Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Połączenia enklawy umożliwiają przepływ ruchu sieciowego między enklawą a zaufanym miejscem docelowym zdefiniowanym w granicach społeczności. Miejscem docelowym każdego połączenia enklawy jest punkt końcowy enklawy lub punkt końcowy społeczności. Połączenia enklawy umożliwiają zasobom w enklawie dostęp do usług i danych uruchomionych w innej enklawie (za pośrednictwem punktu końcowego enklawy) lub zaufanych prywatnych i/lub publicznych miejsc docelowych zdefiniowanych na poziomie społeczności (za pośrednictwem punktu końcowego społeczności).
Połączenia z enklawą mogą również umożliwiać bezpieczny dostęp publiczny do zasobów w enklawie za pośrednictwem połączenia z koncentratorem tranzytowym. W takich przypadkach centrum tranzytowe będzie źródłem połączenia, a punktem końcowym enklawy będzie miejsce docelowe.
Architektura połączenia enklawy
Typy połączeń enklawy
Połączenia enklaw obsługują wiele konfiguracji źródła i miejsca docelowego:
Połączenia między enklawami
Łączenie zasobów w jednej enklawie z zasobami w innej enklawie w tej samej społeczności. Połączenia między enklawami umożliwiają bezpieczną komunikację między izolowanymi obciążeniami roboczymi przy zachowaniu granic sieci.
Połączenia punktów końcowych między enklawą a społecznością
Łączenie zasobów w enklawie z zewnętrznymi miejscami docelowymi zdefiniowanymi w punkcie końcowym społeczności. Punkty końcowe społecznościowe umożliwiają kontrolowany dostęp wychodzący do:
- Publiczne miejsca docelowe w Internecie (przy użyciu adresów IP, nazw FQDN, znaczników FQDN lub reguł znaczników usług)
- Zewnętrzne sieci prywatne (za pośrednictwem połączeń koncentratora tranzytowego)
Połączenia między węzłem tranzytowym a enklawą
Włącz łączność przychodzącą z sieci zewnętrznych do zasobów w enklawie. Centrum tranzytowe służy jako źródło połączenia, dzięki czemu ruch z sieci lokalnych lub innych sieci wirtualnych Azure osiąga obciążenia enklawy.
Po skonfigurowaniu tej łączności możesz:
- Kierowanie ruchu między lokalizacjami lokalnymi — łączenie wielu połączeń sieci VPN lub usługi ExpressRoute za pośrednictwem społeczności Virtual WAN
- Włącz komunikację między sieciami szprychowymi — Zezwalaj na ruch między sieciami wirtualnymi połączonymi komunikacją równorzędną z różnymi węzłami tranzytowymi
Połączenie koncentratorów tranzytowych obsługuje następujące scenariusze:
- Wiele biur regionalnych musi komunikować się za pośrednictwem scentralizowanego środowiska Azure
- Różne subskrypcje Azure z oddzielnymi sieciami wirtualnymi wymagają łączności
- Wzorce łączności hybrydowej wymagają przepływu ruchu między usługą ExpressRoute i połączeniami sieci VPN
Aby utworzyć połączenie między węzłami tranzytowymi, oba węzły muszą znajdować się w tej samej społeczności. Połączenie umożliwia dwukierunkowy przepływ ruchu na podstawie skonfigurowanych reguł routingu i zapory.
Zabezpieczenia połączeń
Wielowarstwowe zabezpieczenia sieci zarządzają wszystkimi połączeniami enklawy, aby utrzymać izolację i kontrolę:
- Reguły usługi Azure Firewall — ruch jest sprawdzany pod kątem zasad zapory zdefiniowanych na poziomie społeczności
- Sieciowe grupy zabezpieczeń — sieciowe grupy zabezpieczeń na poziomie enklawy zapewniają dodatkowe filtrowanie ruchu
Template
Zobacz dokumentację szablonu