Senaryo: Paylaşılan hizmetler sanal ağlarına yönlendirme
Sanal WAN sanal hub yönlendirmesi ile çalışırken, birkaç kullanılabilir senaryo vardır. Bu senaryoda amaç, her sanal ağ ve dalın (VPN/ER/P2S) erişmesini istediğiniz iş yüklerine sahip bir Paylaşılan Hizmet sanal asına erişmek için yollar ayarlamaktır. Bu paylaşılan iş yüklerine örnek olarak Etki Alanı Denetleyicileri veya Dosya Paylaşımları gibi hizmetlerle Sanal Makineler veya Azure Özel Uç Noktaları aracılığıyla dahili olarak kullanıma sunulan Azure hizmetleri verilebilir.
Sanal hub yönlendirme hakkında daha fazla bilgi için bkz . Sanal hub yönlendirme hakkında.
Tasarlama
Bu senaryonun gereksinimlerini özetlemek için bir bağlantı matrisi kullanabiliriz:
Bağlantı matrisi
Kaynak | Hedef: | Yalıtılmış Sanal Ağlar | Paylaşılan sanal ağ | Şube |
---|---|---|---|---|
Yalıtılmış Sanal Ağlar | -> | Doğrudan | Doğrudan | |
Paylaşılan sanal ağlar | -> | Doğrudan | Doğrudan | Doğrudan |
Şube | -> | Doğrudan | Doğrudan | Doğrudan |
Önceki tablodaki hücrelerin her biri, bir Sanal WAN bağlantısının (akışın "Kaynak" tarafı, satır üst bilgileri) bir hedefle (akışın "Hedef" tarafı, italik sütun başlıkları) iletişim kurup kurmadığını açıklar. Bu senaryoda güvenlik duvarı veya Ağ Sanal Gereçleri olmadığından iletişim doğrudan Sanal WAN üzerinden akar (bu nedenle tablodaki "Doğrudan" sözcüğü).
Yalıtılmış Sanal Ağ senaryosuna benzer şekilde, bu bağlantı matrisi bize iki yol tablosuna (paylaşılan hizmetler sanal ağları ve dallar aynı bağlantı gereksinimlerine sahiptir) çevrilen iki farklı satır deseni sağlar. Sanal WAN zaten bir Varsayılan yol tablosu var, bu nedenle çağıracağımız başka bir özel yol tablosuna ihtiyacımız olacak Bu örnekte RT_SHARED.
Sanal ağlar RT_SHARED yol tablosuyla ilişkilendirilecektir. Dallara ve paylaşılan hizmet sanal ağlarına bağlanmaları gerektiğinden, paylaşılan hizmet sanal ağı ve dallarının RT_SHARED yayılması gerekir (aksi takdirde sanal ağlar dal ve paylaşılan sanal ağ ön eklerini öğrenmez). Dallar her zaman Varsayılan yol tablosuyla ilişkilendirildiğinden ve paylaşılan hizmetler sanal ağları için bağlantı gereksinimleri aynı olduğundan, paylaşılan hizmet sanal ağlarını da Varsayılan yol tablosuyla ilişkilendireceğiz.
Sonuç olarak, bu son tasarımdır:
- Yalıtılmış sanal ağlar:
- İlişkili yol tablosu: RT_SHARED
- Yönlendirme tablolarına yayma: Varsayılan
- Paylaşılan hizmetler sanal ağları:
- İlişkili yol tablosu: Varsayılan
- Yönlendirme tablolarına yayılma: RT_SHARED ve Varsayılan
- Şube:
- İlişkili yol tablosu: Varsayılan
- Yönlendirme tablolarına yayılma: RT_SHARED ve Varsayılan
Not
Sanal WAN birden çok bölgeye dağıtıldıysa, her hub'da RT_SHARED yönlendirme tablosu oluşturmanız ve her paylaşılan hizmet sanal ağından ve dal bağlantısından yolların yayma etiketleri kullanılarak her sanal hub'daki yol tablolarına yayılması gerekir.
Sanal hub yönlendirme hakkında daha fazla bilgi için bkz . Sanal hub yönlendirme hakkında.
İş Akışı
Senaryoyu yapılandırmak için aşağıdaki adımları göz önünde bulundurun:
Paylaşılan hizmetler VNet'ini tanımlayın.
Özel bir yol tablosu oluşturun. Örnekte, yol tablosuna RT_SHARED olarak başvuracağız. Yol tablosu oluşturma adımları için bkz . Sanal hub yönlendirmesini yapılandırma. Kılavuz olarak aşağıdaki değerleri kullanın:
Dernek
- Paylaşılan hizmetler sanal ağı dışındaki sanal ağlar için yalıtmak istediğiniz sanal ağları seçin. Bu, tüm bu sanal ağların (paylaşılan hizmetler sanal ağı hariç) RT_SHARED yol tablosunun yolları temelinde hedefe ulaşabileceği anlamına gelir.
Yayma
- Dallar için, önceden seçmiş olabileceğiniz diğer yol tablolarına ek olarak yolları bu yol tablosuna yayın. Bu adım nedeniyle, RT_SHARED yönlendirme tablosu tüm dal bağlantılarından (VPN/ER/Kullanıcı VPN) yolları öğrenir.
- Sanal ağlar için paylaşılan hizmetler VNet'ini seçin. Bu adım nedeniyle, RT_SHARED yönlendirme tablosu paylaşılan hizmetler sanal ağ bağlantısından yolları öğrenir.
Bu, aşağıdaki şekilde gösterilen yönlendirme yapılandırmasına neden olur:
Sonraki adımlar
- ARM şablonu kullanarak yapılandırmak için bkz . Hızlı Başlangıç: ARM şablonu kullanarak paylaşılan hizmetler sanal ağlarına yönlendirme.
- Sanal hub yönlendirme hakkında daha fazla bilgi için bkz . Sanal hub yönlendirme hakkında.