Conectividad entre redes virtuales mediante ExpressRoute
Información general
El emparejamiento privado de ExpressRoute admite la conectividad entre varias redes virtuales. Para lograr esta conectividad, se implementa una puerta de enlace de red virtual de ExpressRoute en cada red virtual. A continuación, se crea una conexión entre la puerta de enlace y el circuito de ExpressRoute. Cuando se establece esta conexión, se habilita la conectividad a las máquinas virtuales y los puntos de conexión privados desde el entorno local. Cuando hay varias redes virtuales vinculadas a un circuito de ExpressRoute, se habilita la conectividad de red virtual a red virtual. Aunque este comportamiento se produce de manera predeterminada al vincular redes virtuales al mismo circuito de ExpressRoute, Microsoft no recomienda esta solución. Para establecer la conectividad entre redes virtuales,se debe implementar en su lugar el emparejamiento de red virtual para obtener el mejor rendimiento posible. Para más información, consulte Emparejamiento de redes virtuales de Azure y Crear, cambiar o eliminar un emparejamiento de red virtual.
Limitaciones
Aunque ExpressRoute admite la conectividad de red virtual a red virtual, hay dos limitaciones principales con esta solución que hacen que no sea una opción ideal en comparación con el emparejamiento de red virtual.
Puerta de enlace de red virtual de ExpressRoute en la ruta de acceso de datos
Las redes virtuales que están conectadas a un circuito de ExpressRoute se establecen mediante la implementación de una puerta de enlace de red virtual. La puerta de enlace facilita la conectividad del plano de administración y la ruta de acceso de datos a las máquinas virtuales y los puntos de conexión privados definidos en una red virtual. Estos recursos de puerta de enlace tienen limitaciones de ancho de banda, conexiones por segundo y paquetes por segundo. Para más información sobre estas limitaciones, consulte Acerca de las puertas de enlace de red virtual de ExpressRoute. Cuando la conectividad de red virtual a red virtual pasa por ExpressRoute, la puerta de enlace de red virtual puede ser el origen del cuello de botella en términos de limitaciones de ancho de banda, ruta de acceso de datos o plano de control. Al configurar el emparejamiento de red virtual, la puerta de enlace de red virtual no está en la ruta de acceso de datos. Por lo tanto, no experimentará esas limitaciones que se ven con la conectividad de red virtual a red virtual que pasa por ExpressRoute.
Latencia mayor
La conectividad de ExpressRoute se administra mediante un par de dispositivos de Microsoft Enterprise Edge (MSEE) ubicados en las ubicaciones de emparejamiento de ExpressRoute. Las ubicaciones de emparejamiento de ExpressRoute son físicamente independientes de las regiones de Azure cuando la conectividad de red virtual a red virtual está habilitada mediante ExpressRoute. El tráfico de la red virtual deja la región de Azure de origen y pasa a través de los dispositivos MSEE en la ubicación de emparejamiento. Después, ese tráfico pasará por la red global de Microsoft para llegar a la región de Azure de destino. Con el emparejamiento de red virtual, el tráfico fluye desde la región de Azure de origen directamente a la región de Azure de destino mediante la red global de Microsoft, sin el salto adicional de los dispositivos MSEE. Dado que el salto adicional ya no está en la ruta de acceso de datos, verá una menor latencia y una mejor experiencia general con las aplicaciones y el tráfico de red.
Habilitación de la conectividad de VNet a VNet o de VNet a Virtual WAN a través de ExpressRoute
De forma predeterminada, la conectividad de VNet a VNet y de VNet a Virtual WAN está deshabilitada a través de un circuito ExpressRoute. Para habilitar esta conectividad, debe configurar la puerta de enlace de red virtual de ExpressRoute para permitir este tráfico. Para más información, consulte Habilitación de la conectividad de VNet a VNet o de VNet a Virtual WAN a través de ExpressRoute.
Pasos siguientes
- Más información sobre Diseño de alta disponibilidad con ExpressRoute.
- Planee la recuperación ante desastres y use la VPN como sistema de respaldo.