Lista de comprobación de preparación de ExpressRoute
Uno de los pasos para determinar si está listo para implementar ExpressRoute para Microsoft Power Platform, debe validar los siguientes escenarios.
Enrutamiento del cliente
El uso de ExpressRoute para Microsoft Power Platform y Microsoft 365 requiere enrutar el tráfico del cliente a través del circuito ExpressRoute en lugar de a través de Internet. Por lo general, esto se hace mediante la configuración del proxy. Compruebe lo siguiente:
¿Ha confirmado cómo se configurará la conectividad del cliente para asegurarse de que el tráfico adecuado se enrute a través del circuito ExpressRoute?
¿Pueden conectarse los clientes a través de Internet para recursos no privados, por ejemplo, Azure Content Delivery Network?
¿Se ha configurado el cliente para utilizar un proxy para enrutar el tráfico a la subred de ExpressRoute en lugar de a través de Internet?
¿Los clientes se conectan desde una dirección IP pública o están ocultos detrás de la traducción de direcciones de red (NAT)?
Rendimiento de la WAN
Al usar ExpressRoute, el rendimiento de un cliente equivaldrá solo al enlace más lento de la conexión. Dado que la mayoría de los clientes estarán conectados al circuito ExpressRoute a través de una red de área extensa (WAN), la capacidad y la velocidad de la conexión WAN son críticas.
- ¿La capacidad y la velocidad de la conexión de la WAN serán suficientes para el tráfico que necesitará?
Emparejamiento
Microsoft Power Platform utiliza Microsoft peering.
- ¿Se ha configurado el peering adecuado para sus necesidades? Microsoft
Enrutamiento asimétrico
- ¿Ha configurado la red y ExpressRoute para asegurarse de evitar el enrutamiento asimétrico?
El diagrama muestra que se realiza una solicitud de red a Microsoft donde el tráfico se enruta para viajar a través de Internet público. Una vez que la solicitud llega a Microsoft y se genera el respuesta, este se enruta a través de ExpressRoute debido a la configuración incorrecta del enrutamiento. Dado que la solicitud original llega a través de Internet, el firewall del cliente rechaza el tráfico de respuesta entrante y no completa la solicitud y la respuesta estándar.
Distribución geográfica
Si se va a prestar servicio a una base de usuarios distribuida geográficamente, ¿se ha considerado esto para la conectividad del circuito ExpressRoute?
¿Deberían distribuirse geográficamente varios circuitos para diferentes áreas o regiones?
Integración local
- ¿Las conexiones a la red local desde la nube a través de ExpressRoute están protegidas (es decir, están validadas como si vinieran de Internet público)? Microsoft