Адресное пространство группы ресурсов виртуальной сети настройки сети Azure

Кто-нибудь может предложить лучший подход,

Я хочу, чтобы сайт размещал vpn между моей подпиской Azure и локальным Newtork (10.1.0.0/16).

Я хочу использовать подсеть 10.20.0.0/16 в Azure

Я хочу использовать несколько групп ресурсов и несколько подсетей в каждой группе ресурсов для маршрутизации обратно в локальные сети и оставшиеся подсети для маршрутизации через Интернет, например, на внешние хосты

надеюсь, что это имеет смысл

1 ответ

Это не имеет ничего общего с группами ресурсов. RG используются для организации ресурсов Azure и никак не влияют на конфигурацию сети.

То, что вам нужно, называется пользовательскими маршрутами, и это достигается путем определения этих маршрутов в подсетях или во всей виртуальной сети. Например, предположим, что IP-адрес вашего устройства равен 10.1.0.1:

Сначала создайте маршрут:

$route = New-AzureRmRouteConfig -Name RouteToBackEnd `
    -AddressPrefix 10.1.0.0/16 -NextHopType VirtualAppliance `
    -NextHopIpAddress 10.1.0.1

Добавьте его в таблицу маршрутов:

$routeTable = New-AzureRmRouteTable -ResourceGroupName TestRG -Location westus `
    -Name UDR-BackEnd -Route $route

И, наконец, свяжите это с вашей подсетью:

$vnet = Get-AzureRmVirtualNetwork -ResourceGroupName TestRG -Name TestVNet

Set-AzureRmVirtualNetworkSubnetConfig -VirtualNetwork $vnet -Name FrontEnd `
    -AddressPrefix 10.20.0.0/16 -RouteTable $routeTable

Ссылка:

Создание пользовательских маршрутов (UDR) в Resource Manager с помощью PowerShell

Другие вопросы по тегам