Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule opisano sposób używania Virtual WAN tras statycznych do wysyłania ruchu do wirtualnego urządzenia sieciowego w sieci wirtualnej będącej szprychą na potrzeby pośredniej łączności szprych, ruchu wychodzącego z Internetu lub tuneli sieci VPN/SD-WAN.
Omówienie scenariusza
W tym scenariuszu routingu wyjaśniono, jak skonfigurować Azure Virtual WAN, aby kierować ruch do wirtualnego aparatu sieciowego wdrożonego w odgałęzieniu sieci wirtualnej Virtual WAN. W tym projekcie urządzenie WUS sprawdza ruch, a następnie przekazuje go do Internetu, sieci wirtualne, które są pośrednio połączone z koncentratorem wirtualnym (ale za pomocą komunikacji równorzędnej z siecią wirtualną urządzenia WUS) lub tunelami VPN/SDWAN zakończonymi na urządzeniu WUS.
Diagram sieciowy
Przepływy ruchu
W poniższych sekcjach opisano sposób kierowania ruchu do szprych pośrednich i Internetu przy użyciu tras statycznych Virtual WAN.
Pośrednie wzorce szprych
Poniższa macierz łączności podsumowuje, czy ruch przechodzi bezpośrednio przez Virtual WAN, czy przemieszcza się przez NVA w tym scenariuszu.
| Źródło/miejsce docelowe | Koncentrator 1 Rozgałęzienia Pośrednie | Piasta 1 — szprychy bezpośrednie | Gałęzie węzła 1 | Piasta 2 szprychy pośrednie | Hub 2 Bezpośrednie Połączenia | Oddziały Węzła 2 |
|---|---|---|---|---|---|---|
| Koncentrator 1 Rozgałęzienia Pośrednie | Za pośrednictwem koncentratora 1 NVA | Za pośrednictwem koncentratora 1 NVA | Za pośrednictwem koncentratora 1 NVA | Za pośrednictwem koncentratora 1,2 NVA | Za pośrednictwem koncentratora 1 NVA | Za pośrednictwem koncentratora 1 NVA |
| Piasta 1 — szprychy bezpośrednie | Za pośrednictwem koncentratora 1 NVA | Bezpośredni | Bezpośredni | Poprzez Hub 2 NVA | Bezpośredni | Bezpośredni |
| Gałęzie węzła 1 | Za pośrednictwem koncentratora 1 NVA | Bezpośredni | Bezpośredni | Poprzez Hub 2 NVA | Bezpośredni | Bezpośredni |
| Piasta 2 szprychy pośrednie | Za pośrednictwem Hub 1 i Hub 2 NVA | Poprzez Hub 2 NVA | Poprzez Hub 2 NVA | Poprzez Hub 2 NVA | Poprzez Hub 2 NVA | Poprzez Hub 2 NVA |
| Hub 2 Bezpośrednie Połączenia | Za pośrednictwem koncentratora 1 NVA | Bezpośredni | Bezpośredni | Poprzez Hub 2 NVA | Bezpośredni | Bezpośredni |
| Oddziały Węzła 2 | Za pośrednictwem koncentratora 1 NVA | Bezpośredni | Bezpośredni | Poprzez Hub 2 NVA | Bezpośredni | Bezpośredni |
Wzorce dostępu do Internetu
Note
Trasa 0.0.0.0/0 nie jest propagowana przez koncentratory wirtualnej sieci rozległej (WAN). Każde połączenie musi używać wirtualnego urządzenia sieciowego koncentratora lokalnego dla ruchu wychodzącego do Internetu.
Poniższa macierz łączności zawiera podsumowanie dostępu do Internetu w tym scenariuszu.
| Źródło | Internet |
|---|---|
| Piasta 1 — szprychy bezpośrednie | Za pośrednictwem koncentratora 1 NVA |
| Gałęzie węzła 1 | Za pośrednictwem koncentratora 1 NVA |
| Hub 2 Bezpośrednie Połączenia | Poprzez Hub 2 NVA |
| Oddziały Węzła 2 | Poprzez Hub 2 NVA |
Configuration
Konfiguracja w tej sekcji używa opcji 1 konfiguracji trasy statycznej. Można również użyć opcji 2, ale wymaga to dodatkowej konfiguracji, aby dodać trasy statyczne z następnym przeskokiem NVA w połączeniach sieci wirtualnej w ramach wszystkich domyślnych tabel routingu (defaultRouteTable) w ramach Virtual WAN.
Trasy statyczne dla szprych pośrednich
Następujące trasy statyczne są konfigurowane przez bezpośrednie dodawanie tras statycznych w połączeniu sieci wirtualnej urządzenia NVA z propagacją trasy statycznej ustawioną na true.
| Koncentrator | Connection | prefiks | Adres IP następnego przeskoku |
|---|---|---|---|
| Hub 1 | Połączenie sieci wirtualnej NVA (Hub1) | 10.2.0.0/16 | 10.3.10.5 |
| Koncentrator 2 | Połączenie Sieci Wirtualnej NVA (Hub2) | 10.4.0.0/16 | 10.4.10.5 |
Trasy statyczne dla ruchu wychodzącego z Internetu
Następujące trasy statyczne są konfigurowane przez bezpośrednie dodawanie tras statycznych w połączeniu sieci wirtualnej urządzenia NVA z propagacją trasy statycznej ustawioną na wartość true (opcja 1 model routingu statycznego).
| Koncentrator | Connection | prefiks | Adres IP następnego przeskoku |
|---|---|---|---|
| Hub 1 | Połączenie wirtualnej sieci NVA (Koncentrator 1) | 0.0.0.0/0 | 10.3.10.5 |
| Koncentrator 2 | Połączenie Sieci Wirtualnej NVA (Koncentrator 2) | 0.0.0.0/0 | 10.4.10.5 |
konfiguracja routingu Virtual WAN
W przypadku obu centrów Virtual WAN wszystkie połączenia powinny być propagowane w wszystkich domyślnych tabelach routingowych w Virtual WAN. Ta konfiguracja gwarantuje, że wszystkie bezpośrednio połączone obciążenia szprychy i trasy statyczne są propagowane do wszystkich połączeń, zapewniając dostęp do pełnej siatki.
W poniższej tabeli opisano konfigurację trasowania połączeń Virtual WAN z koncentratorem 1.
| Koncentrator | Typ połączenia | Powiązana tablica tras | Propagowane tabele tras | Etykieta propagowana |
|---|---|---|---|---|
| Hub 1 | Gałęzie (ExpressRoute i VPN) | defaultRouteTable (Węzeł 1) | defaultRouteTable (Hub 1, Hub 2) | etykieta domyślna (wszystkie tabele routingu defaultRouteTable w sieci Virtual WAN) |
| Hub 1 | Sieci wirtualne | defaultRouteTable (Węzeł 1) | defaultRouteTable (Hub 1, Hub 2) | etykieta domyślna (wszystkie tabele routingu defaultRouteTable w sieci Virtual WAN) |
W poniższej tabeli opisano konfigurację routingu połączeń Virtual WAN z centrum 2:
| Koncentrator | Typ połączenia | Powiązana tablica tras | Propagowane tabele tras | Etykieta propagowana |
|---|---|---|---|---|
| Koncentrator 2 | Gałęzie (ExpressRoute i VPN) | defaultRouteTable (Hub 2) | defaultRouteTable (Hub 1, Hub 2) | etykieta domyślna (wszystkie tabele routingu defaultRouteTable w sieci Virtual WAN) |
| Koncentrator 2 | Sieci wirtualne | defaultRouteTable (Hub 2) | defaultRouteTable (Hub 1, Hub 2) | etykieta domyślna (wszystkie tabele routingu defaultRouteTable w sieci Virtual WAN) |
Dodatkowa konfiguracja routingu szprychy pośredniej
Virtual WAN konfiguruje tylko trasy w sieciach wirtualnych, które są bezpośrednio połączone z centrum Virtual WAN. Dodaj trasy zdefiniowane przez użytkownika w pośrednich sieciach wirtualnych typu spoke, aby routować ruch do poprawnego adresu IP urządzenia NVA.
Ta trasa zdefiniowana przez użytkownika jest wymagana, aby obciążenia robocze w pośrednich sieciach wirtualnych szprych miały ścieżkę powrotną do wirtualnego urządzenia sieciowego, a tym samym do pozostałej części Virtual WAN.
W powyższym przykładzie pośrednie sieci wirtualne typu spoke w Hub 1 wymagają następujących wpisów:
| prefiks | Adres IP następnego przeskoku | Purpose |
|---|---|---|
| 0.0.0.0/0 | 10.3.10.5 | Kierowanie ruchu internetowego do inspekcji |
| 192.168.0.0/16 | 10.3.10.5 | Trasowanie do środowiska lokalnego |
| 10.1.0.0/16 | 10.3.10.5 | Kierowanie do innych szprych pośrednich w koncentratonie 1 |
| 10.2.0.0/16 | 10.3.10.5 | Kierowanie do szprych pośrednich na koncentratonie 2 |
| 10.3.0.0/24 | 10.3.10.5 | Kierowanie do szprych na koncentratonie 1 |
| 10.4.0.0/24 | 10.3.10.5 | Trasowanie do bezpośrednich szprych na węźle 2 |
Alternatywnie skonfiguruj trasy agregacyjne typu 10.0.0.0/8.
Uwagi dodatkowe
- Jeśli trasy statyczne nakładają się na przestrzeń adresową sieci wirtualnej NVA, upewnij się, że pomijanie IP następnego przeskoku dla obciążeń w tej sieci wirtualnej (VNet) jest poprawnie skonfigurowane w ustawieniu połączenia sieci wirtualnej. Przełączenie tego ustawienia na wartość "true" jest często wymagane w sytuacjach, gdy konieczny jest bezpośredni dostęp do interfejsu zarządzania urządzenia NVA. Aby uzyskać więcej informacji, zobacz Obejście adresu IP następnego przeskoku dla obciążeń w tej sieci wirtualnej.
- Upewnij się, że ustawienie Propagacja trasy domyślnej lub Włącz zabezpieczenia internetowe jest ustawione na Wyłączone dla połączenia sieci wirtualnej z NVA. Dzięki
0.0.0.0/0temu trasa nie jest anonsowana do urządzenia WUS i nie tworzy pętli routingu. Alternatywnie możesz dodać trasę zdefiniowaną przez użytkownika dla0.0.0.0/0z następnym przeskokiem Internetu w podsieci, w której wdrożono publiczny interfejs NVA.