Score:1

วิธีส่งต่อทราฟฟิกจาก 2 สาขาภายในองค์กรไปยังแต่ละสาขาผ่าน Azure VPN Gateway

ธง in

ฉันมี 2 สถานการณ์ที่ฉันพยายามแก้ไขในสภาพแวดล้อมเครือข่าย Azure ของฉัน ในทั้งสองสถานการณ์ OnPrem-branch1 จำเป็นต้องเชื่อมต่อกับ OnPrem-branch2 ผ่านเครือข่ายเสมือน Azure ของฉันเอง ฉันมีอุโมงค์ Azure Site2Site VPN ไปยังแต่ละสาขาของ OnPrem จากหนึ่งใน Vnet ของฉันใน Azure หมายเหตุ: มีหลายสาขา ดังนั้น 2 กรณีด้านล่าง

กรณีที่ 1:

OnPrem-branch1 <--- Azure S2S VPN ---> Azure Vnet <--- Azure S2S VPN ---> OnPrem-branch2

ทั้งสองสาขาเชื่อมต่อกับ Vnet ของฉันโดยใช้ Azure VPN Gateway เดียวกัน จะเชื่อมโยง 2 สาขาเข้าด้วยกันได้อย่างไร?

กรณีที่ 2:

OnPrem-branch1 <--- Azure S2S VPN ---> Vnet1 <--- ? ---> Vnet2 <--- Azure S2S VPN ---> OnPrem-branch2

ในกรณีนี้ ฉันมี Vnet1 เก่าที่มีการเชื่อมต่อ S2S กับสาขาหนึ่ง และ Vnet2 รุ่นใหม่ที่เชื่อมต่อผ่าน S2S ไปยัง branch2 ฉันสามารถใช้ Azure Networking เพียร์เพื่อเชื่อมต่อกับ 2 Vnets ได้ แต่ Branch1 จะสามารถเข้าถึง Branch 2 ผ่าน 2 Vnet ได้หรือไม่ หรือฉันต้องตั้งค่า Vnet-to-Vnet VPN เพื่อเชื่อมต่อ Vnet แทน Network Peering

VPN Gateway ใหม่คือ VpnGw1-series generation1 ดังนั้นฉันจึงสามารถใช้คุณลักษณะ NAT ใหม่ได้ (เมื่ออัปเกรดเป็น VpnGw2)

cn flag
ฉันคิดว่ามันจะช่วยให้รู้ว่าคุณมีกี่สาขาและอยู่ห่างจากกันแค่ไหน
user2713516 avatar
in flag
มี 1 สาขาที่ต้องการเชื่อมต่อจำนวน N-สาขา ผ่าน VNET โฟกัสไปที่กรณีที่ 1 แม้ว่ากรณีที่ 2 อาจเอื้อมไม่ถึง
cn flag
ขอโทษนะ ฉันแค่รู้สึกเหมือนมีคำพูดเป็นล้านคำ ฉันคิดว่าแนวคิดหนึ่งที่คุณอาจไม่ได้ยินก็คือ หากโฟกัสเป็นกรณีที่ 1 มันคุ้มค่าที่จะตรวจสอบหรือไม่ว่าคุณสามารถย่อขนาดซับเน็ตของแต่ละ vnet เพื่อให้พอดีกับซับเน็ตเดียวกัน ย้ายออกหากคุณต้องเพิ่ม NIC ฯลฯ ในกรณีที่จำเป็น. ตัวเลือกอื่น ๆ ก็ขึ้นราคา
cn flag
ย่อซับเน็ตใน vnet เดียวกันถ้าเป็นไปได้ เป็นตัวอย่างฟรีที่ฉันต้องการแสดงความคิดเห็น มิฉะนั้น ใช่ การเพียร์เป็นความคิดที่ดี
user2713516 avatar
in flag
ขอบคุณครับ ผมจะไปทดสอบดูว่าใช้ได้ไหมเหตุผลที่ฉันถามคำถามก็เพราะฉันสงสัยว่า Azure Gateway VPN จะส่งต่อทราฟฟิกภายนอก (onprem) ผ่าน 2 vnets (เพียร์)
cn flag
@user271356 นี่มันเร่งด่วนขนาดไหน? ฉันสามารถจำลองการพิสูจน์แนวคิดบางอย่างใน Azure และแบ่งปันการเข้าถึงด้วยวิธีต่างๆ กับคุณโดยไม่ต้องเสียค่าใช้จ่าย และฉันสามารถแสดงวิธีที่ธรรมดาและมีราคาแพงกว่านี้ให้คุณได้
user2713516 avatar
in flag
สวัสดี หลุยส์ ขอบคุณสำหรับข้อเสนอ แต่ฉันคิดว่ามันไม่จำเป็นในตอนนี้ ในกรณีของฉัน อุปกรณ์ OnPrem เป็นอุปกรณ์ของลูกค้าที่ฉันมีข้อมูลเชิงลึกและการควบคุมเพียงเล็กน้อย ดังนั้นการจำลองแบบเต็มรูปแบบจึงทำได้ยาก กรณีแรกดูเหมือนจะใช้งานได้แล้ว แต่กรณีที่ 2 ถูกบล็อกโดยกฎ NAT ที่ไม่ทำงาน (คำถามอื่น) บางทีคำถามนี้อาจปิดได้

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา