Azure 虚拟 WAN 中有哪些新增功能?
Azure 虚拟 WAN 定期更新。 随时了解最新公告。 本文提供以下事项的信息:
- 最新版本
- 正在实行的预览和已知限制(如果适用)
- 已知问题
- 已弃用的功能(如果适用)
还可以在此处找到最新的 Azure 虚拟 WAN 更新并订阅 RSS 源。
最新版本
类型 | 区域 | 名称 | 说明 | 添加日期 | 限制 |
---|---|---|---|---|---|
SKU/功能/验证 | 路由 | BGP 终结点(正式版) | 虚拟中心路由器现在已公开与之对等互连的功能,从而实现直接通过边界网关协议 (BGP) 路由协议交换路由信息。 | 2022 年 6 月 | |
功能 | ExpressRoute | ExpressRoute 线路页现在显示 vWAN 连接 | 2022 年 8 月 | ||
功能 | 分支连接/站点到站点 VPN | 多 APIPA BGP | 可为 vWAN 中的 VPN 网关实例指定多个自定义 BGP IP。 | 2022 年 6 月 | 目前只能通过门户使用此功能。 (在 PowerShell 中尚不可用) |
功能 | 分支连接/站点到站点 VPN | 自定义流量选择器 | 可以指定站点到站点 VPN 网关协商哪些流量选择器对 | 2022 年 5 月 | Azure 协商所有远程和本地前缀对的流量选择器。 无法指定协商单个流量选择器对。 |
功能 | 分支连接/站点到站点 VPN | 站点到站点连接模式选项 | 可以配置客户或 vWAN 网关是否应在创建新的 S2S 连接时启动站点到站点连接。 | 2022 年 2 月 | |
功能 | 远程用户连接/点到站点 VPN | 全局配置文件包含/排除 | 可将点到站点网关标记为“已排除”,这意味着连接到全局配置文件的用户不会负载均衡到该网关。 | 2022 年 2 月 | |
功能 | 远程用户连接/点到站点 VPN | P2S VPN 的强制隧道 | 可以强制将所有流量发送到 Azure 虚拟 WAN 以供传出。 | 2021 年 10 月 | 仅适用于 Azure VPN 客户端版本 2:1900:39.0 或更高版本。 |
功能 | 远程用户连接/点到站点 VPN | macOS Azure VPN 客户端 | 适用于 macOS 的 Azure VPN 客户端正式版。 | 2021 年 8 月 | |
功能 | 远程用户连接/点到站点 VPN | 远程 RADIUS 服务器 | P2S VPN 网关能够将身份验证流量转发到与不同中心连接的 VNet 中的 RADIUS 服务器,或转发到本地托管的 RADIUS 服务器。 | 2021 年 4 月 | |
功能 | 远程用户连接/点到站点 VPN | 双 RADIUS 服务器 | 可以指定用来为身份验证流量提供服务的主要和后备 RADIUS 服务器。 | 2021 年 3 月 | |
Feature | 远程用户连接/点到站点 VPN | 自定义 IPsec 策略 | 可为 IKEv2 点到站点连接指定连接/加密参数。 | 2021 年 3 月 | 只有基于 IKEv2 的连接支持此功能。 查看可用参数列表。 |
SKU | 远程用户连接/点到站点 VPN | 支持最多 10 万个用户连接到单个中心 | 将连接到单个网关的最大并发用户数增加到了 100,000。 | 2021 年 3 月 | |
Feature | 远程用户连接/点到站点 VPN | 多种身份验证方法 | 单个网关可以使用多种身份验证机制。 | 2023 年 6 月 | 支持运行所有协议组合的网关。 请注意,Microsoft Entra 身份验证仍要求使用 OpenVPN |
预览
以下功能目前处于封闭公共预览版阶段。 如果在阅读列出的文章后,你仍有疑问或需要支持,请联系与该功能对应的联系人别名(如果适用)。
预览版类型 | 功能 | 说明 | 联系人别名 | 限制 |
---|---|---|---|---|
托管预览版 | Aruba EdgeConnect SD-WAN | 将 Aruba EdgeConnect SD-WAN NVA 部署到虚拟 WAN 中心 | preview-vwan-aruba@microsoft.com |
已知问题
# | 问题 | 说明 | 首次报告日期 | 缓解措施 |
---|---|---|---|---|
1 | ExpressRoute 与 Azure 存储和 0.0.0.0/0 路由的连接 | 如果你已在虚拟中心路由表中静态配置了 0.0.0.0/0 路由,或通过网络虚拟设备动态配置了流量检查,则该流量在发往 Azure 存储并且与虚拟中心中的 ExpressRoute 网关位于同一区域时会绕过检查。 | 变通方法是使用专用链接访问 Azure 存储,或者将 Azure 存储服务放在虚拟中心以外的其他区域。 | |
2 | 默认路由 (0/0) 不会在中心之间传播 | 0/0 路由不会在两个虚拟 WAN 中心之间传播。 | 2020 年 6 月 | 无。 注意:尽管虚拟 WAN 团队已修复此问题,即“VNet 对等互连”页的“静态路由”部分中定义的静态路由会传播到在“传播到路由表”中列出的路由表或在“VNet 连接”页上的“传播到路由表”中列出的标签,但是默认路由 (0/0) 不会在中心之间传播。 |
3 | 同一对等互连位置中的两条 ExpressRoute 线路连接到了多个中心 | 如果在同一对等互连位置中拥有两条 ExpressRoute 线路,并且这两条线路都连接到同一虚拟 WAN 中的多个虚拟中心,则与 Azure 资源的连接可能会受到影响。 | 2023 年 7 月 | 确保每个虚拟中心至少有 1 个虚拟网络与其连接。 这可确保与 Azure 资源建立连接。 虚拟 WAN 团队也在努力解决此问题。 |
后续步骤
有关 Azure 虚拟 WAN 的详细信息,请参阅什么是 Azure 虚拟 WAN 和常见问题解答 - FAQ。