WAN ظاهرية network topology

تشرح هذه المقالة كيفية تصميم شبكة باستخدام WAN ظاهرية. يوفر Virtual WAN بنية تحتية مركزية مدارة Microsoft مع توجيه تلقائي، وتكامل SD-WAN الأصلي، ونقل عالمي مدمج بين المحاور.

ما تغطيه هذه المقالة

تغطي هذه المقالة بنية Virtual WAN المحور، والتوجيه التلقائي وانتشار المسارات، ومقارنة المستويات بين الأساسيات والمعايير الأساسية، ونية التوجيه لفحص المرور، وأنماط دمج SD-WAN، ونموذج التكلفة Virtual WAN.

من يحتاج إلى هذا المقال

اقرأ هذا المقال إذا كان أحد هذه الشروط أو أكثر ينطبق:

  • تحتاج إلى إدارة النقل عبر العديد من الفروع، والمواقع، والمستخدمين البعيدين، أو الشبكات الافتراضية المتصلة.
  • تريد التوجيه والتوصيل الفرعي من Microsoft بدلا من بناء وتشغيل مركز نقل مخصص بنفسك.
  • تحتاج إلى مقارنة WAN ظاهرية مع hub-and-spoke قبل الالتزام بطوبولوجيا.
  • تتوقع أن تتوسع شبكتك لتجاوز عدد قليل من حواف الاتصال المدارة يدويا.

نصيحة

اتباع مسار سيناريو؟ اختر سيناريو اللعبة الخاص بك في أعلى الصفحة للحصول على إرشادات مخصصة. التوجيهات الأساسية التالية تنطبق على جميع القراء.

التركيز على الرفع والتغيير: تخطي هذا المقال لترحيل الرفع والتبديل القياسي. معظم بيئات الرفع والانتقال تحتوي على أقل من 30 وصلة فرعية وتعمل في منطقة أو منطقتين. توفر طوبولوجيا المحور والسبوك التقليدية مع VPN Gateway اتصالا كافيا. فكر في Virtual WAN فقط إذا كان لديك العديد من مواقع الفروع أو تخطط للتوسع السريع.

التركيز على التحديث: تصبح هذه المقالة ذات صلة عندما يتضمن برنامج التحديث الخاص بك متطلبات نقل على نطاق الفروع أو مناطق متعددة. تتعامل بوابات VPN مزدوجة المحور والسبوك في كل منطقة مع معظم سيناريوهات التحديث. يصبح Virtual WAN ذا صلة عندما تتجاوز تعقيد التوجيه الذي يمكن أن تحافظ عليه إدارة UDR اليدوية.

التركيز عبر السحابة: Virtual WAN هو نموذج النقل الموصى به عندما يكون لديك عدة سحابات افتراضية خاصة (VPCs)، فروع، مناطق، أو حواف سحابية. يعمل Virtual WAN كما يعادل بوابة AWS Transit في Azure، حيث يوفر إدارة مركزية للتوجيه والاتصال على نطاق واسع. إذا كنت تنتقل من بيئة AWS تستخدم Transit Gateway، فإن Virtual WAN يربط مباشرة بذلك النموذج.

خدمات وميزات Azure

يسرد الجدول التالي خدمات وميزات Azure التي تدعم طوبولوجيا Virtual WAN:

الخدمة أو الميزة الدور في Virtual WAN التعرف على المزيد
WAN ظاهرية يوفر شبكة النقل العالمية المدارة وبنية المحور التحتية نظرة عامة على Virtual WAN
المركز الظاهري شبكة افتراضية تديرها Microsoft وتستضيف خدمات التوجيه والبوابة التوجيه عبر المركز الافتراضي
VPN Gateway (في المركز) الاتصال عبر VPN من موقع إلى موقع ونقطة إلى موقع للمكاتب الفرعية Virtual WAN VPN Gateway
بوابة ExpressRoute (داخل المحور) الاتصال الخاص من مراكز البيانات المحلية عبر دوائر ExpressRoute Virtual WAN ExpressRoute
Azure Firewall Manager إدارة السياسات الأمنية المركزية للمراكز الافتراضية المؤمنة نظرة عامة على مدير الجدار الناري
نية التوجيه توجيه حركة المرور التلقائي عبر حل أمني بدون جداول مسارات مخصصة هدف التوجيه

طريقة العمل

مخطط يوضح طوبولوجيا Virtual WAN مع محورين إقليميين، وشبكات افتراضية متداخلة، ومواقع فرعية متصلة عبر VPN، ودوائر ExpressRoute. التوجيه بين المحاور يتدفق عبر العمود الفقري ل Microsoft.

في طوبولوجيا Virtual WAN:

  1. يعمل مورد Virtual WAN كحاوية علوية تجمع مركزا أو أكثر افتراضيا عبر المناطق.
  2. كل مركز افتراضي هو شبكة افتراضية تديرها Microsoft. يحتوي المركز على نقاط نهاية خدمة لخدمات VPN، ExpressRoute، وجدار الحماية. أنت لا تنشر أو تدير شبكة المركز الافتراضية مباشرة.
  3. تتصل الشبكات الافتراضية ذات التعليق بمركز افتراضي عبر اتصالات VNet (مشابهة للارتباط في المحور التقليدي). يتعامل جهاز التوجيه الافتراضي مع جميع التوجيهات تلقائيا.
  4. تتصل مواقع الفروع عبر بوابات VPN من موقع إلى موقع أو ExpressRoute منتشرة داخل المركز الافتراضي.
  5. عند نشر عدة محاور، يتم الاتصال تلقائيا عبر العمود الفقري ل Microsoft، مما يتيح النقل العالمي دون توجيه يديره العميل.

توجيه المركز الظاهري

يدير جهاز التوجيه الافتراضي جميع التوجيهات بين الشبكات الافتراضية المتصلة والفروع والمحاور الأخرى. السلوكيات الرئيسية:

  • النقل التلقائي: يمكن للشبكات الافتراضية المتصلة بنفس المركز التواصل بدون الحاجة إلى UDR. جهاز التوجيه المركزي ينقل المسارات بين جميع الاتصالات بشكل افتراضي.
  • النقل بين المحاور: تنتقل المسارات تلقائيا بين المحاور في نفس شبكة Virtual WAN. تتدفق حركة المرور بين المناطق عبر العمود الفقري ل Microsoft.
  • جداول المسارات: بالنسبة لسيناريوهات العزل المتقدمة (مثل عزل التطوير عن الإنتاج)، يمكنك إنشاء جداول مسارات مخصصة داخل المركز للتحكم في انتشار المسار.
  • معدل النقل الإجمالي: يدعم راوتر المركز الافتراضي معدل نقل إجمالي يصل إلى 50 جيجابت في الثانية عند تكوينه بحد أقصى 50 وحدة بنية تحتية للتوجيه. يستخدم النشر الافتراضي وحدتي بنية التوجيه (3 جيجابت في الثانية). تقوم بتوسيع سرعة النقل من خلال زيادة وحدات البنية التحتية للتوجيه في إعدادات المركز.

ملحوظة

ينطبق التوجيه التلقائي على الاتصال بالنقل القياسي. السيناريوهات المخصصة التي توجه حركة المرور عبر الأجهزة الافتراضية للشبكة (NVAs) في المركز قد تتطلب جداول توجيه مخصصة.

طريقة الاختيار

يساعدك هذا القسم في اختيار الطوبولوجيا والمستوى المناسبين لبيئتك.

المحور المفتوح مقارنة ب Virtual WAN

استخدم هذا الجدول لتحديد ما إذا كانت الطوبولوجيا التقليدية ذات المحور أو Virtual WAN هي الخيار الصحيح لبيئتك:

العامل‬ المحور والسبوك (تقليدي) WAN ظاهرية
الإدارة شبكة المركز الافتراضية المدارة من قبل العملاء بنية تحتية مركزية تديرها Microsoft
الأفضل ل حتى ~30 اتصال فرعي VPN 30+ فرع VPN أو العديد من مناطق Azure
التوجيه يقوم العميل بتكوين UDRs لحركة المرور المتكلمة إلى الذراع التوجيه التلقائي في المركز الافتراضي
SD-WAN التكامل النشر والتكوين اليدوي لنظام NVA دمج الشركاء الأصليين SD-WAN
النقل العالمي يتطلب توجيها بين المناطق يديره العميل مدمج: جميع المحاور تتصل تلقائيا
نموذج التكلفة موارد Hub VNet مدفوعة بشكل منفصل (جدار حماية، بوابة، باستيون) تسعير وحدات النشر والوحدات على نطاق واسع

نصيحة

Virtual WAN هو بديل موسع للهب-سبوك، وليس بديلا له. يجب على المؤسسات التي لديها أقل من 30 فرعا، ومنطقة واحدة، والحاجة إلى تحكم كامل في موارد المركز أن تستخدم طوبولوجيا المحور والسبوك التقليدية.

اعتبارات الهجرة: إذا كنت تنتقل من الشبكة التقليدية عبر المحور إلى Virtual WAN، خطط لترحيل موازي التشغيل. قم بنشر مركز Virtual WAN بجانب مركزك الحالي، ونقل اتصالات السكوب تدريجيا، وتحقق من صحة التوجيه بعد كل ترحيل اتصال. Virtual WAN لا يدعم استيراد تكوينات UDR الحالية، لذا تحتاج إلى إعادة تصميم التوجيه لاستخدام نموذج الانتشار التلقائي لجهاز التوجيه المركزي.

متى تبقى مع محور الركب: اختر الشبكة التقليدية ذات المحور إذا كنت بحاجة إلى تحكم دقيق في الشبكة الافتراضية للمركز (على سبيل المثال، نشر NVAs مخصصة مباشرة في شبكة المحور)، أو إذا كانت مؤسستك تعمل في منطقة واحدة بها أقل من 10 فروع، أو إذا كانت متطلبات الامتثال تتطلب بنية تحتية للتوجيه المدارة من قبل العملاء.

المستوى القياسي مقارنة بالمستوى الأساسي

يقدم Virtual WAN مستويين. اختر المستوى الذي يناسب احتياجاتك من التوجيه والاتصال:

الميزة أساسي Standard
VPN من موقع إلى موقع
VPN من نقطة إلى موقع
ExpressRoute
الانتقال من VNet إلى VNet
النقل بين المحاور
Azure Firewall in hub
NVA في المركز

مهم

يمكنك الترقية من المستوى الأساسي إلى المستوى القياسي، لكن لا يمكنك التراجع من المستوى القياسي إلى الأساسي. اختر Standard إذا كنت بحاجة إلى توجيه نقل أو اتصال ExpressRoute أو تكامل أماني.

نموذج التكلفة

يستخدم Virtual WAN تسعيرا قائما على الوحدات يختلف عن التسعير التقليدي المحوري:

  • وحدات النشر (المركز): تدفع رسوما لكل ساعة مقابل المركز الافتراضي نفسه. هذه الرسوم هي تكلفة ثابتة لبنية المركز المدارة.
  • وحدات المقياس (البوابات): يتم احتساب بوابات VPN وExpressRoute بناء على عدد وحدات المقياس التي توفرها. تزيد وحدات المقياس الأكبر سعة عرض النطاق الترددي والتكلفة بشكل متناسب.
  • وحدات البنية التحتية للتوجيه: يتم احتساب فوترة راوتر المحور لكل وحدة بنية تحتية للتوجيه. يشمل النشر الافتراضي وحدتين (3 جيجابت في الثانية). يمكنك التوسع حتى 50 وحدة (50 جيجابت في الثانية) لبيئات عالية الإنتاجية.
  • معالجة البيانات: تدفع مقابل البيانات التي تتم معالجتها عبر المركز، بما في ذلك VNet إلى VNet، ومن فرع إلى VNet، وحركة المرور بين المحاور. حركة المرور المرتبطة بالإنترنت التي تمر عبر Azure Firewall لها رسوم معالجة بيانات منفصلة.
  • إضافة المركز الافتراضي الآمن: عند نشر Azure Firewall عبر Firewall Manager، تنطبق رسوم Azure Firewall القياسية أيضا على تكاليف مركز Virtual WAN.

قارن التكاليف مع طوبولوجيا المحور التقليدية. بالنسبة للعمليات الصغيرة ذات الفروع القليلة، قد يكون المركز الذي يديره العميل أكثر فعالية من حيث التكلفة. بالنسبة لعدد الفروع الكبيرة (30+)، عادة ما تعوض أتمتة Virtual WAN والبنية التحتية المدارة تسعير الوحدة الواحدة. للحصول على تسعير مفصل، راجع مفاهيم تسعير Virtual WAN.

المركز الافتراضي الآمن: متى تستخدم مدير الجدار الناري

يدمج المركز الافتراضي الآمن Azure Firewall (أو NVA المدعوم) مع مدير الجدار الناري للسياسة المركزية:

التهيئة استخدم عندما Benefit
المركز الافتراضي القياسي (بدون جدار حماية) الاتصال من الفرع إلى VNet فقط، والأمن يتم التعامل معه على مستوى الكلمات. أبسط عملية نشر، أقل تكلفة
مركز افتراضي مؤمن مع مدير جدار الحماية الفحص المركزي لحركة المرور الخاصة وحركة الإنترنت سياسة متسقة، نية التوجيه تلغي الحاجة إلى UDRs
مركز افتراضي مؤمن مع شريك NVA استثمار جدار الحماية الحالي من طرف ثالث، متطلبات الميزات المحددة استخدم أدوات وخبرة البائعين الحالية

نية التوجيه

يبسط نية التوجيه التحكم في حركة المرور في Virtual WAN من خلال توجيه حركة المرور تلقائيا عبر حل أمني (Azure Firewall أو NVA المدعوم) بدون جداول توجيه مخصصة أو UDRs.

عند تفعيل نية التوجيه، فإنك تعلن سياسات لنوعين من حركة المرور:

  • حركة الإنترنت: جميع حركة المرور المرتبطة بالإنترنت من الشبكات الافتراضية المتصلة تمر عبر حل الأمان في المركز.
  • حركة المرور الخاصة: تمر جميع حركة المرور بين الشبكات الافتراضية والفروع والمراكز الأخرى عبر حل الأمان.

نية التوجيه تزيل الحاجة لإدارة جداول التوجيه يدويا. يقوم مستوى التحكم Virtual WAN بتكوين جميع المسارات اللازمة تلقائيا عبر جميع المحاور المتصلة والشبكات الافتراضية المتصلة.

ملحوظة

يتطلب هدف التوجيه وجود مركز افتراضي آمن مع Azure Firewall أو شريك NVA مدعوم. متوفر فقط في المستوى القياسي.

التحذير

تعديلات جدول المسار التي يجريها نية التوجيه لا يمكن عكسها. يمكنك إزالة نية التوجيه، لكن إزالتها لا تعيد إعدادات RouteTable الافتراضية تلقائيا. احفظ لقطة لتكوين التكوين قبل تفعيل نية التوجيه، لأنك تحتاج إلى استعادة أي مسارات سابقة يدويا إذا أزلتها لاحقا.

حدود الاتصال وقابلية التوسع

يدعم Virtual WAN عمليات نشر واسعة النطاق:

  • يصل إلى 1,000 اتصال VPN من موقع إلى موقع لكل مركز افتراضي.
  • عدة مراكز لكل Virtual WAN (واحدة لكل منطقة، أو عدة مناطق للعزل).
  • يصل معدل النقل المجمع إلى 50 جيجابت في الثانية لكل راوتر محور (يتطلب حد أقصى 50 وحدة بنية تحتية للتوجيه). الافتراضي هو وحدتين بسرعة 3 جيجابت في الثانية.
  • اتصال من أي إلى أي عبر جميع اتصالات VNet، وفروع VPN، ودوائر ExpressRoute داخل نفس المركز.

بالنسبة للمنظمات التي تتجاوز حدود مركز واحد، قم بنشر محاور إضافية في نفس المناطق أو مناطق مختلفة. يتعامل Virtual WAN تلقائيا مع التوجيه بين المحاور.

SD-WAN دمج الشركاء

يوفر Virtual WAN التكامل الأصلي مع أجهزة SD-WAN الشريك. الأجهزة الشريكة يمكن أن:

  • تصدير معلومات جهاز الفرع إلى Azure بشكل برمجي.
  • قم بتحميل تكوين Azure تلقائيا.
  • قم بإنشاء اتصال IPsec/IKE بالمركز الافتراضي بدون إعداد يدوي.

تقلل هذه الأتمتة من وقت نشر الفروع من أيام إلى دقائق على نطاق واسع. للاطلاع على القائمة الحالية للشركاء المدعومين، انظر شركاء Virtual WAN.

كيف تعمل أتمتة الشركاء

يستخدم SD-WAN الشركاء واجهة برمجة تطبيقات أتمتة الاتصال Virtual WAN لإدارة دورات حياة أجهزة الفروع بشكل برمجي:

  • تسجيل الجهاز: تقوم وحدة التحكم الشريكة بتسجيل أجهزة الفروع مع مورد Virtual WAN، بما في ذلك بيانات الجهاز الوصفية ومتطلبات عرض النطاق الترددي.
  • تحميل الإعدادات: تقوم منصة الشريك بسحب تكوين بوابة المحور (عناوين IP، مفاتيح مشتركة مسبقا، إعدادات BGP) دون التفاعل اليدوي مع البوابة.
  • إنشاء النفق: يقوم الجهاز الشريك بإنشاء أنفاق IPsec إلى بوابة VPN الافتراضية باستخدام الإعدادات المحملة.
  • المراقبة الصحية المستمرة: منصة الشريك تراقب صحة الأنفاق ويمكنها إعادة الاتصال إذا انقطعت الأنفاق.

يدعم شركاء مثل VMware SD-WAN، وFortinet SD-WAN، وCisco Viptela، وVersa Networks هذا النموذج الأتمت. ينفذ كل شريك طبقة تنسيق خاصة به فوق واجهة برمجة تطبيقات Virtual WAN. قيم قدرات الشريك المحدد، مثل التوجيه الواعي بالتطبيق، وتحسين حركة المرور، وانتشار الإنترنت المحلي قبل اختيار شريك.

اعتبارات التصميم

بالنسبة لمعظم عمليات الرفع والانتقال، فإن Virtual WAN ليست الطوبولوجيا الابتدائية. قيم متى يصبح ذلك مبررا:

  • عندما يصبح Virtual WAN مبررا. إذا كان نظام الرفع والانتقال الخاص بك يشمل أكثر من 30 موقعا فرعيا، أو يمتد عبر ثلاث مناطق Azure أو أكثر، أو يتطلب SD-WAN التكامل فيها، فإن التوجيه الآلي في Virtual WAN يقلل من العبء التشغيلي مقارنة بإدارة UDRs عبر العديد من نظائر المحور المحوري.
  • المحور الكبير يكفي للعقارات الصغيرة. يتعامل مركز واحد مع VPN Gateway مع ما يصل إلى 30 اتصالا من موقع إلى موقع و500 نظير عبر الكلمات. إذا بقيت عملية الانتقال ضمن هذه الحدود، فإن الكابل التقليدي عبر المحور سيكون أبسط وأكثر توفيرا من حيث التكلفة.
  • مسار الهجرة موجود. إذا بدأت ب hub-spokes واحتجت لاحقا إلى Virtual WAN، يمكنك الترحيل عن طريق نشر مركز Virtual WAN بجانب مركز ال الحالي ونقل الاتصالات المزدوجة تدريجيا.

النشر متعدد المناطق لا يتطلب تلقائيا Virtual WAN. قيم تعقيد التوجيه لديك:

  • غالبا ما يكون استخدام الذراعين المحوريين كافيين. بالنسبة لمعماريات النشط-النشط ذات المنطقتين، قم بنشر مركز في كل منطقة مع ترابط VNet بين المحاور. يتعامل هذا النمط مع معظم سيناريوهات التحديث دون عبء التسعير لكل وحدة في Virtual WAN.
  • عندما يدفع التعقيد نحو Virtual WAN. إذا توسع تحديثك لأكثر من منطقتين، أو أضاف اتصال الفروع عبر المناطق، أو تطلب انتشار المسار التلقائي بين المحاور دون إدارة UDR يدوية، فإن Virtual WAN يبسط العمليات.
  • لا تخلط بين تعدد المناطق ونظام Virtual WAN. يعتمد قرار استخدام Virtual WAN على عدد الفروع، وعدد المناطق، وتعقيد التوجيه. تعدد المناطق وحده ليس مبررا كافيا.

يوفر Virtual WAN ما يعادل بوابة AWS Transit في Azure للنقل المركزي والقابل للتوسع:

  • معادلة بوابة النقل. يعمل مركز Virtual WAN الافتراضي مثل بوابة AWS Transit: حيث يوجه حركة المرور تلقائيا بين الشبكات الافتراضية المتصلة، والفروع، وأنفاق VPN العابرة للسحابة. إذا كنت تنتقل من AWS، فإن هذا التعيين يبسط ترجمة المعمارية لديك.
  • المركز الافتراضي الآمن (Secure Virtual Hub). نشر Azure Firewall عبر Firewall Manager في المركز الافتراضي. تفعيل نية التوجيه لتوجيه جميع حركة المرور الخاصة والإنترنت عبر جدار الحماية. يوفر هذا فحصا مركزيا لحركة المرور عبر السحابة التي تدخل Azure.
  • اتصالات VPN بجوجل كلاود وAWS. أنشئ اتصالات VPN من موقع إلى موقع من مركز Virtual WAN إلى Google Cloud VPN (HA VPN) وبوابات AWS الافتراضية الخاصة. يدعم Virtual WAN ما يصل إلى 1,000 اتصال VPN لكل مركز، مما يوفر مجالا للنمو مع نقل المزيد من أعباء العمل.
  • التخطيط متعدد المناطق. نشر المحاور الافتراضية في كل منطقة Azure حيث تهبط التطبيقات المنتقلة. ينتشر التوجيه بين المحاور تلقائيا عبر العمود الفقري ل Microsoft، مما يعكس نموذج النظير عبر Transit Gateway في AWS.

المتطلبات المسبقه

قبل أن تنفذ طوبولوجيا Virtual WAN:

  • افهم مفاهيم المحور المفهوم. يبني Virtual WAN على نموذج المحور الكبير. راجع طوبولوجيا المحور والسبوك للمفاهيم الأساسية.
  • قم بجرد مواقع فروعك. وثق عدد الفروع، وتوزيعها الجغرافي، والاتصال الحالي (VPN، MPLS، SD-WAN).
  • حدد استراتيجيتك في منطقتك. حدد أي مناطق Azure تستضيف أحمال العمل وأين تحتاج إلى مراكز افتراضية.
  • اختر مستواك. اختر بين Basic (VPN من موقع إلى موقع فقط) وStandard (النقل الكامل، ExpressRoute، الجدار الناري) بناء على جدول مقارنة المستويات في هذا المقال.
  • تقييم متطلبات الأمان. حدد ما إذا كان الفحص المركزي (المركز الافتراضي الآمن) أو الأمان لكل سلك مناسبا.

اعتبارات الأمان

  • مركز افتراضي آمن. نشر Azure Firewall عبر Firewall Manager لتطبيق سياسات أمان متسقة على جميع الشبكات والفروع الافتراضية المتصلة. يوفر مدير الجدار الناري إدارة قواعد مركزية عبر عدة مراكز مؤمنة.
  • نية التوجيه. فعل نية التوجيه لتوجيه حركة المرور الخاصة والإنترنت تلقائيا عبر حل الأمان الخاص بك. يمنع هذا النهج المرور من تجاوز الفحص من خلال إلغاء تكوين التوجيه اليدوي.
  • قيود NVA داخل المركز. الأجهزة الافتراضية الشبكية المنشورة في المركز لديها قدرات مختلفة عن Azure Firewall. تحقق من تكافؤ الميزات مع متطلبات الأمان قبل اختيار شريك NVA.
  • SD-WAN نموذج الأمان. عند دمج أجهزة SD-WAN الشريك، يعتمد أمان حركة المرور على تنفيذ الشريك. قيم قدرات الشريك في التشفير، والمصادقة، وفحص المرور.
  • عزل حركة المرور بين المحاور. تتدفق حركة المرور بين المحاور الافتراضية عبر العمود الفقري ل Microsoft ولا تعبر الإنترنت العام. العمود الفقري هو شبكة خاصة، لكن حركة المرور غير مشفرة في طبقة الشبكة بشكل افتراضي. استخدم TLS في طبقة التطبيق للبيانات الحساسة بين المناطق.

التعرف على المزيد

الخطوات التالية

نصيحة

تستكشف بمفردك؟ عد إلى الناظر العام للعثور على مقالك التالي حسب القدرات.

الخطوة التالية في رحلتك في الرفع والوردية:

الاتصال الهجين: اربط أحمال العمل المنقولة مرة أخرى بالأجهزة المحلية عبر VPN Gateway أو ExpressRoute.

الخطوة التالية في رحلتك التحديثية:

خطط لنشرك متعدد المناطق: وسع تصميمك عبر المناطق لتحقيق المرونة النشطة والنشطة.

التالي في رحلتك عبر السحابة:

صمم مناطق هبوط Azure VNets: ابن أساس الشبكة الافتراضية ل Azure لأحمال العمل المتصلة والمنتقلة.