Сводка
Компания Contoso необходима для защиты исходящего подключения к Интернету из своего Решение Azure VMware частного облака. Компания Contoso также хотела продолжить использование любимого NVA в Azure.
Решение Azure VMware устранены оба этих требования. Процесс включает создание и внедрение маршрута по умолчанию (0.0.0.0/0/0) из NVA. Сервер маршрутов Azure можно использовать для изучения маршрута по умолчанию из пользовательского или 3-го стороннего NVAs с помощью BGP. Затем сервер маршрутов Azure распространяет маршрут по умолчанию в Решение Azure VMware частное облако. Брандмауэр Azure используется для управления исходящим интернет-трафиком из Решение Azure VMware частного облака.
Компания Contoso была в восторге от простоты и элегантности этого решения. Они чувствовали себя уверенными в соответствии с строгими требованиями аудита от регуляторов отрасли здравоохранения.
Использование Решение Azure VMware обеспечило всю необходимую гибкость Contoso. Она включала продолжающееся использование стандартных методик с NVA. Компания Contoso также воспользовалась собственными службами Azure, такими как Azure Route Server и Брандмауэр Azure. Интеграция между Решение Azure VMware, NVA, Сервером маршрутизации Azure и Брандмауэр Azure была легкой и легкой.
Ссылки
- Архитектура целевой зоны Azure
- Подписка на подключение к целевой зоне Azure
- Протокол BGP
- FRRouting
- Акселератор целевой зоны AVS — эталонная архитектура
- Акселератор целевой зоны AVS — эталонная реализация