繁体   English   中英

多个订阅中的Azure VNET对等

[英]Azure VNET peering in multiple subscription

我有8个Azure订阅,我希望每个订阅中的所有VNET都可以相互通信,并且它们中的任何一个都充当所有集线器的角色,以便我可以在网关中应用防火墙。

所有部署都在相同的区域和相同的Azure目录中。

我已经在所有VNET之间创建了VNET对等关系,因为它是隐式的,因此现在变得像是混乱网络。

还有其他可能的方法吗?

我的主要动机是所有VNET相互通信,并且对所有订阅使用相同的防火墙规则。

在这种情况下,您可以考虑创建一个轮毂辐形,轮毂辐形拓扑,其中第一级辐条也充当轮毂。 下图显示了这种方法。

在此处输入图片说明

参考这个

只要中心VNet和每个分支VNet属于同一Azure区域中的同一Azure Active Directory(Azure AD)租户,就可以在不同的资源组甚至不同的订阅中实现。 如果不需要与本地网络的连接,则也可以在没有网关的情况下使用集线型拓扑。

VNet对等连接是不可传递的。 如果您有多个需要相互连接的分支,则可以考虑使用UDR强制将发往分支的流量发送到集线器VNet上充当路由器的NVA。 这将使辐条彼此连接。 此外,您可以在启用允许转发流量的情况下 ,使用辐条中的UDR将流量转发到集线器。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM