Azure 虛擬 WAN 是一種強大的網路服務,它將網路、安全性和路由功能結合到單一操作介面中。這種創新方法簡化了管理多種連線類型(例如 VNet、VPN、遠端使用者和 ExpressRoute 連線)的複雜性。要獲得 Azure 虛擬 WAN 的好處,您可以從 2 個 VNet 開始 - 然後隨著網路和業務需求的發展添加其他 VNet。
這裡的關鍵點是,Azure 虛擬 WAN 是一種「網路即服務」模型,它使用熟悉的中心輻射型架構並利用 Microsoft 全球主幹網路實現無縫傳輸連接。
中心輻射型架構的挑戰
傳統的中心輻射型網路架構有其局限性,尤其是在擴展時。主要挑戰包括:
遷移到 Azure 虛擬 WAN 的好處
Azure 虛擬 WAN 支援全面的東西向和南北向流量檢查。連接到虛擬 WAN 集線器的任何裝置(例如 VPN 用戶端、分公司和 VNet 連線)都需要接受檢查。透過將 Check Point 的 CloudGuard 網路安全 NVA(網路虛擬設備)整合到 Azure 虛擬 WAN,組織可以從一個管理控制台在其所有本地和 Azure 網路中無縫實施強大的安全協定。
整合僅涉及在 Azure 虛擬 WAN 中心內部署 Check Point 作為第三方服務。 NVA 與其他服務之間的路由是自動化的,提供無縫的東西向和南北向流量保護。這種整合可以保護整個邊界,覆蓋往返於任何輻條或樞紐的流量。此外,此設定可確保集線器的高可用性,並簡化 ExpressRoute 到 ExpressRoute 流量檢查等場景,而無需額外的安全閘道。
遷移到 Azure 虛擬 WAN 消除了傳統中心輻射模型的限制。主要優點包括:
Azure 虛擬 WAN 的用例
Azure 虛擬 WAN 支援各種流量,例如:
從中心輻射式網路遷移到 Azure 虛擬 WAN 的步驟
以下是從中心輻射型體系結構過渡到 Azure 虛擬 WAN 的逐步指南:
步驟 1:部署虛擬 WAN 集線器和安全設備
第 2 步:測試連通性
步驟 3:將虛擬 WAN 與現有安全基礎架構集成
步驟 4:轉換生產流量
步驟 5:設定遠端存取 VPN
透過遵循這些遷移步驟,組織可以優化其網路架構、簡化管理並增強安全性。
要了解更多信息,請觀看此信息視頻或請求現場演示。
文章來源/Check Point Blog Check Point Blog
返回