总结

已完成

Contoso 需要一种方法来保护 Azure VMware 解决方案私有云的出站 Internet 连接。 Contoso 还希望继续在 Azure 中使用其喜欢的 NVA。

Azure VMware 解决方案同时满足这两项要求。 此过程涉及从 NVA 生成和注入默认路由 (0.0.0.0/0)。 Azure 路由服务器可用于使用 BGP 从自定义或第三方 NVA 中了解默认路由。 然后,Azure 路由服务器将默认路由传播到 Azure VMware 解决方案私有云。 Azure 防火墙用于控制和检查来自 Azure VMware 解决方案私有云的出站 Internet 流量。

Contoso 对此解决方案的简单和典雅感到高兴。 他们有信心满足医疗保健行业监管机构的严格审核要求。

使用 Azure VMware 解决方案提供了 Contoso 所需的所有灵活性。 其中包括继续对 NVA 使用标准做法。 Contoso 还利用了 Azure 本机服务,例如 Azure 路由服务器和 Azure 防火墙。 Azure VMware 解决方案、NVA、Azure 路由服务器和 Azure 防火墙之间的集成无缝且易于实现。

参考