对于企业上云来说,最简单基本的混合云环境构建就是采用Site to Site VPN这种低成本的方式来实现本地数据中心和云计算环境的连通。下面介绍Azure 和本地数据中心通过Site to Site VPN连接的方式打通的动手实践,这里以本地数据中心FortiGate VPN 网关为例来进行介绍。
Azure 到本地数据中心的site to site vpn系统连接架构如下:
左边是本地数据中心网络,右边是Azure Vnet,下面介绍如何进行配置:
一、配置 Microsoft Azure 虚拟网络
1、登录到 Microsoft Azure,然后单击“新建”。在“搜索市场”字段中,键入“虚拟网络”。
从返回的列表中找到“虚拟网络”,然后单击以打开“虚拟网络”边栏选项卡。如下图:
2、在“虚拟网络”边栏选项卡底部附近,从“选择部署模型”列表中选择“资源管理器”,然后单击“创建”。
3、在“创建虚拟网络”边栏选项卡上,填写虚拟网络设置的值,然后单击“创建”。
二. 指定 Microsoft Azure DNS 服务器
打开刚刚创建的虚拟网络,导航到“DNS 服务器”,然后单击以打开“DNS 服务器”边栏选项卡。
输入 DNS 服务器的 IP 地址,然后单击边栏选项卡顶部的“保存”。
三. 创建 Microsoft Azure 虚拟网络网关
1、在门户仪表板中,转到“新建”。搜索“虚拟网络网关”并选择它以打开“创建虚拟网络网关”边栏选项卡。