Windows Azure Virtual Network (7) 创建Azure Point-to-Site VPN(1)

  《Windows Azure Platform 系列文章目录

  

  我们在使用Azure的时候,常常有这样的需求:

  -我需要将企业内网的主机连接到微软Azure公有云平台

  -我需要保证企业内部的网络与微软Azure公有云平台建立VPN连接

  通过Azure Virtual Network中的Point-To-Site VPN,就可以实现将企业内网的一台主机(VPN客户端)与Azure Virtual Network中的网络进行连接

  -这里的Point指的就是企业内网的一台主机(VPN客户端)

  -这里的Site是指Azure Virtual Network的网络

  -这样可以实现将企业内网的一台主机与云端网络互通互联,同时通过VPN保证网络的安全性

  注意:

  -企业内网的主机需要安装VPN客户端

  -支持以下客户端操作系统:

    Windows 7 (32位和64位)

    Windows Server 2008 R2(仅支持64位)  

    Windows 8(32位和64位)

    Windows Server 2012(仅支持64位)

  -Point-to-Site VPN是使用SSTP VPN

  请注意,如果您首次创建了Azure Virtual Network时候,没有创建Point-to-Site VPN。将来想再次设置P-to-S VPN会失败,所以规划好Azure Point-to-Site VPN是非常重要的。

  本章,笔者将使用Azure Virtual Network,将笔者使用的T430S笔记本电脑与Azure Virtual Network打通VPN连接。

  1.首先登陆Azure管理界面。https://manage.windowsazure.com

  2.在左侧面板中的Networks,然后点击右侧列表的Create a virtual network。如下图:

  

  3.在Virtual Network Details里。设置name为P2SVNet,地区我们选择East Asia香港的数据中心。如下图:

  

  4.在DNS Server and VPN Connectivity窗口中。

  -  DNS Server中设置我们需要的 DNS服务器。这里我选择的是192.168.0.4

  -  勾选Configure a point-to-site VPN

  如下图:

  

  5.在Point-to-Site Connectivity中。设置VPN客户端的IP Range。

  请注意下图的VPN客户端的IP Range不能与本地网络上的任何IP Rang相重叠。

  

  

  

  6.在Virtual Network Address Space中,设置Azure云平台虚拟网络的地址范围。(请注意下图的IP Rang不要与本地网络所用地址范围重叠)

  因为笔者在步骤四中,设置了DNS Server地址为192.168.0.4。所以笔者在下图中设置的VNet Address Space IP Rang为192.168.0.0-192.168.0.255

  同时点击"Add Gateway Subnet"按钮,设置Virtual Network的 Gateway。如下图:  

  

  7.创建完毕后,我们就可以在列表中查看到之前创建的Point-to-Site VPN

  

  8.回顾:

  VPN客户端的设置为

  IP Rang为10.0.0.1 - 10.0.0.254

  Virtual Network的设置为

  IP Rang为192.168.0.0 - 192.168.0.254

  Sunet-1 IP Rang为192.168.0.4 - 192.168.0.126

  Gateway为192.168.0.132 - 192.168.0.134

  DNS地址为192.168.0.4

时间: 2024-10-14 07:42:27

Windows Azure Virtual Network (7) 创建Azure Point-to-Site VPN(1)的相关文章

Windows Azure Virtual Network (7) 设置Azure Virtual Machine固定公网IP (Virtual IP Address, VIP) (2)

<Windows Azure Platform 系列文章目录> 在笔者之前的博客中Windows Azure Virtual Network (6) 设置Azure Virtual Machine固定公网IP (Virtual IP Address, VIP) (1),笔者介绍了如何在创建虚拟机的时候,将固定公网地址进行绑定. 很遗憾,在很多情况下,客户已经使用Azure Management Portal创建了新的虚拟机.以前的办法只能将DNS删除,并且保留VHD,然后重新创建新的Cloud

Windows Azure Virtual Network (11) 创建VNet-to-VNet的连接

<Windows Azure Platform 系列文章目录> 我们知道,Azure Virtual Network可以 1.将对台Azure VM加入到同一个网段里,同时绑定内网IP地址 2.创建VPN网关,来设置Site-To-Site VPN或者Point-To-Site VPN 但是我们在使用Virtual Network的时候,会遇到这样的情况: 1.之前创建的2个Virtual Network,本来是互相不能通过内网访问的.但是后期想通过内网互通互联. 2.在创建的Virtual

Windows Azure Virtual Machine (34) 保护Azure虚拟机

<Windows Azure Platform 系列文章目录> 请注意:我们在Azure上创建的虚拟机,都是可以通过公网IP地址来访问的.(直接通过虚拟机的IP地址:PIP,或者通过负载均衡器的IP地址:VIP) 但是总会有不怀好意的黑客,会攻击这些虚拟机.所以保护Azure虚拟机是非常重要的. 如果是Linux虚拟机,笔者强烈建议使用SSH Key的方式来访问Azure Linux虚拟机,同时需要保护要Key和私钥 Windows Azure Virtual Machine (25) 使用S

Windows Azure Virtual Network (13) 跨数据中心之间的虚拟网络点对点连接VNet Peering

<Windows Azure Platform 系列文章目录> 今天是大年初二,首先祝大家新年快乐,万事如意. 在笔者之前的文章中:Windows Azure Virtual Network (12) 虚拟网络之间点对点连接VNet Peering 我们了解,可以在同一个数据中心之间的两个虚拟网络,只要虚拟网络的IP Range不冲突,就可以设置VNet Peering 现在,Azure VNet Peering还支持跨数据中心之间的两个虚拟网络,通过VNet Peering打通 在这里我们简

Windows Azure Virtual Machine (31) 迁移Azure虚拟机

<Windows Azure Platform 系列文章目录> 为什么要写这篇Blog? 之前遇到过很多客户提问: (1)我之前创建的虚拟机,没有加入虚拟网络.现在需要重新加入虚拟机网络,应该如何操作? (2)之前创建的虚拟机,想重新设置DNS.但是又想保留虚拟机里面的内容,应该如何操作? (3)我之前部署在订阅A下面的一些虚拟机,现在想迁移到订阅B下面,应该如何操作? 在回答这些问题之前,我们先回顾一下Azure虚拟机可能需要的资源: (1)虚拟网络(Azure Virtual Networ

Windows Azure Virtual Machine (29) 修改Azure VM 数据磁盘容量

<Windows Azure Platform 系列文章目录> 当我们使用Windows Azure管理界面,创建Azure虚拟机的时候,默认挂载的磁盘是固定大小的 1.比如我创建1个Windows Server虚拟机 2.需要挂载额外的数据磁盘,一开始我初始化数据磁盘的容量为500G 3.经过一段时间以后,500GB容量不够了,我需要将这块数据磁盘扩容 注意:Azure A系列和D系列的虚拟机,磁盘容量是用多少算多少.比如我们挂载了1TB的数据磁盘,但是实际只使用1GB的存储空间. 微软只会

Windows Azure Virtual Machine (28) 使用Azure实例级别IP,Instance-Level Public IP Address (PIP)

<Windows Azure Platform 系列文章目录> 本文介绍的是国内由世纪互联运维的Azure China 熟悉Azure平台的读者都知道,我们在使用Azure Virtual Machine,会有公用虚拟机IP(VIP)和内部IP(DIP).截图如下: 在Azure平台,关于IP有非常重要的概念 1.VIP (Virtual IP),这个是Azure负载均衡器(SLB)的IP地址.当2台Azure VM部署在同一个Cloud Service下,这2台Azure VM的VIP是相同

Windows Azure Virtual Machine (30) 修改Azure VM 的Subnet

<Windows Azure Platform 系列文章目录> 我在使用Azure Virtual Machine虚拟机的时候,常常会结合Virtual Network虚拟网络一起使用. 但是有的时候,我们部署在虚拟网络的Subnet子网信息有误,我想修改这台虚拟机所属的子网,应该怎么修改? 在这里我简单的介绍一下. 1.首先,我们有一个虚拟网络VNet,有2个subnet子网.如下图: 2.我们有一台Azure VM虚拟机,加入到某一台虚拟网络Subnet-1里.如下图: 3.我们现在要实现

Azure Virtual Network, 虚拟网络

云上的虚拟网络把不同用户完全的隔离开来.同时可以自己对虚拟网络进行定制,设置各种安全访问策略,配置load balancer等等. 在新的基于Azure Resource Manager (ARM)的部署方式中,虚拟网络已经是默认设置了.也就是说在通过ARM部署的VM,service,等等都是在一个虚拟网络中. 接下来,让我们看看如何部署一个虚拟网络