Běžné případy použití pro Azure Virtual Network Manager

Seznamte se s případy použití azure Virtual Network Manageru, včetně správy připojení virtuálních sítí, pomáhající zabezpečit síťový provoz a směrovat provoz mezi síťovými prostředky.

Konfigurace připojení

Konfiguraci připojení můžete použít k vytvoření různých síťových topologií na základě potřeb vaší sítě. Konfiguraci připojení vytvoříte přidáním nových nebo existujících virtuálních sítí do skupin sítí a vytvořením topologie, která vyhovuje vašim potřebám. Konfigurace připojení nabízí dvě možnosti topologie: síťová topologie a hvězdicová topologie. Můžete také vytvořit topologii hub-and-spoke s přímým připojením mezi vedlejšími virtuálními sítěmi.

Smíšená topologie (mesh)

Když nasadíte síťovou topologii, všechny virtuální sítě mají mezi sebou přímé připojení. Nemusí kvůli vzájemné komunikaci procházet přes další uzly v síti. Síťová topologie je užitečná, když spolu všechny virtuální sítě potřebují komunikovat přímo.

Jedním z běžných scénářů je vzájemně propojit konkrétní virtuální sítě typu spoke, aby se snížila latence a zvýšila propustnost. Nemusíte vzájemně propojit všechny paprskové virtuální sítě. Můžete také propojovat paprskové virtuální sítě připojené k rozbočovačům Virtual WAN, což umožňuje přímou komunikaci a lepší latenci, zatímco stále využíváte rozbočovače ke komunikaci s jinými virtuálními sítěmi.

topologie typu hub-and-spoke

Pokud nasazujete služby centrální infrastruktury do hvězdicové virtuální sítě sdílené paprskovými virtuálními sítěmi, doporučujeme hvězdicovou topologii . Tato topologie může být efektivnější než mít tyto společné komponenty ve všech paprskových virtuálních sítích.

Topologie typu uzel a paprsky s přímým připojením

Topologie typu hub-and-spoke s přímou konektivitou kombinuje dvě předchozí topologie. Doporučujeme to v případě, že máte v hubu sdílenou centrální infrastrukturu a chcete přímou komunikaci mezi všemi pobočkami. Přímé připojení pomáhá snížit latenci způsobenou dalšími síťovými skoky při průchodu přes rozbočovač.

Údržba topologie virtuální sítě

Když provedete změny infrastruktury, Azure Virtual Network Manager automaticky udržuje topologii, kterou jste definovali v konfiguraci připojení. Když například do topologie přidáte novou paprskovou síťovou skupinu, Azure Virtual Network Manager dokáže zpracovat změny, které jsou nezbytné k vytvoření připojení k virtuálním sítím paprskové síťové skupiny.

Důležité

Azure Virtual Network Manager můžete nasadit a spravovat prostřednictvím webu Azure Portal, Azure CLI, Azure PowerShellu nebo Terraformu.

Zabezpečení

Použitím Azure Virtual Network Manager můžete vytvářet pravidla správců bezpečnosti, která vynucují bezpečnostní politiky napříč virtuálními sítěmi ve vaší organizaci. Pravidla bezpečnostního administrátora mají přednost před pravidly skupin síťové bezpečnosti (NSG). Podrobnosti o tom, jak Azure Virtual Network Manager hodnotí pravidla správy bezpečnosti vůči NSG, viz Pravidla administrátora bezpečnosti.

Mezi běžné způsoby použití patří:

  • Standardní pravidla, která se musí použít a vynutit ve všech existujících virtuálních sítích a nově vytvořených virtuálních sítích.

  • Pravidla zabezpečení, která nelze upravovat a jsou nastavena pro dodržování pravidel na organizační úrovni.

  • Vynucená ochrana zabezpečení brání uživatelům v otevírání vysoce rizikových portů.

  • Výchozí pravidla pro všechny uživatele v organizaci, aby správci mohli zabránit bezpečnostním hrozbám způsobeným chybnou konfigurací nebo nezamýšlenými mezerami ve skupinách zabezpečení sítě.

  • Implementujte bezpečnostní mantinely s pravidly administrace zabezpečení a zároveň umožněte vlastníkům virtuálních sítí konfigurovat skupiny zabezpečení sítě a zajistěte, že skupiny zabezpečení sítě neporušují firemní zásady.

  • Povolit provoz do a z kritických služeb, jako jsou monitorovací služby a aktualizace programů, aby ostatní uživatelé nemohli tento nezbytný provoz neúmyslně blokovat.

Návod k případům použití najdete v blogovém příspěvku Zabezpečení virtuálních sítí pomocí Azure Virtual Network Manageru.

Další kroky