Điểm:0

Định tuyến thiết bị mạng ảo Azure

lá cờ in

Trong sơ đồ, chúng tôi có một vnet, hai mạng con và ba hệ thống.

  • Azure "Chuyển tiếp IP" được bật trên giao diện bộ định tuyến.
  • Bảng định tuyến được tạo cho các mạng con "tin cậy" và "không tin cậy"
  • Các tuyến tĩnh được tạo trên máy (các tuyến bị che khuất là các tuyến máy chủ để đảm bảo tôi không tự ngắt)

Chúng ta có thể thấy rằng bob đang ping thành công cho alice.

Mặc dù tuyến đường mặc định của bob là bộ định tuyến, bảng định tuyến Azure thiết lập tuyến đường mặc định của bob đến bộ định tuyến và alice không ở trong cùng một mạng con, lưu lượng truy cập không đi qua bộ định tuyến!?

nhập mô tả hình ảnh ở đây

Điều này đặt ra hai câu hỏi lớn cho tôi

  • Tại sao và làm thế nào Azure làm điều này? Điều này dường như hoàn toàn thách thức logic Layer3.

  • Chúng ta phải làm điều này như thế nào trong Azure?

Dự đoán tiếp theo của tôi về điều này là điều này có thể cần được thực hiện với các vnet riêng biệt, nhưng nếu tôi sử dụng vnet, điều đó có nghĩa là 3 vnet phải không? 1 cho thiết bị ảo và 1 cho mỗi mạng con?

Điểm:0
lá cờ in

Đây là những gì tôi đã tìm ra (trả lời câu hỏi của riêng tôi):

Tại sao và làm thế nào Azure làm điều này?

Tại sao:

Không giống như mạng vật lý, Azure có lợi ích là bản ghi của tất cả các hệ thống và giao diện mạng trong môi trường.

Trong một mạng vật lý, "Giao thức phân giải địa chỉ", tức là ARP là một giao thức dựa trên quảng bá để khám phá các máy trong miền quảng bá hoặc môi trường L2 "được gắn cục bộ". Điều này chỉ cần thiết vì không có hồ sơ trung tâm.

Azure hoạt động mà không cần phát sóng. Nó hiệu quả hơn và không cần thiết khi bạn đã biết tất cả các máy trong mạng con.

Nó đã định tuyến các gói tại L3 như thế nào?:

Đối với sự cố định tuyến, Azure đang quan sát tất cả các gói rời khỏi Alice và gửi chúng cho Bob mà không quan tâm đến tuyến đường mặc định của HĐH. Sẽ không có vấn đề gì nếu gói dành cho 10.0.2.5 được truyền đến 10.0.1.4 để định tuyến. Hướng L2 đó sẽ sử dụng ARP, không hoạt động ở đây. Thay vào đó, vnet kiểm soát hoàn toàn L3. Với loại tuyến đường Azure "vnet local" trong bảng định tuyến hiệu quả, gói được gửi trực tiếp tới Bob cho dù nó có nằm trong cùng một mạng con hay không.

"vnet local" cho dải địa chỉ của vnet là mặc định trong Azure. Tuyến này cần được ghi đè trong UDR của mạng con để gói được gửi đến "bộ định tuyến"

Làm sao nó có thể hoàn thành?

Các bảng định tuyến cục bộ trên máy ảo gần như bị bỏ qua (Bạn vẫn cần lưu ý về giao diện nào mà một gói đang rời đi vì điều này ảnh hưởng đến mạng con mà nó xuất hiện và bảng định tuyến được áp dụng).

Cho rằng L2 là unicast, L3 cho phép các đích bên ngoài mạng con và bảng định tuyến Azure được áp dụng cho mạng con, một thiết kế hoàn toàn khác là có thể.

"nên" không rõ ràng, nhưng đây là những gì tôi đã làm.

Lưu ý rằng bộ định tuyến đang định tuyến giữa hai mạng con mà nó có không có giao diện trong các mạng con đó.

nhập mô tả hình ảnh ở đây

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.