Questo documento illustra un'architettura di base e un flusso di lavoro di alto livello per distribuire un SD-WAN Edge su zone Edge private di Azure.

Il diagramma seguente illustra l'architettura delle zone Edge private e descrive il modo in cui viene integrato un SD-WAN Edge virtuale. L'SD-WAN Edge nelle zone Edge private ha tre interfacce Edge GE1 (interfaccia di gestione), GE2 (interfaccia WAN) e GE3 (interfaccia LAN). L'interfaccia Edge GE1 è connessa alla porta di gestione (P2) nell'ASE e viene utilizzata per accedere all'SD-WAN Edge ai fini della risoluzione dei problemi. L'interfaccia Edge GE2 è connessa alla porta WAN (P6) nell'ASE e viene utilizzata per stabilire tunnel SD-WAN per la comunicazione con altri dispositivi di rete sulla rete SD-WAN. L'interfaccia Edge GE3 è connessa alla porta LAN (P5) nell'ASE. L'ASE utilizzato nelle zone Edge private utilizza la porta P1 per connettersi all'interfaccia utente locale e alla porta P2 per la connessione al portale Azure. Ogni volta che si attiva un Edge stack, assicurarsi di configurare un indirizzo IP per ciascuna porta ASE (P1, P2, P5 e P6). È necessario configurare un indirizzo IP nello stesso intervallo per la porta ASE e l'interfaccia Edge ad essa connessa.