使用VNET-to-VNET连接Microsoft Azure国际版和中国版

Microsoft Azure的VNET-to-VNET功能可以实现跨虚拟网络的VPN连接,通过VNET-to-VNET互联的两个虚拟网络可以在同一个订阅下或者隶属不同的订阅,而且可以跨数据中心。这实质上就是:VNET-to-VNET可以连接Microsoft Azure平台上的任意两个虚拟网络。

VNET-to-VNET连接是要经过VPN Gateway的,VPN Gateway有固定的公网IP地址,既然这样,理论上VNET-to-VNET是可以连接Microsoft Azure国际版和中国版的。接下来我们就一起进行一次尝试。

准备工作:

  1. Microsoft Azure PowerShell,从官方下载最新版的安装即可。
  2. Microsoft Azure国际版订阅和中国版订阅各一个。
  3. 在Microsoft Azure PowerShell中下载并导入两个订阅的publishsettings文件。

注意事项:

  1. Microsoft Azure版需要使用传统的Service Management模式;
  2. 为方便操作,建议使用旧版的Microsoft Azure国际版管理控制台(manage.windowsazure.com);
  3. VPN Gateway必须是动态路由,不要使用静态路由的VPN Gateway;

配置列表:

配置项                 Windows Azure中国版             Microsoft Azure国际版
------------------------------------------------------------------------------------------
虚拟网络区域            北京                           东南亚虚拟网络名称            vnet-t-cn                      vnet-t-ww虚拟网络地址            10.11.1.0/24                   10.11.2.0/24
VPN Gateway公网地址    139.217.19.151                 13.76.40.179
本地网络名称            vnet-t-ww                      vnet-t-cn本地网络网关            13.76.40.178                   139.217.19.151
本地网络地址            10.11.2.0/24                   10.11.1.0/24

两边的虚拟网络地址段不要冲突,将VPN Gateway公网地址和本地网络网关交叉,将虚拟网络地址和本地网络地址交叉。

PowerShell操作:

选择Windows Azure中国版订阅,执行以下脚本

Set-AzureVNetGatewayKey -VNetName vnet-t-cn -LocalNetworkSiteName vnet-t-ww -SharedKey myvpnkey

选择Microsoft Azure国际版订阅,执行以下脚本

Set-AzureVNetGatewayKey -VNetName vnet-t-ww -LocalNetworkSiteName vnet-t-cn -SharedKey myvpnkey

上述脚本的作用是将两端的Pre-Shared Key设置成一致,这样才能建立IPSEC连接。

在Windows Azure中国版的控制台上点击“连接”,稍等一会就看到连接成功的提示了!

在虚拟机之间使用scp进行文件复制,发现速度并不是太快,可能是我用了2个basic A0虚拟机的原因。

时间: 2024-12-21 10:27:09

使用VNET-to-VNET连接Microsoft Azure国际版和中国版的相关文章

为什么总连不上--之在Windows系统下使用CLI连接Microsoft Azure 21V版本

前几天客户的系统做升级,需要用到Azure CLI,客户那边新来的小朋友根据我给的教程连了一个下午都没连上.他告诉我之后,我火速帮他查到底哪出了问题,一直把报错的截图拿过来分析.我自己试了好几次都可以连上没问题.最后的最后,当我找到问题出在哪儿的时候,我简直是一脸小动物.好了,最靠谱的永远是自己.自己写一篇给客户好了.不废话开始做. 使用Azure CLI连接到订阅,有一个必要条件,那就是,必须要安装CLI.哈哈. 关于安装CLI的几种方法,如何安装.可以参考Microsoft Azure世纪互

为什么总连不上--之在Linux系统下使用CLI连接Microsoft Azure 21V版本

前天,写了一篇在Windows系统下使用CLI连接世纪互联版Azure,好像受到了一些好评.哈哈哈,楼主作为一个不怎么会Linux的人遇到了就爱用Linux的客户,没招只能自己研究. 参考了世纪互联给的官方建议步骤,网页链接: https://www.azure.cn/documentation/articles/xplat-cli-connect 但是由于步骤太过简单我自己试了好几次才连接上. 第一种是交互式的登陆方法,到目前为止我都没登陆上过. 一直报一种错误,见截图:CERT_UNTRUS

Microsoft Azure Point to Site VPN替代方案

Microsoft Azure提供了Point to Site VPN,但有时候这并不能满足我们的需求,例如:Point to Site VPN是SSTP VPN,只能支持Window客户端拨入,而且客户端总数不能超过200个.这里我们介绍一个Point to Site VPN的替代方案——OpenVPN,不限制客户端拨入数量,并且支持Window,MAC OSX,Linux,Android和IOS!当然还是免费的.(此方案仅支持Microsoft Azure中国版,在Microsoft Azu

创建Microsoft Azure虚拟机(基于Windows)

在微软的Microsoft Azure云平台中,Azure VM是一个可伸缩的,能够随时满足用户需要的基础设施即服务(IaaS) 平台,您可以使用它在云中快速的配置和部署服务器工作负载.因此,您可以将Microsoft Azure理解成一个由无数硬件服务器做组成的虚拟化资源池,作为用户,您可以在这个资源池里建立和部署属于自己的服务器,不用支付硬件采购费用,只需根据价格表按用量支付费用即可面向全球提供种类多样的服务.当完成部署之后,您便可以配置.管理和监控这些虚拟机,在它们之间配置流量的负载均衡,

跨云应用部署第一步:使用IPSEC VPN连接AWS中国版和Windows Azure中国版

随着公有云的普及,越来越多的客户将关键应用迁移到云端.但是事实证明,没有哪家云服务提供商可以提供100%的SLA,无论是例行维护还是意外中断服务,对于客户的关键应用而言,都会受到不同程度的影响.此外,不同的云服务提供商,其提供的云服务也存在较大的差异化,包括云服务和产品的功能.质量.收费模式等方面.客户选择多样化的.最适合的.性价比最高的云服务和产品来满足自己的业务需求是必然的趋势.公有云应用占比越高的客户,其跨云应用部署的需求也越大——都不想把鸡蛋放在一个篮子里,或者是被某个云服务提供商绑架.

[Azure] 使用 Visual Studio 2013 管理中国版 Azure 订阅

比较关心微软平台技术的朋友应该都知道,微软云服务(Microsoft Azure)以下简称Azure分为全球版和中国版,由于政府法规问题中国版的服务是由二十一世纪互联运营,整体来看中国版Azure和全球版从运营,功能以及使用方式上都存在一些差别,而对于做开发的朋友来说,能够使用统一的工具来管理云服务以及开发资源无疑是一个非常方便的方式,Visual Studio作为微软统一开发工具也对Azure做了非常强大的管理及使用的支持. 然而对于中国版Azure来说,首先其验证方式不是使用Microsof

For Microsoft Azure Network VNET to VNET Connection

将一个 Azure 虚拟网络 (VNet) 连接到另一个 Azure 虚拟网络非常类似于将虚拟网络连接到本地站点位置.这两种连接类型都使用虚拟网络网关通过 IPsec/IKE 提供安全隧道.连接的 VNet 可在不同的订阅和不同的区域中.甚至可以使用多站点配置来整合 VNet 到 VNet 的通信.这样,便可以建立将跨界连接与虚拟网络间连接相结合的网络拓扑,如下图所示: 两个虚拟网络可以在相同的地域也不可以再不同的地域. 分别创建两个本地网络 1.1LocalNorth 其中VPN DEVICE

Windows azure Vnet到Vnet之间的VPN配置

我们知道windows azure 上可以定义多个子网或者地址池,但是在同一个虚拟网络中 定义多个子网或者地址池他们是互通的,但是如果定义多个虚拟网络的话,他们之间的网络是不通的,那如果真实存在多个虚拟网络的话,如何实现虚拟网络之间进行通信呢,这个时候我们就可以配置虚拟网络之间的vpn了,其实配置跟本地到windows azure虚拟网络之间的vpn配置原理一样,为什么这么说呢,原因是因为,当配置本地到windows azure的vpn时候,我们需要将本地的网络地址子网添加到windows az

Azure Vnet To Vnet VPN 三个Vnet互通实验

Vnet1 10.1.0.0/16  网关IP 139.219.141.203 Vnet2 10.2.0.0/16  网关IP 139.219.12.124 Vnet3 10.3.0.0/16  网关IP 139.219.143.100 [注意]所有网关均是动态路由网关. 1)首先需要在Azure端添加本地网络Vnet1 . Vnet2和Vnet3 2)导出配置文件进行编辑添加: Vnet1下需要添加Vnet2和3 Vnet2下需要添加Vnet1和3 Vnet3下需要添加Vnet2和3 Loca