Was ist Hub and Spoke
Eine Hub and Spoke Netzwerktopologie ist eine weit verbreitete Netzwerktopologie für alle Arten von Netzwerken. Diese Topologie ist auch als Sterntopologie bekannt. In dieser Topologie ist der Hauptzugangspunkt über ein Kabel mit dem Internet verbunden; wie die Speichen eines Rades verbinden sich alle Benutzergeräte mit dem drahtlosen Router in der Mitte. Der gesamte Netzwerkverkehr muss über den Hub laufen, um andere Speichen im Netzwerk zu erreichen oder um eine Verbindung zu einem externen Netzwerk herzustellen.
Hub :
Ein Hub-and-Spoke-Netzwerk kann klein sein mit einem einzigen Zugangspunkt, wie in Ihrem lokalen WiFi-fähigen Café oder zu Hause, oder es kann groß genug sein, um ein Unternehmen mit mehreren APs zu verbinden. Der Mobilfunkmast für eine bestimmte Region ist der Hub, und alle mobilen Geräte, die sich in diesem Gebiet bewegen, sind die Spokes.
Spoke :
Hub-and-Spoke-Netzwerke werden von allen Netzwerkadministratoren gut verstanden, und ihre Vorteile sind ausführlich dokumentiert. Sie bieten ein hohes Maß an Sicherheit, da jedes Gerät im Netzwerk durch die einzige Verbindung zum Wireless-Router von den anderen isoliert ist. Weitere Vorteile sind hohe Leistung, Zentralisierung und Einfachheit. Sie sind relativ kostengünstig und einfach zu verdrahten und leicht zu reparieren, wenn eine Komponente ausfällt.
Der wichtigste Nachteil dieser Netzwerktopologie ist der einzelne Ausfallpunkt im Zentrum. Wenn der drahtlose Router ausfällt, fällt das gesamte Netzwerk aus.
Ein physischer Standort fungiert als Hub (Beispiel, Hauptbüro), während andere physische Standorte als Speichen fungieren. Die Spoke-Standorte sind über den Hub-Standort miteinander verbunden. In einer Hub-and-Spoke-Wide-Area-Network (WAN)-Topologie läuft die Netzwerkkommunikation zwischen zwei Speichen immer über den Hub.
Eine Hub-and-Spoke-Netzwerktopologie ist eine Möglichkeit, Arbeitslasten zu isolieren und gleichzeitig gemeinsame Dienste zu nutzen. Zu diesen Diensten gehören Identität und Sicherheit. Der Hub ist ein VNet, das als zentraler Verbindungspunkt zu einem lokalen Netzwerk fungiert. Die Speichen sind VNets, die mit dem Hub verbunden sind. Gemeinsame Dienste werden im Hub bereitgestellt, während individuelle Arbeitslasten in den Spoke-Netzwerken bereitgestellt werden. Hier einige Vorteile der Hub-and-Spoke-Netzwerktopologie:
- Kosteneinsparungen durch Zentralisierung von Diensten an einem einzigen Standort, der von mehreren Workloads gemeinsam genutzt werden kann. Zu diesen Workloads gehören virtuelle Netzwerk-Appliances und DNS-Server.
- Überwindung von Abonnementbeschränkungen durch Peering von VNets aus verschiedenen Abonnements an den zentralen Hub.
- Trennung von Anliegen zwischen zentraler IT (SecOps, InfraOps) und Workloads (DevOps).
Typische Verwendungszwecke für die Hub-and-Spoke-Architektur
Zu den typischen Verwendungszwecken einer Hub-and-Spoke-Architektur gehören:
- Viele Kunden haben Workloads, die in verschiedenen Umgebungen bereitgestellt werden. Zu diesen Umgebungen gehören Entwicklungs-, Test- und Produktionsumgebungen. Oftmals müssen diese Workloads Dienste wie DNS, IDS, NTP oder AD DS gemeinsam nutzen. Diese gemeinsam genutzten Dienste können im Hub-VNet platziert werden. Auf diese Weise wird jede Umgebung in einem Spoke bereitgestellt, um die Isolierung aufrechtzuerhalten.
- Workloads, die keine Konnektivität zueinander benötigen, aber Zugriff auf gemeinsam genutzte Dienste benötigen.
- Unternehmen, die eine zentrale Kontrolle über Sicherheitsaspekte benötigen.
- Unternehmen, die eine getrennte Verwaltung für die Workloads in jedem Spoke benötigen.
In der Architektur verwendete Komponenten
Die erstellte und eingesetzte Demo-Architektur besteht aus den folgenden Komponenten: