【发布时间】:2019-06-11 21:35:36
【问题描述】:
我有一对 FortiGate NVA,它们将充当 IPSec VPN 隧道的终止点,并充当使用 expressroute 的远程站点的备份连接。
Microsoft 的在线示例显示了类似的解决方案,但使用的是本机 VPN 网关。当我不使用本机 VPN 网关时,我需要一些帮助来了解如何处理路由和故障转移。
合作方提供 expressroute 作为现有 MPLS 网络的分支。路由将通过这种方式与 Azure 交换。我以前从未使用过 expressroute,但我假设如果线路发生故障或远程站点无法访问线路,则该特定路由将通过合作伙伴的 eBGP 关系从 Azure 中的表中删除。我不完全理解故障转移是如何发生的。
关于架构的更多信息:
两个 Vnet。一个 Vnet 是“网关”vnet。这将容纳 FortiGate NVA 的所有子网以及 expressroute 对象的子网。此 Vnet 将有一个 UDR。然后会有第二个 Vnet,共享服务将存在。此 Vnet 将与网关 Vnet 对等。对 Internet 的访问将通过 NVA 退出,远程站点流量将通过 expressroute 对象退出。如果 expressroute 失败,在这种情况下,流量会被转移到哪里?在 UDR?
谢谢!
【问题讨论】:
标签: azure networking