ما هو Azure ExpressRoute ولماذا يجب عليك استخدامه

يمكن القول إن أحد أكبر التحديات التي تواجهها الشركات عند تنفيذ حلول السحابة الشاملة هو أمن هذه البنى التحتية المعقدة. هذا هو المكان الذي يساعد فيه Azure ExpressRoute!

يكمن مستقبل التحول الرقمي في السحابة. لتحقيق أقصى استفادة من السحابة في مؤسستك ، فأنت بحاجة إلى البنية التحتية للشبكة المناسبة لك – لتلبية احتياجاتك المتعلقة بالأمان والأداء وتجربة المستخدم.

Azure ExpressRoute هي خدمة توفر اتصالاً مخصصًا وخاصًا بين مراكز البيانات المحلية للمؤسسة ونظام Azure الأساسي السحابي من Microsoft. يسمح للمؤسسات بتجاوز الإنترنت العام وإنشاء اتصال آمن وعالي النطاق الترددي بخدمات Azure.

تم تقديم ExpressRoute في عام 2014 لتوفير اتصال أكثر موثوقية وأمانًا إلى Azure للشركات التي لديها متطلبات شبكة صارمة. بين 2015-2019 ، أضاف Azure ExpressRoute دعمًا لميزات إضافية مثل ExpressRoute Direct والخدمات ، بما في ذلك Office 365 و Dynamics 365.

ما هو Microsoft Azure ExpressRoute؟

Azure ExpressRoute هي خدمة يتم تقديمها داخل Azure وتتألف من اتصالات شبكة خاصة تسمح للشركات بالحصول على امتداد في السحابة الخاصة بمراكز البيانات الخاصة بهم.

كخدمة Azure موجهة نحو الاتصالات غير العامة ، تعد ExpressRoute في المقام الأول بمزيد من الأمان. بالإضافة إلى ذلك ، يوفر ExpressRoute سرعة محسّنة وزمن وصول أقل مقارنة باتصالات الإنترنت العادية. يتم أيضًا تقليل احتمال فشل الاتصال.

يوفر Azure ExpressRoute اتصالات تصل إلى 100 جيجابت في الثانية من النطاق الترددي. تستهدف الخدمة المستخدمين الذين يقومون بعمليات نقل بيانات منتظمة وسريعة. يتضمن سيناريوهات لترحيل بيانات الأعمال أو التعافي من الكوارث. فيما يتعلق بضمان الإتاحة العالية ، يعد Azure ExpressRoute لبنة بناء أساسية.

مجالات التطبيق الأخرى للاتصالات الخاصة السريعة مع Azure ExpressRoute هي التطبيقات في مجال الحوسبة عالية الأداء ونقل كميات كبيرة من البيانات لأجهزة VM بين بيئة تطوير أو اختبار وبيئة إنتاج محلية.

يوفر Azure ExpressRoute أيضًا سحابة خاصة للتخزين والاسترداد. يتم استخدامه ، على سبيل المثال ، لتوفير بيئة تطوير. من هنا ، يمكن أيضًا تبادل كميات كبيرة من البيانات مع بيئة الإنتاج المحلية عبر اتصال خاص.

  كيفية الحصول على شهادة تحليلات البيانات من AWS (DAS-C01)

يتضمن الاتصال بخدمات Microsoft السحابية كلاً من Microsoft Azure و Microsoft 365. تم تصميم Microsoft 365 للوصول الآمن عبر الإنترنت. لذلك ، توصي الشركة المصنعة باستخدام Azure ExpressRoute لسيناريوهات معينة.

على الرغم من أنه بمساعدة Azure ExpressRoute ، يمكنك تنفيذ اتصال موثوق وعالي السرعة بـ Microsoft Azure بعيدًا عن الإنترنت العام ، إلا أنه يختلف اختلافًا جوهريًا عن اتصال VPN الكلاسيكي عبر الإنترنت. يتم عرض أهم الاختلافات في الجدول أدناه.

تتوفر Azure ExpressRouteVPNI فقط من نقطة نهاية النفق الذي تقوم بإنشائه ، وهي متاحة عادةً من أي مكان على الإنترنت ، وهي شبكة خاصة ذات نطاق ترددي مخصص ، وهي شبكة عامة قد تكون عرضة للازدحام ، وتقدم عرضًا تردديًا يصل إلى 10 جيجابت في الثانية ، وعادةً ما تقدم نطاقًا تردديًا أقل بشكل ملحوظ ، ومناسبة لمخصص ، الخدمات السحابية ذات الصلة بالأداء / زمن الوصول لمراكز البيانات. وهي مناسبة للخدمات السحابية الكلاسيكية للمستخدمين النهائيين الذين ليس لديهم متطلبات أداء / زمن انتقال خاص.

خيارات اتصال ExpressRoute

تقدم ExpressRoute نظرات خاصة من خلال أربعة خيارات مختلفة للاتصال بالشبكة:

# 1. نموذج الشبكة من نقطة إلى نقطة

في هذا النموذج ، تنشئ المؤسسة اتصالاً مخصصًا بين نقطتين ، مثل بين مركز بيانات محلي ومنطقة Azure. يمكن استخدام هذا الاتصال لنقل البيانات بين النقطتين ولا تتم مشاركته مع أي مؤسسات أخرى.

# 2. نموذج شبكة أي إلى أي

في هذا النموذج ، تنشئ المنظمة اتصالاً بنقطة تبادل ، مثل تبادل الشبكة أو تبادل الإنترنت ، مما يمكّنها من الاتصال بشبكات وخدمات أخرى. يسمح هذا النموذج للمؤسسات بإنشاء اتصالات مع شركاء وموفرين متعددين ، مما يمكنهم من تبادل البيانات مع مجموعة واسعة من الشركاء.

# 3. نموذج الشبكة الافتراضية عبر التوصيلات

هذا النموذج مشابه لنموذج أي إلى أي. ومع ذلك ، فهو يتضمن اتصالات متقاطعة افتراضية واتصالات منطقية تمكن المؤسسات من الاتصال بشبكات وخدمات متعددة دون الحاجة إلى الكابلات المادية.

# 4. اتصال ExpressRoute المباشر

يتضمن هذا النموذج اتصالاً خاصًا ومخصصًا بين موارد المؤسسة المحلية و Azure. يتم إنشاء هذا الاتصال باستخدام ارتباط مباشر ، مثل خط مؤجر أو دائرة خاصة ، ولا تتم مشاركته مع مؤسسات أخرى.

يفيد هذا النموذج المؤسسات التي تحتاج إلى نقل كميات كبيرة من البيانات بين مواردها المحلية و Azure ، حيث إنه يوفر اتصالاً ذا نطاق ترددي عالٍ وزمن انتقال منخفض.

ميزات Azure ExpressRoute

فيما يلي بعض الميزات الرئيسية لبرنامج Azure ExpressRoute:

الاتصال بمناطق Azure المختلفة

يدعم ExpressRoute مناطق Azure المختلفة. هذه هي مراكز بيانات موزعة عالميًا تحتوي على موارد التخزين والحوسبة والشبكة. عندما ينشئ Azure موردًا معينًا ، يختار المستخدمون موقعًا معينًا. يحدد موقع تخزين الموارد أيًا من مراكز بيانات Azure أو المنطقة التي يتم إنشاء المورد فيها.

  كيف يمكنك إعادة ضبط MyFitnessPal

Microsoft Azure: قائمة المواقع

تستخدم Microsoft البروتوكول القياسي BGP (Border Gateway Protocol) لـ ExpressRoute ، والذي يتيح التوجيه الديناميكي. يسمح بتبادل المسارات بين الشبكات المحلية ومثيلاتها Azure وعناوين Microsoft العامة. يمكن إعداد جلسات BGP متعددة في الشبكة لملفات تعريف مرور البيانات المختلفة.

ExpressRoute محلي

يمكن استخدام نقل البيانات غير المكلفة ExpressRoute إذا قام المستخدمون بتنشيط SKU محلي (وحدة حفظ المخزون ؛ هنا: تعريف فريد). تسمح وحدات SKU المحلية بتسليم البيانات إلى أحد مواقع ExpressRoute القريبة من منطقة Azure المستهدفة. كجزء من ExpressRoute Local ، تم دمج نقل البيانات بالفعل في رسوم المنفذ.

ExpressRoute Global Reach

يمكن تنشيط ميزة ExpressRoute Global Reach للتبادل بين المواقع المحلية المختلفة. يتم استخدامه ، على سبيل المثال ، عندما يقوم المستخدمون بتشغيل العديد من مراكز البيانات الخاصة في مواقع مختلفة. يمكن ربط مراكز البيانات هذه عبر دوائر ExpressRoute. يتم تشغيل حركة البيانات الناتجة عبر مراكز البيانات عبر شبكة Microsoft.

العزلة الجسدية

يوفر ExpressRoute Direct خيار العزل المادي لتحديات مختلف الصناعات الحساسة. هذه العزلة المادية مناسبة بشكل خاص لتبادل المعلومات السرية في صناعات مثل البنوك أو الوكالات الحكومية. علاوة على ذلك ، يمكن التحكم في توزيع الطاقة بدقة وتفصيلها لتناسب وحدات الأعمال المختلفة وفقًا لمتطلباتها.

الفوائد الرئيسية لبرنامج ExpressRoute

يتيح ExpressRoute الشبكات الخاصة ذات النطاق الترددي العالي وزمن انتقال منخفض بين Azure ومراكز البيانات المحلية أو بين مناطق Azure. يوفر العديد من المزايا مقارنة باستخدام الإنترنت العام للاتصال بـ Azure:

تحسين الأمن

يوفر ExpressRoute عناصر تحكم أمنية متقدمة متعددة الطبقات تحافظ على حماية مواردك. علاوة على ذلك ، لا تمر الاتصالات عبر الإنترنت العام ، مما يجعلها أقل عرضة للهجمات والمخاطر الأمنية الأخرى.

الكمون المنخفض

تتمتع اتصالات ExpressRoute بزمن انتقال أقل من الاتصالات عبر الإنترنت العام ، مما قد يكون مفيدًا للتطبيقات التي تتطلب أوقات استجابة سريعة. يتكون كل اتصال في ExpressRoute من اتصالين ، كل منهما به جهازي MSEE (موجهات Microsoft Enterprise Edge) في أحد مواقع ExpressRoute.

يمكن للمستخدمين أيضًا اختيار عدم توفير اتصالات زائدة عن الحاجة. ومع ذلك ، فإن موفري الاتصال أنفسهم يستخدمون أجهزة زائدة عن الحاجة. هو التأكد من أن الاتصال ينتقل بشكل متكرر إلى Microsoft.

زيادة عرض النطاق الترددي

يمكن أن تدعم اتصالات ExpressRoute نطاقًا تردديًا أعلى مما هو متاح عادةً عبر الإنترنت العام ، وهو أمر مفيد للتطبيقات التي تتطلب كميات كبيرة من نقل البيانات.

امتثال وتحكم أفضل

يمكن أن تساعد ExpressRoute المؤسسات في تلبية متطلبات التوافق التي قد لا تكون ممكنة مع اتصال إنترنت عام. باستخدام ExpressRoute ، تتمتع المؤسسات بمزيد من التحكم في البنية التحتية لشبكتها ويمكنها تخصيصها لتلبية متطلباتها الخاصة.

التكامل مع الموارد المحلية

يُمكّن ExpressRoute المؤسسات من دمج خدمات Azure مع مواردها المحلية بسلاسة. يمكن توسيع قدرات مراكز البيانات الحالية أو ربطها عبر Azure ExpressRoute.

  ما هو تلفزيون Mini-LED ، ولماذا تريد واحدًا؟

كيفية إعداد Azure ExpressRoute

يتطلب إعداد Azure ExpressRoute إجراء الاتصالات المقابلة بمساعدة شريك Azure المعتمد ويتضمن بضع خطوات:

# 1. حدد متطلبات الاتصال الخاصة بك

تتمثل الخطوة الأولى في إعداد Azure ExpressRoute في تحديد متطلبات الاتصال ، مثل النطاق الترددي والمواقع التي تحتاج إلى الاتصال بها. يجب عليك أيضًا مراعاة أي متطلبات امتثال أو قيود أخرى تؤثر على خيارات الاتصال ، مثل السعر. يمكنك حساب التكلفة المقدرة باستخدام حاسبة سعر Azure:

# 2. اختر مزود اتصال

يمكن إنشاء اتصالات ExpressRoute من خلال موفري الاتصال المعتمدين من Microsoft ، مثل موفري خدمة الشبكة (NSPs) أو موفري خدمة الإنترنت (ISPs) أو شركاء آخرين. ستحتاج إلى اختيار مزود يمكنه تلبية متطلبات الاتصال الخاصة بك ومتاح في المواقع التي تحتاج إلى الاتصال بها.

# 3. قم بشراء دائرة ExpressRoute

بمجرد اختيارك لموفر اتصال ، يجب عليك شراء دائرة ExpressRoute. الدائرة عبارة عن اتصال مخصص بين مواردك المحلية و Azure لنقل البيانات.

# 4. قم بتكوين دائرة ExpressRoute

بعد شراء الدائرة ، ستحتاج إلى تكوينها وفقًا لمتطلبات الاتصال الخاصة بك. قد يتضمن تحديد النطاق الترددي للدائرة والمواقع والخيارات الأخرى.

# 5. قم بإعداد الاتصال بـ Azure

بمجرد تكوين الدائرة ، يجب عليك إعداد اتصال Azure. سيتضمن إنشاء مورد ExpressRoute في Azure وتوصيله بالدائرة. ستحتاج أيضًا إلى تكوين إعدادات التوجيه والشبكات للاتصال.

# 6. اختبر الاتصال وتحقق منه

بعد إعداد الاتصال ، يجب عليك اختباره والتحقق منه للتأكد من أنه يعمل كما هو متوقع. قد يتضمن نقل البيانات بين الموارد المحلية و Azure والتحقق من نقلها بشكل صحيح.

الكلمات الأخيرة

يتطلب اتخاذ القرارات التي تتضمن تغييرات كبيرة في البنية التحتية أن يكون لديك أكبر قدر ممكن من المعلومات. في هذه الحالة ، فإن اتخاذ قرار بشأن تعديل البنية التحتية من عدمه يتطلب معرفة أهم عناصر العمل.

لهذا السبب ، عندما تفكر في الخدمات القادرة على دعم نقل البيانات على نطاق واسع بشكل آمن وتلبية ما يتطلبه العمل ، فإن Microsoft Azure ExpressRoute بلا شك يحتل مكانة عالية كواحد من أفضل الخدمات التي توفر اتصالاً مخصصًا وآمنًا.

يمكنك أيضًا استكشاف بعض أفضل أدوات مراقبة الأداء واستكشاف الأخطاء وإصلاحها في Azure.