【发布时间】:2017-06-18 16:38:57
【问题描述】:
创建资源组后,会创建 ExpressRoute 连接/线路并使用它(VNET 中某些 VM 的专用对等互连)。我们现在需要不同 VNET(和不同资源组)中的 VM 使用专用对等互连通过 ExpressRoute 访问另一个资源。两个 RG/VNET 应该不能互相看到,使用 ExpressRoute 即可。
这可能吗?我在文档中没有找到。
当前状态:ResourceGroup1 和 VNet1 以及 IP 地址为 10.1.1.49 的 VM 仅由本地用户通过 ExpressRoute 使用。 未来状态:需要设置具有 VNet1 的 ResourceGroup2 和 IP 地址为 10.1.1.49 的 VM。如果没有 ExpressRoute,则存在网络隔离,因为 VNet 在不同的资源组中完全独立。担心的是,如果这个 ResourceGroup2 使用相同的 ER,那么就会发生地址冲突,并且每个 VNET 中的资源可以互相看到,从而失去隔离。
这是否意味着每个 VNET 应该具有相同的地址空间但每个资源组内的子网不同以避免冲突?
谢谢。
【问题讨论】:
-
使用 NSG 来阻止连接?