Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Un centro de transporte crea un centro virtual dentro de una Virtual WAN comunitaria que proporciona un camino de conectividad seguro entre la comunidad y una red privada externa. Puedes asociar un centro de tránsito con una PrivateNetwork regla dentro de un punto final comunitario para permitir que los enclaves se conecten a redes privadas de confianza fuera del límite comunitario.
Arquitectura de un centro de tránsito
Tipos de conexión admitidos
Los centros de transporte soportan los siguientes tipos de conexión:
- Gateway - Conexiones VPN sitio a sitio para conectividad segura a través de internet público
- ExpressRoute: conexiones privadas y dedicadas a través de la red global de Microsoft
- Peering - Peering directo de red virtual para conectividad Azure-to-Azure
Conexiones VPN de sitio a sitio
Los centros de tránsito proporcionan conectividad VPN sitio a sitio (S2S) para entornos locales. Este enfoque reduce la complejidad de establecer la conectividad híbrida entre tu comunidad y redes externas.
Ventajas de las conexiones S2S
- Reducción de pasos de configuración - Configuración simplificada para escenarios de conectividad comunes
- Configuración de seguridad preconfigurada: directivas de seguridad predeterminadas alineadas con Azure procedimientos recomendados
- Enrutamiento automatizado: propagación automática de rutas entre la comunidad Virtual WAN y las redes conectadas
Escenarios compatibles
Las conexiones S2S soportan los siguientes escenarios de despliegue:
| Escenario | Descripción |
|---|---|
| Centro de datos local | Establecimiento de una conectividad segura desde la infraestructura local tradicional |
| Sucursal | Conexión de ubicaciones de sucursal remota a través de túneles VPN |
Requisitos de configuración
Para usar conexiones S2S:
- Asegúrate de que tu dispositivo VPN local es compatible con IKEv2 y BGP.
- Recopile los rangos de direcciones de red local (bloques CIDR)
- Identificación de la dirección IP pública de la puerta de enlace de VPN local
- Configure el nodo de tránsito con sus parámetros de conexión
Para conocer los pasos de configuración detallados, consulte Creación de un centro de tránsito.
Configuración del centro de transporte
Configuras un centro de transporte usando uno de los tipos de conexión soportados. El tipo de conexión determina si el hub utiliza una pasarela VPN, ExpressRoute o peering de red virtual para la conectividad.
Para instrucciones paso a paso, véase Crear un centro de tránsito.
Seguridad y cumplimiento normativo
Los centros de transporte utilizan las siguientes características para regular el tráfico:
- Azure Firewall: las directivas de firewall de nivel de comunidad filtran todo el tráfico que entra y sale de la comunidad
- Cifrado - Las conexiones VPN utilizan cifrado IPsec.
- Registro - Puedes registrar la actividad de la conexión para fines de auditoría y cumplimiento.