混合云构建-使用 Azure ExpressRoute 建立从本地到 Azure 虚拟网络的专用连接

如果有大量业务数据需要在本地数据中心和azure私有网络进行传输,同时保证带宽和时延的情况需要使用 ExpressRoute 设置从本地网络到 Azure 中的虚拟网络的专用连接。以下是实操步骤供参考:

一、创建和预配 ExpressRoute 线路

  1. 登录 Azure 门户。

  2. 在页面顶部的搜索框中搜索并选择 ExpressRoute

  3. 选择“+ 创建”以创建新的 ExpressRoute 线路。

  4. 在“基本”选项卡上,输入下列信息:

    • 订阅:选择要在其中创建 ExpressRoute 线路的订阅。
    • 资源组:选择要用于 ExpressRoute 线路的资源组。
    • 区域:选择 ExpressRoute 线路的位置。
    • 名称:输入 ExpressRoute 线路的名称。
    • 选择线路的接口类型:提供商或者直接
    • 如果选择提供线路提供商:在提供商下拉列表中选择提供商
  5. 对等互连位置:选择距离要连接到的 Azure 数据中心最近的对等互连位置,以获得最佳性能。 有关对等互连位置的详细信息,请查看《ExpressRoute 位置和对等互连》一文。
    • 带宽:选择满足要求的带宽。
    • SKU:选择满足要求的 SKU。 有关详细信息,请参阅 ExpressRoute 常见问题解答。
    • 计费模型:选择符合需求的计费模型。
  6. 选择“查看 + 创建”以查看设置。

  7. 选择“创建”以创建 ExpressRoute 线路。

  8. 创建线路后,选择“转到”资源以转到 ExpressRoute 线路。

  9. 记下“服务密钥”并联系 ExpressRoute 合作伙伴以完成线路的预配。

  10. 预配线路后,可以为专用对等互连配置 ExpressRoute 线路。

二、启用专用对等互连

  1. 在 ExpressRoute 线路的左侧菜单中选择“对等互连”。

  2. 选择“Azure 私有”以创建专用对等互连。

  3. 在“专用对等互连”配置页上,输入以下信息:

    • 对等 ASN:输入本地路由器的对等 ASN。
    • 子网:选择子网对的 IP 版本。 本示例使用 IPv4。
    • IPv4 主子网:输入主要 BGP 对等方的子网。
    • IPv4 辅助子网:输入辅助 BGP 对等方的子网。
    • 启用 IPv4 对等互连:选中此框以启用 IPv4 对等互连。
    • VLAN ID:输入要用于专用对等互连的 VLAN ID。
    • 共享密钥:输入共享密钥的 MD5 哈希。 共享密钥的使用是可选的。
  4. 选择“保存”以保存专用对等互连配置。

三、创建虚拟网络网关

  1. 在 Azure 门户的左上角,选择“+ 创建资源”。

  2. 在页面顶部的搜索框中搜索并选择“虚拟网络网关”。 然后选择“创建”开始配置虚拟网络网关。

  3. 在“基本”选项卡上,输入下列信息:

    • 订阅:选择要在其中创建虚拟网络网关的订阅。
    • 名称:输入虚拟网络网关的名称。
    • 区域:选择虚拟网络网关的位置。 该位置必须与要链接到 ExpressRoute 线路的虚拟网络的位置相同。
    • 网关类型:选择“ExpressRoute”。
    • 网关 SKU:选择满足要求的 SKU。 有关详细信息,请参阅网关 SKU。
    • 虚拟网络:选择要在其中部署虚拟网络网关的虚拟网络。
    • 网关子网地址范围:如果虚拟网络已有网关子网,则此字段将填充现有网关子网地址范围。 否则,请输入网关子网的地址范围。 地址范围必须是虚拟网络地址空间中的有效 CIDR 块。
    • 公共 IP 地址:选择“新建”以创建新的公共 IP 地址。
    • 公共 IP 地址名称:输入公共 IP 地址的名称。
    • 公共 IP 地址 SKU:保留默认值“标准”。
  4. 选择“查看 + 创建”以查看设置。

  5. 选择“创建”以创建虚拟网络网关。 虚拟网络网关的部署最多可能需要 45 分钟才能完成。 部署完成后,可以继续将虚拟网络网关链接到 ExpressRoute 线路。

  1. 导航到你创建的虚拟网络网关。

  2. 在 ExpressRoute 线路的左侧菜单中选择“连接”。

  3. 选择“+ 添加”以添加新连接。

  4. 在“创建连接”页上输入以下信息,然后选择“下一步:设置>”。

    • 订阅:选择要在其中创建连接的订阅。 该订阅与用于创建虚拟网络网关的订阅相同。
    • 资源组:选择要用于连接的资源组。
    • 连接类型:选择“ExpressRoute”。
    • 区域:选择连接的位置。 此区域与虚拟网络网关的位置相同。
  5. 在“设置”页上输入以下信息,然后选择“查看 + 创建”。

    • 虚拟网络网关:选择要链接到 ExpressRoute 线路的虚拟网络网关。
    • ExpressRoute 线路:指定要连接到虚拟网络网关的 ExpressRoute 线路。
    • 兑换授权:将此框保留为未选中状态,因为要连接到其他订阅中的线路。
    • 路由权重:保留默认值 0。 当多个 ExpressRoute 线路链接到同一虚拟网络网关时,此权重值用于确定哪个 ExpressRoute 线路是首选的。此处用于多条专线同时连接本地数据中心时的主备优先级设定。
    • FathPath:将此框保留为未选中状态。 通过绕过用于数据流量的 Azure VPN 网关,FastPath 功能改进了本地和 Azure 之间的数据路径性能。 有关详细信息,请参阅 Fastpath。
  6. 选择“创建”以创建连接。 已创建连接,且虚拟网络网关已链接到 ExpressRoute 线路。

五、验证连接

  1. 使用虚拟网络连接导航到 ExpressRoute 线路。

  2. 在 ExpressRoute 线路的左侧菜单中选择“对等互连”。

  3. 右键单击“Azure 专用”对等互连并选择“查看路由表”。

  4. 验证路由表是否包含链接到 ExpressRoute 线路的虚拟网络的路由。 默认情况下,路由的 ASN 应为 65515

六、虚拟机连通性验证

分别在本地的虚拟机和Azure私网的虚拟机互相访问进行测试,想写步骤略

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/562661.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Vue3 + Django 前后端分离项目实现密码认证登录

1、功能需求 通常中小型前后端项目,对安全要求不高,也可以采用密码认证方案。如果只用django来实现非常简单。采用 Vue3 前后端分离架构,实现起来稍繁琐一点,好处是可以利用各种前端技术栈,如element-plus UI库来渲染…

ETH Gas 之 Base Fee Priority Fee

前情回顾 ETH网络 之 Gas EIP-1559 EIP-1559 EIP-1559是以太坊改进提案(Ethereum Improvement Proposal),旨在改进以太坊的交易费用机制。该提案引入了一种新的交易费用模型,以提高交易费用的可预测性和网络的效率。我们本文各…

使用 PyOpenGL 进行 2D 图形渲染总结

一、说明 OpenGL是一个广泛使用的开放式跨平台实时 3D 图形库,开发于二十多年前。它提供了一个低级API,允许开发人员以统一的方式访问图形硬件。在开发需要硬件加速且需要在不同平台上运行的复杂 2D 或 3D 应用程序时,它是首选平台。它可以在…

文件上传二—WEB攻防-PHP应用文件上传中间件CVE解析第三方编辑器已知CMS漏洞

演示案例: PHP-中间件-上传相关-Apache&NginxPHP-编辑器-上传相关-第三方处理引用PHP-CMS源码-上传相关-已知识别到利用 #PHP-中间件-上传相关-Apache&Nginx 复现漏洞环境:vulhub (部署搭建看打包视频) 由于PHP搭建常用中…

CentOS系统部署YesPlayMusic播放器并实现公网访问本地音乐资源

文章目录 1. 安装Docker2. 本地安装部署YesPlayMusic3. 安装cpolar内网穿透4. 固定YesPlayMusic公网地址 本篇文章讲解如何使用Docker搭建YesPlayMusic网易云音乐播放器,并且结合cpolar内网穿透实现公网访问音乐播放器。 YesPlayMusic是一款优秀的个人音乐播放器&am…

【ORB-SLAM3】在 Ubuntu20.04 上编译 ORM-SLAM3 并使用 D435i 运行测试

【ORB-SLAM3】在 Ubuntu20.04 上编译 ORM-SLAM3 并使用 D435i 运行测试 1 Prerequisites1.1 C11 or C0x Compiler1.2 Pangolin1.3 OpenCV1.4 Eigen3 2 安装 Intel RealSense™ SDK 2.02.1 测试设备2.2 编译源码安装 (Recommend)2.3 预编译包安装 3 编译 ORB-SLAM34 使用 D435i …

深入理解Redis的Sentinel机制

Sentinel简述 Sentinel为了解决什么问题? Sentinel(哨岗、哨兵)是Redis的高可用性(high availability)解决方案。 我们知道Redis 的主从复制模式可以将主节点的数据改变同步给从节点,这样从节点就可以起…

K8S之DaemonSet控制器

DaemonSet控制器 概念、原理解读、应用场景概述工作原理典型的应用场景介绍DaemonSet 与 Deployment 的区别 解读资源清单文件实践案例 概念、原理解读、应用场景 概述 DaemonSet控制器能够确保K8S集群所有的节点都分别运行一个相同的pod副本; 当集群中增加node节…

SpringSecurity6.x

文章目录 一.什么是SpringSecurity二.SpringSecurity的特征三.SpringSecurity的第一个例子3.1 创建SpringBoot项目3.2 创建IndexController3.3 创建index.html3.4 启动项目3.5 Spring Security默认做了什么 四.SpringSecurity的整体架构4.1 Filter4.2 DelegatingFilterProxy4.3…

Java 基础学习(二十)Maven、XML与WebServer

1 Maven 1.1 什么是Maven 1.1.1 Maven概述 Maven是一种流行的构建工具,用于管理Java项目的构建,依赖管理和项目信息管理。它使用XML文件来定义项目结构和构建步骤,并使用插件来执行各种构建任务。Maven可以自动下载项目依赖项并管理它们的…

iOS模拟器 Unable to boot the Simulator —— Ficow笔记

本文首发于 Ficow Shen’s Blog,原文地址: iOS模拟器 Unable to boot the Simulator —— Ficow笔记。 内容概览 前言终结模拟器进程命令行改权限清除模拟器缓存总结 前言 iOS模拟器和Xcode一样不靠谱,问题也不少。😂 那就有病治…

探索超融合服务器:是否助力企业飞跃数字化挑战?

在数字化不断深化的今天,企业面临着前所未有的转型压力和机遇。IT基础设施作为支撑企业运营的重要基石,其性能、效率及可管理性都直接关系到企业的竞争力。超融合服务器作为一种创新的IT架构,被许多业内专家视为应对现代业务挑战的有效手段。…