Was ist Azure Virtual WAN?
Azure Virtual WAN ist ein Networking-Service, der viele Netzwerk-, Sicherheits- und Routing-Funktionen in einer einzigen operativen Schnittstelle zusammenführt. Der Service bietet einen globalen Transit-Hub, der Branch-Offices, Rechenzentren und Azure-VNets über das Microsoft-Backbone verbindet. Virtual WAN vereinfacht komplexe Hub-and-Spoke-Architekturen durch automatisiertes Routing und integrierte Sicherheit.
Statt manuell VPN-Gateways, Route Tables und Peering-Verbindungen zu verwalten, übernimmt Virtual WAN die Orchestrierung und ermöglicht globale Any-to-Any-Konnektivität. Alle Hubs innerhalb eines Standard Virtual WAN sind automatisch im Vollvermaschungsmodus (Full Mesh) über das Microsoft-Backbone verbunden.
Kernfunktionen
- Automatisiertes Routing: BGP-basiertes Routing zwischen allen verbundenen Netzwerken ohne manuelle Route Tables
- Site-to-Site- und Point-to-Site-VPN: Integrierte VPN-Konnektivität für Standorte und einzelne Remote-Nutzer
- ExpressRoute-Integration: Native ExpressRoute-Gateway-Integration für private Verbindungen, optional mit IPsec-Verschlüsselung über ExpressRoute
- Azure-Firewall-Integration: Secured Virtual Hub mit integrierter Firewall für zentralisierte Sicherheit
- SD-WAN-Partner-Integration: Automatisierte Verbindung mit Partnerlösungen für Konnektivitäts-Automatisierung
- Transit-Konnektivität zwischen VNets: Jeder Virtual-Hub-Router unterstützt laut Microsoft einen aggregierten Durchsatz von bis zu 50 Gbps (Standard Virtual WAN)
Typische Anwendungsfälle
Globale Unternehmensnetze: Verbindung vieler Branch-Offices weltweit mit Azure-Workloads über das Microsoft-Backbone.
Multi-Region-Azure-Deployment: Transit-Routing zwischen Azure-VNets in verschiedenen Regionen ohne komplexes manuelles Peering-Setup.
Zentralisierte Sicherheit: Secured Virtual Hubs mit Azure Firewall für einheitliche Sicherheitsrichtlinien über alle Standorte hinweg.
Vorteile
- Vereinfachte Architektur: Ersetzt komplexe Hub-and-Spoke-Setups mit manuellen Route Tables
- Globale Reichweite: Microsoft-Backbone mit niedriger Latenz zwischen verbundenen Hubs
- Skalierbar: Kapazität pro Hub lässt sich über Gateway-Scale-Units bzw. Hub-Infrastructure-Units anpassen
- Integrierte Sicherheit: Firewall-as-a-Service ohne zusätzliches NVA-Management
Häufig gestellte Fragen zu Azure Virtual WAN
Was ist der Unterschied zwischen Basic und Standard Virtual WAN?
Basic Virtual WAN unterstützt ausschließlich Site-to-Site-VPN und erlaubt keine Anpassung der Gateway-Scale-Units für höheren Durchsatz. Standard Virtual WAN bietet zusätzlich ExpressRoute, Point-to-Site-VPN, Transit-Konnektivität zwischen Hubs und VNets, Azure-Firewall-Integration sowie NVA-Unterstützung im Hub. Ein Upgrade von Basic zu Standard ist möglich, ein Downgrade zurück zu Basic nicht.
Wie funktioniert das Routing in Virtual WAN?
Virtual WAN nutzt BGP für dynamisches Routing. Alle verbundenen Netzwerke (VNets, Branches, ExpressRoute) tauschen automatisch Routen über den Hub-Router aus. Custom Route Tables mit Association und Propagation ermöglichen Segmentierung und Traffic-Isolation.
Kann ich vorhandene VPN-Hardware nutzen?
Ja, Virtual WAN ist kompatibel mit Standard-IPsec/IKEv2-VPN-Geräten. Microsoft bietet Konfigurationsanleitungen für Geräte verschiedener Hersteller. Zertifizierte SD-WAN- und VPN-Partnerlösungen können zudem automatisiert Konnektivität zum Hub herstellen.
Was kostet Virtual WAN?
Die Kosten setzen sich aus der Hub-Nutzung (Basic oder Standard), Gateway-Scale-Units für VPN/ExpressRoute sowie Datenübertragungskosten zusammen, darunter ggf. Global-VNet-Peering-Gebühren bei hubübergreifenden Verbindungen in unterschiedlichen Regionen. Die genauen aktuellen Preise sind auf der offiziellen Azure-Preisseite einsehbar.
Wie integriere ich Azure Firewall?
Erstellen Sie einen Secured Virtual Hub über Azure Firewall Manager. Die Firewall wird im Hub bereitgestellt, sodass Inter-Hub- und Internet-Traffic zentral gefiltert werden kann.
Integration mit innFactory
Als Microsoft Solutions Partner unterstützt innFactory Sie bei Azure Virtual WAN: von der Bewertung, ob Virtual WAN für Ihre Topologie geeignet ist, über das Design globaler Netzwerkarchitekturen bis zur Migration bestehender Hub-and-Spoke-Setups.
Kontaktieren Sie uns für eine unverbindliche Beratung zu Azure Virtual WAN und Microsoft Azure.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.
