如何在Azure门户中为两台现有VM建立网络连接
Azure 两台现有VM内网连通操作方案
无需删除或重建VM,按两台VM的网络归属对应操作即可:
前提确认
- 两台VM处于正常运行状态
- 你持有两台VM所属资源组的「网络参与者」及以上权限
- 提前记录两台VM的私有IP、所属VNet信息
场景1:两台VM在同区域同VNet下
默认内网互通,不通只需要调整网络安全组(NSG)规则:
- 进入Azure门户,分别找到两台VM关联的NSG资源
- 添加入站规则:允许对方VM私有IP访问传输所需端口(SMB开445、SCP开22、FTP开20/21,也可临时全开所有端口,传输完成后删除规则)
- 连通验证:登录VM后,Windows执行
Test-NetConnection 对方私有IP 端口,Linux执行nc -zv 对方私有IP 端口,返回成功即可开始传输
场景2:两台VM在同区域不同VNet下
通过VNet对等连接实现内网打通,全程不影响VM运行:
- 找到任意一台VM所属的VNet资源,进入左侧菜单的「对等连接」页
- 点击「添加」,填写配置:
- 自定义本端和对端的对等连接名称
- 对端网络选择同一租户下的第二台VM所属VNet
- 勾选「允许双向流量转发」,无需网关传输的话不用勾选网关相关选项
- 提交配置,等待对等连接状态更新为「已连接」
- 按场景1的步骤调整两台VM的NSG规则,允许对方VNet地址段访问所需端口,验证连通即可
场景3:两台VM在不同区域
使用跨区域VNet对等连接,操作和同区域对等完全一致,仅会产生少量跨区域内网流量费用,大文件传输前可先确认成本:
- 操作步骤和同区域VNet对等一致,对端VNet选择对应区域的目标VNet即可
- 对等生效后调整NSG规则,验证连通
大文件传输优化建议
- 全程使用私有IP传输,走Azure内网不占用公网带宽,无公网流量费用
- 大文件优先使用
robocopy(Windows)或rsync(Linux)工具,支持断点续传,传输效率远高于普通复制 - 单文件超过100G的话,可临时提升两台VM数据盘的IOPS配置,传输完成后调回原有规格减少成本
内容的提问来源于stack exchange,提问作者faruq bello
相关产品推荐
相关产品推荐

