Creación de una aplicación virtual de red en un centro de conectividad de Azure Virtual WAN

En este artículo se muestra cómo usar Virtual WAN para conectarse a recursos de Azure mediante una aplicación virtual de red (NVA) en Azure. Este tipo de conexión requiere un dispositivo VPN local que tenga una dirección IP pública asignada. Para obtener más información sobre Virtual WAN, consulte ¿Qué es Virtual WAN?.

Los pasos que se describen en este artículo le ayudarán a crear una aplicación virtual de red Barracuda CloudGen WAN en el centro de conectividad de Virtual WAN. Para completar este ejercicio, debe tener un dispositivo local de la nube de Barracuda Cloud Premise (CPE) y una licencia de la aplicación Barracuda CloudGen WAN que implementará en el centro antes de empezar.

Para encontrar la documentación de implementación de Cisco SD-WAN en Azure Virtual WAN, consulte Cisco Cloud OnRamp for Multi-Cloud.

Para encontrar la documentación de implementación de VMware SD-WAN en Azure Virtual WAN, consulte Guía de implementación de VMware SD-WAN en el centro de conectividad de Virtual WAN.

Requisitos previos

Antes de comenzar con la configuración, compruebe que se cumplen los criterios siguientes:

  • Obtenga una licencia de la puerta de enlace de Barracuda CloudGen WAN. Para más información sobre cómo hacerlo, consulte la documentación de Barracuda CloudGen WAN

  • Tiene una red virtual a la que quiere conectarse. Compruebe que ninguna de las subredes de sus redes locales se superpone a las redes virtuales a las que quiere conectarse. Para crear una red virtual en Azure Portal consulte este Inicio rápido.

  • Su red virtual no tiene ninguna puerta de enlace de red virtual. Si la red virtual tiene alguna puerta de enlace (ya sea VPN o ExpressRoute), tiene que quitarla. Esta configuración requiere que las redes virtuales estén conectadas a la puerta de enlace del centro de conectividad de Virtual WAN.

  • Obtenga un intervalo de direcciones IP para la región del concentrador. El centro de conectividad es una red virtual que Virtual WAN crea y usa. El intervalo de direcciones que especifique para el centro de conectividad no se puede superponer a ninguna de las redes virtuales existentes a las que ya esté conectado. Tampoco puede superponerse con los intervalos de direcciones a los que se conecta en los sitios locales. Si no está familiarizado con los intervalos de direcciones IP ubicados en la configuración de la red local, póngase de acuerdo con alguien que pueda proporcionarle estos detalles.

  • Si no tiene una suscripción a Azure, cree una cuenta gratuita.

Creación de una instancia de Virtual WAN

  1. En el portal, en la barra Buscar recursos, escriba Virtual WAN en el cuadro de búsqueda y seleccione Entrar.

  2. Seleccione Redes WAN virtuales de los resultados. En la página Redes WAN virtuales, seleccione Crear para abrir la página Crear una red WAN.

  3. En la página Crear una red WAN, en la pestaña Aspectos básicos, rellene los campos. Modifique los valores de ejemplo que se aplicarán a su entorno.

    Captura de pantalla que muestra el panel Crear una red WAN con la pestaña Aspectos básicos seleccionada.

    • Suscripción: seleccione la suscripción que quiere usar.
    • Grupo de recursos: créelo o utilice uno existente.
    • Ubicación del grupo de recursos: elija una ubicación para los recursos de la lista desplegable. Una red WAN es un recurso global y no reside en una región determinada. No obstante, tiene que seleccionar una región con el fin de administrar y ubicar el recurso de WAN que cree.
    • Nombre: escriba el nombre que quiera asignar a su la red WAN virtual.
    • Tipo: Básico o Estándar. Seleccione Estándar. Si selecciona Básico, entienda que las redes WAN virtuales básicas solo pueden contener centros de conectividad básicos. Los centros de conectividad básicos solo se pueden usar para conexiones de sitio a sitio.
  4. Una vez rellenos los campos, en la parte inferior de la página, seleccione Revisar y crear.

  5. Una vez que se haya superado la validación, seleccione Crear para crear la WAN virtual.

Creación de un centro de conectividad

Un centro de conectividad es una red virtual que puede contener puertas de enlace para las funcionalidades de sitio a sitio, ExpressRoute, de punto a sitio o aplicación virtual de red. Cuando se crea el concentrador, se le cobrará por él, aunque no esté asociado a ningún sitio. Si elige crear una puerta de enlace de VPN de sitio a sitio, la operación tardará 30 minutos. A diferencia de las funcionalidades de sitio a sitio, ExpressRoute o de punto a sitio, el centro de conectividad debe ser lo primero que debe crearse, antes de poder implementar una aplicación virtual de red en la red virtual del centro de conectividad.

  1. Ubique la red WAN virtual que ha creado. En la página Virtual WAN, en la sección Conectividad, seleccione Centros.

  2. En la página Centros, seleccione + Nuevo centro de conectividad para abrir la página Crear centro de conectividad virtual.

    Conceptos básicos

  3. En la página Crear centro de conectividad virtual, en la pestaña Aspectos básicos rellene los siguientes campos:

    Detalles del proyecto

    • Región (anteriormente se conocía como ubicación)
    • Nombre
    • Espacio de direcciones privadas del centro de conectividad. El espacio de direcciones mínimo es/24 para crear un centro de conectividad, lo que implica que cualquier intervalo de/25 a/32 generará un error durante la creación. Azure Virtual WAN, un servicio administrado por Microsoft, crea las subredes adecuadas en el centro de conectividad virtual para las diferentes puertas de enlace y servicios (por ejemplo: aplicaciones virtuales de red, puertas de enlace de VPN, puertas de enlace de ExpressRoute, puertas de enlace de punto a sitio/VPN de usuario, firewall, enrutamiento, etc.). No es preciso que el usuario planee explícitamente el espacio de direcciones de subred para los servicios en el centro de conectividad virtual, ya que Microsoft lo hace como parte del servicio.
  4. Seleccione Revisar y crear para validar.

  5. Seleccione Crear para crear un centro de conectividad.

Creación de la aplicación virtual de red en el centro de conectividad

En este paso, creará una aplicación virtual de red en el centro de conectividad. El procedimiento de cada NVA será diferente para cada producto del asociado de NVA. En este ejemplo, vamos a crear una puerta de enlace de Barracuda CloudGen WAN.

  1. Busque el centro de conectividad de Virtual WAN que creó en el paso anterior y ábralo.

    Centro de conectividad virtual

  2. Busque el icono de las aplicaciones virtuales de red y seleccione el vínculo Crear.

  3. En la hoja Network Virtual Appliance (Aplicación virtual de red), seleccione Barracuda CloudGen WAN y, después, seleccione el botón Crear.

    Seleccione NVA

  4. Pasará a la oferta que hay en Azure Marketplace de la puerta de enlace de Barracuda CloudGen WAN. Lea los términos y, luego, seleccione el botón Crear cuando esté listo.

    Aspectos básicos de la NVA de Barracuda

  5. En la página Aspectos básicos tendrá que especificar la siguiente información:

    • Suscripción: elija la suscripción que usó para implementar Virtual WAN y el centro de conectividad.
    • Grupo de recursos: elija el mismo grupo de recursos que usó para implementar Virtual WAN y el centro de conectividad.
    • Región: elija la misma región en la que se encuentra el recurso del centro de conectividad virtual.
    • Nombre de la aplicación: Barracuda NextGen WAN es una aplicación administrada. Elija un nombre que facilite la identificación de este recurso, ya que así es como se le va a llamar cuando aparezca en su suscripción.
    • Grupo de recursos administrados: es el nombre del grupo de recursos administrados en el que Barracuda implementará los recursos que administren. El nombre se debe rellenar previamente en este caso.
  6. Seleccione el botón Siguiente: puerta de enlace de CloudGen WAN.

    Puerta de enlace de CloudGen WAN

  7. Especifique aquí la siguiente información:

    • Centro de conectividad de Virtual WAN: el centro de conectividad de Virtual WAN en que desea implementar esta NVA.
    • Unidades de infraestructura de NVA: indique el número de unidades de infraestructura de NVA en las que desea implementar esta NVA. Elija la capacidad de ancho de banda agregado que desea proporcionar a través de todos los sitios de rama que se conectarán a este centro mediante esta NVA.
    • Token: Barracuda requiere que especifique aquí un token de autenticación para identificarse como un usuario registrado de este producto. Deberá obtener ese token de Barracuda.
  8. Seleccione el botón Revisar y crear para continuar.

  9. En esta página se le pedirá que acepte los términos del contrato de acceso de coadministrador. Esto es algo estándar en las aplicaciones administradas en las que el editor va a tener acceso a algunos recursos de esta implementación. Seleccione el cuadro Acepto los términos y condiciones anteriores y, después, seleccione Crear.

Conexión de la red virtual al centro de conectividad

En esta sección, creará la conexión entre el centro de conectividad y una red virtual.

  1. Vaya a Red WAN virtual.

  2. Seleccione Conexiones de la red virtual.

  3. En la página de conexión de red virtual, seleccione +Agregar conexión.

    Captura de pantalla que muestra la adición.

  4. En la página Agregar conexión, configure la configuración necesaria. Para obtener más información acerca de la configuración de enrutamiento, consulte Acerca del enrutamiento.

    Captura de pantalla que muestra la página de conexión de la red virtual.

    • Nombre de la conexión: asigne un nombre a la conexión.
    • Centros de conectividad: seleccione el centro de conectividad que desea asociar a esta conexión.
    • Suscripción: compruebe la suscripción.
    • Grupo de recursos: grupo de recursos que contiene la red virtual.
    • Red virtual: seleccione la red virtual que quiere conectar con este centro de conectividad. La red virtual que seleccione no puede tener una puerta de enlace de red virtual ya existente.
    • Propagate to none (Propagar a ninguno): se establece en No de manera predeterminada. Si cambia el conmutador a , las opciones de configuración para la opción Propagate to Route Tables (Propagar a tablas de enrutamiento) y Propagate to labels (Propagar a etiquetas) no estarán disponibles para la configuración.
    • Associate Route Table (Asociar tabla de rutas): puede seleccionar la tabla de rutas que quiere asociar.
    • Rutas estáticas: puede usar esta opción para especificar el próximo salto.
  5. Una vez establezca la configuración que quiera, seleccione Crear para crear la conexión.

Pasos siguientes