Běžné případy použití pro Azure Virtual Network Manager

Seznamte se s případy použití azure Virtual Network Manageru, včetně správy připojení virtuálních sítí, pomáhající zabezpečit síťový provoz a směrovat provoz mezi síťovými prostředky.

Konfigurace připojení

Konfiguraci připojení můžete použít k vytvoření různých síťových topologií na základě potřeb vaší sítě. Konfiguraci připojení vytvoříte přidáním nových nebo existujících virtuálních sítí do skupin sítí a vytvořením topologie, která vyhovuje vašim potřebám. Konfigurace připojení nabízí dvě možnosti topologie: síťová topologie a hvězdicová topologie. Můžete také vytvořit topologii hub-and-spoke s přímým připojením mezi vedlejšími virtuálními sítěmi.

Smíšená topologie (mesh)

Když nasadíte síťovou topologii, všechny virtuální sítě mají mezi sebou přímé připojení. Kvůli komunikaci nemusí procházet další segmenty směrování v síti. Síťová topologie je užitečná, když spolu všechny virtuální sítě potřebují komunikovat přímo.

Jedním z běžných scénářů je vytvoření sítě konkrétních paprskových virtuálních sítí za účelem zvýšení latence a propustnosti. Nemusíte spletit všechny paprskové virtuální sítě. Můžete také propojovat paprskové virtuální sítě připojené k rozbočovačům Virtual WAN, což umožňuje přímou komunikaci a lepší latenci, zatímco stále využíváte rozbočovače ke komunikaci s jinými virtuálními sítěmi.

Hvězdicová topologie

Pokud nasazujete služby centrální infrastruktury do hvězdicové virtuální sítě sdílené paprskovými virtuálními sítěmi, doporučujeme hvězdicovou topologii . Tato topologie může být efektivnější než mít tyto společné komponenty ve všech paprskových virtuálních sítích.

Hvězdicová topologie s přímým připojením

Hvězdicová topologie s přímým připojením kombinuje dvě předchozí topologie. Doporučujeme, když máte v centru společnou centrální infrastrukturu a chcete přímou komunikaci mezi všemi paprsky. Přímé připojení pomáhá snížit latenci, kterou další segmenty směrování sítě způsobují, když procházejí centrem.

Údržba topologie virtuální sítě

Když provedete změny infrastruktury, Azure Virtual Network Manager automaticky udržuje topologii, kterou jste definovali v konfiguraci připojení. Když například do topologie přidáte novou paprskovou síťovou skupinu, Azure Virtual Network Manager dokáže zpracovat změny, které jsou nezbytné k vytvoření připojení k virtuálním sítím paprskové síťové skupiny.

Důležité

Azure Virtual Network Manager můžete nasadit a spravovat prostřednictvím webu Azure Portal, Azure CLI, Azure PowerShellu nebo Terraformu.

Zabezpečení

Pomocí Azure Virtual Network Manageru vytvoříte pravidla správce zabezpečení, která budou vynucovat zásady zabezpečení napříč virtuálními sítěmi ve vaší organizaci. Pravidla správce zabezpečení mají přednost před pravidly, která definují skupiny zabezpečení sítě. Pravidla správce zabezpečení se použijí jako první při analýze provozu, jak je znázorněno v následujícím diagramu:

Diagram znázorňující pořadí vyhodnocení síťového provozu s pravidly správce zabezpečení a pravidly zabezpečení sítě

Mezi běžné způsoby použití patří:

  • Standardní pravidla, která se musí použít a vynutit ve všech existujících virtuálních sítích a nově vytvořených virtuálních sítích.

  • Pravidla zabezpečení, která nelze upravovat a jsou nastavena pro dodržování pravidel na organizační úrovni.

  • Vynucená ochrana zabezpečení brání uživatelům v otevírání vysoce rizikových portů.

  • Výchozí pravidla pro všechny uživatele v organizaci, aby správci mohli zabránit bezpečnostním hrozbám způsobeným chybnou konfigurací nebo nezamýšlenými mezerami ve skupinách zabezpečení sítě.

  • Implementujte bezpečnostní mantinely s pravidly administrace zabezpečení a zároveň umožněte vlastníkům virtuálních sítí konfigurovat skupiny zabezpečení sítě a zajistěte, že skupiny zabezpečení sítě neporušují firemní zásady.

  • Povolit provoz do a z kritických služeb, jako jsou monitorovací služby a aktualizace programů, aby ostatní uživatelé nemohli tento nezbytný provoz neúmyslně blokovat.

Návod k případům použití najdete v blogovém příspěvku Zabezpečení virtuálních sítí pomocí Azure Virtual Network Manageru.

Další kroky