Udostępnij za pośrednictwem


Usługa Azure Virtual WAN i obsługa pracy zdalnej

Uwaga

W tym artykule opisano sposób korzystania z usług Azure Virtual WAN, Azure, Microsoft Network i ekosystemu partnerskiego platformy Azure w celu zdalnego działania i rozwiązywania problemów z siecią.

Czy próbujesz zapewnić łączność dla użytkowników zdalnych? Czy nagle widzisz potrzebę obsługi wzrostu liczby użytkowników poza tym, co planowaliśmy? Czy potrzebujesz, aby użytkownik połączył się z domu i nie tylko uzyskał dostęp do chmury, ale także do lokalnej infrastruktury? Czy chcesz, aby użytkownicy zdalni mogli uzyskiwać dostęp do zasobów za prywatną siecią WAN? Czy użytkownicy muszą uzyskiwać dostęp do zasobów w chmurze bez konieczności konfigurowania łączności między regionami? Ponieważ ta globalna pandemia tworzy bezprecedensowe zmiany wokół nas, zespół usługi Azure Virtual WAN jest tutaj, aby zaspokoić potrzeby twojej łączności.

Azure Virtual WAN to usługa sieciowa, która łączy ze sobą liczne funkcje sieci, zabezpieczeń i routingu w celu zapewnienia pojedynczego interfejsu operacyjnego. These functionalities include Branch connectivity (via connectivity automation from Virtual WAN Partner devices such as SD-WAN or VPN CPE), Site-to-site VPN connectivity, Remote User VPN (Point-to-site) connectivity, Private (ExpressRoute) connectivity, Intra cloud connectivity (Transitive connectivity for Virtual Networks), VPN ExpressRoute Interconnectivity, Routing, Azure firewall, Encryption for private connectivity etc. You don't have to have all of these use cases to start using Virtual WAN. Możesz rozpocząć pracę tylko z jednym przypadkiem użycia i dostosować sieć w miarę jej rozwoju.

Diagram wirtualnej sieci WAN.

Teraz mówiąc o zdalnych użytkownikach, przyjrzyjmy się temu, czego potrzebujesz, aby sieć została uruchomiona:

Konfigurowanie łączności użytkowników zdalnych

Możesz nawiązać połączenie z zasobami na platformie Azure za pośrednictwem połączenia IPsec/IKE (IKEv2) lub OpenVPN. Ten typ połączenia wymaga skonfigurowania klienta sieci VPN dla użytkownika zdalnego. Ten klient może być klientem sieci VPN platformy Azure lub klientem OpenVPN albo dowolnym klientem obsługującym protokół IKEv2. Aby uzyskać więcej informacji, zobacz Tworzenie połączenia typu punkt-lokacja.

Łączność od użytkownika zdalnego do środowiska lokalnego

Dostępne są dwie opcje:

  • Skonfiguruj łączność typu lokacja-lokacja z dowolnym istniejącym urządzeniem sieci VPN. Po połączeniu urządzenia VPN IPsec z centrum Azure Virtual WAN, łączność między VPN typu punkt-do-sieci (użytkownik zdalny) a VPN typu sieć-do-sieci następuje automatycznie. Aby uzyskać więcej informacji na temat konfigurowania sieci VPN typu lokacja-lokacja z lokalnego urządzenia sieci VPN do usługi Azure Virtual WAN, zobacz Tworzenie połączenia typu lokacja-lokacja przy użyciu usługi Virtual WAN.

  • Connect your ExpressRoute circuit to the Virtual WAN hub. Połączenie obwodu usługi ExpressRoute wymaga wdrożenia bramy usługi ExpressRoute w usłudze Virtual WAN. Natychmiast po wdrożeniu połączenia między VPN użytkownika typu Point-to-Site a ExpressRoute jest automatyczne. Aby utworzyć połączenie usługi ExpressRoute, zobacz Tworzenie połączenia usługi ExpressRoute przy użyciu usługi Virtual WAN. Aby nawiązać połączenie z usługą Azure Virtual WAN, możesz użyć istniejącego obwodu usługi ExpressRoute.

Istniejący podstawowy klient usługi Virtual WAN

Podstawowa usługa Virtual WAN zapewnia tylko sieć VPN typu lokacja-lokacja. Aby użytkownicy zdalni nawiązali połączenie, należy uaktualnić wirtualną sieć WAN do standardowej wirtualnej sieci WAN. Aby uzyskać instrukcje uaktualniania wirtualnej sieci WAN, zobacz Uaktualnianie wirtualnej sieci WAN z warstwy Podstawowa do Standardowa

Dodatkowe informacje

Virtual WAN supports multiple hubs per region/location. Aby uzyskać informacje o lokalizacji, zobacz artykuł Virtual WAN partners and locations (Partnerzy i lokalizacje usługi Virtual WAN). Każde centrum obsługuje maksymalnie 100 000 połączeń użytkowników zdalnych, 1000 połączeń gałęzi, cztery obwody usługi ExpressRoute i maksymalnie 500 połączeń sieci wirtualnej. W miarę zwiększania liczby użytkowników zdalnych, jeśli masz jakiekolwiek pytania, nie wahaj się szukać pomocy, wysyłając wiadomość e-mail na adres azurevirtualwan@microsoft.com. Jeśli potrzebujesz pomocy technicznej, otwórz zgłoszenie w portalu Azure, a pomoc zostanie zapewniona.

Często zadawane pytania

Zobacz Często zadawane pytania dotyczące usługi Virtual WAN.

Następne kroki

Aby uzyskać więcej informacji na temat usługi Virtual WAN, zobacz Omówienie usługi Virtual WAN