Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Artikel ini menjelaskan skenario rute statis dasar yang mengirim lalu lintas Virtual WAN ke Azure Firewall di hub virtual.
Overview
Dokumen ini meringkas skenario dasar untuk perutean lalu lintas WAN Virtual ke Azure Firewall menggunakan rute statis. Dokumen tidak mencakupniat perutean.
Dokumen ini juga berisi catatan tentang bagaimana Azure Firewall Manager mengonfigurasi perutean di Virtual WAN. Dalam Azure Firewall Manager, ada dua mode perutean yang dapat dikonfigurasi:
- Inter-hub dikonfigurasi ke nonaktif: Menggunakan rute statis untuk mengarahkan lalu lintas ke Azure Firewall dalam Virtual Hub lokal tanpa niat perutean. Konfigurasi ini dicakup oleh dokumen ini.
- Inter-hub diatur ke posisi menyala: Mengaktifkan intent routing di hub Virtual WAN. Konfigurasi ini tidak tercakup dalam dokumen ini.
Inspeksi lalu lintas privat: Cabang-ke-Virtual Network dan Virtual Network-ke-Virtual Network melalui Azure Firewall
Nota
Dalam konfigurasi ini, Azure Firewall Manager mengonfigurasi defaultRouteTable untuk memiliki rute statis bernama private_traffic.
Pola lalu lintas
- Privat (Virtual Network dan lokal) diperiksa oleh Azure Firewall.
Configuration
Properti penjaluran koneksi
| Jenis koneksi | Tabel rute terkait | Tabel rute yang dipropagasi |
|---|---|---|
| Koneksi cabang | defaultRouteTable | TabelRouteTidakAda (noneRouteTable) |
| Koneksi jaringan virtual | defaultRouteTable | TabelRouteTidakAda (noneRouteTable) |
Virtual WAN tabel rute: defaultRouteTable
Nota
Jika salah satu jaringan privat Anda menggunakan ruang alamat non-RFC1918, pastikan rentang alamat yang sesuai disertakan dalam rute statis private_traffic sehingga lalu lintas yang ditujukan untuk jaringan tersebut dirutekan dengan benar ke Azure Firewall untuk diperiksa.
| Awalan Tujuan | Lompatan Berikutnya |
|---|---|
| 10.0.0.0/8, 192.168.0.0/16, 172.16.0.0/12 | Azure Firewall di hub lokal |
Inspeksi lalu lintas internet berdasarkan Azure Firewall
Nota
Dalam konfigurasi ini, Azure Firewall Manager mengharapkan defaultRouteTable memiliki satu rute statis bernama internet_traffic. Selain itu, koneksi Virtual WAN mempelajari rute default (0.0.0.0/0) jika pengaturan Aktifkan Keamanan Internet atau Sebarkan pengaturan rute default diatur ke true. Azure Firewall Manager menggunakan pengaturan ini untuk menampilkan apakah lalu lintas internet dari suatu koneksi terjamin.
Pola lalu lintas
- Lalu lintas internet diperiksa oleh Azure Firewall.
- Lalu lintas privat (antara jaringan lokal dan Virtual Network) tidak diperiksa oleh Azure Firewall.
Configuration
| Jenis koneksi | Tabel rute terkait | Tabel rute yang dipropagasi | Label rute yang disebarkan |
|---|---|---|---|
| Koneksi cabang | defaultRouteTable | defaultRouteTable | - |
| Koneksi jaringan virtual | defaultRouteTable | defaultRouteTable | - |
Virtual WAN tabel rute: defaultRouteTable
| Awalan Tujuan | Lompatan Berikutnya |
|---|---|
| 0.0.0.0/0 | Azure Firewall di hub lokal |
Inspeksi lalu lintas privat dan Internet
Nota
Dalam konfigurasi ini, Azure Firewall Manager mengharapkan defaultRouteTable memiliki satu rute statis bernama all_traffic.
Untuk memastikan lalu lintas antar-hub dan cabang-ke-cabang diperiksa oleh Azure Firewall, gunakan maksud dan kebijakan perutean.
Pola lalu lintas
- Lalu lintas privat (antara jaringan lokal dan Virtual Network) diperiksa oleh Azure Firewall.
- Lalu lintas internet diperiksa oleh Azure Firewall.
- Lalu lintas cabang ke cabang tidak diperiksa oleh Azure Firewall.
Configuration
| Jenis koneksi | Tabel rute terkait | Tabel rute yang dipropagasi |
|---|---|---|
| Koneksi cabang | defaultRouteTable | none |
| Koneksi jaringan virtual | defaultRouteTable | none |
Virtual WAN tabel rute: defaultRouteTable
Nota
Dalam konfigurasi ini, Azure Firewall Manager mengharapkan defaultRouteTable memiliki satu rute statis bernama all_traffic.
| Awalan Tujuan | Lompatan Berikutnya |
|---|---|
| 10.0.0.0/8, 192.168.0.0/16, 172.16.0.0/12, 0.0.0.0/0 | Azure Firewall di hub lokal |
Inspeksi hub lokal dengan rute langsung antar hub
Untuk memastikan lalu lintas antar-hub diperiksa oleh Azure Firewall, gunakan niat dan kebijakan rute.
Pola lalu lintas
- Lalu lintas antar-hub melewatkan Azure Firewall dan dirutekan langsung melalui Virtual WAN hub.
- Lalu lintas lokal (hub yang sama) antara Jaringan Virtual dan jaringan di dalam yang diawasi oleh Azure Firewall.
- Lalu lintas internet menggunakan Azure Firewall lokal untuk inspeksi dan breakout.
Nota
Gunakan label tabel rute Virtual WAN untuk mengelompokkan hub di seluruh Virtual WAN untuk mengurangi kompleksitas operasional. Desain jaringan ini tidak dapat dikonfigurasi melalui Azure Firewall Manager.
Hub Konfigurasi 1
| Jenis koneksi | Tabel rute terkait | Tabel rute yang dipropagasi | Label rute yang disebarkan |
|---|---|---|---|
| Koneksi cabang | defaultRouteTable | defaultRouteTable (Hub 2) | - |
| Koneksi jaringan virtual | defaultRouteTable | defaultRouteTable (Hub 2) | - |
Virtual WAN tabel rute Hub 1: defaultRouteTable
| Awalan Tujuan | Lompatan Berikutnya |
|---|---|
| 10.0.0.0/8, 192.168.0.0/16, 172.16.0.0/12, 0.0.0.0/0 | Azure Firewall di Hub 1 |
Hub Konfigurasi 2
| Jenis koneksi | Tabel rute terkait | Tabel rute yang dipropagasi | Label rute yang disebarkan |
|---|---|---|---|
| Koneksi cabang | defaultRouteTable | defaultRouteTable (Hub 1) | - |
| Koneksi jaringan virtual | defaultRouteTable | defaultRouteTable (Hub 1) | - |
Virtual WAN tabel rute Hub 2: defaultRouteTable
| Awalan Tujuan | Lompatan Berikutnya |
|---|---|
| 10.0.0.0/8, 192.168.0.0/16, 172.16.0.0/12, 0.0.0.0/0 | Azure Firewall di Hub 2 |