【发布时间】:2016-06-16 23:15:54
【问题描述】:
我们有一个客户想要将他们的场所连接到 Azure。在这一点上,他们的主要障碍是根据他们当前的连接配置确定连接到 Azure 的最佳方式。他们有两个冗余的 ISP 连接到总部进行互联网访问。他们希望能够配置与 Azure 的 VPN 连接,该连接将以类似的方式运行,即如果 ISP A 出现故障,它将无缝使用 ISP B,反之亦然。正常的多站点 VPN 配置不适合这一点,因为后面有一个本地网络,这意味着每个 ISP 上的单独 VPN 后面的网络将具有不受支持的重叠 IP 地址范围。这样的配置可能吗? (见下图)
要么这样,要么有办法将两个 ISP 连接抽象到一个与 Azure 的 VPN 连接。
他们目前正在考虑使用 Cisco ASA 设备来帮助解决这个问题。我不熟悉这个设备的功能,所以我无法验证它是否能解决他们的问题。我知道 Azure 市场中还有一个 Cisco ASAv 设备,不知道如果他们使用这样的设备,这是否也可以成为可能的解决方案的一部分。
【问题讨论】: