在 Azure 中建構網路基礎結構

中級
解決方案架構設計師
Azure
Azure 虛擬網路
Azure ExpressRoute
Azure VPN 閘道
Azure 應用程式閘道
Azure 流量管理員

了解如何在 Azure 中建構安全、有彈性的網路基礎結構,並將內部部署網路連線到您的 Azure 資源。

必要條件

  • 熟悉網路概念,例如 IP 位址和路由
  • 熟悉網路連線方法,例如 VPN

此學習路徑中的課程模組

Azure 中的 VPN 閘道可提供內部部署網路與用戶端之間的安全連線。

透過使用 ExpressRoute,將您的內部部署系統與使用者連線至 Azure 與 Office 365,以提供私人、專用且受保證的輸送量連線能力。

網路安全性群組和服務端點可協助您保護虛擬機器和 Azure 服務,以防止未經授權的網路存取。

使用虛擬網路對等互連,以安全且最不複雜的方式在虛擬網路之間進行通訊。

Azure 流量管理員可為您的應用程式提供 DNS 負載平衡,改善您將應用程式散發到全世界的能力。 使用流量管理員來改善您應用程式的效能和可用性。

討論 Azure 中的不同負載平衡器,以及如何選擇符合您需求的適當 Azure Load Balancer 解決方案。

將負載分散到多部伺服器,並使用路徑型路由傳送來引導 Web 流量,以改善應用程式恢復能力。

了解如何藉由執行自訂路由來控制 Azure 虛擬網路流量。

良好的 Azure IP 定址結構描述提供彈性、成長空間,以及與內部部署網路的整合。 此結構描述可確保通訊適用於已部署的資源、將系統的公開曝光率降到最低,並為組織的網路提供彈性。 如果設計不正確,系統可能無法通訊,而且需要額外的工作才能補救。

您具有連線到 Azure 中之資源所需的傳統內部部署基礎結構。 在此課程模組中,您將了解如何針對您的使用案例,選取在功能、成本和安全性之間取得平衡的連線方法。

在 Azure 中設計網路架構,以允許成長與彈性、安全隔離關鍵資源、降低額外的系統管理負荷,以及與內部部署網路資源進行通訊。

使用 Azure 網路監看員 工具、診斷和記錄,協助找出並修正 Azure 基礎結構中的網路問題。