Zásady připojení (Public Preview)

Important

Zásada připojení k síti Virtual WAN je momentálně ve verzi Public Preview a poskytuje se bez smlouvy o úrovni služeb. Nemělo by se používat pro produkční úlohy. Podívejte se na doplňkové podmínky užívání služby Microsoft Azure Preview pro právní podmínky, které se vztahují na funkce Azure, jež jsou ve verzi beta, Preview nebo jinak ještě nejsou obecně dostupné.

Následující dokument popisuje, jak používat zásady připojení v Azure Virtual WAN.

Známé problémy

Následující tabulka obsahuje známé problémy se zásadami připojení Virtual WAN.

Problém Stav
Možnost zásad připojení v Azure Virtual Network Manager je zašedlá. Prostředí pro zásady připojení v Azure Virtual Network Manager provádí několik ověřovacích kontrol předtím, než uživatelům umožní přiřadit zásady připojení ke konfiguraci připojení ve službě Network Manager.
Zásady připojení neumožňují nastavit šířené směrovací tabulky na vzdálenou směrovací tabulku z jiného centra Virtual WAN. Osvědčené postupy použijte jako vodítko.

Pozadí

Zásady připojení poskytují způsob, jak seskupit více připojení Virtual WAN a použít u nich společnou konfiguraci. Zásady připojení jsou navrženy tak, aby usnadnily hromadnou správu tím, že umožňují použít konfigurace na skupinu připojení virtuální sítě v rámci jedné atomické operace. Zásady připojení také zajišťují dodržování. Vlastnosti nakonfigurované prostřednictvím zásad připojení mají přednost před konfiguracemi jednotlivých připojení, čímž zajišťují, že se správná konfigurace použije pro všechna připojení v rámci zásady, a zabraňují náhodné chybné konfiguraci jednotlivých připojení.

Zásady připojení nejsou navržené tak, aby byly náhradou za všechny vlastnosti konfigurace na úrovni připojení a můžou existovat některé vlastnosti specifické pro připojení, které není možné konfigurovat prostřednictvím zásad připojení. Například statické trasy vyžadují IP adresy dalšího skoku, které jsou specifické pro každé připojení a nelze je opakovaně použít pro více připojení.

Obor aplikace

Zásady připojení jsou vymezeny na centrum Virtual WAN, ve kterém se zásady vytvářejí. V důsledku toho může zásada pro připojení spravovat pouze připojení, která jsou připojena ke stejnému rozbočovači Virtual WAN. Kromě toho je možné zásady připojení použít jenom pro připojení Virtual Network.

Zásady připojení můžou spravovat následující vlastnosti připojení Virtual Network. Jiné vlastnosti, jako jsou statické trasy, jsou vázané na konkrétní připojení a nelze je hromadně spravovat.

  • Povolit zabezpečení internetu: Určuje, zda Virtual WAN inzeruje výchozí trasu (0.0.0.0/0) připojení k virtuální síti.
  • Associated route table: Určuje, která směrovací tabulka služby Virtual WAN je přidružená k připojení k virtuální síti.
  • Propagovaná směrovací tabulka: Určuje, která směrovací tabulka Virtual WAN je přidružena k připojení Virtual Network a do které se propagují trasy. V zásadách připojení může tato vlastnost odkazovat pouze na místní směrovací tabulky. Odkazovat na vzdálené směrovací tabulky pomocí popisků
  • Propagované štítky: Určuje, do kterých štítků se připojení k virtuální síti propaguje.
  • Inbound/Outbound route maps: Určuje, které route mapy se použijí na trasy naučené z připojení Virtual Network nebo inzerované do něj.

Pořadí preference konfigurace

Virtual WAN řídicí rovina používá následující pořadí předvoleb při určování konfigurace, která se má použít pro Virtual Network připojení s konfliktním nastavením. Konfigurace vyšší v seznamu mají přednost před konfiguracemi nižšími v seznamu.

  1. Spravovaná nastavení záměru směrování (přidružené a propagované směrovací tabulky a štítky)
  2. Nastavení zásad připojení
  3. Nastavení na úrovni připojení.

Osvědčené postupy

  • Zásady připojení nemůžou odkazovat na vzdálené směrovací tabulky. Místo toho použijte popisky směrovacích tabulek služby Virtual WAN spolu se zásadami připojení ke seskupení propagovaných směrovacích tabulek v několika hubech služby Virtual WAN. Odkazujte v zásadách připojení na popisky směrovacích tabulek služby Virtual WAN, abyste zjednodušili správu.
  • Pečlivě definujte aktualizační domény v rámci Virtual WAN, abyste minimalizovali dopad změn konfigurace ve vaší síti. Místo přiřazování všech Virtual Network připojení k jedné zásadě připojení seskupujte připojení k několika zásadám připojení odpovídajícím různým aktualizačním doménám a postupně aplikujte změny.

Ostatní úvahy

  • Připojení k virtuální síti je možné spravovat pouze pomocí jedné zásady připojení najednou. Pokud máte různé skupiny připojení s různými konfiguracemi, vytvořte několik zásad připojení a odpovídajícím způsobem seskupte připojení.
  • Záměr směrování automaticky konfiguruje přidružení a propagace pro připojení virtuální sítě. Zásady připojení nemůžou přepsat přidružené a propagované směrovací tabulky ani štítky pro připojení virtuální sítě k rozbočovačům nakonfigurovaným se záměrem směrování.
  • Zásady připojení se nedají použít k vytvoření nových připojení Virtual Network. Vytvořte připojení virtuálních sítí a potom nové připojení přidejte k existující zásadě připojení, nebo použijte Azure Virtual Network Manager pro usnadnění vytváření nových připojení virtuálních sítí k síti Virtual WAN.
  • Zásady připojení nepřepisují stávající nastavení na úrovni připojení. Místo toho se zásady připojení uplatňují nad rámec nastavení na úrovni připojení. Pokud existují konfliktní nastavení mezi zásadami připojení a nastavením na úrovni připojení, nastavení zásad připojení má přednost. Všechny změny můžete snadno vrátit zpět odebráním připojení ze zásad připojení.

Vytvořte zásadu připojení

  1. Přejděte do centra Virtual WAN.
  2. V části Směrování vyberte Zásady připojení. Snímek obrazovky s tlačítkem Přidat zásadu připojení
  3. Pojmenujte zásady připojení a nakonfigurujte nastavení konfigurace směrování, které chcete použít pro všechna připojení v rámci zásad připojení. Klikněte na Uložit. Snímek obrazovky znázorňující prostředí pro vytvoření zásad připojení

Aktualizace zásad připojení

  1. Kliknutím na zásadu připojení upravte. Snímek obrazovky znázorňující, jak vybrat existující zásadu
  2. Změňte některou z dostupných vlastností zásad připojení. Neměňte název zásady připojení.
  3. Na kartě Připojení virtuální sítě zjistíte, která připojení jsou ovlivněna změnami zásad připojení.
  4. Vyberte možnost Uložit, aby se změny zásad připojení použily a propagovaly do všech připojení k virtuální síti, která využívají tyto zásady připojení.

Přidání nových připojení Virtual Network k zásadám připojení

  1. Klikněte na Použít zásady připojení u připojení. Snímek obrazovky znázorňující tlačítko Použít zásadu připojení u připojení
  2. Vyberte zásadu připojení, kterou chcete použít pro Virtual Network připojení. Snímek obrazovky znázorňující výběr zásad
  3. Vyberte připojení virtuální sítě, na která chcete použít zásadu připojení. Můžete vybrat více připojení najednou. Pokud už je připojení přiřazené k zásadám připojení, výběrem připojení se připojení přesune z aktuální zásady připojení na novou zásadu připojení. Snímek obrazovky znázorňující výběr připojení
  4. Zkontrolujte vybraná připojení a vyberte Uložit.*

Odebrání připojení Virtual Network ze zásad připojení

  1. Klikněte na Použít zásady připojení u připojení.
  2. Vyberte zásady připojení, které chcete použít pro připojení Virtual Network jako None. Snímek obrazovky zobrazující výběr možnosti „Žádné“.
  3. Vyberte připojení k virtuální síti, která chcete odpojit od zásad připojení, a vyberte možnost Uložit. Tím se odeberou nastavení zásad připojení z připojení Virtual Network a projeví se všechna stávající nastavení na úrovni připojení.