Compartir vía


Circuitos ExpressRoute y emparejamiento

Los circuitos ExpressRoute conectan la infraestructura local a Microsoft a través de un proveedor de conectividad. En este artículo se explican los circuitos ExpressRoute y el emparejamiento o dominios de enrutamiento. En el diagrama siguiente se muestra la conectividad lógica entre la WAN y Microsoft.

Diagrama que muestra cómo se conectan los circuitos ExpressRoute a la infraestructura local a Microsoft a través de un proveedor de conectividad.

Nota:

En el contexto de ExpressRoute, Microsoft Edge hace referencia a los enrutadores perimetrales del lado de Microsoft del circuito ExpressRoute. Este es el punto de entrada del circuito ExpressRoute en la red de Microsoft.

Circuitos ExpressRoute

Un circuito ExpressRoute es una conexión lógica entre la infraestructura local y los servicios en la nube de Microsoft a través de un proveedor de conectividad. Puede tener varios circuitos ExpressRoute, cada uno de ellos en las mismas regiones o diferentes, conectados a su entorno local a través de diferentes proveedores de conectividad.

Los circuitos ExpressRoute se identifican mediante un GUID estándar denominado clave de servicio (s-key). La clave s es la única información intercambiada entre Microsoft, el proveedor de conectividad y usted. No es un secreto para fines de seguridad. Cada circuito ExpressRoute tiene una clave s única.

Los circuitos ExpressRoute pueden incluir dos emparejamientos independientes: emparejamiento privado y emparejamiento de Microsoft. Cada emparejamiento consta de un par de sesiones BGP independientes configuradas con redundancia para alta disponibilidad. Un circuito ExpressRoute puede tener uno, dos o los tres emparejamientos habilitados.

Cada circuito tiene un ancho de banda fijo (50 Mbps, 100 Mbps, 200 Mbps, 500 Mbps, 1 Gbps, 2 Gbps, 5 Gbps, 10 Gbps) compartido en todos los emparejamientos de circuitos y se asigna a un proveedor de conectividad y una ubicación de emparejamiento.

Cuotas, límites y limitaciones

Las cuotas y límites predeterminados se aplican a todos los circuitos ExpressRoute. Consulte la página Límites, cuotas y restricciones de suscripción y servicio de Azure para obtener información actualizada.

Actualización y cambio a una versión anterior de una SKU de circuito

Flujo de trabajo permitido

  • Actualización de SKU Estándar a Prémium.
  • Actualice desde la SKU Local a Estándar o Premium (mediante la CLI de Azure o Azure PowerShell, con el tipo de facturación como ilimitado).
  • Cambie de MeteredData a UnlimitedData.
  • Cambio a una versión anterior de SKU Premium a Estándar.

Flujo de trabajo no admitido

  • Cambie de UnlimitedData a MeteredData.

Emparejamiento de ExpressRoute

Un circuito ExpressRoute tiene dos dominios de enrutamiento o emparejamientos: Azure Private y Microsoft. Cada emparejamiento se configura de forma idéntica en un par de enrutadores para lograr una alta disponibilidad. Los servicios de Azure se clasifican como público de Azure y privado de Azure para representar los esquemas de direcciones IP.

Diagrama que muestra cómo se configuran los emparejamientos de Azure Private y de Microsoft en un circuito de ExpressRoute.

Emparejamiento privado de Azure

Los servicios de proceso de Azure, como máquinas virtuales (IaaS) y servicios en la nube (PaaS), implementados dentro de una red virtual se pueden conectar a través del dominio de emparejamiento privado. Este dominio se considera una extensión de confianza de la red principal en Microsoft Azure. Puede configurar la conectividad bidireccional entre la red principal y las redes virtuales (VNet) de Azure, lo que le permite conectarse a máquinas virtuales y servicios en la nube directamente en sus direcciones IP privadas.

Puede conectar varias redes virtuales al dominio de emparejamiento privado. Revise la página de P+G para obtener información sobre los límites y las limitaciones. Visite la página Límites, cuotas y restricciones de suscripción y servicios de Azure para obtener información actualizada. Consulte la página Enrutamiento para obtener información detallada sobre la configuración de enrutamiento.

Emparejamiento de Microsoft

Microsoft 365 se creó para que se pueda acceder a él de forma segura y confiable a través de Internet. Por ello, se recomienda utilizar ExpressRoute en escenarios concretos. Para más información sobre cómo usar ExpressRoute para acceder a Microsoft 365, visite Azure ExpressRoute para Microsoft 365.

La conectividad con los servicios en línea de Microsoft (servicios PaaS de Microsoft 365, Azure y servicios RTC de Microsoft) se produce a través del emparejamiento de Microsoft. Este emparejamiento permite la conectividad bidireccional entre la WAN y los servicios en la nube de Microsoft. Debe conectarse a los servicios en la nube de Microsoft a través de direcciones IP públicas propiedad de usted o su proveedor de conectividad y cumplir todas las reglas definidas. Para más información, consulte la página Requisitos previos de ExpressRoute.

Para obtener más información sobre los servicios admitidos, los costos y los detalles de configuración, consulte la página de Preguntas más frecuentes. Para obtener una lista de los proveedores de conectividad que ofrecen compatibilidad con el emparejamiento de Microsoft, consulte la página Ubicaciones de ExpressRoute.

Importante

Si se conecta a un servicio mediante el emparejamiento de Microsoft con datos ilimitados, expressRoute no cobrará solo los datos de salida. Los datos de salida se seguirán cobrando por servicios como proceso, almacenamiento o cualquier otro servicio al que se tenga acceso a través del emparejamiento de Microsoft, incluso si el destino es una dirección IP pública de emparejamiento de Microsoft.

Comparación de emparejamiento

En la tabla siguiente se comparan los dos emparejamientos:

Emparejamiento privado Emparejamiento de Microsoft
Máx. número de prefijos de IPv4 admitidos por emparejamiento 4000 de forma predeterminada, 10.000 con ExpressRoute Premium 200
Máx. número de prefijos de IPv6 admitidos por emparejamiento 100 200
Intervalos de direcciones IP admitidas Cualquier dirección IP válida de la WAN. Direcciones IP públicas propiedad suya o de su proveedor de conectividad.
Requisitos del número de sistema autónomo (AS) Números de sistema autónomo (AS) públicos y privados Debe poseer el número de AS público si opta por utilizar uno. Puede establecer números AS privados y públicos para ASN del mismo nivel. Sin embargo, debe comprobar la titularidad de las direcciones IP públicas. Nota: si usa ASN de cliente, solo puede establecer ASN público.
Protocolos IP admitidos IPv4, IPv6 IPv4, IPv6
Direcciones IP de la interfaz de enrutamiento Direcciones IP públicas y de RFC1918 Direcciones IP públicas registradas para usted en los registros de enrutamiento.
Compatibilidad con Hash MD5

Puede habilitar uno o varios dominios de enrutamiento como parte del circuito ExpressRoute. Puede elegir tener todos los dominios de enrutamiento en la misma VPN o separarlos en dominios de enrutamiento diferentes. La configuración recomendada es conectar el emparejamiento privado directamente a la red principal y los vínculos de emparejamiento público y de Microsoft a la red perimetral.

Cada emparejamiento requiere sesiones de BGP independientes (un par para cada tipo de emparejamiento). Los pares de sesión de BGP proporcionan un vínculo de alta disponibilidad. Si se va a conectar mediante proveedores de conectividad de capa 2, tendrá que encargarse de configurar y administrar el enrutamiento. Para más información, revise los flujos de trabajo para configurar ExpressRoute.

Estado de ExpressRoute

Los circuitos ExpressRoute se pueden supervisar para obtener disponibilidad, conectividad con redes virtuales y uso de ancho de banda mediante ExpressRoute Network Insights.

Connection Monitor para ExpressRoute supervisa el estado del emparejamiento privado de Azure y del emparejamiento de Microsoft. Para obtener más información sobre la configuración, consulte Configuración de Connection Monitor para ExpressRoute.

Pasos siguientes