您能否解释一下 Azure 的站点到站点连接功能是什么?它与点到站点连接有何不同?
我无法理解与 Azure 官方文档的区别。
站点到站点正在本地网络和 Windows Azure 中的虚拟网络之间建立连接。例如,如果您在 Windows Azure 中启动一些托管 SQL Server 的虚拟机,则本地网络中的任何机器都可以访问它们。大多数情况下,这被称为“扩展您的数据中心”。当您想在 Windows Azure 中托管多台虚拟机并在这些机器和您自己的本地网络中的机器之间进行双向通信时,最好使用这种方法。
点对点是单台机器与 Windows Azure 中的虚拟网络之间的连接。例如,您在 Windows Azure 中有一个虚拟机,并且您希望本地网络上的一台机器,或者甚至是操作人员的笔记本电脑,来访问这些基于云的机器。我听说有人在他们的开发和测试环境中这样做以进行故障排除和维护任务。此外,我听说它用于通常位于公司防火墙之外的笔记本电脑或需要访问 Windows Azure 中服务器的远程工作人员。目前(2013 年 10 月)Point to Site 功能处于预览阶段。
我不确定您是否在文档中看到了安全连接类型部分,但请查看此MSDN 文档。
我想补充一点 MikeWo 在之前的回答中所说的内容,对于您的点到站点实施,您需要生成一个证书并将其安装在您想使用点到站点连接的每台机器上,但是对于站点到站点VPN,它使用路由器上的预共享密钥,因此公司网络上的所有用户都能够连接到 Azure 网络。目前 azure 站点到站点 VPN 使用的是 AES 256 位加密算法。
根据我的经验,在速度和数据交换方面,点到站点 VPN 比站点到站点连接要慢。