Sdílet prostřednictvím


Azure Virtual WAN a podpora práce na dálku

Poznámka

Tento článek popisuje, jak můžete využít azure Virtual WAN, Azure, síť Microsoft a ekosystém partnerů Azure k práci na dálku a zmírnění problémů se sítí, ke kterým dochází v důsledku krize COVID-19.

Snažíte se zajistit připojení vzdáleným uživatelům? Vidíte najednou potřebu podporovat nárůst uživatelů nad rámec toho, co jste plánovali? Potřebujete, aby se uživatel připojil z domova a mohl přistupovat nejen ke cloudu, ale také k místnímu prostředí? Potřebujete, aby vzdálení uživatelé mohli přistupovat k prostředkům za privátní sítí WAN? Potřebujete, aby uživatelé přistupovali k prostředkům v rámci cloudu, aniž by museli nastavovat připojení mezi oblastmi? Vzhledem k tomu, že globální pandemie vytváří kolem nás nevídané změny, tým Azure Virtual WAN je tu pro vás, abyste mohli vyhovět vašim potřebám připojení.

Azure Virtual WAN je síťová služba, která poskytuje jedno operační rozhraní tím, že spojuje celou řadu síťových funkcí, funkcí zabezpečení a funkcí směrování. Mezi tyto funkce patří připojení pobočky (prostřednictvím automatizace připojení ze zařízení Virtual WAN partnerů, jako jsou SD-WAN nebo VPN CPE), připojení VPN typu Site-to-Site, připojení VPN vzdáleného uživatele (point-to-site), privátní připojení (ExpressRoute), připojení v rámci cloudu (tranzitivní připojení pro virtuální sítě), propojení VPN ExpressRoute, směrování, azure firewall, šifrování privátního připojení atd. Abyste mohli začít používat Virtual WAN, nemusíte mít všechny tyto případy použití. Můžete začít s jedním případem použití a upravovat síť podle toho, jak se bude vyvíjet.

Virtual WAN diagram.

Když teď mluvíme o vzdálených uživatelích, podívejme se na to, co potřebujete ke zprovoznění sítě:

Nastavení připojení vzdáleného uživatele

K prostředkům v Azure se můžete připojit přes připojení IPsec/IKE (IKEv2) nebo OpenVPN. Tento typ připojení vyžaduje, aby byl pro vzdáleného uživatele nakonfigurovaný klient VPN. Tímto klientem může být klient Azure VPN , klient OpenVPN nebo jakýkoli klient, který podporuje IKEv2. Další informace najdete v tématu Vytvoření připojení typu point-to-site.

Připojení vzdáleného uživatele k místnímu prostředí

Tady máte dvě možnosti:

  • Nastavte připojení site-to-site s libovolným existujícím zařízením VPN. Když připojíte zařízení VPN IPsec k centru Azure Virtual WAN, je propojení mezi vpn uživatele typu point-to-site (vzdálený uživatel) a site-to-site VPN automatické. Další informace o tom, jak nastavit site-to-site VPN z místního zařízení VPN do Azure Virtual WAN, najdete v tématu Vytvoření připojení typu site-to-site pomocí Virtual WAN.

  • Připojte okruh ExpressRoute k centru Virtual WAN. Připojení okruhu ExpressRoute vyžaduje nasazení brány ExpressRoute v Virtual WAN. Jakmile jeden z nich nasadíte, bude propojení mezi point-to-site user VPN a uživatelem ExpressRoute automatické. Informace o vytvoření připojení ExpressRoute najdete v tématu Vytvoření připojení ExpressRoute pomocí Virtual WAN. K připojení k Azure Virtual WAN můžete použít existující okruh ExpressRoute.

Stávající zákazník základní Virtual WAN

Základní Virtual WAN poskytuje pouze síť VPN typu Site-to-Site. Aby se mohli vzdálení uživatelé připojit, budete muset upgradovat virtuální síť WAN na standard Virtual WAN. Postup upgradu virtuální sítě WAN najdete v tématu Upgrade virtuální sítě WAN z úrovně Basic na standard.

Další informace

Virtual WAN podporuje více center na oblast nebo umístění. Informace o poloze najdete v článku Virtual WAN partnerů a umístění. Každé centrum podporuje až 100 000 připojení vzdálených uživatelů, 1 000 připojení větví, čtyři okruhy ExpressRoute a až 500 Virtual Network připojení. Při vertikálním navýšení kapacity vzdálených uživatelů v případě jakýchkoli dotazů neváhejte vyhledat pomoc odesláním e-mailu na adresu azurevirtualwan@microsoft.com. Pokud potřebujete technickou podporu, nezapomeňte otevřít lístek podpory z Azure Portal a pomoc bude na cestě.

Časté otázky

Podívejte se na nejčastější dotazy k Virtual WAN.

Další kroky

Další informace o Virtual WAN najdete v přehledu Virtual WAN.