Azure Global VNet对等和WebApp

时间:2019-03-20 17:52:25

标签: azure azure-virtual-network azure-webapps

我正在Azure中使用Global VNet对等(在2个不同区域中有2个网络),并且我想从WebApp访问我在其中一个中拥有的VM,并希望与另一个Web集成。

我曾尝试通过网关集成WebApp,也直接不使用网关(预览功能)而集成WebApp,但我设法查看了来自同一VNet的VM,但无法通过其专用IP从全局对等的VNet访问该VM 。

这是否有可能实现?谢谢。

1 个答案:

答案 0 :(得分:1)

是的,有可能,因为当前可以在预览中的全局对等虚拟网络中使用远程网关允许网关传输。该预览在所有Azure区域,中国云区域和政府云区域中都可用。阅读更多details。而且,

  

新的路由表和全局对等连接尚不可用   VNet集成。

因此,您可以尝试将现有的VNet集成与具有P2S VPN网关的VNet一起使用。要配置对等端以与您的应用一起使用,您可以参考peering配置。

  1. 在您的应用程序连接到的VNet上添加对等连接。添加对等连接时,启用Allow virtual network access并选中Allow forwarded trafficAllow gateway transit
  2. 在与您连接到的VNet对等的VNet上添加对等连接。在目标VNet上添加对等连接时,请启用Allow virtual network access并选中Allow forwarded trafficAllow remote gateways
  3. 在门户中转到“应用服务计划”>“网络”>“ VNet集成UI”。选择您的应用连接到的VNet。在“路由”部分下,添加与您的应用程序连接到的VNet对等的VNet的地址范围。

注意,您必须在步骤3中添加对等的VNet地址。然后同步网络,您将在路由到VNet的IP地址中看到地址范围。就我而言,对等的VNet地址范围是10.0.0.0/24。

enter image description here

由于安全性限制,工具pingnslookuptracert无法通过控制台使用。导航到Web应用程序控制台,我们可以使用tcpping来验证TCP连接及其专用IP地址。请检查vm是否不允许传入的ping或虚拟机的网络安全组是否阻止了它们。查看更多故障排除详细信息here

enter image description here