虚拟网络网关是 Azure Stack Hub 虚拟网络的软件 VPN 设备(VPN 网关)。 将此网关与一个或多个连接配合使用,在Azure Stack Hub虚拟网络和本地网络之间设置站点到站点或站点到多站点 VPN 连接。 还可以在不同的Azure Stack Hub标记上创建的两个虚拟网络之间设置 VNet 到 VNet VPN 连接。
创建虚拟网络网关时,需指定要创建的网关类型。 Azure Stack Hub 仅支持 Vpn 类型。
每个虚拟网络只能有一个虚拟网络网关。 根据所选的设置,可以在单个虚拟网络网关中创建多个连接。 此类设置的示例是站点到多站点拓扑配置。
在为 Azure Stack Hub 创建和配置虚拟网络网关资源之前,请查看 Azure Stack Hub 网络的注意事项 ,了解 Azure Stack Hub 的配置与 Azure 有何不同。
注释
在Azure中,所选虚拟网络网关 SKU 的带宽吞吐量划分为连接到网关的所有连接。 但是,在Azure Stack Hub中,虚拟网络网关 SKU 的带宽值将应用于连接到网关的每个连接资源。
例如:
- 在 Azure 中,基本虚拟网络网关 SKU 可以容纳大约 100 Mbps 的聚合吞吐量。 如果创建到该虚拟网络网关的两个连接,一个连接使用 50 Mbps 的带宽,则另一个连接可以使用 50 Mbps。
- 在 Azure Stack Hub 中,与基本虚拟网络网关 SKU 的每个连接分配 100 Mbps 的吞吐量。
配置 VPN 网关
VPN 网关依赖于使用特定设置配置的多个资源。 可以单独配置其中大多数资源,但在某些情况下,必须按特定顺序配置它们。
设置
为每个资源选择的设置对于创建成功的连接至关重要。
有关 VPN 网关的各个资源和设置的信息,请参阅 关于 Azure Stack Hub 的 VPN 网关设置。
部署工具
可以使用一个配置工具(例如Azure Stack Hub门户)创建和配置资源。 稍后,可以切换到其他工具(如 PowerShell),以配置其他资源或修改现有资源(如果适用)。
目前,无法在Azure Stack Hub门户中配置每个资源和资源设置。 每个连接拓扑的文章中的说明指定何时需要特定配置工具。
连接拓扑图
不同的配置可用于Azure VPN 网关。 确定哪种配置最适合自己的需要。 在以下部分中,可以查看有关以下VPN 网关方案的信息和拓扑关系图:
- 站点到站点连接
- 站点到多站点的连接
- Azure Stack Hub 缩放单元之间的站点到站点或站点到多站点连接
以下部分中的图示和说明可帮助你选择符合要求的连接拓扑。 关系图显示了主要基线拓扑,但可以使用图表作为指南来生成更复杂的配置。
站点间连接
站点到站点(S2S)VPN 网关连接是通过 IPsec/IKE(IKEv2) VPN 隧道建立的连接。 此类连接需要一个位于本地的 VPN 设备,并需要为此类连接分配公共 IP 地址。 可以将 S2S 连接用于跨本地环境和混合配置。
站点到多个站点的连接
站点到多站点拓扑是站点到站点拓扑的变体。 从虚拟网络网关创建多个 VPN 连接,通常连接到多个本地站点。
Azure Stack Hub 缩放单元之间的站点到站点或站点到多个站点连接
只能在两个Azure Stack Hub部署之间创建一个站点到站点 VPN 连接。 存在此限制,因为平台仅支持与同一 IP 地址建立单个 VPN 连接。 由于Azure Stack Hub使用多租户网关,该网关对Azure Stack Hub系统中的所有 VPN 网关使用单个公共 IP,因此两个Azure Stack Hub系统之间只有一个 VPN 连接。 此限制也适用于将多个站点到站点 VPN 连接连接到使用单个 IP 地址的任何VPN 网关。 Azure Stack Hub不允许使用同一 IP 地址创建多个本地网络网关资源。
下图显示了如果需要在标记之间创建网格拓扑,如何互连多个Azure Stack Hub标记。
在此场景中,有三个 Azure Stack Hub 实例,并且每个实例都有一个虚拟网络网关、两个连接和两个本地网络网关。 通过使用新的 SKU,您可以通过吞吐量最高达 1,250 Mbps Tx/Rx 的 VPN 连接,在不同 stamp 之间连接网络和工作负载,同时占用每个 stamp 的网关池容量的 50%。 可以将每个单元上的剩余容量用于其他用例所需的额外 VPN 连接:
网关 SKU
为Azure Stack Hub创建虚拟网络网关时,请指定要使用的网关 SKU。 支持以下虚拟网络网关 SKU:
- 基本 - 100 Mbps Tx/Rx
- 标准 - 100 Mbps Tx/Rx
- 高性能 - 200 Mbps Tx/Rx
新虚拟网络网关 SKU 现已公开预览
Azure Stack Hub 2209 版本中,Microsoft宣布新的 VPN 快速路径功能的公共预览版。 此功能将 Azure Stack Hub 单元的最大总吞吐量从 2 Gbps 提升至 5 Gbps。 它还引入了三个新的 SKU:
- VpnGw1 - 650 Mbps Tx/Rx
- VpnGw2 - 1,000 Mbps Tx/Rx
- VpnGw3 - 1,250 Mbps Tx/Rx
Azure Stack Hub不支持专用于Azure ExpressRoute的超级性能网关 SKU。
选择 SKU 时,请考虑以下几点:
- Azure Stack Hub不支持基于策略的网关。
- 基本 SKU 不支持边界网关协议(BGP)。
- Azure Stack Hub不支持 ExpressRoute-VPN 网关共存配置。
网关可用性
与通过主动/主动和主动/被动配置提供可用性的 Azure 不同,Azure Stack Hub 仅支持主动/被动配置。
后续步骤
- azure Stack Hub 的
VPN 网关配置设置