Co to jest centrum tranzytowe?

Węzeł tranzytowy tworzy wirtualny węzeł w ramach społecznościowej Virtual WAN, który zapewnia bezpieczną ścieżkę łączności między społecznością a zewnętrzną siecią prywatną. Możesz powiązać węzeł tranzytowy z regułą PrivateNetwork w końcowym miejscu społeczności, aby umożliwić enklawom łączenie się z zaufanymi sieciami prywatnymi poza granicą społeczności.

Architektura węzła tranzytowego

Diagram przedstawiający przykładowe połączenie za pośrednictwem centrum tranzytowego z połączeniem sieci VPN z zasobami spoza społeczności.

Obsługiwane typy połączeń

Węzły tranzytowe obsługują następujące typy połączeń:

  • Gateway – połączenia VPN site-to-site dla bezpiecznej łączności przez publiczny internet
  • ExpressRoute — prywatne, dedykowane połączenia za pośrednictwem globalnej sieci Microsoft
  • Peering - Bezpośrednie peering sieci wirtualnej dla łączności Azure-to-Azure

Połączenia sieci VPN między lokalizacjami

Węzły tranzytowe zapewniają łączność VPN site-to-site (S2S) dla środowisk lokalnych. Takie podejście zmniejsza złożoność nawiązywania hybrydowej łączności między Twoją społecznością a sieciami zewnętrznymi.

Korzyści z połączeń S2S

  • Skrócone kroki konfiguracji – uproszczone przygotowanie do typowych scenariuszy łączności
  • Wstępnie skonfigurowane ustawienia zabezpieczeń — domyślne zasady zabezpieczeń dostosowane do Azure najlepszych rozwiązań
  • Routing automatyczny — automatyczna propagacja tras między sieciami społeczności Virtual WAN i połączonymi sieciami

Obsługiwane scenariusze

Połączenia S2S obsługują następujące scenariusze wdrożenia:

Scenario Description
Lokalne centrum danych Ustanawianie bezpiecznej łączności z tradycyjnej infrastruktury lokalnej
Oddział Łączenie lokalizacji oddziałów zdalnych za pośrednictwem tuneli sieci VPN

Wymagania dotyczące konfiguracji

Aby używać połączeń S2S:

  1. Upewnij się, że Twoje urządzenie VPN działające lokalnie obsługuje IKEv2 i BGP.
  2. Zbierz zakresy adresów lokalnej sieci (bloki CIDR)
  3. Identyfikowanie publicznego adresu IP lokalnej bramy sieci VPN
  4. Konfigurowanie centrum tranzytowego przy użyciu parametrów połączenia

Aby uzyskać szczegółowe instrukcje konfiguracji, zobacz Tworzenie centrum tranzytowego.

Konfiguracja węzła tranzytowego

Konfigurujesz węzeł tranzytowy, używając jednego z obsługiwanych typów połączeń. Typ połączenia określa, czy hub korzysta z bramy VPN, ExpressRoute lub wirtualnego peeringu sieciowego do łączności.

Szczegółowe instrukcje znajdziesz w artykule Utwórz węzeł tranzytowy (Utwor węzeł tranzytowy).

Zabezpieczenia i zgodność

Węzły tranzytowe wykorzystują następujące funkcje do zarządzania ruchem:

  • Azure Firewall — zasady zapory na poziomie społeczności filtrują cały ruch wchodzący do społeczności i ją opuszczający
  • Szyfrowanie – połączenia VPN używają szyfrowania IPsec.
  • Logowanie – Możesz rejestrować aktywność połączenia w celach audytu i zgodności.

Dalsze kroki