašej sieti.

Prípadne desať ľudí v Bangladéš môžu skúsenosti lepší výkon s svoje sieťové prenosy zašifrované sieť spoločnosti Microsoft, ako by sa smerovanie na ich internej siete, ako sme v úvodných diagramov a reprodukovať nižšie.

Odchádzajúce pripojenia pre miestne diagramu

Vytvorenie vašej ExpressRoute pre implementáciu plán služieb Office 365

Váš plán implementácie by mal zahŕňať technické podrobnosti o konfigurácii ExpressRoute, ako aj Podrobnosti o konfigurácii inej infraštruktúry vo vašej sieti, ako je napríklad takto.

  • Plánovanie služby, ktoré rozdelenie ExpressRoute a Internet.

  • Plán pre šírku pásma, zabezpečenie, vysoká dostupnosť a záložných.

  • Návrh prichádzajúce a odchádzajúce smerovanie, vrátane správne smerovanie cestu optimalizácia pre rôzne miesta

  • Rozhodnúť sa, ako dlho budú upozorňovať ExpressRoute smeruje do siete a aký je mechanizmus pre klientov vyberte Internet alebo ExpressRoute materiály; napríklad priame smerovanie alebo server proxy aplikácie.

  • Plánovanie zmeny DNS záznamov, vrátane Sender Policy Framework položky.

  • Plánovanie stratégie NAT vrátane odchádzajúce a prichádzajúce zdroj prekladu sieťových adries.

  • Pre počiatočné nasadenie, odporúča sa všetky prichádzajúce služby, napríklad prichádzajúce e-mailu alebo hybridné nasadenie pripojenia, cez internet.

  • Plánovanie koncového používateľa klienta LAN smerovanie, ako napríklad konfiguráciu PAC/WPAD súbor, predvolené smerovanie, proxy servery a BGP oznámeniach smerovača.

  • Plánovanie obvod smerovanie, vrátane proxy servery, brány firewall a servery proxy cloudu.

Vytvorte plán pre šírku pásma potrebné pre každú pracovnú záťaž hlavných služieb Office 365. Samostatne odhad Exchange Online, SharePoint Online a Skype for Business Online požiadavky na šírku pásma. Môžete použiť odhad kalkulačky sme zadali pre Exchange Online a Skypu for Business ako východiskové miesto; test pilot s vzorky používateľské profily a miesta sa však vyžaduje plne porozumieť šírky pásma potrebám vašej organizácie.

Pridať spôsob spracovania zabezpečenia v každom internet a ExpressRoute výstupné umiestnenie v pláne, nezabudnite všetky ExpressRoute pripojenia k službám Office 365 pomocou verejnej nahliadol a stále musia byť zabezpečené v súlade s politiky zabezpečenia vašej spoločnosti pripojenia na externé siete.

Pridať Podrobnosti o tom, ktoré používatelia budú mať vplyv na aký druh výpadku a ako tých ľudí, budú môcť vykonávať svoju prácu na plnú kapacitu v najjednoduchším spôsobom v pláne.

Plánovanie požiadaviek na šírku pásma vrátane aplikácie Skype for Business požiadavky na meškanie, oneskorenia, preťaženia a priestor

Skype for Business Online má tiež požiadavky na konkrétne ďalšie siete, ktoré sú uvedené v článku kvalitu médií a výkon siete pripojenie v Skype for Business Online.

Prečítajte si časť plánovanie šírky pásma pre Azure ExpressRoute v plánovaní siete s ExpressRoute pre Office 365.

Pri vykonávaní šírky pásma rizík s inými používateľmi pilotnej verzie, môžete použiť Sprievodcu; Ladenie výkonu služby office 365 pomocou pôvodné plány a výkon histórie.

Plánovanie vysokej dostupnosti požiadavky

Vytvorenie plánu na vysokú dostupnosť vašim potrebám, a to začleniť do diagramu topológie aktualizované siete. Prečítajte si časť vysokej dostupnosti a prepnutia s Azure ExpressRoute v plánovaní siete s ExpressRoute pre Office 365.

Plánovanie siete požiadavky zabezpečenia

Vytvorte plán, aby spĺňalo požiadavky zabezpečenia vašej siete, a to začleniť do diagramu topológie aktualizované siete. Prečítajte si časť použitie zabezpečenia ovládacích prvkov na Azure ExpressRoute pre Office 365 scenáre v plánovaní siete s ExpressRoute pre Office 365.

ExpressRoute pre Office 365 obsahuje odchádzajúce požiadavky siete, ktoré môžu byť oboznámení. Konkrétne IP adresy, ktoré predstavujú používateľov a sietí do služieb Office 365 a bude fungovať ako koncové body zdroja pre odchádzajúce pripojenia do spoločnosti Microsoft musí nasledovať konkrétnejšie požiadavky uvedené nižšie.

  1. Koncové body musia byť verejnú IP adresy, ktoré sú registrované vašej spoločnosti alebo dopravca vám poskytuje ExpressRoute pripojenia.

  2. Koncové body musia byť oznámené spoločnosti Microsoft a overiť prijaté ExpressRoute.

  3. Koncové body musí nie zverejniť na internete s rovnakým alebo viac prednosť metriky smerovania.

  4. V prípade pripojenia k službám spoločnosti Microsoft, ktoré nie sú nakonfigurované nad ExpressRoute nesmie koncové body.

Ak tieto požiadavky nespĺňa návrh vašej siete, nie je veľkým rizikom vaši používatelia budú mať pripojenie zlyhania do služieb Office 365 a iné služby spoločnosti Microsoft z dôvodu smerovanie čierne holing alebo asymetrické smerovanie. V takomto pri žiadosti o služby spoločnosti Microsoft, sú smerované cez ExpressRoute, ale odpovede smerovania späť na internete alebo naopak a odpovede sa vynechajú v stavovej sieťových zariadení, ako sú napríklad brány firewall.

Najbežnejšie metódy môžete použiť na spĺňať tieto požiadavky je použitie zdroj NAT, buď implementovaná ako súčasť siete alebo poskytované operátora ExpressRoute. Zdroj NAT umožňuje abstraktné Podrobnosti a súkromné IP adries siete internet z ExpressRoute a; spolu s prvými IP smerovanie reklám, poskytujú jednoduchý mechanizmus na zabezpečenie cestu symetria. Ak používate stavovej sieťových zariadení, ktoré sú špecifické pre ExpressRoute peering umiestnení, musíte implementovať samostatný NAT fondov pre každú ExpressRoute peeringu zabezpečiť cestu symetria.

Ďalšie informácie o ExpressRoute NAT požiadavky.

Pridanie zmeny pre odchádzajúce pripojenia do sieťového diagramu topológie.

Väčšina nasadenie služieb Office 365 enterprise predpokladá, že určitej prichádzajúce pripojenia zo služieb Office 365 do lokálnej služby, ako pre Exchange, SharePoint a Skype for Business scenáre hybridného, migrácií poštových schránok a overovania pomocou ADFS infraštruktúra. Keď ExpressRoute povolíte ďalšie smerovanie cestu medzi lokálnej siete a Microsoft pre odchádzajúce pripojenia, tieto prichádzajúce pripojenia omylom môže mať vplyv na smerovanie asymetrické, aj v prípade, že chcete mať tieto toky aj naďalej pomocou internetu. Niekoľko popísané nižšie sa odporúča zabezpečiť nie je žiadny vplyv na internete na základe prichádzajúce tokov zo služieb Office 365 k s lokálnym systémom.

Ak chcete minimalizovať riziko asymetrické smerovanie pre prichádzajúce sieťové prenosy tokov, všetky prichádzajúce pripojenia používala zdroj NAT pred, sú smerované do segmentov siete, ktoré majú smerovania prehľad o ExpressRoute. Ak vstupné pripojenia sú povolené na segmentu siete s smerovania prehľad o ExpressRoute bez zdroja NAT, žiadosti o pochádzajúce zo služieb Office 365 zadá z internetu, ale odpoveď prejdete späť do služieb Office 365 preferujú ExpressRoute sieťové cesty späť do siete Microsoft, príčinou asymetrické smerovanie.

Môžete zvážiť niektorý z nasledujúcich implementácii vzorov na splnenie tejto požiadavky:

  1. Vykonanie zdroj NAT pred žiadosti sú smerované do internej siete pomocou sieťových zariadení, ako sú brány firewall alebo načítanie nástroje na vyváženie na ceste z internetu na svoje lokálne systémy.

  2. Uistite sa, že ExpressRoute smeruje nie sa prenesú do sieťové segmenty, kde prichádzajúce služby, ako napríklad dopredu ukončenie servery alebo spätne proxy systémy, spracovanie internetového pripojenia bydlisko.

Výlučne účtovníctvo pre tieto scenáre vo vašej sieti a zachovaní všetky prichádzajúce sieťové prenosy tokov cez Internet pomáha minimalizovať nasadenie a operačné riziko asymetrické smerovania.

Môžu existovať prípady, kde môžete nasmerovať niektorými prichádzajúcich tokov cez ExpressRoute pripojenia. Pre tieto scenáre sa tieto ďalšie úvahy.

  1. Office 365 môžete len cieľovej s lokálnym koncové body používajúce verejné IP. To znamená, že aj v prípade, že v lokálnom prichádzajúce koncového bodu je iba vystavený do služieb Office 365 cez ExpressRoute, ešte musí mať verejnú IP priradené.

  2. Všetky prekladu názvov DNS, ktoré služby Office 365 vykonať na vyriešenie s lokálnym koncové body stal pomocou verejnej služby DNS. Znamená to, že musíte zaregistrovať koncových bodov prichádzajúce služieb FQDN IP priradenia na internete.

  3. S cieľom získať prichádzajúce sieťové pripojenia cez ExpressRoute, verejné podsietí IP pre tieto koncové body musia nad ExpressRoute zverejnili spoločnosti Microsoft.

  4. Pozorne vyhodnotiť tieto toky prichádzajúce sieťové prenosy zabezpečiť, že správne bezpečnostné a ovládacie prvky siete sa použijú na ne v súlade s zabezpečenia spoločnosti a politiky siete.

  5. Raz na lokálnom prichádzajúce koncové body sú reklamy Microsoft nad ExpressRoute, ExpressRoute skutočnosti budú preferované smerovanie cesty do týchto koncové body pre všetky služby spoločnosti Microsoft vrátane služieb Office 365. Znamená to, že tieto koncového bodu podsietí musí používať iba pre komunikácie so službami Office 365 a žiadne iné služby pre sieť spoločnosti Microsoft. V opačnom prípade návrh spôsobí asymetrické smerovanie kde prichádzajúce pripojenia z iných Microsoft služby radšej na smerovanie prichádzajúce nad ExpressRoute, kým cestu návratu bude používať Internet.

  6. V prípade, že ExpressRoute kruhový alebo spĺňajú-ma umiestnenie je dole, možno bude potrebné na lokálnom prichádzajúce koncové body sú stále k dispozícii, ak chcete prijať žiadosť o konverzáciu cez samostatné sieťové cesty. Môže to reklama podsietí tých sledovaných prostredníctvom viacerých ExpressRoute obvody.

  7. Odporúčame vám použiť zdroj NAT pre všetky prichádzajúce sieťové prenosy tokov zadaním siete prostredníctvom ExpressRoute, najmä v prípade, keď tieto toky cez stavovej sieťových zariadení, ako sú napríklad brány firewall.

  8. Niektoré lokálnej služby, napríklad ADFS proxy alebo Exchange autodiscover, môže sa zobraziť prichádzajúce požiadavky zo služieb Office 365 a používateľov z internetu. Pre tieto požiadavky služieb Office 365 sa zacieliť FQDN rovnaké ako požiadavky používateľa cez Internet. Umožniť prichádzajúce používateľa pripojenia z internetu na tieto koncové body lokálneho počas vynútenie pripojenia služieb Office 365 na použitie ExpressRoute, predstavuje významnú smerovania zložitosť. Pre väčšinu zákazníkov počas implementácie takýchto zložitých scenárov nad ExpressRoute sa neodporúča z dôvodu prevádzkové dôležité informácie. V tomto ďalšie režijných zahŕňa, riadenie rizík asymetrické smerovania a budete musieť starostlivo spravovanie smerovanie reklám a politiky cez viacero dimenzií.

Ak chcete zabrániť asymetrické smerovanie tak, aby ľudia vo vašej organizácii môžete bezproblémovo využívanie služieb Office 365, ako aj ďalšie dôležité služby na internete. Existujú dve bežné konfigurácie zákazníci majú spôsobujúce asymetrické smerovanie. Teraz je správny čas a Skontrolujte konfiguráciu siete, ktoré plánujete použiť a skontrolujte, či niektorý z týchto asymetrické scenáre smerovania môže existujú.

Ak chcete začať, budeme skúmať niekoľko rôznych situáciách priradené nasledovné sieťový diagram. V tomto diagrame všetkých serverov, ktoré prijímať prichádzajúce požiadavky, napríklad ADFS alebo lokálny hybridný servery sú v údajovom centre New Jersey a sú zverejniť na internete.

  1. Obvod siete je bezpečné, neexistuje žiadne NAT zdroj k dispozícii pre prichádzajúce požiadavky.

  2. Servery v dátovom centre New Jersey je možné zobraziť internetové a ExpressRoute smeruje.

ExpressRoute pripojenia prehľad

Návrhy máme aj o tom, ako ich vyriešiť.

Problém 1: Cloudu lokálne pripojenie cez Internet.

Nasledujúci diagram znázorňuje asymetrické sieťové cesty pri konfigurácii siete neposkytuje NAT pre prichádzajúce žiadosti od spoločnosti Microsoft využívajúcich cloud cez internet.

  1. Vstupnú požiadavku zo služieb Office 365 získa IP adresu lokálneho koncového bodu z verejnej služby DNS a odošle sa žiadosť o obvod siete.

  2. V tejto chybné konfigurácie nie je žiadny zdroj NAT nakonfigurovaný alebo obvod sieťové prenosy, kde je k dispozícii odoslaných vedie k zdrojovému IP adresa sa používa ako cieľa vrátiť.

    • Server v sieti smeruje spätného prenosu do služieb Office 365 cez všetky dostupné ExpressRoute sieťové pripojenie.

    • Výsledkom je asymetrické cestu pre tento tok do služieb Office 365, výsledkom je nefunkčné pripojenia.

ExpressRoute Asymetric smerovanie problém 1

Riešenie 1a: zdroj NAT

Jednoducho pridať zdroj NAT k vstupného žiadosti o rieši tejto siete sú nesprávne nakonfigurované. Na tomto obrázku:

  1. Prichádzajúce požiadavky naďalej zadajte prostredníctvom siete obvod New Jersey dátového centra. Tentoraz NAT zdroja je k dispozícii.

  2. Odpoveď zo servera smeruje späť k IP priradený zdroj NAT namiesto Pôvodná IP adresa výsledkom odpoveď vrátenie tou cestou siete.

ExpressRoute Asymetric smerovania riešenie 1

Riešenie 1b: smerovanie rozsahu

Prípadne môžete vybrať neumožňuje ExpressRoute BGP predpony zverejnili, odstránenie alternatívny sieťovú cestu pre týchto počítačov. Na tomto obrázku:

  1. Prichádzajúce požiadavky naďalej zadajte prostredníctvom siete obvod New Jersey dátového centra. Tentoraz predpony reklamy od spoločnosti Microsoft cez obvod ExpressRoute nie sú k dispozícii nové Jersey dátového centra.

  2. Odpoveď zo servera smeruje späť k IP priradené Pôvodná IP adresa nad iba trasy k dispozícii, vedie k odpovedi vrátenie tou cestou siete.

ExpressRoute Asymetric smerovania riešenie 2

Problém 2: Lokálne pripojenie cez ExpressRoute cloudu.

Nasledujúci diagram znázorňuje asymetrické sieťové cesty pri konfigurácii siete neposkytuje NAT pre prichádzajúce žiadosti od spoločnosti Microsoft využívajúcich cloud nad ExpressRoute.

  1. Vstupnú požiadavku zo služieb Office 365 získa IP adresu zo servera DNS a odošle sa žiadosť o obvod siete.

  2. V tejto chybné konfigurácie nie je žiadny zdroj NAT nakonfigurovaný alebo obvod sieťové prenosy, kde je k dispozícii odoslaných vedie k zdrojovému IP adresa sa používa ako cieľa vrátiť.

    • Počítačovej sieti smeruje spätného prenosu do služieb Office 365 cez všetky dostupné ExpressRoute sieťové pripojenie.

    • Výsledkom je asymetrické pripojenia k službám Office 365.

ExpressRoute Asymetric smerovanie problém 2

Riešenie 2: Zdroj NAT

Jednoducho pridať zdroj NAT k vstupného žiadosti o rieši tejto siete sú nesprávne nakonfigurované. Na tomto obrázku:

  1. Prichádzajúce požiadavky naďalej zadajte prostredníctvom siete obvod New Yorku dátového centra. Tentoraz NAT zdroja je k dispozícii.

  2. Odpoveď zo servera smeruje späť k IP priradený zdroj NAT namiesto Pôvodná IP adresa výsledkom odpoveď vrátenie tou cestou siete.

ExpressRoute Asymetric smerovania riešenie 3

Papiera overte, či sieťové návrh cestu symetria

V tomto bode musíte na papier s veľkosťou overte, či váš plán implementácie ponúka smerovanie symetrie pre rôzne scenáre, v ktorom sa pomocou služieb Office 365. Budete určite konkrétne sieťové cesty, ktorá sa má vykonať pri osoba používa rôzne funkcie služby. Z lokálnej siete a WAN smerovania obvod zariadení, pripojenie k ceste. ExpressRoute alebo na internete a na pripojenie k online koncového bodu.

Musíte urobiť pre všetky siete služieb Office 365, ktoré boli predtým označené ako služby, ktoré vaša organizácia prijme.

Pomáha na vykonanie tohto papiera prejsť ciest s druhou osobou. Vysvetliť im, kde sa očakáva každého smerovania siete dostať jej ďalšej cesty z a zabezpečiť, aby ste oboznámení s smerovanie ciest. Nezabudnite, že ExpressRoute vždy poskytnúť viac rozsahmi smerovanie Microsoft servera IP adries dávať to nižšie smerovanie náklady ako predvolené smerovanie Internet.

Konfigurácia pripojenia klienta návrh

Používanie súborov PAC s ExpressRoute

Ak používate server proxy pre internet viazané prenosy a potom budete musieť upraviť ľubovoľný PAC alebo súbory konfigurácie klienta na zabezpečenie klientske počítače v sieti sú správne nakonfigurované na odosielanie ExpressRoute prenosy si prajete do služieb Office 365 bez prechádzajú servera proxy a zvyšné prenosy, vrátane niektorých prenos údajov služieb Office 365 sa odošle na príslušné server proxy. Prečítajte si príručku na spravovanie služieb Office 365 koncové body napríklad PAC súbory.

Poznámka: Často, tak často, ako týždenný zmeniť koncové body. By ste mali nastaviť zmien na základe služieb a funkcií, ktoré vaša organizácia prijala znížiť počet zmien, ktoré je potrebné vykonať aktuálne informácie. Venujte pozornosť na Dátum účinnosti v kanála RSS, miesto, kde sú oznámené zmeny a záznam sa uchováva zo všetkých minulých zmien, IP adresy, ktoré sú oznámené možno nie zverejniť alebo odstránilo reklám, až kým sa nedosiahne dátum účinnosti.

Zostavenie nasadenie a testovacie postupy

Váš plán implementácii by mal obsahovať testovanie aj vrátenie zmien v pláne. Ak implementáciou nefunguje podľa očakávania, plán by mali ovplyvniť najmenší počet ľudí pred zistia problémy. Nižšie sú uvedené niektoré zásady zohľadniť v pláne.

  1. Fáza siete časti a používateľa služby adaptačné minimalizovať prerušenie.

  2. Plán testovania trasy s traceroute a TCP pripojte samostatný internet pripojených hostiteľa.

  3. Najlepšie, testovanie prichádzajúce a odchádzajúce služieb treba vykonať v sieti izolované testu s nájomníkom test služieb Office 365.

    • Prípadne testovanie môže vykonať v sieti výroby Ak zákazník ešte nepoužíva Office 365 alebo pilot.

    • Prípadne testovanie môže byť vykonané pri výpadku výroby, ktorá je určená pre test a monitorovanie iba.

    • Prípadne testovanie môže byť vykonané začiarknutím smeruje pre každú službu na každý uzol smerovač layer 3. V tomto návrate sa použije len ak žiadne testovanie nie je možné, pretože chýba fyzické testovania predstavuje riziko.

Vaše nasadenie postupy majú rozbaliť malé skupinám ľudí v fázami umožniť testovania pred nasadením väčším skupinám ľudí. Uvádzame niekoľko spôsobov na nasadenie ExpressRoute o štádiu.

  1. Nastavenie ExpressRoute s Microsoft nahliadol a mať smerovanie reklamy júlii jedného hostiteľa iba pre postupná testovanie.

  2. Propagovať smeruje do siete ExpressRoute do jednej siete segmentu na prvom mieste a rozbaľte položku smerovanie reklamy segment siete alebo oblasť.

  3. Ak nasadenia služieb Office 365 po prvýkrát, použite ExpressRoute siete nasadenie ako pilot pre malý počet ľudí.

  4. Ak používate proxy servery, prípadne môžete nakonfigurovať testovací súbor PAC na ukazovanie malý počet ľudí ExpressRoute s testovaním a pripomienky pred pridaním viac.

Váš plán implementácie by zoznam všetkých nasadení postupy, ktoré treba vziať alebo príkazy, ktoré treba použiť na nasadenie Konfigurácia sietí. Čas výpadku siete po prijatí, všetky zmeny Automatické opravy by mali byť z napísaných nasadenie plán, ktorý bol napísaný v časovom predstihu a peer skontrolovať. Pozrite si naše pokyny o technickú konfiguráciu ExpressRoute.

  • Aktualizácia záznamov SPF TXT, ak ste zmenili IP adresy pre všetky lokálne servery, ktoré budú odosielať e-maily.

  • Aktualizovať všetky DNS záznamy pre lokálne servery, ak ste zmenili IP adresy tak, aby umožňovali nové NAT konfigurácie.

  • Skontrolujte, či ste na odber kanála RSS pre Office 365 koncový bod oznámenia zachovať všetky konfigurácie smerovanie alebo servera proxy.

Po dokončení nasadenie ExpressRoute vykonať postupy uvedené v plán testovania. Výsledky pre každý postup by sa mala prihlásiť. Musí obsahovať postupy na návrat na pôvodné produkčného prostredia, v prípade, že plán výsledky testov označí vykonávanie nebola úspešná.

Svoje testovacie postupy by mali obsahovať testy pre každú službu odchádzajúce a prichádzajúce siete pre Office 365, bude používať ExpressRoute a tie, ktoré nie. Postupy by mali obsahovať testovania z každej jedinečné sieťové umiestnenie vrátane používateľov, ktorí nie sú v lokálnom v podnikovej siete LAN.

Príklady činností v testovacom patria.

  1. Ping do lokálneho smerovača sieťový operátor smerovač.

  2. Overenie 500 + služieb Office 365 a CRM Online IP adresy reklamy prijmú do lokálneho smerovača.

  3. Overte svoje prichádzajúce a odchádzajúce NAT funguje medzi ExpressRoute a internej siete.

  4. Overte, či sú uverejnené smeruje na vaše NAT zo smerovača.

  5. Overte, či ExpressRoute prijala svojho opisu predpony.

    • Použite túto rutinu cmdlet na overenie peering reklamy:

    • Get-AzureRmExpressRouteCircuitRouteTable -DevicePath Primary -ExpressRouteCircuitName TestER -ResourceGroupName RG -PeeringType MicrosoftPeering
  6. Overte svoju verejnú IP NAT rozsah nie je uverejnená spoločnosti Microsoft prostredníctvom iných ExpressRoute alebo verejné okruhu siete Internet, ak nie je niektorá podmnožina množiny väčší rozsah ako v predchádzajúcom príklade.

  7. ExpressRoute obvody sa vyskytujú v pároch, overte spustené obe BGP relácie.

  8. Nastavenie jedného hostiteľa vo vnútri NAT a použiť príkaz ping a tracert tcpping na otestovanie cez nový okruh na hostiteľa outlook.office365.com. Alternatívne môžete použiť nástroj ako Wireshark alebo Microsoft Network Monitor 3,4 zrkadlové portu k MSEE na overenie, či je pripájať k IP adresu priradenú k outlook.office365.com.

  9. Testovanie funkcií aplikácie úrovne pre Exchange Online.

    • Test Outlook je možné pripojiť k službe Exchange Online a odosielanie a prijímanie e-mailu.

    • Test Outlook je možné použiť v režime online.

    • Otestujte pripojenie a odosielanie a prijímanie u smartfóne.

  10. Testovanie úrovne funkcie aplikácií pre SharePoint Online

    • Testovanie OneDrive for Business klienta synchronizácie.

    • Otestujte SharePointu Online web access.

  11. Testovanie úrovne funkcií aplikácie pre Skype Business volá scenáre:

    • Pripojenie do konferenčného hovoru ako overený používateľ [pozvať iniciované koncového používateľa].

    • Pozvanie používateľa na konferenčný hovor [pozvať odoslaných z MCU].

    • Pripojenie sa ku konferencii ako anonymný používateľ používať Skype for Business webovej aplikácie.

    • Pripojenie k hovoru prostredníctvom káblové pripojenie k PC, IP phone a mobilné zariadenia.

    • Volať do externý používateľ o hovor na overenie PSTN: volanie je dokončená, kvalita hovoru je nepripúšťajú, čase pripojenia sa nepripúšťajú.

    • Skontrolujte stav prítomnosti kontaktov sa aktualizuje pre obe členov nájomníka a externých používateľov.

Asymetrické smerovanie je najčastejším problémom implementácie. Tu sú niektoré bežné zdroje Hľadať:

  • Použitie topológie smerovania otvorená alebo ploché bez zdroja NAT na mieste.

  • Bez použitia SNAT na ceste k vstupného služby cez internet a ExpressRoute pripojenia.

  • Testovanie nie prichádzajúce služby na ExpressRoute test sieti pred nasadením všeobecne.

Nasadenie ExpressRoute pripojenia pomocou siete

Fáza nasadenia na jednu časť siete naraz, postupne rozšírenie pripojenie na rôzne časti siete s plánom vrátiť späť pre každý nový segment siete. Ak nasadenie je zarovnaný s nasadením služieb Office 365, najprv nasadiť pilotné používateľom služieb Office 365 a rozšírenie odtiaľ.

Prvý pre váš test, a potom na výrobu:

  • Spustite postup nasadenia na povolenie ExpressRoute.

  • Otestujte svoje zobrazuje sieťové cesty sú podľa očakávaní.

  • Vykonajte testovanie v každej službe prichádzajúce a odchádzajúce.

  • Vrátiť späť, ak zistíte, že všetky problémy.

Teraz, keď máte vyplnený plán na papier s veľkosťou je čas na test v rozsahu. V tomto teste sa vytvoriť jeden ExpressRoute pripojenie s Microsoft Peering test podsiete vo vašej lokálnej sieti. Môžete nakonfigurovať skúšobného nájomníka služieb Office 365 s pripojením a od test podsiete a zahrnúť všetky odchádzajúce a prichádzajúce služby, ktoré budete používať v podsiete testu. Nastavenie DNS pre segment test siete a vytvoriť všetky prichádzajúce a odchádzajúce služby. Vykonanie plán testovania a zabezpečiť, aby ste sa oboznámili s smerovanie pre každú službu a šírenie smerovanie.

Po dokončení položky, ktoré sú uvedené vyššie, začiarknutie oblasti dokončenej a zabezpečiť, aby ste a váš tím preverili ich pred vykonaním nasadenie a testovanie plánov.

  • Zoznam odchádzajúce a prichádzajúce služieb, ktoré sú zahrnuté v téme Zmena siete.

  • Globálna sieť architektúra diagram znázorňujúci internetové výstupné a ExpressRoute stretnúť-ma umiestnení.

  • Sieťový diagram smerovania demonštrovať rôzne sieťové cesty používa pre každú službu nasadený.

  • Plán nasadenia krokmi na vykonávanie zmien a vrátenie, ak je to potrebné.

  • Plán testovania na testovanie jednotlivých služieb Office 365 a siete.

  • Dokončený dokument overenia smerovanie výroby pre prichádzajúce a odchádzajúce služby.

  • Dokončený test cez test sieťový segment vrátane testovania dostupnosti.

Vyberte položku výpadku okno, ktoré je dostatočne dlhé prejsť plán celého nasadenia a plán testovania, má nejaký čas k dispozícii pri riešení problémov a čas horizontálnym späť v prípade potreby.

Upozornenie: Vzhľadom na zložitosť smerovanie cez internet a ExpressRoute, sa odporúča, pridávania ďalších vyrovnávacieho času do tohto okna postupovať pri zložitých smerovanie na riešenie problémov.

QoS je potrebné na získanie výhody hlasu a schôdze pre Skype for Business Online. Môžete nastaviť QoS po majú zabezpečiť, že ExpressRoute sieťové pripojenie nie je niektorý z iných služieb Office 365 služby prístup blok. Konfigurácia QoS je popísané v článku ExpressRoute a QoS v Skype for Business Online .

Riešenie problémov s implementáciou

Najprv sa pozrite sa na tieto kroky v tejto príručke implementácie sa nejaké zmeškané v pláne implementácie? Prejdite späť a spustiť ďalšie malú sieť testovanie, ak je to možné replikovať chybu a ladenie ho tam.

Určiť, ktoré prichádzajúce alebo odchádzajúce služby zlyhala počas testovania. Získajte konkrétne IP adries a podsietí pre každú službu, ktorá zlyhala. Pokračovať a chodiť topológie sieťový diagram na papier s veľkosťou a overte smerovanie. Overiť konkrétne miesto, kde ExpressRoute smerovanie je reklamy, otestovať, že smerovanie počas výpadku Ak je to možné so stopami.

Spustiť PSPing s sledovanie siete na každý koncový bod zákazníkov a vyhodnotenie zdrojovej a cieľovej adresy IP overiť, že sú správne. Spustite telnet a všetky pošty hostiteľa, ktorý vystavenie portu 25 a overte, či SNAT sa skrýva Pôvodná IP adresa zdroja, ak očakáva.

Majte na pamäti, pri nasadzovaní služieb Office 365 s pripojením ExpressRoute možno bude potrebné na konfiguráciu siete pre ExpressRoute je optimálne navrhnutá a ste optimalizované aj iné súčasti v sieti, napríklad klientske počítače. Okrem používania tejto príručke plánovania na riešenie problémov s kroky, ktoré možno unikli by tiež písali sme, Riešenie problémov s výkonom plán služieb Office 365 .

Tu je krátke prepojenie môžete použiť vrátiť: https://aka.ms/implementexpressroute365

Súvisiace témy

Sieťové pripojenie k službám Office 365
Azure ExpressRoute pre Office 365
Správa ExpressRoute pre Office 365 pripojenie
smerovanie s ExpressRoute pre Office 365
plánovaniesiete s ExpressRoute pre Office 365
pomocou BGP komunít v ExpressRoute pre Office 365 scenáre (preview)
kvalitu médií a výkon siete pripojenie v Skype for Business Online
Optimalizácia siete pre Skype for Business Online
ExpressRoute a QoS v Skype for Business Online
hovorov toku pomocou ExpressRoute
služieb Office 365 optimalizácia výkonu pomocou referenčných hodnôt a História výkonnosti
plán služieb Office 365 riešenie problémov s výkonom
Office 365 adresy a rozsahy IP adries
sieť služieb Office 365 a optimalizácia výkonu

Rozšírte svoje zručnosti práce s balíkom Office
Preskúmať školenie
Buďte medzi prvými, ktorí získajú nové funkcie
Pridajte sa k insiderom pre Office

Boli tieto informácie užitočné?

Ďakujeme za vaše pripomienky!

Ďakujeme vám za pripomienky. Pravdepodobne vám pomôže, ak vás spojíme s pracovníkom podpory pre Office.

×