Estendere il peering con route definite dall'utente e il concatenamento dei servizi

Completato

Il peering di rete virtuale non è transitivo. Le funzionalità di comunicazione in un peering sono disponibili solo per le reti virtuali e le risorse nel peering. Altri meccanismi devono essere usati per consentire il traffico verso e da risorse e reti all'esterno della rete di peering privato.

Si supponga di avere tre reti virtuali: A, B e C. Si stabilisce il peering di rete virtuale tra le reti A e B e anche tra le reti B e C. Non si configura il peering tra le reti A e C. Le funzionalità di peering di rete virtuale configurate tra le reti B e C non abilitano automaticamente le funzionalità di comunicazione di peering tra le reti A e C.

Informazioni sull'estensione del peering

Esistono alcuni modi per estendere le funzionalità del peering per le risorse e le reti virtuali all'esterno della rete di peering:

  • Reti hub-spoke
  • Route definite dall'utente
  • Concatenamento dei servizi

È possibile implementare questi meccanismi e creare un'architettura hub-spoke a più livelli. Queste opzioni possono aiutare a superare il limite per il numero di peering di reti virtuali per rete virtuale.

Il diagramma seguente illustra una rete virtuale hub-spoke con un gateway NVA e VPN. La rete hub-spoke è accessibile ad altre reti virtuali tramite route definite dall'utente e concatenamento dei servizi.

Diagram that shows a hub virtual network with an NVA and VPN gateway that are accessible to other virtual networks.

Meccanismo Descrizione
Reti hub-spoke Quando si distribuisce una rete hub-spoke, la rete virtuale hub può ospitare componenti dell'infrastruttura come un'appliance virtuale di rete (NVA) o un gateway VPN di Azure. e tutte le reti virtuali spoke possono eseguire il peering con la rete virtuale dell'hub. Il traffico può fluire attraverso le NVA o i gateway VPN nella rete virtuale hub.
Route definita dall'utente (UDR) Il peering di rete virtuale consente di usare come hop successivo di una route definita dall'utente l'indirizzo IP di una macchina virtuale nella rete virtuale con peering oppure un gateway VPN.
Concatenamento dei servizi Il concatenamento dei servizi viene usato per indirizzare il traffico da una rete virtuale a un'appliance o a un gateway virtuale. Una route definita dall'utente definisce le reti con peering.