【问题标题】:Difference between Azure Connect and Azure Virtual Network?Azure Connect 和 Azure 虚拟网络之间的区别?
【发布时间】:2012-11-06 23:18:56
【问题描述】:

Azure Connect 是旧版 Azure.com 门户上的一项服务,允许在本地和云服务器/角色/资源之间建立连接。它创建了一个虚拟 IP(覆盖)网络 - 几乎是一个 VPN。

Azure 虚拟网络(可在新的 Azure 门户上找到)也被吹捧为 VPN 解决方案,其目的也相同,但配置似乎很扭曲(尽管 UI 很漂亮)。

我很困惑这两种产品是如何相互叠加的。谷歌搜索和搜索 MSDN 也没有透露太多信息。

它们与目标用例有什么区别?未来它们是否会被合并到一个产品中?

我们的用例是作为云服务运行的 WebRole,其 REST/Web API 服务由专用网络上的机器使用。 Azure Connect 或 Azure 虚拟网络将(应该?)提供它们之间的底层连接。

【问题讨论】:

    标签: azure-connect azure-virtual-network


    【解决方案1】:

    Azure Connect 允许用户以超级简单快捷的方式将 Azure 应用程序与本地服务器连接起来。它不需要 VPN 设备,不需要用户具备网络知识,不需要/假设用户可以访问网络基础设施(例如,能够在公司的边缘防火墙上配置防火墙)。您在管理门户中表达您的连接意图(例如,Azure 服务 x 应该连接到一组机器(机器组)y 本地),Azure Connect 会为您完成其余的工作。它也非常灵活,您可以随时通过门户更改网络和连接策略,而无需重新部署您的应用程序或在本地进行任何更改。例如您可以使 Azure 服务 x 连接到本地机器组 z 而不是 y,一旦您在门户中进行了更改,其余的将自动发生,y 中的机器无法长时间访问/从 Azure 访问。 Azure Connect 使用终结点软件来管理用户的所有网络连接,因此您必须安装终结点软件。但它支持许多不同的自动部署选项,包括使用 Microsoft Update。

    Azure 虚拟网络允许用户通过标准的站点到站点 IPSEC 连接将部分本地基础架构扩展到您的 Azure 虚拟网络。您必须在本地拥有面向 Internet 的 VPN 设备。该解决方案还假设您具备网络知识 - 您将被要求指定将在 Azure 和本地端使用的网络地址范围,您必须在 Azure 端启动 VPN 网关并管理 IPSEC 连接。它不需要在服务器上安装端点软件,您负责设置路由以将流量从 VPN 设备路由到服务器,反之亦然。

    两种技术相辅相成,适用于不同的场景。

    【讨论】:

    • 谢谢。这有帮助。似乎如果 Azure Connect 完成工作 - 使用它。 Azure 虚拟网络似乎加入了更大的网络结构。 MSFT 需要页面上的图表来消除这些技术的歧义......
    • 还有 Azure 服务总线。请注意,Azure Connect 和服务总线存在限制。如果您有一个只需要中继服务消息的基于服务的解决方案,请使用服务总线 (msdn.microsoft.com/en-us/library/windowsazure/ff182819.aspx)。如果您需要通过使用虚拟网络传递更高级的协议。例如,服务总线将不允许通过 TDS(SQL Server 协议)。
    • @BartCzernicki:在数据抽象允许的情况下使用服务总线的好建议!
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-03-26
    • 2014-11-25
    • 2013-07-05
    • 2021-07-08
    • 2020-04-12
    • 2021-05-15
    相关资源
    最近更新 更多