Share via


Windows Server 2012 R2 RRAS 多租用戶閘道部署指南

 

System_CAPS_note注意事項

您也可以從 TechNet 資源庫下載本指南 (Microsoft Word 格式),網址是 https://gallery.technet.microsoft.com/Windows-Server-2012-R2-37eb8e17

本指南涵蓋下列各節。

在 Windows Server® 2012 R2 中,遠端存取伺服器角色包括路由及遠端存取服務 (RRAS) 角色服務。

本指南示範如何使用 Windows PowerShell 將 RRAS 部署為以虛擬機器 (VM) 為基礎的軟體閘道和路由器,以便允許雲端服務提供者 (CSP) 和企業在虛擬和實體網路 (包括網際網路) 之間啟用資料中心和雲端網路流量路由。 您可以使用 Hyper-V 網路虛擬化或虛擬區域網路 (VLAN) 部署 VM 網路。

RRAS 已與 Hyper-V 網路虛擬化整合,如果許多不同客戶 (或租用戶) 在相同資料中心有隔離的虛擬網路,它能夠有效地路由傳送網路流量。

多組織用戶管理是雲端基礎結構支援多個租用戶虛擬電腦工作負載的能力,但會將彼此個別分開,而且所有的工作負載都會在相同的基礎結構上執行。 個別租用戶的多個工作負載可以互連並從遠端管理,但是這些系統不會與其他租用戶的工作負載互連,其他租用戶也無法從遠端管理它們。

System_CAPS_note注意事項

如果您使用 System Center 2012 R2 和 Virtual Machine Manager,您可以使用 Windows Server 閘道部署 Hyper-V 網路虛擬化,而不是使用 Windows PowerShell 將 RRAS 部署為多租用戶閘道。 如果您未使用 System Center,本指南提供如何只使用 Windows PowerShell 部署 RRAS 多租用戶閘道的指示。 如需詳細資訊,請參閱 Windows Server 閘道

對本指南感興趣的對象?

可能對本指南內容感興趣的資訊技術專家:

  • 為雲端服務提供者工作的網路系統管理員和架構設計人員

  • 為擁有企業網路的大型組織工作的網路系統管理員和架構設計人員

  • 想要了解如何使用 Windows PowerShell 來部署虛擬網路技術的其他網路和系統管理員

本指南中提供的功能

此部署指南可讓您使用 Windows PowerShell 來部署 RRAS 多租用戶閘道 (MTGW)。 使用 RRAS MTGW,您可以:

  • 提供您的租用戶撥入 VPN 存取在您的資料中心內的資源

  • 使用 RRAS 多租用戶閘道做為供多租用戶站台對站台 VPN 連線至其遠端站台的端點

  • 網路虛擬化架構的 VM 網路與網際網路之間的路由傳送流量

  • VLAN 架構的 VM 網路與網際網路之間的路由傳送流量

此外,您可以將閘道設定為使用網路位址轉譯 (NAT) 服務,讓您的租用戶 VM 可以存取網際網路資源。

RRAS 多租用戶閘道部署需求

以下是使用本指南來部署 RRAS MTGW 的需求。

  • 您至少必須擁有執行 Windows Server 2012 R2 的兩部電腦,一部做為 Hyper-V 網路虛擬化主機,而另一部做為執行 RRAS 多租用戶閘道 VM 的 Hyper-V 主機。

  • 用於網路虛擬化或 VM VLAN 部署的 Hyper-V 主機必須執行 Windows Server 2012 R2,並具備最少 16 GB RAM 和至少一個網路介面卡。

  • 用於 RRAS 多租用戶閘道的 Hyper-V 主機必須執行 Windows Server 2012 R2,並具備最少 8 GB RAM 和至少兩個網路介面卡。

重要

對於實際執行環境部署,執行 Hyper-V 並將一或多個 VM 設定為 RRAS MTGW 的電腦的需求與 Windows Server 閘道相同。 如需詳細資訊,請參閱 Windows Server 閘道硬體和設定需求

RRAS 多租用戶閘道部署概觀

下圖說明 RRAS 多租用戶閘道和您可以使用本指南來部署的 Hyper-V 網路虛擬化伺服器和 VM。

RRAS Multitenant Gateway overview

如需詳細資訊,請參閱以下兩節中的一個:

 

站台對站台 VPN 連線

您可以將 RRAS 多租用戶閘道設定為對租用戶的企業網路網站使用站台對站台 VPN 連線:

Cloud Service Provider gateway

 

如需詳細資訊,請參閱設定 RRAS 多租用戶閘道的站台對站台 VPN 連線

點對站 VPN 存取

您可以在任何裝置上從任何地方使用點對站 VPN 存取提供租用戶系統管理員:

Point-to-site VPN to virtual networks

 

用於 VM 網際網路存取的網路位址轉譯 (NAT)

您可以設定網路位址轉譯 (NAT) 以允許透過網際網路存取租用戶 VM,以使用 VM 上執行的商務架構和其他應用程式:

Network Address Translation on the gateway

 

如需詳細資訊,請參閱設定 RRAS 多租用戶閘道來執行租用戶電腦的網路位址轉譯

邊界閘道通訊協定 (BGP) 路由

您可以將 RRAS 多租用戶閘道設定為 BGP 路由器。

如需詳細資訊,請參閱設定動態路由與 BGP 的 RRAS 多租用戶閘道

請參閱

其他資源