Azure ExpressRoute ve VPN Gateway
Şirket içi ağınızı özel bir ExpressRoute devresi veya IPsec VPN Gateway tüneli üzerinden Azure’a bağlayın ve bant genişliği ile gecikme arasındaki ödünleşimleri karşılaştırın.
Azure ExpressRoute ve VPN Gateway, CoddyKit'te ücretsiz bir Azure Fundamentals dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Azure Fundamentals öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Azure Fundamentals kursu toplamda 4 dersten oluşur.
Azure'a Özel Bağlantı Neden Gerekir?
Bir kuruluş iş yüklerini Azure'a geçirdiğinde, genellikle şirket içi ofislerinin, veri merkezlerinin ve kullanıcılarının Azure kaynaklarıyla özel olarak iletişim kurması gerekir — trafiğin genel internet üzerinden geçmemesi önemlidir. Bu gereklilik güvenlik (internet tehditlerine maruz kalmayı önleme), uyumluluk (bazı düzenlemeler belirli verilerin genel ağlar üzerinden taşınmasını yasaklar) ve performans (internet yoğunluğu olmadan öngörülebilir gecikme) nedenlerinden kaynaklanır. Azure iki bağlantı seçeneği sunar: Azure VPN Gateway (internet üzerinden şifrelenmiş tüneller) ve Azure ExpressRoute (özel tahsis edilmiş devreler).
Azure VPN Gateway Genel Bakışı
Azure VPN Gateway, bir sanal ağda dağıtılan ve Azure ile şirket içi ağlar arasında şifrelenmiş IPsec/IKE tünelleri oluşturan yönetilen bir ağ geçidi kaynağıdır. İki bağlantı türünü destekler: Site-to-Site (S2S) — genellikle fiziksel bir VPN cihazı üzerinden şirket içindeki ağın tamamını Azure VNet'e bağlar; Point-to-Site (P2S) — tek tek istemciler (dizüstü bilgisayarlar, geliştirici makineleri) Azure VPN istemci uygulamasını kullanarak Azure'a bağlanır. S2S, şubeden buluta bağlantı için; P2S ise uzaktan çalışanlar içindir.
VPN Gateway SKU'ları ve Aktarım Hızı
VPN Gateway, farklı bant genişliği ve özellik yeteneklerine sahip birden fazla SKU ile sunulur. Basic (eski sürüm, en fazla 100 Mbps, bölge yedekliliği yok). VpnGw1 (650 Mbps'ye kadar, BGP'yi destekler). VpnGw2 (1 Gbps). VpnGw3 (1,25 Gbps). VpnGw5 (10 Gbps). Bölge yedekli SKU'lar (örneğin VpnGw1AZ), daha yüksek kullanılabilirlik için ağ geçidini kullanılabilirlik bölgelerine dağıtır. SKU'yu gereken aktarım hızına ve yedeklilik için etkin-etkin yapılandırmaya ihtiyaç duyup duymadığınıza göre seçin.
# Create a VPN Gateway (takes 20-45 minutes)
az network vnet-gateway create \
--name myVPNGateway \
--resource-group myRG \
--vnet myVNet \
--gateway-type Vpn \
--vpn-type RouteBased \
--sku VpnGw1 \
--public-ip-address myGatewayPublicIP \
--location eastusSite-to-Site Bağlantısı Yapılandırma
Bir Site-to-Site bağlantısı dört bileşen gerektirir: VPN Gateway (Azure'da), şirket içi VPN cihazınızın genel IP adresini ve adres alanını temsil eden bir Local Network Gateway kaynağı, şirket içinde bulunan bir VPN device (yönlendirici, güvenlik duvarı veya özel VPN cihazı) ve bir paylaşılan anahtar (kimlik doğrulama için önceden paylaşılan gizli anahtar). Bağlantı oluşturulduktan sonra Azure ağ geçidi ile şirket içi cihaz, IKEv1 veya IKEv2 kullanarak tünel için anlaşır. Azure, yüzlerce VPN cihazı modeli için yapılandırma betikleri sağlar.
# Create a Local Network Gateway representing on-premises VPN device
az network local-gateway create \
--name myOnPremGateway \
--resource-group myRG \
--gateway-ip-address 203.0.113.10 \
--local-address-prefixes 192.168.1.0/24 192.168.2.0/24
# Create the VPN connection
az network vpn-connection create \
--name myS2SConnection \
--resource-group myRG \
--vnet-gateway1 myVPNGateway \
--local-gateway2 myOnPremGateway \
--shared-key 'MySecretKey123!'Azure ExpressRoute Genel Bakışı
Azure ExpressRoute, bir bağlantı sağlayıcısı (ör. Equinix, AT&T, BT) üzerinden şirket içi ağınızdan Azure'a uzanan özel bir bağlantıdır. Trafik, sağlayıcının MPLS ağı üzerinden iletilir ve genel internete hiç çıkmaz. ExpressRoute; öngörülebilir bant genişliği (50 Mbps ile 100 Gbps arası), VPN tünellerine kıyasla daha düşük gecikme, daha yüksek güvenilirlik (%99,95 SLA) sunar ve birçok düzenlemeye tabi sektör ile toplu veri geçişi gibi yüksek bant genişliği gerektiren iş yükleri için zorunludur. Microsoft eşlemesi ayrıca Microsoft 365'e ve Azure hizmetlerine küresel olarak erişim sağlar.
ExpressRoute Devresi ve Eşleme Türleri
Bir ExpressRoute devresi, ağınız ile Microsoft arasındaki sağlayıcı üzerinden kurulan mantıksal bağlantıdır. Bir bant genişliği katmanına (50 Mbps–100 Gbps) ve yüksek kullanılabilirlik için iki yedekli fiziksel bağlantıya sahiptir. Her devre iki eşleme türünü destekler: Özel eşleme — Azure sanal ağlarınıza (VNet'ler) ve kaynaklarınıza RFC 1918 adres alanı üzerinden bağlanır. Microsoft eşlemesi — Azure Storage, Azure SQL ve Microsoft 365 (Exchange Online, Teams, SharePoint) dahil Microsoft'un genel hizmetlerine bağlanır.
ExpressRoute Ağ Geçidi
Bir VNet'i ExpressRoute devresine bağlamak için bir ExpressRoute Ağ Geçidi (özel bir VNet Ağ Geçidi türü) dağıtmanız ve ardından bunu devreye bağlayan bir bağlantı oluşturmanız gerekir. ExpressRoute Ağ Geçidi SKU'ları (Standard, High Performance, Ultra Performance, ErGw1AZ–ErGw3AZ), ağ geçidi başına bant genişliği kapasitesini belirler. VPN ağ geçitlerinin aksine ExpressRoute ağ geçitleri trafiği şifrelemez; şifreleme, sağlayıcı tarafından devre düzeyinde veya mevzuat gerektiriyorsa ExpressRoute üzerinden IPsec aracılığıyla gerçekleştirilir.
# Create an ExpressRoute circuit
az network express-route create \
--name myERCircuit \
--resource-group myRG \
--location eastus \
--bandwidth 1000 \
--peering-location 'Washington DC' \
--provider 'Equinix' \
--sku-tier Premium \
--sku-family MeteredDataExpressRoute ile VPN Ağ Geçidi Karşılaştırması
ExpressRoute ile VPN Ağ Geçidi arasındaki seçim gereksinimlere bağlıdır. ExpressRoute özel bant genişliği, daha düşük ve daha öngörülebilir gecikme ve şifreleme ek yükünün olmamasını (sağlayıcı tarafından yönetilir) sağlar; ancak sağlanması haftalar sürer ve maliyeti önemli ölçüde daha yüksektir. VPN Ağ Geçidi dakikalar içinde dağıtılabilir, çok daha düşük maliyetlidir ve şifreleme (IPsec) sağlar; ancak bant genişliği SKU ile sınırlıdır ve paylaşımlı internetin değişkenliği gecikme ile paket kaybına yol açar. Birçok kuruluş her ikisini de kullanır: üretim için ExpressRoute, yük devretme yedek yolu olarak VPN.
Yüksek Kullanılabilirlik için Etkin-Etkin VPN
Standart bir VPN Ağ Geçidi, tek bir etkin ağ geçidi örneği ve bir genel IP kullanır. Etkin-etkin modda ağ geçidinde, her birinin kendi genel IP'si olan iki ağ geçidi örneği bulunur ve şirket içi cihaza iki paralel IPsec tüneli oluşturulur. Örneklerden biri başarısız olursa trafik, el ile müdahale gerekmeksizin otomatik olarak kalan tünel üzerinden akar. Etkin-etkin mod ayrıca trafiği her iki tünele dağıtarak kullanılabilir bant genişliğini fiilen iki katına çıkarır. Bunun için BGP'yi ve birden çok tünel uç noktasını destekleyen uyumlu bir şirket içi VPN cihazı gerekir.
Azure VPN ve ExpressRoute ile BGP Yönlendirmesi
BGP (Sınır Ağ Geçidi Protokolü), hem Azure VPN Ağ Geçidi hem de ExpressRoute tarafından desteklenen standart internet yönlendirme protokolüdür. BGP ile yol bilgileri Azure ile şirket içi ağ arasında otomatik olarak değiş tokuş edilir; yeni alt ağlar, statik yol tabloları el ile güncellenmeden duyurulur. ExpressRoute her zaman BGP kullanır. VPN Ağ Geçidi, VpnGw1 ve üzeri SKU'lara sahip yol tabanlı tünellerde BGP'yi destekler. Birden çok şirket içi site ile birden çok Azure VNet arasında tutarlı yönlendirmeye ihtiyaç duyduğunuz hub-spoke topolojilerinde BGP kritik öneme sahiptir.
VPN Ağ Geçidi Bağlantılarını İzleme
VPN Ağ Geçidi, Tünel Bant Genişliği, Tünel Çıkış/Giriş Baytları, Tünel En Yüksek Paket Sayısı ve BGP Eş Durumu dahil olmak üzere Azure Monitor'a ölçümler gönderir. Bir tünel koptuğunda (bağlantı durumu değiştiğinde) veya aktarım hızı beklenen düzeyleri aştığında sizi bilgilendirmek için ölçüm uyarıları oluşturabilirsiniz. Portalda bulunan Bağlantı sorunlarını giderme aracı, VPN Ağ Geçidi ile şirket içi cihaz arasındaki bağlantıyı test eder ve paket kayıpları ile IKE anlaşması hataları hakkında tanılama bilgileri döndürür.
# Check tunnel status for a VPN connection
az network vpn-connection show \
--name myS2SConnection \
--resource-group myRG \
--query '{Status:connectionStatus, Ingress:ingressBytesTransferred, Egress:egressBytesTransferred}' \
--output tableHızlı Kontrol
Bu derste ele alınan Microsoft Azure Fundamentals (AZ-900) kavramlarını anlayıp anlamadığınızı test edin.
Ders Özeti
Bu derste şunları öğrendiniz: Azure VPN Ağ Geçidi, Site-to-Site ve Point-to-Site bağlantıları için internet üzerinden daha düşük maliyetle şifreli IPsec tünelleri oluşturur; Azure ExpressRoute, öngörülebilir bant genişliği ve daha düşük gecikme için bir bağlantı sağlayıcısı üzerinden özel devreler sunar ve her ikisi birlikte kullanılabilir; ExpressRoute birincil, VPN ise yük devretme bağlantısı olarak görev yapar. Sırada, çevrim dışı ve uç dağıtım senaryoları için Azure Stack portföyünü inceleyeceğiz.
Sıkça Sorulan Sorular
“Azure ExpressRoute ve VPN Gateway” dersi ücretsiz mi?
Evet — “Azure ExpressRoute ve VPN Gateway” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Azure Fundamentals kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Azure Fundamentals kursu toplamda 4 dersten oluşur.
“Azure ExpressRoute ve VPN Gateway” dersinde ne öğreneceğim?
Şirket içi ağınızı özel bir ExpressRoute devresi veya IPsec VPN Gateway tüneli üzerinden Azure’a bağlayın ve bant genişliği ile gecikme arasındaki ödünleşimleri karşılaştırın. Azure Fundamentals ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Azure Fundamentals öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Azure Fundamentals, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“Azure ExpressRoute ve VPN Gateway” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Azure Fundamentals dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Azure Fundamentals dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Azure Arc: Hibrit Kaynakları Yönetme
- Azure ExpressRoute ve VPN Gateway
- Azure Stack Portföyü
- Azure ile Çoklu Bulut Stratejileri