Wprowadzenie
Rozważ utworzenie sieci rozległej (WAN) przy użyciu zdefiniowanych programowo usług sieciowych Azure Virtual WAN.
Contoso, Ltd. to rozwijająca się firma zajmująca się usługami finansowymi w Londynie z głównymi biurami znajdującymi się na całym świecie. Firma Contoso ocenia wdrożenie globalnej architektury sieci tranzytowej. Ta sieć będzie używana do łączenia rosnącej liczby biur rozproszonych. Dotyczyłoby to również inicjatyw związanych z pracą z domu i kontrolowania nowoczesnego, globalnego śladu IT w przedsiębiorstwie skoncentrowanego na chmurze.
Dyrektor IT poprosił Cię o ocenę migracji do usługi Azure Virtual WAN. Należy określić, czy pracownicy mogą mieć bezpieczny i zatwierdzony dostęp do obciążeń chronionych za urządzeniami lokalnymi i usługami platformy Azure.
Po ukończeniu tego modułu poznasz podstawy architektury usługi Azure Virtual WAN i dowiesz się, jak przeprowadzić migrację do niej.
Cele szkoleniowe
W tym module wykonasz następujące czynności:
- Ocena funkcjonalności usługi Azure Virtual WAN.
- Wyjaśnienie przeznaczenia składników usługi Azure Virtual WAN.
- Oceń użycie usług Azure Firewall i Azure Firewall Manager w celu zabezpieczenia wirtualnej sieci WAN.
Wymagania wstępne
Aby w pełni skorzystać ze środowiska nauki w tym module, potrzebne są:
- Znajomość pojęć związanych z siecią na poziomie pośrednim, takich jak:
- Routing
- Koncentratory
- Switches (Układy samoczynnego załączania)
- DNS
- Znajomość usług sieciowych platformy Azure na poziomie początkującym, w tym:
- Sieci wirtualne
- ExpressRoute
- Sieć VPN typu lokacja-lokacja
- Sieć VPN typu punkt-lokacja
- Azure Firewall
- Regiony platformy Azure
- Średniozaawansowana wiedza na temat pojęć związanych z zabezpieczeniami, takich jak:
- Model zabezpieczeń zerowego zaufania
- Zarządzanie tożsamościami
- Kontrola dostępu oparta na rolach