Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Het ontwerpen en implementeren van Azure-netwerkmogelijkheden is een essentieel onderdeel van uw cloudoplossing. U moet beslissingen nemen over het ontwerpen van netwerken om uw workloads en services goed te ondersteunen.
Azure services voor netwerken
Azure biedt een scala aan services voor netwerken:
Netwerkfundament
- Azure Virtual Network: privénetwerken inrichten en eventueel verbinding maken met on-premises datacenters.
- Azure DNS. Host uw DNS-domeinen en beheer naamresolutie.
- Azure NAT Gateway: uitgaande internetverbinding bieden voor virtuele netwerken.
- Azure Bastion: Maak veilig verbinding met uw virtuele machines zonder openbare IP-adressen weer te geven.
- Azure Traffic Manager: Verkeer optimaal distribueren naar services in wereldwijde Azure regio's.
- Azure Route Server: Vereenvoudig dynamische routering tussen uw virtuele netwerkapparaat en uw virtuele netwerk.
- Azure Private Link: Persoonlijke toegang tot services inschakelen die worden gehost op het Azure-platform terwijl uw gegevens op het Microsoft netwerk worden opgeslagen.
Taakverdeling en contentlevering
- Azure Load Balancer: hoge beschikbaarheid en netwerkprestaties leveren aan uw apps.
- Azure Application Gateway: Bouw uiterst veilige, schaalbare, maximaal beschikbare webfront-ends.
- Azure Front Door: uw wereldwijde webtoepassingen leveren, beveiligen en bewaken.
Hybride connectiviteit
- Azure ExpressRoute: Maak een snelle, betrouwbare en privéverbinding met Azure.
- Azure VPN-gateway: een zeer veilige cross-premises connectiviteit tot stand brengen.
- Azure Virtual WAN: vertakkingsconnectiviteit optimaliseren en automatiseren.
- Azure Peering Service: verbeter de connectiviteit van het openbare internet naar Microsoft cloudservices.
Netwerkbeveiliging
- Azure Firewall: bescherming bieden voor uw Azure Virtual Network resources.
- Azure Firewall Manager: beveiligingsbeleid en routes centraal beheren voor meerdere firewalls.
- Azure Web Application Firewall: bescherm uw webtoepassingen tegen veelvoorkomende aanvallen en beveiligingsproblemen op internet.
- Azure DDoS Protection: bescherm uw Azure resources tegen gedistribueerde denial-of-service-aanvallen.
- Containernetwerkbeveiliging: beveiligingsbeleid afdwingen voor containerworkloads in Azure Kubernetes Service (AKS) clusters.
Netwerkbeheer en -bewaking
- Azure Network Watcher: Bewaak, diagnose en krijg inzicht in de prestaties en status van uw netwerk.
- Azure Monitor: telemetriegegevens verzamelen, analyseren en er actie op ondernemen vanuit uw netwerk en andere Azure resources.
- Azure Virtual Network Manager: virtuele netwerken centraal op schaal beheren in abonnementen en regio's.
- Waarneembaarheid van containernetwerk: krijg diep inzicht in netwerkverkeer en prestaties in gecontaineriseerde omgevingen in Azure Kubernetes Service (AKS) clusters.
Zie Azure overzicht van netwerkservices voor meer informatie over Azure netwerkservices.
Zie de volgende artikelen voor hulp bij het selecteren van de juiste netwerktechnologieën voor uw oplossing:
- Opties voor taakverdeling
- Connectiviteitsopties voor virtuele netwerken en spoke-to-spoke-communicatie
Architectuur
Een Visio-bestand van deze architectuur downloaden.
In het vorige diagram ziet u een typische basis- of basislijnnetwerk implementatie.
Netwerkhandleidingen en architecturen verkennen
De artikelen in deze sectie bevatten handleidingen en volledig ontwikkelde architecturen die u in Azure kunt implementeren en uitbreiden naar oplossingen op productieniveau. In deze artikelen kunt u bepalen hoe u netwerktechnologieën gebruikt in Azure.
Netwerkhandleidingen
De volgende artikelen helpen u bij het evalueren en selecteren van de beste netwerktechnologieën voor uw workloadvereisten.
Netwerkfundament
- Connectiviteitsopties voor virtuele netwerken en spoke-to-spoke-communicatie: vergelijk peering van virtuele netwerken, VPN-gateways en andere connectiviteitsopties voor spoke-to-spoke-communicatie.
- Azure Private Link in een hub-and-spoke-netwerk: gebruik Private Link in een hub-and-spoke-netwerktopologie.
- Azure Private Link en DNS met Azure Virtual WAN:
- Overzicht van de handleiding: Plan Azure Private Link en DNS-integratie met Azure Virtual WAN.
- Extensiepatroon voor virtuele hubs: implementeer het extensiepatroon voor virtuele hubs voor Azure Private Link en DNS.
- Eén regio die toegang heeft tot één resource: configureer Azure Private Link en DNS voor een workload met één regio die toegang heeft tot één resource.
- IPv6 aannemen:
- IPv4-uitputting voorkomen: IPv4-adresuitputting plannen en IPv6 gebruiken in Azure.
- IPv6-sternetwerktopologie: Implementeer een sternetwerktopologie met IPv6-ondersteuning.
- Conceptuele planning voor IPv6-netwerken: plan uw IPv6 IP-adresseringsstrategie voor Azure netwerken.
- Een hybride DNS-oplossing ontwerpen met Azure: ontwerp een hybride DNS-oplossing die Azure DNS Private Resolver gebruikt om namen om te zetten voor workloads die on-premises en in Azure worden gehost.
Taakverdeling en contentlevering
- Opties voor taakverdeling: kies de juiste Azure taakverdelingsservice voor uw workload.
Hybride connectiviteit
- SD-WAN integratie in hub-and-spoke-netwerktopologieën: integreer SD-WAN oplossingen met Azure hub-and-spoke-netwerktopologieën.
- Problemen met een hybride VPN-verbinding oplossen: verbindingsproblemen in site-naar-site-VPN-verbindingen tussen een on-premises netwerk en Azure oplossen.
Netwerkbeveiliging
- Gebruik een split-brain DNS-configuratie om een webtoepassing te hosten: Configureer split-brain DNS om een webtoepassing te hosten met private en openbare naamresolutie.
- NVA's met hoge beschikbaarheid implementeren: virtuele netwerkapparaten (NVA's) implementeren in een configuratie met hoge beschikbaarheid.
- Beveiligde toegang tussen tenants tot apps: gebruik privé-eindpunten om veilige toegang tussen tenants tot toepassingen mogelijk te maken.
Netwerkarchitecturen
De volgende architecturen die gereed zijn voor productie, demonstreren end-to-end netwerkoplossingen die u kunt implementeren en aanpassen.
Netwerkfundament
- Hub-spoke-netwerktopologie in Azure: Implementeer een hub-and-spoke-netwerkpatroon met door de klant beheerde hubinfrastructuuronderdelen.
- Azure DNS Private Resolver: Hybride DNS-omzetting implementeren met behulp van Azure DNS Private Resolver.
Hybride connectiviteit
- Hub-spoke-netwerktopologie die gebruikmaakt van Azure Virtual WAN: implementeer een hub-and-spoke-netwerktopologie met behulp van Azure Virtual WAN voor Microsoft beheerde hubinfrastructuur.
- Ontwerp van grootschalige Azure Virtual WAN architectuur: ontwerp een grootschalige Azure Virtual WAN netwerkarchitectuur in meerdere Azure regio's.
- Azure Virtual WAN geoptimaliseerd voor afdelingsspecifieke vereisten: Een Azure Virtual WAN-architectuur optimaliseren voor afdelingsspecifieke prestatie- en beveiligingsvereisten.
- Een on-premises netwerk verbinden met Azure: Vergelijk opties voor het verbinden van een on-premises netwerk met Azure, waaronder Azure VPN-gateway en Azure ExpressRoute.
- Een on-premises netwerk verbinden met Azure met behulp van Azure ExpressRoute met VPN-failover: gebruik Azure ExpressRoute als primaire verbinding met Azure en Azure VPN-gateway als back-upverbinding.
Netwerkbeveiliging
- TIC 3.0-naleving implementeren: Vertrouwde internetverbindingen (TIC) 3.0-naleving implementeren voor internetgerichte toepassingen.
- Een beveiligd hybride netwerk implementeren: breid een on-premises netwerk uit naar Azure met behulp van een perimeternetwerk en Azure Firewall.
Gereedheid van de organisatie
Organisaties aan het begin van het cloudimplementatieproces kunnen de Cloud Adoption Framework voor Azure gebruiken voor toegang tot bewezen richtlijnen die de overstap naar de cloud versnellen. De volgende artikelen kunnen u helpen bij het plannen en implementeren van uw netwerkoplossing:
- Netwerktopologie en -connectiviteit: controleer de netwerktopologie en het ontwerpgebied voor connectiviteit voor Azure landingszones.
- Connectiviteit met andere cloudproviders: Maak hoogwaardige verbindingen tussen Azure en andere cloudproviders.
- Connectiviteit met Oracle Cloud Infrastructure: veilige, krachtige connectiviteit tussen Azure en Oracle Cloud Infrastructure instellen.
Volg de richtlijnen in het Azure Well-Architected Framework om de kwaliteit van uw netwerkoplossing op Azure te waarborgen. Het Well-Architected Framework biedt prescriptieve richtlijnen voor organisaties die architectuurprestaties zoeken en beschrijft hoe u kosten geoptimaliseerde Azure-oplossingen ontwerpt, inricht en bewaakt. Zie de volgende Well-Architected Framework-servicehandleidingen voor specifieke netwerken:
- Architectuurbest practices voor Azure Application Gateway v2
- Beste praktijken voor Azure ExpressRoute-architectuur
- Aanbevolen procedures voor architectuur voor Azure Firewall
- Architectuur best practices voor Azure Front Door
- Best practices voor architectuur voor Azure Load Balancer
- Best practices voor architectuur voor Azure Traffic Manager
- Aanbevolen procedures voor architectuur voor Azure Virtual Network
- Aanbevolen procedures voor architectuur voor Azure Virtual WAN
Beste praktijken
Pas deze aanbevolen procedures toe om de beveiliging, betrouwbaarheid, prestaties en operationele kwaliteit van uw netwerkworkloads op Azure te verbeteren.
Aanbevolen procedures voor architectuur voor Azure Application Gateway v2: bekijk Well-Architected Framework-richtlijnen voor het ontwerpen van veilige, betrouwbare en performante Application Gateway-implementaties.
Aanbevolen procedures voor architectuur voor Azure Firewall: bekijk Well-Architected Framework-richtlijnen voor Azure Firewall implementaties, waaronder beveiliging, kostenoptimalisatie en operationele best practices.
Aanbevolen procedures voor architectuur voor Azure Virtual Network: bekijk Well-Architected Framework-richtlijnen voor het ontwerpen van virtuele netwerken, waaronder segmentatie, PLANNING van IP-adressen en netwerkbeveiliging.
Aanbevolen procedures voor architectuur voor Azure Virtual WAN: bekijk Well-Architected Framework-richtlijnen voor Azure Virtual WAN implementaties, waaronder aanbevelingen voor beveiliging, betrouwbaarheid en prestaties.
Azure-best practices voor netwerkbeveiliging: Pas best practices voor netwerkbeveiliging toe, waaronder Zero Trust-principes, richtlijnen voor netwerksegmentatie en strategieën voor load balancing.
Azure Private Link in een hub-and-spoke-netwerk: plan de implementatie van privé-eindpunten in hub-and-spoke- of Azure Virtual WAN netwerktopologieën.
Aanbevelingen voor het gebruik van beschikbaarheidszones en regio's: selecteer de juiste implementatiebenadering voor beschikbaarheidszones en regio's om te voldoen aan uw betrouwbaarheidsvereisten.
Connectiviteitsopties voor virtuele netwerken en spoke-to-spoke-communicatie: vergelijk peering van virtuele netwerken, VPN-gateways en andere connectiviteitsopties voor spoke-to-spoke-communicatie.
Gebruik Azure ExpressRoute met Power Platform: Azure ExpressRoute-connectiviteit configureren voor Microsoft Power Platform workloads.
Blijf op de hoogte met netwerken
Azure-netwerkservices evolueren om moderne data-uitdagingen aan te pakken. Blijf op de hoogte van de nieuwste updates en functies.
Raadpleeg de volgende artikelen om op de hoogte te blijven van belangrijke netwerkservices:
- Wat is er nieuw in Azure VPN-gateway?
- Wat is er nieuw in Azure Virtual WAN?
- Wat is er nieuw in Azure Load Balancer?
Overige bronnen
De volgende bronnen kunnen u helpen meer te weten te komen over netwerken.
Cloudplatformresources
Traditionele Azure netwerktopologie: bekijk ontwerpoverwegingen en aanbevelingen voor traditionele hub- en spoke-netwerktopologieën in Azure, waaronder peering van virtuele netwerken, Azure ExpressRoute en VPN-gatewayconfiguraties.
Wat is een Azure landingszone?: meer informatie over de gestandaardiseerde benadering voor het instellen en beheren van uw Azure-omgeving op schaal, waaronder hub-and-spoke- en Azure Virtual WAN-netwerktopologieën.
Basislijn voor maximaal beschikbare zone-redundante webtoepassing: Implementeer een beveiligde, zone-redundante webtoepassing op Azure met Azure Application Gateway, Azure Private Link en integratie van virtuele netwerken.
Netwerktopologie en -connectiviteit voor Azure VMware Solution: Netwerktopologie en -connectiviteit ontwerpen voor Azure VMware Solution implementaties, waaronder Azure ExpressRoute, Global Reach en hub-and-spoke- of Azure Virtual WAN-integratie.
Azure Private Link en DNS-integratie op schaal: configureer Azure Private Link en privé-DNS-zones op schaal in bedrijfsomgevingen, waaronder beleidgestuurd DNS-recordbeheer en gecentraliseerde DNS-architectuur.
Amazon Web Services (AWS) of Google Cloud-professionals
Om snel aan de slag te gaan, vergelijken de volgende artikelen Azure netwerkopties met andere cloudservices en bieden migratierichtlijnen.
Servicevergelijking
- Vergelijk AWS en Azure netwerkopties: vergelijk de kernnetwerkservices van AWS en Azure, waaronder virtuele netwerken, VPN, taakverdeling, DNS, Private Link en peering.
- Vergelijking van Google Cloud naar Azure services - Netwerken: Vergelijk Google Cloud-netwerkservices met Azure equivalenten, waaronder VPC, DNS, taakverdeling, VPN, ExpressRoute en firewallservices.
Migratierichtlijnen
Als u migreert vanaf een ander cloudplatform, raadpleegt u het volgende artikel:
- Netwerken migreren van AWS naar Azure: raadpleeg de handleidingen voor netwerkmigratie voor het verplaatsen van AWS-netwerkservices naar Azure, waaronder VPN-gatewayconnectiviteit, migratie van toepassingen Load Balancer, migratie van netwerk Load Balancer en API Gateway-migratie.