Liste de contrôle de préparation pour ExpressRoute
Afin de déterminer si vous êtes prêt à implémenter ExpressRoute pour Microsoft Power Platform, vous devez valider les scénarios suivants.
Acheminement client
Utiliser ExpressRoute pour Microsoft Power Platform et Microsoft 365 nécessite le routage du trafic du client via le circuit ExpressRoute plutôt que via Internet. Cela se fait généralement via la configuration du proxy. Vérifiez les détails suivants :
Avez-vous confirmé comment la connectivité client sera configurée pour vous assurer que le trafic approprié sera acheminé via le circuit ExpressRoute ?
Les clients peuvent-ils se connecter via Internet pour des ressources non privées, par exemple Azure Content Delivery Network ?
Le client a-t-il été configuré pour utiliser un proxy pour acheminer le trafic vers le sous-réseau ExpressRoute plutôt que sur Internet ?
Les clients se connectent-ils à partir d’une adresse IP publique ou sont-ils cachés derrière la traduction d’adresses réseau (NAT) ?
Kit de développement logiciel (WAN) de performance
Lors de l’utilisation d’ExpressRoute, les performances d’un client ne seront aussi bonnes que celles du lien le plus lent de la connexion. Étant donné que la plupart des clients seront connectés au circuit ExpressRoute via un réseau étendu (WAN), la capacité et la vitesse de la connexion WAN sont essentielles.
- La capacité et la vitesse de la connexion WAN seront-elles suffisantes pour le trafic dont vous aurez besoin ?
Appairage
Microsoft Power Platform utilise Microsoft le peering.
- Le peering approprié a-t-il été configuré pour vos besoins ? Microsoft
Routage asymétrique
- Avez-vous configuré le réseau et ExpressRoute pour vous assurer d’éviter le routage asymétrique ?
Le diagramme montre qu’une demande de réseau à Microsoft est effectuée là où le trafic est acheminé pour circuler via l’Internet public. Une fois que la requête atteint Microsoft et que le réponse est généré, le réponse est acheminé via ExpressRoute en raison d’une configuration incorrecte du routage. Étant donné que la demande d’origine provient d’Internet, le pare-feu du client rejette le trafic de réponse entrant, ne parvenant pas à terminer la demande et la réponse standard.
Distribution géographique
Si une base d’utilisateurs géographiquement répartie doit être servie, cela a-t-il été pris en compte dans la connectivité du circuit ExpressRoute ?
Faut-il répartir géographiquement plusieurs circuits pour différentes zones ou régions ?
Intégration locale
- Les connexions au réseau local depuis le cloud via ExpressRoute sont-elles protégées (c’est-à-dire qu’elles sont validées comme si elles provenaient de l’Internet public) ? Microsoft