将一个 Azure 虚拟网络 (VNet) 连接到另一个 Azure 虚拟网络非常类似于将虚拟网络连接到本地站点位置。这两种连接类型都使用虚拟网络网关通过 IPsec/IKE 提供安全隧道。连接的 VNet 可在不同的订阅和不同的区域中。甚至可以使用多站点配置来整合 VNet 到 VNet 的通信。这样,便可以建立将跨界连接与虚拟网络间连接相结合的网络拓扑,如下图所示:

两个虚拟网络可以在相同的地域也不可以再不同的地域。

分别创建两个本地网络

1.1LocalNorth 其中VPN DEVICE IP ADDRESS暂时会重新填写

Name:LocalNorth

VPN DEVICE IP ADDRESS : 1.1.1.1(暂时为这个)

STARTING IP:10.0.1.0

CIDR(ADDRESS COUNT): /24(256)

1.2LocalEast 其中VPN DEVICE IP ADDRESS暂时会重新填写

Name:LocalEast

VPN DEVICE IP ADDRESS : 2.2.2.2

STARTING IP:10.0.2.0

CIDR(ADDRESS COUNT): /24(256)

可以在本地网络中查看

创建两个VNet

2.1 Name : VNETtoNORTH

Location:China North

DNS Server 直接略过,使用的微软的提供的DNS服务

勾选的Configure a site to site VPN

LOCAL NETWORK选择 LocalEast

STARTING IP: 10.0.2.0 CIDR: 24

SUBNETS  STARTING IP:10.0.2.0 CIDR: 25

Gateway: 自动生成

2.2 VNetEast : VNETtoEAST

Location:China East

DNS Server 直接略过,使用的微软的提供的DNS服务

LOCAL NETWORK选择 LocalNORTH

STARTING IP: 10.0.1.0 CIDR: 24

SUBNETS  STARTING IP:10.0.1.0 CIDR: 25

Gateway: 自动生成

3.分别创建动态路由

创建需要15-20分钟时间 请耐心等待。

关于用于虚拟网络的 VPN 设备(更新时间: 2014年11月)
http://msdn.microsoft.com/zh-cn/library/azure/jj156075.aspx

简单来说静态路由只支持的站点到站点。

4. 设置网关(VPN Gateway address)已经更改共享KEY

将生成的网关分别填写

VNETtoNORTH Gateway 填写至 LocalEAST

VNETtoEAST Gateway 填写至 LoacalNORTH

使用Powershell 直接更改

Windows PowerShell
Copyright (C) 2013 Microsoft Corporation. All rights reserved. PS C:\WINDOWS\system32> Set-AzureVNetGatewayKey -VNetName VNettoNORTH -LocalNetworkSiteName LocalEAST -SharedKey eHaLKmP
eDlih9wYdLfatGy9f6GPDitzu Error :
HttpStatusCode : OK
Id : d3e5a879-a446-474a-ac16-4100ec3be396
Status : Successful
StatusCode : OK
RequestId : 3d664894c30942dd99adc2ae614a23a4 PS C:\WINDOWS\system32> Set-AzureVNetGatewayKey -VNetName VNettoEAST -LocalNetworkSiteName LocalNORTH -SharedKey eHaLKmP
eDlih9wYdLfatGy9f6GPDitzu Error :
HttpStatusCode : OK
Id : 4389d0a7-44ac-422a-b269-247fc4b36d27
Status : Successful
StatusCode : OK
RequestId : 89f79e00cfea4a48bac8eb448a5023eb PS C:\WINDOWS\system32>

SharedKey无法使用网页进行自定义更改。SharedKey值可以自己定义

配置 VNet 到 VNet 连接更新时间: 2014年11月

http://msdn.microsoft.com/zh-cn/library/azure/dn690122.aspx

官方为先创建网关再创建本地网络,本Demo为先创建本地网络再创建网关。

关于用于虚拟网络的区域 VNet 和地缘组(更新时间: 2014年11月)

之前,在创建虚拟网络 (VNet) 时,要求你将 VNet 与地缘组相关联,而地缘组又与区域相关联。此要求已更改。现在,在管理门户中,VNet 将直接与区域(位置)相关联。在创建 VNet 时,这让你更自由。你仍可以根据需要将云服务与地缘组相关联,但这样做并不是必需的。

区域表示虚拟网络覆盖所在的位置。你部署到虚拟网络的任何内容均将在物理上位于区域中。如果要进一步指定你希望资源在同一区域内在物理上彼此接近,则可以为这些特定资源指定一个地缘组。这意味着,这些资源不仅位于同一物理位置,而且还在数据中心内彼此很接近。

名称解析(域名解析) (DNS)更新时间: 2014年8月

http://msdn.microsoft.com/zh-cn/library/azure/jj156088.aspx

只有当有本地网段时才需要使用你自己的 DNS 服务器的名称解析,如无特殊状况可以使用Azure 提供的名称解析

For Microsoft Azure Network VNET to VNET Connection的更多相关文章

  1. [SQL in Azure] Configure a VNet to VNet Connection

    http://msdn.microsoft.com/en-us/library/azure/dn690122.aspx Configure a VNet to VNet Connection 2 ou ...

  2. Azure ARM模式下VNet配置中需要注意的几点事项

    虚拟网络的配置是所有公有云中非常重要的环节.把虚拟网络配置好,对整个系统的管理.维护,以及安全性都非常重要. 本文将介绍Azure在ARM模式下VNet配置中需要特别注意的几点. 一 Azure的VN ...

  3. 基于Microsoft Azure、ASP.NET Core和Docker的博客系统

    欢迎阅读daxnet的新博客:一个基于Microsoft Azure.ASP.NET Core和Docker的博客系统   2008年11月,我在博客园开通了个人帐号,并在博客园发表了自己的第一篇博客 ...

  4. Microsoft Azure 在北美 TechEd 大会上发布令人振奋的更新,帮助客户开始使用云服务

    云计算因其速度.规模和成本节省等优势而备受众多企业青睐.但企业需帮助,才能以安全可靠的方式使用云,同时还要利用企业的现有投资, 才能实现这些优势.因此,在TechEd 大会上,我们推出了一些新的服务, ...

  5. Microsoft Azure 云存储服务概念

    本文包括了以下几点内容: 什么是Azure云存储服务? 云存储服务分类 云存储服务的优势 什么是Azure云存储服务? Azure 云存储服务可以说是Azure 上最重要的SAAS服务了. 在Azur ...

  6. Microsoft Azure 01 (Summarize)

    What is Windows Azure? As a cloud platform from Microsoft that provides a wide range of different se ...

  7. 通过Microsoft Azure服务设计网络架构的经验分享(转)

    原文:http://www.infoq.com/cn/articles/azure-networking-tips 本文从产品设计和架构角度分享了 Microsoft Azure 网络服务方面的使用经 ...

  8. Microsoft server software support for Microsoft Azure virtual machines

    http://support.microsoft.com/kb/2721672/en-us  Article ID: 2721672 - Last Review: November 22, 2014 ...

  9. 保持与 Microsoft Azure Files 的连接

    我们在最近的博客文章中介绍了 Azure StorageFiles的预览版,请单击此处.该文章包含 Azure Files 的相关信息,说明了如何申请预览版并开始使用,还介绍了一些有助于创建共享和传 ...

随机推荐

  1. WINCE设备开机灰屏问题(很怪异)

    WINCE设备开机灰屏问题(很怪异) 1.     问题现象 图1 无法进入系统,虽然没有调试信息,但应该可以判断是程序跑飞了.我们这款产品用到3种显示屏(采用不同的驱动IC),可是测试发现1和2号屏 ...

  2. HDU 4726 Kia's Calculation(贪心构造)

    题目链接:http://acm.hdu.edu.cn/showproblem.php?pid=4726 题意:给出两个n位的数字,均无前缀0.重新排列两个数字中的各个数,重新排列后也无前缀0.得到的两 ...

  3. leetcode:Rotate List

    Given a list, rotate the list to the right by k places, where k is non-negative. For example:Given 1 ...

  4. 文件重定向函数freopen

    头文件:stdio.h FILE *freopen( const char *filename, const char *mode, FILE *stream ); 参数说明: filename:需要 ...

  5. create-maximum-number(难)

    https://leetcode.com/problems/create-maximum-number/ 这道题目太难了,花了我很多时间.最后还是参考了别人的方法.还少加了个greater方法.很难. ...

  6. 非常非常好!写了好久 k-th-smallest-in-lexicographical-order

    https://leetcode.com/problems/k-th-smallest-in-lexicographical-order/ 我没做出来.还是脑子不够清醒. 下面这个解法真的很棒很棒. ...

  7. BigDecimal四舍五入

    /*由数字字符串构造BigDecimal的方法 *设置BigDecimal的小数位数的方法 */ import java.math.BigDecimal; //数字字符串 String StrBd=& ...

  8. AngularJS分页实现

    基本思路 一开始页码为1,Service向服务器端获取对应信息:点击上/下一页/跳转,通过对应的页码向服务器端获取对应的信息. 由于后台暂时没弄好,我实现的过程中直接读取准备好的JSON文件,通过页码 ...

  9. 我的oracle账号

    1580909730@qq.com 密码:G961012gz

  10. HDU 4606 Occupy Cities ★(线段相交+二分+Floyd+最小路径覆盖)

    题意 有n个城市,m个边界线,p名士兵.现在士兵要按一定顺序攻占城市,但从一个城市到另一个城市的过程中不能穿过边界线.士兵有一个容量为K的背包装粮食,士兵到达一个城市可以选择攻占城市或者只是路过,如果 ...