Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Un hub di trasporto crea un hub virtuale all'interno di una rete WAN virtuale comunitaria che fornisce un percorso di connettività sicuro tra la comunità e una rete privata esterna. Puoi associare un hub di transito a una PrivateNetwork regola all'interno di un endpoint comunitario per permettere agli enclave di connettersi a reti private affidabili al di fuori dei confini della comunità.
Architettura di un hub di transito
Tipi di connessione supportati
Gli hub di trasporto supportano i seguenti tipi di connessione:
- Gateway - Connessioni VPN site-to-site per una connettività sicura tramite internet pubblico
- ExpressRoute : connessioni private e dedicate tramite la rete globale di Microsoft
- Peering - Peering diretto di rete virtuale per la connettività Azure-to-Azure
Connessioni VPN da sito a sito
I transit hub offrono connettività VPN site-to-site (S2S) per ambienti on-premises. Questo approccio riduce la complessità di stabilire una connettività ibrida tra la tua comunità e le reti esterne.
Vantaggi delle connessioni S2S
- Ridotto dei passaggi di configurazione - Configurazione semplificata per scenari di connettività comuni
- Impostazioni di sicurezza preconfigurate- Criteri di sicurezza predefiniti allineati alle procedure consigliate per Azure
- Routing automatizzato- Propagazione automatica delle route tra la community rete WAN virtuale e le reti connesse
Scenari supportati
Le connessioni S2S supportano i seguenti scenari di deployment:
| Scenario | Description |
|---|---|
| Data center in sede | Stabilire una connettività sicura dall'infrastruttura locale tradizionale |
| Filiale | Connettere posizioni di succursali remote tramite tunnel VPN |
Requisiti di configurazione
Per usare le connessioni S2S:
- Assicurati che il tuo dispositivo VPN on-premises supporti IKEv2 e BGP.
- Raccogli gli intervalli di indirizzi della rete locale (blocchi CIDR)
- Identificare l'indirizzo IP pubblico del gateway VPN locale
- Configurare l'hub di transito con i parametri di connessione
Per i passaggi di configurazione dettagliati, vedere Creare un hub di transito.
Configurazione dell'hub di trasporto
Si configura un hub di transito utilizzando uno dei tipi di connessione supportati. Il tipo di connessione determina se l'hub utilizza un gateway VPN, ExpressRoute o peering di rete virtuale per la connettività.
Per istruzioni passo dopo passo, vedi Creare un hub di transito.
Sicurezza e conformità
Gli hub di trasporto pubblico utilizzano le seguenti caratteristiche per regolare il traffico:
- Firewall di Azure : i criteri firewall a livello di community filtrano tutto il traffico che entra e lascia la community
- Crittografia - Le connessioni VPN utilizzano la crittografia IPsec.
- Registrazione - Puoi registrare l'attività di connessione per scopi di audit e conformità.