9.4 Azure 網路準則

可以在 Azure 虛擬網路中建立包含多個 NIC 的虛擬機器。每個 NIC 必須位於一個子網路中;可將一個子網路指定到多個 NIC。每個 NIC 都有一個與其子網路指定一致的 IP 位址。即使 NIC 的順序發生變化,也會保留每個 NIC 的 IP 位址與 MAC 配對。

將工作負載移轉到 Microsoft Azure 時,請注意以下準則。

9.4.1 Azure 移轉的私人或公用 IP 位址

如果您已設定 Azure VPN 來將內部網路與 Azure 雲端環境加以連接,則可以使用私人 IP 位址進行工作負載移轉。否則,您必須允許將某個公用 IP 位址指定到複製網路、切換網路和測試切換網路。如果虛擬機器有多個 NIC,則只有主要 NIC 才能具有公用 IP 位址。指定的公用 IP 位址將位於指定網路的位址空間中,以及每個網路中指定 NIC 的子網路中。

附註:僅當沒有可用的站對站 Azure VPN 時,PlateSpin 才需要使用公用 IP 位址。

如果您為主要 NIC 啟用了公用 IP 位址,則 Azure 將為該 NIC 同時指定公用 IP 位址和私人 IP 位址。如需連接 Azure 虛擬機器的詳細資訊,請參閱Azure VPN 上連接之工作負載的私人和公用 IP 位址

9.4.2 Azure 中配有多個 NIC 的 Windows 工作負載

Azure 將為虛擬機器設定一個與主要網路介面關聯的預設閘道。Azure 會移除所有次要 NIC 的閘道資訊,這會限制它們與主要介面所在子網路的通訊。

對於配有多個 NIC 的 Windows 工作負載,可以允許次要 NIC 與其所屬子網路的外部通訊。請使用 Windows route add 指令,在路由表中為次要 NIC 新增一個不同的閘道項目。請參閱 Microsoft Azure 網站Create a VM with Multiple NICs (建立配有多個 NIC 的虛擬機器) 中的Configure Windows VMs(設定 Windows 虛擬機器)。

9.4.3 Azure VPN 上連接之工作負載的私人和公用 IP 位址

Azure 虛擬機器上可以連接一或多個 NIC。虛擬機器的主要 NIC 可以同時具有公用和私人 IP 位址。私人 IP 位址用於來自虛擬網路中其他資源的通訊,以及來自將內部網路連接到 Azure 雲端環境的 Azure VPN 位址空間內部機器的通訊。公用 IP 位址可用於與網際網路以及與 Azure 雲端環境外部的機器通訊。Azure 會自動將這些 IP 位址與虛擬機器的主要網路介面進行關聯。

您可以使用 Microsoft 遠端桌面用戶端從遠端連接該 Azure 虛擬機器。依如下方式指定 IP 位址︰

  • 私人 IP 位址︰ 如果您的機器屬於 Azure VPN 位址空間的一部分,請使用虛擬機器的私人 IP 位址。

  • 公用 IP 位址︰ 如果您的機器不屬於 Azure VPN 位址空間的一部分,請使用虛擬機器的公用 IP 位址。

您也可以從位址空間不屬於 Azure VPN 的機器上,使用 Microsoft Azure 入口網站中的 Connect (連接) 選項。此選項會自動為主要 NIC 啟動設定為連接到虛擬機器公用 IP 位址的 Microsoft 遠端桌面用戶端。

附註:如果您的機器屬於 Azure VPN 位址空間的一部分,此入口網站操作將會失敗。