我应该在Azure VPN中使用网关子网中的IP地址吗?

时间:2015-03-10 12:16:36

标签: azure vpn azure-virtual-network azure-vpn

我正在为Azure VPN配置与大型企业客户的站点到站点连接。我配置了以下地址空间:Address space config

现在客户已经问过“你能用一个ip地址向我们发送流量,而不是范围(192.168.2.0/27)”

我在VPN上只有一个虚拟机,所以我可以选择该范围内的任何IP,但是我应该从Subnet-1范围或网关范围中选择一个吗?客户会看到我们的流量来自何处?

编辑一旦我回答了自己的问题,我就意识到标题有多糟糕,所以我编辑了它。

2 个答案:

答案 0 :(得分:10)

答案是否定的。不要使用网关子网。

我最终在Microsoft MSDN page找到了我所要求的。具体做法是:

  

什么是“网关子网”?为什么需要它?

     

我们运行了一个网关服务来启用跨界   连接。我们需要您路由域中的2个IP地址   在您的场所和云之间启用路由。我们要求你   指定至少一个/ 29子网,我们可以从中选择IP地址   用于设置路线。[...]

     

请注意,您不得部署虚拟   网关子网中的计算机或角色实例。

答案 1 :(得分:0)

默认情况下,即使您在Azure中仅看到一个VPN网关资源,VPN网关也将在活动/备用配置中部署为两个实例。当计划中的维护或计划外中断影响活动实例时,备用实例将自动承担连接责任,而无需任何用户干预。在此故障转移期间,连接会中断,但是对于计划内的维护,通常会在几秒钟内恢复连接,对于计划外的中断,通常会在90秒内恢复连接。

新指南现已发布-网关子网至少使用/ 27地址掩码。