شركاء الشبكة العالمية الافتراضية والمناطق ومراكز الموقع الافتراضية
تقدم هذه المقالة معلومات عن المناطق والشركاء المدعومين من شبكة WAN الافتراضية للاتصال بمركز WAN الافتراضي.
هناك نوعان من العروض التي تجعل الاتصال بـ Azure أسهل:
- أجهزة الشبكة الافتراضية الموزعة في مركز الشبكة الواسعة الافتراضية : يمكن للعملاء نشر أجهزة الشبكة الافتراضية مباشرة في مركز الشبكة الواسعة الافتراضية. تتم إدارة هذا الحل بشكل مشترك من قبل Microsoft Azure ومزودي حلول Network Virtual Appliance التابعين لجهات خارجية. لمعرفة المزيد حول NVAs المنشورة في محور Virtual WAN، راجع حول NVAs في محور Virtual WAN .
- أتمتة اتصال IPsec الفرعية : يمكن للعملاء تكوين وتوصيل أجهزتهم الفرعية تلقائيًا ببوابة VPN من موقع إلى موقع Azure Virtual WAN باستخدام أنفاق IPsec. يتم إعداد هذه التكوينات عادةً في واجهة مستخدم إدارة الجهاز (أو ما يعادلها).
شركاء مع عروض افتراضية متكاملة
يقدم بعض الشركاء أجهزة الشبكة الافتراضية التي يمكن توزيعها مباشرة في مركز Azure Virtual WAN من خلال حل يتم إدارته بشكل مشترك من قبل Microsoft Azure ومزودي حلول الأجهزة الافتراضية للشبكة التابعة لجهات خارجية.
عندما يتم توزيع جهاز الشبكة الافتراضي في مركز الشبكة الافتراضية الواسعة، يمكن أن يكون بمثابة بوابة طرف ثالث مع وظائف مختلفة. يمكن أن يكون بمثابة بوابة SD-WAN أو جدار حماية أو مزيج من كليهما. لمزيد من المعلومات حول فوائد توزيع NVA في محور Virtual WAN، راجع حول NVAs في محور Virtual WAN .
يمكن توزيع الأجهزة الافتراضية لشبكة اتصال SD-WAN التالية في مركز WAN الافتراضي.
الشركاء | معرف مورد WAN NVA الظاهري | التكوين/الكيفية/دليل التوزيع | نموذج دعم مخصص |
---|---|---|---|
شبكات Barracuda | barracudasdwanrelease | Barracuda SecureEdge لدليل توزيع Virtual WAN | نعم |
Cisco SD-WAN | ciscosdwan | يعمل تكامل حل Cisco SD-WAN مع Azure Virtual WAN على تحسين Cloud OnRamp لعمليات التوزيع متعددة السحابة وتمكين تكوين Cisco Catalyst 8000V Edge Software (Cisco Catalyst 8000V) كجهاز ظاهري للشبكة (NVA) في مراكز Azure Virtual WAN. عرض Cisco SD-WAN Cloud OnRamp، دليل تكوين Cisco IOS XE Release 17.x | نعم |
برنامج VMware SD-WAN | vmwaresdwaninvwan | VMware SD-WAN في دليل توزيع Virtual WAN hub. يمكن العثور على التطبيق المُدار للتوزيع على ارتباط Azure Marketplace. | نعم |
شبكات Versa | versanetworks | إذا كنت أحد عملاء Versa Networks الحاليين، فقم بتسجيل الدخول إلى حساب Versa الخاص بك والوصول إلى دليل التوزيع باستخدام الرابط التالي Versa Deployment Guide. إذا كنت عميل Versa جديداً، فاشترك باستخدام رابط الاشتراك في معاينة Versa. | نعم |
Aruba Edge الاتصال | arubaedgeconnectenterprise | Aruba Edge الاتصال دليل توزيع SD-WAN. حاليا في المعاينة: ارتباط Azure Marketplace | لا |
يمكن نشر الجهاز الظاهري لشبكة الأمان التالية في مركز Virtual WAN. يمكن استخدام هذا الجهاز الظاهري لفحص جميع نسب الاستخدام من الشمال إلى الجنوب والشرق والغرب والمرتبطة بالإنترنت.
الشركاء | مورد شبكة WAN الظاهرية NVA | التكوين/الكيفية/دليل التوزيع | نموذج دعم مخصص |
---|---|---|---|
تحقق من نقطة أمان شبكة CloudGuard ل Azure Virtual WAN | نقطه تفتيش | Check Point Network Security لدليل توزيع Virtual WAN | لا |
Fortinet Next-Generation Firewall (NGFW) | fortinet-ngfw | دليل نشر Fortinet NGFW . يدعم Fortinet NGFW ما يصل إلى 80 وحدة مقياس ولا يوصى باستخدامه لإنهاء نفق SD-WAN. لإنهاء نفق Fortigate SD-WAN، راجع وثائق Fortinet SD-WAN و NGFW. | لا |
يمكن توزيع الأجهزة الظاهرية لشبكة الاتصال SD-WAN ثنائية الأدوار والأمان (جدار حماية الجيل التالي) في مركز WAN الظاهري. يمكن استخدام هذه الأجهزة الظاهرية لفحص كل نسبة استخدام الشبكة بين الشمال والجنوب والشرق والغرب والإنترنت.
الشركاء | مورد شبكة WAN الظاهرية NVA | التكوين/الكيفية/دليل التوزيع | نموذج دعم مخصص |
---|---|---|---|
Fortinet Next-Generation Firewall (NGFW) | fortinet-sdwan-and-ngfw | دليل نشر Fortinet SD-WAN وNVA NGFW . يدعم Fortinet SD-WAN وNGFW NVA ما يصل إلى 20 وحدة مقياس ويدعم كلا من إنهاء نفق SD-WAN وقدرات جدار الحماية من الجيل التالي. | لا |
فرع أتمتة اتصال IPsec من الشركاء
الأجهزة التي تتصل بـ Azure Virtual WAN لديها أتمتة مدمجة للاتصال. يتم إعداد هذا عادةً في واجهة مستخدم إدارة الجهاز (أو ما يعادلها)، والتي تضع الاتصال وإدارة التكوين بين جهاز فرع VPN إلى نقطة نهاية VPN Azure Virtual hub (بوابة VPN).
يتم إعداد الأتمتة عالية المستوى التالية في وحدة التحكم/مركز الإدارة:
- الأذونات المناسبة للجهاز للوصول إلى Azure Virtual WAN Resource Group.
- تحميل جهاز الفرع إلى Azure Virtual WAN.
- تنزيل تلقائي لمعلومات اتصال Azure.
- تكوين جهاز فرعي في مكان العمل.
قد يقوم بعض شركاء الاتصال بتوسيع الأتمتة لتشمل إنشاء بوابة VNet و VPN لمركز Azure الافتراضي. إذا كنت تريد معرفة المزيد عن الأتمتة، راجع إرشادات الأتمتة لشركاء الشبكة الافتراضية الواسعة .
فرع شركاء اتصال IPsec
يمكنك التحقق من الروابط في هذا القسم لمزيد من المعلومات حول الخدمات التي يقدمها الشركاء. إذا لم يتم إدراج شريك جهاز الفرع الخاص بك في القسم أدناه، فاطلب من مزود جهاز الفرع الاتصال بنا. يمكنه التواصل معنا عن طريق إرسال بريد إلكتروني إلى azurevirtualwan@microsoft.com.
* وصلة مباشرة غير متوفرة. يرجى التواصل مع الشركة الشريكة للحصول على الدعم.
تم تحديد الشركاء التالية أسماؤهم على خارطة الطريق الخاصة بنا بناءً على ورقة شروط موقعة بين الشركات تشير إلى نطاق العمل لأتمتة اتصال IPsec بين الجهاز الشريك وبوابات Azure Virtual WAN VPN: 128 Technologies و Arista و F5 Networks و oracle Sd-WAN.
المناطق المتاحة
لعرض المناطق المتوفرة ل Virtual WAN، راجع المنتجات المتوفرة حسب المنطقة. حدد Virtual WAN كاسم المنتج.
الخطوات التالية
لمزيد من المعلومات حول Virtual WAN، راجع الأسئلة الشائعة لـ Virtual WAN .
لمزيد من المعلومات حول كيفية أتمتة الاتصال بـ Azure Virtual WAN، راجع إرشادات الأتمتة لشركاء الشبكة الافتراضية الواسعة .