VMware SD-WAN 允许您以简单、优化且安全的方式将远程位置连接到 Microsoft 虚拟网络 (VNET)。本节简要说明了如何将 VMware SD-WAN 与 Microsoft 路由服务器集成在一起,包括建议的架构。

VMware SD-WAN 允许您以简单、优化且安全的方式将远程位置连接到 Microsoft 虚拟网络 (VNET)。SD-WAN 利用动态多路径优化 (Dynamic Multi-Path Optimization, DMPO) 技术以及分布在全球的分布式云网关。VMware SD-WAN 将无法预测的宽带传输转变为企业级质量的连接,并确保应用程序在本地和 Microsoft Azure 中都具有良好的性能。Azure 路由服务器简化了网络虚拟设备 (Network Virtual Appliance, NVA) 和虚拟网络之间的动态路由。它允许您直接通过边界网关协议 (Border Gateway Protocol, BGP) 路由协议在任何支持 BGP 路由协议的 NVA 和 Azure 虚拟网络 (VNET) 中的 Azure 软件定义网络 (Software Defined Network, SDN) 之间交换路由信息,而无需手动配置或维护路由表。Azure 路由服务器是一种完全托管的服务,并为其配置了高可用性。

Azure 路由服务器简化了在虚拟网络中配置、管理和部署 NVA 的过程。

下图描述了使用 VMware SD-WAN 和 Microsoft 路由服务器的分支到云的连接:

建议的架构

建议的架构是具有一个 Hub VPC,并且该 Hub VPC 不应包含网络虚拟设备以外的任何工作负载。下图描绘了基于建议的架构的 Hub 和分支拓扑:

有关 Azure 中的 Hub-分支网络拓扑的更多信息,请参阅 Azure 中的 Hub-分支网络拓扑