Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
En transithubb skapar en virtuell hubb inom en Virtual WAN i samhället som tillhandahåller en säker anslutningsväg mellan samhället och ett externt privat nätverk. Du kan koppla en transithubb till en PrivateNetwork regel inom en community-endpoint för att möjliggöra för enklaver att ansluta till betrodda privata nätverk utanför communityns gräns.
Arkitektur för en överföringshubb
Anslutningstyper som stöds
Kollektivtrafiknav stödjer följande anslutningstyper:
- Gateway – Site-to-site VPN-anslutningar för säker anslutning över det offentliga internet
- ExpressRoute – Privata, dedikerade anslutningar via Microsoft globala nätverk
- Peering - Direkt virtuellt nätverkspeering för Azure-till-Azure-anslutning
Plats-till-plats-VPN-anslutningar
Transithubbar tillhandahåller site-to-site (S2S) VPN-anslutning för lokala miljöer. Denna metod minskar komplexiteten i att etablera hybrida anslutningar mellan din community och externa nätverk.
Fördelar med S2S-anslutningar
- Minskade konfigurationssteg – Förenklad installation för vanliga anslutningsscenarier
- Förkonfigurerade säkerhetsinställningar – Standardsäkerhetsprinciper som är anpassade till Azure bästa praxis
- Automatiserad routning – Automatisk spridning av vägar mellan communityn Virtual WAN och anslutna nätverk
Scenarier som stöds
S2S-anslutningar stödjer följande distributionsscenarier:
| Scenario | Description |
|---|---|
| Lokalt datacenter | Upprätta säker anslutning från traditionell lokal infrastruktur |
| Avdelningskontor | Ansluta fjärrgrenplatser via VPN-tunnlar |
Konfigurationskrav
För att använda S2S-anslutningar:
- Se till att din lokala VPN-enhet stödjer IKEv2 och BGP.
- Samla in dina lokala nätverksadressintervall (CIDR-block)
- Identifiera den offentliga IP-adressen för din lokala VPN-gateway
- Konfigurera överföringshubben med dina anslutningsparametrar
Detaljerade konfigurationssteg finns i Skapa en överföringshubb.
Konfiguration av kollektivtrafiknav
Du konfigurerar en transithubb genom att använda en av de stödda anslutningstyperna. Anslutningstypen avgör om hubben använder en VPN-gateway, ExpressRoute eller virtuell nätverkspeering för anslutning.
För steg-för-steg-instruktioner, se Skapa en kollektivtrafikhub.
Säkerhet och efterlevnad
Kollektivtrafiknav använder följande funktioner för att styra trafiken:
- Azure Firewall – Brandväggsprinciper på communitynivå filtrerar all trafik som kommer in och lämnar communityn
- Kryptering – VPN-anslutningar använder IPsec-kryptering.
- Loggning – Du kan logga anslutningsaktivitet för revision och efterlevnad.