Delen via


Azure Virtual WAN en ondersteuning voor werken op afstand

Notitie

In dit artikel wordt beschreven hoe u azure Virtual WAN, Azure, het Microsoft-netwerk en het Ecosysteem van azure-partners kunt gebruiken om op afstand te werken en netwerkproblemen te beperken die u ondervindt vanwege de COVID-19-crisis.

Wilt u connectiviteit bieden voor externe gebruikers? Ziet u plotseling een behoefte om een toename van gebruikers te ondersteunen die verder gaat dan wat u had gepland? Moet de gebruiker verbinding maken vanuit huis en niet alleen toegang krijgen tot de cloud, maar ook on-premises? Wilt u dat uw externe gebruikers resources achter een privé-WAN kunnen bereiken? Hebt u gebruikers nodig om toegang te krijgen tot resources binnen de cloud zonder dat ze connectiviteit tussen regio's hoeven in te stellen? Omdat deze wereldwijde pandemie voor ongekende veranderingen zorgt, is het Azure Virtual WAN-team er voor u om aan uw connectiviteitsbehoeften te voldoen.

Azure Virtual WAN is een netwerkservice die een groot aantal netwerk-, beveiligings- en routeringsfuncties samenbrengt om één operationele interface te bieden. Deze functionaliteiten omvatten vertakkingsconnectiviteit (via connectiviteitsautomatisering van Virtual WAN Partner-apparaten zoals SD-WAN of VPN CPE), site-naar-site VPN-connectiviteit, vpn-connectiviteit voor externe gebruikers (punt-naar-site), privéconnectiviteit (ExpressRoute), connectiviteit binnen de cloud (transitieve connectiviteit voor virtuele netwerken), VPN ExpressRoute-interconnectiviteit, routering, Azure-firewall, versleuteling voor privéconnectiviteit, enzovoort. U hoeft niet al deze gebruiksvoorbeelden te hebben om Virtual WAN te gebruiken. U kunt aan de slag gaan met slechts één use-case en uw netwerk aanpassen naarmate het zich ontwikkelt.

Virtual WAN diagram.

Nu we het hebben over externe gebruikers, laten we kijken wat u nodig hebt om uw netwerk aan de slag te laten gaan:

Connectiviteit van externe gebruikers instellen

U kunt verbinding maken met uw resources in Azure via een IPsec/IKE (IKEv2)- of OpenVPN-verbinding. Voor dit type verbinding moet een VPN-client worden geconfigureerd voor de externe gebruiker. Deze client kan de Azure VPN-client of OpenVPN-client zijn of een client die IKEv2 ondersteunt. Raadpleeg Een site-naar-site-verbinding maken voor meer informatie.

Connectiviteit van de externe gebruiker naar on-premises

U hebt hier twee opties:

  • Site-naar-site-connectiviteit instellen met elk bestaand VPN-apparaat. Wanneer u het IPsec VPN-apparaat verbindt met Azure Virtual WAN-hub, is de onderlinge verbinding tussen het punt-naar-site-gebruikers-VPN (externe gebruiker) en site-naar-site-VPN automatisch. Zie Een site-naar-site-verbinding maken met behulp van Virtual WAN voor meer informatie over het instellen van site-naar-site-VPN van uw on-premises VPN-apparaat naar Azure Virtual WAN.

  • Verbind uw ExpressRoute-circuit met de Virtual WAN hub. Voor het verbinden van een ExpressRoute-circuit moet een ExpressRoute-gateway in Virtual WAN worden geïmplementeerd. Zodra u er een hebt geïmplementeerd, wordt de interconnectiviteit tussen de punt-naar-site-gebruikers-VPN en de ExpressRoute-gebruiker automatisch uitgevoerd. Zie Een ExpressRoute-verbinding maken met behulp van Virtual WAN om de ExpressRoute-verbinding te maken. U kunt een bestaand ExpressRoute-circuit gebruiken om verbinding te maken met Azure Virtual WAN.

Bestaande basic Virtual WAN klant

Basic Virtual WAN biedt alleen site-naar-site-VPN. Om externe gebruikers verbinding te laten maken, moet u het virtuele WAN upgraden naar Standard Virtual WAN. Zie Een virtueel WAN upgraden van Basic naar Standard voor stappen voor het upgraden van een virtueel WAN

Aanvullende informatie

Virtual WAN ondersteunt meerdere hubs per regio/locatie. Zie het artikel Virtual WAN-partners en -locaties voor informatie over de locatie. Elke hub ondersteunt maximaal 100.000 externe gebruikersverbindingen, 1000 vertakkingsverbindingen, vier ExpressRoute-circuits en maximaal 500 Virtual Network verbindingen. Wanneer u de externe gebruikers omhoog schaalt, aarzelt u niet om hulp te vragen door een e-mail te sturen naar azurevirtualwan@microsoft.com. Als u technische ondersteuning nodig hebt, moet u een ondersteuningsticket openen vanuit de Azure Portal, zodat u onderweg bent.

Veelgestelde vragen

Zie de veelgestelde vragen over Virtual WAN.

Volgende stappen

Zie overzicht van Virtual WAN voor meer informatie over Virtual WAN