简介

已完成

请考虑使用软件定义的 Azure 虚拟 WAN 网络服务构造广域网 (WAN)。

Contoso, Ltd. 是一家位于伦敦的增长型金融服务公司,主要办事处遍布全球。 Contoso 正在评估全球传输网络体系结构的采用。 该网络将用于连接其分布在全球各地的日益增多的办事处。 它还将响应在家办公的倡议,并控制其以云为中心的现代全球企业 IT 足迹。

IT 主管要求你评估迁移到 Azure 虚拟 WAN 的情况。 你需要确定员工是否可以对受本地设备和 Azure 服务保护的工作负载进行经批准的安全访问。

完成本模块后,你将了解 Azure 虚拟 WAN 体系结构的基础知识,以及迁移到该体系结构的方法。

学习目标

在本模块中,你将学习以下内容:

  • 评估 Azure 虚拟 WAN 的功能。
  • 介绍 Azure 虚拟 WAN 组件的用途。
  • 评估 Azure 防火墙和 Azure 防火墙管理器的使用以保护虚拟 WAN。

先决条件

若要从此模块获取最佳学习体验,你应具备以下先决条件:

  • 网络概念的中级知识,例如:
    • 路由
    • 中心
    • 交换机
    • DNS
  • Azure 网络服务的初级知识,包括:
    • 虚拟网络
    • ExpressRoute
    • 站点到站点 VPN
    • 点到站点 VPN
    • Azure 防火墙
    • Azure 区域
  • 安全概念的中级知识,例如:
    • 零信任安全模型
    • 身份管理
    • 基于角色的访问控制