Zum Hauptinhalt springen
Cloud / Azure / Produkte / Azure Virtual WAN - Globales Netzwerk-Hub

Azure Virtual WAN - Globales Netzwerk-Hub

Azure Virtual WAN vereinfacht globale Netzwerkarchitekturen mit automatisiertem Routing, VPN und ExpressRoute in einem Hub.

networking
Preismodell Abgerechnet nach Hub-Nutzung (Basic/Standard), Gateway-Scale-Units für VPN/ExpressRoute sowie Datenübertragung
Verfügbarkeit Verfügbar in zahlreichen Azure-Regionen weltweit
Datensouveränität EU-Regionen verfügbar
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Was ist Azure Virtual WAN?

Azure Virtual WAN ist ein Networking-Service, der viele Netzwerk-, Sicherheits- und Routing-Funktionen in einer einzigen operativen Schnittstelle zusammenführt. Der Service bietet einen globalen Transit-Hub, der Branch-Offices, Rechenzentren und Azure-VNets über das Microsoft-Backbone verbindet. Virtual WAN vereinfacht komplexe Hub-and-Spoke-Architekturen durch automatisiertes Routing und integrierte Sicherheit.

Statt manuell VPN-Gateways, Route Tables und Peering-Verbindungen zu verwalten, übernimmt Virtual WAN die Orchestrierung und ermöglicht globale Any-to-Any-Konnektivität. Alle Hubs innerhalb eines Standard Virtual WAN sind automatisch im Vollvermaschungsmodus (Full Mesh) über das Microsoft-Backbone verbunden.

Kernfunktionen

  • Automatisiertes Routing: BGP-basiertes Routing zwischen allen verbundenen Netzwerken ohne manuelle Route Tables
  • Site-to-Site- und Point-to-Site-VPN: Integrierte VPN-Konnektivität für Standorte und einzelne Remote-Nutzer
  • ExpressRoute-Integration: Native ExpressRoute-Gateway-Integration für private Verbindungen, optional mit IPsec-Verschlüsselung über ExpressRoute
  • Azure-Firewall-Integration: Secured Virtual Hub mit integrierter Firewall für zentralisierte Sicherheit
  • SD-WAN-Partner-Integration: Automatisierte Verbindung mit Partnerlösungen für Konnektivitäts-Automatisierung
  • Transit-Konnektivität zwischen VNets: Jeder Virtual-Hub-Router unterstützt laut Microsoft einen aggregierten Durchsatz von bis zu 50 Gbps (Standard Virtual WAN)

Typische Anwendungsfälle

Globale Unternehmensnetze: Verbindung vieler Branch-Offices weltweit mit Azure-Workloads über das Microsoft-Backbone.

Multi-Region-Azure-Deployment: Transit-Routing zwischen Azure-VNets in verschiedenen Regionen ohne komplexes manuelles Peering-Setup.

Zentralisierte Sicherheit: Secured Virtual Hubs mit Azure Firewall für einheitliche Sicherheitsrichtlinien über alle Standorte hinweg.

Vorteile

  • Vereinfachte Architektur: Ersetzt komplexe Hub-and-Spoke-Setups mit manuellen Route Tables
  • Globale Reichweite: Microsoft-Backbone mit niedriger Latenz zwischen verbundenen Hubs
  • Skalierbar: Kapazität pro Hub lässt sich über Gateway-Scale-Units bzw. Hub-Infrastructure-Units anpassen
  • Integrierte Sicherheit: Firewall-as-a-Service ohne zusätzliches NVA-Management

Häufig gestellte Fragen zu Azure Virtual WAN

Was ist der Unterschied zwischen Basic und Standard Virtual WAN?

Basic Virtual WAN unterstützt ausschließlich Site-to-Site-VPN und erlaubt keine Anpassung der Gateway-Scale-Units für höheren Durchsatz. Standard Virtual WAN bietet zusätzlich ExpressRoute, Point-to-Site-VPN, Transit-Konnektivität zwischen Hubs und VNets, Azure-Firewall-Integration sowie NVA-Unterstützung im Hub. Ein Upgrade von Basic zu Standard ist möglich, ein Downgrade zurück zu Basic nicht.

Wie funktioniert das Routing in Virtual WAN?

Virtual WAN nutzt BGP für dynamisches Routing. Alle verbundenen Netzwerke (VNets, Branches, ExpressRoute) tauschen automatisch Routen über den Hub-Router aus. Custom Route Tables mit Association und Propagation ermöglichen Segmentierung und Traffic-Isolation.

Kann ich vorhandene VPN-Hardware nutzen?

Ja, Virtual WAN ist kompatibel mit Standard-IPsec/IKEv2-VPN-Geräten. Microsoft bietet Konfigurationsanleitungen für Geräte verschiedener Hersteller. Zertifizierte SD-WAN- und VPN-Partnerlösungen können zudem automatisiert Konnektivität zum Hub herstellen.

Was kostet Virtual WAN?

Die Kosten setzen sich aus der Hub-Nutzung (Basic oder Standard), Gateway-Scale-Units für VPN/ExpressRoute sowie Datenübertragungskosten zusammen, darunter ggf. Global-VNet-Peering-Gebühren bei hubübergreifenden Verbindungen in unterschiedlichen Regionen. Die genauen aktuellen Preise sind auf der offiziellen Azure-Preisseite einsehbar.

Wie integriere ich Azure Firewall?

Erstellen Sie einen Secured Virtual Hub über Azure Firewall Manager. Die Firewall wird im Hub bereitgestellt, sodass Inter-Hub- und Internet-Traffic zentral gefiltert werden kann.

Integration mit innFactory

Als Microsoft Solutions Partner unterstützt innFactory Sie bei Azure Virtual WAN: von der Bewertung, ob Virtual WAN für Ihre Topologie geeignet ist, über das Design globaler Netzwerkarchitekturen bis zur Migration bestehender Hub-and-Spoke-Setups.

Kontaktieren Sie uns für eine unverbindliche Beratung zu Azure Virtual WAN und Microsoft Azure.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.

Schnellzugriff

Microsoft Solutions Partner

innFactory ist Microsoft Solutions Partner. Wir bieten Beratung, Implementierung und Managed Services für Azure.

Microsoft Solutions Partner Microsoft Data & AI

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

Google Cloud

Certificate Manager - TLS-Zertifikate zentral verwalten

Certificate Manager beschafft, verwaltet und stellt TLS-Zertifikate für Cloud Load Balancing, Secure Web Proxy und Media …

Preismodell Preise gemäß offizieller …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Cloud Domains - Domainregistrierung in Google Cloud

Cloud Domains ermöglicht die Registrierung und Verwaltung von Domains direkt in Google Cloud, mit Abrechnung über Cloud …

Preismodell Preise je Top-Level-Domain gemäß …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Data Transfer Essentials - Datentransfer zwischen Cloud-Anbietern

Data Transfer Essentials ermöglicht kostenoptimierten Datentransfer zwischen Diensten einer Anwendung, die über mehrere …

Preismodell Wird derzeit ohne Gebühr angeboten, …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Secure Access Connect - SSE-Dienste an NCC Gateway anbinden

Secure Access Connect verbindet Security-Service-Edge-Produkte mit dem NCC Gateway für Sicherheitsverarbeitung und …

Preismodell Abrechnung nach dem Preismodell des NCC …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Service Extensions - Eigener Code im Netzwerk-Datenpfad

Service Extensions fügt eigenen Code in den Datenpfad von Cloud Load Balancing, Media CDN und Secure Web Proxy ein - als …

Preismodell Abrechnung nach Invocations: Plugins auf …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
Google Cloud

Telecom Network Automation - Cloud-native Automatisierung für Telekommunikationsnetze

Telecom Network Automation ist Googles verwaltete Cloud-Implementierung des Open-Source-Projekts Nephio für die …

Preismodell Pay-as-you-go je automatisiertem vCPU …
SLA SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →

53 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit Azure Virtual WAN - Globales Netzwerk-Hub zu starten?

Unsere zertifizierten Azure Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren