培训
认证
Microsoft Certified: Azure Network Engineer Associate - Certifications
展示 Azure 网络基础结构、负载均衡流量、网络路由等的设计、实现和维护。
你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
Azure Bastion 和虚拟网络对等互连可以一起使用。 配置虚拟网络对等互连后,无需在每个对等互连的 VNet 中部署 Azure Bastion。 这就意味着,如果在一个虚拟网络 (VNet) 中配置了 Azure Bastion 主机,则可使用该主机连接到在对等互连的 VNet 中部署的 VM,而无需部署其他堡垒主机。 有关 VNet 对等互连的详细信息,请参阅关于虚拟网络对等互连。
Azure Bastion 使用以下类型的对等互连:
备注
不支持在虚拟 WAN 中心内部署 Azure Bastion。 可以在辐射 VNet 中部署 Azure Bastion,并使用基于 IP 的连接功能通过虚拟 WAN 中心连接到跨不同 VNet 部署的虚拟机。
配置 VNet 对等互连后,可以在中心辐射型拓扑或全网格型拓扑中部署 Azure Bastion。 Azure Bastion 部署是按虚拟网络进行的,而不是按订阅/帐户或虚拟机进行的。
在虚拟网络中预配 Azure Bastion 服务后,同一 VNet 和对等互连的 VNet 中所有的 VM 均可获得 RDP/SSH 体验。 这就意味着,可以将 Bastion 部署合并到一个 VNet,而仍然可以访问对等互连的 VNet 中部署的 VM,集中进行总体部署。
此图显示了中心辐射型模型中 Azure Bastion 部署的体系结构。 在此图中,可以看到以下配置:
使用此体系结构时验证以下权限:
关于常见问题解答,请参阅 Bastion VNet 对等互连常见问题解答。
阅读 Bastion 常见问题解答。
培训
认证
Microsoft Certified: Azure Network Engineer Associate - Certifications
展示 Azure 网络基础结构、负载均衡流量、网络路由等的设计、实现和维护。