【Azure】Virtual Hub & vWAN

虚拟 WAN 文档

Azure 虚拟 WAN 是一个网络服务,其中整合了多种网络、安全和路由功能,提供单一操作界面。

我们主要讨论两种连接情况:

  1. 通过一个 vWAN 来连接不通的 vNET 和本地网络。以下是一个扩展的拓扑
  1. 结合 vhub,可以把两个中心连接起来

路由

Azure 虚拟 WAN 支持以下全局传输连接路径。 括号中的字母对应于上图 中的标识。

  • 分支到 VNet (a)
  • 分支到分支 (b)
    • ExpressRoute Global Reach 和虚拟 WAN
  • 远程用户到 VNet ©
  • 远程用户到分支 (d)
  • VNet 到 VNet (e)
  • 分支到中心/中心到分支 (f)
  • 分支到中心/中心到 VNet (g)
  • VNet 到中心/中心到 VNet (h)

安全和策略控制

Azure 虚拟 WAN 中心将互连整个混合网络中的所有网络终结点,可能会看到所有传输网络流量。 虚拟 WAN 中心可以转换为安全虚拟中心,方法是在中心内部署链路串联 (bump-in-the-wire) 安全解决方案。 可以在虚拟 WAN 中心内部署 Azure 防火墙,选择下一代防火墙网络虚拟设备或安全软件即服务 (SaaS),以启用基于云的安全、访问和策略控制。

测试

拓扑 - 系统生成

vWAN 与 vHUB

  • 可以在 vwan → 中心里面生成新 hub
  • 也可以配置 hub 的时候选择 vWAN,网络 → 网络安全 → 防火墙管理器 → 虚拟中心 → 新建

vNET 与 vWAN

  • vWAN 关联 vNET时需要与包含的 hub 相连,如果vWAN 没有包含 hub,不能加 vNET


  • vNET 加入后 hub 后,在 vNET 可以看到是通过 peering 连接到 hub

vWAN 内 hub 之间会同步其 vnet 路由

FW

通过使用 poicy → vHUB,使能防火墙保护 Hub(FW 会拥有出口 EIP),下图显示如何调整防火墙的保护范围:

其中,可以选择 Internet 流量和内部流量是否经过 FW。

如果 Internet 不经过FW,vNET 中的 VM 继续使用原有 NAT 出口。可以对每个 vNET 进行调整。如上图 to-15-vnet(FW 作用在连接上),即取消了 fw 的保护。



所以,从上图看到,在 10.12.0.4 - VM 出口用的是 FW 的 EIP;而 10.15.0.4 - VM 用的是系统的 NAT IP。

在考察 fw 的 policy 效果

je-fw 的规则只也许 10.8.0.0/15网段,并应用在 Internet 流量的防护上,所以,10.11.0.0/16 段的 VM 不能访问 Internet。

相关推荐
大熊背6 小时前
图像处理专业书籍以及网络资源总结
人工智能·算法·microsoft
Leinwin14 小时前
微软发布新一代存储优化型虚拟机:Azure Laosv4、Lasv4 和 Lsv4 系列
microsoft·azure
蹦蹦跳跳真可爱58920 小时前
Python----大模型(使用api接口调用大模型)
人工智能·python·microsoft·语言模型
Triv202520 小时前
ECU开发工具链1.10版:更强大的测量、校准与数据分析体验.
microsoft·数据分析·汽车电子开发·校准流程自动化·高速信号采集·测试台架集成·实时数据监控
爱奥尼欧1 天前
【Linux 系统】基础IO——Linux中对文件的理解
linux·服务器·microsoft
不惑_1 天前
动感阴影生成器,一键生成立体效果,提升设计质感
microsoft
天府云创1 天前
[开源]微软 PowerToys 获 0.92 版本更新:新增系统托盘图标开 / 关功能、改进 Command Palette
microsoft·效率工具·powertoys·软件帮手·powertoys下载
marteker1 天前
微软广告推出新的精细资产级别审核
microsoft
国际云,接待1 天前
微软服务器安全问题
运维·服务器·云原生·云计算·azure
未来智慧谷1 天前
微软医疗AI诊断系统发布 多智能体协作实现疑难病例分析
人工智能·microsoft·医疗ai