Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, Azure ağ hizmetlerinin denetim düzlemi düzeyinde ve veri düzlemi düzeyinde nasıl birlikte çalışabileceğini analiz etmek için kullanabileceğiniz bir test kurulumu açıklanmaktadır. Şimdi Azure ağ bileşenlerine kısaca göz atalım:
Azure ExpressRoute: Şirket içi ağınızdaki özel IP alanlarını Azure Sanal Ağ dağıtımlarınıza doğrudan bağlamak için Azure ExpressRoute'ta özel eşleme kullanın. ExpressRoute daha yüksek bant genişliği ve özel bağlantı elde etmene yardımcı olabilir. Birçok ExpressRoute eco iş ortağı SLA'larla ExpressRoute bağlantısı sunar. ExpressRoute hakkında daha fazla bilgi edinmek ve ExpressRoute'u yapılandırmayı öğrenmek için bkz . ExpressRoute'a giriş.
Siteden siteye VPN: Şirket içi ağı İnternet üzerinden veya ExpressRoute kullanarak güvenli bir şekilde Azure'a bağlamak için Azure VPN Gateway'i siteden siteye VPN olarak kullanabilirsiniz. Azure'a bağlanmak için siteden siteye VPN yapılandırmayı öğrenmek için bkz . VPN Gateway'i yapılandırma.
Sanal ağ eşlemesi: Azure'da sanal ağlar arasında bağlantı kurmak için sanal ağ eşlemesini kullanın. Sanal ağ eşlemesi hakkında daha fazla bilgi için Öğretici: Sanal ağları sanal ağ eşlemesi ile bağlama - Azure portalı.
Test kurulumu
Aşağıdaki şekilde test kurulumu gösterilmektedir:
Test kurulumunun merkezi, Azure Bölge 1'deki merkez sanal ağıdır. Merkez sanal ağı aşağıdaki yollarla farklı ağlara bağlanır:
Merkez sanal ağı, sanal ağ eşlemesi kullanılarak uç sanal ağına bağlanır. Uç sanal ağı, merkez sanal ağındaki her iki ağ geçidine de uzaktan erişebilir.
Merkez sanal ağı, siteden siteye VPN kullanılarak dal sanal ağına bağlanır. Bağlantı, yolları değiştirmek için eBGP kullanır.
Merkez sanal ağı, birincil yol olarak ExpressRoute özel eşlemesi kullanılarak şirket içi Konum 1 ağına bağlanır. Yedekleme yolu olarak siteden siteye VPN bağlantısını kullanır. Bu makalenin geri kalanında, bu ExpressRoute bağlantı hattına ExpressRoute 1 olarak başvuracağız. Varsayılan olarak, ExpressRoute bağlantı hatları yüksek kullanılabilirlik için yedekli bağlantı sağlar. ExpressRoute 1'de, ikincil Microsoft Enterprise uç yönlendiricisi (MSEE) ile yüz yüze gelen ikincil müşteri uç (CE) yönlendiricisinin alt yüzü devre dışı bırakılır. Yukarıdaki şekildeki çift çizgi okunun üzerindeki kırmızı çizgi devre dışı bırakılmış CE yönlendirici alt yüzünü temsil eder.
Merkez sanal ağı, başka bir ExpressRoute özel eşlemesi kullanılarak şirket içi Konum 2 ağına bağlanır. Bu makalenin geri kalanında, bu ikinci ExpressRoute bağlantı hattını ExpressRoute 2 olarak adlandıracağız.
ExpressRoute 1 ayrıca hem merkez sanal ağını hem de şirket içi Konum 1 ağını Azure Bölge 2'deki bir uzak sanal ağa bağlar.
ExpressRoute ve site-to-site VPN bağlantısının eşzamanlı kullanımı
ExpressRoute üzerinden siteden siteye VPN
Şirket içi ağınızla Azure sanal ağlarınız arasında özel olarak veri alışverişi yapmak için ExpressRoute Microsoft eşlemesini kullanarak siteden siteye VPN yapılandırabilirsiniz. Bu yapılandırmayla gizlilik, orijinallik ve bütünlük ile veri alışverişi yapabilirsiniz. Veri alışverişi ayrıca tekrar saldırılarına karşıdır. ExpressRoute Microsoft eşlemesini kullanarak tünel modunda siteden siteye IPsec VPN yapılandırma hakkında daha fazla bilgi için ExpressRoute Microsoft eşlemesi üzerinden siteden siteye VPN başlığına bakın.
Microsoft eşlemesi kullanan bir siteden siteye VPN yapılandırmanın birincil sınırlaması aktarım hızıdır. IPSec tüneli üzerinden aktarım hızı VPN ağ geçidi kapasitesiyle sınırlıdır. VPN ağ geçidi aktarım hızı ExpressRoute aktarım hızına göre daha düşüktür. Bu senaryoda, yüksek oranda güvenli trafik için IPsec tünelini kullanmak ve diğer tüm trafik için özel eşleme kullanmak ExpressRoute bant genişliği kullanımını iyileştirmeye yardımcı olur.
Siteden siteye VPN, ExpressRoute için güvenli bir yedekleme yolu olarak kullanılır.
ExpressRoute, yüksek kullanılabilirlik sağlamak için yedekli devre çifti görevi görür. Coğrafi olarak yedekli ExpressRoute bağlantısını farklı Azure bölgelerinde yapılandırabilirsiniz. Ayrıca, test kurulumumuzda gösterildiği gibi, bir Azure bölgesinde, ExpressRoute bağlantınız için bir yük devretme yolu oluşturmak üzere siteden siteye VPN kullanabilirsiniz. Aynı ön ekler hem ExpressRoute hem de siteden siteye VPN üzerinden tanıtıldığında, Azure ExpressRoute'un önceliklerini alır. ExpressRoute ile siteden siteye VPN arasında asimetrik yönlendirmeyi önlemek için, şirket içi ağ yapılandırması siteden siteye VPN bağlantısını kullanmadan önce ExpressRoute bağlantısını kullanarak da karşılıklılık sağlamalıdır.
ExpressRoute ve siteden siteye VPN için beraber var olabilen bağlantıları yapılandırma hakkında daha fazla bilgi için bkz. ExpressRoute ve siteden siteye birlikte bulunma.
Spoke sanal ağlara ve şube konumlarına arka uç bağlantısını genişletin
Sanal ağ eşlemesi kullanarak uç ağ sanal bağlantısı oluşturma
Merkez-uç sanal ağ mimarisi yaygın olarak kullanılır. Merkez, Azure'da uç sanal ağlarınızla şirket içi ağınız arasında merkezi bir bağlantı noktası işlevi gören bir sanal ağdır. Uçlar, merkezle eşlenen ve iş yüklerini yalıtmak için kullanabileceğiniz sanal ağlardır. ExpressRoute veya VPN bağlantısı üzerinden şirket içi veri merkezi ile merkez arasındaki trafik akışları. Mimari hakkında daha fazla bilgi için Azure'da merkez-uç ağ topolojisi uygulamasını hayata geçirme bölümüne bakın.
Bir bölgedeki sanal ağ eşlemesinde uç sanal ağları, uzak ağlarla iletişim kurmak için merkez sanal ağ geçitlerini (hem VPN hem de ExpressRoute ağ geçitleri) kullanabilir.
Site-to-site VPN kullanarak sanal ağ bağlantısını dallandırma
Farklı bölgelerdeki dal sanal ağlarının ve şirket içi ağların bir merkez sanal ağı üzerinden birbirleriyle iletişim kurmasını isteyebilirsiniz. Bu yapılandırma için yerel Azure çözümü, VPN kullanarak siteden siteye VPN bağlantısıdır. Alternatif olarak hub'da yönlendirme için bir ağ sanal gereci (NVA) kullanabilirsiniz.
Daha fazla bilgi için VPN Gateway nedir? ve yüksek kullanılabilirlikte bir NVA dağıtma başlıklarına bakın.
Sonraki adımlar
ExpressRoute hakkında SSS bölümüne bakın:
ExpressRoute ağ geçidine kaç ExpressRoute bağlantı hattı bağlayabileceğinizi öğrenin.
ExpressRoute bağlantı hattına kaç ExpressRoute ağ geçidi bağlayabileceğinizi öğrenin.
ExpressRoute'un diğer ölçek sınırları hakkında bilgi edinin.