Rute statis dengan Azure Firewall di Virtual WAN

Artikel ini menjelaskan skenario rute statis dasar yang mengirim lalu lintas Virtual WAN ke Azure Firewall di hub virtual.

Overview

Dokumen ini meringkas skenario dasar untuk perutean lalu lintas WAN Virtual ke Azure Firewall menggunakan rute statis. Dokumen tidak mencakupniat perutean.

Dokumen ini juga berisi catatan tentang bagaimana Azure Firewall Manager mengonfigurasi perutean di Virtual WAN. Dalam Azure Firewall Manager, ada dua mode perutean yang dapat dikonfigurasi:

  • Inter-hub dikonfigurasi ke nonaktif: Menggunakan rute statis untuk mengarahkan lalu lintas ke Azure Firewall dalam Virtual Hub lokal tanpa niat perutean. Konfigurasi ini dicakup oleh dokumen ini.
  • Inter-hub diatur ke posisi menyala: Mengaktifkan intent routing di hub Virtual WAN. Konfigurasi ini tidak tercakup dalam dokumen ini.

Inspeksi lalu lintas privat: Cabang-ke-Virtual Network dan Virtual Network-ke-Virtual Network melalui Azure Firewall

Nota

Dalam konfigurasi ini, Azure Firewall Manager mengonfigurasi defaultRouteTable untuk memiliki rute statis bernama private_traffic.

Pola lalu lintas

  • Privat (Virtual Network dan lokal) diperiksa oleh Azure Firewall.

Configuration

Properti penjaluran koneksi

Jenis koneksi Tabel rute terkait Tabel rute yang dipropagasi
Koneksi cabang defaultRouteTable TabelRouteTidakAda (noneRouteTable)
Koneksi jaringan virtual defaultRouteTable TabelRouteTidakAda (noneRouteTable)

Virtual WAN tabel rute: defaultRouteTable

Nota

Jika salah satu jaringan privat Anda menggunakan ruang alamat non-RFC1918, pastikan rentang alamat yang sesuai disertakan dalam rute statis private_traffic sehingga lalu lintas yang ditujukan untuk jaringan tersebut dirutekan dengan benar ke Azure Firewall untuk diperiksa.

Awalan Tujuan Lompatan Berikutnya
10.0.0.0/8, 192.168.0.0/16, 172.16.0.0/12 Azure Firewall di hub lokal

Inspeksi lalu lintas internet berdasarkan Azure Firewall

Nota

Dalam konfigurasi ini, Azure Firewall Manager mengharapkan defaultRouteTable memiliki satu rute statis bernama internet_traffic. Selain itu, koneksi Virtual WAN mempelajari rute default (0.0.0.0/0) jika pengaturan Aktifkan Keamanan Internet atau Sebarkan pengaturan rute default diatur ke true. Azure Firewall Manager menggunakan pengaturan ini untuk menampilkan apakah lalu lintas internet dari suatu koneksi terjamin.

Pola lalu lintas

  • Lalu lintas internet diperiksa oleh Azure Firewall.
  • Lalu lintas privat (antara jaringan lokal dan Virtual Network) tidak diperiksa oleh Azure Firewall.

Configuration

Jenis koneksi Tabel rute terkait Tabel rute yang dipropagasi Label rute yang disebarkan
Koneksi cabang defaultRouteTable defaultRouteTable -
Koneksi jaringan virtual defaultRouteTable defaultRouteTable -

Virtual WAN tabel rute: defaultRouteTable

Awalan Tujuan Lompatan Berikutnya
0.0.0.0/0 Azure Firewall di hub lokal

Inspeksi lalu lintas privat dan Internet

Nota

Dalam konfigurasi ini, Azure Firewall Manager mengharapkan defaultRouteTable memiliki satu rute statis bernama all_traffic.

Untuk memastikan lalu lintas antar-hub dan cabang-ke-cabang diperiksa oleh Azure Firewall, gunakan maksud dan kebijakan perutean.

Pola lalu lintas

  • Lalu lintas privat (antara jaringan lokal dan Virtual Network) diperiksa oleh Azure Firewall.
  • Lalu lintas internet diperiksa oleh Azure Firewall.
  • Lalu lintas cabang ke cabang tidak diperiksa oleh Azure Firewall.

Configuration

Jenis koneksi Tabel rute terkait Tabel rute yang dipropagasi
Koneksi cabang defaultRouteTable none
Koneksi jaringan virtual defaultRouteTable none

Virtual WAN tabel rute: defaultRouteTable

Nota

Dalam konfigurasi ini, Azure Firewall Manager mengharapkan defaultRouteTable memiliki satu rute statis bernama all_traffic.

Awalan Tujuan Lompatan Berikutnya
10.0.0.0/8, 192.168.0.0/16, 172.16.0.0/12, 0.0.0.0/0 Azure Firewall di hub lokal

Inspeksi hub lokal dengan rute langsung antar hub

Untuk memastikan lalu lintas antar-hub diperiksa oleh Azure Firewall, gunakan niat dan kebijakan rute.

Pola lalu lintas

  • Lalu lintas antar-hub melewatkan Azure Firewall dan dirutekan langsung melalui Virtual WAN hub.
  • Lalu lintas lokal (hub yang sama) antara Jaringan Virtual dan jaringan di dalam yang diawasi oleh Azure Firewall.
  • Lalu lintas internet menggunakan Azure Firewall lokal untuk inspeksi dan breakout.

Nota

Gunakan label tabel rute Virtual WAN untuk mengelompokkan hub di seluruh Virtual WAN untuk mengurangi kompleksitas operasional. Desain jaringan ini tidak dapat dikonfigurasi melalui Azure Firewall Manager.

Hub Konfigurasi 1

Jenis koneksi Tabel rute terkait Tabel rute yang dipropagasi Label rute yang disebarkan
Koneksi cabang defaultRouteTable defaultRouteTable (Hub 2) -
Koneksi jaringan virtual defaultRouteTable defaultRouteTable (Hub 2) -

Virtual WAN tabel rute Hub 1: defaultRouteTable

Awalan Tujuan Lompatan Berikutnya
10.0.0.0/8, 192.168.0.0/16, 172.16.0.0/12, 0.0.0.0/0 Azure Firewall di Hub 1

Hub Konfigurasi 2

Jenis koneksi Tabel rute terkait Tabel rute yang dipropagasi Label rute yang disebarkan
Koneksi cabang defaultRouteTable defaultRouteTable (Hub 1) -
Koneksi jaringan virtual defaultRouteTable defaultRouteTable (Hub 1) -

Virtual WAN tabel rute Hub 2: defaultRouteTable

Awalan Tujuan Lompatan Berikutnya
10.0.0.0/8, 192.168.0.0/16, 172.16.0.0/12, 0.0.0.0/0 Azure Firewall di Hub 2