Sdílet prostřednictvím


Co je nového ve službě Azure Virtual WAN?

Azure Virtual WAN se pravidelně aktualizuje. Mějte přehled o nejnovějších oznámeních. Tento článek vám poskytne informace o:

  • Poslední vydání
  • Verze Preview probíhají se známými omezeními (pokud jsou k dispozici)
  • Známé problémy
  • Zastaralé funkce (pokud jsou k dispozici)

Tady najdete také nejnovější aktualizace služby Azure Virtual WAN a přihlásit se k odběru informačního kanálu RSS.

Poslední vydání

Směrování

Typ Plocha Jméno Popis Datum přidání Omezení
Funkce Směrování Mapy tras Obecná dostupnost trasových map. Směrovací mapy jsou funkce, která vám umožňuje řídit inzerce tras a směrování pro virtuální uzly Virtual WAN. Duben 2025 Známá omezení
Ukazatel Směrování Nové metriky virtuálního centra Teď jsou k dispozici dvě nové metriky centra Virtual WAN, které zobrazují kapacitu virtuálního centra a využití virtuálních počítačů paprsku: Jednotky infrastruktury směrování a využití paprskových virtuálních počítačů. Srpen 2024 Metrika využití virtuálních počítačů typu spoke udává přibližný počet nasazených virtuálních počítačů tohoto typu jako procento z celkového počtu, který může podporovat směrovací infrastruktura centra.
Funkce Směrování Záměr směrování Záměrem směrování je mechanismus, prostřednictvím kterého můžete službu Virtual WAN nakonfigurovat tak, aby přes centrum odesílala privátní nebo internetový provoz prostřednictvím řešení zabezpečení nasazeného v centru. Květen 2023 Záměr směrování je obecně dostupný ve veřejném cloudu Azure. Další omezení najdete v dokumentaci.
Funkce Směrování Předvolba směrování virtuálního centra Předvolba směrování rozbočovače poskytuje větší kontrolu nad vaší infrastrukturou tím, že vám umožní vybrat způsob, jak bude váš provoz směrován, když se směrovač virtuálního rozbočovače naučí více tras přes připojení S2S VPN, ER a SD-WAN NVA. Říjen 2022
Funkce Směrování Obejít IP adresu dalšího skoku pro úlohy v rámci paprskové virtuální sítě připojené k centru virtual WAN, které je obecně dostupné Obcházení IP adresy dalšího směrování pro úlohy v paprskové virtuální síti připojené k centru virtual WAN vám umožní nasadit a přistupovat k dalším prostředkům ve virtuální síti pomocí síťového virtuálního zařízení bez jakékoli další konfigurace. Říjen 2022
SKU/Funkce/Ověření Směrování Koncový bod protokolu BGP (obecná dostupnost) Směrovač virtuálního rozbočovače teď zpřístupňuje možnost peeringu s ním a vyměňuje informace o směrování přímo přes směrovací protokol BGP (Border Gateway Protocol). Červen 2022
Funkce Směrování 0.0.0.0/0 prostřednictvím síťového virtuálního zařízení ve spoku Schopnost odesílat internetový provoz do síťového virtuálního zařízení ve spoke pro odchozí provoz. Březen 2021 0.0.0.0/0 se nerozšiřuje mezi středisky.

Nelze zadat více veřejných předpon s různými dalšími IP adresami cíle.

NVAs a integrovaná řešení třetích stran

Typ Plocha Jméno Popis Datum přidání Omezení
Funkce Síťové virtuální zařízení (NVA) / Integrovaná řešení třetích stran v centrech Virtual WAN Přidělování IP adres Možnost přidat další IP adresy do interních i externích rozhraní síťových virtuálních zařízení v centru Virtual WAN. Řeší problémy se škálovatelností související s vyčerpáním portů SNAT. Duben 2025 Viz dokumentace k přidělování IP adres.
Funkce Síťové virtuální zařízení (NVA) / Integrovaná řešení třetích stran v centrech Virtual WAN Přeinstalace NVA (síťové virtuální zařízení) Možnost přeinstalování existujících nasazení síťových virtuálních zařízení na základní nekonfigurovaný obraz stažený z Azure Marketplace. Duben 2025 Viz reimage dokumentaci.
Funkce Síťová virtuální zařízení /Integrovaná řešení třetích stran v centrech Virtual WAN Naopak VOS Obecná dostupnost Versa VOS. Únor 2025 Viz dokumentaci Versa.
Funkce Síťová virtuální zařízení /Integrovaná řešení třetích stran v centrech Virtual WAN Cisco Firepower Threat Defense Obecná dostupnost Cisco Firepower Threat Defense v rámci hubu Virtual WAN. Únor 2025 Viz dokumentace k Cisco. Stejná omezení jako záměr směrování
Funkce Síťová virtuální zařízení /Integrovaná řešení třetích stran v centrech Virtual WAN Restart NVA Možnost restartovat integrované síťové virtuální zařízení v centru virtuální sítě WAN Října 2024 Nevztahuje se na Palo Alto Networks Cloud NGFW
Funkce Síťová virtuální zařízení /Integrovaná řešení třetích stran v centrech Virtual WAN Veřejná předběžná verze interního/DNAT pro příchozí provoz z internetu pro virtuální zařízení sítě nové generace brány firewall. Cílový překlad adres (NAT) pro síťová virtuální zařízení v centru Virtual WAN umožňuje publikovat aplikace uživatelům na internetu bez přímého zveřejnění veřejné IP adresy aplikace nebo serveru. Uživatelé přistupují k aplikacím prostřednictvím veřejné IP adresy přiřazené k síťovému virtuálnímu zařízení brány firewall. Únor 2024 Podpora pro Fortinet Next-Generation Firewall a Check Point CloudGuard. Úplný seznam omezení a aspektů najdete v dokumentaci DNAT .
Funkce Software jako služba (SaaS) Palo Alto Networks Cloud firewall nové generace (NGFW) Obecná dostupnost cloudových sítí Palo Alto Networks NGFW, první nabídka zabezpečení typu software jako služba, která se dá nasadit v rámci centra Virtual WAN. Červenec 2023 Palo Alto Networks Cloud NGFW je teď možné nasadit ve všech centrech Virtual WAN (nové a staré). Úplný seznam omezení a regionální dostupnosti najdete v tématu Omezení cloudových sítí Palo Alto Networks NGFW . Stejná omezení jako záměr směrování
Funkce Síťová virtuální zařízení /Integrovaná řešení třetích stran v centrech Virtual WAN Fortinet NGFW Obecná dostupnost Fortinet NGFW a Fortinet SD-WAN/NGFW s duální rolí NVAs. Květen 2023 Stejná omezení jako záměr směrování Nepodporuje scénář příchozího provozu z internetu.
Funkce Síťová virtuální zařízení /Integrovaná řešení třetích stran v centrech Virtual WAN Zabezpečení sítě Check Point CloudGuard pro Azure Virtual WAN Obecná dostupnost síťového bezpečnostního zařízení Check Point CloudGuard, které lze nasadit z Azure Marketplace v centru hubu Virtual WAN ve všech oblastech Azure. Květen 2023 Stejná omezení jako záměr směrování Nepodporuje scénář příchozího provozu z internetu.
Funkce Síťová virtuální zařízení /Integrovaná řešení třetích stran v centrech Virtual WAN Cisco Viptela, Barracuda a VMware (Velocloud) SD-WAN Obecná dostupnost řešení SD-WAN ve službě Virtual WAN Červen/červenec 2021

ExpressRoute

Typ Plocha Jméno Popis Datum přidání Omezení
Funkce ExpressRoute Metriky ExpressRoute je možné exportovat jako diagnostické protokoly. Duben 2023
Funkce ExpressRoute Stránka okruhu ExpressRoute teď zobrazuje připojení virtuální sítě WAN. Srpen 2022

Místo na místo

Typ Plocha Jméno Popis Datum přidání Omezení
Funkce Připojení k pobočkám / VPN mezi lokalitami Protokol BGP s více rozhraními APIPA Možnost zadat několik vlastních IP adres protokolu BGP pro instance brány VPN ve virtuální síti WAN Červen 2022 Aktuálně je k dispozici pouze prostřednictvím portálu. (V PowerShellu ještě není k dispozici)
Funkce Připojení k pobočkám / VPN mezi lokalitami Vlastní selektory síťového provozu Možnost určit, které páry selektoru provozu vyjednávají brány VPN typu site-to-site Květen 2022 Azure domlouvá selektory provozu pro všechny páry vzdálených a místních předpon. Nemůžete určit jednotlivé páry selektorů provozu k vyjednávání.
Funkce Připojení k pobočkám / VPN mezi lokalitami Možnosti režimu připojení typu Site-to-Site Možnost nakonfigurovat, jestli má brána zákazníka nebo brána vWAN inicializovat připojení typu site-to-site při vytváření nového připojení S2S. 2022. únor
Funkce Připojení k pobočkám / VPN mezi lokalitami Zachytávání paketů Schopnost zákazníka provádět zachytávání paketů na bráně VPN typu site-to-site Listopad 2021
Funkce Připojení k pobočkám / VPN mezi lokalitami

Připojení vzdáleného uživatele / Síť VPN typu point-to-site
Horké brambory vs. směrování studených brambor pro provoz VPN Možnost určit předvolbu POP serveru Microsoftu nebo poskytovatele internetových služeb (ISP) pro odchozí provoz přes Azure VPN. Další informace najdete v tématu Předvolba směrování v Azure. Červen 2021 Tento parametr je možné zadat pouze při vytváření brány a po faktu ho nelze změnit.
Funkce Připojení k pobočkám / VPN mezi lokalitami NAT Možnost překrývání adres NAT mezi větvemi VPN typu site-to-site a mezi větvemi VPN typu site-to-site a Azure Březen 2021 Překlad adres (NAT) se u připojení VPN založených na zásadách nepodporuje.

Uživatelská síť VPN (bod-k-místu)

Typ Plocha Jméno Popis Datum přidání Omezení
Funkce Připojení vzdáleného uživatele / Síť VPN typu point-to-site Skupiny uživatelů a fondy IP adres pro sítě VPN uživatelů P2S Možnost nakonfigurovat sítě VPN uživatelů P2S tak, aby přiřazovaly IP adresy uživatelů z konkrétních fondů adres na základě jejich identit nebo přihlašovacích údajů pro ověřování. Květen 2023
Funkce Připojení vzdáleného uživatele / Síť VPN typu point-to-site Zahrnutí/vyloučení globálního profilu Možnost označit bránu pro bodové připojení jako vynechanou, což znamená, že uživatelé, kteří se připojují k globálnímu profilu, nebudou mít zátěž vyvažovanou pomocí této brány. 2022. únor
Funkce Připojení vzdáleného uživatele / Síť VPN typu point-to-site Vynucené tunelování pro P2S VPN Schopnost vynutit veškerý provoz do služby Azure Virtual WAN pro výchozí přenos dat. Říjen 2021 K dispozici pouze pro Klient Azure VPN verze 2:1900:39.0 nebo novější.
Funkce Připojení vzdáleného uživatele / Síť VPN typu point-to-site Klient Azure VPN pro macOS Všeobecná dostupnost Azure VPN klient pro macOS Srpen 2021
Funkce Připojení k pobočkám / VPN mezi lokalitami

Připojení vzdáleného uživatele / Síť VPN typu point-to-site
Horké brambory vs. směrování studených brambor pro provoz VPN Možnost určit předvolbu POP serveru Microsoftu nebo poskytovatele internetových služeb (ISP) pro odchozí provoz přes Azure VPN. Další informace najdete v tématu Předvolba směrování v Azure. Červen 2021 Tento parametr je možné zadat pouze při vytváření brány a po faktu ho nelze změnit.
Funkce Připojení vzdáleného uživatele / Síť VPN typu point-to-site Vzdálený server RADIUS Možnost brány VPN P2S předávat ověřovací provoz na server RADIUS ve virtuální síti připojené k jinému rozbočovači, nebo na místně hostovaný server RADIUS. duben 2021
Funkce Připojení vzdáleného uživatele / Síť VPN typu point-to-site Server se dvěma protokoly RADIUS Možnost zadat primární a záložní servery RADIUS pro zpracování ověřovacího provozu. Březen 2021
Funkce Připojení vzdáleného uživatele / Síť VPN typu point-to-site Vlastní zásady IPsec Možnost zadat parametry připojení/šifrování pro připojení typu point-to-site IKEv2 Březen 2021 Podporuje se pouze u připojení založených na IKEv2.

Zobrazte seznam dostupných parametrů.
skladová jednotka (SKU) Připojení vzdáleného uživatele / Síť VPN typu point-to-site Podpora až 100 tisíc uživatelů připojených k jednomu centru Zvýšil se maximální počet souběžných uživatelů připojených k jedné bráně na 100 000. Březen 2021
Funkce Připojení vzdáleného uživatele / Síť VPN typu point-to-site Metody vícefaktorového ověřování Schopnost jedné brány používat více mechanismů ověřování Červen 2023 Podporováno pro brány se všemi kombinacemi protokolů. Ověřování Azure AD stále vyžaduje použití OpenVPN.

Náhled

Následující funkce jsou aktuálně ve verzi Public Preview. Po práci s uvedenými články máte dotazy nebo potřebujete podporu, spojte se s aliasem kontaktu (pokud je k dispozici), který odpovídá dané funkci.

Typ náhledu Funkce Popis Alias kontaktu Omezení
Spravovaný náhled SD-WAN Aruba EdgeConnect Nasazení Aruba EdgeConnect SD-WAN NVA do rozbočovače Virtual WAN preview-vwan-aruba@microsoft.com

Známé problémy

# Problém Popis Datum prvního nahlášení Zmírnění
1.1 Lokální účty úložiště Azure nasazené ve stejné oblasti jako vaše centrum Virtual WAN obcházejí konfiguraci směrování Virtual WAN. Provoz z místních připojení ExpressRoute, VPN typu Site-to-Site a VPN typu Point-to-Site určených pro veřejné IP adresy účtu úložiště stejné oblasti obchází konfigurace směrování služby Virtual WAN (směrování přes zařízení zabezpečení nasazené v centru nebo paprsku Virtual WAN). V nastaveních, kde se používají zásady směrování pro privátní záměr a internetové směrování, připojení ExpressRoute se nemohou spojit s veřejnými IP adresami účtu úložiště. Září 2023 Tento problém se týká přístupu k účtu úložiště přes veřejnou IP adresu. Využijte službu Private Link k nasazení privátních koncových bodů v paprskových virtuálních sítích připojených k centru Virtual WAN pro přístup k účtům úložiště přes privátní IP adresu. Pokud služba Private Link není technicky proveditelné řešení, ukončete místní připojení na SD-WAN nebo SD-WAN s duální rolí a síťové virtuální zařízení brány firewall nasazené v centru Virtual WAN. Tunely VPN můžete ukončit buď přes veřejný internet na veřejných IP adresách NVA, nebo použít ExpressRoute jako podpůrnou vrstvu. Tento problém nemá vliv na přenosy předávané do veřejných IP adres účtu úložiště z síťového virtuálního zařízení v centru.
1.2 Provoz z virtuální sítě připojené ke službě Virtual WAN určený k účtům azure Storage nasazeným ve stejné oblasti jako vaše centrum Virtual WAN obchází konfiguraci směrování služby Virtual WAN. Provoz z virtuální sítě připojené ke službě Virtual WAN, jehož cílem jsou veřejné IP adresy účtů úložiště ve stejné oblasti, obchází konfigurace směrování služby Virtual WAN a posílá provoz do bezpečnostního zařízení nasazeného v jiné propojené virtuální síti služby Virtual WAN. Září 2023 Tento problém se týká přístupu k účtu úložiště přes veřejnou IP adresu. Využijte službu Private Link k nasazení privátních koncových bodů v paprskových virtuálních sítích připojených k centru Virtual WAN pro přístup k účtům úložiště přes privátní IP adresu. Pokud služba Private Link není technicky proveditelným řešením, nasaďte a nakonfigurujte směrování na bezpečnostní zařízení v centru namísto nasazení dalšího připojení Virtual WAN spoke. Toto omezení rizik se vztahuje pouze na provoz z virtuálních sítí a nevztahuje se na provoz z místního prostředí. Referenční informace o známém problému č. 1.1 najdete v doprovodných materiálech souvisejících s místními připojeními.
2 Výchozí trasy (0/0) se nebudou šířit mezi uzly. Trasy typu 0/0 se nebudou šířit mezi dvěma virtuálními WAN rozbočovači. Červen 2020 Žádná Poznámka: Zatímco tým virtuální sítě WAN vyřešil problém, který způsobil, že se statické trasy definované na stránce partnerského vztahu v oddílu statické trasy šíří do směrovacích tabulek nebo popisků uvedených v sekci "Šíření do směrovacích tabulek" na stránce připojení virtuální sítě, výchozí trasy (0/0) se mezi centry nerozšíří.
3 Dva okruhy ExpressRoute ve stejném peeringovém umístění připojené k několika rozbočovačům. Pokud máte dva okruhy ExpressRoute ve stejné lokalitě peerování a oba tyto okruhy jsou připojené k několika virtuálním rozbočovačům ve stejné službě Virtual WAN, může být ovlivněno vaše připojení k prostředkům Azure. Červenec 2023 Ujistěte se, že každé virtuální centrum má alespoň 1 virtuální síť připojenou k ní. Tím se zajistí připojení k vašim prostředkům Azure. Tým virtual WAN pracuje také na opravě tohoto problému.
4 Podpora EXPRESSRoute ECMP V současné chvíli není pro nasazení virtuálních center ve výchozím nastavení povolený protokol ECMP ExpressRoute. Pokud je k centru Virtual WAN připojeno 1 nebo více okruhů ExpressRoute, ECMP umožňuje distribuci provozu z virtuálních sítí rozbočovačů do místního prostředí přes ExpressRoute mezi 2 okruhy ExpressRoute (odpovídající až 4 propojením ExpressRoute), inzerující stejné místní trasy. Pokud chcete povolit ECMP pro vaše prostředí, můžete pro své virtuální centrum vytvořit mapu tras . Při vytváření mapy tras se vaše virtuální centrum automaticky upgraduje na nejnovější verzi softwaru, která podporuje ECMP bez ohledu na to, jestli se tato mapa trasy použije u všech připojení. V důsledku toho musíte postupovat jenom podle kroků 1 až 7. Pokud nechcete používat mapu trasy, můžete trasu odstranit po dokončení kroku 7, protože centra s mapou trasy budou mít další náklady. Před vytvořením mapy tras v produkčním prostředí se také doporučuje nejprve zkusit vytvořit trasovou mapu v testovacím prostředí a ověřit směrování a připojení.
5 Předpony adres rozbočovače Virtual WAN se neoznamují do dalších rozbočovačů Virtual WAN ve stejné síti Virtual WAN. Nemůžete využít schopnosti směrování s úplnou topologií síťového okruhu mezi centry Virtual WAN k zajištění připojení mezi softwarem orchestrace síťového virtuálního zařízení nasazeným ve virtuální síti nebo v místním prostředí připojeném k centru Virtual WAN a integrovaným síťovým virtuálním zařízením nebo řešením SaaS nasazeným v jiném centru Virtual WAN. Pokud je váš orchestrátor NVA nebo SaaS nasazený místně, připojte toto místní místo ke všem hubům Virtual WAN, ve kterých jsou nasazena síťová virtuální zařízení nebo řešení SaaS. Pokud je váš orchestrátor ve virtuální síti Azure, spravujte síťová virtuální zařízení nebo řešení SaaS pomocí veřejné IP adresy. Podpora orchestrátorů virtuálních sítí Azure je v plánu.
6 Konfigurace záměru směrování pro směrování mezi připojením a síťovými virtuálními zařízeními brány firewall ve stejném uzlu Virtual WAN Zásady privátního směrování ve Virtual WAN nepodporují směrování mezi síťovým virtuálním zařízením SD-WAN a síťovým virtuálním zařízením brány firewall (nebo řešením SaaS) nasazených ve stejném virtuálním hubu. Nasazení integrovaných řešení pro konektivitu a bránu firewall ve dvou různých uzlech ve stejné oblasti v Azure. Alternativně nasaďte síťové virtuální zařízení pro připojení do paprskové virtuální sítě spojené s vaší centrálou Virtual WAN a využijte BGP peering.
7 Protokol BGP mezi směrovačem centra Virtual WAN a síťovými virtuálními zařízeními nasazenými v centru Virtual WAN nevznikne, pokud se po nasazení aktualizuje ASN používaný pro BGP párování. Směrovač virtuálního rozbočovače očekává, že síťové virtuální zařízení v rozbočovači použije ASN, který byl při prvním nasazení nakonfigurován na směrovači. Aktualizace ASN přidruženého k síťovému virtuálnímu zařízení na prostředku NVA neregistruje správně nový ASN ve směrovači virtuálního rozbočovače, takže směrovač odmítne relace protokolu BGP z NVA, pokud je operační systém NVA nakonfigurován tak, aby používal nový ASN. Odstraňte a znovu vytvořte NVA v centru Virtual WAN s pravým ASN.
8 Inzerování výchozí trasy (0.0.0.0/0) z místního prostředí (VPN, ExpressRoute, koncový bod protokolu BGP) nebo staticky nakonfigurované pro připojení k virtuální síti není podporováno pro případy použití vynuceného tunelování. Trasa 0.0.0.0/0 inzerovaná z místního prostředí (nebo staticky nakonfigurovaná na připojení k virtuální síti) se nepoužije na bránu Azure Firewall ani jiná řešení zabezpečení nasazená v centru Virtual WAN. Pakety kontrolované řešením zabezpečení v centru se směrují přímo na internet a obcházejí trasu z místního prostředí. Publikujte výchozí trasu z místního prostředí pouze ve scénářích, které nejsou zabezpečené.
9 Operace aktualizace směrovacího záměru selžou v nasazeních, kde dalším prostředkem v zásadách privátního směrování je řešení NVA nebo SaaS. V nasazeních, kde je nakonfigurována privátní směrovací politika s řešením NVA jako dalším skokem nebo řešením SaaS, spolu s dalšími privátními předponami, se nelze pokusit změnit záměr směrování. Příklady operací, které mohou selhat, zahrnují přidání nebo odebrání zásad internetového nebo privátního směrování. Tento známý problém nemá vliv na nasazení bez nakonfigurovaných dalších privátních předpon. Odeberte všechny další privátní předpony, aktualizujte záměr směrování a pak překonfigurujte další privátní předpony.
10 Aktualizace adresního prostoru virtuální sítě typu 'spoke' nebyly detekovány službou Virtual WAN. Několik souběžných aktualizací adresních prostorů paprskové virtuální sítě se správně nesynchronizuje s virtuálním centrem. Listopad 2024 Zajistěte, aby se aktualizace adresního prostoru v jedné virtuální síti prováděly sériově. Počkejte, až se první aktualizace adresy správně projeví v efektivních trasách virtuálního centra, před dalším aktualizováním adresního prostoru vícevrstvé virtuální sítě. Pokud k tomuto problému už došlo, ujistěte se, že aktualizujete adresní prostor postižené virtuální sítě s neovlivňujícím adresním prostorem (před opakováním pokusu počkejte přibližně 20 minut). Jakmile se to projeví ve virtuální síti A ve virtuálním centru, aktualizujte adresní prostor virtuální sítě na upřednostňovaný adresní prostor virtuální sítě.
11 Nejde aktualizovat směrovací tabulky a konfiguraci směrování (šířenou směrovací tabulku a popisek) pro místní připojení (VPN, ExpressRoute, NVA). Pokud se centrum Virtual WAN a její brány nacházejí v různých skupinách prostředků Azure, výsledkem aktualizace konfigurace směrování je chyba "Prostředek se nenašel". Březen 2025 Příčinou tohoto problému je chyba kódu na webu Azure Portal. Ke správě nasazení služby Virtual WAN použijte Terraform, PowerShell, rozhraní příkazového řádku nebo rozhraní REST API.
12 Centrum neinzeruje trasy do lokalit VPN Když zákazník použije Route-Maps poprvé, způsobí to aktualizaci. Pokud po dokončení upgradu lokality VPN nebudou inzerovat trasy do centra, centrum nebude inzerovat trasy do lokalit VPN. prosinec 2024 Pokud uzly VPN začnou inzerovat jakékoli trasy do centra, začne centrum znovu inzerovat trasy.

Další kroky

Další informace o službě Azure Virtual WAN najdete v tématu Co je Azure Virtual WAN a nejčastější dotazy.