Rychlý start: Vytvoření síťové topologie sítě s využitím Azure Virtual Network Manageru – Azure Portal

Začněte používat Azure Virtual Network Manager pomocí webu Azure Portal ke správě připojení pro všechny virtuální sítě.

V tomto rychlém startu nasadíte tři virtuální sítě a použijete Azure Virtual Network Manager k vytvoření síťové topologie sítě. Pak ověříte, že se použila konfigurace připojení.

Diagram prostředků nasazených pro síťovou topologii virtuální sítě pomocí Azure Virtual Network Manageru

Požadavky

  • Účet Azure s aktivním předplatným. Vytvoření účtu zdarma
  • Pokud chcete pomocí Azure Policy upravit skupiny sítě a podmíněně definovat členství, musíte mít přístup udělený pouze prostřednictvím přiřazení role na základě Role-based Access Control (RBAC). Klasický správce nebo starší verze autorizace se nepodporuje.

Ukázkové hodnoty

V tomto rychlém startu se k vytváření prostředků používají následující ukázkové hodnoty. Tyto hodnoty použijte pro sledování, nebo je nahraďte vlastními.

Prostředek Ukázková hodnota
Skupina zdrojů resource-group
Název správce sítě network-manager
Oblast USA – západ 2
Virtuální sítě vnet-00, vnet-01, vnet-02
Adresní prostory virtuální sítě 10.0.0.0/16, 10.1.0.0/16, 10.2.0.0/16
Skupina sítí network-group
Konfigurace připojení konfigurace připojení
Název služby Azure Policy azure-policy
Značka Název: NetworkType / Hodnota: Production

Vytvoření skupiny zdrojů

Vytvořte skupinu prostředků pro uložení prostředků použitých v tomto článku.

  1. Přihlaste se k portálu Azure.

  2. Vyberte + Vytvořit prostředek a vyhledejte Skupinu prostředků. Pak vyberte Skupina prostředků>Vytvořit.

  3. Na kartě Základy zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Předplatné Vyberte své předplatné.
    Skupina prostředků Zadejte název skupiny prostředků.
    Oblast Vyberte oblast pro skupinu prostředků.
  4. Vyberte Zkontrolovat a vytvořit a pak Vytvořit.

Poznámka:

Pro účely tohoto rychlého startu vyberte možnost Připojení z rozevíracího seznamu Funkce při vytváření instance Virtual Network Manageru. Použijte ukázkové hodnoty z předchozí tabulky pro pole skupiny prostředků, názvu a oblasti.

Vytvoření instance Virtual Network Manageru

Nasaďte instanci Virtual Network Manageru s definovaným oborem a funkcemi potřebnými pomocí webu Azure Portal.

Důležité

Virtual Network Manager vyžaduje konkrétní oprávnění v rámci definovaného oboru. Před vytvořením instance se ujistěte, že máte potřebné Role řízení přístupu Azure na základě rolí (RBAC).

  1. Přihlaste se k portálu Azure.

  2. Vyberte + Vytvořit prostředek a vyhledejte Správce sítě. Pak vyberte Správce sítě>Vytvořit, aby bylo možné začít nastavovat Virtual Network Manager.

  3. Na kartě Základy zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Předplatné Vyberte předplatné obsahující vaše stávající virtuální sítě.
    Skupina prostředků Vyberte existující skupinu prostředků, do které chcete nasadit Virtual Network Manager.
    Název Zadejte název instance virtual network manageru.
    Oblast Vyberte oblast pro vaši instanci Virtual Network Manageru. Virtual Network Manager může spravovat virtuální sítě v libovolné oblasti. Vybraná oblast je místo, kde se nasadí instance Virtual Network Manageru.
    Popis (Volitelné) Zadejte popis této instance nástroje Virtual Network Manager a úlohu, kterou spravuje.
    Funkce V rozevíracím seznamu vyberte požadované funkce:
    - Připojení: Umožňuje vytvoření úplné sítě nebo hvězdicové síťové topologie mezi virtuálními sítěmi v rámci oboru.
    - Správce zabezpečení: Umožňuje vytvářet globální pravidla zabezpečení sítě.
    - Směrování: Umožňuje vytvářet a spravovat trasy definované uživatelem ve velkém měřítku.
  4. Vyberte kartu Rozsah správy nebo Další: Rozsah správy, a pokračujte.

  5. Na kartě Obor správy vyberte + Přidat.

  6. V podokně Přidat obory vyberte předplatná nebo skupiny pro správu obsahující existující virtuální sítě a pak vyberte Vybrat.

  7. Vyberte Zkontrolovat a vytvořit a ověřte konfiguraci.

  8. Po úspěšném ověření vyberte Vytvořit a nasaďte instanci Virtual Network Manageru.

Instance Virtual Network Manageru je teď vytvořená a připravená ke správě existujících virtuálních sítí v rámci definovaného oboru.

Vytvoření virtuálních sítí

Pomocí portálu vytvořte tři virtuální sítě. Každá virtuální síť má networkType značku, která se používá ve službě Azure Policy pro členství ve skupině sítě. Pokud máte existující virtuální sítě pro konfiguraci sítě, přidejte do virtuálních sítí značky uvedené v tabulce a přejděte k další části.

  1. Na domovské obrazovce vyberte + Vytvořit prostředek a vyhledejte virtuální sítě. Pak vyberte Vytvořit a začněte konfigurovat virtuální síť.

  2. Na kartě Základy zadejte nebo vyberte následující informace.

    Nastavení Hodnota
    Předplatné Vyberte předplatné, do kterého chcete tuto virtuální síť nasadit.
    Skupina prostředků Vyberte skupinu prostředků.
    Název virtuální sítě Zadejte vnet-00.
    Oblast Vyberte (USA) – západ 2.
  3. Vyberte kartu adresy IP.

  4. Na kartě IP adresy nakonfigurujte následující adresní prostory sítě.

    Nastavení Hodnota
    Adresní prostor IPv4 10.0.0.0/16
    Název podsítě výchozí
    Adresní prostor podsítě 10.0.0.0/24
  5. Vyberte kartu Značky. Zadejte následující informace o značce a vyberte Zkontrolovat a vytvořit.

    Nastavení Hodnota
    Name Typ sítě
    Hodnota Výroba
    Prostředek Vyberte Virtuální síť.
  6. Jakmile konfigurace projde ověřením, vyberte Vytvořit a nasaďte virtuální síť.

  7. Opakováním předchozích kroků vytvořte další virtuální sítě s následujícími informacemi:

    Nastavení Hodnota
    Předplatné Vyberte stejné předplatné, které jste vybrali v kroku 2.
    Skupina prostředků Vyberte skupinu prostředků.
    Název Pro ostatní virtuální sítě zadejte vnet-01 a vnet-02 .
    Oblast Vyberte (USA) – západ 2.
    IP adresy vnet-01 Adresní prostor IPv4: 10.1.0.0/16
    Název podsítě: výchozí
    Adresní prostor podsítě: 10.1.0.0/24
    Značky vnet-01 Název: NetworkType
    Hodnota: Produkce
    Prostředek: Virtuální síť.
    IP adresy vnet-02 Adresní prostor IPv4: 10.2.0.0/16
    Název podsítě: výchozí
    Adresní prostor podsítě: 10.2.0.0/24
    Značky vnet-02 Název: NetworkType
    Hodnota: Produkce
    Prostředek: Virtuální síť.

Vytvoření skupiny sítě

Azure Virtual Network Manager používá konfigurace pro skupiny virtuálních sítí označovaných jako skupiny sítí. Vytvoření skupiny sítě:

  1. Přejděte do skupiny zdrojů a vyberte prostředek Virtual Network Manager.

  2. V části Nastavení vyberte Skupiny sítě. Pak vyberte + Vytvořit.

  3. V podokně Vytvořit skupinu sítě zadejte nebo vyberte následující informace a pak vyberte Vytvořit:

    Nastavení Hodnota
    Název Zadejte název vaší skupiny sítě.
    Popis (Volitelné) Zadejte popis této skupiny sítě.
    Typ členu V rozevírací nabídce vyberte Virtuální síť .
  4. Ověřte, že nová skupina sítě je teď uvedená v podokně Skupiny sítí.

Definování členství pro konfiguraci připojení

Po vytvoření skupiny sítě přidáte virtuální sítě jako členy skupiny. Zvolte jednu z následujících možností členství ve skupině sítě. Členové této skupiny sítě se použijí v konfiguraci připojení, kterou vytvoříte později v tomto rychlém startu.

Ruční přidání virtuální sítě

V této úloze ručně přidáte do skupiny sítě dvě virtuální sítě pro konfiguraci propojení typu mesh:

  1. V seznamu skupin sítě vyberte skupinu sítí. V podokně skupiny sítě v části Ručně přidat členy vyberte Přidat virtuální sítě.

  2. V podokně Ručně přidat členy vyberte vnet-00 a vnet-01 a pak vyberte Přidat.

  3. V podokně Skupina sítě vyberte Zobrazit členy skupiny. Ověřte, že vnet-00 a vnet-01 jsou uvedeny se zdrojemručně přidané. Pokud nejsou uvedené žádné virtuální sítě, vyberte Aktualizovat.

Vytvoření konfigurace

Teď, když jste vytvořili skupinu sítě a aktualizovali její členství pomocí virtuálních sítí, vytvoříte konfiguraci síťového připojení.

  1. V části Nastavení vyberte Konfigurace. Pak vyberte Vytvořit.

  2. V rozevírací nabídce vyberte konfiguraci připojení, abyste mohli začít vytvářet konfiguraci připojení.

  3. Na kartě Základy zadejte následující informace a pak vyberte Další: Topologie.

    Nastavení Hodnota
    Název Zadejte konfiguraci připojení.
    Popis (Volitelné) Zadejte popis této konfigurace připojení.
  4. Na kartě Topologie vyberte topologii sítě a nechte zaškrtnuté políčko Povolit připojení sítě napříč oblastmi. Pro toto nastavení není potřeba připojení mezi oblastmi, protože všechny virtuální sítě jsou ve stejné oblasti.

  5. V části Skupiny sítě vyberte Přidat>skupinu sítě.

  6. V okně Přidat skupiny sítí vyberte skupinu sítě a pak zvolte Vybrat, abyste do konfigurace přidali skupinu sítě.

  7. Výběrem karty Zobrazit topologii vizualizujete topologii konfigurace. Tato karta zobrazuje vizuální znázornění skupiny sítě, kterou jste přidali do konfigurace, a připojení, které se má navázat.

    Snímek obrazovky s náhledem topologie pro konfiguraci připojení skupiny sítě

  8. Vyberte Další: Zkontrolovat a vytvořit>Vytvořit pro vytvoření konfigurace.

  9. Po dokončení nasazení vyberte Aktualizovat. Nová konfigurace připojení se zobrazí v podokně Konfigurace .

    Snímek obrazovky se seznamem konfigurace připojení

Nasazení konfigurace připojení

Pokud chcete použít konfigurace ve vašem prostředí, musíte konfiguraci potvrdit nasazením. Nasaďte konfiguraci do oblasti USA – západ 2, kde jsou nasazené virtuální sítě:

  1. V části Nastavení vyberte Nasazení. V rozevíracím seznamu poté vyberte Nasadit konfigurace a Konfiguraci připojení.

  2. V okně Nasadit konfiguraci vyberte následující nastavení a pak vyberte Další.

    Nastavení Hodnota
    Konfigurace připojení V rozevírací nabídce vyberte konfiguraci připojení pod Připojení - Mesh.
    Cílové oblasti Jako oblast nasazení vyberte USA – západ 2 .
  3. Výběrem možnosti Další a Nasadit dokončete nasazení.

  4. Ověřte, že se nasazení zobrazí v seznamu pro vybranou oblast. Dokončení nasazení konfigurace může trvat několik minut.

    Snímek obrazovky s nasazením konfigurace, který zobrazuje stav úspěchu.

Ověření nasazení konfigurace

Pomocí části Správce sítě pro každou virtuální síť ověřte, že jste nasadili konfiguraci:

  1. Přejděte do virtuální sítě vnet-00 .

  2. V části Nastavení vyberte Správce sítě.

  3. Na kartě Konfigurace připojení ověřte, že se v seznamu zobrazuje connectivity-configuration.

    Snímek obrazovky s konfigurací připojení uvedenou pro virtuální síť

  4. Opakujte předchozí kroky na vnet-01.

Vyčištění prostředků

Pokud už Azure Virtual Network Manager a prostředky v tomto rychlém startu nepotřebujete, můžete je odebrat pomocí následujícího postupu:

  1. Pokud chcete odstranit skupinu prostředků a všechny prostředky, které obsahuje, vyberte na webu Azure Portal skupinu prostředků a vyberte Odstranit skupinu prostředků. Potvrďte, že chcete odstranit zadáním skupiny prostředků do textového pole a pak vyberte Odstranit.
  2. Pokud chcete odstranit přiřazení azure Policy, přejděte na webu Azure Portal do části Zásady , vyberte Přiřazení a pak vyberte azure-policy. Výběrem možnosti Odstranit odeberete definici zásady.
  3. V části Zásady vyberte Definice a pak vyberte azure-policy. Výběrem možnosti Odstranit odeberete definici zásady.

Další kroky