選擇安全的網路拓撲

網路拓撲會定義工作負載的基本路由和流量流程架構。 不過,您必須考慮網路拓撲的安全性。 為了簡化制定方向的初始決策,有一些簡單的路徑可用來協助定義安全拓撲。 這包括工作負載是全域分散式工作負載,還是單一區域型工作負載。 您也必須考慮使用第三方網路虛擬設備 (NVA’s) 來處理路由和安全性的計劃。

Azure 虛擬 WAN 是一種網路服務,可將許多網路功能、安全性和路由功能結合在一起,以提供單一操作介面。

Azure Virtual Network Manager 是管理服務,可讓您跨訂用帳戶全域分組、設定、部署及管理虛擬網路。 安全性系統管理員規則 可以套用至虛擬網路,以控制對網路和網路內資源的存取。

決策樹

以下決策樹協助你選擇符合安全需求的網路拓撲。 它會考慮本文前述的考量,例如你的工作負載是否跨越多個區域,以及你是否計劃使用網路虛擬設備進行路由與安全。

將所得拓撲作為架構的初步方向。 由於每個工作負載的路由與安全需求不同,建議在決定拓撲前更詳細評估建議。

安全網路拓撲決策樹狀。

下一步