Megosztás a következőn keresztül:


Az Azure Virtual WAN és a távoli munkavégzés támogatása

Megjegyzés

Ez a cikk azt ismerteti, hogyan használhatja ki az Azure Virtual WAN, az Azure, a Microsoft hálózat és az Azure partneri ökoszisztémája segítségével a távoli munkavégzést, és hogyan háríthatja el a COVID-19-válság miatt felmerülő hálózati problémákat.

Úgy dolgozik, hogy kapcsolatot biztosítson a távoli felhasználók számára? Hirtelen azt tapasztalja, hogy a tervezettnél több felhasználót kell támogatnia? Szüksége van a felhasználóra, hogy otthonról csatlakozzon, és ne csak a felhőhöz férhessen hozzá, hanem a helyszínen is elérhető legyen? Szüksége van a távoli felhasználókra, hogy el tudják érni a magánhálózati WAN mögötti erőforrásokat? Szükség van arra, hogy a felhasználók anélkül férhessenek hozzá a felhőn belüli erőforrásokhoz, hogy be kellene állítaniuk a régiók közötti kapcsolatot? Mivel ez a globális világjárvány példátlan változásokat hoz létre körülöttünk, az Azure Virtual WAN csapata segít önnek kielégíteni a kapcsolódási igényeket.

Az Azure Virtual WAN egy olyan hálózati szolgáltatás, amely számos hálózatkezelési, biztonsági és útválasztási funkciót biztosít egyetlen kezelőfelületen. Ezek közé a funkciók közé tartozik a fiókkapcsolat (Virtual WAN partnereszközök, például az SD-WAN vagy a VPN CPE kapcsolatautomatizálásával), helyek közötti VPN-kapcsolat, távoli felhasználói VPN-kapcsolat (pont–hely) kapcsolat, privát (ExpressRoute-) kapcsolat, felhőn belüli kapcsolat (virtuális hálózatok tranzitív kapcsolata), VPN ExpressRoute-kapcsolat, útválasztás, Azure-tűzfal, privát kapcsolatok titkosítása stb. A Virtual WAN használatának megkezdéséhez nem kell az összes ilyen használati esetet használnia. Elsőként csak egy használati esetet használhat, és a fejlődés során módosíthatja a hálózatot.

Virtual WAN diagramot.

Most, hogy a távoli felhasználókról van szó, nézzük meg, mire van szükség a hálózat működéséhez:

A távoli felhasználói kapcsolat beállítása

Az Azure-beli erőforrásokhoz IPsec/IKE (IKEv2) vagy OpenVPN-kapcsolaton keresztül csatlakozhat. Az ilyen típusú kapcsolathoz vpn-ügyfelet kell konfigurálni a távoli felhasználó számára. Ez az ügyfél lehet az Azure VPN-ügyfél , az OpenVPN-ügyfél vagy bármely olyan ügyfél, amely támogatja az IKEv2-t. További információ: Pont–hely kapcsolat létrehozása.

Kapcsolat a távoli felhasználó és a helyszíni kapcsolat között

Itt két lehetőség közül választhat:

  • Állítsa be a helyek közötti kapcsolatot bármely meglévő VPN-eszközzel. Amikor csatlakoztatja az IPsec VPN-eszközt az Azure Virtual WAN hubhoz, a pont–hely felhasználói VPN (távoli felhasználó) és a helyek közötti VPN közötti kapcsolat automatikus. A helyek közötti VPN beállításáról a helyszíni VPN-eszközről az Azure Virtual WAN, a Helyek közötti kapcsolat létrehozása Virtual WAN használatával című témakörben talál további információt.

  • Csatlakoztassa az ExpressRoute-kapcsolatcsoportot a Virtual WAN hubhoz. ExpressRoute-kapcsolatcsoport csatlakoztatásához expressRoute-átjárót kell üzembe helyezni Virtual WAN. Amint üzembe helyezett egyet, a pont–hely felhasználói VPN és az ExpressRoute-felhasználó közötti kapcsolat automatikus. Az ExpressRoute-kapcsolat létrehozásához lásd: ExpressRoute-kapcsolat létrehozása Virtual WAN használatával. Egy meglévő ExpressRoute-kapcsolatcsoporttal csatlakozhat az Azure Virtual WAN.

Meglévő alapszintű Virtual WAN ügyfél

Az alapszintű Virtual WAN csak helyek közötti VPN-t biztosít. Ahhoz, hogy a távoli felhasználók csatlakozhassanak, a virtuális WAN-t Standard Virtual WAN kell frissítenie. A virtuális WAN frissítésének lépéseiért lásd: Virtuális WAN frissítése Alapszintűről Standardra

További információ

Virtual WAN régiónként/helyenként több központot támogat. A tartózkodási helyre vonatkozó információkért tekintse meg a Virtual WAN partnereket és helyeket ismertető cikket. Minden központ legfeljebb 100 000 távoli felhasználói kapcsolatot, 1000 ágkapcsolatot, négy ExpressRoute-kapcsolatcsoportot és legfeljebb 500 Virtual Network kapcsolatot támogat. A távoli felhasználók vertikális felskálázása során, ha kérdése van, ne habozzon segítséget kérni, ha e-mailt küld a címre azurevirtualwan@microsoft.com. Ha technikai támogatásra van szüksége, mindenképpen nyisson meg egy támogatási jegyet a Azure Portal, és a segítség már úton van.

GYIK

Tekintse meg a Virtual WAN gyakori kérdéseket.

Következő lépések

A Virtual WAN kapcsolatos további információkért lásd: Virtual WAN áttekintése