在 Azure 上使用網關子網

在 Azure 上使用網關子網

我正在嘗試在 Microsoft Azure 上建立點到網站 (P2S) VPN,為此我創建了一個 VNet,在 VNAT 下創建了幾個子網,然後我了解到我需要建立一個“網關”子網”,以便能夠將網路網關附加到我的VNet。我不明白為什麼網關(根據我的理解,只是一個路由器)需要自己的子網路?

經過進一步挖掘,我偶然發現Azure VPN 閘道常見問題解答但它只說:

網關子網路包含虛擬網路網關服務所使用的 IP 位址。

建立網關子網路時,指定該子網路包含的 IP 位址數量。網關子網路中的IP 位址指派給網關服務。

我想知道這些網關服務是什麼?

答案1

據我所知,網關服務看起來像是路由器服務或設備,可以實現本地和 Azure 之間的路由傳輸。每醫生,它說

Azure 需要 Azure 閘道子網路來託管 Azure 閘道的兩個虛擬機器。指定前綴長度至少為 29 位元的位址空間(例如:192.168.15.248/29)。建議使用 28 位元或更小的前綴長度,特別是如果您打算使用 ExpressRoute。

這裡有一個類似案例供您參考。

相關內容