首页 > 解决方案 > AZURE - 具有集线器和辐条架构的多个 S2S VPN 网关

问题描述

我正在寻找一种解决方案,在该解决方案中,我需要建立另一个 VPN 网关,该网关与我在集线器和辐射架构中拥有的网关分开。我需要在下图中这样的东西。Azure 似乎不支持这一点。当我尝试部署额外的 VPN GW 时,我收到消息说这是不可能的,因为存在与网关中转的对等。有没有人有想法如何实现这样的目标?我在谷歌上搜索了一段时间,找不到任何东西。 所需的 Azure 网络

标签: azureazure-virtual-networkazure-vpn

解决方案


找到一个 MS 文档,可以帮助您将其他站点到站点 (S2S) 连接添加到具有现有连接的 VPN 网关。这种架构通常被称为“多站点”配置。您可以将 S2S 连接添加到已具有 S2S 连接、点到站点连接或 VNet 到 VNet 连接的 VNet。添加连接时有一些限制。在开始配置之前,请检查本文中的先决条件部分以进行验证。

先决条件

• 您没有配置新的共存 ExpressRoute 和 VPN 网关配置。

• 您拥有一个使用资源管理器部署模型创建的虚拟网络,并具有现有连接。

• VNet 的虚拟网络网关是基于路由的。如果您有基于 Policy 的 VPN 网关,则必须删除虚拟网络网关并创建一个新的 VPN 网关作为 RouteBased。

• 此VNet 连接到的任何VNet 的地址范围都没有重叠。

• 您有兼容的VPN 设备和能够配置它的人。请参阅关于 VPN 设备。如果您不熟悉配置 VPN 设备,或者不熟悉本地网络配置中的 IP 地址范围,您需要与可以为您提供这些详细信息的人协调。

• 您的VPN 设备有一个面向外部的公共IP 地址。

建议您按照此MS 文档配置连接


推荐阅读