Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Ein Transitknotenpunkt schafft einen virtuellen Knotenpunkt innerhalb eines gemeinschaftlichen Virtual WAN, der einen sicheren Konnektivitätsweg zwischen der Gemeinschaft und einem externen privaten Netzwerk bereitstellt. Sie können einen Transitknotenpunkt mit einer PrivateNetwork Regel innerhalb eines Community-Endpunkts verknüpfen, um Enklaven die Verbindung zu vertrauenswürdigen privaten Netzwerken außerhalb der Community-Grenzen zu ermöglichen.
Architektur eines Transithubs
Unterstützte Verbindungstypen
Verkehrsknotenpunkte unterstützen folgende Verbindungstypen:
- Gateway – Site-to-Site-VPN-Verbindungen für sichere Verbindung über das öffentliche Internet
- ExpressRoute – Private, dedizierte Verbindungen über das globale Netzwerk Microsoft
- Peering – Direct Virtual Network Peering für Azure-to-Azure-Konnektivität
Site-to-Site-VPN-Verbindungen
Transitknotenpunkte bieten Site-to-Site (S2S) VPN-Konnektivität für lokale Umgebungen. Dieser Ansatz verringert die Komplexität, hybride Verbindungen zwischen Ihrer Gemeinschaft und externen Netzwerken herzustellen.
Vorteile von S2S-Verbindungen
- Reduzierte Konfigurationsschritte – Vereinfachte Einrichtung für gängige Konnektivitätsszenarien
- Vorkonfigurierte Sicherheitseinstellungen – Standardsicherheitsrichtlinien, die an Azure bewährten Methoden ausgerichtet sind
- Automatisiertes Routing – Automatische Routenverteilung zwischen der Community Virtual WAN und verbundenen Netzwerken
Unterstützte Szenarios
S2S-Verbindungen unterstützen folgende Bereitstellungsszenarien:
| Scenario | Description |
|---|---|
| Lokales Rechenzentrum | Sichere Konnektivität aus einer traditionellen On-Premises-Infrastruktur herstellen |
| Zweigstelle | Verbinden von Remote-Zweigstellenstandorten über VPN-Tunnel |
Konfigurationsanforderungen
Um S2S-Verbindungen zu nutzen:
- Stellen Sie sicher, dass Ihr lokales VPN-Gerät IKEv2 und BGP unterstützt.
- Erfassen Sie Ihre lokalen Netzwerkadressbereiche (CIDR-Blöcke)
- Identifizieren der öffentlichen IP-Adresse Ihres lokalen VPN-Gateways
- Konfigurieren des Transithubs mit Ihren Verbindungsparametern
Ausführliche Konfigurationsschritte finden Sie unter Erstellen eines Transithubs.
Konfiguration des Verkehrsknotens
Du konfigurierst einen Transitknotenpunkt, indem du einen der unterstützten Verbindungstypen verwendest. Der Verbindungstyp bestimmt, ob der Hub ein VPN-Gateway, ExpressRoute oder virtuelles Netzwerk-Peering für die Verbindung verwendet.
Für Schritt-für-Schritt-Anweisungen siehe Einen Verkehrsknotenpunkt erstellen.
Sicherheit und Konformität
Verkehrsknotenpunkte nutzen folgende Funktionen zur Steuerung des Verkehrs:
- Azure Firewall – Firewallrichtlinien auf Community-Ebene filtern den gesamten ein- und ausgehenden Datenverkehr der Community.
- Verschlüsselung – VPN-Verbindungen verwenden IPsec-Verschlüsselung.
- Logging – Sie können die Verbindungsaktivitäten für Audit- und Compliance-Zwecke protokollieren.