在 Azure 上使用网关子网

7_R*_*R3X 7 gateway azure azure-networking

我正在尝试在 Microsoft Azure 上创建一个点到站点 (P2S) VPN,为此我创建了一个 VNet,在 VNAT 下创建了几个子网,然后我读到我需要创建一个“网关子网”,以便能够将网络网关附加到我的 VNet。我不明白为什么网关(根据我的理解,它只是一个路由器)需要自己的子网?

经过进一步挖掘,我偶然发现了Azure VPN 网关常见问题解答,但它只说:

网关子网包含虚拟网络网关服务使用的 IP 地址。

创建网关子网时,指定子网包含的 IP 地址数。网关子网中的 IP 地址分配给网关服务。

我想知道这些是哪些网关服务?

小智 1

据我所知,网关服务看起来像是一个路由器服务或设备,可以实现本地和 Azure 之间的路由传输。根据文档,它说

Azure 需要 Azure 网关子网来托管 Azure 网关的两个虚拟机。指定前缀长度至少为 29 位的地址空间(例如:192.168.15.248/29)。建议使用 28 位或更小的前缀长度,特别是如果您计划使用 ExpressRoute。

这里有一个类似的案例供大家参考。