Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Poznaj przypadki użycia usługi Azure Virtual Network Manager, w tym zarządzanie łącznością sieci wirtualnych, pomaga zabezpieczyć ruch sieciowy i routing ruchu między zasobami sieciowymi.
Konfiguracja łączności
Możesz użyć konfiguracji łączności, aby utworzyć różne topologie sieci na podstawie potrzeb sieci. Konfigurację łączności można utworzyć, dodając nowe lub istniejące sieci wirtualne do grup sieciowych i tworząc topologię spełniającą Twoje potrzeby. Konfiguracja łączności oferuje dwie opcje topologii: siatkę i gwiaździstą. Można również utworzyć topologię piasty i szprych z bezpośrednią łącznością między sieciami wirtualnymi szprych.
Topologia siatki
Podczas wdrażania topologii siatki wszystkie sieci wirtualne mają bezpośrednią łączność ze sobą. Nie muszą przechodzić przez inne węzły pośrednie w sieci, aby się komunikować. Topologia siatki jest przydatna, gdy wszystkie sieci wirtualne muszą komunikować się bezpośrednio ze sobą.
Jednym z typowych scenariuszy jest łączenie określonych wirtualnych sieci typu spoke w topologii mesh w celu zmniejszenia opóźnień i zwiększenia przepustowości. Nie musisz łączyć wszystkich wirtualnych sieci typu spoke w topologii siatki. Możesz także siatkować sieci wirtualne będące szprychami połączone z koncentratorami usługi Virtual WAN, umożliwiając bezpośrednią komunikację i redukcję opóźnień przy jednoczesnym użyciu koncentratorów do komunikowania się z innymi sieciami wirtualnymi.
Topologia piasty i szprych
Zalecamy topologię piasty i szprych podczas wdrażania centralnych usług infrastruktury w wirtualnej sieci piasty, współużytkowanych przez wirtualne sieci szprych. Ta topologia może być bardziej wydajna niż umieszczenie tych wspólnych komponentów we wszystkich sieciach wirtualnych typu spoke.
Topologia piasty i szprych z bezpośrednią łącznością
Topologia piasty i szprych z bezpośrednią łącznością łączy dwie poprzednie topologie. Zalecamy to rozwiązanie, gdy masz wspólną infrastrukturę centralną w koncentratorze i chcesz zapewnić bezpośrednią komunikację między wszystkimi odnogami. Bezpośrednie połączenie pomaga zmniejszyć opóźnienie powodowane przez dodatkowe przeskoki w sieci, gdy ruch przechodzi przez koncentrator.
Obsługa topologii sieci wirtualnej
Po wprowadzeniu zmian w infrastrukturze program Azure Virtual Network Manager automatycznie zachowuje topologię zdefiniowaną w konfiguracji łączności. Na przykład podczas dodawania nowej grupy sieci szprych do topologii usługa Azure Virtual Network Manager może obsługiwać zmiany niezbędne do utworzenia łączności z sieciami wirtualnymi grupy sieci szprych.
Ważne
Usługę Azure Virtual Network Manager można wdrażać i zarządzać nią za pośrednictwem portalu Azure, Azure CLI, Azure PowerShell lub Terraform.
Zabezpieczenia
Korzystając z Azure Virtual Network Manager, możesz tworzyć reguły administratora bezpieczeństwa, które egzekwują polityki bezpieczeństwa w sieciach wirtualnych w Twojej organizacji. Zasady administratora bezpieczeństwa mają pierwszeństwo przed regułami grupy bezpieczeństwa sieciowego (NSG). Szczegóły dotyczące tego, jak Azure Virtual Network Manager ocenia reguły administratora bezpieczeństwa względem NSG, można znaleźć w artykule Zasady administratora bezpieczeństwa.
Najczęstsze zastosowania to:
Standardowe reguły, które muszą być stosowane i wymuszane we wszystkich istniejących sieciach wirtualnych i nowo utworzonych sieciach wirtualnych.
Reguły zabezpieczeń, których nie można modyfikować i które wymuszają reguły na poziomie organizacyjnym.
Wymuszono ochronę zabezpieczeń, aby uniemożliwić użytkownikom otwieranie portów wysokiego ryzyka.
Domyślne reguły dla wszystkich w organizacji, dzięki którym administratorzy mogą zapobiegać zagrożeniom bezpieczeństwa spowodowanym błędną konfiguracją lub niezamierzoną luką w sieciowych grupach zabezpieczeń.
Zaimplementuj zabezpieczenia z regułami administratora zabezpieczeń, umożliwiając jednocześnie użytkownikom sieci wirtualnej elastyczność konfigurowania sieciowych grup zabezpieczeń, dzięki czemu sieciowe grupy zabezpieczeń nie przerywają zasad firmy.
Wymuszanie zezwalania na ruch do i z usług krytycznych, takich jak usługi monitorowania i aktualizacje programu, dzięki czemu inni użytkownicy nie mogą przypadkowo zablokować tego niezbędnego ruchu.
Aby zapoznać się z przewodnikiem dotyczącym przypadków użycia, zobacz wpis w blogu Securing Your Virtual Networks with Azure Virtual Network Manager (Zabezpieczanie sieci wirtualnych za pomocą usługi Azure Virtual Network Manager).
Następne kroki
Utwórz instancję usługi Azure Virtual Network Manager za pomocą portalu Azure.
Wdrażanie wystąpienia usługi Azure Virtual Network Manager przy użyciu programu Terraform.
Dowiedz się więcej o grupach sieciowych w usłudze Azure Virtual Network Manager.
Dowiedz się, co można zrobić za pomocą konfiguracji łączności.
Dowiedz się więcej o konfiguracjach administratora zabezpieczeń.