Podstawowa: kierowanie ruchu do szprych pośrednich lub Internetu

W tym artykule opisano sposób używania Virtual WAN tras statycznych do wysyłania ruchu do wirtualnego urządzenia sieciowego w sieci wirtualnej będącej szprychą na potrzeby pośredniej łączności szprych, ruchu wychodzącego z Internetu lub tuneli sieci VPN/SD-WAN.

Omówienie scenariusza

W tym scenariuszu routingu wyjaśniono, jak skonfigurować Azure Virtual WAN, aby kierować ruch do wirtualnego aparatu sieciowego wdrożonego w odgałęzieniu sieci wirtualnej Virtual WAN. W tym projekcie urządzenie WUS sprawdza ruch, a następnie przekazuje go do Internetu, sieci wirtualne, które są pośrednio połączone z koncentratorem wirtualnym (ale za pomocą komunikacji równorzędnej z siecią wirtualną urządzenia WUS) lub tunelami VPN/SDWAN zakończonymi na urządzeniu WUS.

Diagram sieciowy

Diagram pokazujący kierowanie ruchu do pośrednich węzłów lub Internetu za pośrednictwem wirtualnych urządzeń sieciowych wdrożonych w wirtualnych sieciach rozległych (WAN) węzłów.

Przepływy ruchu

W poniższych sekcjach opisano sposób kierowania ruchu do szprych pośrednich i Internetu przy użyciu tras statycznych Virtual WAN.

Pośrednie wzorce szprych

Poniższa macierz łączności podsumowuje, czy ruch przechodzi bezpośrednio przez Virtual WAN, czy przemieszcza się przez NVA w tym scenariuszu.

Źródło/miejsce docelowe Koncentrator 1 Rozgałęzienia Pośrednie Piasta 1 — szprychy bezpośrednie Gałęzie węzła 1 Piasta 2 szprychy pośrednie Hub 2 Bezpośrednie Połączenia Oddziały Węzła 2
Koncentrator 1 Rozgałęzienia Pośrednie Za pośrednictwem koncentratora 1 NVA Za pośrednictwem koncentratora 1 NVA Za pośrednictwem koncentratora 1 NVA Za pośrednictwem koncentratora 1,2 NVA Za pośrednictwem koncentratora 1 NVA Za pośrednictwem koncentratora 1 NVA
Piasta 1 — szprychy bezpośrednie Za pośrednictwem koncentratora 1 NVA Bezpośredni Bezpośredni Poprzez Hub 2 NVA Bezpośredni Bezpośredni
Gałęzie węzła 1 Za pośrednictwem koncentratora 1 NVA Bezpośredni Bezpośredni Poprzez Hub 2 NVA Bezpośredni Bezpośredni
Piasta 2 szprychy pośrednie Za pośrednictwem Hub 1 i Hub 2 NVA Poprzez Hub 2 NVA Poprzez Hub 2 NVA Poprzez Hub 2 NVA Poprzez Hub 2 NVA Poprzez Hub 2 NVA
Hub 2 Bezpośrednie Połączenia Za pośrednictwem koncentratora 1 NVA Bezpośredni Bezpośredni Poprzez Hub 2 NVA Bezpośredni Bezpośredni
Oddziały Węzła 2 Za pośrednictwem koncentratora 1 NVA Bezpośredni Bezpośredni Poprzez Hub 2 NVA Bezpośredni Bezpośredni

Wzorce dostępu do Internetu

Note

Trasa 0.0.0.0/0 nie jest propagowana przez koncentratory wirtualnej sieci rozległej (WAN). Każde połączenie musi używać wirtualnego urządzenia sieciowego koncentratora lokalnego dla ruchu wychodzącego do Internetu.

Poniższa macierz łączności zawiera podsumowanie dostępu do Internetu w tym scenariuszu.

Źródło Internet
Piasta 1 — szprychy bezpośrednie Za pośrednictwem koncentratora 1 NVA
Gałęzie węzła 1 Za pośrednictwem koncentratora 1 NVA
Hub 2 Bezpośrednie Połączenia Poprzez Hub 2 NVA
Oddziały Węzła 2 Poprzez Hub 2 NVA

Configuration

Konfiguracja w tej sekcji używa opcji 1 konfiguracji trasy statycznej. Można również użyć opcji 2, ale wymaga to dodatkowej konfiguracji, aby dodać trasy statyczne z następnym przeskokiem NVA w połączeniach sieci wirtualnej w ramach wszystkich domyślnych tabel routingu (defaultRouteTable) w ramach Virtual WAN.

Trasy statyczne dla szprych pośrednich

Następujące trasy statyczne są konfigurowane przez bezpośrednie dodawanie tras statycznych w połączeniu sieci wirtualnej urządzenia NVA z propagacją trasy statycznej ustawioną na true.

Koncentrator Connection prefiks Adres IP następnego przeskoku
Hub 1 Połączenie sieci wirtualnej NVA (Hub1) 10.2.0.0/16 10.3.10.5
Koncentrator 2 Połączenie Sieci Wirtualnej NVA (Hub2) 10.4.0.0/16 10.4.10.5

Trasy statyczne dla ruchu wychodzącego z Internetu

Następujące trasy statyczne są konfigurowane przez bezpośrednie dodawanie tras statycznych w połączeniu sieci wirtualnej urządzenia NVA z propagacją trasy statycznej ustawioną na wartość true (opcja 1 model routingu statycznego).

Koncentrator Connection prefiks Adres IP następnego przeskoku
Hub 1 Połączenie wirtualnej sieci NVA (Koncentrator 1) 0.0.0.0/0 10.3.10.5
Koncentrator 2 Połączenie Sieci Wirtualnej NVA (Koncentrator 2) 0.0.0.0/0 10.4.10.5

konfiguracja routingu Virtual WAN

W przypadku obu centrów Virtual WAN wszystkie połączenia powinny być propagowane w wszystkich domyślnych tabelach routingowych w Virtual WAN. Ta konfiguracja gwarantuje, że wszystkie bezpośrednio połączone obciążenia szprychy i trasy statyczne są propagowane do wszystkich połączeń, zapewniając dostęp do pełnej siatki.

W poniższej tabeli opisano konfigurację trasowania połączeń Virtual WAN z koncentratorem 1.

Koncentrator Typ połączenia Powiązana tablica tras Propagowane tabele tras Etykieta propagowana
Hub 1 Gałęzie (ExpressRoute i VPN) defaultRouteTable (Węzeł 1) defaultRouteTable (Hub 1, Hub 2) etykieta domyślna (wszystkie tabele routingu defaultRouteTable w sieci Virtual WAN)
Hub 1 Sieci wirtualne defaultRouteTable (Węzeł 1) defaultRouteTable (Hub 1, Hub 2) etykieta domyślna (wszystkie tabele routingu defaultRouteTable w sieci Virtual WAN)

W poniższej tabeli opisano konfigurację routingu połączeń Virtual WAN z centrum 2:

Koncentrator Typ połączenia Powiązana tablica tras Propagowane tabele tras Etykieta propagowana
Koncentrator 2 Gałęzie (ExpressRoute i VPN) defaultRouteTable (Hub 2) defaultRouteTable (Hub 1, Hub 2) etykieta domyślna (wszystkie tabele routingu defaultRouteTable w sieci Virtual WAN)
Koncentrator 2 Sieci wirtualne defaultRouteTable (Hub 2) defaultRouteTable (Hub 1, Hub 2) etykieta domyślna (wszystkie tabele routingu defaultRouteTable w sieci Virtual WAN)

Dodatkowa konfiguracja routingu szprychy pośredniej

Virtual WAN konfiguruje tylko trasy w sieciach wirtualnych, które są bezpośrednio połączone z centrum Virtual WAN. Dodaj trasy zdefiniowane przez użytkownika w pośrednich sieciach wirtualnych typu spoke, aby routować ruch do poprawnego adresu IP urządzenia NVA.

Ta trasa zdefiniowana przez użytkownika jest wymagana, aby obciążenia robocze w pośrednich sieciach wirtualnych szprych miały ścieżkę powrotną do wirtualnego urządzenia sieciowego, a tym samym do pozostałej części Virtual WAN.

W powyższym przykładzie pośrednie sieci wirtualne typu spoke w Hub 1 wymagają następujących wpisów:

prefiks Adres IP następnego przeskoku Purpose
0.0.0.0/0 10.3.10.5 Kierowanie ruchu internetowego do inspekcji
192.168.0.0/16 10.3.10.5 Trasowanie do środowiska lokalnego
10.1.0.0/16 10.3.10.5 Kierowanie do innych szprych pośrednich w koncentratonie 1
10.2.0.0/16 10.3.10.5 Kierowanie do szprych pośrednich na koncentratonie 2
10.3.0.0/24 10.3.10.5 Kierowanie do szprych na koncentratonie 1
10.4.0.0/24 10.3.10.5 Trasowanie do bezpośrednich szprych na węźle 2

Alternatywnie skonfiguruj trasy agregacyjne typu 10.0.0.0/8.

Uwagi dodatkowe

  • Jeśli trasy statyczne nakładają się na przestrzeń adresową sieci wirtualnej NVA, upewnij się, że pomijanie IP następnego przeskoku dla obciążeń w tej sieci wirtualnej (VNet) jest poprawnie skonfigurowane w ustawieniu połączenia sieci wirtualnej. Przełączenie tego ustawienia na wartość "true" jest często wymagane w sytuacjach, gdy konieczny jest bezpośredni dostęp do interfejsu zarządzania urządzenia NVA. Aby uzyskać więcej informacji, zobacz Obejście adresu IP następnego przeskoku dla obciążeń w tej sieci wirtualnej.
  • Upewnij się, że ustawienie Propagacja trasy domyślnej lub Włącz zabezpieczenia internetowe jest ustawione na Wyłączone dla połączenia sieci wirtualnej z NVA. Dzięki 0.0.0.0/0 temu trasa nie jest anonsowana do urządzenia WUS i nie tworzy pętli routingu. Alternatywnie możesz dodać trasę zdefiniowaną przez użytkownika dla 0.0.0.0/0 z następnym przeskokiem Internetu w podsieci, w której wdrożono publiczny interfejs NVA.