• Microsoft CSP
    Microsoft CSP

    S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

  • Managed Microsoft 365
    Managed Microsoft 365

    Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

  • Dozvědet se víc

    Získejte více informací o produktech Microsoft solution partner

  • Chci vědět víc

    Získejte více informací o produktech Kybernetická bezpečnost

  • Copilot M365
    Copilot M365

    Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

  • Copilot Osobní trenér
    Copilot Osobní trenér

    Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

  • Dozvědet se víc

    Získejte více informací o produktech Umělá inteligence

  • Chci vědět víc

    Získejte více informací o produktech Cloudová infrastruktura

    • KPCS řeší technologické výzvy efektivně a v čas. Tím podporujeme růst vašeho podnikání.

      • Dozvědet se víc

        Získejte více informací o produktech Microsoft solution partner

      • Microsoft CSP
        Microsoft CSP

        S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

      • Managed Microsoft 365
        Managed Microsoft 365

        Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

    • Kybernetická bezpečnost je klíčová. S našimi službami jsou vaše data a systémy chráněny.

      • Chci vědět víc

        Získejte více informací o produktech Kybernetická bezpečnost

    • Zmapujte svůj potenciál AI a najděte nejlepší řešení. AI bude vaším důvěryhodným kolegou.

      • Dozvědet se víc

        Získejte více informací o produktech Umělá inteligence

      • Copilot M365
        Copilot M365

        Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

      • Copilot Osobní trenér
        Copilot Osobní trenér

        Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

    • Azure je flexibilní a škálovatelná platforma, která poskytuje moderní produkty, služby a provoz.

      • Chci vědět víc

        Získejte více informací o produktech Cloudová infrastruktura

  • Reference
  • Proč KPCS
  • Kariéra
  • Novinky
  • Kontakt
Zpět na novinky

Efektivní správa routes v Azure

Blog
20. září 2021 Oldřich Šrubař
Efektivní správa routes v Azure

Na začátku září se nám do General Availability dostal Azure Route Server. Jde o službu, která zjednodušuje dynamický routing mezi vaší síťovou virtuální appliancí (NVA), spojující on-premises s vašimi virtuálními sítěmi v Azure. Díky Border Gateway protokolu (BGP) dokáže napřímo vyměnit routovací informace mezi jakoukoli NVA podporující BGP a Azure Software Defined Network (SDN) ve virtuálních sítích v Azure (vNet) a to bez nutnosti cokoli manuálně konfigurovat nebo ručně spravovat routovací tabulky. Route Server je plně spravovaná služba s vysokou dostupností.

Na diagramu níže si vysvětlíme základní princip fungování Route Serveru. Pro komunikaci s on-premises máme nakonfigurovanou SDWAN appliance a pro přístup do internetu nějakou firewall appliance – FW. Jakmile je nastaven vzájemný BGP peering, tak Route Server automaticky obdrží routu z SDWAN tedy 10.250.0.0/16 a stejně tak dostane defaultní routu z firewallu tedy 0.0.0.0/0. Tyto routy jsou pak automaticky nakonfigurovány na virtuální servery ve virtuální síti za Route Serverem. Výsledkem bude proudící provoz pro on-premises do sítě 10.250.0.0/16 přes SDWAN, kdežto provoz do internetu půjde přes FW. Opačným směrem to bude fungovat také automaticky, protože Route Server zašle svůj subnet 10.1.0.0/16 oběma NVA. Přičemž SDWAN appliance může tuto síť propagovat dále do on-premises.

Princip fungování Route Serveru – zdroj: Microsoft

Klíčové vlastnosti Route serveru:

  • Nemusíte ručně konfigurovat a aktualizovat routovací tabulky na vašich NVA pokud se v síti objeví jakýkoli update – platí pokud využíváte BGP.
  • Není nutné manuálně aktualizovat User-Defined routes jakmile se na vaší NVA nastaví nová routa nebo umaže nějaká stará.
  • Azure Route Server je možné nasadit v nové nebo již existující virtuální síti.
  • Rozhraní mezi NVA a Route Server je založeno na běžných standartních protokolech. Pokud vaše NVA podporuje BGP, tak je možné spojení s Route Serverem.
  • Spojení s Azure Route Serverem lze navázat s více instancemi NVA. Dle vlastního designu si můžete pomocí BGP atributů zvolit active-active nebo active-pasive spojení mezi Azure Route Serverem a NVA a tím zajistit vysokou dostupnost.

Novinky v KPCS

Novinka v Microsoft Entra ID: Passkeys přichází už na jaře 2026. Jste připraveni?
Novinka v Microsoft Entra ID: Passkeys přichází už na jaře 2026. Jste připraveni?

Microsoft od března 2026 spouští jednu z nejvýznamnějších změn v oblasti zabezpečení přístupu za poslední roky. Do Microsoft Entra ID přicházejí passkeys, moderní způsob přihlašování bez hesla a spolu s nimi i nový systém řízení s názvem Passkey Profiles. Protože se tato změna dotkne všech organizací, je dobré vědět, co přesně přináší a jak se na ni připravit.

20. března 2026
Secure Boot 2026: Proč váš počítač v červnu možná nenastartuje a jak tomu předejít
Secure Boot 2026: Proč váš počítač v červnu možná nenastartuje a jak tomu předejít

Už v červnu vyprší platnost digitálních certifikátů, které střeží start vašeho počítače s Windows. Pokud máte starší zařízení nebo zanedbáváte aktualizace, může se stát, že váš počítač jednoho dne prostě nenaběhne.

20. března 2026
Microsoft 365 E7: Evoluce od asistence k autonomii. Vše, co potřebujete vědět o nové „AI-first“ licenci
Microsoft 365 E7: Evoluce od asistence k autonomii. Vše, co potřebujete vědět o nové „AI-first“ licenci

Včerejší oznámení společnosti Microsoft (9. března 2026) přineslo největší změnu v licencování cloudových služeb za poslední dekádu. Uvedení úrovně Microsoft 365 E7 není pouhým rozšířením stávajícího balíčku E5 o Copilota. Jde o fundamentální posun v tom, jak Microsoft vnímá roli umělé inteligence v podniku: z pasivního našeptávače se stává autonomní agent.

10. března 2026
Kontakt