Адресное пространство группы ресурсов виртуальной сети настройки сети Azure
Кто-нибудь может предложить лучший подход,
Я хочу, чтобы сайт размещал vpn между моей подпиской Azure и локальным Newtork (10.1.0.0/16).
Я хочу использовать подсеть 10.20.0.0/16 в Azure
Я хочу использовать несколько групп ресурсов и несколько подсетей в каждой группе ресурсов для маршрутизации обратно в локальные сети и оставшиеся подсети для маршрутизации через Интернет, например, на внешние хосты
надеюсь, что это имеет смысл
1 ответ
Это не имеет ничего общего с группами ресурсов. RG используются для организации ресурсов Azure и никак не влияют на конфигурацию сети.
То, что вам нужно, называется пользовательскими маршрутами, и это достигается путем определения этих маршрутов в подсетях или во всей виртуальной сети. Например, предположим, что IP-адрес вашего устройства равен 10.1.0.1:
Сначала создайте маршрут:
$route = New-AzureRmRouteConfig -Name RouteToBackEnd `
-AddressPrefix 10.1.0.0/16 -NextHopType VirtualAppliance `
-NextHopIpAddress 10.1.0.1
Добавьте его в таблицу маршрутов:
$routeTable = New-AzureRmRouteTable -ResourceGroupName TestRG -Location westus `
-Name UDR-BackEnd -Route $route
И, наконец, свяжите это с вашей подсетью:
$vnet = Get-AzureRmVirtualNetwork -ResourceGroupName TestRG -Name TestVNet
Set-AzureRmVirtualNetworkSubnetConfig -VirtualNetwork $vnet -Name FrontEnd `
-AddressPrefix 10.20.0.0/16 -RouteTable $routeTable
Ссылка:
Создание пользовательских маршрутов (UDR) в Resource Manager с помощью PowerShell