Wat is Azure Virtual WAN?
Virtual WAN is een Azure netwerkservice, beheerd door Microsoft, die je optimale en geautomatiseerde connectiviteit aanbiedt, op een globale schaal. Maar toen deze hub-and-spoke-architectuur in 2019 voor het eerst op de markt kwam, ontbraken er nog heel wat belangrijke netwerkfuncties. En had het ook best wat beperkingen, waardoor het niet kon voldoen aan de behoeften van het grote publiek: "een unified framework bieden voor networking, cybersecurity en routing".
Maar in de afgelopen 5 jaar heeft Microsoft erg hard gewerkt om deze service te verbeteren. Zo hebben ze een hele waaier aan nieuwe functies toegevoegd. En deel van de bestaande beperkingen opgeheven, wat ook weer heel wat voordelen met zich meebrengt. Nu zijn we zelfs op een punt gekomen dat Azure Virtual WAN onze favoriete hub-and-spoke netwerkarchitectuur is geworden.
Maar waarom precies? Laten we de voornaamste voordelen samen eens overlopen. En bekijken hoe we potentiële uitdagingen kunnen aanpakken.
Belangrijkste functies en features
Vooraleer we in de voor- en nadelen duiken, kan het handig zijn om eerst de verschillende diensten en onderdelen van Azure Virtual WAN eens te bekijken. En te ontdekken hoe ze voor high-speed connecties zorgen met de Azure backbone:
De Virtual WAN hub
Volledige mesh-hubs waar alle traffic doorheen loopt. Bij aanmaak krijg je een adresruimte en verschillende routeringstabellen.
Hub-to-Hub connecties
Deze verbindingen zorgen voor interregionale connectiviteit tussen alle on-prem- en Azure netwerk-endpoints.
Virtual hub router
Dit onderdeel ondersteunt aangepaste routeringstabellen voor virtuele netwerken. En functioneert als standaardtabel voor branches (P2S, S2S, ER). Daarnaast maakt het ook connecties naar routeringstabellen. En verspreidt het routes van connecties naar tabellen.
Connectie tussen sites
Er bestaan verschillende soorten connecties:
- Any-to-any branch naar Azure
- Branch naar branch
- Gebruikers naar branch
- Virtueel netwerk (vNet) naar virtueel netwerk transit
- VPN naar ExpressRoute transit connectiviteit
Secure virtual hub
Dit biedt extra security, dankzij de integratie van de Azure Firewall Manager. Daarmee kan je:
- Een policy aanmaken en toepassen op meerdere firewalls
- Over regio's, abonnementen, implementaties, ... heen werken
- Je internetverkeer (virtueel netwerk naar internet en branche naar internet) beveiligen
- Je privéverkeer (virtueel netwerk van en naar een branche) beveiligen
Wanneer je deze diensten en features combineert, kan jij je netwerkarchitectuur uitbouwen. En zorg je voor veilige transit connectiviteitspaden tussen meerdere spokes, branches en regio's.

Belangrijk om te weten
Er bestaan 2 varianten van Azure Virtual WAN: basic en standaard. Bij Arxus, implementeren we alleen de standard-versie, omdat de basic-variant alleen S2S VPN-connecties ondersteunt.