¿Qué es un centro de tránsito?

Un centro de transporte crea un centro virtual dentro de una Virtual WAN comunitaria que proporciona un camino de conectividad seguro entre la comunidad y una red privada externa. Puedes asociar un centro de tránsito con una PrivateNetwork regla dentro de un punto final comunitario para permitir que los enclaves se conecten a redes privadas de confianza fuera del límite comunitario.

Arquitectura de un centro de tránsito

Diagrama que muestra una conexión de ejemplo a través de un centro de tránsito con una conexión VPN a recursos externos a la comunidad.

Tipos de conexión admitidos

Los centros de transporte soportan los siguientes tipos de conexión:

  • Gateway - Conexiones VPN sitio a sitio para conectividad segura a través de internet público
  • ExpressRoute: conexiones privadas y dedicadas a través de la red global de Microsoft
  • Peering - Peering directo de red virtual para conectividad Azure-to-Azure

Conexiones VPN de sitio a sitio

Los centros de tránsito proporcionan conectividad VPN sitio a sitio (S2S) para entornos locales. Este enfoque reduce la complejidad de establecer la conectividad híbrida entre tu comunidad y redes externas.

Ventajas de las conexiones S2S

  • Reducción de pasos de configuración - Configuración simplificada para escenarios de conectividad comunes
  • Configuración de seguridad preconfigurada: directivas de seguridad predeterminadas alineadas con Azure procedimientos recomendados
  • Enrutamiento automatizado: propagación automática de rutas entre la comunidad Virtual WAN y las redes conectadas

Escenarios compatibles

Las conexiones S2S soportan los siguientes escenarios de despliegue:

Escenario Descripción
Centro de datos local Establecimiento de una conectividad segura desde la infraestructura local tradicional
Sucursal Conexión de ubicaciones de sucursal remota a través de túneles VPN

Requisitos de configuración

Para usar conexiones S2S:

  1. Asegúrate de que tu dispositivo VPN local es compatible con IKEv2 y BGP.
  2. Recopile los rangos de direcciones de red local (bloques CIDR)
  3. Identificación de la dirección IP pública de la puerta de enlace de VPN local
  4. Configure el nodo de tránsito con sus parámetros de conexión

Para conocer los pasos de configuración detallados, consulte Creación de un centro de tránsito.

Configuración del centro de transporte

Configuras un centro de transporte usando uno de los tipos de conexión soportados. El tipo de conexión determina si el hub utiliza una pasarela VPN, ExpressRoute o peering de red virtual para la conectividad.

Para instrucciones paso a paso, véase Crear un centro de tránsito.

Seguridad y cumplimiento normativo

Los centros de transporte utilizan las siguientes características para regular el tráfico:

  • Azure Firewall: las directivas de firewall de nivel de comunidad filtran todo el tráfico que entra y sale de la comunidad
  • Cifrado - Las conexiones VPN utilizan cifrado IPsec.
  • Registro - Puedes registrar la actividad de la conexión para fines de auditoría y cumplimiento.

Pasos siguientes