Kurz: Vytvoření připojení typu site-to-site pomocí služby Azure Virtual WAN
V tomto kurzu se dozvíte, jak se pomocí služby Virtual WAN připojit ke svým prostředkům v Azure přes připojení VPN IPsec/IKE (IKEv1 a IKEv2). Tento typ připojení vyžaduje místní zařízení VPN, které má přiřazenou veřejnou IP adresu. Další informace o službě Virtual WAN najdete v tématu Přehled služby Virtual WAN.
Co se v tomto kurzu naučíte:
- Vytvoření virtuální sítě WAN
- Konfigurace základního nastavení centra
- Konfigurace site-to-site VPN brány
- Vytvoření lokality
- Připojení lokality do centra
- Připojení lokality VPN do centra
- Připojení virtuální sítě k rozbočovači
- Stažení konfiguračního souboru
- Zobrazení nebo úprava brány VPN
Poznámka
Pokud máte hodně lokalit, doporučujeme využít k vytvoření této konfigurace partnera pro Virtual WAN. Pokud se ale vyznáte ve vytváření sítí a umíte nakonfigurovat vlastní zařízení VPN, můžete tuto konfiguraci vytvořit sami.
Požadavky
Před zahájením konfigurace ověřte, že splňujete následující kritéria:
Máte předplatné Azure. Pokud ještě nemáte předplatné Azure, vytvořte si bezplatný účet.
Máte virtuální síť, ke které se chcete připojit.
- Ověřte, že se žádná z podsítí vašich místních sítí nepřekrývá s virtuálními sítěmi, ke které se chcete připojit.
- Informace o vytvoření virtuální sítě v Azure Portal najdete v článku Rychlý start.
Vaše virtuální síť nesmí mít žádné existující brány virtuální sítě.
- Pokud už vaše virtuální síť obsahuje brány (VPN nebo ExpressRoute), musíte před pokračováním odebrat všechny brány.
- Tato konfigurace vyžaduje, aby se virtuální sítě připojují pouze Virtual WAN brány centra.
Určete rozsah IP adres, který chcete použít pro privátní adresní prostor virtuálního rozbočovače. Tyto informace se používají při konfiguraci virtuálního centra. Virtuální centrum je virtuální síť, kterou vytvoří a použije Virtual WAN. Je jádrem vaší Virtual WAN v oblasti. Rozsah adresního prostoru musí splňovat určitá pravidla:
- Rozsah adres, který zadáte pro centrum, se nemůže překrývat s žádnou z existujících virtuálních sítí, ke které se připojujete.
- Rozsah adres se nemůže překrývat s místními rozsahy adres, ke které se připojujete.
- Pokud nevíte, které rozsahy IP adres se nacházejí v konfiguraci místní sítě, v koordinaci s někým, kdo vám může poskytnout tyto podrobnosti.
Vytvoření virtuální sítě WAN
Na portálu na panelu Hledat zdroje zadejte do vyhledávacího pole virtuální síť WAN a vyberte ENTER.
Z výsledků vyberte virtuální sítě WAN . Na stránce virtuální sítě WAN vyberte + vytvořit a otevřete stránku vytvořit síť WAN .
Na stránce vytvořit síť WAN vyplňte pole na kartě základy . Upravte ukázkové hodnoty, které se mají použít pro vaše prostředí.
- Předplatné: vyberte předplatné, které chcete použít.
- Skupina prostředků: Vytvořte novou nebo použijte existující.
- Umístění skupiny prostředků: z rozevíracího seznamu vyberte umístění prostředku. Síť WAN je globální prostředek, takže se nenachází v určité oblasti. Je však nutné vybrat oblast, aby bylo možné spravovat a vyhledat prostředek sítě WAN, který vytvoříte.
- Název: zadejte název, který chcete zavolat virtuální síti WAN.
- Zadejte: Basic nebo Standard. Vyberte Standard. Pokud vyberete základní, může to být tím, že základní virtuální sítě WAN můžou obsahovat jenom základní rozbočovače. Základní centra se dají používat jenom pro připojení Site-to-site.
Po dokončení vyplnění polí klikněte v dolní části stránky na tlačítko zkontrolovat + vytvořit.
Po úspěšném ověření kliknutím na vytvořit vytvořte virtuální síť WAN.
Konfigurace nastavení centra
Centrum je virtuální síť, která může obsahovat brány pro funkce site-to-site, ExpressRoute nebo point-to-site. Pro tento kurz začnete vyplněním karty Základy pro virtuální centrum a pak pokračujte vyplněním karty Site-to-Site v další části. Všimněte si, že je možné vytvořit prázdné centrum (centrum, které neobsahuje žádné brány) a později přidat brány (S2S, P2S, ExpressRoute atd.). Po vytvoření centra se vám bude účtovat poplatky, i když v centru nepřipojíte žádné lokality nebo nevytváříte žádné brány.
Vyhledejte virtuální síť WAN, kterou jste vytvořili. Na stránce virtuální síť WAN v části připojení vyberte rozbočovače.
Na stránce centra vyberte + nové centrum a otevřete stránku vytvořit virtuální rozbočovač .
Na kartě základy stránky vytvořit virtuální rozbočovač vyplňte následující pole:
- Oblast: Toto nastavení se dřív odkazovalo na umístění. Je to oblast, ve které chcete vytvořit virtuální rozbočovač.
- Name (název): název, podle kterého chcete virtuální rozbočovač znát.
- Privátní adresní prostor centra: minimální adresní prostor je/24 pro vytvoření centra.
Konfigurace brány site-to-site
V této části nakonfigurujete nastavení připojení site-to-site a pak pokračujte vytvořením centra a site-to-site VPN brány. Vytvoření centra a brány může trvat přibližně 30 minut.
Na stránce Vytvořit virtuální rozbočovač klikněte na Možnost Site-to-Site. Otevře se karta Site-to-Site.
Na kartě Site-to-Site vyplňte následující pole:
Pokud chcete vytvořit síť VPN site-to-site, vyberte Ano.
Číslo AS: Pole Číslo AS není možné upravit.
Jednotky škálování brány: V rozevíracím seznamu vyberte hodnotu Gateway scale units (Jednotky škálování brány). Jednotka škálování umožňuje vybrat agregovanou propustnost brány VPN vytvořené ve virtuálním centru pro připojení lokalit.
Pokud vyberete 1 jednotku škálování = 500 Mb/s, znamená to, že se vytvoří dvě instance pro redundanci, z nichž každá má maximální propustnost 500 Mb/s. Pokud máte například pět větví, z nichž každá má ve větvi 10 Mb/s, budete potřebovat agregaci 50 Mb/s na konci hlavičky. Plánování agregované kapacity služby Azure VPN Gateway by se mělo provést po vyhodnocení kapacity potřebné k podpoře počtu větví v centru.
Předvolba směrování: Předvolba směrování Azure umožňuje zvolit způsob směrování provozu mezi Azure a internetem. Můžete se rozhodnout směrovat provoz buď přes síť Microsoft, nebo přes síť poskytovatele internetových služeb (veřejný internet). Tyto možnosti se také označují jako směrování studených jídel a směrování horkých jídel v uvedeném pořadí.
Veřejnou IP adresu v Virtual WAN přiřadí služba na základě vybrané možnosti směrování. Další informace o předvolbách směrování prostřednictvím sítě Microsoft nebo poskytovatele internetového připojení najdete v článku Předvolba směrování.
Vyberte Zkontrolovat a vytvořit a ověřte ho.
Vyberte Vytvořit a vytvořte centrum a bránu. Toto může trvat až 30 minut. Po 30 minutách aktualizujte a zobrazte centrum na stránce Centra. Vyberte Přejít k prostředku a přejděte k prostředku.
Vytvoření lokality
V této části vytvoříte web. Lokality odpovídají fyzickým umístěním. Vytvořte tolik webů, kolik potřebujete. Pokud máte třeba jednu pobočku v New Yorku, jednu v Londýně a jednu v Los Angeles, vytvoříte tři oddělené lokality. Tyto lokality obsahují koncové body místních zařízení VPN. Ve virtuální síti WAN můžete vytvořit až 1 000 lokalit na virtuální rozbočovač. Pokud máte více center, můžete pro každé z těchto center vytvořit 1 000. Pokud jste Virtual WAN zařízení CPE, přečtěte si o jejich automatizaci do Azure. Automatizace obvykle implikuje jednoduché kliknutí, které exportuje rozsáhlé informace o větvi do Azure a nastaví připojení z CPE k Azure Virtual WAN VPN Gateway. Další informace najdete v tématu Pokyny pro automatizaci od Azure k partnerům CPE.
Přejděte na virtuální sítě VPN sítě WAN > a otevřete stránku sítě VPN .
Na stránce Lokality VPN klikněte na +Vytvořit lokalitu.
Na stránce vytvořit lokalitu sítě VPN na kartě základy vyplňte následující pole:
Oblast: dříve se odkazovalo na umístění. Toto je umístění, ve kterém chcete vytvořit tento prostředek lokality.
Name (název): název, podle kterého chcete odkazovat na místní lokalitu.
Dodavatel zařízení: název dodavatele zařízení VPN (například: Citrix, Cisco, Barracuda). Přidání dodavatele zařízení může pomoct týmu Azure lépe pochopit vaše prostředí, aby bylo možné v budoucnu přidat další možnosti optimalizace, nebo vám pomůže při odstraňování potíží.
Privátní adresní prostor: adresní prostor IP adres umístěný ve vaší místní lokalitě. Provoz určený do tohoto adresního prostoru se přesměruje do místní lokality. Tato možnost je vyžadována, pokud není pro daný web povolen protokol BGP.
Poznámka
Pokud po vytvoření lokality upravíte adresní prostor (například přidáte další adresní prostor), může trvat 8-10 minut, než se aktualizují efektivní trasy, zatímco se komponenty znovu vytvoří.
Vyberte odkazy a přidejte informace o fyzických odkazech ve větvi. Pokud máte zařízení s virtuálním partnerem WAN, podívejte se na ně a zjistěte, jestli se tyto informace vyměňují s Azure jako součást nahrávání informací o větvích nastavených ze svých systémů.
Název odkazu: název, který chcete zadat pro fyzický odkaz na webu VPN. Příklad: mylink1.
Rychlost připojení: Jedná se o rychlost zařízení VPN v umístění větve. Příklad: 50, což znamená, že 50 MB/s je rychlost zařízení VPN na pobočkové síti.
Název poskytovatele odkazů: název fyzického odkazu na webu VPN. Příklad: ATT, Verizon.
Propojit IP adresu/plně kvalifikovaný název domény: veřejnou IP adresu místního zařízení pomocí tohoto odkazu. Volitelně můžete zadat privátní IP adresu vašeho místního zařízení VPN, které je za ExpressRoute. Můžete také zadat plně kvalifikovaný název domény. Například Something.contoso.com. Plně kvalifikovaný název domény by se měl přeložit z brány VPN. To je možné v případě, že je server DNS hostující tento plně kvalifikovaný název domény dosažitelný přes Internet. Pokud je zadaná jak IP adresa, tak plně kvalifikovaný název domény, má IP adresa přednost.
Poznámka
Podporuje jednu adresu IPv4 na plně kvalifikovaný název domény. Pokud se plně kvalifikovaný název domény přeloží na více IP adres, pak Brána VPN vybere první IP4 adresu ze seznamu. Adresy IPv6 se v tuto chvíli nepodporují.
Brána VPN Gateway udržuje mezipaměť DNS, která se aktualizuje každých 5 minut. Brána se pokusí přeložit plně kvalifikované názvy domén pouze pro odpojené tunely. Překlad plně kvalifikovaného názvu domény může také aktivovat resetování brány nebo změna konfigurace.
Link Border Gateway Protocol: Konfigurace protokolu BGP ve virtuální síti WAN je rovnocenná konfiguraci protokolu BGP v síti VPN brány virtuální sítě Azure. Vaše místní adresa partnerského uzlu BGP nesmí být stejná jako veřejná IP adresa vaší sítě VPN k zařízení nebo adresní prostor virtuální sítě sítě VPN. Pro IP adresu partnerského uzlu BGP použijte jinou IP adresu na zařízení VPN. Může se jednat o adresu přiřazenou rozhraní zpětné smyčky v zařízení. Zadejte tuto adresu do odpovídající sítě VPN, která představuje umístění. Požadavky protokolu BGP najdete v tématu informace o protokolu BGP s Azure VPN Gateway. Kdykoli můžete upravit připojení k síti VPN a aktualizovat parametry protokolu BGP (partnerské vztahy IP adresy na odkazu a jako #).
Můžete přidat nebo odstranit další odkazy. Podporují se čtyři odkazy na lokalitu VPN. Pokud máte například čtyři poskytovatele internetových služeb (Internet Service Provider) na umístění pobočky, můžete vytvořit čtyři odkazy, jednu pro každého poskytovatele internetových služeb a poskytnout informace pro každý odkaz.
Až dokončíte vyplňování polí, vyberte zkontrolovat + vytvořit a ověřte. Kliknutím na vytvořit vytvořte lokalitu.
Na stránce sítě VPN klikněte na přidružení centra: připojené k tomuto centru . tím zrušíte filtr.
Po vymazání filtru můžete zobrazit svůj web.
Připojení lokality VPN do centra
V této části připojíte lokalitu VPN k centru.
Přejděte do virtuálního centra – > VPN (lokalita do lokality).
Možná budete muset kliknout na možnost přidružení centra: připojeno k tomuto centru , aby se filtry vymazaly a zobrazily se vaše weby.
zaškrtněte políčko pro lokalitu, kterou chcete připojit, a potom klikněte na Připojení sítě VPN.
na stránce Připojení weby nakonfigurujte požadovaná nastavení.
Předsdílený klíč (PSK): Zadejte předsdílený klíč, který používá vaše zařízení VPN. Pokud nezadáte klíč, Azure ho pro vás automaticky vygeneruje. Tento klíč byste pak použili při konfiguraci zařízení VPN.
Protokol a IPSec: můžete buď ponechat výchozí nastavení protokolu IKEv2 (default) a IPSec (výchozí), nebo můžete nakonfigurovat vlastní nastavení. Další informace najdete v tématu výchozí/vlastní protokol IPSec.
Rozšířit výchozí trasu: Toto nastavení změňte jenom na Povolit , pokud víte, že chcete rozšířit výchozí trasu. V opačném případě ponechte Zakázat. Toto nastavení můžete kdykoli později změnit.
Možnost Povolit umožňuje virtuálnímu rozbočovači rozšířit naučenou výchozí trasu k tomuto připojení. Tento příznak umožňuje rozšíření výchozí trasy na připojení pouze v případě, že je výchozí trasa již vyučena virtuálním centrem sítě WAN v důsledku nasazení brány firewall v centru nebo v případě, že je povoleno vynucené tunelování na jiném připojeném serveru. Výchozí trasa nepochází do virtuálního centra WAN.
Použít výběr provozu na základě zásad: Pokud nekonfigurujete připojení k zařízení, které toto nastavení používá, nechte toto nastavení zakázané .
v dolní části stránky klikněte na Připojení.
po kliknutí na Připojení se zobrazí stav připojení aktualizace. Po dokončení aktualizace se v lokalitě zobrazí stav připojení a připojení.
Stav zřizování připojení: Toto je stav prostředku Azure pro připojení, které spojuje lokalitu VPN s bránou sítě VPN v centru Azure. Po úspěšné operaci této roviny ovládacího prvku budou brány Azure VPN a místní zařízení VPN pokračovat v navázání připojení.
Stav připojení: Jedná se o skutečný stav připojení (cesta k datům) mezi bránou VPN Azure na rozbočovači a na webu VPN. Po dokončení aktualizace může zobrazit některý z následujících stavů:
- Neznámé: Tento stav je obvykle zobrazený v případě, že back-end systémy pracují na přechod na jiný stav.
- Připojování: Brána sítě VPN se snaží kontaktovat vlastní místní lokalitu VPN.
- Připojeno: připojení je navázáno mezi bránou VPN a místní lokalitou VPN.
- Nepřipojeno: připojení není navázáno.
- Odpojeno: Tento stav se zobrazuje, pokud z jakéhokoli důvodu (v místním prostředí nebo v Azure) se připojení odpojilo.
Chcete-li provést změny v lokalitě, vyberte lokalitu a pak klikněte na místní nabídku ... .
Na této stránce můžete provést následující akce:
- Upravte nebo odstraňte připojení VPN.
- Odstraní připojení VPN k tomuto centru.
- Stáhněte si konfiguraci pro konkrétní větev, kde najdete podrobnosti o webu Azure. Pokud chcete stáhnout konfigurační soubor, který se vztahuje ke všem připojeným webům v centru, vyberte místo toho možnost Stáhnout konfiguraci sítě VPN v nabídce v horní části stránky.
Připojení virtuální sítě do centra
V této části vytvoříte připojení mezi centrem a vaší virtuální sítí.
Přejděte k vaší Virtual WAN.
Vyberte Připojení virtuálních sítí.
Na stránce připojení k virtuální síti vyberte + Přidat připojení.
Na stránce Přidat připojení nakonfigurujte požadovaná nastavení. Další informace o nastavení směrování najdete v tématu Informace o směrování.
- Connection name (Název připojení): Zadejte název připojení.
- Rozbočovače: Vyberte centrum, které chcete přidružit k tomuto připojení.
- Předplatné: Ověřte předplatné.
- Skupina prostředků: Skupina prostředků, která obsahuje virtuální síť.
- Virtuální síť: Vyberte virtuální síť, kterou chcete připojit k tomuto rozbočovači. Virtuální síť, kterou vyberete, nemůže již mít existující bránu virtuální sítě.
- Rozšířit na žádné: Ve výchozím nastavení je tato možnost nastavená na Ne. Když přepínač změníte na Ano, možnosti konfigurace rozšířit na směrovací tabulky a Rozšířit na popisky nejsou pro konfiguraci dostupné.
- Přidružit směrovací tabulku: Můžete vybrat směrovací tabulku, kterou chcete přidružit.
- Statické trasy: Toto nastavení můžete použít k určení dalšího segmentu směrování.
Po dokončení nastavení, která chcete nakonfigurovat, vyberte Vytvořit a vytvořte připojení.
Stažení konfigurace zařízení VPN
Ke konfiguraci místního zařízení VPN použijte konfigurační soubor zařízení VPN. Základní kroky jsou uvedené níže. Informace o tom, co konfigurační soubor obsahuje a jak nakonfigurovat zařízení VPN
Přejděte na stránku Virtuální centrum –> VPN (Site-to-Site).
V horní části stránky VPN (Site-to-Site) klikněte na Stáhnout konfiguraci sítě VPN. Zobrazí se řada zpráv, když Azure vytvoří účet úložiště ve skupině prostředků microsoft-network-[location], kde umístění je umístění sítě WAN.
Jakmile se vytváření souboru dokončí, klikněte na odkaz a stáhněte ho. Další informace o obsahu souboru najdete v části Informace o konfiguračním souboru zařízení VPN v této části.
Použijte konfiguraci na místní zařízení VPN. Další informace najdete v části Konfigurace zařízení VPN v této části.
Po použití konfigurace na zařízení VPN není nutné zachovat účet úložiště, který Azure vytvořil. Můžete ho odstranit.
O konfiguračním souboru zařízení VPN
Konfigurační soubor zařízení obsahuje nastavení, které se má použít při konfiguraci místního zařízení VPN. Při prohlížení souboru si všimněte následujících informací:
vpnSiteConfiguration – tato část udává podrobnosti o zařízení nastaveném jako lokalita, která se připojuje k virtuální síti WAN. Obsahuje název a veřejnou IP adresu zařízení pobočky.
vpnSiteConnections – Tato část obsahuje informace o následujících nastaveních:
Adresní prostor virtuální sítě virtuálního rozbočovače.
Příklad:"AddressSpace":"10.1.0.0/24"Adresní prostor virtuálních sítí připojených k rozbočovači.
Příklad:"ConnectedSubnets":["10.2.0.0/16","10.3.0.0/16"]IP adresy brány sítě VPN virtuálního rozbočovače. Vzhledem k tomu, že každé připojení brány vpngateway se skládá ze dvou tunelů v konfiguraci aktivní-aktivní, uvidíte obě IP adresy uvedené v tomto souboru. V tomto příkladu vidíte pro každou lokalitu položky Instance0 a Instance1.
Příklad:"Instance0":"104.45.18.186" "Instance1":"104.45.13.195"Podrobnosti o konfiguraci připojení brány sítě VPN, jako je protokol BGP, před sdílený klíč atd. PSK je před sdílený klíč, který se vám automaticky vygeneruje. V případě vlastního předsdíleného klíče můžete připojení upravit na stránce Overview (Přehled).
Příklad konfiguračního souboru zařízení
{
"configurationVersion":{
"LastUpdatedTime":"2018-07-03T18:29:49.8405161Z",
"Version":"r403583d-9c82-4cb8-8570-1cbbcd9983b5"
},
"vpnSiteConfiguration":{
"Name":"testsite1",
"IPAddress":"73.239.3.208"
},
"vpnSiteConnections":[
{
"hubConfiguration":{
"AddressSpace":"10.1.0.0/24",
"Region":"West Europe",
"ConnectedSubnets":[
"10.2.0.0/16",
"10.3.0.0/16"
]
},
"gatewayConfiguration":{
"IpAddresses":{
"Instance0":"104.45.18.186",
"Instance1":"104.45.13.195"
}
},
"connectionConfiguration":{
"IsBgpEnabled":false,
"PSK":"bkOWe5dPPqkx0DfFE3tyuP7y3oYqAEbI",
"IPsecParameters":{
"SADataSizeInKilobytes":102400000,
"SALifeTimeInSeconds":3600
}
}
}
]
},
{
"configurationVersion":{
"LastUpdatedTime":"2018-07-03T18:29:49.8405161Z",
"Version":"1f33f891-e1ab-42b8-8d8c-c024d337bcac"
},
"vpnSiteConfiguration":{
"Name":" testsite2",
"IPAddress":"66.193.205.122"
},
"vpnSiteConnections":[
{
"hubConfiguration":{
"AddressSpace":"10.1.0.0/24",
"Region":"West Europe"
},
"gatewayConfiguration":{
"IpAddresses":{
"Instance0":"104.45.18.187",
"Instance1":"104.45.13.195"
}
},
"connectionConfiguration":{
"IsBgpEnabled":false,
"PSK":"XzODPyAYQqFs4ai9WzrJour0qLzeg7Qg",
"IPsecParameters":{
"SADataSizeInKilobytes":102400000,
"SALifeTimeInSeconds":3600
}
}
}
]
},
{
"configurationVersion":{
"LastUpdatedTime":"2018-07-03T18:29:49.8405161Z",
"Version":"cd1e4a23-96bd-43a9-93b5-b51c2a945c7"
},
"vpnSiteConfiguration":{
"Name":" testsite3",
"IPAddress":"182.71.123.228"
},
"vpnSiteConnections":[
{
"hubConfiguration":{
"AddressSpace":"10.1.0.0/24",
"Region":"West Europe"
},
"gatewayConfiguration":{
"IpAddresses":{
"Instance0":"104.45.18.187",
"Instance1":"104.45.13.195"
}
},
"connectionConfiguration":{
"IsBgpEnabled":false,
"PSK":"YLkSdSYd4wjjEThR3aIxaXaqNdxUwSo9",
"IPsecParameters":{
"SADataSizeInKilobytes":102400000,
"SALifeTimeInSeconds":3600
}
}
}
]
}
Konfigurace zařízení VPN
Poznámka
Pokud pracujete s partnerským řešením pro Virtual WAN, konfigurace zařízení VPN se provede automaticky. Kontroler zařízení získá konfigurační soubor z Azure, použije ho na zařízení a tím nastaví připojení k Azure. To znamená, že nemusíte vědět, jak se zařízení VPN konfiguruje ručně.
Pokud potřebujete pokyny ke konfiguraci zařízení, můžete použít pokyny na stránce se skripty konfigurace zařízení VPN, pokud vezmete v úvahu následující upozornění:
Pokyny na stránce zařízení VPN nejsou určené pro službu Virtual WAN, můžete ale použít hodnoty služby Virtual WAN z konfiguračního souboru a nakonfigurovat zařízení VPN ručně.
Skripty konfigurace zařízení ke stažení, které jsou určené pro službu VPN Gateway, pro službu Virtual WAN nefungují, protože se konfigurace liší.
Nový Virtual WAN podporuje IKEv1 i IKEv2.
Virtual WAN můžete použít jak zařízení VPN založená na zásadách, tak pokyny pro zařízení založená na směrování.
Zobrazení nebo úprava nastavení brány
Nastavení brány VPN můžete kdykoli zobrazit a upravit tak, že přejdete na Virtuální centrum –> VPN (site-to-site) a vyberete Zobrazit/konfigurovat.
Na stránce VPN Gateway úpravy se zobrazí následující nastavení:
Veřejná IP adresa: Přiřadil ho Azure.
Privátní IP adresa: Přiřazované Azure.
Výchozí IP adresa protokolu BGP: Přiřadil ho Azure.
Vlastní IP adresa protokolu BGP: Toto pole je vyhrazené pro APIPA (automatické privátní IP adresy). Azure podporuje IP adresu protokolu BGP v rozsahu 169.254.21.* a 169.254.22.*. Azure přijímá připojení protokolu BGP v těchto rozsahech, ale bude vytáčet připojení s výchozí IP adresou protokolu BGP.
Vyčištění prostředků
Pokud už vytvořené prostředky nepotřebujete, odstraňte je. Některé z Virtual WAN prostředků musí být kvůli závislostem odstraněny v určitém pořadí. Odstranění může trvat přibližně 30 minut.
Otevřete virtuální síť WAN, kterou jste vytvořili.
Výběrem virtuálního rozbočovače přidruženého k virtuální síti WAN otevřete stránku centra.
Odstraňte všechny entity brány podle následujícího pořadí pro typ brány. Dokončení může trvat 30 minut.
VPN:
- Odpojení lokalit VPN
- Odstranění připojení VPN
- Odstranění bran VPN Gateway
ExpressRoute:
- Odstranění připojení ExpressRoute
- Odstranění bran ExpressRoute
V tomto okamžiku můžete centrum buď odstranit, nebo ho odstranit později, když odstraníte skupinu prostředků.
Postup opakujte pro všechna rozbočovače přidružená k virtuální síti WAN.
Přejděte do skupiny prostředků v Azure Portal.
Vyberte Odstranit skupinu prostředků. Tím se odstraní všechno ve skupině prostředků, včetně center a virtuální sítě WAN.
Další kroky
Další informace o této Virtual WAN najdete v následujících tématu: