Zum Hauptinhalt springen
Cloud / Azure / Produkte / Azure Virtual WAN - Globales Netzwerk-Hub

Azure Virtual WAN - Globales Netzwerk-Hub

Azure Virtual WAN vereinfacht globale Netzwerkarchitekturen mit automatisiertem Routing, VPN und ExpressRoute in einem Hub.

networking
Preismodell Abgerechnet nach Hub-Nutzung (Basic/Standard), Gateway-Scale-Units für VPN/ExpressRoute sowie Datenübertragung
Verfügbarkeit Verfügbar in zahlreichen Azure-Regionen weltweit
Datensouveränität EU-Regionen verfügbar
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Was ist Azure Virtual WAN?

Azure Virtual WAN ist ein Networking-Service, der viele Netzwerk-, Sicherheits- und Routing-Funktionen in einer einzigen operativen Schnittstelle zusammenführt. Der Service bietet einen globalen Transit-Hub, der Branch-Offices, Rechenzentren und Azure-VNets über das Microsoft-Backbone verbindet. Virtual WAN vereinfacht komplexe Hub-and-Spoke-Architekturen durch automatisiertes Routing und integrierte Sicherheit.

Statt manuell VPN-Gateways, Route Tables und Peering-Verbindungen zu verwalten, übernimmt Virtual WAN die Orchestrierung und ermöglicht globale Any-to-Any-Konnektivität. Alle Hubs innerhalb eines Standard Virtual WAN sind automatisch im Vollvermaschungsmodus (Full Mesh) über das Microsoft-Backbone verbunden.

Kernfunktionen

  • Automatisiertes Routing: BGP-basiertes Routing zwischen allen verbundenen Netzwerken ohne manuelle Route Tables
  • Site-to-Site- und Point-to-Site-VPN: Integrierte VPN-Konnektivität für Standorte und einzelne Remote-Nutzer
  • ExpressRoute-Integration: Native ExpressRoute-Gateway-Integration für private Verbindungen, optional mit IPsec-Verschlüsselung über ExpressRoute
  • Azure-Firewall-Integration: Secured Virtual Hub mit integrierter Firewall für zentralisierte Sicherheit
  • SD-WAN-Partner-Integration: Automatisierte Verbindung mit Partnerlösungen für Konnektivitäts-Automatisierung
  • Transit-Konnektivität zwischen VNets: Jeder Virtual-Hub-Router unterstützt laut Microsoft einen aggregierten Durchsatz von bis zu 50 Gbps (Standard Virtual WAN)

Typische Anwendungsfälle

Globale Unternehmensnetze: Verbindung vieler Branch-Offices weltweit mit Azure-Workloads über das Microsoft-Backbone.

Multi-Region-Azure-Deployment: Transit-Routing zwischen Azure-VNets in verschiedenen Regionen ohne komplexes manuelles Peering-Setup.

Zentralisierte Sicherheit: Secured Virtual Hubs mit Azure Firewall für einheitliche Sicherheitsrichtlinien über alle Standorte hinweg.

Vorteile

  • Vereinfachte Architektur: Ersetzt komplexe Hub-and-Spoke-Setups mit manuellen Route Tables
  • Globale Reichweite: Microsoft-Backbone mit niedriger Latenz zwischen verbundenen Hubs
  • Skalierbar: Kapazität pro Hub lässt sich über Gateway-Scale-Units bzw. Hub-Infrastructure-Units anpassen
  • Integrierte Sicherheit: Firewall-as-a-Service ohne zusätzliches NVA-Management

Häufig gestellte Fragen zu Azure Virtual WAN

Was ist der Unterschied zwischen Basic und Standard Virtual WAN?

Basic Virtual WAN unterstützt ausschließlich Site-to-Site-VPN und erlaubt keine Anpassung der Gateway-Scale-Units für höheren Durchsatz. Standard Virtual WAN bietet zusätzlich ExpressRoute, Point-to-Site-VPN, Transit-Konnektivität zwischen Hubs und VNets, Azure-Firewall-Integration sowie NVA-Unterstützung im Hub. Ein Upgrade von Basic zu Standard ist möglich, ein Downgrade zurück zu Basic nicht.

Wie funktioniert das Routing in Virtual WAN?

Virtual WAN nutzt BGP für dynamisches Routing. Alle verbundenen Netzwerke (VNets, Branches, ExpressRoute) tauschen automatisch Routen über den Hub-Router aus. Custom Route Tables mit Association und Propagation ermöglichen Segmentierung und Traffic-Isolation.

Kann ich vorhandene VPN-Hardware nutzen?

Ja, Virtual WAN ist kompatibel mit Standard-IPsec/IKEv2-VPN-Geräten. Microsoft bietet Konfigurationsanleitungen für Geräte verschiedener Hersteller. Zertifizierte SD-WAN- und VPN-Partnerlösungen können zudem automatisiert Konnektivität zum Hub herstellen.

Was kostet Virtual WAN?

Die Kosten setzen sich aus der Hub-Nutzung (Basic oder Standard), Gateway-Scale-Units für VPN/ExpressRoute sowie Datenübertragungskosten zusammen, darunter ggf. Global-VNet-Peering-Gebühren bei hubübergreifenden Verbindungen in unterschiedlichen Regionen. Die genauen aktuellen Preise sind auf der offiziellen Azure-Preisseite einsehbar.

Wie integriere ich Azure Firewall?

Erstellen Sie einen Secured Virtual Hub über Azure Firewall Manager. Die Firewall wird im Hub bereitgestellt, sodass Inter-Hub- und Internet-Traffic zentral gefiltert werden kann.

Integration mit innFactory

Als Microsoft Solutions Partner unterstützt innFactory Sie bei Azure Virtual WAN: von der Bewertung, ob Virtual WAN für Ihre Topologie geeignet ist, über das Design globaler Netzwerkarchitekturen bis zur Migration bestehender Hub-and-Spoke-Setups.

Kontaktieren Sie uns für eine unverbindliche Beratung zu Azure Virtual WAN und Microsoft Azure.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.

Schnellzugriff

Microsoft Solutions Partner

innFactory ist Microsoft Solutions Partner. Wir bieten Beratung, Implementierung und Managed Services für Azure.

Microsoft Solutions Partner Microsoft Data & AI

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

AWS

Amazon API Gateway - Verwaltete API-Plattform

Amazon API Gateway ist ein vollständig verwalteter Service zum Erstellen, Veröffentlichen und Verwalten von REST-, HTTP- …

Preismodell Bezahlung pro Anfrage (gestaffelt nach …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon CloudFront: Content Delivery Network

Amazon CloudFront ist das globale CDN von AWS mit 750+ Points of Presence für schnelle Content-Auslieferung.

Preismodell Pay-as-you-go (Datenübertragung und …
SLA 99,9% Monthly Uptime Percentage gemäß offiziellem SLA
Vergleichen →
AWS

Amazon Route 53 - DNS und Domain-Registrierung

Amazon Route 53 ist AWS' skalierbarer DNS-Service für Domain-Registrierung, Routing und Health Checks.

Preismodell Bezahlung pro gehosteter Zone und pro …
SLA SLA gemäß Anbieter: gestaffelte Service Credits ab Unterschreitung von 99,99% monatlicher Verfügbarkeit (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon Route 53 Global Resolver - Hybride DNS-Auflösung

Amazon Route 53 Global Resolver: internet-erreichbarer Anycast-DNS-Resolver für sichere DNS-Auflösung in Filialen, …

Preismodell Stündliche Region-Gebühr + pro Query
SLA N/A
Vergleichen →
AWS

Amazon VPC - AWS Networking & Content Delivery Service

Amazon VPC ist ein AWS-Service für Network isolation und Multi-tier web applications. DSGVO-konform in EU-Regionen …

Preismodell Keine Kosten für die VPC selbst, Zahlung …
SLA N/A (kostenloser Basisdienst, Komponenten wie NAT Gateway haben eigene SLAs)
Vergleichen →
AWS

Amazon VPC Lattice - Application Networking

Amazon VPC Lattice vereinfacht die Service-zu-Service-Kommunikation. Konsistentes Application Networking über VPCs und …

Preismodell Pay-per-use: pro Stunde je Service plus …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →

42 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit Azure Virtual WAN - Globales Netzwerk-Hub zu starten?

Unsere zertifizierten Azure Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren