Bài tập: Giải quyết kết nối cổng VPN giữa các trang web
Quan trọng
Bạn cần gói đăng ký Azure bạn để hoàn thành các bài tập trong mô-đun này. Nếu chưa có đăng ký Azure, bạn vẫn có thể xem video minh họa trong đơn vị trước đó.
Bạn đã khám phá các lý do có thể khiến hai máy của bạn không thể kết nối với nhau. Bạn thấy rằng khóa dùng chung cho hai kết nối là khác nhau.
Trong bài tập này, bạn sẽ thấy cách thay đổi khóa dùng chung trên kết nối cổng VPN, sau đó kiểm tra xem điều này đã giải quyết được sự cố chưa. Nếu bạn chưa chạy kịch bản trong đơn vị 2, xin vui lòng làm như vậy bây giờ để bạn có thể làm theo các bài tập dưới đây.
Thay đổi khóa dùng chung của kết nối cổng kết nối
Làm theo các bước sau để kiểm tra khóa dùng chung cho cả hai kết nối cổng VPN:
Trong cổng thông tin Azure, tìm kiếm cổng kết nối mạng ảo, sau đó trong Services, chọn Virtual network gateways.
Chọn cổng VPN đầu tiên, Vnet1GW để.
Trong Cài đặt, chọn Connections.
Chọn kết nối đầu tiên, VNet1-VNet2.
Trong Cài đặt, chọn Phím dùng chung.
Sao chép văn bản trong dùng chung (PSK).
Trong phần đánh dấu đường dẫn, hãy chọn VNet1GW để lại ngăn cổng VPN.
Chọn kết nối thứ hai, VNet2-VNet1.
Trong Cài đặt, chọn Phím dùng chung.
Dán giá trị bạn đã sao chép vào Dùng chung (PSK). Điều này nhằm đảm bảo rằng các giá trị khớp nhau.
Kiểm tra sự cố đã được giải quyết
Lặp lại các bước bạn đã thực hiện trong bài tập trước đó để xem hai máy ảo có thể kết nối với nhau không. Sử dụng Cloud Shell ở bên phải và cổng thông tin Azure, hãy làm theo các bước sau:
Mở cổng thông tin Azure trong tab mới.
Tìm kiếm máy ảo sau đó, trong Dịch vụ, chọn Máy.
Từ danh sách máy ảo, chọn VM1 VM1.
Ghi lại địa chỉ IP Công khai và địa chỉ IP Riêng tư.
Lặp lại hai bước cuối cho VM2 và ghi lại địa chỉ IP Công khai và địa chỉ IP Riêng tư.
Ở bên phải, trong Cloud Shell, kết nối với VM1 bằng SSH với địa chỉ IP công khai:
Azure CLIssh azureuser@<VM1 public IP address>
Lưu ý
Thay <địa chỉ IP công khai VM1> địa chỉ IP công khai mà bạn đã ghi nhận cho VM1.
Khi được nhắc,
Are you sure you want to continue connecting (yes/no)?
nhập có.Khi được nhắc nhập mật khẩu, hãy nhập azur3Pa55w.rd.
Lời nhắc của bạn bây giờ sẽ được
azureuser@VM1:~$
.Điều này có nghĩa là bạn đã kết nối thành công với VM1.
Ping địa chỉ IP riêng của VM2.
ping <private IP address VM2>
Lưu ý
Thay <ip riêng VM2 bằng> ip riêng tư mà bạn đã ghi chú cho VM2.
Nếu bạn đã giải quyết sự cố kết nối, bạn sẽ thấy phản hồi từ VM2.