Поделиться через


Сценарий: подключение "любой к любому"

При работе с маршрутизацией виртуальных концентраторов Виртуальной глобальной сети существует несколько доступных сценариев. В сценарии подключения "любой к любому" любая периферийная сеть может связаться с любой другой периферийной сетью. При наличии нескольких концентраторов, маршрутизация концентраторов (также известная как межконцентраторовая) по умолчанию включена в Стандартной виртуальной глобальной сети. Есть различные методы создания такой конфигурации: на портале Azure или с помощью шаблона быстрого запуска Azure. Дополнительные сведения см. в статье Сведения о маршрутизации виртуальных концентраторов.

Проект

Чтобы определить, сколько таблиц маршрутов потребуется в сценарии Виртуальной глобальной сети, можно создать матрицу подключения, где каждая ячейка указывает, может ли источник (строка) связаться с целевым объектом (столбцом).

От По Виртуальные сети Ветви
Виртуальные сети Напрямую Напрямую
Ветви Напрямую Напрямую

Каждая ячейка в предыдущей таблице описывает, взаимодействует ли соединение Виртуальной глобальной сети (сторона потока "от", заголовки строк) с префиксом назначения (сторона потока "до", заголовки столбцов, выделенные курсивом). В этом сценарии отсутствуют брандмауэры или Сетевые виртуальные модули, поэтому обмен данными осуществляется напрямую через Виртуальную глобальную сеть (слово "Прямой доступ" в таблице).

Так как требования ко всем подключениям для виртуальных сетей и ветвей (VPN-подключения, ExpressRoute и пользовательские VPN-подключения) одинаковые, требуется одна таблица маршрутизации. В результате все подключения будут связаны и распространены в одну и ту же таблицу маршрутизации, таблицу по умолчанию (Default).

  • Виртуальные сети:
    • Связанная таблица маршрутизации: По умолчанию
    • Распространение на таблицы маршрутизации: Default
  • Ветви:
    • Связанная таблица маршрутизации: По умолчанию
    • Распространение в таблицы маршрутизации: По умолчанию

Дополнительные сведения см. в статье Сведения о маршрутизации виртуальных концентраторов.

Архитектура

На рис. 1 все виртуальные сети и ветви (VPN-подключения, ExpressRoute, P2S) могут связываться друг с другом. В виртуальном узле подключения работают следующим образом:

  • VPN-подключение соединяет сайт VPN с VPN-шлюзом.
  • Подключение виртуальной сети соединяет виртуальную сеть с виртуальным концентратором. Маршрутизатор виртуального концентратора обеспечивает передачу данных между виртуальными сетями.
  • Подключение ExpressRoute соединяет канал ExpressRoute с шлюзом ExpressRoute.

Эти подключения (по умолчанию) связаны с таблицей маршрутизации Default, если в конфигурации маршрутизации не настроен параметр подключения Нет или не настроена пользовательская таблица маршрутизации. Эти подключения также по умолчанию распространяют маршруты в таблицу маршрутизации Default. Поэтому в сценарии подключения "любой к любому" любая периферийная сеть (VNet, VPN, ER, P2S) может связаться с любой другой периферийной сетью.

Рисунок 1

рисунок 1

Рабочий процесс

Для Виртуальной глобальной сети категории "Стандартный" этот сценарий используется по умолчанию. Если параметры подключения между филиалами отключены в конфигурации WAN, это не позволит соединяться филиалам. VPN-подключения, ExpressRoute и пользовательские VPN в Виртуальной глобальной сети рассматриваются как узлы филиалов.

Следующие шаги