设为首页 收藏本站
查看: 1196|回复: 0

[经验分享] Windows Azure多站点***配置介绍

[复制链接]

尚未签到

发表于 2018-6-17 14:44:54 | 显示全部楼层 |阅读模式
  Windows azure多站点***配置介绍
  我们之前的文章介绍了windows azure vnet到vnet的***配置及本地到windows azure的vnet之间的***配置,而我们今天主要介绍的是windows azure 的多站点的***配置,那什么是多站点的***配置呢。我们还是拿真实环境来举例说明吧!我们之前文章中主要介绍了两个关于windows azure 的***配置文档,一个是本地网络与windows azure之间的***配置,主要实现本地网络与windows azure内部的虚拟网络互通,另外一个就是windows azure vnet和vnet之间的***配置,实现windows azure两个虚拟网络之间的网络互通,如果把这两个***配置结合到一块就形成了一个多站点***配置。
DSC0000.jpg

  我们先介绍一下目前的实验环境,
  1. 我的本地的网络环境地址定义为10.1.1.0/24 ,内部主要的服务有AD、exchange、tmg、adfs等服务。
  2. Windows azure 虚拟网络定义
  Azure-Vnetwork01: 10.10.1.0/24
  Local_vnet01:10.10.1.0/24
  Azure-Vnetwork02: 10.10.2.0/24
  Local_vnet02:10.10.1.0/24
  本地的网络定义:iiosoft_localnetwork: 10.1.1.0/24
  3. 我们今天介绍将本地网络与windows azure的网络也实现***配置后,能实现本地网络到windows azure的不同虚拟网络之间互通即可。
  注:创建使用动态路由网关的站点到站点 ***,如果是静态路由的话我们需要更改网关类型。
  我们为了完全给大家一个介绍,我重新申请了一个测试账户进行配置:
  1. 首先是我本地的网络,我选择使用windows 2012r2服务模拟本地的硬件防火墙设置充当本地的***设置。
  Internal: 10.1.1.60
  External: 106.39.102.149
DSC0001.jpg

  我们需要定义一个虚拟网络,首先是实验本地网络到windows azure之间的***配置
DSC0002.jpg

  我们按照之前的规划,需要定义本地网络。当前这个不是一定的。我们可以先定义虚拟网络也可以先定义本地网络;为了方便操作,我先定义本地网络。我们目前做的是讲本地网络跟windows azure的虚拟网络实现***互通
DSC0003.jpg

  Iiosoft本地的网络配置:名称及***设置地址;
  该***网关设置地址为我的本地网络RRAS服务的外网ip
DSC0004.jpg

  定义本地网络的地址范围:10.1.1.0/24
DSC0005.jpg

  定义虚拟网络
DSC0006.jpg

  虚拟网络名称
DSC0007.jpg

  选择点到点的***配置
DSC0008.jpg

  定义虚拟网络的地址范围:根据我们之前的规划,虚拟网络1的地址范围:
  10.10.1.0/24
DSC0009.jpg

  开始创建虚拟网络
DSC00010.jpg

  虚拟网络创建完成后,我们定义网络***网关;
  注:一定要选择动态路由哦
DSC00011.jpg

  开始创建***网关
DSC00012.jpg

  ***网关创建完成。我们可以查看,默认生成了一个***网关
DSC00013.jpg

  接下来,我们下载***设置脚本;因为我们的本地使用的是microsoft 2012R2系统做为一个RRAS服务,所以我们下载的时候选择windows server2012R2
DSC00014.jpg

  下载后默认的扩展名为cfg,为了方便执行该脚本,我们通过修改该扩展名为ps1,然后通过powershell执行
DSC00015.jpg

  我们通过powershell执行该脚本
DSC00016.jpg

  以下powershell中的红色信息可以忽略,不是报错。
DSC00017.jpg

  接下来我们查看azure的portal信息,看看***服务是否跟windows azure的***链接正常
DSC00018.jpg

  我们在查看RRAS服务器配置:服务运行正常
DSC00019.jpg

  接下来我们创建一个虚拟机试试网络之间的连通性
DSC00020.jpg

  选择虚拟网络一的网络类型
DSC00021.jpg

  我们通过该虚拟机ping本地的网络地址。经过测试结果为通。服务运行正常。
DSC00022.jpg

  然后我们从本地ping windows azure的网络。也是通
DSC00023.jpg

  我们可以通过azure 的port进行确认,网络是通的,因为都有流量产生了。
DSC00024.jpg

  我们本地与windows azure的vnetwork01通过***通了,但是我们如果有多个vnetwork的话如何进行通信呢 ,我们知道默认的windows azure的vnet和vnet之间是不通的,上篇文章我们就介绍了。今天我们主要实现的是本地网络与windows azure的不同vnetwork之间的通信。那怎么做呢,具体见下:
  我们首先同样需要给Azure-Network02创建一个地址范围。
  10.10.2.0/24,对于azure-network来说是本地网络
DSC00025.jpg

DSC00026.jpg

  然后我们选择虚拟网络2通过配置点到点的***配置连接到本 地网络vnet01
DSC00027.jpg

  虚拟网络2的地址定义: 10.10.2.0/24
DSC00028.jpg

  同样我们为虚拟网络2创建一个***网关
DSC00029.jpg

  创建完成后,我们查看网络之间是没有流量的。而且***状态也是链接中断的
DSC00030.jpg

  我们同样创建一个虚拟网络2的虚拟机进行测试。
DSC00031.jpg

  我们ping虚拟网络01的虚拟机是不通的;。
DSC00032.jpg

DSC00033.jpg

  因为我们的虚拟网络中通过***配置的是链接到本地网络中的iiosoft_localnetwork,所以这样也会链接不上。 我们需要将虚拟网络中azure_vnetwork-01的网络配置文件导出添加vnetwork后我们导入进行配置才能正常工作。我们选择vnetwork-01
DSC00034.jpg

  导出vnetwork01的网络配置进行修改
DSC00035.jpg

  我们可以看出vnetwork01链接到是iiosoft_localnetwork的网络,没有链接到vnetwork02的的本地网络,所以我们需要在配置文件内添加。
  我们通过网络配置文件看,得知有三个本地网络的详细信息:
DSC00036.jpg

  同时虚拟网络01的网络定义及连接到的虚拟网络信息:
DSC00037.jpg

  虚拟网络02的网络定义及连接到的虚拟网络信息
DSC00038.jpg

  我们通过以上信息确认,虚拟网络01连接的是本地网络iiosoft-localnetwokr,所以我们需要定义网络信息,添加本地虚拟网络02
DSC00039.jpg

  <LocalNetworkSiteRef name="Vnet_Local-02">
  <Connection type="IPsec" />
  </LocalNetworkSiteRef>
  我们在虚拟网络:Azure_Vnetwork中修改链接信息:添加链接到vnetwokr02的网络信息:
DSC00040.jpg

  保存后,我们需要将保存后的网络配置文件导入到虚拟网络01中。
DSC00041.jpg

  导入配置
DSC00042.jpg

  确认后,我们开始更新
DSC00043.jpg

  我们导入网络配置后,发现***还是不通。
DSC00044.jpg

  我们发现手动连接后还是失败,原因是因为两个***网关会有两个不同的共享秘钥,所以我们需要通过powershheell来完成下面的工作。
  我们首先是复制保存Vnetwork-01的共享秘钥
DSC00045.jpg

  通过powershell来定义虚拟网络01和虚拟网络02的共享秘钥为指定成一个
  Set-azurevnetgatewaykey –vnetname azure_vnetwork –localnetworksitename vnet_local-02 –share xxxxx
DSC00046.jpg

  同样为虚拟网络02来定义虚拟网络01对的额共享秘钥
  Set-azurevnetgatewaykey –vnetname azure_vnetwork –localnetworksitename vnet_local-02 –share xxxxx
DSC00047.jpg

  接着我们查看azure port页面的服务状态,***连通了
DSC00048.jpg

  然后azure_vnetwork有两个定义配置信息。因为我们这个是多站点的,所以跟一个的界面稍微有点差别
DSC00049.jpg

  然后我们再通过虚拟机进行测试;
  我们通过vnetwork01到vnetwork02的网络通了
DSC00050.jpg

  vnetwork02到vnetwork01的网络通了
DSC00051.jpg

  同样vnetwork01到本地网络也是通的
DSC00052.jpg

  我们发现vetwork02到本地网络之间是不通的:
DSC00053.jpg

  原因是因为,vnetwork02的***链接的本地网络是vnetwork01的本地网络。
DSC00054.jpg

  我们需要给在vnetwork01的本地网络添加iiosoft_localnetork的地址段10.1.1.0/24
  我们编辑vnetwork02的的本地网络配置,然后添加iiosoft_local的地址段:10.1.1.0/24,保存
DSC00055.jpg

  保存后的状态。
DSC00056.jpg 加上之后,我们还需要在iiosoft_local的RRAS服务器上添加vnetwork02的地址段:

  打开路由和远程访问,编辑ipv4---静态路由,添加静态路由---10.10.2.0/24,其他信息默认,然然后保存即可。
DSC00057.jpg

  添加后的效果:
DSC00058.jpg

  解析来我们再次次测试
  我们首先从iiosoft_local本地进行测试:
DSC00059.jpg

  我们从vnetwork01上进行测试:
DSC00060.jpg

  最后我们在vnetwork02上进行测试:
DSC00061.jpg

  最后我们回到azure portal上进行查看确认
DSC00062.jpg

DSC00063.jpg

  问题总结:
  以下介绍一个我之前遇到的问题:
  部署多站点的***的时候无法连接的问题:
  通过路由和远程访问的状态下连接出现错误的问题:
  然后重新重启系统。我们重新后发现还是无法验证,提示以下错误:
DSC00064.jpg

  原因是因为我们需要修改一下RRAS的共享秘钥:
  因为Network-01同时连接了2个隧道,下载脚本的时候,预共享密钥是Vnet-Vnet的)
  需要手动更改成Vnet到本地2012R2的密钥,才能连接成功。具体方法为:
  使用Powershell获取密钥:Get-AzureVNetGatewayKey -VNetName Vnetwork-01 -LocalNetworkSiteNameIiosoft_LocalNetwork Iiosoft_LocalNetwork | fl
  Get-AzureVNetGatewayKey -VNetName Vnetwork-01 -LocalNetworkSiteNameIiosoft_LocalNetwork Iiosoft_LocalNetwork | fl
DSC00065.jpg

  我们需要将该value的信息复制后来替换RRAS的共享秘钥:
  单击网络接口---外网ip----安全---使用预共享的秘钥进行身份验证
DSC00066.jpg

  修改共享秘钥:保存
DSC00067.jpg

  保存后,手动连接尝试:
DSC00068.jpg

DSC00069.jpg

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-525015-1-1.html 上篇帖子: Azure恢复服务-使用Windows Backup恢复文件 下篇帖子: windows phone 墓碑化(9)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表