設計和實作 Azure 網路功能是雲端解決方案的重要部分。 你需要做出網路設計決策,才能妥善支援你的工作負載和服務。
Azure 網路服務
Azure 提供一系列網路服務:
網路基礎
- Azure 虛擬網路:配置私有網路,並可選擇連接本地資料中心。
- Azure DNS. 託管你的 DNS 網域並管理名稱解析。
- Azure NAT 閘道:提供虛擬網路的外接網路連線。
- Azure Bastion:安全連接你的虛擬機器,且不暴露公共 IP 位址。
- Azure 流量管理員: 將流量最佳分配到全球 Azure 區域的服務。
- Azure 路由伺服器:簡化虛擬設備與虛擬網路之間的動態路由。
- Azure Private Link:啟用私有存取 Azure 平台上託管的服務,同時將資料保留在 Microsoft 網路上。
負載平衡和內容傳遞
- Azure Load Balancer:為您的應用程式提供高可用性與網路效能。
- Azure 應用程式閘道:打造高度安全、可擴展且高度可用的網頁前端。
- Azure Front Door:交付、保護並監控您的全球網路應用程式。
混合式連線
- Azure ExpressRoute:建立快速、可靠且私密的 Azure 連線。
- Azure VPN 閘道:建立高度安全的跨端連接。
- Azure Virtual WAN:優化並自動化分支間的連接。
- Azure 對等服務:提升從公共網際網路到Microsoft雲端服務的連接性。
網路安全
- Azure 防火牆:為您的 Azure 虛擬網路 資源提供保護。
- Azure 防火牆管理員:集中管理跨多台防火牆的安全政策與路由。
- Azure Web 應用程式防火牆:保護您的網頁應用程式免受常見的網路漏洞與漏洞侵害。
- Azure DDoS 防護:保護您的 Azure 資源免受分散式阻斷服務攻擊。
- 容器網路安全:為 Azure Kubernetes Service (AKS) 叢集中的容器化工作負載執行安全政策。
網路管理與監控
- Azure 網路監看員:監控、診斷並深入了解您的網路效能與健康狀況。
- Azure 監視器:從你的網路及其他 Azure 資源收集、分析並執行遙測數據。
- Azure Virtual Network Manager:集中管理跨訂閱與區域的大規模虛擬網路。
- 容器網路可觀察性:深入了解 Azure Kubernetes Service (AKS) 叢集中容器化環境的網路流量與效能。
欲了解更多關於 Azure 網路服務的資訊,請參閱 Azure 網路服務概覽。
如需如何為您的解決方案選擇合適的網路技術,請參閱以下文章:
架構
下載此架構的 Visio 檔案 。
前圖展示了典型的基本或基線網路實作。
探索網路指南與架構
本區文章包含指南與完整架構,您可以部署至 Azure 並擴展至生產級解決方案。 這些文章可以幫助你決定如何在 Azure 中使用網路技術。
人脈指南
以下文章將協助你評估並選擇最適合你工作負載需求的網路技術。
網路基礎
- 虛擬網路連線選項與輪輻對輪輻通訊:比較虛擬網路對等互連、VPN 閘道,以及其他用於輪輻對輪輻通訊的連線選項。
- 中樞輪輻網路中的 Azure Private Link:在中樞輪輻網路拓撲中使用 Private Link。
- Azure 虛擬 WAN 中的 Azure 私人連結和 DNS:
- Guide overview:規劃 Azure Private Link 與 Azure Virtual WAN 的 DNS 整合。
- 虛擬中樞擴展模式:實作 Azure Private Link 與 DNS 的虛擬中樞擴展模式。
- 單一區域存取單一資源:為單一區域工作負載設定 Azure Private Link 與 DNS,該工作負載存取單一資源。
- 採用 IPv6:
- 防止 IPv4 耗盡:規劃 IPv4 位址耗盡,並在 Azure 採用 IPv6。
- IPv6 樞紐輻射網路拓撲:實作支援 IPv6 的樞紐輻射網路拓撲。
- IPv6 網路的概念規劃:為 Azure 網路規劃你的 IPv6 IP 位址策略。
- 利用 Azure 設計混合式 DNS 解決方案:設計一個混合式 DNS 解決方案,使用 Azure DNS 私有解析器來解析本地及 Azure 上工作負載的名稱。
負載平衡和內容傳遞
- 負載平衡選項:為您的工作負載選擇合適的 Azure 負載平衡服務。
混合式連線
- 樞紐輻射式網路拓撲中的 SD-WAN 整合:將 SD-WAN 解決方案與 Azure 樞紐輻射式網路拓撲整合。
- 混合式 VPN 連線疑難排解:針對內部部署網路與 Azure 之間的站對站 VPN 連線中的連線問題進行疑難排解。
網路安全
- 使用分割大腦 DNS 設定來架設網頁應用程式:設定分割大腦 DNS 來架設具有私有與公開解析度的網頁應用程式。
- 部署高可用性 NVA:部署高可用性配置的網路虛擬設備(NVA)。
- 跨租戶安全存取應用程式:使用私有端點來實現跨租戶間對應用程式的安全存取。
網路架構
以下的生產環境架構展示了您可以部署與客製化的端對端網路解決方案。
網路基礎
- Azure 中的中樞輪輻網路拓撲:實作具有客戶管理中樞基礎結構元件的中樞輪輻網路模式。
- Azure DNS Private Resolver:使用 Azure DNS Private Resolver 實現混合式 DNS 解析。
混合式連線
- 使用 Azure Virtual WAN 的中樞與輪輻網路拓撲:使用 Azure Virtual WAN 來實作由 Microsoft 管理中樞基礎結構的中樞與輪輻網路拓撲。
- 大規模 Azure Virtual WAN 架構設計:設計跨多個 Azure 區域的大規模 Azure Virtual WAN 網路架構。
- 針對部門特定需求優化的 Azure Virtual WAN:針對部門特定的效能與安全需求,優化 Azure Virtual WAN 架構。
- 將本地網路連接到 Azure:比較連接本地網路到 Azure 的選項,包括 Azure VPN 閘道 和 Azure ExpressRoute。
- 使用 Azure ExpressRoute 搭配 VPN 故障轉移連接本地網路至 Azure:使用 Azure ExpressRoute 作為 Azure 的主要連線,並以 Azure VPN 閘道 作為備用連線。
網路安全
- 實施 TIC 3.0 合規:為面向網際網路的應用程式實施可信網際網路連線(TIC)3.0 合規。
- 實作安全的混合網路:透過邊界網路與 Azure 防火牆 將本地網路擴展至 Azure。
組織準備度
組織在雲端採用流程初期,可以使用 雲端採用架構 for Azure 來取得經實證且可加速雲端採用的指引。 以下文章能協助你規劃並實施你的人脈解決方案:
- 網路拓撲與連接性:檢視 Azure 登陸區的網路拓撲與連接設計區域。
- 與其他雲端供應商的連接:建立 Azure 與其他雲端供應商之間的企業級連線。
- 連接 Oracle 雲端基礎設施:建立 Azure 與 Oracle 雲端基礎設施之間的安全且高效能的連線。
為了確保你的網路解決方案在Azure上的品質,請遵循Azure Well-Architected框架中的指引。 Well-Architected 框架為追求架構卓越的組織提供規範性指引,並說明如何設計、配置及監控成本最佳化的 Azure 解決方案。 關於網路相關的指引,請參閱以下 Well-Architected Framework服務指南:
- Azure 應用程式閘道 v2 的體系結構最佳做法
- Azure ExpressRoute 的架構最佳做法
- Azure 防火牆 架構最佳實踐
- Azure Front Door 的架構最佳做法
- Azure Load Balancer 的架構最佳做法
- Azure 流量管理員的架構最佳做法
- Azure 虛擬網路 架構最佳實踐
- Azure Virtual WAN 架構最佳實踐
最佳實務
應用這些最佳實務,提升 Azure 網路工作負載的安全性、可靠性、效能與營運品質。
Azure 應用程式閘道 v2 架構最佳實務:檢視 Well-Architected Framework 指引,以設計安全、可靠且具效能的應用閘道部署。
Azure 防火牆架構最佳實務:檢視 Well-Architected 框架對Azure 防火牆部署的指引,包括安全性、成本優化及營運最佳實務。
Azure 虛擬網路架構最佳實務:檢視 Well-Architected 框架虛擬網路設計指引,包括分段、IP 位址規劃及網路安全。
Azure Virtual WAN架構最佳實務:檢視 Well-Architected 框架對Azure Virtual WAN部署的指引,包括安全性、可靠性與效能建議。
Azure 網路安全最佳實務:應用網路安全最佳實務,包括 零信任 原則、網路分段指引及負載平衡策略。
Azure Private Link 在樞紐輻射網路中:規劃在樞紐輻射或 Azure Virtual WAN 網路拓撲中部署私有端點。
使用可用性區域與區域的建議:選擇跨可用性區域的正確部署方式,以符合您的可靠性需求。
虛擬網路連線選項與輪輻對輪輻通訊:比較虛擬網路對等互連、VPN 閘道,以及其他用於輪輻對輪輻通訊的連線選項。
使用 Azure ExpressRoute 配合 Power Platform:配置 Azure ExpressRoute 連接以支援 Microsoft Power Platform 工作負載。
隨時掌握網路功能
Azure 網路服務持續演進以應對現代資料挑戰。 隨時掌握最新 更新與功能。
想隨時掌握主要的社交服務資訊,請參閱以下文章:
其他資源
以下資源能幫助你更深入了解人脈經營。
雲端平台資源
傳統 Azure 網路拓撲:檢視 Azure 傳統樞紐輻射式網路拓撲的設計考量與建議,包括虛擬網路對等、Azure ExpressRoute 及 VPN 閘道設定。
什麼是 Azure 著陸區?:了解大規模設置與管理 Azure 環境的標準化方法,包括樞紐輻射式(hub-and-spoke)及 Azure Virtual WAN 網路拓撲。
基礎高度可用區域冗餘網路應用程式:在 Azure 上部署一個安全的區域冗餘網頁應用程式,並使用 Azure 應用程式閘道、Azure Private Link 及虛擬網路整合。
Azure VMware 解決方案 的網路拓撲與連接性:設計 Azure VMware 解決方案 部署的網路拓撲與連接性,包括 Azure ExpressRoute、Global Reach,以及樞紐輻射式或 Azure Virtual WAN 整合。
Azure Private Link 與 DNS 整合大規模化:在企業環境中大規模配置 Azure Private Link 與私有 DNS 區域,包括政策驅動的 DNS 記錄管理及集中式 DNS 架構。
亞馬遜網路服務(AWS)或 Google Cloud 專業人士
為了幫助你快速開始,以下文章比較了 Azure 網路選項與其他雲端服務,並提供遷移指引。
服務比較
- 比較 AWS 與 Azure 網路選項:比較 AWS 與 Azure 的核心網路服務,包括虛擬網路、VPN、負載平衡、DNS、Private Link 及對等。
- Google Cloud 與 Azure 服務比較 - 網路:比較 Google Cloud 網路服務與 Azure 等效服務,包括 VPC、DNS、負載平衡、VPN、ExpressRoute 及防火牆服務。
移轉指引
如果你是從其他雲端平台遷移過來,請參考以下文章:
- 將網路從 AWS 遷移到 Azure:檢視有關將 AWS 網路服務遷移至 Azure 的網路遷移指南,包括 VPN 閘道連接、Application Load Balancer 遷移、Network Load Balancer 遷移及 API 閘道遷移。