Was ist Azure Virtual Network?
Azure Virtual Network (VNet) ist der grundlegende Netzwerk-Baustein in Azure. Ein VNet ermöglicht die Erstellung isolierter, privater Netzwerke in der Cloud, in denen Azure-Ressourcen wie VMs, App Services und Datenbanken sicher kommunizieren können. VNets bieten volle Kontrolle über IP-Adressräume, Subnets, Routing und Sicherheitsrichtlinien.
VNets sind die Basis für nahezu jede Azure-Architektur und ermöglichen sichere Hybrid-Verbindungen zu On-Premises-Rechenzentren über VPN Gateway oder ExpressRoute.
Kernfunktionen
- Subnet-Segmentierung: Aufteilung des Adressraums in Subnets für unterschiedliche Workloads und Sicherheitszonen
- Network Security Groups: Stateful Firewall-Regeln für ein- und ausgehenden Traffic auf Subnet- und NIC-Ebene
- VNet Peering: Verbindung mehrerer VNets über das Azure-Backbone ohne zusätzliche Gateways
- Service Endpoints: Direkter, sicherer Zugriff auf Azure-PaaS-Services über das Azure-Backbone
- Private Endpoints: Private IP-Adressen für Azure-Services innerhalb des VNets
Typische Anwendungsfälle
Multi-Tier-Anwendungen: Separation von Web-, Application- und Datenbank-Tier in unterschiedliche Subnets mit NSG-Regeln für Isolation.
Hybrid Cloud: Verbindung von Azure-Ressourcen mit On-Premises-Rechenzentren über Site-to-Site-VPN oder ExpressRoute.
Hub-and-Spoke-Topologie: Zentrales Hub-VNet für Shared Services (Firewall, DNS) mit Spoke-VNets für einzelne Workloads.
Vorteile
- Kein Entgelt für das VNet selbst: Kosten entstehen nur für zusätzliche Komponenten wie Gateways oder Peering-Traffic
- Volle Isolation: Dedizierter IP-Adressraum ohne Überlappung mit anderen Tenants
- Flexible Adressierung: CIDR-Bereiche von /2 bis /29 mit beliebig vielen Subnets
- Azure-native Integration: Alle Azure-Services unterstützen VNet-Integration
Häufig gestellte Fragen zu Azure Virtual Network
Welche IP-Bereiche sollte ich verwenden?
Nutzen Sie RFC-1918-private Bereiche (10.x.x.x, 172.16.x.x, 192.168.x.x). Planen Sie Adressräume so, dass keine Überlappung mit On-Premises-Netzwerken oder anderen VNets entsteht.
Was ist der Unterschied zwischen Service Endpoints und Private Endpoints?
Service Endpoints routen Traffic zu Azure-Services über das Backbone, der Service behält aber seine öffentliche IP. Private Endpoints weisen dem Service eine private IP in Ihrem VNet zu, sodass kein Traffic über öffentliche IPs läuft.
Wie verbinde ich mehrere VNets?
Nutzen Sie VNet Peering für direkte Verbindungen über das Azure-Backbone. Für transitive Kommunikation zwischen gepeerten VNets benötigen Sie zusätzlich Azure Firewall, eine NVA oder Virtual WAN.
Kann ich ein VNet nachträglich vergrößern?
Ja, Sie können Adressräume zu bestehenden VNets hinzufügen. Überlappende Bereiche mit gepeerten VNets sind nicht erlaubt. Subnets, die bereits genutzte IP-Adressen enthalten, können nicht beliebig verkleinert werden.
Wie sichere ich ein VNet?
Nutzen Sie Network Security Groups für Subnet-Level-Filterung. Für erweiterten Bedrohungsschutz implementieren Sie Azure Firewall oder eine Network Virtual Appliance. Azure DDoS Protection schützt zusätzlich vor volumetrischen Angriffen.
Was kostet Azure Virtual Network?
Für das VNet selbst fällt kein Entgelt an. Kosten entstehen für zusätzliche Komponenten wie VPN Gateway, ExpressRoute-Anbindung, Peering-Traffic zwischen Regionen oder Public IP-Adressen. Details finden Sie auf der jeweiligen Preisseite der genutzten Zusatzkomponenten.
Integration mit innFactory
Als Microsoft Solutions Partner unterstützt innFactory Sie bei Azure Virtual Network: von der Netzwerkarchitektur für Hub-and-Spoke-Topologien über Hybrid-Connectivity-Design bis zur Implementierung von Zero-Trust-Netzwerksicherheit.
Kontaktieren Sie uns für eine unverbindliche Beratung zu Azure Virtual Network und Microsoft Azure.
Typische Anwendungsfälle
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.
