Cloud & IT Cert Prep · पाठ

हब-एंड-स्पोक नेटवर्क टोपोलॉजी

फ़ायरवॉल, DNS और VPN के लिए साझा हब तथा VNet पीयरिंग से जुड़े अलग-अलग वर्कलोड के लिए स्पोक VNets वाली हब-एंड-स्पोक VNet टोपोलॉजी डिज़ाइन करें।

पाठ 3, कुल 4 में से13 चरण

हब-एंड-स्पोक नेटवर्क टोपोलॉजी, CoddyKit पर Cloud & IT Cert Prep का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Cloud & IT Cert Prep सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

Hub-and-Spoke का परिचय

hub-and-spoke network topology enterprise environments के लिए recommended Azure network architecture है। इसमें एक central hub VNet होता है, जिसमें shared networking services होस्ट की जाती हैं, और कई spoke VNets होते हैं, जिनमें अलग-अलग workloads होस्ट किए जाते हैं। Spokes, VNet peering के माध्यम से hub से connect होते हैं। यह topology security controls को centralise करती है, network complexity घटाती है और नए workloads जुड़ने पर कुशलता से scale होती है।

Hub VNet

hub VNet वह central network है, जिससे सभी spoke VNets connect होते हैं। इसमें आम तौर पर ये शामिल होते हैं:

  • Azure Firewall — outbound और east-west traffic का centralised inspection
  • VPN Gateway या ExpressRoute Gateway — on-premises connectivity
  • Azure बास्टियन — public IPs के बिना VMs तक सुरक्षित RDP/SSH access
  • Azure DNS private zones — centralised private DNS resolution
  • Network monitoring resources — connection monitors और flow logs
# Create the hub VNet:
az network vnet create \
  --resource-group hubRG \
  --name hubVNet \
  --address-prefix 10.0.0.0/16 \
  --subnet-name AzureFirewallSubnet \
  --subnet-prefix 10.0.1.0/26

Spoke VNets और उनके Workloads

हर spoke VNet में एक workload या आपस में closely related workloads का समूह होस्ट होता है। उदाहरण के लिए: Spoke 1 — production web application; Spoke 2 — data analytics platform; Spoke 3 — dev/test environment। Workloads को अलग-अलग spokes में isolate करने से उनके बीच एक network boundary बनती है। यदि किसी एक workload से समझौता हो जाए, तो attacker hub firewall से गुज़रे बिना सीधे किसी अन्य workload के VNet में pivot नहीं कर सकता।

# Create a spoke VNet:
az network vnet create \
  --resource-group spoke1RG \
  --name spoke1VNet \
  --address-prefix 10.1.0.0/24 \
  --subnet-name webSubnet \
  --subnet-prefix 10.1.0.0/25

Hub और Spokes के बीच VNet Peering

Hub और spoke VNets VNet peering के माध्यम से connect होते हैं। इससे public internet के माध्यम से traffic भेजे बिना private, low-latency connectivity मिलती है। आपको peerings दोनों दिशाओं में बनानी होंगी: hub-to-spoke और spoke-to-hub। Spoke-to-spoke traffic सीधे route नहीं किया जाता — यह hub से होकर गुजरता है, जिससे hub firewall inter-spoke communication का inspection और control कर सकता है।

# Create hub-to-spoke peering:
az network vnet peering create \
  --resource-group hubRG \
  --name hub-to-spoke1 \
  --vnet-name hubVNet \
  --remote-vnet spoke1VNet \
  --allow-gateway-transit true

# Create spoke-to-hub peering:
az network vnet peering create \
  --resource-group spoke1RG \
  --name spoke1-to-hub \
  --vnet-name spoke1VNet \
  --remote-vnet hubVNet \
  --use-remote-gateways true

Hub Firewall के माध्यम से Routing

डिफ़ॉल्ट रूप से, VNet peering traffic को Azure Firewall के माध्यम से जाने के लिए बाध्य नहीं करती — traffic सीधे VNets के बीच route होता है। Spoke-to-spoke और spoke-to-internet traffic का hub firewall के माध्यम से inspection करने के लिए, आपको प्रत्येक spoke subnet में User Defined Routes (UDRs) configure करनी होंगी, जो default gateway (0.0.0.0/0) को firewall के private IP address की ओर point करें। इससे सुनिश्चित होता है कि spokes से निकलने वाला सारा outbound traffic centralised firewall द्वारा filter किया जाए।

# Create a route table that forces traffic through the hub firewall:
az network route-table create \
  --resource-group spoke1RG \
  --name spoke1RouteTable

# Add a default route pointing to the Azure Firewall private IP:
az network route-table route create \
  --resource-group spoke1RG \
  --route-table-name spoke1RouteTable \
  --name defaultRoute \
  --address-prefix 0.0.0.0/0 \
  --next-hop-type VirtualAppliance \
  --next-hop-ip-address 10.0.1.4  # Azure Firewall private IP

Hub में Azure Firewall

Hub VNet में मौजूद Azure Firewall सभी spokes के लिए centralised network security प्रदान करता है। यह निम्नलिखित का समर्थन करता है:

  • Network rules — IP, port और protocol के आधार पर allow या deny
  • Application rules — FQDN और HTTP category के आधार पर allow या deny
  • DNAT rules — inbound public IPs को private backend IPs में translate करना
  • Threat intelligence — ज्ञात malicious IPs और domains से या उनकी ओर जाने वाले traffic को block करना

एक ही Azure Firewall सभी spoke VNets की सेवा कर सकता है, जिससे प्रत्येक spoke के लिए अलग-अलग firewalls Deploy करने की लागत और management overhead घटता है।

Hub-and-Spoke Topology में DNS

Hub-and-spoke architecture में centralised DNS अत्यंत महत्वपूर्ण है। Hub VNet से linked Azure DNS private zones Deploy करें और spoke VNets को hub के DNS servers (या auto-registration वाले Azure-provided DNS) का उपयोग करने के लिए configure करें। इससे सभी spokes में मौजूद VMs एक-दूसरे के names और consistent DNS configuration का उपयोग करके private endpoints के माध्यम से Azure PaaS services के names resolve कर सकते हैं।

# Create a private DNS zone and link to hub VNet:
az network private-dns zone create \
  --resource-group hubRG \
  --name privatelink.blob.core.windows.net

az network private-dns link vnet create \
  --resource-group hubRG \
  --zone-name privatelink.blob.core.windows.net \
  --name hub-dns-link \
  --virtual-network hubVNet \
  --registration-enabled false

Hub के माध्यम से On-Premises Connectivity

Hub-and-spoke का एक प्रमुख लाभ यह है कि on-premises connectivity hub में centralised होती है। Hub VNet में मौजूद एक VPN Gateway या ExpressRoute Gateway सभी spoke workloads को on-premises systems तक पहुँचने के लिए connectivity प्रदान करता है। Spoke workloads को अपने gateways की आवश्यकता नहीं होती — वे peering के माध्यम से hub gateway द्वारा on-premises resources तक पहुँचते हैं, जिससे लागत और complexity काफी घटती है।

Topology का विस्तार

Hub-and-spoke का विस्तार स्वाभाविक रूप से होता है: नया workload जोड़ने के लिए नया spoke VNet बनाना, उसे hub से peer करना और hub firewall के माध्यम से route करने के लिए UDR apply करना होता है। Hub services (firewall, gateway, DNS, बास्टियन) सभी spokes में shared रहती हैं। Azure Virtual WAN Microsoft की managed hub-and-spoke service है, जो बहुत बड़े deployments में अनेक spoke VNets के लिए peering, routing और gateway management को automate करती है।

Hub-and-Spoke बनाम Flat Network

flat network (सब कुछ subnets में रखने वाला एक बड़ा VNet) शुरू करना आसान होता है, लेकिन scale बढ़ने पर इसे manage और secure करना कठिन हो जाता है। Flat network में सभी workloads एक ही address space share करते हैं और केवल NSGs उन्हें अलग करते हैं। Hub-and-spoke अधिक मजबूत isolation (VNet boundaries को पार करना NSG rules की तुलना में कठिन होता है), centralised security controls और अधिक स्पष्ट governance प्रदान करता है, क्योंकि प्रत्येक spoke को स्वतंत्र रूप से manage किया जा सकता है।

Hub-and-Spoke की लागतें

Workload resources के अतिरिक्त hub-and-spoke की मुख्य लागतें ये हैं:

  • Azure Firewall — प्रत्येक deployment hour और data processing fee के आधार पर शुल्क
  • VPN/ExpressRoute Gateway — प्रत्येक gateway hour और bandwidth के आधार पर शुल्क
  • VNet peering — peering links पर transfer किए गए प्रत्येक GB data के आधार पर शुल्क

इन लागतों के बावजूद, services को hub में centralise करना आम तौर पर प्रत्येक spoke में अलग-अलग firewalls, gateways और DNS servers Deploy करने से सस्ता होता है।

त्वरित जाँच

इस lesson में बताए गए Microsoft Azure Fundamentals (AZ-900) concepts की अपनी समझ जाँचें।

Lesson का पुनरावलोकन

इस lesson में आपने सीखा: hub-and-spoke topology shared networking services (firewall, gateway, DNS) को hub VNet में centralise करती है और workloads अलग-अलग spoke VNets में रखे जाते हैं; VNet peering spokes को hub से connect करती है और UDRs traffic को hub firewall के माध्यम से route करती हैं; और यह सभी spokes में platform services share करके कुशलता से scale होती है। आगे हम RBAC और Privileged Identity Management के साथ enterprise identity और access design का अध्ययन करेंगे।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Cloud & IT Cert Prep सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
150
पाठ
600

अक्सर पूछे जाने वाले प्रश्न

क्या “हब-एंड-स्पोक नेटवर्क टोपोलॉजी” पाठ निःशुल्क है?

हाँ—“हब-एंड-स्पोक नेटवर्क टोपोलॉजी” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Cloud & IT Cert Prep पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“हब-एंड-स्पोक नेटवर्क टोपोलॉजी” में मैं क्या सीखूँगा?

फ़ायरवॉल, DNS और VPN के लिए साझा हब तथा VNet पीयरिंग से जुड़े अलग-अलग वर्कलोड के लिए स्पोक VNets वाली हब-एंड-स्पोक VNet टोपोलॉजी डिज़ाइन करें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cloud & IT Cert Prep का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cloud & IT Cert Prep शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cloud & IT Cert Prep शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।

“हब-एंड-स्पोक नेटवर्क टोपोलॉजी” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cloud & IT Cert Prep पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cloud & IT Cert Prep पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. Cloud Adoption Framework का अवलोकन
  2. Azure लैंडिंग ज़ोन
  3. हब-एंड-स्पोक नेटवर्क टोपोलॉजी
  4. एंटरप्राइज़ पहचान और पहुँच डिज़ाइन
← Cloud & IT Cert Prep पर वापस जाएँ