Kiedy używać usługi Azure Virtual WAN
W tej lekcji poznasz typowe przypadki wdrażania usługi Azure Virtual WAN.
Typowe przypadki wdrażania usługi Azure Virtual WAN
Rozważ wdrożenie usługi Azure Virtual WAN w następujących sytuacjach:
- Przedsiębiorstwa migrujące z istniejącej łączności sieciowej mpLS (Multi-protocol Label Switching) z usługą Azure Virtual WAN korzystającą z sieci szkieletowej firmy Microsoft. Szkielet firmy Microsoft zapewni uproszczone zarządzanie połączonymi funkcjami sieciowymi. Ponadto zmniejszy to koszty, zapewniając szybszy dostęp do usług sieciowych.
- Przedsiębiorstwa przechodzące z prywatnej sieci WAN do SD-WAN ze względu na rosnące zużycie chmury. Usługa Virtual WAN oferuje wiele opcji łączenia bieżących sieci SD-WAN z usługą Azure Virtual WAN. W przypadku każdej z tych opcji proces połączenia sd-WAN jest podobny do wirtualnej sieci WAN.
- Firmy łączące się za pośrednictwem sieci szkieletowej platformy Azure o dużej szybkości przy użyciu najbliższej lokalizacji punktu obecności (POP). Te połączenia zapewniają łączność bez granic biznesowych.
Przedsiębiorstwa mogą wybierać spośród następujących opcji:
Model połączenia przedsiębiorstwa | Funkcje funkcjonalne |
---|---|
Model połączeń bezpośrednich | Sprzęt klienta (CPE) odgałęzienia SD-WAN jest bezpośrednio połączony z koncentratorami wirtualnymi z połączeniami IPsec. Dostęp do obciążeń platformy Azure można uzyskać bezpiecznie i bezpośrednio przy użyciu tuneli IPsec połączonych z koncentratorami wirtualnymi. |
Model bezpośredniego połączenia z urządzeniem WUS-in-VWAN-hub | Obsługuje wzajemne połączenia wirtualnego urządzenia sieciowego innej firmy bezpośrednio z koncentratorem wirtualnym, chroniąc swoje bieżące inwestycje. |
Model pośredniego połączenia międzyoperaowego | Gdy procesor CPE jest używany w sieci wirtualnej, są one pośrednio połączone z koncentratorami wirtualnymi przy użyciu protokołu IPsec. Wirtualny procesor CPE służy jako brama SD-WAN na platformie Azure. |
Model zarządzanej hybrydowej sieci WAN | Przedsiębiorstwa uzyskują dostawcę usług zarządzanych (MSP) w celu zapewnienia projektu, integracji i operacji SD-WAN |
Korzyści wynikające z usługi Azure Virtual WAN nie są przeznaczone tylko dla firm globalnych z listy Fortune 500.
Małe, średnie i duże firmy mogą korzystać z wielu metod łączności opisanych wcześniej. Opcje łączności zapewniają użytkownikom elastyczność dostępu do usług firmy.
Na przykład usługa Virtual WAN any-to-any obsługuje rozproszoną pracę z domu, wykonawców, pracowników i klientów. Wszystkie mogą łączyć się przy użyciu sieci VPN typu punkt-lokacja. Ta usługa umożliwia połączenie ze wszystkimi zasobami lokalnymi i na platformie Azure.
Usługa Azure Virtual WAN jest korzystna dla organizacji, które:
- Należy zarządzać ruchem między użytkownikiem a miejscem docelowym.
- Zapewnianie automatycznych połączeń między usługami firmowymi w innych regionach.
- Chcesz skorzystać z usługi globalnej przy użyciu globalnej sieci tranzytowej platformy Azure.
- Użyj automatycznej konfiguracji i konfiguracji szprych.
- Korzystaj z ulepszonej wydajności sieci WAN bez poświęcania zabezpieczeń.
- Używaj optymalnego routingu za pośrednictwem połączeń sieci wirtualnych z małym opóźnieniem i dużą przepustowością.
- Użyj ochrony zapory z zasadami zabezpieczeń zarządzanymi przez usługę Azure Firewall Manager.
Łatwość zarządzania, łączność typu dowolna-dowolna, szybkość dostępu i oszczędność kosztów to funkcje usługi Azure Virtual WAN.