0Pricing
Azure Fundamentals · Pelajaran

Azure ExpressRoute dan VPN Gateway

Hubungkan jaringan lokal Anda ke Azure melalui sirkuit ExpressRoute privat atau terowongan IPsec VPN Gateway, lalu bandingkan kompromi bandwidth dan latensinya.

Azure ExpressRoute dan VPN Gateway adalah pelajaran Azure Fundamentals gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Azure Fundamentals, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Azure Fundamentals mencakup 4 pelajaran total.

Mengapa Konektivitas Privat ke Azure?

Saat organisasi memigrasikan beban kerja ke Azure, biasanya organisasi tersebut perlu menghubungkan kantor, pusat data, dan pengguna lokalnya ke sumber daya Azure secara privat — tanpa lalu lintas melewati internet publik. Hal ini diperlukan untuk keamanan (menghindari paparan terhadap ancaman internet), kepatuhan (beberapa peraturan melarang data tertentu melewati jaringan publik), dan kinerja (latensi yang dapat diprediksi tanpa kemacetan internet). Azure menyediakan dua opsi konektivitas: Azure VPN Gateway (terowongan terenkripsi melalui internet) dan Azure ExpressRoute (sirkuit privat khusus).

Gambaran Umum Azure VPN Gateway

Azure VPN Gateway adalah sumber daya gateway terkelola yang diterapkan di jaringan virtual dan membuat terowongan IPsec/IKE terenkripsi antara Azure dan jaringan lokal. Gateway ini mendukung dua jenis koneksi: Site-to-Site (S2S) — menghubungkan seluruh jaringan lokal ke VNet Azure, biasanya dari perangkat VPN fisik; dan Point-to-Site (P2S) — klien individual (laptop, mesin pengembang) terhubung ke Azure menggunakan aplikasi klien Azure VPN. S2S digunakan untuk koneksi cabang ke cloud; P2S digunakan untuk pekerja jarak jauh.

SKU dan Kapasitas Pemrosesan VPN Gateway

VPN Gateway tersedia dalam beberapa SKU dengan bandwidth dan kemampuan fitur yang berbeda. Basic (warisan, maksimum 100 Mbps, tanpa redundansi zona). VpnGw1 (hingga 650 Mbps, mendukung BGP). VpnGw2 (1 Gbps). VpnGw3 (1,25 Gbps). VpnGw5 (10 Gbps). SKU dengan redundansi zona (misalnya VpnGw1AZ) menempatkan gateway di beberapa zona ketersediaan untuk meningkatkan ketersediaan. Pilih SKU berdasarkan kapasitas pemrosesan yang diperlukan dan apakah Anda memerlukan konfigurasi aktif-aktif untuk redundansi.

# Create a VPN Gateway (takes 20-45 minutes)
az network vnet-gateway create \
  --name myVPNGateway \
  --resource-group myRG \
  --vnet myVNet \
  --gateway-type Vpn \
  --vpn-type RouteBased \
  --sku VpnGw1 \
  --public-ip-address myGatewayPublicIP \
  --location eastus

Mengonfigurasi Koneksi Site-to-Site

Koneksi Site-to-Site memerlukan empat komponen: VPN Gateway (di Azure), sumber daya Local Network Gateway (yang mewakili IP publik dan ruang alamat perangkat VPN lokal Anda), perangkat VPN di lingkungan lokal (router, firewall, atau peralatan VPN khusus), dan kunci bersama (rahasia yang dibagikan sebelumnya untuk autentikasi). Setelah koneksi dibuat, gateway Azure dan perangkat lokal menegosiasikan terowongan menggunakan IKEv1 atau IKEv2. Azure menyediakan skrip konfigurasi untuk ratusan model perangkat VPN.

# Create a Local Network Gateway representing on-premises VPN device
az network local-gateway create \
  --name myOnPremGateway \
  --resource-group myRG \
  --gateway-ip-address 203.0.113.10 \
  --local-address-prefixes 192.168.1.0/24 192.168.2.0/24

# Create the VPN connection
az network vpn-connection create \
  --name myS2SConnection \
  --resource-group myRG \
  --vnet-gateway1 myVPNGateway \
  --local-gateway2 myOnPremGateway \
  --shared-key 'MySecretKey123!'

Ikhtisar Azure ExpressRoute

Azure ExpressRoute adalah koneksi privat khusus dari jaringan lokal Anda ke Azure melalui penyedia konektivitas (misalnya Equinix, AT&T, BT). Lalu lintas berjalan melalui jaringan MPLS milik penyedia—tidak pernah melewati internet publik. ExpressRoute menawarkan bandwidth yang dapat diprediksi (dari 50 Mbps hingga 100 Gbps), latensi yang lebih rendah daripada tunnel VPN, keandalan yang lebih tinggi (SLA 99,95%), dan diwajibkan oleh banyak industri yang diatur serta untuk beban kerja berbandwidth tinggi seperti migrasi data massal. Peering Microsoft juga menyediakan akses ke Microsoft 365 dan layanan Azure secara global.

Sirkuit ExpressRoute dan Jenis Peering

Sirkuit ExpressRoute adalah koneksi logis antara jaringan Anda dan Microsoft melalui penyedia. Sirkuit ini memiliki tingkatan bandwidth (50 Mbps–100 Gbps) dan dua koneksi fisik redundan untuk ketersediaan tinggi. Setiap sirkuit mendukung dua jenis peering: Peering privat—menghubungkan ke jaringan virtual Azure (VNet) dan sumber daya Anda melalui ruang alamat RFC 1918. Peering Microsoft—menghubungkan ke layanan publik Microsoft, termasuk Azure Storage, Azure SQL, dan Microsoft 365 (Exchange Online, Teams, SharePoint).

Gateway ExpressRoute

Untuk menghubungkan VNet ke sirkuit ExpressRoute, Anda menerapkan Gateway ExpressRoute (jenis khusus Gateway VNet), lalu membuat koneksi yang menautkannya ke sirkuit tersebut. SKU Gateway ExpressRoute (Standard, High Performance, Ultra Performance, ErGw1AZ–ErGw3AZ) menentukan kapasitas bandwidth per gateway. Berbeda dari gateway VPN, gateway ExpressRoute tidak mengenkripsi lalu lintas—enkripsi dilakukan pada tingkat sirkuit oleh penyedia atau melalui IPsec over ExpressRoute jika diwajibkan oleh peraturan.

# Create an ExpressRoute circuit
az network express-route create \
  --name myERCircuit \
  --resource-group myRG \
  --location eastus \
  --bandwidth 1000 \
  --peering-location 'Washington DC' \
  --provider 'Equinix' \
  --sku-tier Premium \
  --sku-family MeteredData

Perbandingan ExpressRoute dan Gateway VPN

Pemilihan antara ExpressRoute dan Gateway VPN bergantung pada persyaratan. ExpressRoute menyediakan bandwidth khusus, latensi yang lebih rendah dan lebih dapat diprediksi, serta tidak memiliki overhead enkripsi (dikelola oleh penyedia), tetapi memerlukan waktu berminggu-minggu untuk disediakan dan biayanya jauh lebih tinggi. Gateway VPN dapat diterapkan dalam hitungan menit, biayanya jauh lebih rendah, dan menyediakan enkripsi (IPsec), tetapi bandwidth dibatasi oleh SKU, sedangkan variabilitas internet bersama menambah latensi dan kehilangan paket. Banyak perusahaan menggunakan keduanya: ExpressRoute untuk produksi dan VPN sebagai jalur cadangan failover.

VPN Aktif-Aktif untuk Ketersediaan Tinggi

Gateway VPN standar menggunakan satu instans gateway aktif dengan satu IP publik. Dalam mode aktif-aktif, gateway memiliki dua instans gateway yang masing-masing memiliki IP publik sendiri, sehingga membuat dua tunnel IPsec paralel ke perangkat lokal. Jika salah satu instans gagal, lalu lintas secara otomatis mengalir melalui tunnel yang tersisa tanpa intervensi manual. Mode aktif-aktif juga membagi lalu lintas di kedua tunnel, sehingga secara efektif menggandakan bandwidth yang tersedia. Mode ini memerlukan perangkat VPN lokal yang kompatibel dan mendukung BGP serta beberapa titik akhir tunnel.

Perutean BGP dengan Azure VPN dan ExpressRoute

BGP (Border Gateway Protocol) adalah protokol perutean internet standar yang didukung oleh Azure VPN Gateway dan ExpressRoute. Dengan BGP, informasi rute dipertukarkan secara otomatis antara Azure dan jaringan lokal—subnet baru diiklankan tanpa perlu memperbarui tabel rute statis secara manual. ExpressRoute selalu menggunakan BGP. Gateway VPN mendukung BGP pada tunnel berbasis rute dengan SKU VpnGw1 dan yang lebih tinggi. BGP sangat penting dalam topologi hub-and-spoke ketika Anda memerlukan perutean yang konsisten antara beberapa situs lokal dan beberapa VNet Azure.

Memantau Koneksi Gateway VPN

Gateway VPN mengirimkan metrik ke Azure Monitor, termasuk Bandwidth Tunnel, Byte Egress/Ingress Tunnel, Paket Puncak Tunnel, dan Status Peer BGP. Anda dapat membuat peringatan metrik untuk memberi tahu Anda ketika sebuah tunnel terputus (status koneksi berubah) atau throughput melebihi tingkat yang diharapkan. Alat Pemecahan masalah koneksi di portal menguji konektivitas antara Gateway VPN dan perangkat lokal, lalu mengembalikan informasi diagnostik tentang kehilangan paket dan kegagalan negosiasi IKE.

# Check tunnel status for a VPN connection
az network vpn-connection show \
  --name myS2SConnection \
  --resource-group myRG \
  --query '{Status:connectionStatus, Ingress:ingressBytesTransferred, Egress:egressBytesTransferred}' \
  --output table

Pemeriksaan Check

Uji pemahaman Anda tentang konsep Microsoft Azure Fundamentals (AZ-900) dari pelajaran ini.

Ringkasan Pelajaran

Dalam pelajaran ini Anda mempelajari bahwa Azure VPN Gateway membuat tunnel IPsec terenkripsi melalui internet untuk konektivitas Site-to-Site dan Point-to-Site dengan biaya lebih rendah, Azure ExpressRoute menyediakan sirkuit privat khusus melalui penyedia konektivitas untuk bandwidth yang dapat diprediksi dan latensi yang lebih rendah, serta keduanya dapat digunakan bersama dengan ExpressRoute sebagai koneksi utama dan VPN sebagai failover. Selanjutnya, kita akan membahas portofolio Azure Stack untuk skenario penerapan luring dan edge.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Azure ExpressRoute dan VPN Gateway” gratis?

Ya — teks lengkap “Azure ExpressRoute dan VPN Gateway” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Azure Fundamentals, upgrade ke CoddyKit PRO. Kursus Azure Fundamentals mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Azure ExpressRoute dan VPN Gateway”?

Hubungkan jaringan lokal Anda ke Azure melalui sirkuit ExpressRoute privat atau terowongan IPsec VPN Gateway, lalu bandingkan kompromi bandwidth dan latensinya. Kamu berlatih Azure Fundamentals dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Azure Fundamentals?

Tidak diperlukan pengalaman sebelumnya. Azure Fundamentals di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Azure ExpressRoute dan VPN Gateway” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Azure Fundamentals ini?

Ya. Setiap pelajaran Azure Fundamentals menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Azure Arc: Mengelola Sumber Daya Hibrida
  2. Azure ExpressRoute dan VPN Gateway
  3. Portofolio Azure Stack
  4. Strategi Multi-Cloud dengan Azure
← Kembali ke Azure Fundamentals