Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Um hub de transporte cria um hub virtual dentro de uma WAN Virtual comunitária que fornece um caminho de conectividade seguro entre a comunidade e uma rede privada externa. Pode associar um hub de trânsito a uma PrivateNetwork regra dentro de um endpoint comunitário para permitir que enclaves se liguem a redes privadas confiáveis fora dos limites comunitários.
Arquitetura de um centro de transporte
Tipos de ligação suportados
Os centros de transporte suportam os seguintes tipos de ligação:
- Gateway - Ligações VPN site-to-site para conectividade segura através da internet pública
- ExpressRoute - Ligações privadas e dedicadas através da rede global da Microsoft
- Peering - Peering direto de rede virtual para conectividade Azure-to-Azure
Ligações VPN de site a site
Os centros de trânsito fornecem conectividade VPN site-to-site (S2S) para ambientes on-premises. Esta abordagem reduz a complexidade de estabelecer uma conectividade híbrida entre a sua comunidade e redes externas.
Vantagens das ligações S2S
- Redução dos passos de configuração - Configuração simplificada para cenários comuns de conectividade
- Definições de segurança pré-configuradas - Políticas de segurança padrão alinhadas com as melhores práticas do Azure
- Roteamento automatizado - Propagação automática de rotas entre a WAN Virtual da comunidade e redes conectadas
Cenários suportados
As ligações S2S suportam os seguintes cenários de implementação:
| Scenario | Description |
|---|---|
| Centro de dados on-premises | Estabelecer conectividade segura a partir da infraestrutura tradicional on-premises |
| Escritório filial | Ligue localizações remotas de ramais através de túneis VPN |
Requisitos de configuração
Para usar ligações S2S:
- Certifique-se de que o seu dispositivo VPN local suporta IKEv2 e BGP.
- Recolha os intervalos de endereços da sua rede local (blocos CIDR)
- Identifique o endereço IP público do seu gateway VPN local
- Configura o hub de trânsito com os teus parâmetros de ligação
Para passos de configuração detalhados, consulte Criar um centro de trânsito.
Configuração do centro de trânsito
Configura um hub de trânsito usando um dos tipos de ligação suportados. O tipo de ligação determina se o hub utiliza um gateway VPN, ExpressRoute ou peering de rede virtual para conectividade.
Para instruções passo a passo, veja Criar um centro de transporte.
Segurança e conformidade
Os centros de trânsito utilizam as seguintes características para regular o tráfego:
- Azure Firewall - As políticas de firewall ao nível da comunidade filtram todo o tráfego que entra e sai da comunidade
- Encriptação - As ligações VPN utilizam encriptação IPsec.
- Registo - Pode registar a atividade de ligação para fins de auditoria e conformidade.