Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Att utforma och implementera Azure-nätverksfunktioner är en viktig del av din molnlösning. Du måste fatta beslut om nätverksdesign för att kunna stödja dina arbetsbelastningar och tjänster på rätt sätt.
Azure tjänster för nätverk
Azure tillhandahåller en rad olika tjänster för nätverk:
Grund för nätverk
- Azure Virtual Network: Etablera privata nätverk och eventuellt ansluta till lokala datacenter.
- Azure DNS. Var värd för dina DNS-domäner och hantera namnmatchning.
- Azure NAT Gateway: Tillhandahålla utgående Internetanslutning för virtuella nätverk.
- Azure Bastion: Anslut säkert till dina virtuella datorer utan att exponera offentliga IP-adresser.
- Azure Traffic Manager: Distribuera trafik optimalt till tjänster i globala Azure regioner.
- Azure Route Server: Förenkla dynamisk routning mellan den virtuella nätverksinstallationen och det virtuella nätverket.
- Azure Private Link: Aktivera privat åtkomst till tjänster som finns på Azure-plattformen samtidigt som du behåller dina data i Microsoft nätverket.
Belastningsutjämning och innehållsleverans
- Azure Load Balancer: Leverera hög tillgänglighet och nätverksprestanda till dina appar.
- Azure Application Gateway: Skapa mycket säkra, skalbara webbklientdelar med hög tillgänglighet.
- Azure Front Door: Leverera, skydda och övervaka dina globala webbprogram.
Hybridanslutning
- Azure ExpressRoute: Skapa en snabb, tillförlitlig och privat anslutning till Azure.
- Azure VPN Gateway: Upprätta mycket säker anslutning mellan platser.
- Azure Virtual WAN: Optimera och automatisera förgrenings-till-gren-anslutning.
- Azure Peering Service: Förbättra anslutningen från det offentliga Internet till Microsoft molntjänster.
Nätverkssäkerhet
- Azure Firewall: Skydda dina Azure Virtual Network resurser.
- Azure Firewall Manager: Hantera säkerhetsprinciper och vägar centralt över flera brandväggar.
- Azure Web Application Firewall: Skydda dina webbprogram från vanliga webbexploateringar och sårbarheter.
- Azure DDoS Protection: Skydda dina Azure resurser från distribuerade överbelastningsattacker.
- Säkerhet för containernätverk: Framtvinga säkerhetsprinciper för containerbaserade arbetsbelastningar i Azure Kubernetes Service (AKS) kluster.
Nätverkshantering och övervakning
- Azure Network Watcher: Övervaka, diagnostisera och få insikter om nätverkets prestanda och hälsa.
- Azure Monitor: Samla in, analysera och agera på telemetri från nätverket och andra Azure resurser.
- Azure Virtual Network Manager: Hantera virtuella nätverk centralt i stor skala mellan prenumerationer och regioner.
- Observerbarhet för containernätverk: Få djupgående insikter om nätverkstrafik och prestanda i containerbaserade miljöer i Azure Kubernetes Service (AKS) kluster.
Mer information om Azure nätverkstjänster finns i översikten över Azure nätverkstjänster.
Vägledning om hur du väljer rätt nätverkstekniker för din lösning finns i följande artiklar:
- Alternativ för belastningsutjämning
- Anslutningsalternativ för virtuella nätverk och från-ekrar-till-ekrar-kommunikation
Architecture
Ladda ned en Visio-fil av den här arkitekturen.
Det föregående diagrammet visar en typisk grundläggande nätverksimplementering eller baslinjenätverksimplementering.
Utforska nätverksguider och arkitekturer
Artiklarna i det här avsnittet innehåller guider och fullt utvecklade arkitekturer som du kan distribuera i Azure och expandera till lösningar i produktionsklass. De här artiklarna kan hjälpa dig att bestämma hur du ska använda nätverkstekniker i Azure.
Välj en nätverkstjänst
- Alternativ för belastningsutjämning: Välj rätt Azure belastningsutjämningstjänst för din arbetsbelastning.
Nätverksarkitekturer
Följande produktionsklara arkitekturer visar nätverkslösningar från slutpunkt till slutpunkt som du kan distribuera och anpassa.
Nätverkstopologi
- Nav-och-ekrar-nätverkstopologi i Azure: Implementera ett nav-och-ekrar-nätverksmönster med kundhanterade infrastrukturkomponenter i navet.
- Nav-och-ekrar-topologi med Virtual WAN: Implementera en nav-och-ekrar-topologi för nätverk med hjälp av Azure Virtual WAN för Microsoft-hanterad hubbinfrastruktur.
- Arkitekturdesign för storskaligt Virtual WAN: Utforma en storskalig nätverksarkitektur för Azure Virtual WAN i flera Azure-regioner.
- Virtual WAN optimerad för krav: Optimera en Azure Virtual WAN arkitektur för avdelningsspecifika prestanda- och säkerhetskrav.
- Azure DNS Private Resolver: Implementera hybrid-DNS-matchning med hjälp av Azure DNS private resolver.
Nätverkssäkerhetsarkitekturer
- TIC 3.0-efterlevnad: Implementera TIC(Trusted Internet Connections) 3.0-efterlevnad för internetuppkopplade program.
Nätverksguider
Följande artiklar hjälper dig att utvärdera och välja de bästa nätverksteknikerna för dina arbetsbelastningskrav.
Nätverksanslutningar
- Anslutningsalternativ för virtuella nätverk: Jämför peering för virtuella nätverk, VPN-gatewayer och andra anslutningsalternativ för eker-till-eker-kommunikation.
Nätverkssäkerhetsguider
- Använd en DNS-konfiguration med delad hjärna för att vara värd för en webbapp: Konfigurera split-brain DNS för att vara värd för ett webbprogram med privat och offentlig lösning.
Privat länk
- Private Link i en hub-and-spoke-nätverkstopologi: Använd Private Link i en hub-and-spoke-nätverkstopologi.
Guide till Private Link och DNS med Azure Virtual WAN
- Guideöversikt: Planera Azure Private Link och DNS-integrering med Azure Virtual WAN.
- Tilläggsmönster för virtuell hubb: Implementera mönstret för tillägg för virtuell hubb för Azure Private Link och DNS.
- Enskild region som har åtkomst till en enskild resurs: Konfigurera Azure Private Link och DNS för en arbetsbelastning med en region som har åtkomst till en enskild resurs.
Anta IPv6
- Förhindra IPv4-överbelastning: Planera för IPv4-adressöverbelastning och anta IPv6 i Azure.
- IPv6-nav-eker-topologi: Implementera en nav-eker-topologi med stöd för IPv6.
- Konceptplanering för IPv6-nätverk: Planera din IPv6 IP-adresseringsstrategi för Azure nätverk.
Resursorganisation
- Distribuera nva:er med hög tillgänglighet: Distribuera virtuella nätverksinstallationer (NVA) i en konfiguration med hög tillgänglighet.
- SD-WAN-integrering: Integrera SD-WAN-lösningar med Azures hub and spoke-nätverkstopologier.
Organisationsberedskap
Organisationer i början av molnimplementeringsprocessen kan använda Cloud Adoption Framework för Azure för att få tillgång till beprövad vägledning som påskyndar molnimplementeringen. Följande artiklar kan hjälpa dig att planera och implementera din nätverkslösning:
- Nätverkstopologi och anslutning: Granska nätverkstopologin och anslutningsdesignområdet för Azure landningszoner.
- Anslutning till andra molnleverantörer: Upprätta anslutningar i företagsklass mellan Azure och andra molnleverantörer.
- Anslutning till Oracle Cloud Infrastructure: Konfigurera säker och högpresterande anslutning mellan Azure och Oracle Cloud Infrastructure.
Följ riktlinjerna i Azure Well-Architected Framework för att säkerställa kvaliteten på nätverkslösningen på Azure. Well-Architected Framework ger vägledning för organisationer som söker arkitekturkvalitet och beskriver hur man utformar, etablerar och övervakar kostnadsoptimerade Azure-lösningar. Mer information om nätverksspecifika anvisningar finns i följande Well-Architected Framework-tjänstguider:
- Metodtips för arkitektur för Azure Application Gateway v2
- Bästa praxis för arkitektur för Azure ExpressRoute
- Metodtips för arkitektur för Azure Firewall
- Metodtips för arkitektur för Azure Front Door
- Metodtips för arkitektur för Azure Load Balancer
- Metodtips för arkitektur för Azure Traffic Manager
- Metodtips för arkitektur för Azure Virtual Network
- Metodtips för arkitektur för Azure Virtual WAN
Metodtips
Använd dessa metodtips för att förbättra säkerheten, tillförlitligheten, prestandan och driftkvaliteten för dina nätverksarbetsbelastningar på Azure.
Metodtips för arkitektur för Azure Application Gateway v2: Läs Well-Architected Framework-vägledningen för att utforma säkra, tillförlitliga och högpresterande Application Gateway-distributioner.
Metodtips för arkitektur för Azure Firewall: Granska riktlinjerna för Well-Architected Framework för Azure Firewall distributioner, inklusive säkerhet, kostnadsoptimering och metodtips för drift.
Metodtips för arkitektur för Azure Virtual Network: Granska vägledningen för Well-Architected Framework för design av virtuella nätverk, inklusive segmentering, IP-adressplanering och nätverkssäkerhet.
Metodtips för arkitektur för Azure Virtual WAN: Granska Well-Architected Framework-vägledningen för Azure Virtual WAN distributioner, inklusive säkerhets-, tillförlitlighets- och prestandarekommendationer.
Azure metodtips för nätverkssäkerhet: Tillämpa bästa praxis för nätverkssäkerhet, inklusive Nulová dôvera (Zero Trust) principer, vägledning för nätverkssegmentering och strategier för belastningsutjämning.
Azure Private Link i ett nav-och-ekernätverk: Planera distributionen av privata slutpunkter i nav-och-eker- eller Azure Virtual WAN nätverkstopologier.
Rekommendationer för användning av tillgänglighetszoner och regioner: Välj rätt distributionsmetod i tillgänglighetszoner och regioner för att uppfylla dina tillförlitlighetskrav.
Anslutningsalternativ för virtuella nätverk och eker-till-eker-kommunikation: Jämför peering för virtuella nätverk, VPN-gatewayer och andra anslutningsalternativ för eker-till-eker-kommunikation.
Använd Azure ExpressRoute med Power Platform: Konfigurera Azure ExpressRoute anslutning för Microsoft Power Platform arbetsbelastningar.
Håll dig uppdaterad med nätverkande
Azure nätverkstjänster utvecklas för att hantera moderna datautmaningar. Håll dig informerad om de senaste uppdateringarna och funktionerna.
Information om hur du håller dig uppdaterad med viktiga nätverkstjänster finns i följande artiklar:
- Vad är nytt i Azure VPN Gateway?
- Vad är nytt i Azure Virtual WAN?
- Vad är nytt i Azure Load Balancer?
Andra resurser
Följande resurser kan hjälpa dig att upptäcka mer om nätverk.
Molnplattformsresurser
Traditionell Azure nätverkstopologi: Granska designöverväganden och rekommendationer för traditionella nav- och ekernätverkstopologier i Azure, inklusive peering för virtuella nätverk, Azure ExpressRoute och VPN-gatewaykonfigurationer.
Vad är en Azure landningszon?: Lär dig mer om den standardiserade metoden för att konfigurera och hantera din Azure miljö i stor skala, inklusive nav-och-eker- och Azure Virtual WAN nätverkstopologier.
Baslinje med hög tillgänglighet zonredundant webbapp: Distribuera ett säkert, zonredundant webbprogram på Azure med Azure Application Gateway, Azure Private Link och integrering av virtuella nätverk.
Nätverkstopologi och anslutning för Azure VMware Solution: Utforma nätverkstopologi och anslutning för Azure VMware Solution distributioner, inklusive Azure ExpressRoute, Global Reach och hub-and-spoke eller Azure Virtual WAN integration.
Azure Private Link och DNS-integrering i stor skala: Konfigurera Azure Private Link och privata DNS-zoner i stor skala i företagsmiljöer, inklusive principdriven DNS-posthantering och centraliserad DNS-arkitektur.
Amazon Web Services (AWS) eller Google Cloud-proffs
För att hjälpa dig att komma igång snabbt jämför följande artiklar Azure nätverksalternativ med andra molntjänster och ger migreringsvägledning.
Jämförelse av tjänster
- Jämför AWS- och Azure nätverksalternativ: Jämför kärnnätverkstjänster för AWS och Azure, inklusive virtuella nätverk, VPN, belastningsutjämning, DNS, Private Link och peering.
- Jämförelse mellan Google Cloud och Azure tjänster – Nätverk: Jämför Google Cloud-nätverkstjänster med Azure motsvarigheter, inklusive VPC, DNS, belastningsutjämning, VPN, ExpressRoute och brandväggstjänster.
Vägledning för migrering
Om du migrerar från en annan molnplattform kan du läsa följande artikel:
- Migrera nätverk från AWS till Azure: Granska guiderna för nätverksmigrering för att flytta AWS-nätverkstjänster till Azure, inklusive VPN-gatewayanslutning, migrering av program Load Balancer, migrering av nätverk Load Balancer och API Gateway-migrering.