Che cos'è un hub di transito?

Un hub di trasporto crea un hub virtuale all'interno di una rete WAN virtuale comunitaria che fornisce un percorso di connettività sicuro tra la comunità e una rete privata esterna. Puoi associare un hub di transito a una PrivateNetwork regola all'interno di un endpoint comunitario per permettere agli enclave di connettersi a reti private affidabili al di fuori dei confini della comunità.

Architettura di un hub di transito

Diagramma che mostra una connessione di esempio tramite un hub di transito con una connessione VPN alle risorse esterne alla community.

Tipi di connessione supportati

Gli hub di trasporto supportano i seguenti tipi di connessione:

  • Gateway - Connessioni VPN site-to-site per una connettività sicura tramite internet pubblico
  • ExpressRoute : connessioni private e dedicate tramite la rete globale di Microsoft
  • Peering - Peering diretto di rete virtuale per la connettività Azure-to-Azure

Connessioni VPN da sito a sito

I transit hub offrono connettività VPN site-to-site (S2S) per ambienti on-premises. Questo approccio riduce la complessità di stabilire una connettività ibrida tra la tua comunità e le reti esterne.

Vantaggi delle connessioni S2S

  • Ridotto dei passaggi di configurazione - Configurazione semplificata per scenari di connettività comuni
  • Impostazioni di sicurezza preconfigurate- Criteri di sicurezza predefiniti allineati alle procedure consigliate per Azure
  • Routing automatizzato- Propagazione automatica delle route tra la community rete WAN virtuale e le reti connesse

Scenari supportati

Le connessioni S2S supportano i seguenti scenari di deployment:

Scenario Description
Data center in sede Stabilire una connettività sicura dall'infrastruttura locale tradizionale
Filiale Connettere posizioni di succursali remote tramite tunnel VPN

Requisiti di configurazione

Per usare le connessioni S2S:

  1. Assicurati che il tuo dispositivo VPN on-premises supporti IKEv2 e BGP.
  2. Raccogli gli intervalli di indirizzi della rete locale (blocchi CIDR)
  3. Identificare l'indirizzo IP pubblico del gateway VPN locale
  4. Configurare l'hub di transito con i parametri di connessione

Per i passaggi di configurazione dettagliati, vedere Creare un hub di transito.

Configurazione dell'hub di trasporto

Si configura un hub di transito utilizzando uno dei tipi di connessione supportati. Il tipo di connessione determina se l'hub utilizza un gateway VPN, ExpressRoute o peering di rete virtuale per la connettività.

Per istruzioni passo dopo passo, vedi Creare un hub di transito.

Sicurezza e conformità

Gli hub di trasporto pubblico utilizzano le seguenti caratteristiche per regolare il traffico:

  • Firewall di Azure : i criteri firewall a livello di community filtrano tutto il traffico che entra e lascia la community
  • Crittografia - Le connessioni VPN utilizzano la crittografia IPsec.
  • Registrazione - Puoi registrare l'attività di connessione per scopi di audit e conformità.

Operazioni successive