Azure Virtual WAN
Virtual WAN是一个网络服务,将网络、安全、路由等功能集合再一起 提供一个统一的操作界面,功能包括分支机构链接,通过Virtual WAN可以自动链接到合作伙伴的设备,比如SD-WAN或者VPN CPE, S2S VPN,远程用户VPN链接,私有链接ER链接,intra-cloud链接,transitive 虚拟网络连接,VPN ExpressRoute连接,路由,Firewall,加密私有连接。
The virtual VAN 架构就像个hub spoke结构,可以扩展 性能好,专门支持分支连接,VPN 和SD-WAN设备,也可以支持用户级别的连接,Azure VPN Open VPN IKEv2 客户端,ER专线,虚拟网络,就像全球transit network architecture 一样, 其中云上网络hub为transitive 连接,将终结点和各个spoke连接起来。
Azure 的各个region就像一个hub,你想连接哪个就连接哪个,所有的hub都由full mesh的方式连接,这样就可以利用微软的主干网,实现any-to-any的连接方式。对于由SD-WAN和VPN设备的spoke 连接,用户可以手动配置Azure Virtual WAN,或者使用Virtual WAN CPE 合作伙伴解决方案来配置到Azure的连接。
Virtual WAN 能干啥?
- hub spoke 解决方案:自动将本地占地连到Azure Hub
- 自动spoke配置,无痕地连接虚拟网络和负载
- 可以