我有以下三个虚拟网络:-VNETa-VNETb-VNETc这三个虚拟网络之间的所有网络流量都将通过VNET1a进行路由。 需要创建虚拟网络,然后确保所有Azure虚拟机都可以使用其专用IP地址连接到其他虚拟机。
解决方案不得要求任何虚拟网关,并且必须最小化对等连接的数量。在配置IP路由之前,应该从Azure门户做什么?
答案 0 :(得分:0)
您可以在VNETa和VNETb之间建立对等关系,在VNETa和VNETc之间建立对等关系。在没有虚拟网络网关的情况下,在这些分支VNETb和VNETc之间没有单独的对等连接,要创建spoke connectivity,您需要将virtual appliance部署为网络VNETa中的集线器,然后在其中创建两个UDR。每个辐条VNet,VNETb和VNETc通过NVA将流量从一个辐条网络路由到另一个辐条网络。在这种情况下,您必须将对等连接配置为允许转发的流量。请参阅说明link。
有关UDR配置的更多详细信息,您可以参考有关Azure Networking - Hub-Spoke with NVA and Azure Firewall
的博客。答案 1 :(得分:0)
回答此问题的关键是要了解该问题表明在配置了必要的资源并进行了适当配置之后,将配置IP路由解决方案:“ ...在配置IP路由之前”。
假设您要进行配置(例如,在vNIC上启用了IP转发的VM充当路由器),则不需要网关子网或虚拟网关即可实现中心和分支拓扑。
就是这样。现在,当您配置IP路由时,您将在集线器网络中配置路由器VM或其他一些网络虚拟设备(NVA),并创建一个路由表以供以后的VNETb和VNETc应用程序指定路由器VM的内部IP作为下一跳。 >
杰米。