使用 ExpressRoute for Office 365 進行網路規劃

重要:  本文係由機器翻譯而成,請參閱免責聲明。本文的英文版本請見這裡,以供參考。

ExpressRoute for Office 365提供之間的圖層 3 連接您的網路和 Microsoft 資料中心。電路使用 Office 365 的前端伺服器的框線閘道器通訊協定 (BGP) 傳送的通知。從您內部部署的裝置的觀點來看,需要選取正確的 TCP/IP 路徑,以 Office 365 時 Azure ExpressRoute 過的網際網路的替代方案。

Azure ExpressRoute 會將一組特定的支援的功能及服務的伺服器所提供的Office 365 Microsoft 資料中心內直接的路徑。Azure ExpressRoute 並不會取代網際網路連線到 Microsoft 資料中心或基本的網際網路服務,例如網域名稱解析。Azure ExpressRoute 和您的網際網路電路應該受到保護,重複。

下表醒目提示網際網路和 Azure ExpressRoute 連線之間的一些差異 (在 Office 365 的背景下)。

網路規劃的差異

網際網路網路連線

ExpressRoute 網路連線

存取所需的網際網路服務,包括:

  • DNS 名稱解析

  • 憑證撤銷驗證

  • 內容傳遞網路

對 Microsoft 擁有的 DNS 和/或 CDN 基礎結構之要求可使用 ExpressRoute 網路。

存取 Office 365 服務,包括:

  • Exchange Online

  • SharePoint Online

  • 商務用 Skype Online

  • Office Online

  • Office 365 入口網站和驗證

是,所有應用程式和功能

是,特定應用程式和功能

周邊的內部部署安全性。

高可用性規劃。

容錯移轉到替代的網際網路網路連線

容錯移轉到替代的 ExpressRoute 連線

使用可預測網路設定檔的直接連線。

IPv6 連線能力。

展開標題下方的更多的網路規劃指南。我們也錄製完 10 部分跤更深入的Office 365 訓練課程的 Azure ExpressRoute數列。

如果您使用現有的 Azure ExpressRoute 電路,並想要透過這個電路新增Office 365連線,您應該查看數電路與出口位置,以確保其會符合Office 365您的需求電路的大小使用方式。大部分的客戶需要額外的頻寬,許多需要額外的電路。

若要在您現有的 Azure ExpressRoute 電路啟用存取Office 365 ,以確保的 Office 365 服務設定路由篩選就可以存取。

Azure ExpressRoute 訂閱是以中心,意義訂閱會連結至客戶的客戶。為客戶,您可以有多個 Azure ExpressRoute 電路,而且可以存取這些電路許多 Microsoft 雲端資源。例如,您可以選擇存取 Azure 裝載於虛擬機器、 Office 365測試租用戶, Office 365生產租用戶上多餘的 Azure ExpressRoute 電路一組。

此表摘要說明您可以選擇實作您電路的對等關係的兩種類型。

對等關聯

Azure 私人

Microsoft

服務

IaaS:Azure 虛擬機器

Azure 公用服務 PaaS:

SaaS: Office 365

SaaS: Dynamics 365

Connection initiation

客戶到 Microsoft

Microsoft 到客戶

客戶到 Microsoft

Microsoft 到客戶

QoS 支援

無 QoS

QoS1

1QoS 目前僅支援商務用 Skype。

每個Office 365客戶在每個Office 365應用程式,與其他因素,例如使用內部部署或混合式設備和網路安全性是如何作用中的每個位置有唯一的頻寬需求,根據的人數設定。

擁有的頻寬如果太少,會導致壅塞、資料的重新傳輸,以及無法預期的延遲狀況。擁有的頻寬如果太多,會導致不必要的成本。在現有的網路上,頻寬通常稱為迴路上的可用空餘空間量 (以百分比表示)。擁有 10% 的空餘空間可能會導致壅塞,而擁有 80% 的空餘空間一般而言就等同是不必要的成本。一般空餘空間目標分配為 20% 到 50%。

若要尋找正確的層級,是頻寬的測試您現有的網路消耗最佳機制。這是取得,則為 true 的量值的使用狀況,而且必須為每個網路設定的唯一方法且應用程式中唯一的一些方式。當測量您會想要密切注意總頻寬使用量、 延遲和 TCP 擁擠,若要瞭解您的網路需要。

一次估計的比較基準,其中包含所有的網路應用程式,與小型群組所包含的組織中的人員,判斷實際的使用狀況、 不同的設定檔的試驗Office 365也可以使用兩個度量來估計頻寬,您也必須為每個 office 位置。如果有任何延遲或發現您測試的 TCP 壅塞問題,您可能需要將出口往移至 [使用 Office 365 的人員或移除大量的網路,例如 SSL 解密/檢查掃描。

我們建議,建議您的網路處理哪些類型的所有適用於 ExpressRoute 和網際網路電路。是指引的一樣效能調整網站我們的其餘部分。

保護 Azure ExpressRoute 連線開始相同原則以保護網際網路連線。許多客戶選擇部署網路和周邊網路上的控制項沿著他們的內部部署網路連線到Office 365及其他 Microsoft cloud ExpressRoute 路徑。這些控制項可能包括防火牆、 應用程式 proxy、 資料外洩防止、 侵入偵測、 侵入系統等等。在許多情況下客戶,請套用到流量來自內部部署與啟動 microsoft 前往來自內部部署前往一般發起的租用戶的流量與客戶內部部署網路流量移至 Microsoft,發起的租用戶的不同層級的控制項網際網路目的地。

以下是與您選擇部署ExpressRoute connectivity 模型整合安全性的一些範例。

ExpressRoute 整合選項

網路安全性外圍模型

共置在雲端交換

在建立 ExpressRoute 連線的共置設施中,安裝新的或運用現有的安全性/周邊基礎結構。

利用代管設備只提供路由/互連用途且返回牽引連線到內部部署安全性/外圍基礎結構的代管設備。

點對點乙太網路

終止現有內部部署安全性/周邊基礎結構位置中的點對點 ExpressRoute 連線。

安裝新特定的安全性/外圍基礎結構的 ExpressRoute 路徑和結束那里點對點連接。

任意點對任意點 (Any-to-Any) IPVPN

在出口到 ExpressRoute for Office 365 連線使用的 IPVPN 之所有位置,運用現有的內部部署安全性/周邊基礎結構。

Hairpin 使用 Office 365 的內部部署的特定位置 ExpressRoute IPVPN 指定要做為安全性/外圍。

有些服務提供者也會提供受管理的安全性周邊功能整合解決方案的 Azure ExpressRoute 的一部分。

考慮 ExpressRoute for Office 365 連線使用的網路/安全性周邊選項之拓撲安置時,以下是一些額外的考量事項。

  • 網路/安全性管控的深度和類型可能會影響 Office 365 使用者體驗的效能和擴充性。

  • 輸出 (在-部署]-> [Microsoft) 輸入 (Microsoft]-> [內部部署) 和 [如果啟用] 流可能會有不同的需求。以下是可能不同一般網際網路目的地的輸出。

  • Office 365需求連接埠/通訊協定和必要的 IP 子網路流量路由至 Office 365 的 ExpressRoute,或透過網際網路是否都相同。

  • 客戶網路/安全性控制項的拓撲位置會決定最終的端對端網路之間的使用者及Office 365服務,並且可以有網路延遲和壅塞多寡。

  • 客戶所設計的 Office 365 的 ExpressRoute 用於其安全性/外圍拓撲根據重複、 高可用性和損毀修復的最佳作法的建議。

以下是 Woodgrove 銀行具有所探討的外圍安全性模型比較不同的 Azure ExpressRoute 連線選項的範例。

範例 1:保護 Azure ExpressRoute

Woodgrove Bank 正考慮實作 Azure ExpressRoute,而在規劃使用 ExpressRoute for Office 365 進行路由的最佳化結構之後,以及在使用上述指導方針了解頻寬需求之後,他們正在決定保護周邊的最佳方法。

對於 Woodgrove 這間在全球多個洲設立據點的跨國組織而言,安全性必須橫跨所有周邊。Woodgrove 的最佳化連線選項是在全球具有多個對等位置的多點連線,以滿足各洲的員工需求。各洲包含洲內的備援 Azure ExpressRoute 迴路,而安全性則必須橫跨全部。

Woodgrove 的現有的基礎結構可靠,而且可以處理額外的工作,如此一來,Woodgrove 銀行能夠使用 Azure ExpressRoute 和網際網路外圍安全的基礎結構。如果這未大小寫,可選擇 Woodgrove 購買其他設備補充現有的設備,或是處理不同類型的連線。

我們建議您佈建至少兩個作用中的電路從每個出口與 ExpressRoute ExpressRoute 提供者。這是最常見的地方我們的客戶看到失敗,您可以輕鬆地避免它佈建主動/主動 ExpressRoute 電路一組。我們也建議至少兩個主動/主動網際網路電路,因為在網際網路上只提供許多 Office 365 服務。

內部網路的出口端點是許多其他裝置和電路的播放方式人員察覺可用性重要的角色。這些部分您連線的案例未涵蓋的 ExpressRoute 或 Office 365 Sla,但端對端服務可用性播放您組織中的人員所瞭解重要的角色。

著重於使用的人員,然後如果的任何一個元件失敗會影響人的作業系統 Office 365 體驗使用的服務,請尋找限制人員受影響的總計百分比的方式。如果容錯移轉模式成果複雜,修復很長時間的人的經驗,並尋找成果簡單且自動容錯移轉模式。

您的網路、 Office 365、 ExpressRoute 及您的 ExpressRoute 提供者以外的所有會有不同等級的可用性。

服務可用性

  • Office 365 服務是由定義明確的服務等級協定所涵蓋,這包含個別服務的上線時間和可用性度量。Office 365 可維持如此高的服務可用性等級的一項原因是,個別元件能夠透過全球 Microsoft 網路在眾多的 Microsoft 資料中心之間無縫進行容錯移轉。此容錯移轉從資料中心和網路延伸到多個網際網路出口點,並從使用服務的人員之層面無縫啟用容錯移轉。

  • 在 Microsoft 網路邊緣之間的 ExpressRoute 提供者或合作夥伴基礎結構的個別專用電路 ExpressRoute提供 99.9 %sla 。這些服務層級會套用在 ExpressRoute 電路層級,其中包含兩個獨立連接多餘的 Microsoft 設備與每個對等的位置中的網路提供者設備之間。

提供者可用性

  • Microsoft 的服務等級安排止於您的 ExpressRoute 提供者或合作夥伴。這也是您可以選擇的第一個地方,而這會影響您的可用性等級。您應密切評估在您的網路周邊和每個 Microsoft 對等位置的提供者連線之間,您的 ExpressRoute 提供者提供的結構、可用性和復原特性。請密切注意備援、對等設備、電信業者提供的 WAN 迴路,以及任何 NAT 服務或受管理的防火牆等額外加值服務之邏輯和實體層面。

設計可用性計畫

強烈建議您規劃並設計 Office 365端對端連線案例中的高可用性和復原。設計應包含:

  • 失敗,包括網際網路與 ExpressRoute 電路沒有單一點。

  • 針對大多預期的失敗模式,最小化受影響的人員數量和影響持續期間。

  • 從大多預期的失敗模式中,最佳化簡單、可重複且自動的復原處理程序。

  • 支援透過備援路徑的網路流量和功能之完整要求,而不用大幅降低。

您的連線案例應包含已針對 Office 365 的多個獨立和使用中的網路路徑最佳化之網路拓撲。與僅針對個別裝置或設備等級最佳化的拓撲相比,這會產生更好的端對端可用性。

提示: 如果您的使用者分散遍布多個洲或地理區域,而每個位置都是透過備援 WAN 迴路連線到單一 ExpressRoute 迴路所在的單一內部部署位置,與包含將不同區域連接到最近對等位置的獨立 ExpressRoute 迴路之網路拓撲設計相比,您的使用者將體驗到較低的端對端服務可用性。

我們建議您佈建至少兩個 ExpressRoute 電路與每個電路連線到不同的地理等位置。您應提供這主動-主動一組電路位置的人員會使用 ExpressRoute 連線Office 365服務的每個區域。這個選項可讓每個區域期間會影響在主要的位置,例如資料中心 」 或 「 對等的位置損毀保持連線。進行中設定為使用中/使用中 」 可讓使用者流量分佈到多個網路路徑。這會減少人員期間裝置或網路設備中斷受影響的範圍。

不建議使用單一 ExpressRoute 電路與網際網路當成備份。

範例 2:容錯移轉和高可用性

Woodgrove Bank 的多重地理設計已歷經路由、頻寬、安全性的檢查,而現在必須通過高可用性檢查。Woodgrove 考慮高可用性要涵蓋這三個類別:復原、可靠性和備援。

復原可讓 Woodgrove 從失敗快速復原。可靠性可讓 Woodgrove 在系統中提供一致的成果。備援可讓 Woodgrove 在基礎結構的一或多個鏡像執行個體之間移動。

在每個邊緣組態中,Woodgrove 有備援防火牆、Proxy 和 IDS。針對北美,Woodgrove 在他們的達拉斯資料中心有一個邊緣組態,而且在維吉尼亞資料中心有另一個邊緣組態。每個位置的備援設備都會提供該位置的復原。

Woodgrove Bank 的網路設定是根據以下幾項關鍵原則建立:

  • 在每個地理區域中,有多個 Azure ExpressRoute 迴路。

  • 區域中的每個迴路可以支援該區域中的所有網路流量。

  • 視可用性、位置等而定,路由會明顯慣用一個或另一個路徑。

  • Azure ExpressRoute 迴路之間的容錯移轉會自動發生,而不需 Woodgrove 要求的額外設定或動作。

  • 網際網路迴路之間的容錯移轉會自動發生,而不需 Woodgrove 要求的額外設定或動作。

在此設定中,藉由實體和虛擬層級的備援,Woodgrove Bank 能夠透過可靠的方式提供本機復原、區域復原及全域復原。在評估每個區域的單一 Azure ExpressRoute 迴路以及容錯移轉到網際網路的可能性之後,Woodgrove 選擇了此設定。

如果 Woodgrove 無法在每個區域有多個 Azure ExpressRoute 迴路,將來自北美的流量路由到亞太的 Azure ExpressRoute 迴路,會增加無法接受的延遲等級,而要求的 DNS 轉寄站設定會增加複雜度。

不建議使用網際網路的備份的設定。這會中斷 Woodgrove 的可靠性原則,結果是不一致的體驗,使用連線。此外,手動設定,則需要考慮設定 BGP 廣告容錯移轉,NAT 設定、 DNS 設定 proxy 設定。此加入容錯移轉複雜度增加要復原的時間,將會減少能力診斷和疑難排解的相關步驟。

仍然有疑問如何規劃與實作流量管理或 Azure ExpressRoute 嗎?閱讀我們的網路和效能的指導方針Azure ExpressRoute 常見問題集的其餘部分。

選擇 [根據您頻寬、 延遲、 安全性和可用性規劃您電路的位置。一旦您知道您想要放置的最佳位置及電路檢閱目前的提供者,依地區清單

使用您的提供者或提供者,若要選取的最佳的連線選項,點對點多點,或託管。請記住,您可以混合及相符的連線選項,只要頻寬和其他多餘的元件支援傳遞,高可用性設計。

以下是您可以使用休完假回來的簡短連結: https://aka.ms/planningexpressroute365

相關主題

網路連線至 Office 365
Office 365 的 Azure ExpressRoute
Office 365 連線管理 ExpressRoute
路由與 Office 365 的 ExpressRoute
實作Office 365 的 ExpressRoute
ExpressRoute (預覽版本) 的 Office 365 案例中使用 BGP 社群
媒體品質及商務用 Skype Online 中的網路連線效能
最佳化您的網路用 Skype Online 商務
ExpressRoute 和商務用 Skype Online 中的 QoS
呼叫流程使用 ExpressRoute
Office 365 效能調整使用比較基準和效能歷程記錄
效能疑難排解 Office 365 方案
Office 365 Url 與 IP 位址範圍
Office 365 網路和效能調整
疑難排解 Office 365 連線問題

附註: 機器翻譯免責聲明︰本文係以電腦系統翻譯而成,未經人為介入。Microsoft 提供此等機器翻譯旨在協助非英語系使用者輕鬆閱讀 Microsoft 產品、服務及技術相關內容。基於本文乃由機器翻譯而成,因此文中可能出現詞辭、語法、文法上之錯誤。

擴展您的技能
探索訓練
優先取得新功能
加入 Office 測試人員

這項資訊有幫助嗎?

感謝您的意見反應!

感謝您的意見反應! 我們將協助您與其中一位 Office 支援專員連絡以深入了解您的意見。

×