【问题标题】:azure - make 30 vnets with the same ip address range accessible to 1 vnetazure - 使 30 个具有相同 IP 地址范围的 vnet 可供 1 个 vnet 访问
【发布时间】:2018-08-14 12:26:04
【问题描述】:

我有

不同 vnet 中的 30 个服务结构集群。 他们每个人都有自己的公共负载均衡器和应用程序网关。 每个集群上有 2 个应用程序。应该可以从互联网访问的应用程序 1 和应该只能由应用程序 1 访问的应用程序 2 不幸的是,所有的 vnet 都具有相同的 IP 地址范围。

1 vnet 'TestVnet' 带有几个为测试目的而创建的虚拟机。这些用于检查每个集群上的所有应用程序。

假设 app2 在端口 2000 上接受休息请求(对于 app2 的每个实例)。

所以我想要实现的是在公共LB上削减端口2000,创建内部LB,端口2000将向app1开放。

问题是如何让TestVnet的2000端口开放?

我想使用对等互连/vpn,但它要求 IP 地址范围不重叠 更改 vmss 的 IP 地址范围失败,更改后集群未“恢复”。 使用网络安全组也失败了。出于安全原因,“TestVnet”没有公共 IP 地址。

问题是否有可能使所有这些服务结构集群 vnet 对 TestVnet 可用?

【问题讨论】:

    标签: azure security networking vnet


    【解决方案1】:

    不,Azure 无法解决这个问题(目前)。在 vnet 范围之间路由流量不需要重叠。这包括用户定义的路由和网络设备。

    您需要更改网络设置。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-11-10
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-12-29
      • 2020-01-10
      相关资源
      最近更新 更多