Básico: Enrutar el tráfico a ramales indirectos o a Internet

En este artículo se describe cómo usar rutas estáticas de Virtual WAN para enviar tráfico a una aplicación virtual de red en una red virtual de radio para la conectividad de radio indirecto, salida a Internet o túneles VPN/SD-WAN.

Información general del escenario

Este escenario de enrutamiento explica cómo configurar Azure Virtual WAN para enrutar el tráfico a una NVA implementada en una red virtual de radio de Virtual WAN. En este diseño, la NVA inspecciona el tráfico y, a continuación, la reenvía a Internet, las redes virtuales que están conectadas indirectamente al centro virtual (pero están emparejadas con la red virtual de NVA) o los túneles VPN/SDWAN terminados en la NVA.

Diagrama de red

Diagrama que muestra el enrutamiento del tráfico a radios indirectos o a Internet a través de NVA implementadas en redes virtuales de radio de Virtual WAN.

Flujos de tráfico

En las secciones siguientes se explica cómo se enruta el tráfico a radios indirectos e Internet mediante rutas estáticas de Virtual WAN.

Patrones de radio indirecto

En la siguiente matriz de conectividad se resume si el tráfico fluye directamente a través de Virtual WAN o atraviesa una NVA en este escenario.

Origen o destino Radios indirectos de centro 1 Radios directos de centro 1 Ramas del Centro de conectividad 1 Radios indirectos de centro 2 Radios directos de centro 2 Ramas del Centro de conectividad 2
Radios indirectos de centro 1 Mediante NVA de centro 1 Mediante NVA de centro 1 Mediante NVA de centro 1 A través del Hub NVA 1,2 Mediante NVA de centro 1 Mediante NVA de centro 1
Radios directos de centro 1 Mediante NVA de centro 1 Directo Directo A través de Hub 2 NVA Directo Directo
Ramas del Centro de conectividad 1 Mediante NVA de centro 1 Directo Directo A través de Hub 2 NVA Directo Directo
Radios indirectos de centro 2 A través de Hub 1 y Hub 2 NVAs A través de Hub 2 NVA A través de Hub 2 NVA A través de Hub 2 NVA A través de Hub 2 NVA A través de Hub 2 NVA
Radios directos de centro 2 Mediante NVA de centro 1 Directo Directo A través de Hub 2 NVA Directo Directo
Ramas del Centro de conectividad 2 Mediante NVA de centro 1 Directo Directo A través de Hub 2 NVA Directo Directo

Patrones de acceso a Internet

Note

La ruta 0.0.0.0/0 no se propaga entre centros de Virtual WAN. Cada conexión debe usar la NVA del centro local para la salida de Internet.

En la matriz de conectividad siguiente se resume el acceso a Internet en este escenario.

Source Internet
Radios directos de centro 1 Mediante NVA de centro 1
Ramas del Centro de conectividad 1 Mediante NVA de centro 1
Radios directos de centro 2 A través de Hub 2 NVA
Ramas del Centro de conectividad 2 A través de Hub 2 NVA

Configuration

La configuración de esta sección usa la opción 1 configuración de ruta estática. La opción 2 también se puede utilizar, pero requiere una configuración adicional para agregar rutas estáticas con conexiones de Red Virtual NVA de próximo salto en todas las tablas de rutas por defecto a través de la WAN Virtual.

Rutas estáticas para nodos indirectos

Las siguientes rutas estáticas se configuran agregando las rutas estáticas en la conexión de red virtual de NVA directamente, con Propagate static route establecido en true.

Hub Conexión Prefijo Dirección IP del siguiente salto
Concentrador 1 Conexión de Virtual Network de NVA (Hub1) 10.2.0.0/16 10.3.10.5
Hub 2 Conexión de Virtual Network de NVA (Hub2) 10.4.0.0/16 10.4.10.5

Rutas estáticas para la salida de Internet

Las siguientes rutas estáticas se configuran agregando directamente las rutas estáticas en la conexión de red virtual de NVA, con la opción Propagate static route configurada en true (opción 1 modelo de enrutamiento estático).

Hub Conexión Prefijo Dirección IP del siguiente salto
Concentrador 1 Conexión de Red Virtual NVA (Hub 1) 0.0.0.0/0 10.3.10.5
Hub 2 Conexión de Red Virtual de NVA (Hub 2) 0.0.0.0/0 10.4.10.5

configuración de enrutamiento de Virtual WAN

Para ambos concentradores de Virtual WAN, todas las conexiones deben propagarse a todas las tablas de enrutamiento predeterminadas en el Virtual WAN. Esta configuración garantiza que todas las cargas de trabajo de los radios conectados directamente y las rutas estáticas se propaguen a todas las conexiones, proporcionando un alcance de malla completa.

En la tabla siguiente se describe la configuración de enrutamiento de las conexiones de Virtual WAN al concentrador 1:

Hub Tipo de conexión Tabla de rutas asociada Tablas de rutas propagadas Etiqueta propagada
Concentrador 1 Ramas (ExpressRoute y VPN) defaultRouteTable (Hub 1) defaultRouteTable (Hub 1, Hub 2) etiqueta predeterminada (todas las defaultRouteTables en el WAN virtual)
Concentrador 1 Redes virtuales defaultRouteTable (Hub 1) defaultRouteTable (Hub 1, Hub 2) etiqueta predeterminada (todas las defaultRouteTables en el WAN virtual)

En la tabla siguiente se describe la configuración de enrutamiento de las conexiones de Virtual WAN a Hub 2:

Hub Tipo de conexión Tabla de rutas asociada Tablas de rutas propagadas Etiqueta propagada
Hub 2 Ramas (ExpressRoute y VPN) defaultRouteTable (Hub 2) defaultRouteTable (Hub 1, Hub 2) etiqueta predeterminada (todas las defaultRouteTables en el WAN virtual)
Hub 2 Redes virtuales defaultRouteTable (Hub 2) defaultRouteTable (Hub 1, Hub 2) etiqueta predeterminada (todas las defaultRouteTables en el WAN virtual)

Configuración adicional de enrutamiento de espolón indirecto

Virtual WAN solo configura rutas en redes virtuales que están conectadas directamente al centro de Virtual WAN. Agregue rutas definidas por el usuario en las redes virtuales de radio indirecto para enrutar el tráfico a la dirección IP de NVA correcta.

Esta ruta definida por el usuario es necesaria para que las cargas de trabajo de las redes virtuales de hub indirecto tengan una ruta de acceso a la NVA y, por tanto, al resto de la Red WAN Virtual.

En el ejemplo anterior, las redes virtuales de radio indirecto en el centro 1 necesitan las siguientes entradas:

Prefijo Dirección IP del próximo salto propósito
0.0.0.0/0 10.3.10.5 Enruta el tráfico de Internet para inspección
192.168.0.0/16 10.3.10.5 Enrutamiento a red local
10.1.0.0/16 10.3.10.5 Enrutamiento a otros radios indirectos en el centro 1
10.2.0.0/16 10.3.10.5 Enrutamiento a radios indirectos en el centro 2
10.3.0.0/24 10.3.10.5 Enrutamiento a radios directos en el centro 1
10.4.0.0/24 10.3.10.5 Enrutamiento a radios directos en el centro 2

Como alternativa, configure rutas de agregado como 10.0.0.0/8.

Consideraciones adicionales

  • Si las rutas estáticas se superponen con el espacio de direcciones de la red virtual de NVA, asegúrese de que la opción Omitir IP del próximo salto para cargas de trabajo dentro de esta red virtual esté correctamente configurada en la conexión de red virtual. A menudo es necesario establecer este parámetro en "true" en aquellos casos en los que se requiere acceso directo a la interfaz de gestión de la NVA. Para obtener más información, consulte Omitir IP del próximo salto para cargas de trabajo dentro de esta red virtual.
  • Asegúrese de que la opción Propagar ruta predeterminada o Habilitar seguridad de Internet está establecida en Desactivado para la conexión de red virtual con la NVA. Esto garantiza que la ruta 0.0.0.0/0 no se anuncie a la NVA y no genere bucles de enrutamiento. Como alternativa, puede agregar una ruta definida por el usuario para 0.0.0.0/0 con Internet como próximo salto en la subred donde se implementa la interfaz NVA pública.