標籤:azure;訂閱;s2s;vpn;虛擬網路;本網
對於Windows Azure 訂閱,不僅僅是商業上計費的方法,同時是一個獨立的資源集區訂閱。不同訂閱之間是不能相互訪問的,所以今天就簡單的如何配置windows Azure 不同訂閱的相互連信。我這個方法其實就是Site2Site的做法。
本次環境:同個Azure帳號不同訂閱ID
本次環境的拓撲圖:
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M02/6F/BC/wKiom1WmfunTL6exAAF8IV8N3TU961.jpg" height="336" />
1.我在demo帳號建立兩個不同的訂閱,並建立虛擬網路;
先建立SLB/VPC Operations and Maintenance System01,並配置的虛擬網路段為192.168.1.0/24
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M00/6F/BC/wKiom1WmfunymdtJAAFyukR5apI720.jpg" height="470" />
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/6F/BC/wKiom1WmfurRgUHNAAEOMZAnycc406.jpg" height="457" />
建立SLB/VPC Operations and Maintenance System02,並配置虛擬網路段為192.168.2.0/24;
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M02/6F/BC/wKiom1WmfurzxJQsAAFhlvuBrQ8382.jpg" height="438" />
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M00/6F/BC/wKiom1WmfuuTXWQqAAEFlE4uTVI361.jpg" height="453" />
2.我分別在不同的虛擬網路建立虛擬機器,具體可以參考:http://gshao.blog.51cto.com/3512873/1344846
在vNet01的虛擬網路上建立SLB/VPC Operations and Maintenance System01VM虛擬機器;
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/6F/BC/wKiom1Wmfuuxjz05AAKzB5bvNwI278.jpg" height="611" />
在vNet02的虛擬網路上建立SLB/VPC Operations and Maintenance System02VM虛擬機器;
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M02/6F/BC/wKiom1WmfuzBGrfNAAKcifGYZv4057.jpg" height="604" />
3.在虛擬網路配置S2S,預設情況在manage的portal是看不到配置網站到站台連結的,我們要先配置好本網;
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M02/6F/BC/wKiom1Wmfu2zqBIdAAHY1hTD790985.jpg" height="531" />
先建立一個ToSLB/VPC Operations and Maintenance System02,到vNet02的本網,對於訂閱選擇,跟你目前的SLB/VPC Operations and Maintenance System01的一致;
PS:這裡填寫的VPN ip是為了騙過azure的驗證,等02配置好網路,就可以修改下;
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/6F/B9/wKioL1WmgMfBGk7fAAENj2h0dCc753.jpg" height="650" />
這裡需要添加的是vNet02的網路段,為了避免ip衝突,我們可以設定起始IP;
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M00/6F/B9/wKioL1WmgMiwWgrgAAEEQR5rfIk509.jpg" height="631" />
在vNet01的配置,勾選串連到本網,並儲存,需要確定已選擇ToSLB/VPC Operations and Maintenance System02;
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M00/6F/BC/wKiom1Wmfu7wtJFwAAH_LM6o15c920.jpg" height="567" />
這裡選擇的是動態路由,這個過程大概花費15分鐘到30分鐘不等;
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M00/6F/B9/wKioL1WmgMnh8EHNAAH81SdHqvA741.jpg" height="650" />
我們不需要等候第一個動態網關建立好,我們可以繼續在SLB/VPC Operations and Maintenance System02上做同樣的步驟;
建立一個ToSLB/VPC Operations and Maintenance System01,到SLB/VPC Operations and Maintenance System01的本網;
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/6F/B9/wKioL1WmgMqwMWa9AAEBx0-qfbM707.jpg" height="644" />
填寫SLB/VPC Operations and Maintenance System01的虛擬網路段,避免IP衝突;
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/6F/BC/wKiom1WmfvDAzkAiAAEjV25uLyo564.jpg" height="652" />
在SLB/VPC Operations and Maintenance System02的配置勾選串連到本網,確認本網為ToSLB/VPC Operations and Maintenance System01;
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M02/6F/BC/wKiom1WmfvCAYwFiAAH4RsijDXE679.jpg" height="655" />
在SLB/VPC Operations and Maintenance System02上建立動態路由;
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M00/6F/BC/wKiom1WmfvHykqsjAAHWZ0FLmUI443.jpg" height="616" />
vnet01的網關建立好了,我們可以擷取到SLB/VPC Operations and Maintenance System01對外的vpn ip是多少,這時就可以在Tovnet01的本網修改下VPN IP;
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/6F/BC/wKiom1WmfvKjHu8gAAHvKCgoC-Y346.jpg" height="547" />
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M02/6F/BC/wKiom1WmfvKjOD-GAADS0V-wnYs600.jpg" height="624" />
同樣當vnet02的網關建立好,就去到本網修改ToSLB/VPC Operations and Maintenance System02的VPN IP地址;
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M00/6F/BC/wKiom1WmfvOSeDoUAAF0G-fALsc689.jpg" height="311" />
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/6F/BC/wKiom1WmfvPAnOzeAAEAO5V4InA529.jpg" height="650" />
這時我們需要在Azure Powershell 配置下S2S 的IPsec/IKE Key;
1)先匯入Azure公用設定檔;
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/6F/BC/wKiom1WmfvSQbEz5AANitLPf4JA589.jpg" height="286" />
2)選擇哪個訂閱id
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M02/6F/BC/wKiom1WmfvSRGMlqAABhCVP1TDg866.jpg" height="23" />
3)配置Azure虛擬網關key,兩個虛擬網路的網關必須一致。
PS:這個key的格式是不允許特殊符號,長度也有要求的。建議可以查看網關的管理key來作為IPsec/IKE的key。
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/6F/BC/wKiom1Wmf3WjpyxoAALG0BlifdY789.jpg" height="427" />
4)我們在Azure看到S2S已串連起來了,預設是有時間性重試串連的,我們可以手動串連S2S。
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M00/6F/B9/wKioL1WmgNDTy3-WAAFVQA3Td9Q990.jpg" height="467" />
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/6F/BC/wKiom1WmfvbBUFN0AAFkY0qBGx8361.jpg" height="491" />
我們試下在vnet01vm 和vnet02vm的虛擬機器互ping是否可以通訊
650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M02/6F/BC/wKiom1WmfvfQ3jv3AAVcpiKNlV4873.jpg" height="492" />
本文出自 “gs_hao” 部落格,謝絕轉載!
Windows Azure之不同訂閱的相互連信