Directiva de conexión (versión preliminar pública)

Importante

La directiva de conexión de Virtual WAN se encuentra actualmente en vista previa pública y se proporciona sin un acuerdo de nivel de servicio. No se debe usar para cargas de trabajo de producción. Consulte Términos de uso complementarios para las versiones preliminares de Microsoft Azure para conocer los términos legales que se aplican a las características de Azure que se encuentran en la versión beta, en versión preliminar o que todavía no se han publicado para que estén disponibles con carácter general.

En el siguiente documento se describe cómo usar la directiva de conexión en Azure Virtual WAN.

Problemas conocidos

La tabla siguiente contiene problemas conocidos de la directiva de conexión de Virtual WAN.

Cuestión Situación
La experiencia de directiva de conexión en Azure Virtual Network Manager está atenuada. La experiencia de directiva de conexión en Azure Virtual Network Manager ejecuta algunas comprobaciones de validación antes de permitir que los usuarios asignen una directiva de conexión a la configuración de conectividad de Network Manager.
La directiva de conexión no permite configurar tablas de rutas propagadas en una tabla de rutas remota de otro hub de Virtual WAN. Consulte los procedimientos recomendados como guía.

Información previa

Las directivas de conexión proporcionan una manera de agrupar varias conexiones Virtual WAN y aplicarles una configuración común. Las directivas de conexión están diseñadas para facilitar la administración masiva al permitirle aplicar configuraciones a un grupo de conexiones de Virtual Network como una operación atómica. Las políticas de conexión también permiten su aplicación. Las propiedades configuradas a través de las directivas de conexión invalidan las configuraciones específicas de la conexión, lo que garantiza que la configuración correcta se aplica a todas las conexiones de la directiva y evita una configuración incorrecta accidental de conexiones individuales.

Las directivas de conexión no están diseñadas para reemplazar todas las propiedades de configuración de nivel de conexión y puede haber algunas propiedades específicas de la conexión que no se pueden configurar mediante directivas de conexión. Por ejemplo, las rutas estáticas requieren direcciones IP de próximo salto específicas de cada conexión y no se pueden repetir entre varias conexiones.

Ámbito de aplicación

Las directivas de conexión se limitan al centro de Virtual WAN en el que se crea la directiva. Como resultado, una directiva de conexión solo puede administrar las conexiones conectadas al mismo centro de Virtual WAN. Además, las directivas de conexión solo se pueden aplicar a las conexiones Virtual Network.

Las directivas de conexión permiten administrar las siguientes propiedades de las conexiones de Virtual Network. Otras propiedades, como las rutas estáticas, son específicas de la conexión y la administración masiva no es aplicable.

  • Enable internet security: controla si Virtual WAN anuncia la ruta predeterminada (0.0.0.0.0/0) a la conexión Virtual Network.
  • Tabla de rutas asociadas: especifica qué tabla de rutas Virtual WAN está asociada a la conexión de Virtual Network.
  • Tabla de rutas propagadas: Especifica qué tabla de rutas de Virtual WAN está asociada a la conexión de red virtual y a la que se propagan las rutas. En la directiva de conexión, esta propiedad solo puede hacer referencia a tablas de rutas locales . Haga referencia a tablas de rutas remotas mediante etiquetas.
  • Etiquetas propagadas: Especifica a qué etiquetas se propaga la conexión de red virtual.
  • Mapas de rutas de entrada/salida: especifica qué mapas de rutas se aplican a las rutas aprendidas de la conexión de red virtual o anunciadas a ella.

Orden de preferencia de la configuración

El plano de control de Virtual WAN usa el siguiente orden de preferencia al determinar qué configuración se aplicará a las conexiones de Virtual Network con configuraciones en conflicto. Las configuraciones más altas de la lista tienen prioridad sobre las configuraciones inferiores en la lista.

  1. Configuración administrada de intención de enrutamiento (tablas y etiquetas de rutas asociadas y propagadas).
  2. Configuración de la directiva de conexión.
  3. Configuración de nivel de conexión.

Prácticas recomendadas

  • Las directivas de conexión no pueden hacer referencia a tablas de rutas remotas. En su lugar, use las etiquetas de la tabla de rutas de Virtual WAN labels con directivas de conexión para agrupar las tablas de rutas propagadas en varios hubs de Virtual WAN. Use las etiquetas de tabla de rutas de Virtual WAN en la política de conexión para simplificar las operaciones.
  • Defina cuidadosamente los dominios de actualización dentro de Virtual WAN para minimizar el impacto de los cambios de configuración en la red. En lugar de asignar todas las conexiones Virtual Network a una sola directiva de conexión, agrupe las conexiones en varias directivas de conexión correspondientes a distintos dominios de actualización y aplique cambios de forma incremental.

Otras consideraciones

  • Una conexión de red virtual solo se puede administrar mediante una directiva de conexión a la vez. Si tiene diferentes grupos de conexiones con configuraciones diferentes, cree varias directivas de conexión y agrupe las conexiones en consecuencia.
  • La intención de enrutamiento configura automáticamente las asociaciones y las propagaciones de las conexiones de red virtual. Las directivas de conexión no pueden anular las tablas y etiquetas de rutas asociadas y propagadas de las conexiones de Virtual Network a centros configurados con la intención de enrutamiento.
  • Las directivas de conexión no se pueden usar para crear nuevas conexiones Virtual Network. Cree las conexiones Virtual Network y agregue la nueva conexión a una directiva de conexión existente o use Azure Virtual Network Manager para facilitar la creación de nuevas conexiones de Virtual network a Virtual WAN.
  • Las directivas de conexión no sobrescriben la configuración de nivel de conexión existente. En cambio, las directivas de conexión se aplican además de la configuración del nivel de conexión. Si hay configuraciones en conflicto entre una directiva de conexión y la configuración de nivel de conexión, la configuración de la directiva de conexión tiene prioridad. Puede revertir fácilmente los cambios quitando la conexión de la directiva de conexión.

Creación de una directiva de conexión

  1. Navegue hasta su centro de conectividad de Virtual WAN.
  2. En Enrutamiento , seleccione Directivas de conexión. Captura de pantalla que muestra el botón Agregar directiva de conexión.
  3. Asigne un nombre a la directiva de conexión y configure las opciones de configuración de enrutamiento que desea aplicar a todas las conexiones en la directiva de conexión. Haz clic en Guardar. Captura de pantalla que muestra la experiencia de creación de directivas de conexión.

Actualización de una directiva de conexión

  1. Haga clic en la directiva de conexión para modificarla. Captura de pantalla que muestra cómo seleccionar una directiva existente.
  2. Cambie cualquiera de las propiedades disponibles de la directiva de conexión. No cambie el nombre de la directiva de conexión.
  3. Revise la pestaña Virtual Network Connections para ver qué conexiones se ven afectadas por los cambios en la directiva de conexión.
  4. Seleccione Guardar para aplicar los cambios a la directiva de conexión y propagar los cambios a todas las conexiones Virtual Network que usan la directiva de conexión.

Adición de nuevas conexiones de Virtual Network a la directiva de conexión

  1. Haga clic en Aplicar directiva de conexión a conexiones. Captura de pantalla que muestra el botón Aplicar directiva de conexión a las conexiones.
  2. Seleccione la directiva de conexión que desea aplicar a las conexiones de red virtual. Captura de pantalla que muestra la selección de directiva.
  3. Seleccione las conexiones de red virtual a las que desea aplicar la directiva de conexión. Puede seleccionar varias conexiones a la vez. Si una conexión ya está asignada a una directiva de conexión, al seleccionar la conexión se mueve la conexión de la directiva de conexión actual a la nueva directiva de conexión. Captura de pantalla que muestra la selección de conexión.
  4. Revise las conexiones seleccionadas y seleccione Guardar.*

Quitar conexiones de red virtual de la directiva de conexión

  1. Haga clic en Aplicar directiva de conexión a conexiones.
  2. Seleccione la directiva de conexión que desea aplicar a Virtual Network conexiones como None. Captura de pantalla que muestra la selección de la directiva «Ninguna».
  3. Seleccione las conexiones Virtual Network que desea desasociar de la directiva de conexión y seleccione Guardar. Esto elimina la configuración de la directiva de conexiones de las conexiones de red virtual y se aplican las configuraciones existentes en el nivel de conexión.