Bài tập: Giải quyết kết nối cổng VPN giữa các trang web

Đã hoàn thành 100 XP

Quan trọng

Bạn cần gói đăng ký Azure bạn để hoàn thành các bài tập trong mô-đun này. Nếu chưa có đăng ký Azure, bạn vẫn có thể xem video minh họa trong đơn vị trước đó.

Bạn đã khám phá các lý do có thể khiến hai máy của bạn không thể kết nối với nhau. Bạn thấy rằng khóa dùng chung cho hai kết nối là khác nhau.

Trong bài tập này, bạn sẽ thấy cách thay đổi khóa dùng chung trên kết nối cổng VPN, sau đó kiểm tra xem điều này đã giải quyết được sự cố chưa. Nếu bạn chưa chạy kịch bản trong đơn vị 2, xin vui lòng làm như vậy bây giờ để bạn có thể làm theo các bài tập dưới đây.

Thay đổi khóa dùng chung của kết nối cổng kết nối

Làm theo các bước sau để kiểm tra khóa dùng chung cho cả hai kết nối cổng VPN:

  1. Trong cổng thông tin Azure, tìm kiếm cổng kết nối mạng ảo, sau đó trong Services, chọn Virtual network gateways.

    hình hiển thị tìm kiếm cổng kết nối ảo.

  2. Chọn cổng VPN đầu tiên, Vnet1GW để.

  3. Trong Cài đặt, chọn Connections.

    ảnh chụp màn hình hiển thị tất cả các kết nối net v với v net.

  4. Chọn kết nối đầu tiên, VNet1-VNet2.

  5. Trong Cài đặt, chọn Phím dùng chung.

    ảnh chụp màn hình hiển thị khóa được chia sẻ đầu tiên.

  6. Sao chép văn bản trong dùng chung (PSK).

  7. Trong phần đánh dấu đường dẫn, hãy chọn VNet1GW để lại ngăn cổng VPN.

  8. Chọn kết nối thứ hai, VNet2-VNet1.

    ảnh chụp màn hình hiển thị kết nối vnet với vnet thứ hai.

  9. Trong Cài đặt, chọn Phím dùng chung.

  10. Dán giá trị bạn đã sao chép vào Dùng chung (PSK). Điều này nhằm đảm bảo rằng các giá trị khớp nhau.

Kiểm tra sự cố đã được giải quyết

Lặp lại các bước bạn đã thực hiện trong bài tập trước đó để xem hai máy ảo có thể kết nối với nhau không. Sử dụng Cloud Shell ở bên phải và cổng thông tin Azure, hãy làm theo các bước sau:

  1. Mở cổng thông tin Azure trong tab mới.

  2. Tìm kiếm máy ảo sau đó, trong Dịch vụ, chọn Máy.

    ảnh chụp màn hình hiển thị màn hình tìm kiếm cho máy ảo.

  3. Từ danh sách máy ảo, chọn VM1 VM1.

    ảnh chụp màn hình hiển thị địa chỉ I P của máy ảo đầu tiên.

  4. Ghi lại địa chỉ IP Công khai và địa chỉ IP Riêng tư.

  5. Lặp lại hai bước cuối cho VM2 và ghi lại địa chỉ IP Công khai và địa chỉ IP Riêng tư.

  6. Ở bên phải, trong Cloud Shell, kết nối với VM1 bằng SSH với địa chỉ IP công khai:

    Azure CLI
    
    ssh azureuser@<VM1 public IP address>
    
    

    Lưu ý

    Thay <địa chỉ IP công khai VM1> địa chỉ IP công khai mà bạn đã ghi nhận cho VM1.

  7. Khi được nhắc, Are you sure you want to continue connecting (yes/no)? nhập có.

  8. Khi được nhắc nhập mật khẩu, hãy nhập azur3Pa55w.rd.

  9. Lời nhắc của bạn bây giờ sẽ được azureuser@VM1:~$.

  10. Điều này có nghĩa là bạn đã kết nối thành công với VM1.

  11. Ping địa chỉ IP riêng của VM2.

    
    ping <private IP address VM2>
    
    

    Lưu ý

    Thay <ip riêng VM2 bằng> ip riêng tư mà bạn đã ghi chú cho VM2.

    ảnh chụp màn hình cho thấy lệnh ping đang hoạt động.

  12. Nếu bạn đã giải quyết sự cố kết nối, bạn sẽ thấy phản hồi từ VM2.


Bài học tiếp theo: Kiểm tra Kiến thức

Trước Tiếp theo