Erstellen von IP-Adressgruppen
IP-Adressgruppen ermöglichen Ihnen das Gruppieren und Verwalten von IP-Adressen für Azure Firewall-Regeln. Sie können eine einzelne IP-Adresse, mehrere IP-Adressen oder aber einen oder mehrere IP-Adressbereiche enthalten.
Erstellen einer IP-Adressgruppe – Azure-Portal
So erstellen Sie eine IP-Adressgruppe über das Azure-Portal
Wählen Sie auf der Startseite des Azure-Portals Ressource erstellen aus.
Geben Sie im Suchfeld IP-Adressgruppen ein, und wählen Sie dann IP-Adressgruppen aus.
Klicken Sie auf Erstellen.
Wählen Sie Ihr Abonnement aus.
Wählen Sie eine vorhandene Ressourcengruppe aus, oder erstellen Sie eine neue.
Geben Sie einen eindeutigen Namen für Ihre IP-Adressgruppe ein, und wählen Sie eine Region aus.
Klicken Sie auf Weiter: IP-Adressen.
Geben Sie eine IP-Adresse, mehrere IP-Adressen oder IP-Adressbereiche ein.
Es gibt zwei Möglichkeiten zum Eingeben von IP-Adressen:
- Sie können sie manuell eingeben.
- Sie können sie aus einer Datei importieren.
Zum Importieren aus einer Datei wählen Sie Aus Datei importieren aus. Sie können entweder Ihre Datei in das Feld ziehen oder Nach Dateien suchenauswählen. Falls erforderlich, können Sie Ihre hochgeladenen IP-Adressen überprüfen und bearbeiten.
Wenn Sie eine IP-Adresse eingeben, wird sie vom Portal im Hinblick auf Überlappung, Duplikate und Formatierungsprobleme überprüft.
Nach Abschluss dieses Vorgangs wählen Sie Bewerten + erstellen aus.
Klicken Sie auf Erstellen.
Erstellen einer IP-Adressgruppe – Azure PowerShell
In diesem Beispiel wird eine IP-Adressgruppe mit einem Adresspräfix und einer IP-Adresse mithilfe von Azure PowerShell erstellt:
$ipGroup = @{
Name = 'ipGroup'
ResourceGroupName = 'Test-FW-RG'
Location = 'East US'
IpAddress = @('10.0.0.0/24', '192.168.1.10')
}
New-AzIpGroup @ipGroup
Erstellen einer IP-Adressgruppe – Azure-Befehlszeilenschnittstelle
In diesem Beispiel wird eine IP-Adressgruppe mit einem Adresspräfix und einer IP-Adresse mithilfe der Azure-Befehlszeilenschnittstelle erstellt:
az network ip-group create \
--name ipGroup \
--resource-group Test-FW-RG \
--location eastus \
--ip-addresses '10.0.0.0/24' '192.168.1.10'