Duas máquinas virtuais no Azure podem se conectar sem ter nenhuma Rede Virtual?

3

Eu criei duas máquinas virtuais no Windows Azure. Um vm está conectado com o desktop remoto e de lá eu tento pingar outro vm usando seu IP virtual público (VIP) / endereço IP interno. Não pode ser conectado e me dê uma mensagem "solicitação expirada".

Minha pergunta é que preciso criar uma rede virtual para que esses dois vms possam se conectar?

Obrigado pelas suas opiniões e sugestões.

    
por kmon 21.01.2015 / 13:18

2 respostas

3

Sua pergunta fala sobre duas coisas: pings e conectividade.

Os pings não são compatíveis com o balanceador de carga, e é por isso que sua VM não pode fazer ping no outro através de seu endereço IP público (o ICMP não é compatível com tráfego de entrada ou saída por meio do balanceador de carga). Ping funciona na rede interna (dentro do mesmo serviço de nuvem ou através de uma rede virtual).

Agora ligado à conectividade: você pode abrir as portas TCP e UDP externamente, permitindo que o tráfego flua para uma VM (na porta igual ou diferente). Enquanto esses pontos de extremidade externos forem abertos, você poderá se conectar por meio desses pontos de extremidade. Você também pode aplicar listas de controle de acesso (ACLs) aos pontos de extremidade para filtrar o tráfego com base nos endereços IP de entrada. Então ... da VM em que você se transformou em RDP: enquanto você não pode fazer ping na sua segunda máquina através de seu endereço IP público, você pode conectar-se via protocolos baseados em TCP ou UDP (telnet, ssh, a conexão de banco de dados, qualquer que seja).

Se você usar a rota VNet, cada VM na VNet poderá se conectar às outras VMs na VNet sem se preocupar com os endpoints externos abertos. Além disso, como seu tráfego não seria mais roteado pelo balanceador de carga, você teria outros protocolos (como o ICMP para ping) funcionando.

    
por 21.01.2015 / 16:09
0

Isso deve fornecer mais informações sobre o uso de Pings no Azure. Tente usar uma ferramenta Ping baseada em TCP versus um ping ICMP.

Se você estiver usando o DIP para se comunicar, as VMs precisam estar no mesmo Hosted Service ou VNET. Se você estiver usando o VIP, essa configuração será necessária, desde que suas VMs possam acessar a Internet.

    
por 21.01.2015 / 14:49

Tags