Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Węzeł tranzytowy tworzy wirtualny węzeł w ramach społecznościowej Virtual WAN, który zapewnia bezpieczną ścieżkę łączności między społecznością a zewnętrzną siecią prywatną. Możesz powiązać węzeł tranzytowy z regułą PrivateNetwork w końcowym miejscu społeczności, aby umożliwić enklawom łączenie się z zaufanymi sieciami prywatnymi poza granicą społeczności.
Architektura węzła tranzytowego
Obsługiwane typy połączeń
Węzły tranzytowe obsługują następujące typy połączeń:
- Gateway – połączenia VPN site-to-site dla bezpiecznej łączności przez publiczny internet
- ExpressRoute — prywatne, dedykowane połączenia za pośrednictwem globalnej sieci Microsoft
- Peering - Bezpośrednie peering sieci wirtualnej dla łączności Azure-to-Azure
Połączenia sieci VPN między lokalizacjami
Węzły tranzytowe zapewniają łączność VPN site-to-site (S2S) dla środowisk lokalnych. Takie podejście zmniejsza złożoność nawiązywania hybrydowej łączności między Twoją społecznością a sieciami zewnętrznymi.
Korzyści z połączeń S2S
- Skrócone kroki konfiguracji – uproszczone przygotowanie do typowych scenariuszy łączności
- Wstępnie skonfigurowane ustawienia zabezpieczeń — domyślne zasady zabezpieczeń dostosowane do Azure najlepszych rozwiązań
- Routing automatyczny — automatyczna propagacja tras między sieciami społeczności Virtual WAN i połączonymi sieciami
Obsługiwane scenariusze
Połączenia S2S obsługują następujące scenariusze wdrożenia:
| Scenario | Description |
|---|---|
| Lokalne centrum danych | Ustanawianie bezpiecznej łączności z tradycyjnej infrastruktury lokalnej |
| Oddział | Łączenie lokalizacji oddziałów zdalnych za pośrednictwem tuneli sieci VPN |
Wymagania dotyczące konfiguracji
Aby używać połączeń S2S:
- Upewnij się, że Twoje urządzenie VPN działające lokalnie obsługuje IKEv2 i BGP.
- Zbierz zakresy adresów lokalnej sieci (bloki CIDR)
- Identyfikowanie publicznego adresu IP lokalnej bramy sieci VPN
- Konfigurowanie centrum tranzytowego przy użyciu parametrów połączenia
Aby uzyskać szczegółowe instrukcje konfiguracji, zobacz Tworzenie centrum tranzytowego.
Konfiguracja węzła tranzytowego
Konfigurujesz węzeł tranzytowy, używając jednego z obsługiwanych typów połączeń. Typ połączenia określa, czy hub korzysta z bramy VPN, ExpressRoute lub wirtualnego peeringu sieciowego do łączności.
Szczegółowe instrukcje znajdziesz w artykule Utwórz węzeł tranzytowy (Utwor węzeł tranzytowy).
Zabezpieczenia i zgodność
Węzły tranzytowe wykorzystują następujące funkcje do zarządzania ruchem:
- Azure Firewall — zasady zapory na poziomie społeczności filtrują cały ruch wchodzący do społeczności i ją opuszczający
- Szyfrowanie – połączenia VPN używają szyfrowania IPsec.
- Logowanie – Możesz rejestrować aktywność połączenia w celach audytu i zgodności.