حالات الاستخدام الشائعة ل Azure Virtual Network Manager

تعرف على حالات استخدام Azure Virtual Network Manager، بما في ذلك إدارة اتصال الشبكات الظاهرية، والمساعدة في تأمين نسبة استخدام الشبكة، وتوجيه نسبة استخدام الشبكة بين موارد الشبكة.

تكوين الاتصال

يمكنك استخدام تكوين اتصال لإنشاء تخطيطات شبكة مختلفة استنادا إلى احتياجات الشبكة. أنت تنشئ تكوين اتصال عن طريق إضافة شبكات افتراضية جديدة أو موجودة في مجموعات الشبكات وإنشاء طوبولوجيا تلبي احتياجاتك. يوفر تكوين الاتصال خيارين للطوبولوجيا: الشبكة والمركز المحوري. يمكنك أيضا إنشاء طوبولوجيا محورية مع اتصال مباشر بين الشبكات الظاهرية المحورية.

مخطط شبكي

عند نشر طوبولوجيا الشبكة، جميع الشبكات الافتراضية لديها اتصال مباشر مع بعضها البعض. لا يحتاجون إلى المرور عبر قفزات أخرى على الشبكة للتواصل. يعد تخطيط الشبكة مفيدا عندما تحتاج جميع الشبكات الظاهرية إلى التواصل مباشرة مع بعضها البعض.

أحد السيناريوهات الشائعة هو شبكة الشبكات الظاهرية المحورية المحددة لتعزيز زمن الانتقال ومعدل النقل. لا يتعين عليك شبكة جميع الشبكات الظاهرية المحورية. يمكنك أيضا شبكة الشبكات الظاهرية المتصلة بمراكز Virtual WAN، ما يسمح بالاتصال المباشر وزمن الانتقال المحسن مع الاستمرار في استخدام المراكز للاتصال بالشبكات الظاهرية الأخرى.

طوبولوجيا المحور والتحدث

نوصي ببناء طوبولوجيا محور وسكون عند نشر خدمات البنية التحتية المركزية في شبكة افتراضية مركزية تشارك بين الشبكات الافتراضية المنفصلة. يمكن أن يكون هذا المخطط أكثر كفاءة من وجود هذه المكونات الشائعة في جميع الشبكات الظاهرية المحورية.

تخطيط الشبكة المحورية مع الاتصال المباشر

يجمع تخطيط الشبكة المحوري مع الاتصال المباشر بين المخططين السابقين. نوصي بذلك عندما يكون لديك بنية أساسية مركزية مشتركة في المركز، وتريد الاتصال المباشر بين جميع المحاور. الاتصال المباشر يساعدك على تقليل التأخير الذي تسببه القفزات الإضافية للشبكة عند مرورها عبر مركز.

الحفاظ على مخطط شبكة ظاهرية

عند إجراء تغييرات على البنية الأساسية الخاصة بك، يحتفظ Azure Virtual Network Manager تلقائيا بالطوبولوجيا التي حددتها في تكوين الاتصال. على سبيل المثال، عند إضافة مجموعة شبكة محورية جديدة إلى المخطط، يمكن ل Azure Virtual Network Manager معالجة التغييرات الضرورية لإنشاء الاتصال بالشبكات الظاهرية لمجموعة الشبكة المحورية.

Important

يمكنك نشر وإدارة Azure Virtual Network Manager من خلال بوابة Azure، أو Azure CLI، أو Azure PowerShell، أو Terraform.

Security

باستخدام Azure Virtual Network Manager، يمكنك إنشاء قواعد إدارة الأمان لتطبيق سياسات الأمان عبر الشبكات الافتراضية في مؤسستك. قواعد إدارة الأمن لها الأولوية على قواعد مجموعة أمن الشبكات (NSG). لمزيد من التفاصيل حول كيفية تقييم Azure Virtual Network Manager لقواعد إدارة الأمان ضد NSGs، راجع قواعد إدارة الأمان.

تشمل الاستخدامات الشائعة ما يلي:

  • القواعد القياسية التي يجب تطبيقها وفرضها على جميع الشبكات الظاهرية الموجودة والشبكات الظاهرية التي تم إنشاؤها حديثا.

  • قواعد الأمان التي لا يمكن تعديلها وفرض قواعد على مستوى المؤسسة.

  • الحماية الأمنية المفروضة لمنع المستخدمين من فتح منافذ عالية المخاطر.

  • القواعد الافتراضية للجميع في المؤسسة بحيث يمكن للمسؤولين منع تهديدات الأمان الناجمة عن التكوين الخاطئ أو الثغرات غير المقصودة في مجموعات أمان الشبكة.

  • تنفيذ حواجز الأمان مع قواعد مسؤول الأمان مع السماح بالمرونة لمالكي الشبكات الظاهرية لتكوين مجموعات أمان الشبكة الخاصة بهم، ما يضمن عدم خرق مجموعات أمان الشبكة لسياسات الشركة.

  • فرض السماح بنسبة استخدام الشبكة من وإلى الخدمات الهامة، مثل خدمات المراقبة وتحديثات البرامج، لذلك لا يمكن للمستخدمين الآخرين حظر حركة المرور الضرورية هذه عن طريق الخطأ.

للحصول على معاينة لحالات الاستخدام، راجع منشور المدونة تأمين شبكاتك الظاهرية باستخدام Azure Virtual Network Manager.

الخطوات التالية