Маршрутизация трафика между виртуальными сетями в Azure - PullRequest
0 голосов
/ 10 апреля 2019

Если две виртуальные сети связаны друг с другом через несколько наборов одноранговых виртуальных сетей, как Azure маршрутизирует трафик?Например, давайте рассмотрим следующее: A, B, C, D - 5 VNets, и они одноранговые (двунаправленные с разрешенной переадресацией трафика).

enter image description here

Теперь, если A хочет отправить пакет в D, как определяется, будет ли он использовать путь ABCD или путь AED?

Любые документы будут полезны.

Ответы [ 2 ]

1 голос
/ 10 апреля 2019

Насколько я знаю, соединения VNet Peering не являются транзитивными. Кажется, это все еще на дорожной карте. Смотрите отзывы здесь .

Из вашего рисунка: если только соединения VNet Peering между ними, то A не может достичь D, также A не может достигнуть C. A может только достичь прямого подключения B и E.

Если вы хотите разрешить много VNets связи. Вы можете реализовать топологию сети-концентратора в Azure. В качестве сети-концентратора вы можете развернуть шлюз VPN, затем включить разрешить транзит шлюза в другие лучевые виртуальные сети и разрешить использование удаленные шлюзы в каждом спиц VNets. Если вам требуется соединение между лучами, рассмотрите возможность реализации NVA для маршрутизации в концентраторе и использования UDR (пользовательские маршруты) в луче для пересылки трафика на концентратор. В этом сценарии необходимо настроить одноранговые соединения на разрешить перенаправленный трафик .

VNet Peering позволяет подключать виртуальные сети через магистральную сеть Azure. Azure автоматически создает таблицу маршрутов для каждой подсети в виртуальной сети Azure и добавляет системные маршруты по умолчанию в таблицу. Вы также можете переопределить некоторые системные маршруты Azure с помощью пользовательских маршрутов .

Если несколько маршрутов содержат один и тот же префикс адреса, Azure выбирает тип маршрута, основанный на следующем приоритете:

  • определяемые пользователем

  • маршрут BGP маршрут

  • Системный маршрут

Вы можете получить более подробную информацию о Маршрутизация трафика виртуальной сети

1 голос
/ 10 апреля 2019

Согласно этой статье вам понадобится где-то NVA, пиринг vnet не транзитивен.

В начале той же статьи они говорят об этом немного больше.

Подводя итог.пакет не достигнет D из A, если вы не исправите настройки сети

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...