Zum Hauptinhalt springen
Cloud / Azure / Produkte / Azure Virtual Network - Privates Cloud-Netzwerk

Azure Virtual Network - Privates Cloud-Netzwerk

Azure Virtual Network (VNet) ermöglicht isolierte, private Netzwerke in Azure mit Subnets, Peering und Hybrid-Konnektivität.

networking
Preismodell Kein Entgelt für das VNet selbst; abgerechnet werden zusätzliche Komponenten wie VPN Gateway, Peering-Traffic oder Public IPs
Verfügbarkeit Verfügbar in praktisch allen Azure-Regionen weltweit
Datensouveränität EU-Regionen verfügbar
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite); für VPN Gateway und andere Netzwerk-Komponenten gelten eigene SLAs SLA

Was ist Azure Virtual Network?

Azure Virtual Network (VNet) ist der grundlegende Netzwerk-Baustein in Azure. Ein VNet ermöglicht die Erstellung isolierter, privater Netzwerke in der Cloud, in denen Azure-Ressourcen wie VMs, App Services und Datenbanken sicher kommunizieren können. VNets bieten volle Kontrolle über IP-Adressräume, Subnets, Routing und Sicherheitsrichtlinien.

VNets sind die Basis für nahezu jede Azure-Architektur und ermöglichen sichere Hybrid-Verbindungen zu On-Premises-Rechenzentren über VPN Gateway oder ExpressRoute.

Kernfunktionen

  • Subnet-Segmentierung: Aufteilung des Adressraums in Subnets für unterschiedliche Workloads und Sicherheitszonen
  • Network Security Groups: Stateful Firewall-Regeln für ein- und ausgehenden Traffic auf Subnet- und NIC-Ebene
  • VNet Peering: Verbindung mehrerer VNets über das Azure-Backbone ohne zusätzliche Gateways
  • Service Endpoints: Direkter, sicherer Zugriff auf Azure-PaaS-Services über das Azure-Backbone
  • Private Endpoints: Private IP-Adressen für Azure-Services innerhalb des VNets

Typische Anwendungsfälle

Multi-Tier-Anwendungen: Separation von Web-, Application- und Datenbank-Tier in unterschiedliche Subnets mit NSG-Regeln für Isolation.

Hybrid Cloud: Verbindung von Azure-Ressourcen mit On-Premises-Rechenzentren über Site-to-Site-VPN oder ExpressRoute.

Hub-and-Spoke-Topologie: Zentrales Hub-VNet für Shared Services (Firewall, DNS) mit Spoke-VNets für einzelne Workloads.

Vorteile

  • Kein Entgelt für das VNet selbst: Kosten entstehen nur für zusätzliche Komponenten wie Gateways oder Peering-Traffic
  • Volle Isolation: Dedizierter IP-Adressraum ohne Überlappung mit anderen Tenants
  • Flexible Adressierung: CIDR-Bereiche von /2 bis /29 mit beliebig vielen Subnets
  • Azure-native Integration: Alle Azure-Services unterstützen VNet-Integration

Häufig gestellte Fragen zu Azure Virtual Network

Welche IP-Bereiche sollte ich verwenden?

Nutzen Sie RFC-1918-private Bereiche (10.x.x.x, 172.16.x.x, 192.168.x.x). Planen Sie Adressräume so, dass keine Überlappung mit On-Premises-Netzwerken oder anderen VNets entsteht.

Was ist der Unterschied zwischen Service Endpoints und Private Endpoints?

Service Endpoints routen Traffic zu Azure-Services über das Backbone, der Service behält aber seine öffentliche IP. Private Endpoints weisen dem Service eine private IP in Ihrem VNet zu, sodass kein Traffic über öffentliche IPs läuft.

Wie verbinde ich mehrere VNets?

Nutzen Sie VNet Peering für direkte Verbindungen über das Azure-Backbone. Für transitive Kommunikation zwischen gepeerten VNets benötigen Sie zusätzlich Azure Firewall, eine NVA oder Virtual WAN.

Kann ich ein VNet nachträglich vergrößern?

Ja, Sie können Adressräume zu bestehenden VNets hinzufügen. Überlappende Bereiche mit gepeerten VNets sind nicht erlaubt. Subnets, die bereits genutzte IP-Adressen enthalten, können nicht beliebig verkleinert werden.

Wie sichere ich ein VNet?

Nutzen Sie Network Security Groups für Subnet-Level-Filterung. Für erweiterten Bedrohungsschutz implementieren Sie Azure Firewall oder eine Network Virtual Appliance. Azure DDoS Protection schützt zusätzlich vor volumetrischen Angriffen.

Was kostet Azure Virtual Network?

Für das VNet selbst fällt kein Entgelt an. Kosten entstehen für zusätzliche Komponenten wie VPN Gateway, ExpressRoute-Anbindung, Peering-Traffic zwischen Regionen oder Public IP-Adressen. Details finden Sie auf der jeweiligen Preisseite der genutzten Zusatzkomponenten.

Integration mit innFactory

Als Microsoft Solutions Partner unterstützt innFactory Sie bei Azure Virtual Network: von der Netzwerkarchitektur für Hub-and-Spoke-Topologien über Hybrid-Connectivity-Design bis zur Implementierung von Zero-Trust-Netzwerksicherheit.

Kontaktieren Sie uns für eine unverbindliche Beratung zu Azure Virtual Network und Microsoft Azure.

Typische Anwendungsfälle

Multi-Tier-Anwendungsarchitekturen mit Subnet-Isolation
Hybrid-Cloud-Anbindung an On-Premises-Rechenzentren
Hub-and-Spoke-Netzwerktopologien
Sichere private Konnektivität zu Azure-PaaS-Diensten

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.

Schnellzugriff

Microsoft Solutions Partner

innFactory ist Microsoft Solutions Partner. Wir bieten Beratung, Implementierung und Managed Services für Azure.

Microsoft Solutions Partner Microsoft Data & AI

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

AWS

Amazon API Gateway - Verwaltete API-Plattform

Amazon API Gateway ist ein vollständig verwalteter Service zum Erstellen, Veröffentlichen und Verwalten von REST-, HTTP- …

Preismodell Bezahlung pro Anfrage (gestaffelt nach …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon CloudFront: Content Delivery Network

Amazon CloudFront ist das globale CDN von AWS mit 750+ Points of Presence für schnelle Content-Auslieferung.

Preismodell Pay-as-you-go (Datenübertragung und …
SLA 99,9% Monthly Uptime Percentage gemäß offiziellem SLA
Vergleichen →
AWS

Amazon Route 53 - DNS und Domain-Registrierung

Amazon Route 53 ist AWS' skalierbarer DNS-Service für Domain-Registrierung, Routing und Health Checks.

Preismodell Bezahlung pro gehosteter Zone und pro …
SLA SLA gemäß Anbieter: gestaffelte Service Credits ab Unterschreitung von 99,99% monatlicher Verfügbarkeit (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon Route 53 Global Resolver - Hybride DNS-Auflösung

Amazon Route 53 Global Resolver: internet-erreichbarer Anycast-DNS-Resolver für sichere DNS-Auflösung in Filialen, …

Preismodell Stündliche Region-Gebühr + pro Query
SLA N/A
Vergleichen →
AWS

Amazon VPC - AWS Networking & Content Delivery Service

Amazon VPC ist ein AWS-Service für Network isolation und Multi-tier web applications. DSGVO-konform in EU-Regionen …

Preismodell Keine Kosten für die VPC selbst, Zahlung …
SLA N/A (kostenloser Basisdienst, Komponenten wie NAT Gateway haben eigene SLAs)
Vergleichen →
AWS

Amazon VPC Lattice - Application Networking

Amazon VPC Lattice vereinfacht die Service-zu-Service-Kommunikation. Konsistentes Application Networking über VPCs und …

Preismodell Pay-per-use: pro Stunde je Service plus …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →

42 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit Azure Virtual Network - Privates Cloud-Netzwerk zu starten?

Unsere zertifizierten Azure Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren