Rete WAN virtuale e supporto del lavoro da remoto
Nota
Questo articolo descrive come sfruttare Azure rete WAN virtuale, Azure, rete Microsoft e l'ecosistema partner di Azure per lavorare in remoto e attenuare i problemi di rete che si verificano a causa di una crisi covid-19.
Si stanno sramramando per fornire connettività per gli utenti remoti? All'improvviso si vede la necessità di supportare un picco di utenti oltre a quello che si era pianificato? L'utente deve connettersi da casa e non solo accedere al cloud, ma anche essere in grado di raggiungere l'ambiente locale? È necessario che gli utenti remoti siano in grado di raggiungere le risorse dietro una rete WAN privata? È necessario consentire agli utenti di accedere alle risorse all'interno del cloud senza dover configurare la connettività tra aree? Poiché questa pandemia globale crea cambiamenti senza precedenti, il team di Azure rete WAN virtuale è qui per soddisfare le esigenze di connettività.
Rete WAN virtuale di Azure è un servizio di rete che riunisce molte funzionalità di rete, di sicurezza e di routing per fornire una singola interfaccia operativa. Queste funzionalità includono la connettività di branch (tramite l'automazione della connettività da dispositivi partner rete WAN virtuale, ad esempio SD-WAN o CPE VPN), connettività VPN da sito a sito, connettività VPN utente remoto (da punto a sito), connettività privata (ExpressRoute), connettività intra cloud (connettività transitiva per Rete virtuales), interconnessione VPN ExpressRoute, routing, firewall di Azure, crittografia per la connettività privata e così via. Non è necessario che tutti questi casi d'uso inizino a usare rete WAN virtuale. È possibile iniziare con un solo caso d'uso e regolare la rete man mano che si evolve.
A questo punto si parla di utenti remoti, è possibile esaminare ciò che è necessario per rendere operativa la rete:
Configurare la connettività utente remoto
È possibile connettersi alle risorse in Azure tramite una connessione IPsec/IKE (IKEv2) o OpenVPN. Questo tipo di connessione richiede la configurazione di un client VPN per l'utente remoto. Questo client può essere il client VPN di Azure o il client OpenVPN o qualsiasi client che supporta IKEv2. Per altre informazioni, vedere Creare una connessione da punto a sito.
Connettività dall'utente remoto all'ambiente locale
Qui sono disponibili due opzioni:
Configurare la connettività da sito a sito con qualsiasi dispositivo VPN esistente. Quando si connette il dispositivo VPN IPsec all'hub rete WAN virtuale di Azure, l'interconnettività tra VPN utente da punto a sito (utente remoto) e VPN da sito a sito è automatica. Per altre informazioni su come configurare una VPN da sito a sito dal dispositivo VPN locale ad Azure rete WAN virtuale, vedere Creare una connessione da sito a sito usando rete WAN virtuale.
Connettere il circuito ExpressRoute all'hub rete WAN virtuale. La connessione di un circuito ExpressRoute richiede la distribuzione di un gateway ExpressRoute in rete WAN virtuale. Non appena ne è stata distribuita una, l'interconnettività tra la VPN utente da punto a sito e l'utente ExpressRoute è automatica. Per creare la connessione ExpressRoute, vedere Creare una connessione ExpressRoute usando rete WAN virtuale. È possibile usare un circuito ExpressRoute esistente per connettersi ad Azure rete WAN virtuale.
Cliente di base rete WAN virtuale esistente
Basic rete WAN virtuale fornisce solo VPN da sito a sito. Per consentire agli utenti remoti di connettersi, è necessario aggiornare la rete WAN virtuale a standard rete WAN virtuale. Per la procedura per aggiornare una rete WAN virtuale, vedere Aggiornare una rete WAN virtuale da Basic a Standard
Informazioni aggiuntive
rete WAN virtuale supporta più hub per area/località. Per informazioni sulle località, vedere l'articolo Partner e località della rete WAN virtuale. Ogni hub supporta fino a 100.000 connessioni utente remote, 1.000 connessioni branch, quattro circuiti ExpressRoute e fino a 500 connessioni Rete virtuale. Man mano che si aumentano le prestazioni degli utenti remoti, in caso di domande, non esitare a cercare assistenza inviando un messaggio di posta elettronica a azurevirtualwan@microsoft.com. Se è necessario il supporto tecnico, assicurarsi di aprire un ticket di supporto dal portale di Azure e la guida sarà in corso.
Domande frequenti
Vedere le domande frequenti rete WAN virtuale.
Passaggi successivi
Per altre informazioni sulle rete WAN virtuale, vedere panoramica di rete WAN virtuale