Úvod
Zvažte vytvoření sítě WAN (Wide Area Network) pomocí softwarově definovaných síťových služeb Azure Virtual WAN.
Contoso, Ltd. je rostoucí firma poskytující finanční služby v Londýně s velkými pobočkami umístěnými po celém světě. Společnost Contoso vyhodnocuje přijetí globální architektury tranzitní sítě. Tato síť by se použila k propojení rostoucího počtu distribuovaných poboček. Řešila by také iniciativy zaměřené na práci z domova a kontrolovala jejich moderní, globální podnikové IT stopy zaměřené na cloud.
Ředitel IT vás požádal, abyste vyhodnotili migraci na Azure Virtual WAN. Budete muset určit, jestli zaměstnanci můžou mít zabezpečený a schválený přístup k úlohám, které jsou chráněné za místními zařízeními a službami Azure.
Po dokončení tohoto modulu se seznámíte se základy architektury Azure Virtual WAN a zjistíte, jak na ni migrovat.
Cíle výuky
V tomto modulu:
- Vyhodnoťte funkčnost služby Azure Virtual WAN.
- Vysvětlete účel komponent služby Azure Virtual WAN.
- Vyhodnoťte použití služby Azure Firewall a Azure Firewall Manageru k zabezpečení virtuální sítě WAN.
Požadavky
Abyste si z tohoto modulu odnesli co nejvíce, měli byste mít:
- Znalost konceptů sítí na střední úrovni, jako jsou:
- Směrování
- Rozbočovače
- přepínače,
- DNS
- Znalost síťových služeb Azure na úrovni začátečníka, mezi které patří:
- Virtuální sítě
- ExpressRoute
- Site-to-site VPN
- Point-to-site VPN
- Azure Firewall
- Oblasti Azure
- Znalost konceptů zabezpečení na střední úrovni, jako jsou:
- Model zabezpečení nulové důvěryhodnosti
- Správa identit
- Řízení přístupu na základě rolí