• Microsoft CSP
    Microsoft CSP

    S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

  • Managed Microsoft 365
    Managed Microsoft 365

    Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

  • Dozvědet se víc

    Získejte více informací o produktech Microsoft solution partner

  • Chci vědět víc

    Získejte více informací o produktech Kybernetická bezpečnost

  • Copilot M365
    Copilot M365

    Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

  • Copilot Osobní trenér
    Copilot Osobní trenér

    Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

  • Dozvědet se víc

    Získejte více informací o produktech Umělá inteligence

  • Chci vědět víc

    Získejte více informací o produktech Cloudová infrastruktura

    • KPCS řeší technologické výzvy efektivně a v čas. Tím podporujeme růst vašeho podnikání.

      • Dozvědet se víc

        Získejte více informací o produktech Microsoft solution partner

      • Microsoft CSP
        Microsoft CSP

        S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

      • Managed Microsoft 365
        Managed Microsoft 365

        Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

    • Kybernetická bezpečnost je klíčová. S našimi službami jsou vaše data a systémy chráněny.

      • Chci vědět víc

        Získejte více informací o produktech Kybernetická bezpečnost

    • Zmapujte svůj potenciál AI a najděte nejlepší řešení. AI bude vaším důvěryhodným kolegou.

      • Dozvědet se víc

        Získejte více informací o produktech Umělá inteligence

      • Copilot M365
        Copilot M365

        Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

      • Copilot Osobní trenér
        Copilot Osobní trenér

        Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

    • Azure je flexibilní a škálovatelná platforma, která poskytuje moderní produkty, služby a provoz.

      • Chci vědět víc

        Získejte více informací o produktech Cloudová infrastruktura

  • Reference
  • Proč KPCS
  • Kariéra
  • Novinky
  • Kontakt
Zpět na novinky

Efektivní správa routes v Azure

Blog
20. září 2021 Oldřich Šrubař
Efektivní správa routes v Azure

Na začátku září se nám do General Availability dostal Azure Route Server. Jde o službu, která zjednodušuje dynamický routing mezi vaší síťovou virtuální appliancí (NVA), spojující on-premises s vašimi virtuálními sítěmi v Azure. Díky Border Gateway protokolu (BGP) dokáže napřímo vyměnit routovací informace mezi jakoukoli NVA podporující BGP a Azure Software Defined Network (SDN) ve virtuálních sítích v Azure (vNet) a to bez nutnosti cokoli manuálně konfigurovat nebo ručně spravovat routovací tabulky. Route Server je plně spravovaná služba s vysokou dostupností.

Na diagramu níže si vysvětlíme základní princip fungování Route Serveru. Pro komunikaci s on-premises máme nakonfigurovanou SDWAN appliance a pro přístup do internetu nějakou firewall appliance – FW. Jakmile je nastaven vzájemný BGP peering, tak Route Server automaticky obdrží routu z SDWAN tedy 10.250.0.0/16 a stejně tak dostane defaultní routu z firewallu tedy 0.0.0.0/0. Tyto routy jsou pak automaticky nakonfigurovány na virtuální servery ve virtuální síti za Route Serverem. Výsledkem bude proudící provoz pro on-premises do sítě 10.250.0.0/16 přes SDWAN, kdežto provoz do internetu půjde přes FW. Opačným směrem to bude fungovat také automaticky, protože Route Server zašle svůj subnet 10.1.0.0/16 oběma NVA. Přičemž SDWAN appliance může tuto síť propagovat dále do on-premises.

Princip fungování Route Serveru – zdroj: Microsoft

Klíčové vlastnosti Route serveru:

  • Nemusíte ručně konfigurovat a aktualizovat routovací tabulky na vašich NVA pokud se v síti objeví jakýkoli update – platí pokud využíváte BGP.
  • Není nutné manuálně aktualizovat User-Defined routes jakmile se na vaší NVA nastaví nová routa nebo umaže nějaká stará.
  • Azure Route Server je možné nasadit v nové nebo již existující virtuální síti.
  • Rozhraní mezi NVA a Route Server je založeno na běžných standartních protokolech. Pokud vaše NVA podporuje BGP, tak je možné spojení s Route Serverem.
  • Spojení s Azure Route Serverem lze navázat s více instancemi NVA. Dle vlastního designu si můžete pomocí BGP atributů zvolit active-active nebo active-pasive spojení mezi Azure Route Serverem a NVA a tím zajistit vysokou dostupnost.

Novinky v KPCS

KPCS CZ získává Microsoft Copilot specializaci
KPCS CZ získává Microsoft Copilot specializaci

S hrdostí oznamujeme, že jsme oficiálně získali Microsoft Copilot Specialist – ocenění, které potvrzuje naši odbornou úroveň v oblasti implementace a rozšiřování Microsoft Copilot napříč firmami.

5. února 2026
KPCS CZ získává Microsoft Frontier Partner Badge
KPCS CZ získává Microsoft Frontier Partner Badge

Získali jsme prestižní Microsoft Frontier Partner Badge, ocenění, které Microsoft uděluje pouze úzké skupině partnerů s prokazatelným leadershipem v oblasti AI-first řešení, cloudu a bezpečnosti.

22. ledna 2026
Nový zákon o kybernetické bezpečnosti: Co musíte vědět od 1. listopadu 2025
Nový zákon o kybernetické bezpečnosti: Co musíte vědět od 1. listopadu 2025

Od 1. listopadu 2025 vstupuje v platnost nový zákon o kybernetické bezpečnosti (č. 264/2025 Sb.), který zásadně mění pravidla pro ochranu digitálních služeb a dat v České republice. Nahrazuje dosavadní legislativu z roku 2014 a přináší požadavky vycházející z evropské směrnice NIS2.

13. října 2025
Kontakt