Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >采用NVA强制掘进的Azure高速公路

采用NVA强制掘进的Azure高速公路
EN

Stack Overflow用户
提问于 2021-09-28 04:08:59
回答 1查看 485关注 0票数 0

我想在Azure建立强制隧道。所有以互联网为目的地的流量应该被路由到网上,然后从那里出口到互联网。

据我所知,

  • 需要在Azure中宣传通过BGP的默认路由,以取代互联网默认路由,并通过快捷路由将所有内容发送到Express。然后,在Azure.

的所有子网上,我将UDR 0.0.0.0/0发送到NVA思科防火墙。

从Azure子网的所有流量将进入NVA,从那里它将被路由到another或另一个vNET。

问题是从prem到Azure的交通情况如何?我希望流量也通过NVA思科防火墙。如何将其作为网关子网使用Express路由设置不支持0.0.0.0/0 UDR。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2021-09-28 06:31:04

您对设置的初步理解是正确的。您将不得不广告的默认路线0.0.0.0/0通过BGP从您的酒店内到Azure,以便您的所有Azure流量被发送到您的酒店内通过ExpressRoute。为了通过NVA过滤所有这些通信量,您可以在所有子网( NVA子网除外)上添加一个具有0.0.0.0/0的UDR,下一跳作为您的Cisco防火墙NVA。

这一设置将负责从Azure路由到店内的路由,如下所示:所有子网--> Cisco NVA -> ExpressRoute网关->就地。

现在回到您关于返回流量的问题,是的,GatewaySubnet不支持0.0.0.0/0 UDR,但它支持带有其他地址前缀的UDR。

因此,您可以使用Vnet范围的地址前缀向ExpressRoute GatewaySubnet添加一个UDR,并使用Cisco的下一跳类型Virtual和IP地址。这将确保来自您的Azure Vnet范围内的任何流量,当到达您的ExpressRoute网关时,将被转发到思科NVA。

例如:如果您的Vnet地址范围为10.0.0.0/16,那么您可以在您的ExpressRoute GatewaySubnet中添加一个UDR,如下所示:地址前缀: 10.0.0.0/16 -> Next = Virtual -> Next = Cisco的IP地址,因此从-处所到Azure的路由将按照以下方式进行:On> ExpressRoute网关-> Cisco >所有子网。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/69361494

复制
相关文章
进击的 Waymo,掘进无人驾驶深水区
此刻,一辆无人驾驶的小型货车正行驶在亚利桑那州凤凰城的郊外。你可能会担忧它是否安全,但为这辆车打造了自动驾驶大脑的 Waymo 希望能向你保证,这辆车是很安全的。
AI科技大本营
2018/07/23
5480
进击的 Waymo,掘进无人驾驶深水区
Azure Stack测试Serverless(Azure Functions)
生产环境里的Azure Stack,就不能仅仅将其看作是Hyper-V虚拟化平台、或者分布式存储、软件定义网络这样的产品。否则就暴殄天物。
盆盆
2019/04/24
5520
Azure Stack测试Serverless(Azure Functions)
手工修复Azure DevOps无法连接到Azure的问题
今天我在为一个从TFVC迁移到Git的老项目重新配置发布到Azure App Service的CI/CD管线的时候,Azure DevOps竟然爆了。这是一个微软已知的bug,目前还未修复,我来带大家看看如何手工workaround这个问题。
Edi Wang
2019/07/09
1.6K0
手工修复Azure DevOps无法连接到Azure的问题
Azure部署Azure Stack技巧
Azure Stack混合云的POC正式版已经发布了,盆盆已经写了十余篇有关Azure Stack的文章,您可以点击公众号右下方的菜单去阅读,有图有真相!
盆盆
2019/04/24
1.3K0
Azure部署Azure Stack技巧
Azure Web连接到Azure MySql Db
这个问题折腾了好一会,简单记录一下。 两种方式: 输入“规则名称”、“起始 IP”和“结束 IP”,然后单击“保存”。 规则名称:Allow-All-IPs 起始 IP:0.0.0.0 结束 IP:2
圣杰
2018/08/01
9290
Azure Web连接到Azure MySql Db
【壹刊】Azure AD(三)Azure资源的托管标识
  前一周因为考试,还有个人的私事,一下子差点颓废了。想了想,写博客这种的东西还是得坚持,再忙,也要检查。要养成一种习惯,同时这也是自我约束的一种形式。虽然说不能浪费大量时间在刷朋友圈,看自媒体的新闻,看一些营销号的视频等等,不喜勿喷啊,这是我个人的一些观念,也没有带认识眼光啊!好了,废话不多说,在此先立个Flag,
老张的哲学
2022/04/11
2.2K0
【壹刊】Azure AD(三)Azure资源的托管标识
Azure上一键部署Azure Stack
方便在Azure Global上创建Azure Stack ASDK POC环境。可以访问以下github站点:
盆盆
2019/04/24
5640
Azure上一键部署Azure Stack
XDP技术——linux网络处理的高速公路
传统的Linux内核网络协议栈由于更加注重通用性,其网络处理存在着固有的性能瓶颈,随着10G、25G、40G、100G甚至更高速率的网卡出现,这种性能瓶颈变得更加突出,传统内核网络协议栈已经难以满足高性能网络处理的要求。
SDNLAB
2021/12/01
3K0
XDP技术——linux网络处理的高速公路
从 Azure AD 到 Active Directory(通过 Azure)——意外的攻击路径
虽然 Azure 在某些方面利用 Azure Active Directory,但 Azure AD 角色通常不会直接影响 Azure(或 Azure RBAC)。本文详细介绍了一个已知配置(至少对于那些深入研究过 Azure AD 配置选项的人来说),Azure Active Directory 中的全局管理员(又名公司管理员)可以通过租户选项获得对 Azure 的控制权。这是“按设计”作为“打破玻璃”(紧急)选项,可用于(重新)获得 Azure 管理员权限,如果此类访问权限丢失。 在这篇文章中,我探讨了与此选项相关的危险,它当前是如何配置的(截至 2020 年 5 月)。 这里的关键要点是,如果您不仔细保护和控制全局管理员角色成员资格和关联帐户,您可能会失去对所有 Azure 订阅中托管的系统以及 Office 365 服务数据的积极控制。 注意: 围绕此问题的大部分研究是在 2019 年 8 月至 2019 年 12 月期间进行的,自那时以来,Microsoft 可能已经在功能和/或能力方面进行了更改。
Khan安全团队
2022/01/24
2.8K0
使用 Azure Policy 定义Azure资源合规性
在云的使用过程中,大多数情况下管理云和使用资源的是两拨拨通的人员。在这种情况下,管理员除了使用RBAC的访问控制来限制不同的用户创建资源的权限外,也希望所有的用户在创建资源的时候都遵循相应的标准,从而满足企业IT运维的合规性。
李珣
2022/05/07
7490
使用 Azure Policy 定义Azure资源合规性
Azure上一键部署Azure Stack
要参加微信课堂以及日常技术交流,请给我们发微信(微信号:markpah),请注明加入以下哪个群:
盆盆
2019/03/05
3530
Azure上一键部署Azure Stack
Azure 静态 web 应用集成 Azure 函数 API
前几次我们演示了如何通过Azure静态web应用功能发布vue跟blazor的项目(使用 Azure静态web应用+Github全自动部署VUE站点、使用Azure静态Web应用部署Blazor Webassembly应用)。但是一个真正的web应用,总是免不了需要后台api服务为前端提供数据或者处理数据的能力。同样前面我们也介绍了Azure函数服务,Azure函数的http trigger可以对http作出响应,可以完美的承当web api的角色。现在Azure静态web应用可以直接集成Azure函数,使得一次发布可以同时发布前端项目(vue、blazor)及后台api服务(azure函数)。
MJ.Zhou
2020/11/24
1.2K0
Azure 静态 web 应用集成 Azure 函数 API
「Azure」数据分析师有理由爱Azure之六-浅谈Azure AS的企业级应用优势
从微软Sqlserver2012开始,使用了DAX建模技术的数据模型,当时将这样的能力开发给Excel使用,在Excel2010版中,以插件的方式,可以实现Sqlserver的SSAS引擎的建模功能,最终在Excel中落地的组件是PowerPivot。
Excel催化剂
2021/08/19
5960
「Azure」数据分析师有理由爱Azure之六-浅谈Azure AS的企业级应用优势
Azure Functions 的优势与挑战
原文: https://talkingserverless.com/2020/11/24/the-pros-and-cons-of-azure-functions/
donghui
2021/01/25
1.2K0
Azure Functions 的优势与挑战
「Azure」数据分析师有理由爱Azure之三-对照Sqlserver学Azure
Sqlserver的内容非常广大,笔者也不是这方面的专家,所以整个系列的文章必须是在一个狭隘的小范围内讨论。
Excel催化剂
2021/08/19
1.4K0
「Azure」数据分析师有理由爱Azure之三-对照Sqlserver学Azure
ccf 高速公路(连通子图)
  某国有n个城市,为了使得城市间的交通更便利,该国国王打算在城市之间修一些高速公路,由于经费限制,国王打算第一阶段先在部分城市之间修一些单向的高速公路。   现在,大臣们帮国王拟了一个修高速公路的计划。看了计划后,国王发现,有些城市之间可以通过高速公路直接(不经过其他城市)或间接(经过一个或多个其他城市)到达,而有的却不能。如果城市A可以通过高速公路到达城市B,而且城市B也可以通过高速公路到达城市A,则这两个城市被称为便利城市对。   国王想知道,在大臣们给他的计划中,有多少个便利城市对。
用户1148523
2019/05/26
8620
CCF考试——201509-4高速公路
  某国有n个城市,为了使得城市间的交通更便利,该国国王打算在城市之间修一些高速公路,由于经费限制,国王打算第一阶段先在部分城市之间修一些单向的高速公路。   现在,大臣们帮国王拟了一个修高速公路的计划。看了计划后,国王发现,有些城市之间可以通过高速公路直接(不经过其他城市)或间接(经过一个或多个其他城市)到达,而有的却不能。如果城市A可以通过高速公路到达城市B,而且城市B也可以通过高速公路到达城市A,则这两个城市被称为便利城市对。   国王想知道,在大臣们给他的计划中,有多少个便利城市对。
AI那点小事
2020/04/20
3640
欧盟或将强制所有智能手机采用可拆除电池,苹果可能再次抵制
2月28日消息,据外媒从一份泄密文件中获知,欧盟未来或将强制所有智能手机采用可拆除的电池,这意味着所有要在欧盟销售的智能手机厂商都必须在手机上采用可拆卸电池的设计,其中影响最大的无疑是苹果公司。
镁客网
2020/03/04
3680
欧盟或将强制所有智能手机采用可拆除电池,苹果可能再次抵制
强制删除文件 强制删除文件夹
重新命名文件名为 del.bat ,并选择文件类型为“所以文件”,最后保存文件
全栈程序员站长
2022/09/02
3.9K0
应用数据挖掘进行客户关系管理
在当今市场上,商业的成功离不开有效的客户关系管理(Customer Relationship Management,CRM)。客户关系管理的本质是更有效地进行竞争。客户关系管理的目标是缩减销售周期和销
机器学习AI算法工程
2018/03/09
7870
应用数据挖掘进行客户关系管理

相似问题

强制SSL与高速公路3

30

使用第三方NVA的Azure expressroute和VPN

123

如何在Linux中设置路由以在Azure中创建NVA

31

采用混合连接的Azure函数

17

采用SSIS封装的Azure Synapse

11
添加站长 进交流群

领取专属 10元无门槛券

AI混元助手 在线答疑

扫码加入开发者社群
关注 腾讯云开发者公众号

洞察 腾讯核心技术

剖析业界实践案例

扫码关注腾讯云开发者公众号
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档