إنشاء طوبولوجيا محورية ومركزية في Azure - Portal
في هذه المقالة، ستتعلم كيفية إنشاء طوبولوجيا شبكة محورية ومركز باستخدام Azure Virtual Network Manager. باستخدام هذا التكوين، يمكنك تحديد شبكة ظاهرية للعمل كمركز وجميع الشبكات الظاهرية المحورية لها نظير ثنائي الاتجاه مع المركز فقط بشكل افتراضي. يمكنك أيضا تمكين الاتصال المباشر بين الشبكات الظاهرية المحورية وتمكين الشبكات الظاهرية المحورية من استخدام بوابة الشبكة الظاهرية في المركز.
المتطلبات الأساسية
- اقرأ عن تخطيط الشبكة Hub-and-spoke .
- إنشاء مثيل Azure Virtual Network Manager.
- حدد الشبكات الظاهرية التي تريد استخدامها في تكوين النظام المحوري أو إنشاء شبكات ظاهرية جديدة.
إنشاء مجموعة شبكة
يساعدك هذا القسم على إنشاء مجموعة شبكة تحتوي على الشبكات الظاهرية التي تستخدمها لمخطط شبكة النظام المحوري.
إشعار
يفترض دليل الكيفية هذا أنك قمت بإنشاء مثيل مدير شبكة باستخدام دليل التشغيل السريع.
استعرض للوصول إلى مجموعة موارد rg-learn-eastus-001 ، وحدد مثيل مدير الشبكة vnm-learn-eastus-001 .
ضمن الإعدادات، حدد مجموعات الشبكة. ثم حدد + إنشاء.
في جزء Create a network group ، ثم حدد Create:
الإعداد القيمة الاسم أدخل ng-learn-prod-eastus-001. الوصف (اختياري) توفير وصف حول مجموعة الشبكة هذه. نوع العضو حدد Virtual network من القائمة المنسدلة. وحدد إنشاء.
تأكد من أن مجموعة الشبكة الجديدة مدرجة الآن في جزء مجموعات الشبكة.
تعريف أعضاء مجموعة الشبكة
يسمح لك Azure Virtual Network manager باستخدام طريقتين لإضافة العضوية إلى مجموعة شبكة. يمكنك إضافة شبكات ظاهرية يدويا أو استخدام نهج Azure لإضافة شبكات ظاهرية ديناميكيا استنادا إلى الشروط. تغطي هذه الكيفية إضافة العضوية يدويا. للحصول على معلومات حول تعريف عضوية المجموعة باستخدام Azure Policy، راجع تعريف عضوية مجموعة الشبكة باستخدام نهج Azure.
إضافة الشبكات الظاهرية يدويا
لإضافة الشبكات الظاهرية المطلوبة لتكوين الشبكة يدويا إلى مجموعة الشبكة، اتبع الخطوات التالية:
من قائمة مجموعات الشبكة، حدد مجموعة الشبكة وحدد إضافة شبكات ظاهرية ضمن إضافة أعضاء يدويا في صفحة مجموعة الشبكة.
في صفحة إضافة أعضاء يدويا، حدد جميع الشبكات الظاهرية وحدد إضافة.
لمراجعة عضوية مجموعة الشبكة المضافة يدويا، حدد أعضاء المجموعة في صفحة مجموعة الشبكة ضمن الإعدادات.
إنشاء تكوين اتصال للنظام المحوري
يرشدك هذا القسم خلال كيفية إنشاء تكوين النظام المحوري مع مجموعة الشبكة التي أنشأتها في القسم السابق.
حدد تكوين الاتصال من القائمة المنسدلة لبدء إنشاء تكوين اتصال.
في صفحة Basics ، أدخل المعلومات التالية، وحدد Next: Topology >.
الإعداد القيمة الاسم أدخل اسما لهذا التكوين. الوصف اختياري أدخل وصفا حول ما يفعله هذا التكوين. في علامة التبويب تخطيط الشبكة ، حدد تخطيط الشبكة المحوري .
حدد خانة الاختيار Delete existing peerings إذا كنت تريد إزالة كافة تناظر VNet الذي تم إنشاؤه مسبقا بين الشبكات الظاهرية في مجموعة الشبكة المعرفة في هذا التكوين، ثم حدد Select a hub.
في صفحة Select a hub ، حدد شبكة ظاهرية تعمل كشبكة ظاهرية للمركز وحدد Select.
ثم حدد + Add network groups.
في صفحة إضافة مجموعات شبكة الاتصال، حدد مجموعات الشبكة التي تريد إضافتها إلى هذا التكوين. ثم حدد إضافة للحفظ.
تظهر الخيارات الثلاثة التالية بجوار اسم مجموعة الشبكة ضمن مجموعات شبكة Spoke:
- الاتصال المباشر: حدد تمكين التناظر داخل مجموعة الشبكة إذا كنت تريد إنشاء تناظر VNet بين الشبكات الظاهرية في مجموعة الشبكة من نفس المنطقة.
- الشبكة العمومية: حدد تمكين اتصال الشبكة عبر المناطق إذا كنت تريد إنشاء نظير الشبكة الظاهرية لجميع الشبكات الظاهرية في مجموعة الشبكة عبر المناطق.
- البوابة: حدد استخدام المركز كبوابة إذا كان لديك بوابة شبكة ظاهرية في الشبكة الظاهرية للمركز التي تريد أن تستخدمها مجموعة الشبكة هذه لتمرير نسبة استخدام الشبكة إلى أماكن العمل.
حدد الإعدادات التي تريد تمكينها لكل مجموعة شبكة.
وأخيرا، حدد Review + Create > Create لإنشاء تكوين اتصال النظام المحوري.
نشر تكوين المركز والتحدث
لكي يصبح هذا التكوين ساري المفعول في بيئتك، تحتاج إلى نشر التكوين إلى المناطق التي يتم فيها إنشاء الشبكات الظاهرية المحددة.
حدد عمليات التوزيع ضمن الإعدادات، ثم حدد نشر تكوين.
في صفحة Deploy a configuration ، حدد الإعدادات التالية:
الإعداد القيمة تكوينات حدد تضمين تكوينات الاتصال في حالة هدفك . تكوينات الاتصال حدد اسم التكوين الذي أنشأته في القسم السابق. المناطق المستهدفة حدد جميع المناطق التي تنطبق على الشبكات الظاهرية التي تحددها للتكوين. حدد Next ثم حدد Deploy لإكمال النشر.
يتم عرض التوزيع في القائمة للمنطقة المحددة. قد يستغرق نشر التكوين بضع دقائق حتى يكتمل.
إشعار
إذا كنت تستخدم التناظر حاليا وتريد إدارة تخطيط الشبكة والاتصال مع Azure Virtual Network Manager، يمكنك الترحيل دون أي وقت تعطل إلى شبكتك. مثيلات إدارة الشبكة الظاهرية متوافقة تماما مع توزيع تخطيط الشبكة المحورية الموجودة مسبقا باستخدام التناظر. وهذا يعني أنك لن تحتاج إلى حذف أي اتصالات نظيرة موجودة بين المحاور والمركز حيث سيكتشفها مدير الشبكة تلقائيا ويديرها.
تأكيد نشر التكوين
راجع عرض التكوين المطبق.
لاختبار الاتصال المباشر بين المحاور، انشر جهازا ظاهريا في كل شبكة ظاهرية محورية. ثم ابدأ طلب ICMP من جهاز ظاهري إلى آخر.
الخطوات التالية
- تعرف على قواعد مسؤول الأمان
- تعرف على كيفية حظر حركة مرور الشبكة باستخدام تكوين SecurityAdmin.