Contenu connexe
Similaire à Azure Virtual WAN 自動化のしくみを妄想してみる (20)
Plus de Takashi Ushigami (17)
Azure Virtual WAN 自動化のしくみを妄想してみる
- 2. 自己紹介
2
名前:牛上 貴司 (うしがみ たかし)
所属:ソフトバンク・テクノロジー
活動:Azure検証・登壇・ブログ・雑誌への寄稿
Blog:https://www.cloudou.net
@tushigami
Microsoft MVP
for Microsoft Azure
- 5. 機能比較
5
VPN Gateway Virtual WAN
最大接続数(IPsec) 30 拠点 1,000 拠点
最大スループット 1.25 Gbps(A/S) 20 Gbps(A/A)
冗長構成 A/S , A/A A/A のみ
ハブ&スポーク構成
(VNetピアリング時)
ー 可能
グローバルVNetピアリング 可能 ー
ネットワーク機器への自動設定 ー 可能
OpenVPN対応 ※P2S ー 可能
- 10. 自動設定の流れ
10
① SD-WAN CenterからMCNのコンフィグを取得
② SD-WAN CenterからVirtual WANの情報を取得
③ SD-WAN ClientとVirtual WAN(ハブ)との紐付けを設定
④ SD-WAN CenterからSD-WAN Clientの情報をAzureに送信し、サイトを作成
⑤ Azureにてストレージアカウントが作成される
⑥ Azureにて”ハブの関連付け”を行う
⑦ ストレージアカウント内に”configdata“が作成される
⑧ SD-WAN Centerが“configdata”を取得し、MCNにわたす
⑨ MCNにてIPSecの設定情報を生成し、Clientへわたす
⑩ VPN完了
- 13. configdata
13
[
{"configurationVersion":{"LastUpdatedTime":"2018-11-04T09:09:56.9466386Z",
"Version":"cdc8e915-6660-42f4-90de-265783dff971"},
"vpnSiteConfiguration":{"Name":"Client01",
"IPAddress":"52.175.201.19"},
"vpnSiteConnections":[{"hubConfiguration":{"AddressSpace":"10.200.0.0/24",
"Region":"Japan East",
"ConnectedSubnets":["10.100.0.0/16"]},
"gatewayConfiguration":{"IpAddresses":{"Instance0":"40.81.221.226",
"Instance1":"40.81.220.88"}},
"connectionConfiguration":{"IsBgpEnabled":false,"PSK":“xxxxxxxxx",
"IPsecParameters":{"SADataSizeInKilobytes":102400000,
"SALifeTimeInSeconds":3600}}}]}
]