ケーススタディ1 - Litware. Inc
概要
Litware. Inc.は、ボストンにメインデータセンターを構え、全米に20の支店を持つ金融会社です。ユーザーはAndroid、iOS、Windows 10デバイスを使用しています。
既存の環境:
ハイブリッド環境
オンプレミス ネットワークには、litwareinc.com という名前の Active Directory フォレストが含まれており、Azure AD Connect を使用して litwareinc.com という名前の Azure Active Directory (Azure AD) テナントと同期します。
すべてのオフィスは、サイト間 VPN 接続を使用して、Vnetl という名前の仮想ネットワークに接続します。
Azure環境
Litware には、litwareinc.com Azure AD テナントにリンクされた Sub1 という Azure サブスクリプションがあります。Sub1 には、次の表に示すように、米国東部 Azure リージョンのリソースが含まれています。

米国東部 Azure リージョンのリソースの図は、ネットワーク ダイアグラムの図に示されています。
Vnet1とVnet2の間には双方向ピアリングが確立されています。Vnet1とVnet3の間にも双方向ピアリングが確立されています。現在、Vnet2とVnet3は直接通信できません。
Azure 環境図

要件:
ビジネス要件
Litware は、他のすべての要件が満たされている限り、可能な限りコストを最小限に抑えたいと考えています。
仮想ネットワークの要件
Litware では、次の仮想ネットワーク要件が特定されています。
- Vnet2とVnet3のデフォルトルート0.0.0.0/0を
ExpressRoute 回線経由のボストン データセンター。
- cloud.litwareinc.comゾーンのレコードが
オンプレミスの場所から解決されます。
- Azure 仮想マシンの DNS 名を cloud.litwareinc.com ゾーンに自動的に登録します。
- プラットフォーム管理対象に割り当てられたサブネットのサイズを最小限に抑える
サービス。
- TCPポート443でVMScaleSet1からVMScaleSet2へのトラフィックを許可する
のみ。
ハイブリッドネットワークの要件
Litware では、次のハイブリッド ネットワーキング要件を特定しています。
- ユーザーは、リモート作業時にポイント対サイト (P2S) VPN を使用して Vnet1 に接続できる必要があります。接続は Azure AD によって認証される必要があります。
- ボストンデータセンターとすべての
仮想ネットワークは最小限に抑える必要があります。
- ボストンデータセンターはAzure仮想ネットワークに次の方法で接続する必要があります。
ExpressRoute FastPath 接続を使用します。
- Vnet2 と Vnet3 間のトラフィックは、Vnet1 を経由してルーティングする必要があります。
PaaS ネットワーク要件
Litware は、サービスとしてのプラットフォーム (PaaS) に対して次のネットワーク要件を特定しています。
- ストレージ1アカウントはオンプレミスのすべてのアカウントからアクセスできる必要があります
ストレージ1のパブリックエンドポイントを公開せずに場所を指定します。
- ストレージ2アカウントは、Vnet2およびVnet3からアクセス可能でなければなりません。
storage2 のパブリックエンドポイントを公開します。
Vnet2とVnet3にデフォルトルートを設定する必要があります。ソリューションは仮想ネットワークの要件を満たしている必要があります。
デフォルトルートを構成するには何を使用すればよいですか?