1.创建租户VM network


租户nvgre  VM网络   10.0.0.0/24

【微软公有云系列】Hyper-v(WinSer 2012 R2)网络虚拟化(五)NVGRE 网关实现××× (Site to Site) 中篇_网络


【微软公有云系列】Hyper-v(WinSer 2012 R2)网络虚拟化(五)NVGRE 网关实现××× (Site to Site) 中篇_一对一_02

      

  租户使用的IP SUBNET 10.0.0.0/24

【微软公有云系列】Hyper-v(WinSer 2012 R2)网络虚拟化(五)NVGRE 网关实现××× (Site to Site) 中篇_一对一_03


【微软公有云系列】Hyper-v(WinSer 2012 R2)网络虚拟化(五)NVGRE 网关实现××× (Site to Site) 中篇_network_04



这里10.254.254.0/29是自动写上的;

Remote endpoint 是 模拟企业网络的×××SERVER 的外网口的IP

VM network endpoint ip address:这个地址是我们网关给予我们的这个租户的一个公网IP,用于做vpn 双向连接的时候,对端设置连接的远程endpoint

【微软公有云系列】Hyper-v(WinSer 2012 R2)网络虚拟化(五)NVGRE 网关实现××× (Site to Site) 中篇_address_05


这边我们选择创建一个连接账户vpn,密码123

【微软公有云系列】Hyper-v(WinSer 2012 R2)网络虚拟化(五)NVGRE 网关实现××× (Site to Site) 中篇_network_06


这里添加一条路由信息,表示当××× SITE TO SITE CONNET建立完成,租户需要一条路由信息到企业内网10.10.9.0/24 的子网去。

【微软公有云系列】Hyper-v(WinSer 2012 R2)网络虚拟化(五)NVGRE 网关实现××× (Site to Site) 中篇_address_07


此处是vpn隧道连接的一些协议的选择,此处我们选择默认

【微软公有云系列】Hyper-v(WinSer 2012 R2)网络虚拟化(五)NVGRE 网关实现××× (Site to Site) 中篇_网络_08



然后此处是NAT的公网IP pool 自动分配了一个IP给此租户。

也就是说,当租户内网NAT出去访问公网信息的时候,是使用的10.10.2.62 这个公网IP留下访问记录的。同时我们可以在下面做一对一端口映射指定租户的内网IP,让外网用户可以直接通过端口访问进来

【微软公有云系列】Hyper-v(WinSer 2012 R2)网络虚拟化(五)NVGRE 网关实现××× (Site to Site) 中篇_site to site vpn_09


【微软公有云系列】Hyper-v(WinSer 2012 R2)网络虚拟化(五)NVGRE 网关实现××× (Site to Site) 中篇_网络_10


      2.测试虚拟机挂载VMNETWORK


首先测试客户端虚拟机的宿主机挂上对应的logical switch

【微软公有云系列】Hyper-v(WinSer 2012 R2)网络虚拟化(五)NVGRE 网关实现××× (Site to Site) 中篇_site to site vpn_11



虚拟机挂载上对应的vm network

【微软公有云系列】Hyper-v(WinSer 2012 R2)网络虚拟化(五)NVGRE 网关实现××× (Site to Site) 中篇_site to site vpn_12



虚拟机获得IP

【微软公有云系列】Hyper-v(WinSer 2012 R2)网络虚拟化(五)NVGRE 网关实现××× (Site to Site) 中篇_网络_13



下一篇结束,我们将配置企业端的×××并进行site to site 的测试