Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure Sanal WAN düzenli olarak güncelleştirilir. En son duyurulardan haberdar olun. Bu makalede aşağıdakiler hakkında bilgi verilmektedir:
- Son sürümler
- Bilinen sınırlamalarla (varsa) önizlemeler devam ediyor
- Bilinen sorunlar
- Kullanım dışı işlevsellik (varsa)
Ayrıca en son Azure Sanal WAN güncelleştirmelerini bulabilir ve RSS akışına buradan abone olabilirsiniz.
Son sürümler
Yönlendirme
| Türü | Alan | İsim | Açıklama | Eklenme tarihi | Sınırlamalar |
|---|---|---|---|---|---|
| Özellik | Yönlendirme | Sanal WAN için Sanal Ağ Yöneticisi tümleştirmesinin Genel Önizlemesi | Azure Sanal Ağ Yöneticisi merkez-uç ağ topolojileri için merkez olarak bir Sanal WAN hub kullanabilir. Sanal ağları dinamik olarak ağ grupları halinde gruplandırabilir ve bu ağ gruplarını bir Sanal WAN hub'ına bağlamak için bağlantı yapılandırmaları dağıtabilirsiniz. Daha fazla bilgi için bkz. tümleştirmeye genel bakış ve yapılandırma yordamları . | Mart 2026 | Sınırlamalar ve önemli noktalar için bkz. Sanal Ağ Yöneticisi ve Sanal WAN. |
| Özellik | Yönlendirme | Sanal WAN bağlantı ilkesinin Genel Önizlemesi | Bağlantı ilkeleri birden çok Sanal WAN sanal ağ bağlantısını gruplandırmanıza ve bunlara ortak yönlendirme yapılandırmasını tek bir işlem olarak uygulamanıza olanak tanır. | Mart 2026 | Bilinen sorunlar ve sınırlamalar için bağlantı ilkesi belgelerine bakın. |
| Özellik | Yönlendirme | Zorlamalı tünel | Zorlamalı tünel genellikle Azure Güvenlik Duvarı (Kasım 2025), Yeni Nesil Güvenlik Duvarı NVA'ları (Mayıs 2026) ve SaaS çözümleri (Mayıs 2026) ile dağıtılan güvenli hub'lar için kullanılabilir. Zorunlu tünel modu, yönlendirme amacını kullanan müşterilere, internet'e bağlı trafiği önce merkezde dağıtılmış bir güvenlik çözümü üzerinden inceleyip, ardından yerinde veya Ağ Sanal Gereci'nden dinamik olarak edinilen bir 0.0.0.0/0 rotası ya da Sanal WAN uç Sanal Ağ bağlantısında yapılandırılmış statik bir rota aracılığıyla denetlenen trafiği iletmelerine olanak tanır. Sanal WAN'da desteklenen İnternet erişim desenleri hakkında daha fazla bilgi için bkz. Sanal WAN'da internet yönlendirmesi | Kasım 2025 | Sınırlama ve kullanılabilirlik hakkında daha fazla bilgi için bkz. Sanal WAN'da internet yönlendirmesi . |
| Özellik | Yönlendirme | Yol haritaları | Route-maps'in Genel Kullanılabilirliği. Rota haritaları, Sanal WAN sanal hub'lar için yol tanıtımlarını ve yönlendirmeyi denetleme olanağı sağlayan bir özelliktir. | Nisan 2025 | Bilinen sınırlamalar |
| Metrik | Yönlendirme | Yeni Sanal hub ölçümleri | Artık sanal hub'ın kapasite ve uç Sanal Makine (VM) kullanımını gösteren iki yeni Sanal WAN hub ölçümü vardır: Yönlendirme Altyapısı Birimleri ve Uç VM Kullanımı. | Ağustos 2024 | Uç VM Kullanımı ölçümü, merkezin yönlendirme altyapısı birimlerinin destekleyebilecekleri toplam uç VM sayısının yüzdesi olarak yaklaşık sayıda dağıtılmış uç VM'sini temsil eder. |
| Özellik | Yönlendirme | Yönlendirme amacı | Sanal WAN'ı, hub'a dağıtılan bir güvenlik çözümü aracılığıyla özel veya internet trafiğini gönderecek şekilde yapılandırabilmenizi sağlayan mekanizma, yönlendirme niyetidir. | Mayıs 2023 | Routing Intent Azure genel bulutunda genel olarak kullanılabilir. Diğer sınırlamalar için belgelere bakın. |
| Özellik | Yönlendirme | Sanal hub yönlendirme tercihi | Merkez yönlendirme tercihi, bir sanal hub yönlendiricisi S2S VPN, ER ve SD-WAN NVA bağlantıları arasında birden çok yol öğrendiğinde trafiğinizin nasıl yönlendirilmiş olduğunu seçmenize olanak tanıyarak altyapınız üzerinde daha fazla denetim sağlar. | Ekim 2022 | |
| Özellik | Yönlendirme | Genel kullanıma sunulan sanal WAN hub'ına bağlı olan uç Sanal Ağı içindeki iş yükleri için sonraki hop IP'sini atla | Sanal WAN hub'ına bağlı uç Sanal Ağı içindeki iş yükleri için sonraki atlama IP'sini atlamak, ek yapılandırma olmadan NVA'nızla Sanal Ağ'daki diğer kaynakları dağıtmanıza ve bunlara erişmenize olanak tanır. | Ekim 2022 | |
| SKU/Özellik/Doğrulama | Yönlendirme | BGP bitiş noktası (Genel kullanılabilirlik) | Sanal hub yönlendiricisi artık doğrudan Sınır Ağ Geçidi Protokolü (BGP) yönlendirme protokolü aracılığıyla yönlendirme bilgilerini değiştirerek onunla eşleme özelliğini kullanıma sunar. | Haziran 2022 | |
| Özellik | Yönlendirme | Uç birimde NVA aracılığıyla 0.0.0.0/0 | İç ağda bir NVA'ya internet trafiği gönderme yeteneği. | Mart 2021 | 0.0.0.0/0, hub'lar arasında yayılmaz. Farklı sonraki atlama IP adreslerine sahip birden çok genel ön ek tanımlayamazsınız. |
NVA'lar ve tümleşik üçüncü taraf çözümleri
| Türü | Alan | İsim | Açıklama | Eklenme tarihi | Sınırlamalar |
|---|---|---|---|---|---|
| Özellik | Ağ Sanal Gereçleri (NVA'lar)/Sanal WAN hub'larında tümleşik Üçüncü taraf çözümleri | Aruba | VMware SD-WAN'in Arista Velocloud SD-WAN olarak yeniden markalanması. Eski VMware SD-WAN yeni dağıtımlar Temmuz 2026'da engellenecektir. Mevcut kurulumlar çalışmaya devam eder. | Mayıs 2026 | Daha fazla bilgi için Arista belgelerine bakın. |
| Özellik | Ağ Sanal Gereçleri (NVA'lar)/Sanal WAN hub'larında tümleşik Üçüncü taraf çözümleri | Aruba | Sanal WAN hub'ında HPE Aruba Ağ EdgeConnect SD-WAN genel kullanılabilirliği. | Nisan 2026 | HPE belgelerine bakın. S |
| Özellik | Sanal WAN hub'larında Ağ Sanal Gereçleri (NVA'lar)/Tümleşik Üçüncü Taraf Çözümleri | IP ayırma | Sanal WAN hub'ında NVA'ların hem iç hem de dış arabirimlerine ek IP adresleri ekleme özelliği. SNAT bağlantı noktası tükenmesi ile ilgili ölçeklenebilirlik sorunlarını giderir. | Nisan 2025 | Bkz. IP ayırma belgeleri. |
| Özellik | Sanal WAN hub'larında Ağ Sanal Gereçleri (NVA'lar)/Tümleşik Üçüncü Taraf Çözümleri | NVA Yeniden Görüntüsü | Azure Market'ten alınan yapılandırılmamış görüntüyü temel almak için mevcut NVA dağıtımlarını yeniden görüntüleme özelliği. | Nisan 2025 | Yeniden görüntüleme belgelerine bakın. |
| Özellik | Ağ Sanal Gereçleri (NVA'lar)/Sanal WAN hub'larında tümleşik Üçüncü taraf çözümleri | Versa VOS | Versa VOS'un Genel Kullanılabilirliği. | Şubat 2025 | Versa belgelerine bakın. |
| Özellik | Ağ Sanal Gereçleri (NVA'lar)/Sanal WAN hub'larında tümleşik Üçüncü taraf çözümleri | Cisco Firepower Tehdit Savunması | Sanal WAN hub'ında Cisco Firepower Threat Defense'in genel kullanılabilirliği. | Şubat 2025 | Cisco belgelerine bakın. Yönlendirme amacı ile aynı sınırlamalar. |
| Özellik | Ağ Sanal Gereçleri (NVA'lar)/Sanal WAN hub'larında tümleşik Üçüncü taraf çözümleri | NVA Yeniden Başlatma | Sanal WAN hub'ında Tümleşik NVA'ları yeniden başlatabilme. | Ekim 2024 | Palo Alto Networks Cloud NGFW için geçerli değildir |
| Özellik | Ağ Sanal Gereçleri (NVA'lar)/Sanal WAN hub'larında tümleşik Üçüncü taraf çözümleri | Yeni Nesil Güvenlik Duvarı NVAs için İnternet Gelen Trafik/DNAT Genel Önizlemesi | Sanal WAN hub'ında Ağ Sanal Gereçleri için hedef NAT, uygulamayı veya sunucunun genel IP'sini doğrudan göstermeden uygulamaları İnternet'teki kullanıcılara yayımlamanıza olanak tanır. Tüketiciler uygulamalara Güvenlik Duvarı Ağı Sanal Gereci'ne atanmış genel IP adresi üzerinden erişilir. | Şubat 2024 | Fortinet Yeni Nesil Güvenlik Duvarı, Check Point CloudGuard için desteklenir. Sınırlamaların ve dikkate alınacak noktaların tam listesi için DNAT belgelerine bakın. |
| Özellik | Hizmet olarak yazılım | Palo Alto Networks Cloud NGFW | Sanal WAN hub'ına dağıtılabilen ilk hizmet olarak yazılım güvenlik teklifi olan Palo Alto Networks Cloud NGFW'nin Genel Kullanılabilirliği. | Temmuz 2023 | Palo Alto Networks Cloud NGFW artık tüm Sanal WAN hub'larında (yeni ve eski) dağıtılabilir. Sınırlamaların ve bölgesel kullanılabilirliklerin tam listesi için bkz. Palo Alto Networks Cloud NGFW Sınırlamaları. Yönlendirme amacı ile aynı sınırlamalar. |
| Özellik | Ağ Sanal Gereçleri (NVA'lar)/Sanal WAN hub'larında tümleşik Üçüncü taraf çözümleri | Fortinet NGFW | Fortinet NGFW ve Fortinet SD-WAN/NGFW çift rol NVA'larının Genel Kullanılabilirliği. | Mayıs 2023 | Yönlendirme amacı ile aynı sınırlamalar. İnternet üzerinden gelen senaryoları desteklemez. |
| Özellik | Ağ Sanal Gereçleri (NVA'lar)/Sanal WAN hub'larında tümleşik Üçüncü taraf çözümleri | Azure Sanal WAN için CloudGuard Ağ Güvenliğini Denetleme | Azure'daki tüm bölgelerdeki Sanal WAN merkezinde, Azure Market üzerinden dağıtılabilen Check Point CloudGuard Ağ Güvenliği NVA'sının genel erişimi. | Mayıs 2023 | Yönlendirme amacı ile aynı sınırlamalar. İnternet üzerinden gelen senaryoları desteklemez. |
| Özellik | Ağ Sanal Gereçleri (NVA'lar)/Sanal WAN hub'larında tümleşik Üçüncü taraf çözümleri | Cisco Viptela, Barracuda ve VMware (Velocloud) SD-WAN | Sanal WAN'de SD-WAN çözümlerinin genel kullanılabilirliği. | Haziran/Temmuz 2021 |
ExpressRoute
| Türü | Alan | İsim | Açıklama | Eklenme tarihi | Sınırlamalar |
|---|---|---|---|---|---|
| Özellik | ExpressRoute | ExpressRoute ölçümleri tanılama günlükleri olarak dışarı aktarılabilir | Nisan 2023 | ||
| Özellik | ExpressRoute | ExpressRoute bağlantı hattı sayfası artık vWAN bağlantısını gösteriyor | Ağustos 2022 |
Siteden siteye
| Türü | Alan | İsim | Açıklama | Eklenme tarihi | Sınırlamalar |
|---|---|---|---|---|---|
| Özellik | Şube bağlantısı/Site-to-site VPN | Çoklu APIPA BGP | vWAN'da VPN ağ geçidi örnekleri için birden çok özel BGP IP'sini belirtme olanağı. | Haziran 2022 | Şu anda yalnızca portal üzerinden kullanılabilir. (PowerShell'de henüz kullanılamıyor) |
| Özellik | Şube bağlantısı/Site-to-site VPN | Özel trafik seçicileri | Siteden siteye VPN ağ geçidinin hangi trafik seçici çiftlerini müzakere edeceğini belirtme olanağı | Mayıs 2022 | Azure, tüm uzak ve yerel ön ek çiftleri için trafik seçicilerini müzakere eder. Anlaşma yapmak için Trafik seçici çiftlerini tek tek belirtemezsiniz. |
| Özellik | Şube bağlantısı/Site-to-site VPN | Siteden siteye bağlantı modu seçenekleri | Yeni bir S2S bağlantısı oluştururken müşterinin veya vWAN ağ geçidinin siteden siteye bağlantıyı başlatması gerekip gerekmediğini yapılandırma olanağı. | Şubat 2022 | |
| Özellik | Şube bağlantısı/Site-to-site VPN | Paket yakalama | Müşterinin siteden siteye VPN ağ geçidinde paket yakalamaları gerçekleştirebilmesi. | Kasım 2021 | |
| Özellik | Şube bağlantısı/Site-to-site VPN Uzak Kullanıcı bağlantısı/Noktadan siteye VPN |
Vpn trafiği için sıcak patates ve soğuk patates yönlendirme karşılaştırması | Azure VPN çıkış trafiği için Microsoft veya ISS POP tercihini belirtebilme. Daha fazla bilgi için bkz. Azure'da yönlendirme tercihi. | Haziran 2021 | Bu parametre yalnızca ağ geçidi oluşturma zamanında belirtilebilir ve olgudan sonra değiştirilemez. |
| Özellik | Şube bağlantısı/Site-to-site VPN | NAT | Site-to-site VPN şubeleri arasında ve site-to-site VPN şubeleri ile Azure arasında çakışan adresleri NAT'lamak. | Mart 2021 | NAT, ilke tabanlı VPN bağlantılarında desteklenmez. |
Kullanıcı VPN (noktadan siteye)
| Türü | Alan | İsim | Açıklama | Eklenme tarihi | Sınırlamalar |
|---|---|---|---|---|---|
| Devre dışı bırakma | Uzak Kullanıcı bağlantısı/Noktadan siteye VPN | Azure VPN Client for Linux (Önizleme) kullanımdan kaldırılması | Linux için Azure VPN İstemcisi (Önizleme) 31 Ağustos 2026'da kullanımdan kaldırılıyor. Linux için yeni bir istemciye geçiş hakkında daha fazla bilgi için Linux için Azure VPN İstemcisi (Önizleme) — Kullanımdan Kaldırmaya Genel Bakış makalesine bakın. | Haziran 2026 | |
| Özellik | Uzak Kullanıcı bağlantısı/Noktadan siteye VPN | P2S Kullanıcı VPN'leri için Kullanıcı Grupları ve IP adresi havuzları | P2S Kullanıcı VPN'lerini, kimliklerine veya kimlik doğrulaması kimlik bilgilerine göre belirli adres havuzlarından kullanıcılara IP adresleri atamak üzere yapılandırma olanağı. | Mayıs 2023 | |
| Özellik | Uzak Kullanıcı bağlantısı/Noktadan siteye VPN | Genel profil ekleme/dışlama | Bir noktadan siteye ağ geçidini "dışlanmış" olarak işaretleme yeteneği, genel profile bağlanan kullanıcıların bu ağ geçidine yük dengelenmesi yapılmayacağı anlamına gelir. | Şubat 2022 | |
| Özellik | Uzak Kullanıcı bağlantısı/Noktadan siteye VPN | P2S VPN için zorlamalı tünel oluşturma | Tüm trafiği çıkış için Azure Sanal WAN'a yönlendirme yeteneği. | Ekim 2021 | Yalnızca Azure VPN İstemcisi sürüm 2:1900:39.0 veya üzeri için kullanılabilir. |
| Özellik | Uzak Kullanıcı bağlantısı/Noktadan siteye VPN | macOS Azure VPN istemcisi | macOS için Azure VPN İstemcisi'nin Genel Kullanılabilirliği. | Ağustos 2021 | |
| Özellik | Şube bağlantısı/Site-to-site VPN Uzak Kullanıcı bağlantısı/Noktadan siteye VPN |
Vpn trafiği için sıcak patates ve soğuk patates yönlendirme karşılaştırması | Azure VPN çıkış trafiği için Microsoft veya ISS POP tercihini belirtebilme. Daha fazla bilgi için bkz. Azure'da yönlendirme tercihi. | Haziran 2021 | Bu parametre yalnızca ağ geçidi oluşturma zamanında belirtilebilir ve olgudan sonra değiştirilemez. |
| Özellik | Uzak Kullanıcı bağlantısı/Noktadan siteye VPN | Uzak RADIUS sunucusu | P2S VPN ağ geçidinin kimlik doğrulama trafiğini farklı bir hub'a bağlı bir sanal ağdaki RADIUS sunucusuna veya şirket içinde barındırılan bir RADIUS sunucusuna iletme özelliği. | Nisan 2021 | |
| Özellik | Uzak Kullanıcı bağlantısı/Noktadan siteye VPN | Dual-RADIUS sunucusu | Kimlik doğrulama trafiğine hizmet vermek için birincil ve yedek RADIUS sunucuları belirtebilme. | Mart 2021 | |
| Özellik | Uzak Kullanıcı bağlantısı/Noktadan siteye VPN | Özel IPsec ilkeleri | IKEv2 noktadan siteye bağlantılar için bağlantı/şifreleme parametreleri belirtebilme. | Mart 2021 | Yalnızca IKEv2 tabanlı bağlantılar için desteklenir. Kullanılabilir parametrelerin listesini görüntüleyin. |
| SKU (Stok Kod Numarası) | Uzak Kullanıcı bağlantısı/Noktadan siteye VPN | Tek bir hub'a bağlı en fazla 100.000 kullanıcıyı destekleme | Tek bir ağ geçidine bağlı en fazla eş zamanlı kullanıcı sayısı 100.000'e yükseltildi. | Mart 2021 | |
| Özellik | Uzak Kullanıcı bağlantısı/Noktadan siteye VPN | Çoklu kimlik doğrulama yöntemleri | Tek bir ağ geçidinin birden çok kimlik doğrulama mekanizması kullanabilmesi. | Haziran 2023 | Tüm protokol birleşimlerini çalıştıran ağ geçitleri için desteklenir. Azure AD kimlik doğrulaması hala OpenVPN'in kullanılmasını gerektirir |
Bilinen sorunlar
| # | Sorun | Açıklama | İlk bildirilen tarih | Risk azaltma |
|---|---|---|---|---|
| 1.1 | Sanal WAN hub'ınız ile aynı bölgede dağıtılan şirket içi Azure Depolama hesapları, Sanal WAN yönlendirme yapılandırmasını atlar. | Aynı bölge depolama hesabı genel IP adreslerini hedefleyen şirket içi ExpressRoute, Siteden siteye VPN ve Noktadan siteye VPN bağlantılarından gelen trafik, Sanal WAN yönlendirme yapılandırmalarını atlar (Sanal WAN hub'ına veya uç noktasına dağıtılan güvenlik gereci aracılığıyla yönlendirme). Yönlendirme amacı özel yönlendirme ilkesinin ve İnternet yönlendirme ilkesinin kullanıldığı kurulumlarda, ExpressRoute bağlantıları depolama hesabı genel IP adreslerine erişemez. | Eylül 2023 | Bu sorun, genel IP üzerinden depolama hesabı erişimi için geçerlidir. Özel IP üzerinden depolama hesaplarına erişmek için Sanal WAN hub'ına bağlı uç Sanal Ağlarda özel uç noktaları dağıtmak için Özel Bağlantı'yı kullanın. Özel Bağlantı teknik olarak uygulanabilir bir çözüm değilse, Sanal WAN hub'ına dağıtılan bir SD-WAN veya çift rollü SD-WAN ve Güvenlik Duvarı Ağ Sanal Gereci (NVA) üzerinde şirket içi bağlantıyı sonlandırın. VPN tünellerini NVA genel IP'lerinde genel İnternet üzerinden sonlandırabilir veya ExpressRoute'u alt katman olarak kullanabilirsiniz. Hub'daki bir NVA'dan depolama hesabı genel IP'lerine iletilen trafik bu sorundan etkilenmez. |
| 1,2 | Sanal WAN hub'ınız ile aynı bölgede dağıtılan Azure Depolama hesaplarına yönelik Sanal WAN'a bağlı bir Sanal Ağdan gelen trafik, Sanal WAN yönlendirme yapılandırmasını atlar. | Aynı bölge depolama hesabı genel IP adreslerini hedefleyen Sanal WAN'a bağlı bir Sanal Ağdan gelen trafik, trafiği başka bir Sanal WAN uç Sanal Ağına dağıtılan bir güvenlik gerecine göndermek için Sanal WAN yönlendirme yapılandırmalarını atlar. | Eylül 2023 | Bu sorun, genel IP üzerinden depolama hesabı erişimi için geçerlidir. Özel IP üzerinden depolama hesaplarına erişmek için Sanal WAN hub'ına bağlı uç Sanal Ağlarda özel uç noktaları dağıtmak için Özel Bağlantı'yı kullanın. Özel Bağlantı teknik olarak uygun bir çözüm değilse, yönlendirmeyi başka bir Sanal WAN uç yerine hub'daki bir güvenlik gerecine dağıtın ve yapılandırın. Bu azaltma yalnızca Sanal Ağlardan gelen trafik için geçerlidir ve şirket içi trafik için geçerli değildir . Şirket içi bağlantılarla ilgili yönergeler için Bilinen Sorun #1.1'e başvurun. |
| 2 | Default rotalar (0/0) merkezler arası yayılmayacak | 0/0 yolları iki sanal WAN hub'ı arasında yayılmaz. | Haziran 2020 | Yok. Not: Sanal WAN ekibi, Sanal Ağ eşleme sayfasındaki statik yol bölümünde tanımlanan statik yolların, Sanal Ağ bağlantı sayfasındaki "yönlendirme tablolarına yay" kısmında listelenen yönlendirme tablolarına veya etiketlere doğru yayılması sorununu düzeltmiş olsa da, varsayılan yollar (0/0) merkezler arasında yönlendirilmez. |
| 3 | Aynı eşleme konumundaki iki ExpressRoute devresi, birkaç hub'a bağlıdır. | Aynı eşleme konumunda iki ExpressRoute bağlantı hattınız varsa ve bu bağlantı hatlarının her ikisi de aynı Sanal WAN birden çok sanal hub'a bağlıysa Azure kaynaklarınıza bağlantı etkilenebilir. | Temmuz 2023 | Her sanal hub'a en az 1 sanal ağ bağlandığından emin olun. Bu, Azure kaynaklarınıza bağlantı sağlar. Sanal WAN ekibi de bu sorun için bir düzeltme üzerinde çalışıyor. |
| 4 | ExpressRoute ECMP Desteği | Bugün ExpressRoute ECMP, sanal hub dağıtımları için varsayılan olarak etkin değildir. Bir Sanal WAN hub'ına 1 veya daha fazla ExpressRoute bağlantı hattı bağlandığında ECMP, uç sanal ağlardan ExpressRoute üzerinden şirket içi ağlara giden trafiğin aynı şirket içi yolların reklamını sağlayan 2 ExpressRoute bağlantı hattına (en fazla 4 ExpressRoute bağlantısına karşılık gelen) dağıtılabilmesini sağlar. | Ortamınızda ECMP'yi etkinleştirmek için sanal hub'ınız için bir yol haritası oluşturabilirsiniz. Bir yol haritası oluşturduğunuzda, bu yol haritasının herhangi bir bağlantıya uygulanıp uygulanmadığına bakılmaksızın sanal hub'ınız otomatik olarak ECMP'yi destekleyen en son yazılım sürümüne yükseltilir. Sonuç olarak, burada yalnızca 1-7 arası adımları izlemeniz yeterlidir. Route-map kullanmayı planlamıyorsanız, 7. adım tamamlandıktan sonra route-map'i silebilirsiniz, çünkü route-map kullanan hub'lar ek maliyete neden olur. Ayrıca, üretim ortamınızda yol haritası oluşturmadan önce test ortamınızda bir yol haritası oluşturmayı ve yönlendirme ve bağlantıyı doğrulamayı denemeniz önerilir. | |
| 5 | Sanal WAN hub adres ön ekleri, aynı Sanal WAN'daki diğer Sanal WAN hub'larına duyurulmaz. | Sanal WAN hub'ları arasında tam ağ yönlendirme yeteneklerini, sanal bir ağda veya Sanal WAN hub'ına bağlı bir şirket içi ortamda dağıtılan NVA düzenleme yazılımı ile farklı bir Sanal WAN hub'ında dağıtılan Entegre NVA veya SaaS çözümü arasında bağlantı sağlamak için her zaman kullanamazsınız (istisnalar için bu bilinen sorunun çözümüne bakınız). | NVA veya SaaS düzenleyiciniz şirket içinde dağıtıldıysa, bu şirket içi siteyi NVA'lar veya saas çözümlerinin dağıtılacağı tüm Sanal WAN hub'larına bağlayın. Sanal WAN hub'ına özel yönlendirme ilkeleriyle bağlı bir Sanal Ağa düzenleyiciniz dağıtıldıysa, bu dağıtıcı farklı bir hub'da yer alan NVA veya SaaS çözümüne erişebilir. Aksi takdirde, genel IP'yi kullanarak NVA'ları veya SaaS çözümlerini yönetin. Azure sanal ağ düzenleyicileri için tam destek yol haritasındadır. | |
| 6 | Aynı Sanal WAN merkezinde bağlantı ve güvenlik duvarı NVA'ları arasında yönlendirme yapmak için yönlendirme amacını yapılandırma. | Sanal WAN yönlendirme amacı özel yönlendirme ilkesi, aynı Sanal hub'da dağıtılan bir SD-WAN NVA ile Güvenlik Duvarı NVA'sı (veya SaaS çözümü) arasında yönlendirmeyi desteklemez. | Bağlantı ve güvenlik duvarı tümleşik NVA'larını aynı Azure bölgesindeki iki farklı hub'a dağıtın. Alternatif olarak, bağlantı NVA'sını Sanal WAN hub'ınıza bağlı bir uç Sanal Ağına dağıtın ve BGP eşlemesini kullanın. | |
| 7 | BGP eşlemesi için kullanılan ASN dağıtım sonrası güncelleştirilirse Sanal WAN hub yönlendiricisi ile Sanal WAN hub'ında dağıtılan NVA'lar arasındaki BGP ortaya çıkmaz. | Sanal hub yönlendiricisi, NVA ilk dağıtıldığında hub'daki NVA'nın yönlendiricide yapılandırılan ASN'yi kullanmasını bekler. NVA kaynağındaki NVA ile ilişkilendirilmiş ASN'nin güncelleştirilmesi yeni ASN'yi Sanal hub yönlendiricisine düzgün şekilde kaydetmediğinden, NVA işletim sistemi yeni ASN'yi kullanacak şekilde yapılandırılmışsa yönlendirici NVA'dan BGP oturumlarını reddeder. | Sanal WAN hub'ında doğru ASN ile NVA'yi silin ve yeniden oluşturun. | |
| 8 | Yönlendirme amacı güncelleştirme işlemleri, özel yönlendirme ilkesi sonraki atlama kaynağının bir NVA veya SaaS çözümü olduğu dağıtımlarda başarısız olur. | Özel yönlendirme politikası, sonraki adım NVA veya SaaS çözümleri ile ek özel öneklerle birlikte yapılandırıldığında, yönlendirme niyetinin değiştirilmesi başarısız olur. Başarısız olan işlemlere örnek olarak İnternet veya özel yönlendirme ilkeleri ekleme veya kaldırma verilebilir. Bu bilinen sorun, yapılandırılmış ek özel ön ekleri olmayan dağıtımları etkilemez. | Ek özel ön ekleri kaldırın, yönlendirme amacını güncelleştirin ve ardından ek özel ön ekleri yeniden yapılandırın. | |
| 9 | Spoke Sanal Ağ adres alanı güncellemeleri Sanal WAN tarafından algılanmamış | Spoke Sanal Ağ adres uzaylarındaki birden çok aynı anda yapılan güncelleme, Sanal hub ile düzgün eşitlenmez. | Kasım 2024 | Tek bir Sanal Ağ adres alanı güncelleştirmelerinin seri olarak yapıldığından emin olun. İlk adres güncellemesi sanal hub'ın etkili yollarına doğru bir şekilde yansıtılana kadar, ikinci kez sanal ağa ait adres alanını güncellemeyin. Bu sorun zaten oluştuysa, etkilenen Sanal Ağ adres alanını geçirgen olmayan bir adres alanıyla güncelleştirin (yeniden denemeden önce yaklaşık 20 dakika bekleyin). Bu, Sanal Ağa ve Sanal hub'a yansıtıldıktan sonra, Sanal Ağ adres alanını tercih edilen Sanal Ağ adres alanına güncelleyin. |
| 10 | Şirket içi (VPN, ExpressRoute, NVA) bağlantıları için yol tabloları ve yönlendirme yapılandırması (yayılan yol tablosu ve etiketi) güncelleştirilemiyor. | Sanal WAN hub'ı ve ağ geçitleri farklı Azure kaynak gruplarında olduğunda, yönlendirme yapılandırmasını güncelleştirmek "kaynak bulunamadı" hatasıyla sonuçlanır. | Mart 2025 | Bu soruna Azure portalındaki bir kod hatası neden oluyor. Sanal WAN dağıtımınızı yönetmek için Terraform, PowerShell, CLI veya REST API kullanın. |
| 11 | Hub, VPN sitelerine yol tanıtmıyor | Bir müşteri Route-Maps ilk kez kullandığında yükseltme tetikler. Yükseltme tamamlandıktan sonra VPN siteleri hub'a yol tanıtmıyorsa merkez, VPN sitelerine yol tanıtmayacaktır. | Aralık 2024 | VPN siteleri hub'a herhangi bir rotayı ilan etmeye başlarsa, hub da tekrar rotaları ilan etmeye başlar. |
| 12 | Sanal Hub yönlendiricisi uzak üzerinden yerel yolları seçmez. | Aynı yol şirket içinden Azure'a birden çok Sanal WAN hub'ına tanıtıldığında, yerel Sanal WAN hub'ı uzak bir hub'dan öğrenilen bir yolun yerel şirket içi siteden öğrenilen bir yol üzerinden seçilebileceği bir yarış durumuyla karşılaşabilir. Bu durum, yerel yolun AS-PATH uzunluğu, uzak hub'ın AS-PATH uzunluğundan 2 veya daha fazla uzun olduğunda senaryolarda gerçekleşir. Örneğin, yerel VPN yolunun uzunluğu 4 AS-PATH ve uzak VPN yolunun uzunluğu 2 AS-PATH olduğunda yarış durumu tetiklenmektedir. | Yerel ve uzak yollar arasındaki AS-PATH uzunluğu farkının en fazla 1 olduğundan emin olun. Bu bilinen sorunun açıklamasında verilen örnekte, uzak VPN yolunun AS-PATH uzunluğunu artırabilir veya yerel VPN yolunun uzunluğunu, şirket içi AS-PATH önceden ekleme yaparak veya yol haritalarını uygulayarak azaltabilirsiniz. | |
| 13 | Eksik etkinlik günlüğü ve kaynak değişikliği geçmişi | Belirli Sanal WAN hub'ında ve bağlı Sanal Ağlarda yapılan bazı işlemler Azure Resource Manager tarafından düzgün şekilde izlenmediği için eksik etkinlik günlüğü ve kaynak değişiklik geçmişi (değişiklik analizi) elde edilir. | Hiç kimse |
Sonraki adımlar
Azure Sanal WAN hakkında daha fazla bilgi için bkz. Azure Sanal WAN nedir ve sık sorulan sorular- SSS.