Che cos'è Rete virtuale di Azure?What is Azure Virtual Network?

Rete virtuale di Azure consente a diversi tipi di risorse di Azure, ad esempio Macchine virtuali di Azure, di comunicare in modo sicuro tra di esse, con Internet e con le reti locali.Azure Virtual Network enables many types of Azure resources, such as Azure Virtual Machines (VM), to securely communicate with each other, the internet, and on-premises networks. Rete virtuale di Azure offre le funzionalità chiave seguenti:Azure Virtual Network provides the following key capabilities:

Isolamento e segmentazioneIsolation and segmentation

È possibile implementare più reti virtuali in ogni sottoscrizione e area di Azure.You can implement multiple virtual networks within each Azure subscription and Azure region. Ogni rete virtuale è isolata dalle altre.Each virtual network is isolated from other virtual networks. Per ogni rete virtuale è possibile:For each virtual network you can:

  • Specificare uno spazio indirizzi IP privato personalizzato con indirizzi pubblici e privati (RFC 1918).Specify a custom private IP address space using public and private (RFC 1918) addresses. Azure assegna alle risorse di una rete virtuale un indirizzo IP privato dello spazio indirizzi specificato.Azure assigns resources in a virtual network a private IP address from the address space that you assign.
  • Segmentare la rete virtuale in una o più subnet e allocare una parte dello spazio indirizzi della rete virtuale a ogni subnet.Segment the virtual network into one or more subnets and allocate a portion of the virtual network's address space to each subnet.
  • Usare la risoluzione dei nomi fornita da Azure oppure specificare un server DNS personalizzato destinato all'uso da parte delle risorse in una rete virtuale.Use Azure-provided name resolution, or specify your own DNS server, for use by resources in a virtual network.

Comunicare con InternetCommunicate with the internet

Per impostazione predefinita, tutte le risorse in una rete virtuale possono comunicare verso l'esterno su Internet.All resources in a virtual network can communicate outbound to the internet, by default. Per la comunicazione in ingresso con una risorsa, è possibile assegnarle un indirizzo IP pubblico.You can communicate inbound to a resource by assigning a public IP address to it. Per altre informazioni, vedere Indirizzi IP pubblici.To learn more, see Public IP addresses.

Comunicare tra risorse di AzureCommunicate between Azure resources

Le risorse di Azure comunicano in modo sicuro tra di esse in uno dei modi seguenti:Azure resources communicate securely with each other in one of the following ways:

  • Tramite una rete virtuale: è possibile distribuire VM e diversi altri tipi di risorse di Azure in una rete virtuale, ad esempio ambienti del servizio app di Azure e set di scalabilità di macchine virtuali di Azure.Through a virtual network: You can deploy VMs and several other types of Azure resources to a virtual network, such as Azure App Service Environments and Azure Virtual Machine Scale Sets. Per visualizzare un elenco completo delle risorse di Azure che è possibile distribuire in una rete virtuale, vedere Integrazione del servizio di rete virtuale.To view a complete list of Azure resources that you can deploy into a virtual network, see Virtual network service integration.
  • Tramite un endpoint servizio di rete virtuale: estendere lo spazio di indirizzi privato della rete virtuale e l'identità della rete virtuale alle risorse dei servizi di Azure, ad esempio gli account di archiviazione di Azure e i database SQL di Azure, tramite una connessione diretta.Through a virtual network service endpoint: Extend your virtual network private address space and the identity of your virtual network to Azure service resources, such as Azure Storage accounts and Azure SQL Databases, over a direct connection. Gli endpoint servizio consentono di associare le risorse critiche dei servizi di Azure solo a una rete virtuale.Service endpoints allow you to secure your critical Azure service resources to only a virtual network. Per altre informazioni, vedere Panoramica degli endpoint del servizio Rete virtuale.To learn more, see Virtual network service endpoints overview.

Comunicare con le risorse localiCommunicate with on-premises resources

È possibile connettere i computer e le reti locali a una rete virtuale usando qualsiasi combinazione delle opzioni seguenti:You can connect your on-premises computers and networks to a virtual network using any combination of the following options:

  • Rete privata virtuale (VPN) da punto a sito: viene stabilita tra una rete virtuale e un singolo computer nella rete.Point-to-site virtual private network (VPN): Established between a virtual network and a single computer in your network. Per ogni computer per cui si vuole stabilire la connettività con una rete virtuale è necessario configurare la connessione.Each computer that wants to establish connectivity with a virtual network must configure its connection. Questo tipo di connessione è ideale se si sta appena iniziando a usare Azure o per gli sviluppatori, perché richiede modifiche minime o nessuna modifica alla rete esistente.This connection type is great if you're just getting started with Azure, or for developers, because it requires little or no changes to your existing network. La comunicazione tra il computer e una rete virtuale viene inviata attraverso un tunnel crittografato tramite Internet.The communication between your computer and a virtual network is sent through an encrypted tunnel over the internet. Per altre informazioni, vedere VPN da punto a sito.To learn more, see Point-to-site VPN.
  • VPN da sito a sito: viene stabilita tra il dispositivo VPN locale e un gateway VPN di Azure distribuito in una rete virtuale.Site-to-site VPN: Established between your on-premises VPN device and an Azure VPN Gateway that is deployed in a virtual network. Questo tipo di connessione consente a qualsiasi risorsa locale autorizzata dall'utente di accedere a una rete virtuale.This connection type enables any on-premises resource that you authorize to access a virtual network. La comunicazione tra il dispositivo VPN locale e un gateway VPN di Azure viene inviata attraverso un tunnel crittografato tramite Internet.The communication between your on-premises VPN device and an Azure VPN gateway is sent through an encrypted tunnel over the internet. Per altre informazioni, vedere VPN da sito a sito.To learn more, see Site-to-site VPN.
  • Azure ExpressRoute: viene stabilita una connessione tra la rete e Azure tramite un partner ExpressRoute.Azure ExpressRoute: Established between your network and Azure, through an ExpressRoute partner. La connessione è privata.This connection is private. Il traffico non passa da Internet.Traffic does not go over the internet. Per altre informazioni, vedere ExpressRoute.To learn more, see ExpressRoute.

Filtrare il traffico di reteFilter network traffic

È possibile filtrare il traffico di rete tra subnet usando una o entrambe le opzioni seguenti.You can filter network traffic between subnets using either or both of the following options:

  • Gruppi di sicurezza di rete: un gruppo di sicurezza di rete può contenere più regole di sicurezza in ingresso e in uscita che consentono di filtrare il traffico verso e dalle risorse per protocollo, porta e indirizzo IP di origine e di destinazione.Network security groups: A network security group can contain multiple inbound and outbound security rules that enable you to filter traffic to and from resources by source and destination IP address, port, and protocol. Per altre informazioni, vedere Gruppi di sicurezza di rete.To learn more, see Network security groups.
  • Appliance virtuali di rete: un'appliance virtuale di rete è una VM che esegue una funzione di rete, ad esempio un firewall, un'ottimizzazione WAN o un'altra funzione di rete.Network virtual appliances: A network virtual appliance is a VM that performs a network function, such as a firewall, WAN optimization, or other network function. Per visualizzare un elenco delle appliance virtuali di rete disponibili che è possibile distribuire in una rete virtuale di Azure, vedere Azure Marketplace.To view a list of available network virtual appliances that you can deploy in a virtual network, see Azure Marketplace.

Indirizzare il traffico di reteRoute network traffic

Azure instrada il traffico tra subnet, reti virtuali connesse, reti locali e Internet, per impostazione predefinita.Azure routes traffic between subnets, connected virtual networks, on-premises networks, and the Internet, by default. Per sostituire le route predefinite create da Azure, è possibile implementare una o entrambe le opzioni seguenti.You can implement either or both of the following options to override the default routes Azure creates:

  • Tabelle di route: è possibile creare tabelle di route personalizzate con route che controllano l'instradamento del traffico per ogni subnet.Route tables: You can create custom route tables with routes that control where traffic is routed to for each subnet. Altre informazioni sulle tabelle di route.Learn more about route tables.
  • Route BGP (Border Gateway Protocol): se si connette la rete virtuale alla rete locale con un gateway VPN di Azure o una connessione ExpressRoute, è possibile propagare le route BGP locale alle reti virtuali.Border gateway protocol (BGP) routes: If you connect your virtual network to your on-premises network using an Azure VPN Gateway or ExpressRoute connection, you can propagate your on-premises BGP routes to your virtual networks. Altre informazioni sull'uso di BGP con Gateway VPN di Azure ed ExpressRoute.Learn more about using BGP with Azure VPN Gateway and ExpressRoute.

Connettere reti virtualiConnect virtual networks

È possibile connettere le reti virtuali tra di esse, per poter consentire alle risorse in qualsiasi rete virtuale di comunicare con le altre usando il peering di rete virtuale.You can connect virtual networks to each other, enabling resources in either virtual network to communicate with each other, using virtual network peering. Le reti virtuali connesse possono essere in aree di Azure uguali o diversi.The virtual networks you connect can be in the same, or different, Azure regions. Per altre informazioni, vedere Peering di rete virtuale.To learn more, see Virtual network peering.

Passaggi successiviNext steps

In questo articolo è stata presentata una panoramica di Rete virtuale di Azure.You now have an overview of Azure Virtual Network. Per iniziare a usare una rete virtuale, crearne una, distribuirvi alcune macchine virtuali e comunicare tra le macchine virtuali.To get started using a virtual network, create one, deploy a few VMs to it, and communicate between the VMs. Per informazioni sulla procedura, vedere la guida introduttiva Creare una rete virtuale.To learn how, see the Create a virtual network quickstart.