Co to jest połączenie enklawy?

Połączenia enklawy umożliwiają przepływ ruchu sieciowego między enklawą a zaufanym miejscem docelowym zdefiniowanym w granicach społeczności. Miejscem docelowym każdego połączenia enklawy jest punkt końcowy enklawy lub punkt końcowy społeczności. Połączenia enklawy umożliwiają zasobom w enklawie dostęp do usług i danych uruchomionych w innej enklawie (za pośrednictwem punktu końcowego enklawy) lub zaufanych prywatnych i/lub publicznych miejsc docelowych zdefiniowanych na poziomie społeczności (za pośrednictwem punktu końcowego społeczności).

Połączenia z enklawą mogą również umożliwiać bezpieczny dostęp publiczny do zasobów w enklawie za pośrednictwem połączenia z koncentratorem tranzytowym. W takich przypadkach centrum tranzytowe będzie źródłem połączenia, a punktem końcowym enklawy będzie miejsce docelowe.

Architektura połączenia enklawy

Diagram przedstawiający połączenia między dwiema enklawami i połączeniami z zasobami zewnętrznymi.

Typy połączeń enklawy

Połączenia enklaw obsługują wiele konfiguracji źródła i miejsca docelowego:

Połączenia między enklawami

Łączenie zasobów w jednej enklawie z zasobami w innej enklawie w tej samej społeczności. Połączenia między enklawami umożliwiają bezpieczną komunikację między izolowanymi obciążeniami roboczymi przy zachowaniu granic sieci.

Połączenia punktów końcowych między enklawą a społecznością

Łączenie zasobów w enklawie z zewnętrznymi miejscami docelowymi zdefiniowanymi w punkcie końcowym społeczności. Punkty końcowe społecznościowe umożliwiają kontrolowany dostęp wychodzący do:

  • Publiczne miejsca docelowe w Internecie (przy użyciu adresów IP, nazw FQDN, znaczników FQDN lub reguł znaczników usług)
  • Zewnętrzne sieci prywatne (za pośrednictwem połączeń koncentratora tranzytowego)

Połączenia między węzłem tranzytowym a enklawą

Włącz łączność przychodzącą z sieci zewnętrznych do zasobów w enklawie. Centrum tranzytowe służy jako źródło połączenia, dzięki czemu ruch z sieci lokalnych lub innych sieci wirtualnych Azure osiąga obciążenia enklawy.

Po skonfigurowaniu tej łączności możesz:

  • Kierowanie ruchu między lokalizacjami lokalnymi — łączenie wielu połączeń sieci VPN lub usługi ExpressRoute za pośrednictwem społeczności Virtual WAN
  • Włącz komunikację między sieciami szprychowymi — Zezwalaj na ruch między sieciami wirtualnymi połączonymi komunikacją równorzędną z różnymi węzłami tranzytowymi

Połączenie koncentratorów tranzytowych obsługuje następujące scenariusze:

  • Wiele biur regionalnych musi komunikować się za pośrednictwem scentralizowanego środowiska Azure
  • Różne subskrypcje Azure z oddzielnymi sieciami wirtualnymi wymagają łączności
  • Wzorce łączności hybrydowej wymagają przepływu ruchu między usługą ExpressRoute i połączeniami sieci VPN

Aby utworzyć połączenie między węzłami tranzytowymi, oba węzły muszą znajdować się w tej samej społeczności. Połączenie umożliwia dwukierunkowy przepływ ruchu na podstawie skonfigurowanych reguł routingu i zapory.

Zabezpieczenia połączeń

Wielowarstwowe zabezpieczenia sieci zarządzają wszystkimi połączeniami enklawy, aby utrzymać izolację i kontrolę:

  • Reguły usługi Azure Firewall — ruch jest sprawdzany pod kątem zasad zapory zdefiniowanych na poziomie społeczności
  • Sieciowe grupy zabezpieczeń — sieciowe grupy zabezpieczeń na poziomie enklawy zapewniają dodatkowe filtrowanie ruchu

Template

Zobacz dokumentację szablonu

Następne kroki