Cenário: Rota para redes virtuais de serviços compartilhados
Ao trabalhar com roteamento de hub virtual de WAN virtual, há alguns cenários disponíveis. Nesse cenário, o objetivo é configurar rotas para acessar uma VNet de Serviço Compartilhado com cargas de trabalho que você deseja que cada VNet e Branch (VPN/ER/P2S) acesse. Exemplos dessas cargas de trabalho compartilhadas podem incluir Máquinas Virtuais com serviços como Controladores de Domínio ou Compartilhamentos de Arquivos ou serviços do Azure expostos internamente por meio de Pontos de Extremidade Privados do Azure.
Para obter mais informações sobre roteamento de hub virtual, consulte Sobre roteamento de hub virtual.
Podemos usar uma matriz de conectividade para resumir os requisitos deste cenário:
Matriz de conectividade
De | Para: | VNets isoladas | VNet compartilhada | Sucursais |
---|---|---|---|---|
VNets isoladas | -> | Direct | Direct | |
Redes virtuais compartilhadas | -> | Direct | Direct | Direct |
Sucursais | -> | Direct | Direct | Direct |
Cada uma das células na tabela anterior descreve se uma conexão WAN virtual (o lado "De" do fluxo, os cabeçalhos de linha) se comunica com um destino (o lado "Para" do fluxo, os cabeçalhos de coluna em itálico). Nesse cenário, não há firewalls ou dispositivos virtuais de rede, portanto, a comunicação flui diretamente pela WAN virtual (daí a palavra "Direct" na tabela).
Da mesma forma que o cenário de VNet isolada, essa matriz de conectividade nos fornece dois padrões de linha diferentes, que se traduzem em duas tabelas de rotas (as redes virtuais de serviços compartilhados e as ramificações têm os mesmos requisitos de conectividade). A WAN virtual já tem uma tabela de rotas padrão, portanto, precisaremos de outra tabela de rotas personalizada, que chamaremos de RT_SHARED neste exemplo.
As redes virtuais serão associadas à tabela de rotas RT_SHARED . Como eles precisam de conectividade com filiais e com as VNets de serviço compartilhado, a VNet de serviço compartilhado e as ramificações precisarão se propagar para RT_SHARED (caso contrário, as VNets não aprenderiam a ramificação e os prefixos de VNet compartilhados). Como as ramificações estão sempre associadas à tabela de rotas Padrão e os requisitos de conectividade são os mesmos para VNets de serviços compartilhados, também associaremos as VNets de serviço compartilhado à tabela de rotas Padrão.
Como resultado, este é o design final:
- Redes virtuais isoladas:
- Tabela de rotas associada: RT_SHARED
- Propagando para tabelas de rotas: Padrão
- Redes virtuais de serviços compartilhados:
- Tabela de rotas associada: Padrão
- Propagando para tabelas de rotas: RT_SHARED e padrão
- Filiais:
- Tabela de rotas associada: Padrão
- Propagando para tabelas de rotas: RT_SHARED e padrão
Nota
Se sua WAN Virtual for implantada em várias regiões, você precisará criar a tabela de rotas RT_SHARED em cada hub, e as rotas de cada VNet de serviços compartilhados e conexão de ramificação precisarão ser propagadas para as tabelas de rotas em cada hub virtual usando rótulos de propagação.
Para obter mais informações sobre roteamento de hub virtual, consulte Sobre roteamento de hub virtual.
Para configurar o cenário, considere as seguintes etapas:
Identifique a rede virtual de serviços compartilhados.
Crie uma tabela de rotas personalizada. No exemplo, nos referimos à tabela de rotas como RT_SHARED. Para conhecer as etapas para criar uma tabela de rotas, consulte Como configurar o roteamento de hub virtual. Use os seguintes valores como diretriz:
Associação
- Para VNets , exceto a VNet de serviços compartilhados, selecione as VNets a serem isoladas. Isso implica que todas essas redes virtuais (exceto a rede virtual de serviços compartilhados) poderão chegar ao destino com base nas rotas de RT_SHARED tabela de rotas.
Propagação
- Para Ramos, propague rotas para esta tabela de rotas, além de quaisquer outras tabelas de rotas que você já tenha selecionado. Devido a essa etapa, a tabela de rotas RT_SHARED aprenderá rotas de todas as conexões de filial (VPN/ER/User VPN).
- Para VNets, selecione a VNet de serviços compartilhados. Devido a essa etapa, RT_SHARED tabela de rotas aprenderá rotas da conexão VNet de serviços compartilhados.
Isso resulta na configuração de roteamento mostrada na figura a seguir:
- Para configurar usando um modelo ARM, consulte Guia de início rápido: rotear para redes virtuais de serviços compartilhados usando um modelo ARM.
- Para obter mais informações sobre roteamento de hub virtual, consulte Sobre roteamento de hub virtual.