Een beveiligde netwerktopologie kiezen

Een netwerktopologie definieert de basisarchitectuur voor routering en verkeersstroom voor uw workload. U moet echter rekening houden met beveiliging met de netwerktopologie. Ter vereenvoudiging van de eerste beslissing om een richting te formuleren, zijn er enkele eenvoudige paden die kunnen worden gebruikt om de veilige topologie te definiëren. Dit geldt ook voor het feit of de workload een wereldwijd gedistribueerde workload of een workload op basis van één regio is. U moet ook plannen overwegen om virtuele netwerkapparaten (NVA's) van derden te gebruiken om zowel routering als beveiliging af te handelen.

Azure Virtual WAN is een netwerkservice die veel netwerk-, beveiligings- en routeringsfuncties samenbrengt om één operationele interface te bieden.

Azure Virtual Network Manager is een beheerservice waarmee u virtuele netwerken wereldwijd in abonnementen kunt groeperen, configureren, implementeren en beheren. Beveiligingsbeheerdersregels kunnen worden toegepast op het virtuele netwerk om de toegang tot het netwerk en de resources binnen het netwerk te beheren.

Beslissingsstructuur

De volgende beslissingsboom helpt u een netwerktopologie te kiezen die aan uw beveiligingsbehoeften voldoet. Het werkt aan de overwegingen die eerder in dit artikel zijn beschreven, zoals of je werklast meerdere regio's beslaat en of je van plan bent virtuele netwerkapparaten te gebruiken voor routering en beveiliging.

Gebruik de resulterende topologie als eerste richting voor je architectuur. Omdat routerings- en beveiligingsvereisten per workload verschillen, moet je de aanbeveling gedetailleerder evalueren voordat je je aan een topologie committeert.

Beveilig de beslissingsstructuur voor netwerktopologie.

Volgende stappen