تمرين: توزيع جدار حماية Azure وتكوينه باستخدام مدخل Microsoft Azure

مكتمل

سيناريو التمرين العملي

كونك جزءًا من فريق أمان الشبكة في Contoso، مهمتك التالية هي إنشاء قواعد جدار الحماية للسماح للوصول إلى مواقع ويب معينة أو رفضه. ستشرح لك الخطوات التالية كيفية إنشاء مجموعة موارد، وشبكة ظاهرية و شبكات فرعية، وجهاز ظاهري كمهام إعداد البيئة، ومن ثم توزيع جدار الحماية ونهج جدار الحماية، تكوين المسارات والتطبيقات الافتراضية، وقواعد شبكة الاتصال وDNAT، وأخيرًا اختبار جدار الحماية.

مخطط معماري

Diagram of virtual network with Azure Firewall architecture.

الأهداف

  • المهمة 1: إنشاء شبكة ظاهرية وشبكات فرعية
  • المهمة 2: إنشاء جهاز ظاهري
    • استخدم قالب لإنشاء الأجهزة الظاهرية. يمكنك مراجعة قالب المختبر.
    • استخدم Azure PowerShell لنشر القالب.
  • المهمة 3: نشر جدار الحماية ونهج جدار الحماية
  • المهمة 4: إنشاء مسار افتراضي
  • المهمة 5: تكوين قاعدة تطبيق
  • المهمة 6: تكوين قاعدة شبكة
  • المهمة 7: تكوين قاعدة ترجمة عناوين الشبكة الوجهة (DNAT)
  • المهمة 8: تغيير عنوان DNS الأساسي والثانوي لواجهة شبكة الخادم
  • المهمة 9: اختبار جدار الحماية

إشعار

انقر على الصورة المصغرة لبدء محاكاة المختبر. عند الانتهاء، تأكد من العودة إلى هذه الصفحة حتى تتمكن من متابعة التعلم.

إشعار

قد تجد اختلافات طفيفة بين المحاكاة التفاعلية والمختبر المستضاف، ولكن المفاهيم والأفكار الأساسية التي يتم توضيحها هي نفسها.

Screenshot of the simulation page.