Virtual Network (VNet) הוא ה־LAN שלך בענן: טווח כתובות פרטי משלך, מחולק ל־Subnets. כל מה שלמדת ב־CCNA על subnetting, routing ו־ACL חוזר כאן — רק שהחומרה מוסתרת.
רכיבי הבסיס
- VNet — טווח CIDR (למשל 10.0.0.0/16) שקיים באזור (Region) אחד.
- Subnet — חלוקה פנימית (10.0.1.0/24) לפי תפקיד: Web, App, DB, Management.
- NSG (Network Security Group) — ACL Stateful ברמת Subnet או כרטיס רשת, עם כללי Allow/Deny לפי Priority.
- Route Table (UDR) — ניתוב מותאם, למשל להעביר את כל התעבורה דרך Firewall.
- Public IP / / — חשיפה מבוקרת לאינטרנט.
המסגרת החיצונית היא VNet 10.0.0.0/16 באזור אחד. בתוכה שלוש Subnets: Web 10.0.1.0/24, App 10.0.2.0/24 ו־DB 10.0.3.0/24, ולכל אחת NSG משלה — 443 מהאינטרנט ל־Web, 8080 מ־Web ל־App, ו־1433 מ־App בלבד ל־DB. מתחת UDR שמנתב את תעבורת היציאה דרך Azure Firewall או NVA. בתחתית שלוש דרכי חיבור: VNet Peering, Site-to-Site VPN מעל IPsec, ו־ExpressRoute כקו פרטי עם SLA. NSG הוא ACL מסוג Stateful שחוסם כברירת מחדל תעבורה נכנסת מהאינטרנט.
חיבור בין רשתות
- VNet Peering — חיבור פרטי בין שתי VNets, מהיר וללא מעבר באינטרנט (לא טרנזיטיבי).
- Site-to-Site VPN — מנהרת IPsec בין הראוטר במשרד לענן; זול, תלוי אינטרנט.
- ExpressRoute — קו פרטי ייעודי לספק: Latency יציב ו־SLA, יקר יותר.
- Private Endpoint — הצמדת שירות PaaS (Storage, SQL) לכתובת פרטית בתוך ה־VNet במקום לחשוף אותו לאינטרנט.