Azure Virtual WAN i obsługa pracy zdalnej
Uwaga
W tym artykule opisano sposób korzystania z platformy Azure Virtual WAN, platformy Azure, sieci Microsoft i ekosystemu partnerskiego platformy Azure, aby zdalnie pracować i rozwiązać problemy z siecią, które napotykasz z powodu kryzysu covid-19.
Czy chcesz zapewnić łączność dla użytkowników zdalnych? Czy nagle widzisz potrzebę obsługi wzrostu liczby użytkowników poza tym, co planowaliśmy? Czy potrzebujesz użytkownika, aby nawiązać połączenie z domu i nie tylko uzyskać dostęp do chmury, ale także uzyskać dostęp do środowiska lokalnego? Czy potrzebujesz użytkowników zdalnych, aby mogli uzyskiwać dostęp do zasobów za prywatną siecią WAN? Czy potrzebujesz, aby użytkownicy mogli uzyskiwać dostęp do zasobów w chmurze bez konieczności konfigurowania łączności między regionami? Ponieważ ta globalna pandemia tworzy bezprecedensowe zmiany wokół nas, zespół usługi Azure Virtual WAN jest tutaj, aby zaspokoić potrzeby związane z łącznością.
Azure Virtual WAN to usługa sieciowa, która łączy ze sobą liczne funkcje sieci, zabezpieczeń i routingu w celu zapewnienia pojedynczego interfejsu operacyjnego. Te funkcje obejmują łączność z gałęzią (za pośrednictwem automatyzacji łączności z urządzeń partnerskich Virtual WAN, takich jak SD-WAN lub VPN CPE), łączność vpn typu lokacja-lokacja, łączność sieci VPN użytkownika zdalnego (punkt-lokacja), łączność prywatna (ExpressRoute), łączność między chmurami (łączność przechodnia dla sieci wirtualnych), połączenie między połączeniami usługi VPN ExpressRoute, routing, zapora platformy Azure, szyfrowanie dla łączności prywatnej itp. Nie musisz mieć wszystkich tych przypadków użycia, aby rozpocząć korzystanie z Virtual WAN. Możesz rozpocząć pracę z jednym przypadkiem użycia i dostosować sieć w miarę rozwoju.
Teraz mówimy o użytkownikach zdalnych, przyjrzyjmy się temu, czego potrzebujesz, aby sieć została uruchomiona:
Konfigurowanie łączności użytkowników zdalnych
Możesz nawiązać połączenie z zasobami na platformie Azure za pośrednictwem połączenia IPsec/IKE (IKEv2) lub OpenVPN. Ten typ połączenia wymaga skonfigurowania klienta sieci VPN dla użytkownika zdalnego. Ten klient może być klientem sieci VPN platformy Azure lub klientem OpenVPN albo dowolnym klientem obsługującym protokół IKEv2. Aby uzyskać więcej informacji, zobacz Tworzenie połączenia typu punkt-lokacja.
Łączność od użytkownika zdalnego do środowiska lokalnego
Dostępne są dwie opcje:
Skonfiguruj łączność lokacja-lokacja z dowolnym istniejącym urządzeniem sieci VPN. Po połączeniu urządzenia sieci VPN protokołu IPsec z usługą Azure Virtual WAN hub połączenie między siecią VPN użytkownika typu punkt-lokacja (użytkownik zdalny) i siecią VPN typu lokacja-lokacja jest automatyczne. Aby uzyskać więcej informacji na temat konfigurowania sieci VPN typu lokacja-lokacja z lokalnego urządzenia sieci VPN do usługi Azure Virtual WAN, zobacz Tworzenie połączenia lokacja-lokacja przy użyciu Virtual WAN.
Połącz obwód usługi ExpressRoute z centrum Virtual WAN. Połączenie obwodu usługi ExpressRoute wymaga wdrożenia bramy usługi ExpressRoute w Virtual WAN. Po wdrożeniu połączenia między siecią VPN użytkownika typu punkt-lokacja a użytkownikiem usługi ExpressRoute jest automatyczne połączenie. Aby utworzyć połączenie usługi ExpressRoute, zobacz Tworzenie połączenia usługi ExpressRoute przy użyciu Virtual WAN. Aby nawiązać połączenie z usługą Azure Virtual WAN, możesz użyć istniejącego obwodu usługi ExpressRoute.
Istniejący podstawowy klient Virtual WAN
Podstawowa Virtual WAN zapewnia tylko sieć VPN typu lokacja-lokacja. Aby użytkownicy zdalni nawiązali połączenie, należy uaktualnić wirtualną sieć WAN do usługi Standard Virtual WAN. Aby uzyskać instrukcje uaktualniania wirtualnej sieci WAN, zobacz Uaktualnianie wirtualnej sieci WAN z warstwy Podstawowa do Standardowa
Dodatkowe informacje
Virtual WAN obsługuje wiele centrów na region/lokalizację. Aby uzyskać informacje o lokalizacji, zobacz artykuł Virtual WAN partnerów i lokalizacji. Każde centrum obsługuje maksymalnie 100 000 połączeń użytkowników zdalnych, 1000 połączeń gałęzi, cztery obwody usługi ExpressRoute i maksymalnie 500 połączeń Virtual Network. Podczas skalowania w górę użytkowników zdalnych, jeśli masz jakiekolwiek pytania, nie wahaj się szukać pomocy, wysyłając wiadomość e-mail do azurevirtualwan@microsoft.comusługi . Jeśli potrzebujesz pomocy technicznej, otwórz bilet pomocy technicznej z Azure Portal i pomoc będzie w drodze.
Często zadawane pytania
Zobacz często zadawane pytania dotyczące Virtual WAN.
Następne kroki
Aby uzyskać więcej informacji na temat Virtual WAN, zobacz omówienie Virtual WAN