Windows Azure之不同訂閱的相互連信

來源:互聯網
上載者:User

標籤:azure;訂閱;s2s;vpn;虛擬網路;本網

對於Windows Azure 訂閱,不僅僅是商業上計費的方法,同時是一個獨立的資源集區訂閱。不同訂閱之間是不能相互訪問的,所以今天就簡單的如何配置windows Azure 不同訂閱的相互連信。我這個方法其實就是Site2Site的做法。

 

本次環境:同個Azure帳號不同訂閱ID

本次環境的拓撲圖:

650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M02/6F/BC/wKiom1WmfunTL6exAAF8IV8N3TU961.jpg" height="336" />

1.我在demo帳號建立兩個不同的訂閱,並建立虛擬網路;

先建立SLB/VPC Operations and Maintenance System01,並配置的虛擬網路段為192.168.1.0/24

650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M00/6F/BC/wKiom1WmfunymdtJAAFyukR5apI720.jpg" height="470" />

650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/6F/BC/wKiom1WmfurRgUHNAAEOMZAnycc406.jpg" height="457" />

建立SLB/VPC Operations and Maintenance System02,並配置虛擬網路段為192.168.2.0/24;

650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M02/6F/BC/wKiom1WmfurzxJQsAAFhlvuBrQ8382.jpg" height="438" />

650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M00/6F/BC/wKiom1WmfuuTXWQqAAEFlE4uTVI361.jpg" height="453" />

2.我分別在不同的虛擬網路建立虛擬機器,具體可以參考:http://gshao.blog.51cto.com/3512873/1344846

在vNet01的虛擬網路上建立SLB/VPC Operations and Maintenance System01VM虛擬機器;

650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/6F/BC/wKiom1Wmfuuxjz05AAKzB5bvNwI278.jpg" height="611" />

在vNet02的虛擬網路上建立SLB/VPC Operations and Maintenance System02VM虛擬機器;

650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M02/6F/BC/wKiom1WmfuzBGrfNAAKcifGYZv4057.jpg" height="604" />

3.在虛擬網路配置S2S,預設情況在manage的portal是看不到配置網站到站台連結的,我們要先配置好本網;

650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M02/6F/BC/wKiom1Wmfu2zqBIdAAHY1hTD790985.jpg" height="531" />

先建立一個ToSLB/VPC Operations and Maintenance System02,到vNet02的本網,對於訂閱選擇,跟你目前的SLB/VPC Operations and Maintenance System01的一致;

PS:這裡填寫的VPN ip是為了騙過azure的驗證,等02配置好網路,就可以修改下;

650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/6F/B9/wKioL1WmgMfBGk7fAAENj2h0dCc753.jpg" height="650" />

這裡需要添加的是vNet02的網路段,為了避免ip衝突,我們可以設定起始IP;

650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M00/6F/B9/wKioL1WmgMiwWgrgAAEEQR5rfIk509.jpg" height="631" />

在vNet01的配置,勾選串連到本網,並儲存,需要確定已選擇ToSLB/VPC Operations and Maintenance System02;

650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M00/6F/BC/wKiom1Wmfu7wtJFwAAH_LM6o15c920.jpg" height="567" />

這裡選擇的是動態路由,這個過程大概花費15分鐘到30分鐘不等;

650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M00/6F/B9/wKioL1WmgMnh8EHNAAH81SdHqvA741.jpg" height="650" />

我們不需要等候第一個動態網關建立好,我們可以繼續在SLB/VPC Operations and Maintenance System02上做同樣的步驟;

建立一個ToSLB/VPC Operations and Maintenance System01,到SLB/VPC Operations and Maintenance System01的本網;

650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/6F/B9/wKioL1WmgMqwMWa9AAEBx0-qfbM707.jpg" height="644" />

填寫SLB/VPC Operations and Maintenance System01的虛擬網路段,避免IP衝突;

650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/6F/BC/wKiom1WmfvDAzkAiAAEjV25uLyo564.jpg" height="652" />

在SLB/VPC Operations and Maintenance System02的配置勾選串連到本網,確認本網為ToSLB/VPC Operations and Maintenance System01;

650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M02/6F/BC/wKiom1WmfvCAYwFiAAH4RsijDXE679.jpg" height="655" />

在SLB/VPC Operations and Maintenance System02上建立動態路由;

650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M00/6F/BC/wKiom1WmfvHykqsjAAHWZ0FLmUI443.jpg" height="616" />

vnet01的網關建立好了,我們可以擷取到SLB/VPC Operations and Maintenance System01對外的vpn ip是多少,這時就可以在Tovnet01的本網修改下VPN IP;

650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/6F/BC/wKiom1WmfvKjHu8gAAHvKCgoC-Y346.jpg" height="547" />

650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M02/6F/BC/wKiom1WmfvKjOD-GAADS0V-wnYs600.jpg" height="624" />

同樣當vnet02的網關建立好,就去到本網修改ToSLB/VPC Operations and Maintenance System02的VPN IP地址;

650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M00/6F/BC/wKiom1WmfvOSeDoUAAF0G-fALsc689.jpg" height="311" />

650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/6F/BC/wKiom1WmfvPAnOzeAAEAO5V4InA529.jpg" height="650" />

這時我們需要在Azure Powershell 配置下S2S 的IPsec/IKE Key;

1)先匯入Azure公用設定檔;

650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/6F/BC/wKiom1WmfvSQbEz5AANitLPf4JA589.jpg" height="286" />

2)選擇哪個訂閱id

650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M02/6F/BC/wKiom1WmfvSRGMlqAABhCVP1TDg866.jpg" height="23" />

3)配置Azure虛擬網關key,兩個虛擬網路的網關必須一致。

PS:這個key的格式是不允許特殊符號,長度也有要求的。建議可以查看網關的管理key來作為IPsec/IKE的key。

650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/6F/BC/wKiom1Wmf3WjpyxoAALG0BlifdY789.jpg" height="427" />

4)我們在Azure看到S2S已串連起來了,預設是有時間性重試串連的,我們可以手動串連S2S。

650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M00/6F/B9/wKioL1WmgNDTy3-WAAFVQA3Td9Q990.jpg" height="467" />

650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M01/6F/BC/wKiom1WmfvbBUFN0AAFkY0qBGx8361.jpg" height="491" />

我們試下在vnet01vm 和vnet02vm的虛擬機器互ping是否可以通訊

650) this.width=650;" title="image" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;margin:0px;border-left:0px;padding-right:0px;" border="0" alt="image" src="http://s3.51cto.com/wyfs02/M02/6F/BC/wKiom1WmfvfQ3jv3AAVcpiKNlV4873.jpg" height="492" />

本文出自 “gs_hao” 部落格,謝絕轉載!

Windows Azure之不同訂閱的相互連信

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.