在 Azure 中构建网络基础结构

中级
解决方案架构师
Azure
Azure 虚拟网络
Azure ExpressRoute
Azure VPN 网关
Azure 应用程序网关
Azure 流量管理器

了解如何在 Azure 中构建安全、灵活的网络基础结构,以及如何将本地网络连接到 Azure 资源。

先决条件

  • 熟悉网络概念,如 IP 寻址和路由
  • 熟悉网络连接方法,例如 VPN

本学习路径中的模块

Azure 中的 VPN 网关可在本地网络和客户端之间提供安全连接。

使用 ExpressRoute 将本地系统和用户连接到 Azure 和 Office 365,以实现非公开、专用且有保证的吞吐量连接。

网络安全组和服务终结点能帮助保护虚拟机和 Azure 服务,使其免遭未经授权的网络访问。

使用虚拟网络对等互连以安全和尽量简化的方式实现虚拟网络之间的通信。

Azure 流量管理器可为应用程序提供 DNS 负载均衡,以便可提高在全球范围内分发应用程序的能力。 使用流量管理器来提高性能和应用程序的可用性。

介绍 Azure 中的不同负载均衡器,以及如何选择正确的 Azure 负载均衡器解决方案以满足需求。

通过将负载分散到多个服务器并使用基于路径的路由定向 Web 流量提高应用程序复原能力。

了解如何通过实现自定义路由来控制 Azure 虚拟网络流量。

优秀的 Azure IP 寻址方案会提供灵活性、增长空间,以及与本地网络的集成。 此方案可确保通信适用于已部署的资源、尽量减少系统的公共曝光,并使组织在网络中具有灵活性。 如果设计不当,系统可能没法通信,而且需要额外工作来进行修正。

你拥有传统的本地基础结构,需要将其连接到 Azure 中的资源。 在此模块中,你将了解如何为用例选择连接方法以平衡功能、成本和安全性。

在 Azure 中设计网络体系结构,实现发展和灵活性、对关键资源的安全隔离、较低的管理开销以及与本地网络资源之间的通信。

使用 Azure 网络观察程序工具、诊断和日志帮助查找并修复 Azure 基础结构中的网络问题。