任何人都可以建议最好的方法,
我想要一个站点在我的azure订阅和我的内部部署newtork之间的站点vpn (10.1.0.0/16)
我想在azure中使用10.20.0.0/16子网
我想在每个资源组中使用多个资源组和一些子网路由回到本地网络,剩余的子网通过互联网路由出去,例如:前端主机
希望这是有道理的
答案 0 :(得分:0)
这与资源组无关。 RG用于组织Azure资源,不会以任何方式影响网络配置。
您需要的是称为用户定义路由,它是通过将这些路由定义到子网或整个VNet来完成的。例如,假设您的设备IP是10.1.0.1:
首先,创建路线:
$route = New-AzureRmRouteConfig -Name RouteToBackEnd `
-AddressPrefix 10.1.0.0/16 -NextHopType VirtualAppliance `
-NextHopIpAddress 10.1.0.1
将其添加到路线表:
$routeTable = New-AzureRmRouteTable -ResourceGroupName TestRG -Location westus `
-Name UDR-BackEnd -Route $route
最后,将其与您的子网联系起来:
$vnet = Get-AzureRmVirtualNetwork -ResourceGroupName TestRG -Name TestVNet
Set-AzureRmVirtualNetworkSubnetConfig -VirtualNetwork $vnet -Name FrontEnd `
-AddressPrefix 10.20.0.0/16 -RouteTable $routeTable
参考:
Create User Defined Routes (UDR) in Resource Manager by using PowerShell