Azure Bastion是否支持通过中转VNet对等互连访问跨网络资源?
Azure Bastion 中转对等互连网络访问说明
首先给出明确结论:可以访问多中心辐射模型下通过中转对等互连连接的网络,只要网络配置满足以下要求即可:
- 部署Azure Bastion的VNet与中转VNet的双向对等互连,都需要开启
允许转发流量选项;如果中转VNet配置了网关,还需要额外开启允许网关传输、使用远程网关对应的对等选项 - 中转VNet和各个下游辐射VNet的双向对等互连,同样需要开启
允许转发流量,确保跨VNet的流量可以正常中转 - 所有涉及的子网NSG、自定义路由表不能阻断以下流量:Bastion子网到目标辐射VNet虚拟机的RDP(3389)、SSH(22)等远程访问端口流量,以及对应的回程流量
- 如果架构中存在Azure Firewall、第三方NVA等流量过滤设备,需要添加放行规则允许Bastion子网IP段与目标虚拟机之间的远程访问流量
配置完成后无需在中转VNet或其他辐射VNet重复部署Bastion,即可通过中心部署的Bastion访问所有可达网络中的虚拟机。
多中心辐射架构参考:
内容的提问来源于stack exchange,提问作者MyName
相关产品推荐
相关产品推荐

