混合云构建-使用 Azure ExpressRoute 建立从本地到 Azure 虚拟网络的专用连接

如果有大量业务数据需要在本地数据中心和azure私有网络进行传输,同时保证带宽和时延的情况需要使用 ExpressRoute 设置从本地网络到 Azure 中的虚拟网络的专用连接。以下是实操步骤供参考:

一、创建和预配 ExpressRoute 线路

  1. 登录 Azure 门户。

  2. 在页面顶部的搜索框中搜索并选择 ExpressRoute

  3. 选择“+ 创建”以创建新的 ExpressRoute 线路。

  4. 在“基本”选项卡上,输入下列信息:

    • 订阅:选择要在其中创建 ExpressRoute 线路的订阅。
    • 资源组:选择要用于 ExpressRoute 线路的资源组。
    • 区域:选择 ExpressRoute 线路的位置。
    • 名称:输入 ExpressRoute 线路的名称。
    • 选择线路的接口类型:提供商或者直接
    • 如果选择提供线路提供商:在提供商下拉列表中选择提供商
  5. 对等互连位置:选择距离要连接到的 Azure 数据中心最近的对等互连位置,以获得最佳性能。 有关对等互连位置的详细信息,请查看《ExpressRoute 位置和对等互连》一文。
    • 带宽:选择满足要求的带宽。
    • SKU:选择满足要求的 SKU。 有关详细信息,请参阅 ExpressRoute 常见问题解答。
    • 计费模型:选择符合需求的计费模型。
  6. 选择“查看 + 创建”以查看设置。

  7. 选择“创建”以创建 ExpressRoute 线路。

  8. 创建线路后,选择“转到”资源以转到 ExpressRoute 线路。

线路创建过程可能耗时几分钟。 配置完线路后,可以使用 Azure 门户查看属性。 你可以看到“线路状态”已启用,这意味着线路的 Microsoft 端已准备好接受连接。 最初,“提供程序状态”设置为“未设置”,因为提供商尚未配置其线路端以连接到你的网络。

请向服务提供商发送“服务密钥”字段中的值,以使其能够配置连接。 此配置可能需要几天才能完成。 可以重新访问此页面以检查提供商状态。

  1. 记下“服务密钥”并联系 ExpressRoute 合作伙伴以完成线路的预配。

  2. 预配线路后,可以为专用对等互连配置 ExpressRoute 线路。

二、启用专用对等互连

  1. 在 ExpressRoute 线路的左侧菜单中选择“对等互连”。

  2. 选择“Azure 私有”以创建专用对等互连。

  3. 在“专用对等互连”配置页上,输入以下信息:

    • 对等 ASN:输入本地路由器的对等 ASN。
    • 子网:选择子网对的 IP 版本。 本示例使用 IPv4。
    • IPv4 主子网:输入主要 BGP 对等方的子网。
    • IPv4 辅助子网:输入辅助 BGP 对等方的子网。
    • 启用 IPv4 对等互连:选中此框以启用 IPv4 对等互连。
    • VLAN ID:输入要用于专用对等互连的 VLAN ID。
    • 共享密钥:输入共享密钥的 MD5 哈希。 共享密钥的使用是可选的。
  4. 选择“保存”以保存专用对等互连配置。

三、创建虚拟网络网关

  1. 在 Azure 门户的左上角,选择“+ 创建资源”。

  2. 在页面顶部的搜索框中搜索并选择“虚拟网络网关”。 然后选择“创建”开始配置虚拟网络网关。

  3. 在“基本”选项卡上,输入下列信息:

    • 订阅:选择要在其中创建虚拟网络网关的订阅。
    • 名称:输入虚拟网络网关的名称。
    • 区域:选择虚拟网络网关的位置。 该位置必须与要链接到 ExpressRoute 线路的虚拟网络的位置相同。
    • 网关类型:选择“ExpressRoute”。
    • 网关 SKU:选择满足要求的 SKU。 有关详细信息,请参阅网关 SKU。
    • 虚拟网络:选择要在其中部署虚拟网络网关的虚拟网络。
    • 网关子网地址范围:如果虚拟网络已有网关子网,则此字段将填充现有网关子网地址范围。 否则,请输入网关子网的地址范围。 地址范围必须是虚拟网络地址空间中的有效 CIDR 块。
    • 公共 IP 地址:选择“新建”以创建新的公共 IP 地址。
    • 公共 IP 地址名称:输入公共 IP 地址的名称。
    • 公共 IP 地址 SKU:保留默认值“标准”。
  4. 选择“查看 + 创建”以查看设置。

  5. 选择“创建”以创建虚拟网络网关。 虚拟网络网关的部署最多可能需要 45 分钟才能完成。 部署完成后,可以继续将虚拟网络网关链接到 ExpressRoute 线路。

  1. 导航到你创建的虚拟网络网关。

  2. 在 ExpressRoute 线路的左侧菜单中选择“连接”。

  3. 选择“+ 添加”以添加新连接。

  4. 在“创建连接”页上输入以下信息,然后选择“下一步:设置>”。

    • 订阅:选择要在其中创建连接的订阅。 该订阅与用于创建虚拟网络网关的订阅相同。
    • 资源组:选择要用于连接的资源组。
    • 连接类型:选择“ExpressRoute”。
    • 区域:选择连接的位置。 此区域与虚拟网络网关的位置相同。
  5. 在“设置”页上输入以下信息,然后选择“查看 + 创建”。

    • 虚拟网络网关:选择要链接到 ExpressRoute 线路的虚拟网络网关。
    • ExpressRoute 线路:指定要连接到虚拟网络网关的 ExpressRoute 线路。
    • 兑换授权:将此框保留为未选中状态,因为要连接到其他订阅中的线路。
    • 路由权重:保留默认值 0。 当多个 ExpressRoute 线路链接到同一虚拟网络网关时,此权重值用于确定哪个 ExpressRoute 线路是首选的。此处用于多条专线同时连接本地数据中心时的主备优先级设定。
    • FathPath:将此框保留为未选中状态。 通过绕过用于数据流量的 Azure VPN 网关,FastPath 功能改进了本地和 Azure 之间的数据路径性能。 有关详细信息,请参阅 Fastpath。
  6. 选择“创建”以创建连接。 已创建连接,且虚拟网络网关已链接到 ExpressRoute 线路。

五、验证连接

  1. 使用虚拟网络连接导航到 ExpressRoute 线路。

  2. 在 ExpressRoute 线路的左侧菜单中选择“对等互连”。

  3. 右键单击“Azure 专用”对等互连并选择“查看路由表”。

  4. 验证路由表是否包含链接到 ExpressRoute 线路的虚拟网络的路由。 默认情况下,路由的 ASN 应为 65515

 

六、虚拟机连通性验证

分别在本地的虚拟机和Azure私网的虚拟机互相访问进行测试,详细步骤略

七、使用 ExpressRoute 实现高可用性和故障转移

在每个 ExpressRoute 线路中,从连接提供商到两个不同的 Microsoft 边缘路由器有两个连接。 配置会自动进行。 它在单个位置提供了一定程度的可用性。

考虑在不同的对等互连位置设置 ExpressRoute 线路,以提供高可用性并防止区域中断。 例如,可以在美国东部和中部地区创建线路,并将这些线路连接到虚拟网络。 这样,如果一个 ExpressRoute 线路出现故障,你不会失去与资源的连接,而可以将连接故障转移到另一个 ExpressRoute 线路。

还可以在不同的提供商之间拥有多个线路,这样,即使来自单个已批准的提供商的所有线路都受到中断影响,也可确保你的网络始终可用。 可以设置“路由权重”属性,使一条线路优先于另一条

八、关于ExpressRoute Direct 和 FastPath

Microsoft 还提供名为 ExpressRoute Direct 的超高速选项。 此服务可实现双 100 Gbps 连接。 它适用于涉及大规模和频繁数据引入的场景。 还适用于需要极大可伸缩性的解决方案,如银行、政府和零售业。

可以向 Microsoft 注册订阅以激活 ExpressRoute Direct。 

ExpressRoute Direct 支持 FastPath。 启用 FastPath 后,它会将网络流量直接发送到作为预期目标的虚拟机。 流量会绕过虚拟网络网关,从而提高 Azure 虚拟网络与本地网络之间的性能。

FastPath 支持虚拟网络对等互连(将虚拟网络连接在一起)。 也支持网关子网上的用户定义路由。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/288347.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

comfyui 代码结构分析

comfyui的服务器端是用aiohtttp写的,webui是fastapi直接构建的,但是其实comfyui的这种设计思路是很好的,也许我们不需要在后端起一个复杂的前台,但是可以借助json结构化pipeline,然后利用node节点流把整个流程重新映射…

DaisyDisk for mac 苹果电脑磁盘清理工具

DaisyDisk for Mac是一款直观易用的磁盘空间分析工具,专为Mac用户设计,旨在帮助他们快速识别和管理磁盘上的文件与文件夹,从而释放存储空间。 软件下载:DaisyDisk for mac 激活版 DaisyDisk采用独特的可视化界面,将磁盘…

2024年目前阿里云服务器一个月收费价格表多少钱?

阿里云服务器一个月多少钱?最便宜5元1个月。阿里云轻量应用服务器2核2G3M配置61元一年,折合5元一个月,2核4G服务器30元3个月,2核2G3M带宽服务器99元12个月,轻量应用服务器2核4G4M带宽165元12个月,4核16G服务…

基于OneAPI+ChatGLM3-6B+FastGPT搭建LLM大语言模型知识库问答系统

搭建大语言模型知识库问答系统 部署OneAPI部署一个LLM模型部署嵌入模型部署FastGPT新建FastGPT对话应用新建 FastGPT 知识库应用 部署OneAPI 拉取镜像 docker pull justsong/one-api创建挂载目录 mkdir -p /usr/local/docker/oneapi启动容器 docker run --name one-api -d …

解决 Xshell 等工具连接虚拟机失败

这里以 Xshell 等工具连接 Linux 虚拟机为例 对于我们使用 Xshell 等工具连接虚拟机失败,我们可以从以下的几个方面进行检查和解决 检查连接工具中的连接会话配置是否正确 对于这方面,我们要检查连接工具中连接会话配置的虚拟机 IP 地址和端口号是否正…

【数据库管理操作】Mysql 创建学生数据库及对数据表进行修改

MySQL 创建学生成绩数据库 1.创建数据库 create database studentscore;创建完成之后,如果需要使用该数据,使用use命令 use studentscore;创建表前查看当前数据库中包含的表 show tables; 2.创建bclass表 create table bclass( class_id char(8) …

语音情感分类(1)简单可运行项目(附代码)

1.目标 题主最开始是想做一个音乐情感分类的模型,但是查阅相关文献发现这个范围太大了,音乐情感特征包括文本,音频,甚至有的还有画面,是一个多模态的范畴。所以退而求其次,找了一个接近的语音情感分类来学…

Sentry(Android)源码解析

本文字数:16030字 预计阅读时间:40分钟 01 前言 Sentry是一个日志记录、错误上报、性能监控的开源框架,支持众多平台: 其使用方式在本文不进行说明了,大家可参照官方文档:https://docs.sentry.io/platforms…

Jenkins--在Linux上使用Docker安装

一、Jenkins 简介 Jenkins是一个流行的开源自动化服务器,用于持续集成和持续交付(CI/CD)。Jenkins的核心功能主要包括以下几点: 持续集成:Jenkins可以监控版本控制系统(如Git、SVN)中的代码变…

RAG进阶笔记:RAG进阶

1 查询/索引部分 1.1 层次索引 创建两个索引——一个由摘要组成,另一个由文档块组成分两步进行搜索:首先通过摘要过滤出相关文档,接着只在这个相关群体内进行搜索 1.2 假设性问题 让LLM为每个块生成一个假设性问题,并将这些问…

U盘未格式化,数据恢复攻略大揭秘

U盘遭遇未格式化困境,数据安全岌岌可危 在日常的工作和生活中,U盘以其便携、容量大的特性成为了我们不可或缺的存储工具。然而,有时我们会遇到这样一个棘手的问题:当我们将U盘插入电脑时,却收到了“未格式化”的提示。…

畅捷通T+ Ufida.T.DI.UIP.RRA.RRATableController 远程命令执行漏洞

一、漏洞信息 漏洞名称:畅捷通T Ufida.T.DI.UIP.RRA.RRATableController 远程命令执行漏洞 漏洞类别:远程命令执行漏洞 风险等级:高危 二、漏洞描述 畅捷通TPlus适用于异地多组织、多机构对企业财务汇总的管理需求;全面支持企…

为什么 Hashtable 不允许插入 null 键 和 null 值?

1、典型回答 浅层次的来回答这个问题的答案是,JDK 源码不支持 Hashtable 插入 value 值为 null,如以下JDK 源码所示: 也就是JDK 源码规定了,如果你给 Hashtable 插入 value 值为 null 就会抛出空指针异常 并目看上面的JDK 源码可…

js算法记录

> 更多请前往 https://www.passerma.com/article/86 滑动窗口 1 给定一个矩阵,包含N*M个整数,和一个包含K个整数的数组。现在要求在这个矩阵中找一个宽度最小的子矩阵,要求子矩阵包含数组中所有的整数 function minSubmatrixWidth(mat…

PCL拟合并绘制平面(二)

使用RANSAC拟合点云平面 1、C实现2、效果图 普通的点云平面拟合方式在一般情况下可以得到较好的平面拟合效果,但是容易出现平面拟合错误或是拟合的平面不是最优的情况。此时就需要根据自己的实际使用情况,调整平面拟合的迭代次数以及收敛条件。 使用RAN…

vue脚手架创建项目:账号登录(利用element-ui快速开发)(取消eslint强制格式)(修改端口号)

新手看不懂,老手不用看系列 文章目录 一、准备工作1.1 取消强制格式检查1.2 导入依赖,注册依赖 二、去element-ui官网找样式写Login组件2.1 引用局部组件2.2 运行项目 三、看一下发现没问题,开始修改前端的代码四、修改端口号4.1 修改后端端口…

一款比 K8S 更好用的编排工具——Nomod 单机部署

上下文 最近公司需要调研类似 EMCHub 这样支持算力共享的服务。第一直觉是使用 K8S 或 K3S,作为 CNCF 孵化的顶级项目,同时也是当前云原生生态使用最广的编排系统。但是在学习 EMC Hub 源码过程中,偶然发现它是基于 Nomad 做的集群管理。 相…

Python学习笔记------文件操作

编码 编码就是一种规则集合,记录了内容和二进制间进行相互转换的逻辑。 编码有许多中,我们最常用的是UTF-8编码 计算机只认识0和1,所以需要将内容翻译成0和1才能保存在计算机中。同时也需要编码,将计算机保存的0和1&#xff0c…

maya导入导出bvh 自动 脚本

目录 maya打开脚本编辑器 运行打开bvh脚本 maya导出bvh脚本 maya打开脚本编辑器 打开Maya软件,点击右下角 “脚本编辑器” 运行打开bvh脚本<

Spring:面试八股

文章目录 参考Spring模块CoreContainerAOP 参考 JavaGuide Spring模块 CoreContainer Spring框架的核心模块&#xff0c;主要提供IoC依赖注入功能的支持。内含四个子模块&#xff1a; Core&#xff1a;基本的核心工具类。Beans&#xff1a;提供对bean的创建、配置、管理功能…