Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se describe cómo usar rutas estáticas de Virtual WAN para enviar tráfico a una aplicación virtual de red en una red virtual de radio para la conectividad de radio indirecto, salida a Internet o túneles VPN/SD-WAN.
Información general del escenario
Este escenario de enrutamiento explica cómo configurar Azure Virtual WAN para enrutar el tráfico a una NVA implementada en una red virtual de radio de Virtual WAN. En este diseño, la NVA inspecciona el tráfico y, a continuación, la reenvía a Internet, las redes virtuales que están conectadas indirectamente al centro virtual (pero están emparejadas con la red virtual de NVA) o los túneles VPN/SDWAN terminados en la NVA.
Diagrama de red
Flujos de tráfico
En las secciones siguientes se explica cómo se enruta el tráfico a radios indirectos e Internet mediante rutas estáticas de Virtual WAN.
Patrones de radio indirecto
En la siguiente matriz de conectividad se resume si el tráfico fluye directamente a través de Virtual WAN o atraviesa una NVA en este escenario.
| Origen o destino | Radios indirectos de centro 1 | Radios directos de centro 1 | Ramas del Centro de conectividad 1 | Radios indirectos de centro 2 | Radios directos de centro 2 | Ramas del Centro de conectividad 2 |
|---|---|---|---|---|---|---|
| Radios indirectos de centro 1 | Mediante NVA de centro 1 | Mediante NVA de centro 1 | Mediante NVA de centro 1 | A través del Hub NVA 1,2 | Mediante NVA de centro 1 | Mediante NVA de centro 1 |
| Radios directos de centro 1 | Mediante NVA de centro 1 | Directo | Directo | A través de Hub 2 NVA | Directo | Directo |
| Ramas del Centro de conectividad 1 | Mediante NVA de centro 1 | Directo | Directo | A través de Hub 2 NVA | Directo | Directo |
| Radios indirectos de centro 2 | A través de Hub 1 y Hub 2 NVAs | A través de Hub 2 NVA | A través de Hub 2 NVA | A través de Hub 2 NVA | A través de Hub 2 NVA | A través de Hub 2 NVA |
| Radios directos de centro 2 | Mediante NVA de centro 1 | Directo | Directo | A través de Hub 2 NVA | Directo | Directo |
| Ramas del Centro de conectividad 2 | Mediante NVA de centro 1 | Directo | Directo | A través de Hub 2 NVA | Directo | Directo |
Patrones de acceso a Internet
Note
La ruta 0.0.0.0/0 no se propaga entre centros de Virtual WAN. Cada conexión debe usar la NVA del centro local para la salida de Internet.
En la matriz de conectividad siguiente se resume el acceso a Internet en este escenario.
| Source | Internet |
|---|---|
| Radios directos de centro 1 | Mediante NVA de centro 1 |
| Ramas del Centro de conectividad 1 | Mediante NVA de centro 1 |
| Radios directos de centro 2 | A través de Hub 2 NVA |
| Ramas del Centro de conectividad 2 | A través de Hub 2 NVA |
Configuration
La configuración de esta sección usa la opción 1 configuración de ruta estática. La opción 2 también se puede utilizar, pero requiere una configuración adicional para agregar rutas estáticas con conexiones de Red Virtual NVA de próximo salto en todas las tablas de rutas por defecto a través de la WAN Virtual.
Rutas estáticas para nodos indirectos
Las siguientes rutas estáticas se configuran agregando las rutas estáticas en la conexión de red virtual de NVA directamente, con Propagate static route establecido en true.
| Hub | Conexión | Prefijo | Dirección IP del siguiente salto |
|---|---|---|---|
| Concentrador 1 | Conexión de Virtual Network de NVA (Hub1) | 10.2.0.0/16 | 10.3.10.5 |
| Hub 2 | Conexión de Virtual Network de NVA (Hub2) | 10.4.0.0/16 | 10.4.10.5 |
Rutas estáticas para la salida de Internet
Las siguientes rutas estáticas se configuran agregando directamente las rutas estáticas en la conexión de red virtual de NVA, con la opción Propagate static route configurada en true (opción 1 modelo de enrutamiento estático).
| Hub | Conexión | Prefijo | Dirección IP del siguiente salto |
|---|---|---|---|
| Concentrador 1 | Conexión de Red Virtual NVA (Hub 1) | 0.0.0.0/0 | 10.3.10.5 |
| Hub 2 | Conexión de Red Virtual de NVA (Hub 2) | 0.0.0.0/0 | 10.4.10.5 |
configuración de enrutamiento de Virtual WAN
Para ambos concentradores de Virtual WAN, todas las conexiones deben propagarse a todas las tablas de enrutamiento predeterminadas en el Virtual WAN. Esta configuración garantiza que todas las cargas de trabajo de los radios conectados directamente y las rutas estáticas se propaguen a todas las conexiones, proporcionando un alcance de malla completa.
En la tabla siguiente se describe la configuración de enrutamiento de las conexiones de Virtual WAN al concentrador 1:
| Hub | Tipo de conexión | Tabla de rutas asociada | Tablas de rutas propagadas | Etiqueta propagada |
|---|---|---|---|---|
| Concentrador 1 | Ramas (ExpressRoute y VPN) | defaultRouteTable (Hub 1) | defaultRouteTable (Hub 1, Hub 2) | etiqueta predeterminada (todas las defaultRouteTables en el WAN virtual) |
| Concentrador 1 | Redes virtuales | defaultRouteTable (Hub 1) | defaultRouteTable (Hub 1, Hub 2) | etiqueta predeterminada (todas las defaultRouteTables en el WAN virtual) |
En la tabla siguiente se describe la configuración de enrutamiento de las conexiones de Virtual WAN a Hub 2:
| Hub | Tipo de conexión | Tabla de rutas asociada | Tablas de rutas propagadas | Etiqueta propagada |
|---|---|---|---|---|
| Hub 2 | Ramas (ExpressRoute y VPN) | defaultRouteTable (Hub 2) | defaultRouteTable (Hub 1, Hub 2) | etiqueta predeterminada (todas las defaultRouteTables en el WAN virtual) |
| Hub 2 | Redes virtuales | defaultRouteTable (Hub 2) | defaultRouteTable (Hub 1, Hub 2) | etiqueta predeterminada (todas las defaultRouteTables en el WAN virtual) |
Configuración adicional de enrutamiento de espolón indirecto
Virtual WAN solo configura rutas en redes virtuales que están conectadas directamente al centro de Virtual WAN. Agregue rutas definidas por el usuario en las redes virtuales de radio indirecto para enrutar el tráfico a la dirección IP de NVA correcta.
Esta ruta definida por el usuario es necesaria para que las cargas de trabajo de las redes virtuales de hub indirecto tengan una ruta de acceso a la NVA y, por tanto, al resto de la Red WAN Virtual.
En el ejemplo anterior, las redes virtuales de radio indirecto en el centro 1 necesitan las siguientes entradas:
| Prefijo | Dirección IP del próximo salto | propósito |
|---|---|---|
| 0.0.0.0/0 | 10.3.10.5 | Enruta el tráfico de Internet para inspección |
| 192.168.0.0/16 | 10.3.10.5 | Enrutamiento a red local |
| 10.1.0.0/16 | 10.3.10.5 | Enrutamiento a otros radios indirectos en el centro 1 |
| 10.2.0.0/16 | 10.3.10.5 | Enrutamiento a radios indirectos en el centro 2 |
| 10.3.0.0/24 | 10.3.10.5 | Enrutamiento a radios directos en el centro 1 |
| 10.4.0.0/24 | 10.3.10.5 | Enrutamiento a radios directos en el centro 2 |
Como alternativa, configure rutas de agregado como 10.0.0.0/8.
Consideraciones adicionales
- Si las rutas estáticas se superponen con el espacio de direcciones de la red virtual de NVA, asegúrese de que la opción Omitir IP del próximo salto para cargas de trabajo dentro de esta red virtual esté correctamente configurada en la conexión de red virtual. A menudo es necesario establecer este parámetro en "true" en aquellos casos en los que se requiere acceso directo a la interfaz de gestión de la NVA. Para obtener más información, consulte Omitir IP del próximo salto para cargas de trabajo dentro de esta red virtual.
- Asegúrese de que la opción Propagar ruta predeterminada o Habilitar seguridad de Internet está establecida en Desactivado para la conexión de red virtual con la NVA. Esto garantiza que la ruta
0.0.0.0/0no se anuncie a la NVA y no genere bucles de enrutamiento. Como alternativa, puede agregar una ruta definida por el usuario para0.0.0.0/0con Internet como próximo salto en la subred donde se implementa la interfaz NVA pública.