【问题标题】:Routing traffic between VNets in Azure在 Azure 中的 VNet 之间路由流量
【发布时间】:2019-04-10 05:42:47
【问题描述】:

如果两个 vnet 通过多组对等 vnet 相互连接,azure 如何路由流量?例如,让我们考虑以下情况:A、B、C、D 是 5 个 VNet,它们是对等的(允许流量转发的双向)。

现在如果A要发包给D,如何判断是走A-B-C-D路径还是A-E-D路径?

任何文档都会有所帮助。

【问题讨论】:

    标签: azure routing azure-virtual-network vnet


    【解决方案1】:

    据我所知,VNet 对等连接是不可传递的。它似乎仍在路线图上。查看反馈here

    从你的图片来看,如果它们之间只有VNet Peering连接,那么A无法到达D,A也无法到达C。A只能到达直连的B和E。

    如果您想允许大量 VNet 通信。您可以实施 a hub-spoke network topology in Azure. 作为中心网络,您可以部署 VPN 网关,然后启用 允许网关传输 到其他分支 VNet 并在每个分支 VNet 中启用使用远程网关。如果您需要辐条之间的连接,请考虑在集线器中实施 NVA 以进行路由,并在辐条中使用 UDR(自定义路由)将流量转发到集线器。在这种情况下,您必须将对等连接配置为允许转发流量

    VNet 对等互连使您能够通过 Azure 主干网络连接 VNet。 Azure 会自动为 Azure VNet 中的每个子网创建一个路由表,并将系统默认路由添加到该表中。您还可以使用 custom routes 覆盖一些 Azure 系统路由。

    如果多个路由包含相同的地址前缀,Azure 会选择 路由类型,基于以下优先级:

    • 用户自定义

    • 路由 BGP 路由

    • 系统路由

    你可以得到更多关于Virtual network traffic routing的细节

    【讨论】:

    • 谢谢南希,这很有帮助。网关连接可以传递吗? (如果我们假设在上图中,所有的连接都是网关连接)。
    • 我认为没有,因为一个对等只能有一个网关,如果两个对等 VNet 之一使用“允许网关传输”,另一个将使用“使用远程网关”。在这种情况下,A 允许网关中转,B 使用远程网关,但 C 不能使用远程网关,因为 B 没有设置网关。
    • 嗨,南希,我的意思是如果 A 通过 VPN 网关连接到 B,同样 B 和 C 以及 C 和 D(所有连接都是双向建立的)......在这个流量可以达到来自 A 的 C/D?
    • 你的意思是A有网关集,B也有网关集?如果只有 A 设置了网关,A 也无法到达 C。在中心辐射型网络中,您可以设置 A 网关,然后 B、C、D、E 连接到 A,如this。或者没有网关,您可以在这种情况下设置 NVA。使用 B 作为 NVA,您可以从 A 经 B 到达 C。
    • 是的,例如 ABCD( 是在各个 VNet 中设置的网关之间的 vpn 网关连接)。
    【解决方案2】:

    根据this article,您在某处需要一个 NVA,vnet 对等互连是不可传递的。

    在同一篇文章的开头,他们对此进行了更多讨论。

    总结一下。除非您修复网络设置,否则数据包不会从 A 到达 D

    【讨论】:

      猜你喜欢
      • 2017-07-20
      • 2020-11-24
      • 2019-08-15
      • 1970-01-01
      • 2019-08-30
      • 2021-04-26
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多