Vad är en transithubb?

En transithubb skapar en virtuell hubb inom en Virtual WAN i samhället som tillhandahåller en säker anslutningsväg mellan samhället och ett externt privat nätverk. Du kan koppla en transithubb till en PrivateNetwork regel inom en community-endpoint för att möjliggöra för enklaver att ansluta till betrodda privata nätverk utanför communityns gräns.

Arkitektur för en överföringshubb

Diagram som visar exempelanslutning via en överföringshubb med en VPN-anslutning till resurser utanför communityn.

Anslutningstyper som stöds

Kollektivtrafiknav stödjer följande anslutningstyper:

  • Gateway – Site-to-site VPN-anslutningar för säker anslutning över det offentliga internet
  • ExpressRoute – Privata, dedikerade anslutningar via Microsoft globala nätverk
  • Peering - Direkt virtuellt nätverkspeering för Azure-till-Azure-anslutning

Plats-till-plats-VPN-anslutningar

Transithubbar tillhandahåller site-to-site (S2S) VPN-anslutning för lokala miljöer. Denna metod minskar komplexiteten i att etablera hybrida anslutningar mellan din community och externa nätverk.

Fördelar med S2S-anslutningar

  • Minskade konfigurationssteg – Förenklad installation för vanliga anslutningsscenarier
  • Förkonfigurerade säkerhetsinställningar – Standardsäkerhetsprinciper som är anpassade till Azure bästa praxis
  • Automatiserad routning – Automatisk spridning av vägar mellan communityn Virtual WAN och anslutna nätverk

Scenarier som stöds

S2S-anslutningar stödjer följande distributionsscenarier:

Scenario Description
Lokalt datacenter Upprätta säker anslutning från traditionell lokal infrastruktur
Avdelningskontor Ansluta fjärrgrenplatser via VPN-tunnlar

Konfigurationskrav

För att använda S2S-anslutningar:

  1. Se till att din lokala VPN-enhet stödjer IKEv2 och BGP.
  2. Samla in dina lokala nätverksadressintervall (CIDR-block)
  3. Identifiera den offentliga IP-adressen för din lokala VPN-gateway
  4. Konfigurera överföringshubben med dina anslutningsparametrar

Detaljerade konfigurationssteg finns i Skapa en överföringshubb.

Konfiguration av kollektivtrafiknav

Du konfigurerar en transithubb genom att använda en av de stödda anslutningstyperna. Anslutningstypen avgör om hubben använder en VPN-gateway, ExpressRoute eller virtuell nätverkspeering för anslutning.

För steg-för-steg-instruktioner, se Skapa en kollektivtrafikhub.

Säkerhet och efterlevnad

Kollektivtrafiknav använder följande funktioner för att styra trafiken:

  • Azure Firewall – Brandväggsprinciper på communitynivå filtrerar all trafik som kommer in och lämnar communityn
  • Kryptering – VPN-anslutningar använder IPsec-kryptering.
  • Loggning – Du kan logga anslutningsaktivitet för revision och efterlevnad.

Nästa steg